22
1 fdfdfdfs Wat heb je liever? Goede verzekeringsvoorwaarden of ABS?

Cloud privacy & security - Een verkenning van tools en technieken

  • Upload
    wegdam

  • View
    475

  • Download
    1

Embed Size (px)

DESCRIPTION

In Dutch. Zoals gepresenteerd op het SURF seminar over Cloud & Privacy, van 26 juni 2012.

Citation preview

Page 1: Cloud privacy & security - Een verkenning van tools en technieken

1 fdfdfdfs

Wat heb je liever?

Goede verzekeringsvoorwaarden of ABS?

Page 2: Cloud privacy & security - Een verkenning van tools en technieken

2 Seminar Privacy & de Cloud: De stand van zaken (26 juni 2012)

Page 3: Cloud privacy & security - Een verkenning van tools en technieken

Privacy & Security in de Cloud

Tools & Technieken

Een verkenning

26 juni 2012, Wouter Bokhove & Maarten Wegdam

Met dank aan SURFnet (Joost van Dijk, Jocelyn

Manderveld en Marieke de Wit)

Page 4: Cloud privacy & security - Een verkenning van tools en technieken

Wat gebeurt er?

4 Seminar Privacy & de Cloud: De stand van zaken (26 juni 2012)

Instelling

Page 5: Cloud privacy & security - Een verkenning van tools en technieken

Wel de voordelen, maar

niet de nadelen…

Wel:

• Schaalbaarheid

• Flexibiliteit

• Beschikbaarheid

• Kosten

Niet:

• Beheerslasten

• Risico’s

• Privacy

• Gegevens

5 Seminar Privacy & de Cloud: De stand van zaken (26 juni 2012)

Page 6: Cloud privacy & security - Een verkenning van tools en technieken

… dus, je moet zelf controle

houden over…

6

• Authenticatie

• Autorisatie

• Account management

& Privacy

Seminar Privacy & de Cloud: De stand van zaken (26 juni 2012)

Page 7: Cloud privacy & security - Een verkenning van tools en technieken

Hoe?

9 Seminar Privacy & de Cloud: De stand van zaken (26 juni 2012)

Page 8: Cloud privacy & security - Een verkenning van tools en technieken

Hoe moet je dat dan zelf doen?

10

Aandacht besteden aan authenticatie, autorisatie en account

management en gebruik maken van Open Standaarden

op deze gebieden.

Open standaarden zijn belangrijk!

• Vebetert interoperabiliteit

• Beperkt maatwerk (en dus kosten) aan interne systemen

• Beperkt vendor lock-in

• Versnelt implementatietraject

• Beperkt kosten

Seminar Privacy & de Cloud: De stand van zaken (26 juni 2012)

Page 9: Cloud privacy & security - Een verkenning van tools en technieken

Authenticatie

11 Seminar Privacy & de Cloud: De stand van zaken (26 juni 2012)

Page 10: Cloud privacy & security - Een verkenning van tools en technieken

SURFfederatie

12

Instelling Instelling

SURFfederatie Instelling Dienstverlener

Authenticatie

attributen

Seminar Privacy & de Cloud: De stand van zaken (26 juni 2012)

Page 11: Cloud privacy & security - Een verkenning van tools en technieken

Autorisatie

13 Seminar Privacy & de Cloud: De stand van zaken (26 juni 2012)

Page 12: Cloud privacy & security - Een verkenning van tools en technieken

SURFconext

14

• Met behulp van OAuth kan een gebruiker

toegangstokens verstrekken waarmee toegang tot

(specifieke) API’s wordt gegeven. Hiermee kunnen

gegevens worden opgehaald. Tokens zijn beperkt

geldig en kunnen ingetrokken worden door gebruiker.

• SURFconext gebruikt OAuth om toegang te verlenen

tot kenmerken van de gebruiker (o.a. voornaam,

achternaam, e-mailadres, user-id en

onderwijsinstelling)

Seminar Privacy & de Cloud: De stand van zaken (26 juni 2012)

Page 13: Cloud privacy & security - Een verkenning van tools en technieken

Account management

15 Seminar Privacy & de Cloud: De stand van zaken (26 juni 2012)

Page 14: Cloud privacy & security - Een verkenning van tools en technieken

FileSender @ SURFconext

16

• FileSender is een dienst waarmee gebruikers grote

bestanden kunnen versturen naar andere gebruikers.

• FileSender is beschikbaar als dienst binnen

SURFnet; ook via SURFconext

• Just-in-time provisioning tijdens authenticatie (met

behulp van SAML)

• Automatische deprovisioning na verloop van tijd

Seminar Privacy & de Cloud: De stand van zaken (26 juni 2012)

Page 15: Cloud privacy & security - Een verkenning van tools en technieken

Encryptie

17

Page 16: Cloud privacy & security - Een verkenning van tools en technieken

Dropbox

18

• Dropbox is een personal storage cloud.

• Gegevens op Dropbox zijn niet versleuteld.

• Gegevens kunnen versleuteld worden met bv.

TrueCrypt.

Seminar Privacy & de Cloud: De stand van zaken (26 juni 2012)

Page 17: Cloud privacy & security - Een verkenning van tools en technieken

19 Seminar Privacy & de Cloud: De stand van

zaken (26 juni 2012)

What’s next?

Page 18: Cloud privacy & security - Een verkenning van tools en technieken

as-a-Services

20

Cloud dienst A

Cloud dienst B

Security cloud provider (s)

Instelling

authenticatie

autorisatie

account mngt

authenticatie

autorisatie

account mngt

authenticatie

autorisatie

account mngt

authenticatie

autorisatie

account mngt

Gartner: “Cloud-based security controls will

play an increasingly important role in

securing the use of cloud computing

services.”

Seminar Privacy & de Cloud: De stand van zaken (26 juni 2012)

Page 19: Cloud privacy & security - Een verkenning van tools en technieken

Personal Clouds

21

Cloud dienst A

Cloud dienst B

Instelling

Data

Data

Personal Cloud

Data Data

Seminar Privacy & de Cloud: De stand van zaken (26 juni 2012)

Data

Data

Page 20: Cloud privacy & security - Een verkenning van tools en technieken

Unhosted

22

• Unhosted biedt een platform waarin diensten en data

gescheiden kunnen worden.

• Diensten kunnen transparant gebruik maken van

opslagruimte die door de gebruiker wordt

aangewezen.

• SURFnet voert pilot uit.

Seminar Privacy & de Cloud: De stand van zaken (26 juni 2012)

Page 21: Cloud privacy & security - Een verkenning van tools en technieken

Take home message…

23

1)Het is nodig en mogelijk om zelf maatregelen te

treffen om de veiligheid en privacy te ondersteunen

2)Standaarden zijn belangrijk

3)Er is een rapport om verder te lezen

Seminar Privacy & de Cloud: De stand van zaken (26 juni 2012)

Page 22: Cloud privacy & security - Een verkenning van tools en technieken

Meer weten?

24 Seminar Privacy & de Cloud: De stand van zaken (26 juni 2012)