Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Cloud voor Overheid toegestaan na vage toezeggingen?

26-06-2023, 13:47 door Anoniem, 1 reacties
Ik lees dat Google Workspace en Amazon ECC, Amazon S3 en Amazon RDS gebruikt mogen worden omdat beide partijen toezeggingen gedaan hebben.

Hoge risico's waren niet openbaar, want ze staan niet in de DPIA 20230622 en overigens in het Engels, ipv in het Nederlands.
Lage risico's zijn:

#1 Disclosure or access to Content Data as a result of transfer to the USA

#2 Disclosure or access to Account, Diagnostic, Support and Website Data as a result of transfer to the USA

#3 Loss of control cookies and website telemetry restricted access Website Data Loss of control subprocessors

#4 Loss of transparency Diagnostic, Support and Website Data

#5 No access for data subjects to some Account, Diagnostic, Support, and Website Data

#6 Chilling effects employee monitoring system

#7 Loss of control over personal data in inaccessible AWS security logs

#8 The sending of unsolicited marketing mail to procurement officers

De oplossingen die worden aangedragen zijn: #1 gebruik encryptie...
Dat lijkt me nogal evident en niet-functioneel tegelijkertijd... Natuurlijk had het al encrypted moeten zijn in de eerste plaats. maar bescherming van data is onder andere tegen gebruik door overheden, zeg china en Amerika zelf... Laat toevallig net de meest voorkomende encryptie gemaakt zijn door amerikaanse organisaties die graag grasduinen.. en die door gebruikte backdoors inherent niet zo veilig zijn als de data beweert.
Dus je gebruikt beveiliging om nederlandse data te beschermen tegen oneigenlijk gebruik van o.a. de Amerikaanse overheid door gebruik te maken van encryptie, gemaakt door de afluisterorganisaties van diezelfde overheid? Dat is als aan Tireslashing groen-linksers vragen om op te passen op je diesel oldtimer tijdens je vakantie.

#2 gebruik de website op Amazon niet voor bezoekers wiens IP adressen gevoelig liggen (ehm, is dat niet voor iedere bezoeker, altijd?)

#3 anonimiseer admin accounts? want, een anoniem account is niet te volgen?
#4 als het voor handen is, gebruik opt-out voor SLA (en wat als het niet voor handen is dan?
#5 plaats op de website of dat bezoekers het eens zijn met het tracken van hun gegevens door Amazon... Ehm? als je bezoekt, dan ben je toch al getracked? Als je niet nat wilt worden, loop onder de douche en zet de kraan uit...

#6 is dit echt een probleem, of verzinnen we non-issues om te kunnen vertellen dat het opgelost is?
#7 is dit echt een probleem?
#8 doe een audit.. Hoe gaat een audit een ontoegankelijk security log vinden? Niet dus... geen oplossing dus.
#9 weer een non-issue, je kunt gewoon een vinkje zetten in AWS E-Mail preferences...

M.a.w., ik zie een hoop onzin-issues, maar allemaal low-risk en ik zie geen enkele medium of high risc met echte oplossingen.
Voelt voor mij als een under-the-rugg momentje.
Reacties (1)
27-06-2023, 05:56 door Anoniem
Natuurlijk heb je gelijk. What can go wrong with fourteen eyes Big Tech?
Natuurlijk heb je gelijk. Waarom hierbij alle Tor-gebruikers niet direct uit de/je cloud weren.

U bent immers voor ons of tegen ons. All your data is/belong to us.

Iemand, die dit alles nog wenst te ontkennen?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.