Acht beveiligingsrisico’s van Dropbox, OneDrive en Google Drive

Waarom gebruiken werknemers Dropbox?

‘’Waarom is het onveilig voor mijn organisatie? En hoe kan ik het gebruik van deze consumentenproducten tegengaan? In deze blog vertellen we je alles over dit onderwerp’’ 

Consumentenoplossingen voor het online opslaan en delen van bestanden creëren vele uitdagingen wat betreft controle en beheer van online bedrijfsgegevens. De meest bekende en gebruikte oplossing die in deze categorie valt is Dropbox Personal, maar ook de gratis versies van OneDrive en Google Drive worden veelvuldig gebruikt op de werkvloer. Wat zijn nou de gevolgen van het gebruik van zulke consumentenproducten in het bedrijfsleven?

1. Diefstal van bedrijfgegevens

Veel voorkomende problemen bij consumentenoplossing komen voort uit een gebrek aan toezicht. De eigenaren of ondernemers zijn zich vaak niet bewust van de productmogelijkheden. Hierdoor is er geen controle over de apparaten die in staat zijn zakelijke gegevens te synchroniseren. Gevoelige informatie kan worden gesynchroniseerd met persoonlijke apparaten. Hierdoor verliest een bedrijf de controle over haar gegevens en het risico van diefstal of misbruik van deze gegevens verhoogt hierdoor drastisch.

2. Verliezen van Bedrijfgegevens

Sync-oplosssingen zijn zo ontworpen dat iedere aanpassing direct wordt gesynchroniseerd. Elk verkeerde aanpassing zal dan direct naar alle gekoppelde apparaten worden gesynchroniseerd en schrijft over de oude versie heen. Een juiste en uitgebreide versiebeheer is in een sync-oplossing dus cruciaal. Wanneer er van bestanden geen juiste geschiedenis wordt bijgehouden of verwijderde bestanden moeilijk tot niet terug te vinden zijn maakt de mogelijkheid tot het verliezen van bedrijfsgegevens groter. Ook kan iedere gebruiker in een consumentoplossing zeer gemakkelijk bestanden permanent verwijderen.

3. corrupte bestanden

Uit een studie van CERN blijkt dat in ongeveer 1 op de 1500 bestanden corrupt raken. De meeste gebruikers vertrouwen erop dat de meeste recente versie de juiste versie is, zonder te realiseren dat er maar weinig sync-oplossingen zijn die rekening houden met corrupte bestanden. Zelfs wanneer er een back-up gemaakt wordt, is het terughalen van de oude versie vaak niet gemakkelijk.

4. Het delen van kritieke informatie

Consumentenoplossing geven geen centraal overzicht over welke informatie is gedeeld en met wie. Daarbij is het vaak niet mogelijk om aan te geven voor welke periode de gedeelde bestanden toegankelijk zijn voor de ontvanger. Dit gebrek aan controle kan leiden tot het verlies van bedrijfsgevoelige informatie en schending van privacy overeenkomsten.

5. Strenge toegangscontrole

Consumentenoplossingen hebben vaak weinig tot geen beheer van activiteiten in de organisatie. Hierdoor is de mogelijkheid tot schending van privacy overeenkomsten groter of dat gebruikers toegang krijgen tot kritieke informatie. Het is van belang om vanuit 1 centraal punt te kunnen controleren en aan te geven tot welke bestanden gebruikers toegang hebben is cruciaal.

6. Verlies van controle

Het ontbreken van rapportering, meldingen en uitgebreide logs van activiteiten kan leiden tot een verlies aan controle. Zowel veranderingen aan persoonlijke documenten als veranderingen van wachtwoorden, organisaties of gebruikersinstellingen kunnen niet altijd worden gevolgd. Dit verhoogt het risico van ongecontroleerde en onbevoegde wijzigingen aan bestanden en configuraties.

7. Verlies van bestandsversies

Doordat consumentenproducten vaak niet alle documentversies bewaren of een overzicht geven over de wijzigingen van personen met de daaraan gekoppelde apparatuur en data is het lastig de juiste oorzaak te vinden van problemen in de synchronisatie. Onjuiste wijzigingen of corrupte bestanden zijn vaak niet meer terug te zetten of te herstellen, omdat de juiste versie van het bestand ontbreekt.

8. Overheden hebben toegang

Het laatste risico zit in het feit dat verschillende overheden toegang kunnen krijgen tot de opgeslagen data van zowel consumenten- als bedrijfsoplossingen. In de VS zijn er een aantal initiatieven zoals de Patroit Act en PRISM die direct toegang kunnen krijgen tot data van bedrijven zoals Microsoft, Google en Dropbox. Veel gebruikers zien hier gevaren in en zoeken naar alternatieve buiten de VS, die wel de privacy waarborgen.

Oplossing?

Zakelijke Cloudtoepassingen hebben oplossingen bedacht voor veel van deze problemen. En dit zonder dat de belangrijke functies in consumentenproducten verloren gaan waardoor ze zo gemakkelijk in gebruik zijn. Als gevolg van bovenstaande risico’s hebben veel bedrijven een formeel beleid tegen het gebruik van zulke consumentenproducten opgesteld. Maar om toch efficiënt en betrouwbaar in de Cloud te kunnen werken zijn er zakelijke oplossingen ontstaan die wel voldoen aan de eisen.

Wat zijn dan de beste oplossingen om het gebruik van zulke consumenten op de werkvloer te voorkomen? En hoe kunnen bovengenoemde risico worden geminimaliseerd? Lees het hier (Engels).

Geïnteresseerd in een betrouwbare zakelijke oplossing voor jouw bedrijf of organisatie? We vergelijken onze oplossingen vBoxxCloud met concurrenten als Dropbox hier. Direct aan de slag de zakelijke oplossingen voor onlinebestanden opslaan en delen, probeer dan de gratis proefversie. Wil je meer weten over onze algemene voorwaardes, prijzen of features kijk dan op onze website of contact ons via de LiveChat rechtsonder, we helpen je graag persoonlijk verder!

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *