Hoe zit het met veiligheid en privacy in de cloud?
Artikel
Bestanden kunnen veilig opgeslagen worden in de cloud. De grote gratis aanbieders doen er alles aan hun opslag te beveiligen. Gebruikers dienen zelf hun account te beveiligen.


Wat is de cloud?
Het begrip ‘cloud’ wordt gebruikt voor online werken en opslaan. In dit artikel beperken we ons tot de diensten die gratis online opslag aanbieden. U kunt daarbij denken aan OneDrive, Google Drive, iCloud en Dropbox. Meer uitleg over de cloud biedt het artikel ‘Wat is de cloud?’.
Accountbeveiliging
Alle opslagdiensten werken via een gebruikersaccount .
gebruikersaccount
Een verzameling ingestelde gegevens in
Windows waarmee het voor Windows duidelijk is tot welke
bestanden en
mappen een persoon toegang heeft, welke wijzigingen diegene op de
computer kan aanbrengen en wat de persoonlijke voorkeuren zijn (bijvoorbeeld de achtergrond en het kleurenthema voor het
Bureaublad). Ook andere systemen, bijvoorbeeld dat van Apple, werken met gebruikersaccounts.
Met gebruikersaccounts voor verschillende personen, kan een computer gedeeld worden en heeft iedereen de beschikking over de eigen bestanden en instellingen. Ook kunnen de rechten van een gebruiker worden bepaald, zoals het recht om nieuwe
software te installeren. Elke gebruiker heeft met een eigen
gebruikersnaam en
wachtwoord toegang tot het eigen gebruikersaccount.
OneDrive werkt met een Microsoft-account. Google Drive werkt met een Google-account. iCloud werkt met een Apple ID en Dropbox werkt met een Dropbox-account. De grote drie (Microsoft, Google en Apple) gebruiken het gebruikersaccount ook voor andere dingen. Bijvoorbeeld voor hun mailprogramma's of als gebruikersaccount van een smartphone. Wie zo’n andere dienst
gebruikt heeft dus al een account voor de opslagdienst van het bedrijf. Voor alle accounts doen we de volgende aanbevelingen:
- Maak een uniek en sterk wachtwoord.
- Beveilig het account met tweestapsverificatie. Mochten uw accountgegevens op straat komen te liggen, dan houdt tweestapsverificatie de deur naar alle bestanden gesloten.
- Let op voor phishing en kwaadaardige programma’s. Via e-mail proberen bijvoorbeeld hackers de inloggegevens van een account te ontfutselen. Trap er niet in, wees alert.
- Sla geen gevoelige persoonlijke informatie op in de cloud. Denk aan een document met inloggegevens of een fotokopie van een paspoort.
Ransomware
Bij ransomsware komt er kwaadaardige software op de computer, waarmee de bestanden op de pc worden versleuteld. Als u een cloudprogramma op de computer hebt staan, dan kan ransomware ook de bestanden bij de clouddienst versleutelen. Veel diensten zijn hiertegen beveiligd.
Bij Dropbox kunnen gebruikers eerdere versies van bestanden terugzetten. Je kan dan terug naar een bestand dat niet versleuteld is door de ransomware. In de gratis versie van Dropbox kan dit alleen per bestand. Betalende gebruikers kunnen hele mappen en zelfs een heel account in één keer herstellen. OneDrive kent deze herstelmogelijkheid ook, maar alleen voor betalende Microsoft 365-abonnees. Ook Google Drive heeft een mogelijkheid tot bestandsherstel, maar deze loopt achter op die van Dropbox of OneDrive. Ransomware voor de Mac (en dus iCloud) is er nauwelijks.
Geeft de dreiging van ransomware een onveilig gevoel? Dan kunt u de map van de clouddienst handmatig synchroniseren in plaats van automatisch. Dan weet u zeker dat de clouddienst alleen start als de bestanden niet zijn versleuteld. Natuurlijk kunt u ook alle bestanden alleen in de online omgeving bewaren. U bewaart ze dan niet op de lokale schijf van de computer.
Beveiliging van de diensten
Alle diensten beveiligen de online opslag van bestanden. Hier bestaan een aantal middelen voor. We hebben ze hieronder voor u op een rijtje gezet.
Veilige verbinding
De opslagdiensten beveiligen de verbinding zodat niemand mee kan kijken.
Versleuteling van de bestanden
Alle bestanden die u online bewaart, zijn versleuteld. De sleutel is gekoppeld aan het account. Zonder sleutel zijn de bestanden onleesbaar. Ook voor medewerkers van de opslagdienst. Alle gegevens zijn daarom veilig voor de ogen van derden.
Dubbele opslag
Ook de computers van de opslagdiensten kunnen kapotgaan. Door een crash van de harde schijf, maar ook door een brand of andere ramp. Daarom worden de bestanden op meer dan één plek opgeslagen. Zo kunnen ze nooit kwijtraken.
De aanbieders van online opslag hebben belang bij het beschermen van de data van hun klanten. Met hun beveiliging zit het wel snor. Vergelijk het met uw eigen financiën. Wat is veiliger volgens u? Uw geld laten beheren door een bank of uw geld thuis verbergen in uw driezitsbank?
Zit het wel goed met de privacy?
De bestanden zijn versleuteld en daarom alleen leesbaar voor de gebruiker. De privacy van bestanden is dus wel gewaarborgd. Alle diensten slaan alleen wel informatie over de gebruiker op. Deze informatie is in Europa beschermd door de Algemene Verordening Gegevensbescherming (AVG). Persoonsgegevens mogen niet worden ingezien of gebruikt. Diensten moeten aangeven waarom ze welke gegevens opslaan. Er moet bijvoorbeeld een duidelijke reden zijn om te vragen naar iemands leeftijd.
De diensten mogen gegevens die niet direct te herleiden zijn tot een persoon, wel gebruiken om gericht advertenties te tonen. Microsoft, Apple en Google staan hierom bekend. Wie alleen de opslagdienst van deze bedrijven gebruikt, merkt daar niet veel van. Maar de meeste mensen gebruiken meerdere diensten van Microsoft, Apple of Google. Dat geeft deze bedrijven de mogelijkheid een (anoniem) profiel van de gebruiker op te stellen dat ze gebruiken voor gerichte reclame.
Bent u geholpen met dit artikel?
Laat weten wat u van dit artikel vond, daarmee helpt u de redactie van SeniorWeb én andere gebruikers van de website.
Meer over dit onderwerp
Alles over wachtwoorden: beheren, bedenken en veiligheid
Wachtwoorden beveiligen uw gegevens. Maar u moet zelf zorgen dat ze sterk zijn en dat u ze slim bewaart en onthoudt. We bespreken de valkuilen en mogelijkheden.
Accounts beveiligen met Microsoft Authenticator-app
Veel accounts ondersteunen tweestapsverificatie: inloggen met een wachtwoord en een controlecode. Maak die met de Microsoft Authenticator.
Bekijk meer artikelen met de categorie:
Meld u aan voor de nieuwsbrief van SeniorWeb
Elke week duidelijke uitleg en leuke tips over de digitale wereld. Gratis en zomaar in uw mailbox.