Klein deel van mkb’ers slaat zeer gevoelige data op in gratis cloud omgevingen

cloud-computing-cheryl-empey

Een kwart van de mkb’ers maakt gebruik van gratis cloud omgevingen om bedrijfsdata op te slaan. Van deze groep slaat een klein deel zelfs zeer gevoelige data zoals medische gegevens en bankgegevens op in deze gratis omgevingen.

Dit blijkt uit onderzoek van onderzoeksbureau Clutch onder 292 mkb’ers die gebruik maken van tenminste één cloud dienst. Clutch benadrukt dat veel data prima kan worden opgeslagen in gratis cloud omgevingen, zeker als het gaat om niet gevoelige data waarvan het uitlekken niet direct tot problemen leidt.

Gevoelige data in gratis cloud omgevingen

Een kleine groep mkb’ers slaat echter zeer gevoelige data op in gratis cloud omgevingen. Zo geeft 14% aan hier medische gegevens op te slaan, terwijl 11% bankgegevens heeft ondergebracht in een gratis cloud omgeving. 28% slaat financiële gegevens van zijn bedrijf hier op, terwijl 38% data heeft ondergebracht in gratis cloud omgevingen die van kritiek belang zijn voor hun bedrijfsvoering.

Clutch benadrukt dat dit tot risico’s leidt, aangezien gratis cloud omgevingen doorgaans niet het hoogste beveiligingsniveau bieden en het gebruik hiervan daardoor vaak niet voldoet aan richtlijnen.

‘Menselijke fouten vormen de zwakke plek’

87% van de mkb’ers is van mening dat data die zij in de cloud hebben opgeslagen veilig is. Slechts 3% noemt deze vorm van dataopslag ‘zeer onveilig’. Clutch benadrukt echter dat menselijke fouten doorgaans de zwakke plek vormen van cloud omgevingen. Als voorbeeld wordt een incident genoemd waarbij een pentester via een spear phishing aanval eenvoudig het wachtwoord voor een cloud dienst van een Chief Financial Officer in handen kreeg. Jacob Ackerman, CEO van SkyLink Data and Business Services, stelt dat bedrijven zich hier tegen kunnen wapenen door twee-staps authentificatie te omarmen.

Meer over
Lees ook
Alles werkt weer, behalve je medewerkers

Alles werkt weer, behalve je medewerkers

Uiteindelijk draait herstel niet alleen om het moment waarop een server weer beschikbaar is of een applicatie weer online staat. Het gaat erom dat medewerkers hun werk weer veilig kunnen doen. Wat mij betreft hoort endpoint access recovery daarom een vaste plek te krijgen in een continuïteitsplan.

Genetec-onderzoek toont aan dat retailers fysieke beveiliging breder inzetten dan diefstalpreventie

Genetec-onderzoek toont aan dat retailers fysieke beveiliging breder inzetten dan diefstalpreventie

Het ‘2026 State of Physical Security Report’ laat zien dat retailers fysieke beveiliging inzetten voor efficiëntere bedrijfsvoering, veiligheid voor medewerkers en het moderniseren van verouderde infrastructuur

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.