Our expert opinion on cloud.

Kun je disk-encryptie van de cloud service provider gebruiken om te voorkomen dat je een datalek moet melden bij de Autoriteit Persoonsgegevens?

Posted by Bart M. Veldhuis on 30-okt-2017 7:28:00

Op het eerste oog lijkt de disk-encryptie zoals die door de grote cloud providers wordt aangeboden een zinloze feature. Voor de meeste risico's waar je wilt dat disk-encryptie tegen beschermt werkt het namelijk niet. Zodra  de servers opstarten en de opslagvolumes benaderen zullen deze toch echt ontsleuteld moeten zijn. Hierdoor biedt disk-encryptie geen bescherming tegen een hacker die een draaiende server weet te compromitteren. De volumes en de data zijn op dat moment gewoon toegankelijk zonder dat de sleutels opnieuw vereist zijn. 

Read More

Topics: Wet- en regelgeving, Cloud Security

Terroristen detentie en dataretentie – beide in de greep van de angst?

Posted by Bart M. Veldhuis on 28-mrt-2015 15:21:00

Het beleid om van terrorisme verdachte gevangenen onder te brengen in streng beveiligde ‘terorristenafdelingen’ blijkt onder hoge politieke en maatschappelijke druk tot stand gekomen. Het zelfde dreigt (opnieuw) te gebeuren voor de dataretentie wetgeving waar telecom operators zich aan dienen te houden.

Read More

Topics: Wet- en regelgeving