DE ZWAKKE SCHAKEL: BESTANDSOVERDRACHT
U beschermt uw gebouwen, uw servers, uw wachtwoorden. Maar wat gebeurt er wanneer u een vertrouwelijk document naar een klant of partner stuurt?
Een per e-mail verzonden contract passeert meerdere servers voordat het zijn bestemming bereikt. Een bestand dat naar een online deeldienst wordt geüpload, wordt opgeslagen op servers van derden, vaak buiten Europa. Bij elke stap kunnen uw gegevens worden onderschept, gekopieerd of ingezien door derden.
De AVG vereist de bescherming van persoonsgegevens tijdens de verwerking, en dit omvat expliciet overdrachten.
WAT DE AVG ZEGT OVER OVERDRACHTEN
Artikel 32: Gegevens tijdens transit beveiligen
Artikel 32 van de AVG vereist passende technische maatregelen om de gegevensbeveiliging te waarborgen. Onder deze maatregelen noemt de tekst als eerste de versleuteling van persoonsgegevens.
Deze vereisten gelden in het bijzonder voor bestandsoverdrachten. Een onversleuteld document verzenden per e-mail of via een consumentencloud dienst stelt gegevens bloot aan risico's die de AVG u precies vraagt te vermijden.
Het probleem met clouddiensten buiten Europa
Sinds de ongeldigverklaring van het Privacy Shield in 2020 (Schrems II-arrest) roepen gegevensoverdrachten naar de Verenigde Staten complexe juridische vragen op. Consumentendeeldiensten slaan uw bestanden vaak op servers die onderworpen zijn aan Amerikaans recht, waaronder de Cloud Act.
Voor gevoelige gegevens (contracten, HR-documenten, medische informatie) kan het gebruik van deze diensten zonder voorafgaande versleuteling een AVG-overtreding vormen.
DE OPLOSSING: END-TO-END ENCRYPTIE
Hoe het werkt
End-to-end encryptie betekent dat het bestand wordt versleuteld voordat het uw computer verlaat en alleen kan worden ontsleuteld door de beoogde ontvanger. Tijdens de gehele transit:
- E-mailservers zien alleen een onleesbaar bestand
- Clouddiensten hebben geen toegang tot de inhoud
- Netwerkonderschepping onthult niets bruikbaars
Alleen de ontvanger kan met het juiste wachtwoord of certificaat het bestand lezen.
Waarom het verschilt van HTTPS
HTTPS beschermt de verbinding tussen u en een server, maar niet het bestand zelf. Wanneer u een document uploadt naar een clouddienst via HTTPS, komt het bestand onversleuteld aan op hun servers. Met end-to-end encryptie blijft het bestand versleuteld, zelfs op de tussenliggende server.
CONCRETE RISICO'S ZONDER ENCRYPTIE
Hier zijn veelvoorkomende situaties waarin uw gegevens worden blootgesteld:
- Een advocaat stuurt een contract per e-mail: het bestand gaat onversleuteld via meerdere servers
- Een accountant deelt jaarrekeningen via een clouddienst: gegevens worden opgeslagen op servers buiten Europa
- Een HR-afdeling stuurt een loonstrook als bijlage: elke mailbeheerder kan deze bekijken
- Een ingenieursbureau verzendt vertrouwelijke tekeningen: heeft de klant de opslagvoorwaarden geverifieerd?
In al deze gevallen kan een datalek een meldingsplicht activeren (artikel 34 van de AVG) en uw aansprakelijkheid in het geding brengen.
HOE SIGALION VAULT UW OVERDRACHTEN BEVEILIGT
Encryptie voor verzending
Met Sigalion Vault versleutelt u uw bestanden voordat u ze overdraagt, ongeacht het daarna gebruikte kanaal (e-mail, cloud, USB-stick). De ontvanger ontvangt een versleuteld bestand dat hij ontsleutelt met Sigalion Vault (gratis modus) met behulp van het wachtwoord dat u apart communiceert.
Het bestand blijft beschermd tijdens de gehele transit. Zelfs als uw e-mail wordt onderschept of de clouddienst wordt gecompromitteerd, blijven de gegevens onleesbaar.
Sigalion gebruikt AES-256 en ChaCha20, algoritmen aanbevolen door ANSSI (Frans Nationaal Agentschap voor de Beveiliging van Informatiesystemen).
Geïntegreerde overdracht met notificatie
Voor gebruikers met een account biedt Sigalion Vault een geïntegreerde overdrachtsdienst: het versleutelde bestand wordt tijdelijk gehost op onze servers in Frankrijk, en de ontvanger ontvangt een downloadlink per e-mail of SMS. Na downloaden of na vervaldatum wordt het bestand automatisch verwijderd.
CONCLUSIE
Bestandsoverdracht is vaak het moment waarop uw gegevens het meest kwetsbaar zijn. Onbeveiligde e-mail, clouddiensten buiten Europa, netwerkonderschepping: de risico's zijn reëel en de AVG vraagt u erop te anticiperen.
End-to-end encryptie is een eenvoudig en effectief antwoord:
- Het bestand is beschermd voordat het uw computer verlaat
- Alleen de ontvanger kan het ontsleutelen
- U behoudt controle over uw gegevens, ongeacht het transmissiekanaal
- U toont uw AVG-conformiteit aan in geval van een audit
Uw uitwisselingen beschermen betekent uw klanten en uw reputatie beschermen.