General
Wat zijn de belangrijkste beveiligingsrisico's van de cloud?
De cloud verleidt door zijn eenvoud, maar stelt uw gegevens en uw apparatuur bloot aan reële risico’s. Bij Easy Multi Display hebben wij de omgekeerde keuze gemaakt: software die lokaal werkt, zonder afhankelijk te zijn van een externe server. Hier is waarom, en wat de belangrijkste gevaren van cloud computing zijn.

Een slechte ervaring aan de oorsprong van onze software
In 2007 gebruikte een Frans vastgoedkantoor een in de cloud gehoste digital-signagedienst om zijn zes etalageschermen te laten draaien. De dag dat de leverancier zijn deuren sloot, werden alle schermen van de ene op de andere dag onbruikbaar. Het was onmogelijk om de inhoud terug te halen, onmogelijk om te blijven uitzenden.
Het was dit voorval dat ons ertoe aanzette om onze allereerste software te ontwikkelen, “Vitrine Multimedia”, de voorloper van Easy Multi Display. De les was duidelijk: wanneer uw weergave volledig afhangt van een externe dienst, verliest u de controle.
De 5 belangrijkste beveiligingslekken van de cloud
Vijf kwetsbaarheden komen het vaakst terug wanneer men zijn gegevens in de cloud onderbrengt:
- De beveiligingslekken die aanwezig zijn op de logische lagen van het datacenter (Data Center), evenals die veroorzaakt door menselijke fouten.
- Een te zwak identiteits- en toegangsbeheer, dat de deur openzet voor indringers.
- Slecht beveiligde programmeerinterfaces (API’s) tijdens de integratie van clouddiensten.
- De kwetsbaarheden van de besturingssystemen die de externe servers laten draaien.
- Aanvallen via het kapen van gebruikersaccounts.
7 bijkomende risico’s om te kennen
Naast deze vijf punten verdienen zeven andere dreigingen uw aandacht:
- De interne dreigingen die verband houden met het personeel dat het datacenter zelf beheert.
- De geavanceerde aanhoudende aanvallen, waarbij een indringer zich onopvallend op het netwerk nestelt om op lange termijn te handelen.
- Het verlies van gegevens, of het nu door een aanval, een fysieke schade, een natuurramp of de nalatigheid van de leverancier is.
- Een slecht voorbereide strategie voor cloudadoptie, zonder een echt beveiligingsplan.
- Het uitbuiten van de anonimiteit die de cloud biedt om grootschalige aanvallen uit te voeren.
- De denial-of-serviceaanvallen, die de middelen van het datacenter verzadigen tot het ontoegankelijk wordt.
- De lekken die verband houden met de heterogeniteit van de technologieën die verweven zijn in de interne architectuur van de cloud.
Vaak onzichtbare risico’s
Het meest verontrustende is dat deze aanvallen meestal onopgemerkt blijven. 8 keer op 10 weet het gehackte bedrijf niet dat het is gehackt. Een beveiligingsaudit van het type CSI onthulde bijvoorbeeld de aanwezigheid van 2.500 niet-geautoriseerde SaaS-applicaties binnen een organisatie die het aantal op slechts een honderdtal schatte. Evenzoveel potentiële toegangspoorten, onzichtbaar voor de aanwezige teams.
Onze keuze: “local first”
Geconfronteerd met deze risico’s werkt Easy Multi Display lokaal, zonder cloud. Uw inhoud, uw schermen en uw gegevens blijven op uw machines, binnen uw netwerk. Bij de start is slechts één internetverbinding nodig om uw licentie te activeren; daarna werkt alles offline.
Deze aanpak is bijzonder geschikt voor commandokamers, brandweerdiensten (SDIS) en gevoelige omgevingen, waar men er de voorkeur aan geeft de werkstations van het internet te isoleren om de veiligheid en de continuïteit van de dienst te waarborgen. Geen leverancier die kan sluiten, geen gegevens die naar een derde partij gaan, geen afhankelijkheid van een verbinding.
Ondersteuning
Bij vragen kunt u de FAQ raadplegen, de gebruikershandleiding downloaden of contact opnemen met de klantenservice op het adres support@easymultidisplay.com.