Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Hacking

‘Buza neemt risico met Google Apps’

28 mei 2010 - 09:23ActueelCloud & InfrastructuurGoogleMadison Gurkha
Jolein de Rooij
Jolein de Rooij

Door het gebruik van Google Apps verhoogt het ministerie van Buitenlandse Zaken de kans dat staatsdocumenten worden gestolen. Dat zegt directeur Walter Belgers van het beveiligingsbedrijf Madison Gurkha in reactie op het nieuws dat dit ministerie in het eerste kwartaal van 2010 een pilot uitvoerde met Google Apps onder vijfhonderd medewerkers.

Door deze keuze loopt het ministerie een groter risico op diefstal van staatsgegevens dan wanneer gegevens op interne servers worden opgeslagen, zo zegt Belgers. 'Wat als het internet uitvalt? Kan het ministerie dan nog bij zijn gegevens?'

'In termen van kostenbesparingen kan ik me best voorstellen dat het ministerie deze keuze heeft gemaakt.' Of de kostenbesparingen die de overheid kan nemen opwegen tegen dit extra risico, hangt volgens de beveiligingsexpert van een aantal zaken af. In de eerste plaats hangt het af van de vertrouwelijkheid en beschikbaarheidseisen van het type documenten dat Buitenlandse Zaken opslaat binnen Google Apps, zo zegt Belgers.

Opslag buiten Europa

Daarnaast vraagt hij zich af of de documenten van het ministerie  opgeslagen worden op servers die ook door andere klanten worden gebruikt. 'In dat geval zou er een minder grote muur om de gegevens staan.'

Belgers vermoedt dat de meeste gegevens vanwege logistieke redenen binnen Europa worden bewaard, maar hoopt toch dat het ministerie hierover afspraken heeft gemaakt:  'Anders valt niet uit te sluiten dat er toch staatsgegevens buiten Nederland, of buiten Europa, worden opgeslagen.'

Het ministerie van Buitenlandse Zaken was nog niet in staat een reactie te geven. Google laat weten hierover geen uitspraken te doen.

Meer over

Apps

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    Computable.nl
    ActueelCloud & Infrastructuur

    Buitenlandse Zaken overweegt Google Apps

    Computable.nl
    ActueelCloud & Infrastructuur

    Randstad vervangt Microsoft en Lotus door Google

    Computable.nl
    ActueelCloud & Infrastructuur

    Google Apps krijgt telefonische ondersteuning

    Computable.nl
    ActueelCloud & Infrastructuur

    Extra opslag voor Google Apps-gebruiker

    Computable.nl
    ActueelCloud & Infrastructuur

    Buza staat opslag op buitenlandse servers toe

    contract deal uitbesteding
    ActueelCloud & Infrastructuur

    Buza wil Google Apps voor uitbestede projecten

    37 reacties op “‘Buza neemt risico met Google Apps’”

    « Oudere reacties
    Nieuwere reacties »
    1. Chris schreef:
      28 mei 2010 om 11:14

      Geweldig dat BUZA dit onderneemt. Dit toont leiderschap en visie. Laat die security zakkenvullers maar lullen, allemaal bangmakerij. Wat maakt het uit waar jouw gegevens zijn opgeslagen, zolang je er maar goede afspraken over hebt gemaakt. Eindelijk een overheidsinstantie die niet voor een conventionele (dure) oplossing gaat. Ik wens BUZA veel succes in dit spannende avontuur.

      Login om te reageren
    2. Karel schreef:
      28 mei 2010 om 11:14

      @Gert,

      welke kans is groter: een storing bij een eigen IT afdeling of de kans dat internet uitvalt.
      Bovendien is dat laatste niet echt interessant, ook Google maakt gebruik van servers die ergens gewoon kunnen omvallen. Wel heeft een bedrijf als Google meer mogelijkheden om efficient redundantie in te bouwen.
      Binnen BuZa zie ik dat laatste niet effectief en effecient gebeuren.

      Login om te reageren
    3. Maarten schreef:
      28 mei 2010 om 11:22

      Ik denk dat hier een private cloud vorm meer gepast is dan een public. (Los van de discussie of Google Apps überhaupt een cloud is).

      http://webwereld.nl/nieuws/58684/overheid-kan-profiteren-van-private-cloud.html

      Meer controle, meer mogelijkheden. Daarnaast is deze prima te realiseren binnen EU grenzen, of zelfs binnen Nederland. Vervolgens kan deze dienst worden uitbesteed aan een team (volgens vastgestelde voorwaarden) wat beveiliging als core bussines heeft en niet al bijtaak.

      Login om te reageren
    4. Danny schreef:
      28 mei 2010 om 11:26

      O mijn god. Sommige reacties! Geen wonder dat we naar de kl*te gaan! Je wilt.. euh MOET zelf de touwtjes in de handen hebben! data op servers in het buitenland? laten we alle documenten gelijk ff op een publieke webserver zetten pfff. Juist Google e.d. zijn een gewild object om te hacken. Hoevaak zien we niet lijsten met emailadressen + wachtwoorden langskomen?

      Ik bespaar de rest van de lijst en sommmigen boven mij zien het ook in…

      Login om te reageren
    5. frarie schreef:
      28 mei 2010 om 11:31

      @Danny
      Het is nog een stukje ernstiger dan dat. Afgezien van wat Google belooft in haar voorwaarden zal de wetgeving in de VS ten alle tijde boven de voorwaarden van Google gaan.

      En we weten allemaal dat de VS haar wetgeving na 9-11 dusdanig heeft aangepast zodat een aantal overheidsinstanties nagenoeg ongelimiteerd gegevens uit databanken mag opeisen zonder hier rugbaarheid aan te geven of ook maar enig gerechterlijk bevel.

      Dus staar je niet blind op het gebrek aan garanties van Google, het probleem is een stuk fundamenteler.

      Login om te reageren
    6. frarie schreef:
      28 mei 2010 om 11:33

      @Maarten
      Een private cloud zal inderdaad de uiteindelijke oplossing moeten worden. Maar dan niet door een externe (buitenlandse) partij beheerd.

      Login om te reageren
    7. mm schreef:
      28 mei 2010 om 11:35

      @Rob:
      “IP-source-adres beperking”: is eigenlijk uit de tijd. Men wil tegenwoordig telewerken, laptopperen in de trein, overal ter wereld onverwacht kunnen inloggen om bij je documentjes te kunnen. Het is dus niet uit de tijd qua beveiliging, maar qua mentaliteit, waarbij beveiliging intussen ondergeschikt is aan mentaliteit. Beveiliging krijgt zelden zoveel prioriteit dan wenselijk is. Pas als er iets ergs gebeurt, wordt er even tijdelijk extra naar ’t systeem gekeken – en als de betreffende manager opgevolgt wordt, is ’t vorige euvel al weer vergeten.

      In elk geval is ’t aan te raden dat er een USB-sleutel wordt gebruikt en een SMS-systeem.

      Deze beveiligingslagen zijn gewenst:
      1. Een gebruikerswachtwoord wat voldoet aan complexiteitseisen. Een wachtwoord kunnen resetten middels zo’n vraag als ‘Wat is de meisjesnaam van je moeder’ is natuurlijk zo onveilig als maar kan, en zo’n optie mag uiteraard niet aanwezig zijn.
      2. De best beschikbare encrypytie wordt toegepast.
      3. Zonder de USB-sleutel kan er niet ingelogd worden.
      4. Na het eerste gedeelte van het inloggen krijg je een SMS-je met een code, waarmee je het inlogproces kunt afronden.
      5. Pak dat besturingssysteem (server en client) wat zichzelf totnutoe ’t beste heeft bewezen qua veiligheid. In elk geval dus niet Windows. Die ondersteunt gewoon teveel malware.

      Login om te reageren
    8. Gert schreef:
      28 mei 2010 om 11:39

      Ik zie dat er heel verschillend wordt gedacht over garanties op de beschikbaarheid en de beveiliging. Dat heb je nou eenmaal met meningen: die zijn verschillend.

      Het is gewoon een kwestie van zelf doen of laten doen met meerdere plussen en minnen voor beide scenario’s. Een zeer belangrijk aspect betreft de vraag of ICT strategisch voor een organisatie is of niet. Het al dan niet strategisch zijn wordt uiteraard bepaalde door de aard en doelen van de organisatie, de informatie, de gebruikers afgezet tegen diverse kwaliteitsaspecten. Zo
      Zo is voor sommige organisaties de beveiliging van informatie nu eenmaal meer strategisch… en wil je als zodanige organisatie er alles aan doen (inrichten, sturen, controleren etc.) om niet te hoeven twijfelen aan het voldoende beveiligen van de informatie.

      En dan zijn sommige oplossingen minder voor de hand liggend. Mijn mening is dat dit geldt voor het opslaan van informatie van het Ministerie van Buitenlandse Zaken binnen de Google organisatie.

      Login om te reageren
    9. Bert schreef:
      28 mei 2010 om 11:39

      @Chris, wat zal je er dan van vinden als door identity theft jou naam gekoppeld wordt aan een criminale activiteit?
      Wil je op vakantie naar Amerika, blijkt dat je daar meteen wordt vastgezet. Vindt je het dan nog zo’n goed idee om informatie van BuZa via Google Apps en het internet te ontsluiten?

      Login om te reageren
    10. Niels schreef:
      28 mei 2010 om 11:41

      “Wat als het Internet uitvalt?” Ja, laten we daar al onze systemen op inrichten. Het Internet valt immers voortdurend uit… Sorry hoor, maar elke organisatie die ik ken kent meer downtime dan “Het Internet”. En waarom zouden voor BuZA hier geen backups mogelijk zijn van belangrijke data op een andere plek? En waarom geen eigen alternatieve VPN-verbinding met een datacenter? Wie zegt dat de Buza constructie geen private cloud wordt? Al die info wordt hier niet zomaar aan de grote klok gehangen, neem ik aan. Juist met het oog op die veiligheid, misschien?
      We hebben hier weer de traditionele bangmaak-discussie. Google als favoriet voor hackers, sure. Maar de partijen die graag iets van Buza willen ontdekken weten nu ook al waar ze het moeten proberen.

      Vind dit echt een non-discussie.

      Login om te reageren
    « Oudere reacties
    Nieuwere reacties »

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs