ID.nl logo
Keurmerk clouddiensten: worden gegevens veilig in de cloud?
© Reshift Digital
Huis

Keurmerk clouddiensten: worden gegevens veilig in de cloud?

De Cloud Service Provider Certification Working Group (CSPCert), een werkgroep van de Europese commissie, heeft een voorstel ingediend voor een Europees certificaat voor clouddiensten. Met het certificaat kunnen bedrijven, die dergelijke diensten aanbieden, bewijzen te voldoen aan Europese eisen. Maar is je data door een keurmerk straks daadwerkelijk veiliger?

Als het voorstel wordt goedgekeurd, dan wordt het uitgewerkt tot een officieel certificaat voor clouddiensten. Het doel van het certificaat is gebruikers de zekerheid te geven dat hun gegevens veilig opgeslagen worden en dat problemen, zoals verschillende kwetsbaarheden, snel opgelost worden.

Bovendien wordt het voor consumenten straks gemakkelijker de verschillende diensten te vergelijken. Dit geldt alleen voor de bedrijven die zich aanmelden voor het behalen van zo’n certificaat; voorlopig is dit niet verplicht. Mocht een bedrijf het certificaat krijgen, dan ben je als klant verzekerd van veiligheid. Daar staan natuurlijk wel kanttekeningen bij.

Drie beveiligingsniveaus

CSPCert raadt aan te werken met drie beveiligingsniveaus: basaal, substantieel en hoog. Het verzekerde beveiligingsniveau is evenredig aan het risico dat aan zo’n dienst kleeft, kijkende naar de waarschijnlijkheid en de impact van een incident.

Het Europees cyberagentschap ENISA zal hiervoor meer bevoegdheden krijgen en bedrijven begeleiden in het proces van risicomanagement. Ook zal dit orgaan het beveiligingsniveau aan een dienst koppelen en uitleggen wat er gedaan moet worden om een hoger niveau te bereiken. Alle aanbevelingen worden gedaan op basis van de Europese Cybersecurity Act – waarmee de hoogste standaarden van cybersecurity in de EU gewaarborgd worden – en gebruiken, regelingen en standaarden die momenteel al gebruikt worden.

Om de certificering meer waarde te geven dienen de onderliggende diensten van een cloudopslagdienst meegenomen te worden voordat er een certificaat uitgedeeld wordt. Bedrijven zullen dus transparanter moeten worden in wat er met data gebeurt en welke diensten er allemaal aangeboden worden.

Krijgen bedrijven het beveiligingsniveau ‘substantieel’ of ‘hoog’, dan moeten ze op z’n minst jaarlijks opnieuw bekeken worden. Voor het hoogste niveau wordt aangeraden nog vaker te controleren. Verder mogen bedrijven wel andere diensten aan blijven bieden die niet onder het certificaat vallen; maar daar mogen ze het verkregen certificaat niet voor gebruiken.

De toekomst

De CSPCert stelt tevens voor met een basislijn voor het certificeringsproces te komen, die in de toekomst kan worden uitgebreid met invoer vanuit regelgevers, toezichthouders en de industrie. Daarbij wordt bijvoorbeeld gedacht aan toekomstige certificaten vanuit de AVG (GDPR) en meer.

Een dergelijk keurmerk kan inderdaad betekenen dat je data in de toekomst veiliger is wanneer je Europese cloudopslagdiensten gebruikt. Ook zou het overstappen naar andere diensten gemakkelijk moeten gaan, omdat de basis van gecertificeerde diensten gelijk aan elkaar is. Bovendien is het als consument fijn om te weten wat er met je data gebeurt en in welke mate die data veilig is.

Er schuilen echter gevaren in het certificeringsproces, bijvoorbeeld wanneer er teveel gekeken zou worden naar invoer vanuit de industrie. We kunnen ons voorstellen dat sommige bedrijven invloed willen hebben op de manier waarop de voorwaarden van het certificaat opgesteld worden. Daarnaast is het nog even de vraag in hoeverre Amerikaanse diensten toegang krijgen tot de data en of de EU straks gecertificeerde bedrijven gaat beboeten wanneer ze zich niet aan de regelgeving houden. Het lijkt dus een stap in de goede richting, maar we blijven voorlopig behoedzaam.

©CIDimport

▼ Volgende artikel
ByteDance gaat AI-videomodel aanpassen na Hollywood-waarschuwingen
© Thitichaya - stock.adobe.com
Huis

ByteDance gaat AI-videomodel aanpassen na Hollywood-waarschuwingen

ByteDance, het bedrijf dat ook eigenaar is van TikTok, heeft beloofd zijn AI-videotool Seedance 2.0 aan te passen nadat verschillende filmstudio's kritiek hebben geuit en zelfs hebben gedreigd met juridische stappen.

Met Seedance 2.0 kunnen gebruikers realistisch ogende video's met bekende acteurs maken. Afgelopen week ging een filmpje viral waarin acteurs Tom Cruise en Brad Pitt bovenop een gebouw vechten. Die video is geheel met AI gemaakt en heeft dus niets van doen met de echte acteurs.

Verschillende filmstudio's hebben hier kritiek op geuit, en The Walt Disney Company eist zelfs (via Axios) dat ByteDance het onmogelijk maakt om auteursrechtelijke personages in Seedance 2.0 te gebruiken. Mensen kunnen immers ook personages uit Disney-, Marvel- en Star Wars-films gebruiken voor de AI-tool. Ook Paramount heeft een brief gestuurd naar Variety.

ByteDance heeft op zijn beurt een statement naar buiten gebracht (via o.a. Reuters en BBC) waarin het claimt dat het de huidige beveiligingsmaatregelen gaat aanscherpen om zo te voorkomen dat gebruikers bestaande personages en acteurs in kunnen zetten. Op welke manier het bedrijf dat precies gaat doen is niet duidelijk.

Watch on YouTube
▼ Volgende artikel
Nioh 3-bugs maken progressie onmogelijk, Team Ninja werkt aan oplossingen
© Team Ninja
Huis

Nioh 3-bugs maken progressie onmogelijk, Team Ninja werkt aan oplossingen

Het kan zijn dat mensen die recentelijk aan Nioh 3 zijn begonnen geen progressie kunnen boeken vanwege verschillende bugs. Ontwikkelaar Team Ninja heeft aangegeven op de hoogte te zijn van de problemen en aan oplossingen te werken.

Een van de voornaamste problemen licht de ontwikkelaar ook uit op X. Spelers die de zogenaamde Crucible Manifesto voltooien en vervolgens naar de Eternal Rift gaan en daar dialogen van het personage Nekomoto overslaan - door bijvoorbeeld een menu te openen - kunnen daarna de missie niet voltooien. Hierdoor blijven ze dus vastzitten in de game. Ook het starten van een cutscene door bijvoorbeeld aan een Battle Scroll te beginnen, halteert progressie.

Team Ninja zegt dat de bug te vermijden is door dus geen menu’s te openen of tussenfilmpjes in te starten wanneer Nekomoto begint te praten. Wie nu al last heeft van dit probleem moet helaas wachten op de patch waar de ontwikkelaar momenteel aan werkt. Wanneer die uitrolt is nog niet bekend, maar gezien dit probleem op ieder beschikbaar platform optreedt wordt het - als het goed is - ook overal opgelost.

View post on X

Over Nioh 3

In Nioh 3 doen spelers een open veld aan, dat overgenomen is door de zogenaamde Crucible en bomvol yokai - lees: geesten - zit. Je hebt twee gevechtssstijlen om deze monsters mee tegen te gaan: een meer actiegerichte Samurai-stijl en de Ninja-stijl die meer focus legt op snelheid en het gebruiken van speciale aanvallen. Door continu te wisselen tussen deze stijlen moet je deze soulslike kunnen overwinnen - als de code dus geen roet in het eten gooit.