Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Hoofd in de wolken, voeten op de grond

20 juli 2009 - 12:26OpinieCloud & InfrastructuurGoogleMicrosoftWikipedia
Jan van der Sluis
Jan van der Sluis

Is identificatie van afnemers binnen 'de cloud' goed geregeld?

Hoofd in de wolken, voeten op de grond

Deze zin kwam me te boven bij het doornemen van een aantal publicaties over 'cloud computing'. Het is een zin uit een nummer van het Klein Orkest, een bekende Haagse groep en relevant voor het onderwerp. Even voor de helderheid, wat zegt Wikipedia hier:

'Cloud computing is a style of computing in which dynamically scalable and often virtualized resources are provided as a service over the Internet. Users need not have knowledge of, expertise in, or control over the technology infrastructure in the 'cloud' that supports them.'

Kijk, zo denken wij er over, eigenlijk is het een stijl die we allemaal graag zouden willen volgen, iedereen wordt verlost van het installeren en beheren van kostbare software en kan zich vervolgens abonneren op een dienst. Deze dienst wordt dan hopelijk beveiligd ingericht in grote bunkers en waar men dan de abonneegegevens veiligstelt. Wat zijn dan zoal de diensten die afgenomen kunnen worden? Weer zegt Wikipedia:  infrastructuur, platform en software als een service (IaaS, PaaS en SaaS.

Het lijkt erop dat men zich dan op een of meerdere services zou kunnen abonneren. Hierbij kunnen we onderscheid maken tussen publiek en privaat domein. Enerzijds de eindgebruiker die toepassingen van bijvoorbeeld Google en Microsoft gebruikt, anderzijds het bedrijf dat via deze wijze Java- en .NET-bedrijfstoepassingen ontsluit over het internet.

Maar wie identificeert en controleert de afnemers?  Er zijn eigenlijk twee grote vragen voor ieder bedrijf in 'the cloud'. Hoe weet je dat een account die de service afneemt, is wie het zegt dat het is en dat het door de juiste persoon wordt gebruikt?  Dit kan alleen als de identiteit van de afnemer goed en veilig geregeld is. In Nederland is het platform 'e-Herkenning voor Bedrijven' in oprichting, een initiatief van EZ. Voor de eindgebruiker zou wellicht in de toekomst een systeem à la internetbankieren kunnen gaan werken.

Security en identiteit moeten goed worden verankerd in het totale plaatje van cloud computing. Kortom, met je voeten op de grond.

Meer over

DienstenIdentity ManagementJava

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging begint bij de Server

    Is serverhardware de blinde vlek in het securitybeleid? Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    4 reacties op “Hoofd in de wolken, voeten op de grond”

    1. RV schreef:
      21 juli 2009 om 11:09

      Aan de ene kant… maken miljoenen mensen gebruik van even zovele websites.. totaal zonder security of afen toen eens een HTTPS+SSL verbinding.

      Aan de andere kant..Hoe wil je dit gaan realiseren Jan?
      – Alle cloudservices client aan de security e-tokens?
      – Alleen cloud service toegang via irisscan, bio signature, of fingerprint/handpalm scan?

      Ik ben heel benieuwd?

      Login om te reageren
    2. Henri Koppen schreef:
      21 juli 2009 om 12:56

      De enige manier om enig vorm van veiligheid te verkrijgen (en die slechts ten dele phishing bestendig is) is volgens mij met een token. Als je voor een service 10 euro per maand betaald zou dat wellicht kostentechnisch wel mogelijk moeten zijn.

      Als je een service aanbiedt en deze HTTPS beveiligd en gebruikers dwingt een sterk wachtwoord te gebruiken, dan zou ik als leverancier niet al te druk maken verkeerd gebruik door een klant. Dat is diens verantwoordelijkheid. Zolang je als leverancier maar donders goed weet dat jouw systeem goed beveiligd is.

      Een vraag: Hoe vaak maak je een account aan op een site? Hoe vaak gebruik je een uniek wachtwoord speciaal voor die site? Als antwoord op de laatste vraag niet -Altijd- is, dan zal het een keer gebeuren dat je account misbruikt wordt.

      Het is in ieder geval actueel als het over de Cloud gaat. Een van de grootste struikelblokken is vertrouwen (en mijn inziens terecht). Kans is groot dat er een nieuw bedrijf de kans krijgt enorm groot te worden door dit probleem op te lossen!! Er ligt een business case van heb ik jou daar!

      Login om te reageren
    3. GN schreef:
      22 juli 2009 om 12:05

      [quote]Maar wie identificeert en controleert de afnemers?[/quote]

      Waarom zou de identiteit van een afnemer altijd bekend moeten zijn?

      Bij het gros van de diensten en producten die ik in de re?le wereld afneem, ben ik redelijk tot volslagen unaniem – en tot volle tevredenheid van zowel leverancier als afnemer.

      Ik denk dat e.e.a. wat duidelijker in perspectief geplaatst moet worden.

      Login om te reageren
    4. Maurice Remme schreef:
      23 september 2009 om 20:28

      In mijn ogen wordt de totale cloud dienstverlening op een hoop gegooid. Terwijl je zou moeten kijken naar de betreffende dienst (infrastructuur, platform of applicatie) zelf den over wat voor een cloud (public, private, hybride of community). Dit bepaalt in grote mate of er behoefte is aan een bepaalde hogere mate van beveiliging.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    AchtergrondCarrière

    Willem van der Poel – Een avonturier in de techniek

    ActueelCloud & Infrastructuur

    NLnet en CWI testen eerste openbare Scion-verbinding in Nederland

    ActueelCloud & Infrastructuur

    Kingston University organiseert expositie gaming-geschiedenis

    ActueelCloud & Infrastructuur

    Intel mogelijk weer ‘great’ als semi-staatsbedrijf

    QR Computable Kort 15 aug '25
    ActueelData & AI

    Kort: NL-data op kernenergie, ai-incidenten kosten 8 procent, phishing via QR (en meer)

    M&A, Fusie & Overname
    ActueelCloud & Infrastructuur

    Bluetron IT verkoopt tapereparatie-divisie aan Sprague

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs