Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Private versus Public Cloud

28 maart 2011 - 07:41OpinieCloud & Infrastructuur
Ewald Roodenrijs
Ewald Roodenrijs

De gedachte van de veiligheid van private clouds versus public clouds suggereert dat het onverstandig is om alles behalve publieke informatie op public cloud-omgevingen te plaatsten. Dit is onjuist. Door gebruik te maken van een proces dat het gebruik van de cloud voor vertrouwelijke gegevens monitort, kan een organisatie bepalen welke beveiligingsmaatregelen gewenst zijn, waardoor ook privé informatie veilig op public clouds kan worden gezet.

Wanneer een organisatie overweegt een cloud service te gebruiken voor een informatiesysteem dient deze samen met de cloud provider een ‘gap-analyse’ te doen om te bepalen welke beveiligingsmaatregelen nodig zijn voor het informatiesysteem. Deze maatregelen dienen aan te sluiten bij de huidige security eisen binnen de organisatie. Het verschil tussen de vereiste en huidige security eisen moet zodoende worden gedicht wanneer inderdaad de cloud wordt gebruikt. Om het organisatorische beveiligingsgat te dichten stellen organisaties als de NIST (National Institute of Standards and Technology) voor om de volgende drie maatregelen te nemen:

– Gebruik de bestaande contractuele voorwaarden om ervoor te zorgen dat de externe provider zich houdt aan de toegevoegde security maatregelen binnen de organisatie.
– Onderhandel met de provider voor extra veiligheidscontroles (inclusief compenserende controles) als de bestaande contractuele voorwaarden niet voorzien in dergelijke aanvullende eisen.
– Gebruik alternatieve risico beperkende maatregelen binnen het organisatorische informatiesysteem wanneer een contract niet bestaat of wanneer het contract niet voorziet in de noodzakelijke mogelijkheden voor de organisatie om de benodigde beveiligingscontroles te verkrijgen.

Als de cloud provider de extra controles kan implementeren, voldoet de public cloud-omgeving van de provider aan de security eisen van de organisatie.

Het probleem hierbij is dat het weggeven van controle vrijheid het moeilijker maakt om de algehele complexiteit, door business, it en de cloud provider, onder controle te houden (zie nevenstaande figuur). It-afdelingen kopen uiteindelijk diensten en de gebruikers kiezen hun eigen oplossingen, enzovoort. Redundantie en kostenexplosie worden hiermee reële risico's. Echter, deze risico’s worden door de gebruikers vaak niet erkend, die willen alleen maar snelle oplossingen.

Een gemeenschappelijke aanpak van business en it, met bijvoorbeeld een 'enterprise architecture', die de richtlijnen aangeeft hoe de Cloud te gebruiken, waarborgt een actieve rol voor de it-afdeling in de tussenhandel van diensten. Verder moeten met behulp van business en it governance-processen strenge controles worden geïmplementeerd die gericht zijn op continue vermindering van complexiteit.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Eén reactie op “Private versus Public Cloud”

    1. MIchiel Steltman schreef:
      29 maart 2011 om 11:07

      Het borgen van veiligheid kan m.i. maar op 1 manier: door een audit.
      – de in het artikel genoemde maatregelen zijn “controls”, die zet je in een control framework
      – eens per jaar laat je een auditor nagaan of de controls in place zijn, en of ze effectief zijn.

      Elke andere methode is lastig, omdat je nooit zeker weet of de uitvoerder (intern of derde partij) alleen beloftes heeft gedaan (zoals in de meeste SLA’s) of ook echt iets heeft geimplementeerd.

      In feite zou een SAS-70 (of nu ISAE3402) audit verplicht moeten worden voor elke cloud service met vertrouwelijke gegevens.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    inQdo

    Partnerartikel
    Cloud & Infrastructuur

    Cloud is volwassen, de advisering nog...

    Cloud is volwassen geworden, maar de belofte is voor veel organisaties nog niet ingelost: complexiteit neemt toe, kosten vallen tegen en onafhankelijk advies is schaarser dan het lijkt. Cloudspecialist inQdo...

    Meer persberichten

    Meer lezen

    Security & Awareness

    5 adviezen voor be­drijfs­con­ti­nu­ï­teit bij brand

    Carrière

    Kort: Aantal it-vacatures gedaald, Cegeka doet eerste Zwitserse overname (en meer)

    Cloud & Infrastructuur

    FME wil beter klimaat voor eigen chipindustrie

    inQdo
    Cloud & Infrastructuur

    Cloud is volwassen, de advisering nog niet

    Cloud & Infrastructuur

    Imec maakt qubit met ASML-lithografie

    Overheid

    Re­ge­rings­par­tij­en tegen snel Kamerdebat over DigiD

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs