The Microsoft database hack shows that data stored in the cloud must always be encrypted end-to-end.
Sehe ich auch so. Wenn eigene Infrastruktur nicht möglich ist, muss mindestens Ende-zu-Ende-Verschlüsselt werden. Wichtig: Nur ihr dürft den Schlüssel haben, sonst bringt es nichts. Außerdem solltet ihr selbst verschlüsseln. Bei Encryption-as-a-Service weiß keiner, ob das sauber funktioniert, Hintertüren enthält usw. Das sind keine Theorien. US-Geheimdienste wurden schon mehrfach beim Infiltrieren kommerzieller Sicherheitsunternehmen erwischt!