Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Private versus Public Cloud

28 maart 2011 - 07:41OpinieCloud & Infrastructuur
Ewald Roodenrijs
Ewald Roodenrijs

De gedachte van de veiligheid van private clouds versus public clouds suggereert dat het onverstandig is om alles behalve publieke informatie op public cloud-omgevingen te plaatsten. Dit is onjuist. Door gebruik te maken van een proces dat het gebruik van de cloud voor vertrouwelijke gegevens monitort, kan een organisatie bepalen welke beveiligingsmaatregelen gewenst zijn, waardoor ook privé informatie veilig op public clouds kan worden gezet.

Wanneer een organisatie overweegt een cloud service te gebruiken voor een informatiesysteem dient deze samen met de cloud provider een ‘gap-analyse’ te doen om te bepalen welke beveiligingsmaatregelen nodig zijn voor het informatiesysteem. Deze maatregelen dienen aan te sluiten bij de huidige security eisen binnen de organisatie. Het verschil tussen de vereiste en huidige security eisen moet zodoende worden gedicht wanneer inderdaad de cloud wordt gebruikt. Om het organisatorische beveiligingsgat te dichten stellen organisaties als de NIST (National Institute of Standards and Technology) voor om de volgende drie maatregelen te nemen:

– Gebruik de bestaande contractuele voorwaarden om ervoor te zorgen dat de externe provider zich houdt aan de toegevoegde security maatregelen binnen de organisatie.
– Onderhandel met de provider voor extra veiligheidscontroles (inclusief compenserende controles) als de bestaande contractuele voorwaarden niet voorzien in dergelijke aanvullende eisen.
– Gebruik alternatieve risico beperkende maatregelen binnen het organisatorische informatiesysteem wanneer een contract niet bestaat of wanneer het contract niet voorziet in de noodzakelijke mogelijkheden voor de organisatie om de benodigde beveiligingscontroles te verkrijgen.

Als de cloud provider de extra controles kan implementeren, voldoet de public cloud-omgeving van de provider aan de security eisen van de organisatie.

Het probleem hierbij is dat het weggeven van controle vrijheid het moeilijker maakt om de algehele complexiteit, door business, it en de cloud provider, onder controle te houden (zie nevenstaande figuur). It-afdelingen kopen uiteindelijk diensten en de gebruikers kiezen hun eigen oplossingen, enzovoort. Redundantie en kostenexplosie worden hiermee reële risico's. Echter, deze risico’s worden door de gebruikers vaak niet erkend, die willen alleen maar snelle oplossingen.

Een gemeenschappelijke aanpak van business en it, met bijvoorbeeld een 'enterprise architecture', die de richtlijnen aangeeft hoe de Cloud te gebruiken, waarborgt een actieve rol voor de it-afdeling in de tussenhandel van diensten. Verder moeten met behulp van business en it governance-processen strenge controles worden geïmplementeerd die gericht zijn op continue vermindering van complexiteit.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Virtualisatie heroverwogen

    Waarom enterprise IT opnieuw kijkt naar kosten, schaal en flexibiliteit

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Eén reactie op “Private versus Public Cloud”

    1. MIchiel Steltman schreef:
      29 maart 2011 om 11:07

      Het borgen van veiligheid kan m.i. maar op 1 manier: door een audit.
      – de in het artikel genoemde maatregelen zijn “controls”, die zet je in een control framework
      – eens per jaar laat je een auditor nagaan of de controls in place zijn, en of ze effectief zijn.

      Elke andere methode is lastig, omdat je nooit zeker weet of de uitvoerder (intern of derde partij) alleen beloftes heeft gedaan (zoals in de meeste SLA’s) of ook echt iets heeft geimplementeerd.

      In feite zou een SAS-70 (of nu ISAE3402) audit verplicht moeten worden voor elke cloud service met vertrouwelijke gegevens.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    HackShield Future Cyber Heroes

    85.000 kinderen praten over veilig gamen met HackShield
    Pijl naar rechts icoon

    Wiz

    Wiz versterkt cyber resilience met contextgedreven cloudsecurity
    Pijl naar rechts icoon

    Getac

    Realtime inzicht als fundament voor digitale transformatie
    Pijl naar rechts icoon

    JBT Marel

    TechDoc Finder: AI-zoekagent voor service engineers
    Pijl naar rechts icoon

    Milieu Service Nederland

    WIN-platform: realtime afvaldata voor inzameling en facturatie
    Alle inzendingen
    Pijl naar rechts icoon
    Stuur je case voor de Computable Awards en word getoond op de website!
    Ik wil een case insturenIcoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Innovatie & Transformatie

    Microsoft onthult netwerktechnieken die datacenters zuiniger maken

    Cloud & Infrastructuur

    Eerenberg (Financiën) houdt vast aan belastingdeal met Fast Enterprises

    Cloud & Infrastructuur

    Kort: Mastercard verleidt fin­tech­star­tups, Vertiv en Nvidia tillen ai-fabriek omhoog (en meer)

    Cloud & Infrastructuur

    Ook (eveneens Amerikaanse) Equinix kan dienst­ver­le­ning DigiD verstoren

    Software & Development

    Omstreden omzetbelastingsysteem op termijn naar de cloud

    Cloud & Infrastructuur

    EU Cloud Sovereignty Framework: beleidsstuk dat geen slaappil is

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs