ENISA: ‘Kijk uit voor gevaren van de cloud’

Het rapport verschijnt een week nadat de Europese Commissie een plan aankondigde voor een nieuwe Netwerk en Informatie beveiligingsrichtlijn. Volgens die nieuwe richtlijn krijgt Enisa een sleutelrol in de ondersteuning van de Europese lidstaten bij het delen van informatie over beveiligingslekken.
Meldingsplicht voor cyberaanvallen
Als de nieuwe richtlijn wordt aangenomen, zijn met name clouddienstverleners verplicht melding te maken van inbreuken op hun beveiliging. Enisa-directeur Udo Helmbrecht veegde bezwaren van bedrijven van tafel die zeggen dat de nieuwe richtlijn een te zware belasting voor ze is. “Bedrijven klagen altijd.” Voor Helmbrecht is een meldingsplicht voor cyberinbraken essentieel voor de bescherming van kritieke cloud computing diensten.
Het rapport stelt dat er meer transparantie moet komen op het vlak van lokale en fysieke afhankelijkheden in het aanbod van belangrijke clouddiensten. Ook moeten overheden belangrijke clouddiensten meenemen in hun nationale risicoanalyses en moeten ze de afhankelijkheid van clouddiensten in de gaten houden.
Behalve gevaren ziet Enisa ook een groot voordeel van cloudcomputing: het kan veerkracht bieden in het geval van natuurlijke rampen en bij Distributed Denial of Service-aanvallen.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee