Amazon: 'Over paar jaar is encryptie de default'
Vogels zegt wel dat Amazon geen onderdeel is van het afluisterprogramma PRISM van de NSA, maar daarnaast zijn er nog 27 van die programma's. Een cloudaanbieder kan zich niet teweer stellen tegen al die programma's, dus is totale encryptie de mooiste oplossing.
VPC voor veiligheid
Gebruikers van Amazons clouddiensten kunnen een zogeheten VPC nemen, een Virtual Private Cloud. Dat is de cloudvariant van het Virtual Private Network (VPN). Een deel van de infrastructuur wordt daarmee afgeschermd en alleen toegankelijk gemaakt voor één gebruiker, die daardoor het idee heeft dat hij een eigen cloud heeft.
James Bond-techniek
Voor extra veiligheid kan een CloudHSM worden geïnstalleerd. Vogels: "Dat is een apparaat, de Hardware Security Module, die zó uit een James Bondfilm lijk te zijn weggelopen. De CloudHSM is een opslagsysteem met een ingebouwd verdedigingsmechanisme. Stel dat iemand probeert om de HSM open te schroeven. Het enige wat hij daarmee bereikt is een complete wipe van de opgeslagen gegevens." Inbraak in een van de datacentra loont dan niet. Met deze technieken wil Amazon zijn Amazon Web Services (AWS) zo veilig mogelijk maken. "Ik denk dat we daarin slagen, want recent heeft de Nederlandsche Bank AWS gecertificeerd voor gebruik door banken. Robeco is de eerste bank In Nederland die AWS gaat gebruiken". aldus Vogels.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee