Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Private versus Public Cloud

28 maart 2011 - 07:41OpinieCloud & Infrastructuur
Ewald Roodenrijs
Ewald Roodenrijs

De gedachte van de veiligheid van private clouds versus public clouds suggereert dat het onverstandig is om alles behalve publieke informatie op public cloud-omgevingen te plaatsten. Dit is onjuist. Door gebruik te maken van een proces dat het gebruik van de cloud voor vertrouwelijke gegevens monitort, kan een organisatie bepalen welke beveiligingsmaatregelen gewenst zijn, waardoor ook privé informatie veilig op public clouds kan worden gezet.

Wanneer een organisatie overweegt een cloud service te gebruiken voor een informatiesysteem dient deze samen met de cloud provider een ‘gap-analyse’ te doen om te bepalen welke beveiligingsmaatregelen nodig zijn voor het informatiesysteem. Deze maatregelen dienen aan te sluiten bij de huidige security eisen binnen de organisatie. Het verschil tussen de vereiste en huidige security eisen moet zodoende worden gedicht wanneer inderdaad de cloud wordt gebruikt. Om het organisatorische beveiligingsgat te dichten stellen organisaties als de NIST (National Institute of Standards and Technology) voor om de volgende drie maatregelen te nemen:

– Gebruik de bestaande contractuele voorwaarden om ervoor te zorgen dat de externe provider zich houdt aan de toegevoegde security maatregelen binnen de organisatie.
– Onderhandel met de provider voor extra veiligheidscontroles (inclusief compenserende controles) als de bestaande contractuele voorwaarden niet voorzien in dergelijke aanvullende eisen.
– Gebruik alternatieve risico beperkende maatregelen binnen het organisatorische informatiesysteem wanneer een contract niet bestaat of wanneer het contract niet voorziet in de noodzakelijke mogelijkheden voor de organisatie om de benodigde beveiligingscontroles te verkrijgen.

Als de cloud provider de extra controles kan implementeren, voldoet de public cloud-omgeving van de provider aan de security eisen van de organisatie.

Het probleem hierbij is dat het weggeven van controle vrijheid het moeilijker maakt om de algehele complexiteit, door business, it en de cloud provider, onder controle te houden (zie nevenstaande figuur). It-afdelingen kopen uiteindelijk diensten en de gebruikers kiezen hun eigen oplossingen, enzovoort. Redundantie en kostenexplosie worden hiermee reële risico's. Echter, deze risico’s worden door de gebruikers vaak niet erkend, die willen alleen maar snelle oplossingen.

Een gemeenschappelijke aanpak van business en it, met bijvoorbeeld een 'enterprise architecture', die de richtlijnen aangeeft hoe de Cloud te gebruiken, waarborgt een actieve rol voor de it-afdeling in de tussenhandel van diensten. Verder moeten met behulp van business en it governance-processen strenge controles worden geïmplementeerd die gericht zijn op continue vermindering van complexiteit.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    ActueelCloud & Infrastructuur

    Opgerolde online-drugsmarkt gebruikte Nederlandse infrastructuur

    Nationale Politie
    ActueelOverheid

    Politie tijdens NAVO-top beter voorbereid op uitval van C2000

    AchtergrondCloud & Infrastructuur

    Europese it moet nú regie pakken

    OpinieData & AI

    Maak ai saai!

    ActueelData & AI

    Cisco sorteert voor op komst van ai-agenten

    AchtergrondData & AI

    Nvidia lanceert 20 nieuwe ai-fabrieken in Europa, maar passeert Nederland

    Eén reactie op “Private versus Public Cloud”

    1. MIchiel Steltman schreef:
      29 maart 2011 om 11:07

      Het borgen van veiligheid kan m.i. maar op 1 manier: door een audit.
      – de in het artikel genoemde maatregelen zijn “controls”, die zet je in een control framework
      – eens per jaar laat je een auditor nagaan of de controls in place zijn, en of ze effectief zijn.

      Elke andere methode is lastig, omdat je nooit zeker weet of de uitvoerder (intern of derde partij) alleen beloftes heeft gedaan (zoals in de meeste SLA’s) of ook echt iets heeft geimplementeerd.

      In feite zou een SAS-70 (of nu ISAE3402) audit verplicht moeten worden voor elke cloud service met vertrouwelijke gegevens.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs