De kijk van Van Eijk: Cloud computing, nee bedankt?
Hier zijn drie redenen om niet aan cloud computing te doen: het onttrekt zich aan je beveiligingsbeleid, het maakt je afhankelijk van een externe leverancier, en het is duur om genoeg capaciteit te huren. Als dit van toepassing is op je organisatie, heb je paradoxaal genoeg nu al drie belangrijke problemen om op te lossen.
Even voor de duidelijkheid, met cloud computing bedoel ik het plaatsen van gegevens en toepassingen in een ‘wolk' van computers die virtueel en schaalbaar is en ergens in het internet hangt.
Als je applicaties niet meer achter je firewall staan, heb je geen controle over de beveiliging, denk je. Echter, je cloud provider kan ook heel goed firewalls beheren, en als je firewall je enige bescherming is heb je een probleem. Je firewall is voor de moderne hacker niet meer dan een verkeersdrempel, waarop zijn monstertruck hooguit even gas inhoudt op weg naar jouw kritische bedrijfsdata. Je moet je data beschermen, en daarna doet de plaats waar die data staat er niet toe. Dus firewalls op elke computer, goed monitoren van gebruik en identiteiten, zorgvuldig je applicaties bouwen en belangrijke gegevens en verbindingen versleutelen.
Je maakt je afhankelijk van een externe leverancier. Je hebt geen exit-strategie. Tja, in dat geval is cloud computing riskant, maar zijn de risico's op je huidige omgeving dat ook. Vendor lock-in? Heb je nu dan geen vendor lock-in? Een alternatief voorhanden hebben vergt natuurlijk inspanning. Inspanning op het gebied van contracten, applicatieselectie, applicatieontwikkeling en veiligstellen van een gegevensarchief. Maar als je dat niet doet heb je nu al een probleem.
Als je er aan gaat rekenen is het duur om je huidige serverpark op te bouwen in de cloud. Dat betekent waarschijnlijk dat je nu te veel servers hebt die elk te weinig doen, in een rekencentrum dat te klein is, en waar je koelingsproblemen hebt. Kortom, dat je je capaciteit niet kunt managen. Hoog tijd om ook daar eens wat aan te doen.
Peter van Eijk is onafhankelijk adviseur (http://www.digitalinfrastructures.nl/).
Ik hoop dat je nog een deel 2 gaat schrijven en ons dan iets gaat vertellen over oplossingen in plaats van alleen een aantal problemen voor te leggen.
De onderbouwing en de rest van het verhaal vind ik wat minder. Het firewall verhaal slaat de plank helemaal mis.
Beetje jammer dit, want het had op zich een goed verhaal kunnen zijn. Maar ja, iedereen heeft wel eens een slechte maandag ;) Misschien zou het interessanter zijn met de insteek: Cloud Computer: Wanneer wel? en Wanneer niet?
10-02 Van Vliet: Zonder internet geen welvaart
06-02 De kijk van Van Eijk: Sleutels weg
01-02 Spoelstra spreekt: Het is helemaal geen crisis
27-01 Van Vliet: Geen e-bank, geen bonus!
23-01 De kijk van Van Eijk: Technologie is een risico
18-01 Spoelstra spreekt: Flut hackers
15-01 Van Vliet: Uit het web
02-01 De kijk van Van Eijk: Onvermijdelijke vooruitgang
28-12 Spoelstra spreekt: Het verschil
23-12 Van Vliet: Politie.nl kent geen cybercrime
10-02 Complexiteit elimineren met Backup Exec 2012
10-02 Avocent van Emerson beheert datacenter
08-02 Blue Coat MACH5 kan versleutelde Flash Video aan
08-02 'ICT-afdeling is te traag voor ontwikkeling apps'
07-02 Western Digital haalt hard uit naar Stellar Data
07-02 Detron beheert ICT voor RTL
07-02 Detron zoekt naar scherper profiel
07-02 Europese ICT-beslissers voorzichtig met budget
06-02 Erasmus Universiteit reorganiseert ICT
06-02 Banometer: Topstart vacaturemarkt krijgt vervolg
|
|
28-04-09 Kwart ICT-beslissers wil cloud computing
03-03-09 Cloud brengt nieuwe beveiligingsproblemen
26-02-09 Cloudversie Ubuntu belooft energiebesparing
26-02-09 Cloudversie Ubuntu belooft energiebesparing
07-01-09 Test: Gecentraliseerd en genormeerd beveiligingbeleid
05-12-08 Red Hat levert software voor de cloud
24-11-08 Besturingssystemen: naar browser en cloud
Het herschrijven van de regels van het patch-beheer
De meeste organisaties slagen er niet in patches bijtijds uit te rollen, waardoor ze continu beveiligingsrisico’s......



wat wil je nou eigenlijk zeggen?