Documenten in de cloud: wie is verantwoordelijk?

Financieel managers geven vertrouwelijke documenten vaak uit handen aan leveranciers van cloud-diensten zonder in de gaten te hebben at de risico’s zijn die ze daarmee lopen. Europees onderzoek van Iron Mountain heeft uitgewezen dat ruim 35% van de financiële managers de cloud een geschikte plek vinden om vertrouwelijke gegevens van klanten, rekeningen, en belastinggegevens te bewaren.

Helemaal opmerkelijk is dat 85% van de ondervraagde financieel managers denkt dat de leverancier van de cloud-dienst verantwoordelijk is voor de bescherming van de verstrekte gegevens. Regelgeving vanuit de EU legt echter de verantwoordelijkheid voor het kwijtraken of beschadigen van gegevens nadrukkelijk bij de eigenaar van de gegevens. Ook is het opvallend dat de collega’s van de financieel manager, welke werkzaam zijn op de IT afdeling een stuk bedachtzamer zijn bij het nemen van beslissingen omtrent de opslag locatie van informatie.

Hoofd informatiebeveiliging van Iron Mountain Europa, Christian Toon, reageert op de resultaten: “Denk goed na voordat u uw gegevens in de cloud opslaat. U bent eindverantwoordelijk bij het verliezen of lekken van uw informatie in de cloud. Het is belangrijk te benoemen dat cloud-opslag geen vervanging is voor een alomvattende archiverings- en backup-strategie. We adviseren voordelen van cloud-opslag te combineren met de offline bescherming doormiddel van tape- en of diskopslag. Door grote druk op financiële afdelingen om kosten te besparen en de efficiëntie te verbeteren, lijkt de cloud een aantrekkelijke mogelijkheid. We raden bedrijven die de cloud overwegen aan hier goed over na te denken, maar dit vooral niet klakkeloos te doen. Een gebrek aan inzicht in de risico’s verbonden aan cloud-opslag kan leiden tot onaangename gevolgen die bedrijven kunnen blootstellen aan datalekken en de daarbij behorende financiële en reputatie-effecten op lange termijn. “

Over het algemeen geldt dus; denk goed na over de opslag locatie van vertrouwelijke informatie en welke risico’s en gevolgen dit met zich meebrengt. Zo kan het zijn dat de conclusie van deze overweging is dat het voor uw bedrijf misschien beter is om alle informatie op te slaan op een server die in eigen beheer is. Niks mis mee!

Bron: Docufacts.nl