image

VS waarschuwt voor cloudgebruik in vitale sector

maandag 1 mei 2017, 13:38 door Redactie, 3 reacties

Het Amerikaanse ministerie van Homeland Security waarschuwt organisaties in de vitale sector voor het gebruik van clouddiensten, aangezien die met dezelfde kwetsbaarheden te maken kunnen krijgen als intern gehoste systemen, alsmede unieke aanvalsvectoren.

Volgens het ministerie bieden clouddiensten verschillende voordelen, zoals schaalbaarheid, hoge beschikbaarheid en lagere kosten. Vanwege deze redenen hebben organisaties in vitale sectoren besloten om eigen diensten naar clouddiensten te migreren. Clouddiensten kunnen echter nog steeds met allerlei aanvallen te maken krijgen. Het is dan ook belangrijk dat beheerders en partijen in de vitale sector dit beseffen, aldus het ministerie in een document dat Public Intelligence in handen kreeg (pdf).

Zo zijn clouddiensten kwetsbaar voor bekende, traditionele aanvallen, zoals, datalekken, phishing en denial of service-aanvallen. Daarnaast hebben ze ook met unieke aanvalsvectoren te maken, zoals Hyperjacking. Hierbij weet een aanvaller de software te hacken die wordt gebruikt voor het beheren van virtual machines. Vervolgens is het mogelijk om toegang tot de onderliggende virtual machines te krijgen. In het geval van een hack zijn cloudaanbieders vaak huiverig om details prijs te geven, wat incident response lastig maakt.

Volgens Homeland Security zijn daarom strengere beveiligingsstandaarden en best practices nodig om ervoor te zorgen dat vitale sectoren de risico's van clouddiensten begrijpen en kunnen beheren. "Overheid, industrie en operators moeten de risico's overwegen en cloudaanbieders uitgebreid controleren voordat ze op clouddiensten overstappen", aldus het ministerie.

Image

Reacties (3)
01-05-2017, 16:42 door Anoniem
Het zal ENECO een zorg zijn.
01-05-2017, 22:15 door Anoniem
en nou ben ik gehacked via een foute PDF... dank je wel...
02-05-2017, 11:08 door Anoniem
Klassieke discussie natuurlijk. Ze hebben een punt, maar een oplossing in eigen beheer met ontoereikende capaciteit en competenties is ook een risico. En een groter volgens mij.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.