Bewust Onbewolkt? Een harde blik op gegevensbeveiliging en de cloud

The security of data is fast becoming one of the most prominent and visible areas of concern in the selection of eDiscovery software solutions. With public examples of data security failures increasing in regularity and impact, it behooves any discovery solution decision-maker to carefully consider how they manage this important risk factor as they make on and off-premise enterprise software selection decisions.

en flag
nl flag
et flag
fi flag
fr flag
de flag
pt flag
ru flag
es flag

Opmerking van de redacteur: Zoals benadrukt door Matt Middleton-Leal, General Manager en Chief Security Strategist bij Netwrix, een leverancier van informatiebeveiliging en governance software, veel klanten kijken naar de cloudservices die ze gebruiken, omdat de belofte van off-premise cloud-aanbod kan worden gecompenseerd door aanzienlijke bezorgdheid over de veiligheid. Met beslissingen over bedrijfssoftware en gegevensbeveiliging in het achterhoofd worden de volgende drie artikeluittreksels gedeeld om overwegingen en context te bieden die nuttig kunnen zijn voor juridische, zakelijke en informatietechnologieprofessionals in het eDiscovery ecosysteem bij het onderzoeken van on-premise en off-premise aanbiedingen door de lens van potentiële zorgen, selectiecriteria en marktaandeel.

Organisaties kunnen 'ontwolgen' over beveiliging, budgettaire zorgen

Een uittreksel uit een artikel van Matt Middleton-Leal via Dark Reading

Terwijl de meeste cloudleveranciers een verdere acceptatie en groei voorspellen, bekijken sommige klanten de cloudservices die ze gebruiken harder.

Gartner voorspelt de omzet van de cloud in 2023 $370 miljard te bereiken, en Microsoft benadrukt hoe cloud een kernelement is geworden in enterprise IT, de dynamiek van de cloud ziet er niet te stoppen. Maar cloudklanten botsen op een aantal hardere realiteiten; volgens ons meest recente rapport over de beveiliging van cloudgegevens zou 48% van de organisaties die gevoelige gegevens opslaan in de cloud overwegen om die gegevens weer on-premises te verplaatsen. Het is een kostbaar en tijdrovend voorstel, maar organisaties denken erover na. - Waarom?

In de meeste gevallen worden organisaties ontwolkt omdat ze geconfronteerd worden met onverwachte problemen. Aanvankelijk migreerde het aantal organisaties naar de cloud om kosten te besparen (31%) en de beschikbaarheid voor externe werknemers te garanderen (26%). De enquêteresultaten tonen echter aan dat organisaties klaar zijn om te ontwolken vanwege hun onvermogen om het gewenste beschermingsniveau te garanderen (24%).

Ongeveer een derde van de organisaties zou ontwolgen omdat ze de initiële doelen van cloudmigratie niet haalden. Van degenen die hun gegevens naar de cloud hebben verplaatst om kosten te besparen, is 29% klaar om te ontwolken vanwege onverwacht hoge kosten. Van degenen die gegevens om veiligheidsredenen naar de cloud hebben verplaatst, zou 27% worden ontwolkt vanwege aanzienlijke beveiligingsproblemen.

Laten we eens nader kijken naar factoren die van invloed zijn op de beslissing om te ontwolken, evenals mogelijke best practices die de uitdagingen kunnen oplossen.

Lees het volledige artikel op Organisaties May 'Uncloud' Over Beveiliging, Budgettaire Zorgen

Glinsterende algemeenheden vermijden bij het selecteren van eDiscovery Software

Een uittreksel uit een artikel van Rob Robinson via ComplexDiscovery

Beschouw Beveiliging

„Wantrouwen en voorzichtigheid zijn de ouders van veiligheid.” Benjamin Franklin

De beveiliging van gegevens wordt snel een van de meest prominente en zichtbare gebieden van zorg in de selectie van eDiscovery software oplossingen. Nu publieke voorbeelden van fouten in gegevensbeveiliging in regelmaat en impact toenemen, is het de taak van elke besluitvormer om zorgvuldig te overwegen hoe zij deze belangrijke risicofactor beheren en beslissingen nemen op basis van feiten.

Controle van gegevens, toepassingen, servers, opslag en netwerkconnectiviteit achter de firewall van een organisatie wordt van oudsher beschouwd als de veiligste implementatieopties voor eDiscovery. In deze on-premise beveiligingsbenadering heeft een organisatie volledige controle over gegevens en alle elementen die in de loop van eDiscovery kunnen werken op de gegevens. Voor organisaties die een gevestigde beveiligingsinfrastructuur hebben, lijken on-premise aanbiedingen een veilige benadering van eDiscovery-beveiliging te zijn, omdat ze beveiligingsrisico's minimaliseren door de uitoefening van de directe controle over gegevens. De on-premise aanpak lijkt ook zeer wenselijk voor veel organisaties die gevoelig zijn voor regelgeving inzake gegevensoverdracht en privacyvereisten, omdat deze ervoor zorgt dat ze een direct inzicht hebben in de fysieke locatie van gegevens en de mogelijkheid hebben om te allen tijde op die gegevens te reageren. Vanuit acceptatiestandpunt hebben organisaties volgens een recent eDiscovery industrierapport van de Aberdeen Group 50% meer kans op een on-premise eDiscovery oplossing dan een cloud-gebaseerde oplossing. Met deze feiten in het achterhoofd, lijkt het redelijk om te concluderen dat een on-premise benadering van beveiliging een veilige methode is die door veel organisaties wordt en moet worden gebruikt als onderdeel van hun eDiscovery oplossing, zelfs in het licht van de toenemende acceptatie van off-premise alternatieven.

Met de mainstream acceptatie van cloud computing ondervindt de off-premise aanpak voor het leveren van eDiscovery software steeds meer acceptatie. Deze acceptatie is gebaseerd op vele attributen, één daarvan is het bewijs dat offpremise aanbiedingen geleverd via SaaS op bevredigende wijze kunnen voldoen aan veel van de beveiligingsvereisten die voorheen alleen haalbaar waren in het aanbod op locatie. Redenen voor deze groeiende acceptatie van cloud-centrische eDiscovery-oplossingen als veilige on-premise alternatieven omvatten, maar zijn niet beperkt tot de volgende beveiligingselementen:

Verfijnde encryptie: de mogelijkheid om gegevens te coderen in verschillende toestanden van beweging en rust.

Beveiligingsdeskundigen op het gebied van personeel: de beschikbaarheid van experts om voortdurend de beveiligingsvereisten te bewaken en aan te pakken.

Eerste toegang tot opkomende technologieën: de toegang tot opkomende technologieën op basis van de grootte en centralisatie van gegevens.

Deze elementen van beveiliging zijn steeds meer beschikbaar in cloudopdrachten en helpen het gebruik van off-premise eDiscovery-oplossingen acceptabel te maken wanneer ze via de lens van beveiliging worden bekeken.

Er zijn ook verschillende soorten cloud-implementaties die kunnen bijdragen aan de algehele beveiliging van een bepaalde cloud-centrische oplossing. Er zijn pure public clouds die uitsluitend werken op een openbare cloudinfrastructuur en worden geleverd door bedrijven als Amazon, Microsoft en Google. Er zijn ook private cloudoplossingen die de economische en toegangsvoordelen van pure public cloudoplossingen combineren met de extra beveiliging van resources die het mogelijk maken om op elk moment de exacte fysieke locatie van gegevens te bepalen. Dit vermogen om klantgegevens te bereiken en fysiek te lokaliseren is een wenselijk beveiligingskenmerk van private clouds, vooral in het licht van de toenemende wettelijke en wettelijke vereisten rond de beschikbaarstelling en verwijdering van persoonlijk identificeerbare informatie.

Gezien de huidige staat van beveiliging van de meeste openbare en private cloud eDiscovery-aanbiedingen, lijkt het redelijk om te suggereren dat er veel geschikte cloudgebaseerde aanbiedingen zijn vanuit een uitsluitend beveiligingsgericht perspectief.

Ongeacht de on-premise of off-premise aanpak, zijn er altijd een aantal gebieden van veiligheidszorg die de leveringsaanpak overstijgen. Een voorbeeld van dit soort beveiligingsproblemen is de overdracht van producties buiten de firewall of cloud-beveiligde omgeving naar aanvragende partijen. Er zijn echter ook veel manieren om zelfs dit risico te beperken door het gebruik van beveiligde overdrachtsprotocollen, encryptie en gedeelde toegang tot beveiligde servers die worden beheerd met rolgebaseerde toegang. In feite, sommige leveranciers presenteren deze bezorgdheid van de beveiliging van gegevensoverdracht argument als een reden om geen oplossing te overwegen, terwijl in feite de echte reden dat de leverancier benadrukt dit risico is dat het krijgen van gegevens uit hun systeem is ongelooflijk tijdrovend en ze willen gebruikers te sturen naar propriëtaire benaderingen die tekortkomingen in de gegevensoverdrachtsnelheid beperken. Anders gezegd, bij het evalueren van de argumenten van de softwareleverancier en bezwaren tegen verschillende beveiligingsproblemen, zorg ervoor dat u nauwkeurig de oorzaak van de zorg te begrijpen, omdat het meer gerelateerd kan zijn aan prestatie-tekortkomingen dan veiligheidstekortkomingen.

Snel afhaalmaaltijden: zowel on-premise als off-premise aanbiedingen kunnen voldoende zijn om te voldoen aan organisatorische beveiligingsvereisten. Sommige benaderingen kunnen echter het beveiligingsrisico ruimer beperken dan andere, dus het is belangrijk om inzicht te krijgen in de huidige en potentiële toekomstige beveiligingseisen bij het selecteren van eDiscovery software.

Lees het volledige artikel bij het vermijden van glinsterende algemeenheden in het selecteren van eDiscovery Software

Uitgaven voor eDiscovery Software op en buiten de locatie

Een uittreksel uit een artikel uit ComplexDiscovery

De uitgaven voor de markt voor eDiscovery software worden geschat op ongeveer $3,39 B in 2019 (30,19% van de totale markt) en zullen naar schatting groeien met een Compound Annual Growth Rate (CAGR) van ongeveer 13,05% tot $6,26B in 2024 (30,36% van de totale markt).

Uitgaven voor software op en buiten de locatie

De uitgaven voor on-premise software worden geschat op ongeveer 46% van de wereldwijde uitgaven voor eDiscovery software in 2019, met een daling van ongeveer 36% in 2024. Terwijl het percentage van de uitgaven in de loop van de tijd afneemt, wordt geschat dat de werkelijke dollaruitgaven stijgen op basis van de totale groei van de softwaremarkt, van $1,56B in 2019 naar $2,25B in 2024.

Off-premise softwareuitgaven worden geschat op ongeveer 54% ($1,83B) van de wereldwijde uitgaven voor eDiscovery software in 2019, waarbij dat aantal stijgt tot ongeveer 64% ($4,01B) in 2024.

De eDiscovery Softwaremarkt: een overzicht van de uitgaven op en buiten de locatie

eDiscovery Software Markt (2019-2024)

Lees het volledige artikel op An eDiscovery Market Size Mashup - 2019-2024 eDiscovery Software en Services Overzicht

Aanvullend lezen

Een e-Discovery Day Snapshot: een overzicht van vier eDiscovery Industry Kinetics

Automatisering van eDiscovery: een strategisch kader

Bron: ComplexDiscovery

Veritas verwerft Globanet

“By integrating Globanet’s technology into our digital compliance portfolio, we’re making...

Vijf geweldige lezingen op eDiscovery voor september 2020

From cloud forensics and cyber defense to social media and surveys,...

Tijd voor een verandering? FTC stelt wijzigingen voor in de HSR-wet Prefusie aanmeldingsregels

The Federal Trade Commission, with the support of the Department of...

Een eDiscovery vakantieseizoen onder? Macquarie bereidt Naix voor op beursgang

According to John Beveridge, writing for Small Caps, Macquarie holds a...

A Running List: Top 100+ eDiscovery Providers

Based on a compilation of research from analyst firms and industry...

De handleiding voor kopers van eDisclosure Systems — editie 2020 (Andrew Haslam)

Authored by industry expert Andrew Haslam, the eDisclosure Buyers Guide continues...

De race naar de startlijn? Recente aankondigingen voor veilige externe beoordeling

Not all secure remote review offerings are equal as the apparent...

Remote eDiscovery inschakelen? Een momentopname van DaaS

Desktop as a Service (DaaS) providers are becoming important contributors to...

Thuis of weg? eDiscovery Collection Market Overwegingen voor afmetingen en prijzen

One of the key home (onsite) or away (remote) decisions that...

Herzieningen en besluiten? Nieuwe overwegingen voor eDiscovery Secure Remote Reviews

One of the key revision and decision areas that business, legal,...

Een macro blik op het verleden en de verwachte eDiscovery Marktgrootte van 2012 tot 2024

From a macro look at past estimations of eDiscovery market size...

Een eDiscovery Marktgrootte Mashup: 2019-2024 wereldwijd overzicht van software en services

While the Compound Annual Growth Rate (CAGR) for worldwide eDiscovery software...

Feestelijk of Restive? De enquête over het vertrouwen van bedrijven in de herfst van 2020

Since January 2016, 2,189 individual responses to nineteen quarterly eDiscovery Business...

Een breder net gieten? Onderzoek naar voorspellende codeertechnologieën en protocollen — Resultaten najaar 2020

The Predictive Coding Technologies and Protocols Survey is a non-scientific semi-annual...

Zakelijk als Ongebruikelijk? Achttien opmerkingen over het vertrouwen van eDiscovery in de zomer van 2020

Based on the aggregate results of nineteen past eDiscovery Business Confidence...

Een groeiende zorg? Begrotingsbeperkingen en de activiteiten van eDiscovery

In the summer of 2020, 56% of respondents viewed budgetary constraints...

Veritas verwerft Globanet

“By integrating Globanet’s technology into our digital compliance portfolio, we’re making...

Een eDiscovery vakantieseizoen onder? Macquarie bereidt Naix voor op beursgang

According to John Beveridge, writing for Small Caps, Macquarie holds a...

ayfie om Haive te verwerven

According to Johannes Stiehler, CEO of ayfie Group AS, “This acquisition...

Innovatieve Discovery en Integro Samen

“Integro and Innovative Discovery’s services and solutions are highly complementary. Our...

Vijf geweldige lezingen op eDiscovery voor september 2020

From cloud forensics and cyber defense to social media and surveys,...

Vijf geweldige leesboeken op eDiscovery voor augustus 2020

From predictive coding and artificial intelligence to antitrust investigations and malware,...

Vijf grote lezingen over eDiscovery voor juli 2020

From business confidence and operational metrics to data protection and privacy...

Vijf grote lezingen over eDiscovery voor juni 2020

From collection market size updates to cloud outsourcing guidelines, the June...