image

Duitse en Franse overheid lanceren Europees cloudkeurmerk

woensdag 7 juni 2017, 12:03 door Redactie, 3 reacties

De Duitse en Franse overheid hebben samen een Europees keurmerk voor "veilige clouddiensten" gelanceerd. Het European Secure Cloud Label (ESCloud Label) is ontwikkeld door het Bundesamtes für Sicherheit in der Informationstechnik (BSI), onderdeel van het Duitse ministerie van Binnenlandse Zaken, en het Franse nationale bureau voor beveiliging van informatiesystemen (ANSSI).

Volgens het BSI bieden cloudproviders hun diensten internationaal op verschillende markten aan. Daarom hebben nationale certificeringen en keurmerken voor dit soort bedrijven beperkte waarde, aldus de Duitse overheidsdienst. Nationale autoriteiten kunnen vaak alleen nationale standaarden opstellen, zelfs als ze door andere landen worden gebruikt. Het ESCLoud Label moet een overlappend keurmerk voor de internationale markt worden.

Om het keurmerk te bemachtigen moeten cloudproviders aan de door het BSI en ANSSI gestelde veiligheidseisen voldoen. Het gaat dan om zaken als het gebruik van encryptie, de locatie van de data, identiteits- en toegangsmanagement, monitoring en compliance. Het keurmerk is kosteloos aan te vragen.

Reacties (3)
07-06-2017, 13:10 door Anoniem
"Je bent een rund als je met encrypie & keurmerken stunt"

Dus cloudservices die encrypten zonder backdoors voor overheden erin krijgen geen keurmerk?

Het waren namelijk deze twee overheden, op voorspraak van frankrijk die encryptie ten dele wilden gaan verbieden.

Nee, een keurmerk van deze twee overheden aangaande encryptie kan je maar beter met een korrel zout nemen (= mijden!)
Dat is niet geloofwaardig meer gezien de tegengestelde eigenbelangen van het kunnen willen inzien van en beschikken over data van anderen.
07-06-2017, 17:50 door Anoniem
De meeste inlichtingendiensten bij overheden hebben twee takken van sport, de een is bezig met het beveiligen van infrastructuur, de ander probeert het te kraken. Ja, ze bijten elkaar behoorlijk, ideaal nee, maar zo werkt het momenteel.
07-06-2017, 22:41 door karma4 - Bijgewerkt: 07-06-2017, 22:45
Even doorwerken. Het is gebaseerd op de iso27k reeks.
Dat is enkel voor zaken die de Cloud provide ofwel het externe datacenter doet. Het zegt niet alles over wat een bedrijf nodig heeft om aan te voldoen.

Encryptie al of niet met backdoors voor een overheid is voor financials zorg en het grootste deel van het bedrijfsleven een non issue. Dat verhaal speelt bij social media voor de gewone burger.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.