Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Cloud computing: is er zon achter de wolken?

11 december 2009 - 09:43OpinieCloud & Infrastructuur
Gerrit Post
Gerrit Post

In dit opiniestukje wil ik mijn zorg met je delen. Die zorg bestaat eruit dat we met zijn allen 'verhypen'. Sorry, geen goed Nederlands misschien, maar ik wed dat je het meteen begrijpt.

Ik neem je mee in de virtuele wereld. Je bent cio en verantwoordelijk voor het beheer van een flinke hoeveelheid gegevens. Jouw budget voor 2010 staat onder druk. Het management heeft immers ook Computable gelezen en daaruit opgemaakt dat de kosten per bit/byte drastisch omlaag kunnen. De budgetbesprekingen voor 2010 hebben je achtergelaten met de opdracht flink te snijden in het budget met daarbij de opdracht om ook eens wat te doen aan de continuïteit. De laatste tijd zijn 'jouw systemen' een paar maal getroffen door problemen, wat overwerk op grote schaal tot gevolg had omdat er gegevens verloren waren gegaan. Na wat denken zie je het licht: jouw operatie kan profiteren van 'de cloud'. Eigenlijk heb je nog niet helemaal door wat het is en de vakpers geeft wat dat betreft ook niet echt uitsluitsel, maar het is een nieuwe ontwikkeling en die moet je eigenlijk wel volgen. Bovendien houdt het de kritiek weer even van de deur; je bent er immers mee bezig. Je kunt dit in projectvorm aanpakken en met een beetje goede wil duurt het wel anderhalf tot twee jaar voor iedereen doorkrijgt dat dit het ook niet gaat worden. Wordt de organisatie daar beter van? Schiet security er iets mee op? Natuurlijk niet!

Is 'cloud security' wezenlijk iets anders dan de 'gewone' huis, tuin en keuken informatiebeveiliging die we met zijn allen al een hele poos prediken? Naar mijn bescheiden mening niet. Alle standaarden (bijvoorbeeld ISO, COBIT) beschrijven controls die we moeiteloos kunnen toepassen, ongeacht de plaats van onze informatie. Het heeft er zelfs alle schijn van dat het gebruik van de cloud in de zin van controleerbaarheid een extra uitdaging zou toevoegen. Hoe ga ik als auditor vaststellen dat de 'cloud provider' de gewenste vertrouwelijkheid van informatie biedt? Wel zou gebruik van de cloud een goede maatregel kunnen zijn die je kunt gebruiken om bijvoorbeeld de beschikbaarheid te verbeteren. Kortom: gebruik van de cloud kan operationeel en incidenteel tot voordeel leiden. Qua security is er niets nieuws onder de zon. Heeft de prediker toch gelijk.

 Gerrit Post RE

Meer over

CIOSoftwarebeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    4 reacties op “Cloud computing: is er zon achter de wolken?”

    1. Remo schreef:
      11 december 2009 om 12:09

      Een vraag aan de heer Post.

      U stelt:
      Hoe ga ik als auditor vaststellen dat de ‘cloud provider’ de gewenste vertrouwelijkheid van informatie biedt?

      Ziet u dat wezenlijk anders in vergelijking met vaststellen of de ‘eindklant’ de gewenste vertrouwlijkheid van informatie biedt?

      Afhankelijk van de eisen ten aanzien van security, kan op 1 plek maatregelen treffen voor veel bedrijven niet juist een voordeel zijn? Stel bijvoorbeeld de CP levert SIEM achtige diensten en rapporteert hierover, dan zou dat toch prima kunnen functioneren, ook voor u als Auditor?

      Hoe ziet u dat?

      Login om te reageren
    2. Nick schreef:
      13 december 2009 om 18:27

      Ik vraag mij af waar de gedachte vandaan komt dat de interne security altijd zo goed geregeld is. Met veel externen over de vloer en een personeelsverloop van 10-20% per jaar, is het in een gemiddeld bedrijf gewoon gewoon een zooitje. Hoeveel “gewone” bedrijven hebben een protocol waar ze zich ook daadwerkelijk aan houden? Alleen al om die reden is een externe provider, die voor zijn voortbestaan afhankelijk is van vertrouwen en zich geen missers op security gebied kan veroorloven, het overwegen waard.

      Login om te reageren
    3. Gerrit Post schreef:
      7 januari 2010 om 15:06

      @Remo

      Het punt wat ik wilde maken is dat die ene plek nou juist niet grijpbaar is, althans zo zou je de “cloud” moeten interpreteren. Het is aan de CP waar hij een dienst laat uitvoeren en dat kan in principe nu eens hier dan weer daar zijn.
      Als dat niet zo is hebben we het eigenlijk over “managed hosting”. Wat mij betreft is “cloud computing” dat ook.

      Login om te reageren
    4. Gerrit Post schreef:
      7 januari 2010 om 15:17

      @Nick

      Dat lijkt logisch maar de implementatie is weleens weerbarstig. Een externe provider zal -als het goed is- werken met SLA’s/contracten. Die zijn meestal een compromis tussen kosten en opbrengsten, voor beide partijen. De echte valkuil zit wat mij betreft verborgen in je laatste zin. Hoe kan ik er op vertrouwen dat mijn provider ook echt eerlijk is over incidenten. Dat kan ik alleen maar als ik een goede controle methodiek heb. Bedenk wel dat uiteindelijk de eigenaar van gegevens/informatie verantwoordelijk is eb blijft voor een goede beveiliging. Die verantwoordelijkheid kun je niet uitbesteden.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    OT monitoring herzien: van inzicht naa...

    Monitoring en logging van netwerkverkeer vormen een onmisbare basis voor OT security. Tegelijkertijd groeit het besef dat zichtbaarheid op zichzelf het risico niet verlaagt. In een omgeving met toenemende dreigingen,...

    Meer persberichten

    Meer lezen

    man cloud laptop kantoor
    Cloud & Infrastructuur

    CA breidt cloudaanbod uit via grote overname

    Carrière

    Cloud computing vereist andere kennis ICT’er

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs