Het cloudwiel. Cloudhulpmiddelen Faciliteren Cloudadministratie. (Cloud-)kanalen. Cloud business-services. Integratie van



Vergelijkbare documenten
Clair: heldere Europese oplossing voor online kantoorautomatisering

Capgemini kondigt SkySight aan: de nieuwste generatie cloudorkestratiedienst

Wegwijzer naar de wolken

Dé cloud bestaat niet. maakt cloud concreet

Factsheet CLOUD DESIGN Managed Services

Trends in cloudcomputing voor de publieke sector

hoogwaardige IaaS Cloudoplossingen

Wat is de cloud? Cloud computing Cloud

Factsheet CLOUD MANAGEMENT Managed Services

Naar de cloud: drie praktische scenario s. Zet een applicatiegerichte cloudinfrastructuur op. whitepaper

Meerdere clouds samensmeden tot één grote, hybride omgeving

Whitepaper Integratie Videoconferentie. Integreer bestaande UC oplossingen met Skype for Business

Inhoudsopgave. Private Cloud Clouddifferentiatie Overwegingsaspecten. Eigen route met een frisse blik Skysource OF COURSE

7x Managers in de cloud

Alles in de cloud: bent u er al klaar voor? Whitepaper OGD ict-diensten. Alles in de cloud: bent u er al klaar voor? Whitepaper OGD ict-diensten

ING stapt over naar de cloud. Rolf Zaal

Gedegen Cloud management volgens Mirabeau

Whitepaper. Cloudarchitectuur Meer grip op cloud computing door inzet referentiearchitectuur. Auteur: Klaas Heek, Solutions Architect

Vier goede redenen om over te stappen naar de cloud

Microsoft; applicaties; ontwikkelaar; developer; apps; cloud; app; azure; cloud computing; DevOps; microsoft azure

Eigen route met een frisse blik

Whitepaper. Veilig de cloud in. Whitepaper over het gebruik van Cloud-diensten deel 1.

Factsheet CLOUD MIGRATIE Managed Services

We stemmen uw cloud-verbruik automatisch af op de vraag

Factsheet CLOUD CONSULTANCY Managed Services

World Wealth Report 2012: schaalbaarheid essentieel voor behalen groeidoelstellingen en verbeteren klantrelaties

Nationale EuroCloud Monitor 2015 Tussen Trotski en Troelstra. Pb7 Research i.o.v. Stichting EuroCloud Nederland

VOOR EN NADELEN VAN DE CLOUD

Factsheet BEHEER CONSULTANCY Managed Services

Whitepaper. In vijf stappen naar de cloud

De cloud die gebouwd is voor uw onderneming.

Factsheet KICKSTARTERS Mirabeau

Data en Applicatie Migratie naar de Cloud

FACTSHEET Unit4 SmartSpace 365

Drie sleutelvragen over de Cloud Services Broker

Factsheet E COMMERCE BEHEER Managed Services

5 CLOUD MYTHES ONTKRACHT

De impact van Edward Snowden s onthullingen over de NSA

Hoe bewaart u uw klantendata op een veilige manier? Maak kennis met de veilige dataopslag in de Cloud van Azure Stack

Application Services. Alles onder één dak: functioneel applicatiebeheer, applicatieontwikkeling en testdiensten

Hoe belangrijk is het verschil tussen public en private cloud in de praktijk?

We helpen u security-incidenten te voorkomen

Ligt uw uitdaging in het aansluiten op de voorzieningen en de distributie van basisgegevens?

IaaS als basis voor maatwerkoplossingen

ALLIANDER. Neemt de wind in de zeilen en transformeert het inkoopproces

Cloud Computing. -- bespiegelingen op de cloud -- MKB Rotterdam, 10 november Opvallend betrokken, ongewoon goed

Agenda. 1. Introductie CIBER. 2. Visie Cloud Services. 4. Hoe kan CIBER hepen. 2 Titel van de presentatie

Vergroening Kennisnet Cloud

Factsheet SECURITY CONSULTANCY Managed Services

Mijn werkplek. Productiviteit, effectiviteit en motivatie met de juiste ICT hulpmiddelen en voorzieningen

Verras uw business-collega s met een IT-sixpack

Whitepaper Hybride Cloud Met z n allen naar de cloud.

Uw IT, onze business

THE CLOUD IN JURIDISCH PERSPECTIEF SPREKERSPROFIEL. Mr. Jan van Noord Directeur International Tender Services (ITS) BV

18 REDENEN OM TE KIEZEN VOOR CENTRIC PROJECTPORTAAL BOUW

Visie op co-sourcing

Cloud Computing, een inleiding. ICT Accountancy & Financials congres 2013: Cloud computing en efactureren. Jan Pasmooij RA RE RO: jan@pasmooijce.

Wees in control over uw digitale landschap

Hybrid cloud Het beste van twee werelden

Altijd, overal en met ieder device aan de slag

Cloud wordt momenteel te versnipperd gebruikt

De Exact MKB Cloud Barometer: Kansen in de Cloud voor het MKB. Peter Vermeulen Pb7 Research i.o.v. Exact

BeheerVisie ondersteunt StUF-ZKN 3.10

Factsheet CMS & DIGITAL MARKETING BEHEER Managed Services

IaaS als basis voor maatwerkoplossingen

ITIL en/of eigen verantwoordelijkheid

IAM en Cloud Computing

Factsheet Enterprise Mobility

Hoe kunt u profiteren van de cloud? Whitepaper

SaaS en cloud computing: in de mist of in de wolken? Karin Zwiggelaar, partner 20 september 2010

enabling your ambition

IP Services. De grenzeloze mogelijkheden van een All IP -netwerk

IaaS by Proact. datasheet. Uitdaging. Oplossing. U profiteert van: Van IT-afdelingen wordt steeds meer verwacht. Zij moeten e nerzijds de b

IaaS als basis voor maatwerkoplossingen

Optimaliseer het gebruik van uw IT en Telecom infrastructuur

De gemeente van de toekomst: werken waar en wanneer je wilt

Whitepaper. Outsourcing. Uitbesteden ICT: Wat, waarom, aan wie en hoe? 1/6.

Betekent SOA het einde van BI?

Dropsolid Whitepaper DIGITALE ERVARINGEN OPZETTEN & KLANTEN WINNEN: PRAKTIJKGIDS

Nationale IT Security Monitor Peter Vermeulen Pb7 Research

Jos Witteveen Wat komt er kijken bij Clouddiensten voor de Zorg? 29 oktober 2013

Geef uw onderneming vleugels. Met de soepele werkprocessen

Enkele handige tips bij het beoordelen van clouddienstvoorwaarden. en Service Level Agreements

MASTERCLASS MOBILE DEVICE SECURITY CLOUD COMPUTING, SMARTPHONES, EN SECURITY

HOE EENVOUDIG IS HET OM GEBRUIK TE MAKEN VAN CLOUD COMPUTING?

Oplossingen overzicht voor Traderouter > 02/11/2010

Voorbeelden generieke inrichting Digikoppeling

Van Virtualisatie naar Cloud Computing De roadmap voor de toekomst?

Professionele softwareontwikkeling PRODUCTIVITEIT EN KWALITEIT MET FOCUS OP DE GEHELE LEVENSDUUR VAN APPLICATIES

Applicaties in de cloud. Iedere applicatie de juiste landingsplaats in de cloud

THE SKY S THE LIMIT. De cloud wat is het, en waarom is het de toekomst.

Be here, be there, be everywhere Maak meer mogelijk met videosamenwerking

Je weet wat je wilt bereiken, maar wie & wat loop je tegen het lijf?

PRIVATE CLOUD. Ervaar het gemak van de private cloud: minder gedoe, meer waarde

End-note. Sven Noomen Wouter Heutmekers

Wat hebben Cloud en Digitale Transformatie met elkaar te maken?

Private Cloud : Intelligent Hosting. [Kies de datum]

De Nationale EuroCloud Monitor 2012

Veelgestelde vragen van Partners WorkloadIQ Veelgestelde vragen 17 augustus 2010

Altijd en overal in de cloud. Al uw data en applicaties vanaf elk device bereikbaar voor uw medewerkers

Transcriptie:

Veilige verkenning Beveiliging (Cloud)Kanalen Cloud businessservices Integratie van processen, infermatie & systemen Backoffice Standaardprocessen & informatie Beheer Beveiliging Public the way we see it Het cloudwiel Een praktische handleiding voor uit te voeren acties om te komen tot een veilige en succesvolle migratie naar de cloud. Organisatie Omgeving: klant, leverancier Community cloudklanten Nu 1 2 Cloud ineens De dubbele aanpak Verbonden domeinen D D D Innovatie ICT-infrastructuur Social media Dienstverlening 3 Autonome domeinen 0 4 D Productcatalogus Doodlopende weg Cloudhulpmiddelen Faciliteren Cloudadministratie Standaardisatie processen (Cloud-)kanalen Cloud business-services Beheer Integratie van processen, informatie & systemen Backoffice Standaardprocessen & informatie Het Immediate-raamwerk Cloudleverancier Privaat Hybride Publiek Studentintake Belangstelling tonen Identificeren Zelfonderzoek Profielmatching Studentprofiel opgeven Toelatingsgesprek Inschrijven Controle Collegegeld vooropleiding betalen Studiefinanciering regelen (Kenniscentrum EVC) Doorverwijzen SaaS Advies verbetering uitgangspositie Clouddiensten PaaS IaaS Enterprise Community Open Cloudgebruik Vinden Identificatie Vragenlijst Registreren Matchen Chat, online Registreren overleggen Samenwerkende clouddiensten Controle Betalen Ontvangen

Public the way we see it Het cloudwiel Een praktische handleiding voor uit te voeren acties om te komen tot een veilige en succesvolle migratie naar de cloud. Auteurs: Zsolt Szabo, Pieter Hörchner, Balt Leenman, Con Sadee, Jeroen Tops Utrecht, februari 2012

Public the way we see it Inleiding Onder invloed van technologische innovaties verandert de rol van de overheid als dienstverlener alsook de organisatie van de bedrijfsvoering. De bedrijfsvoering en de directe klantencontacten zullen zich de komende jaren in hoge mate verplaatsen naar de cloud. Dit document Het cloudwiel is een ondersteuning voor de overheden en zelfstandige bestuursorganen (ZBO s) tijdens hun reis naar de cloud. Deze handleiding geeft overheden, die veilig de cloud in willen gaan, houvast en zekerheden om op een gestructureerde wijze de juiste beslissingen te kunnen nemen. Keuzes In de voorbereiding op en tijdens het traject richting de cloud zullen door uw organisatie meerdere relevante vragen moeten worden beantwoord waarop keuzes kunnen worden gebaseerd. Antwoorden op deze vragen zouden onderdeel moeten zijn van de cloudstrategie van uw organisatie. Voorbeelden zijn: n Waarom cloud? Wat is de context, wat zijn de business-issues, de technologische drivers en welke uitdagingen zijn er te verwachten? n Wat zijn de voordelen/de potentiële waarde van cloud? Betere dienstverlening, lagere kosten, gebruik van sociale media et cetera. n Wat is mijn implementatiestrategie? Begin ik klein of zet ik mijn hele informatiehuishouding in de cloud? n Binnen welk kader wil ik de cloud in? Alleen interne bedrijfsvoeringprocessen of ook de klantcontactprocessen? Wat zijn de toekomstige zaakgerichte ketenprocessen waarop ik mijn beslissingen moet baseren? n Wat te doen met mijn huidige systeemomgeving? Er zijn meerdere mogelijkheden te definiëren om te komen tot een goede migratie naar de cloud. n Hoe te reageren op veranderingen buiten de eigen organisaties? Hier gaat het om zaken als de adoptie van nieuwe ontwikkelingen via beheersbare, stapsgewijze implementaties en het werken aan vaardigheden om snel veranderingen te kunnen doorvoeren en te innoveren. n Welke keuzes kunnen er gemaakt worden voor concrete cloudoplossingen, producten, diensten en leveranciers? n Hoe integreer ik wat ik al in de cloud heb staan als bijvoorbeeld Dropbox, Yammer, et cetera? n Hoe ziet de cloudarchitectuur er uit, rekening houdend met beveiliging, beheer en flexibiliteit in gebruik? Al deze onderwerpen zullen worden behandeld in het cloudimplementatieproces, waarbij de migratie naar een cloudomgeving, op basis van de door Capgemini ontwikkelde methode cloudwiel, vorm wordt gegeven. 3

Beveiliging (Cloud)Kanalen Cloud businessservices Integratie van processen, infermatie & systemen Backoffice Standaardprocessen & informatie Beheer Het cloudwiel Organisatie Omgeving: klant, leverancier Community cloudklanten Nu 1 2 Cloud ineens De dubbele aanpak Verbonden domeinen D D D Innovatie ICT-infrastructuur Social media Dienstverlening 3 Autonome domeinen 0 4 Veilige verkenning D Productcatalogus Doodlopende weg Cloudhulpmiddelen Faciliteren Cloudadministratie Standaardisatie processen Beveiliging (Cloud-)kanalen Cloud business-services Beheer Integratie van processen, informatie & systemen Backoffice Standaardprocessen & informatie Het Immediate-raamwerk Cloudleverancier Privaat Hybride Publiek Studentintake Belangstelling tonen Identificeren Zelfonderzoek Profielmatching Studentprofiel opgeven Toelatingsgesprek Inschrijven Controle Collegegeld vooropleiding betalen Studiefinanciering regelen (Kenniscentrum EVC) Doorverwijzen SaaS Advies verbetering uitgangspositie Clouddiensten PaaS IaaS Enterprise Community Open Cloudgebruik Vinden Identificatie Vragenlijst Registreren Matchen Chat, online Registreren overleggen Samenwerkende clouddiensten Controle Betalen Ontvangen 4

Public the way we see it Cloudwiel De grote vraag voor vele organisaties die hun IT tot op heden nog op de traditionele manier hebben ingericht is: hóe kom ik vanuit mijn huidige situatie in de cloud? Hierna wordt op basis van een cloudimplementatieproces een aantal instrumenten beschreven dat u helpt bij de implementatie van uw cloudstrategie. Indien deze echter nog niet aanwezig is binnen uw organisatie kan het cloudwiel tevens worden gebruikt als denkkader om te komen tot een strategie. Het implementatieproces wordt in één schema samengevat, te weten het cloudwiel. Het wiel maakt inzichtelijk wat vereist is om de reis naar de cloud op een evenwichtige wijze te realiseren. Samengevat komt het neer op het bepalen van uw strategie, het definiëren van processen en toepassingen in de cloud, de ketens waarbinnen de processen plaatsvinden, concrete keuzes voor cloudoplossingen en als as in het wiel het hebben van een solide architectuur. Het cloudwiel bevat vijf bouwstenen die nodig zijn om te komen tot afgewogen keuzes. Met de klok mee lezen we: Wegen naar de cloud Op basis van uw cloudstrategie zullen keuzes moeten worden gemaakt om de routes en het tempo naar de cloud te bepalen. Proces/toepassingskwadranten Wat is het kader waarin u de cloud ingaat; alleen voor de processen/toepassingen rond de interne bedrijfsvoering, alleen voor klantencontactprocessen of een combinatie daarvan? Welke processen en toepassingen dienen door cloudoplossingen te worden ondersteund? Ketenmanagement Nadat de processen en toepassingen zijn bepaald, kunnen de ketens worden beschreven waarbinnen processen worden uitgevoerd alsook de verbanden met andere organisaties/ leveranciers van informatie binnen de keten. Cloudcube Nu duidelijk is voor welke processen/ toepassingen binnen welke ketens cloudoplossingen nodig zijn, is de cloudcube het instrument om keuzes te maken, hetzij door uzelf danwel in samenwerking met uw cloudintegrator. Solide architectuur Kern van een succesvolle implementatie van cloudoplossingen is een solide architectuur. Hierbij is zowel het beheer goed ingeregeld alsook de beveiliging en kan informatie worden uitgewisseld tussen gebruikers en clouddiensten op basis van gestandaardiseerde berichten. Cloudwiel 5

Beveiliging (Cloud)Kanalen Cloud businessservices Integratie van processen, infermatie & systemen Backoffice Standaardprocessen & informatie Beheer Wegen naar de cloud Onderstaande figuur illustreert de vier meest waarschijnlijke wegen naar de cloud: 1. de cloud ineens 2. de dubbele aanpak 3. de veilige verkenning 4. toepassen cloudhulpmiddelen Ook een combinatie van deze routes is mogelijk. Feitelijk zijn er vijf wegen waarbij de vijfde de nuloptie is. Deze komt neer op: Laat de wolken maar aan mij voorbijtrekken! Deze optie is niet meer als reëel te bestempelen gelet op de keuzes die politiek-bestuurlijk zijn gemaakt om voor cloudcomputing te kiezen. Ook zullen de komende jaren vele niet op cloudcomputing gebaseerde applicaties worden uitgezet en niet meer door de leveranciers worden ondersteund. De weg naar de cloud is daarmee een fait accompli. Wegen naar de cloud Cloud ineens Verbonden domeinen Nu 1 De dubbele aanpak D D D 2 3 Autonome domeinen 4 Veilige verkenning 0 D Doodlopende weg Cloudhulpmiddelen 6

Public the way we see it Cloud ineens Deze aanpak is een big bangimplementatie waarbij bij bestaande organisaties alle bestaande IT in één keer wordt vervangen door cloudoplossingen, dan wel dat bij start-ups direct voor cloudoplossingen wordt gekozen. Sinds een aantal jaren gebruiken steeds meer nieuwkomers in het bedrijfsleven/mkb dit model, omdat ze met een minimale investering en doorlooptijd kunnen starten met hun bedrijfsvoering. De meeste nieuwkomers hebben geen legacy en ze willen profiteren van alle voordelen die cloudcomputing te bieden heeft. Dit voorbeeld vanuit het bedrijfsleven is voor overheden belangrijk om aan te tonen dat het aanbod van cloudoplossingen de afgelopen jaren tot een hoge mate van volwassenheid is gekomen, die u zekerheden biedt dat op een veilige wijze naar de cloud kan worden gemigreerd. De dubbele aanpak De grootste hindernis die bestaande organisaties moeten nemen in hun route naar de cloud is de migratie van ketens van geïntegreerde informatiesystemen. De meest eenvoudige manier om dit op te lossen is gebruikmaken van een IaaS-clouddienst. Huur servers en opslag in de cloud, upload de applicaties en data en herstart de applicatie in de cloud. Dit bespaart weliswaar direct geld, maar de daadwerkelijke IT-inrichting wordt niet aangepast en dus ook niet verbeterd. Ontwikkeling en onderhoud van de (maatwerk-)applicaties blijft nog zoals het was. In een alternatieve aanpak worden de huidige applicaties vervangen door vergelijkbare SaaS-oplossingen of worden ze opnieuw ontwikkeld op een cloudplatform. Met deze constructie kan een organisatie klein beginnen met het gebruik van (zakelijke) functionaliteit uit de cloud en uitbreiden wanneer de eerste stap gelukt is. Dit model geeft de mogelijkheid om diensten stap voor stap eenvoudig in de cloud te schuiven om zodoende kosten en functionaliteit te optimaliseren. Veilige verkenning Sommige domeinen in organisaties zijn min of meer universeel en niet echt afhankelijk van andere domeinen. Een afdeling communicatie of een servicedesk zijn hier typische voorbeelden van. Deze zijn ideaal om te migreren naar de cloud. Door het uploaden van een organisatielogo, schermlay-outs en klantinformatie kan een oplossing voor een organisatie in enkele dagen al operationeel zijn. Toepassen cloudhulpmiddelen De meest eenvoudige manier om te starten met cloudcomputing is het gebruik van productiviteits- en samenwerkingshulpmiddelen in de cloud. Sterker nog, heel veel organisaties - ook binnen de overheid - volgen deze route al impliciet door het toelaten van smartphones, tablets, Dropboxen, Google apps en dergelijke op het werk. Allemaal toepassingen van op cloud gebaseerde productiviteitshulpmiddelen. Dit gebeurt impliciet omdat de manier van werken onveranderd blijft. Een goed voorbeeld hiervan zijn het omzetten van een interne mail naar een externe, cloudgebaseerde oplossing. Met minimale inspanning (een paar dagen om mailboxen te migreren naar de cloud) en tegen beperkte kosten (vanaf 40,- per jaar per medewerker) hebben gebruikers toegang tot de belangrijkste mail- en officefunctionaliteit en hebben ze vaak een honderd keer grotere mailbox. Als bonus krijgen ze instant messaging, videoconferentie en een samenwerkingsportaal zonder meerkosten. Kiezen van de juiste route Zoals beschreven, zijn er meerdere routes naar de cloud te bepalen. De te kiezen migratiestrategie hangt van veel factoren af. Overheden hebben vaak hun bedrijfseigen processen. Daarmee dient rekening te worden gehouden in de bedrijfsvoering en te maken keuzes voor de juiste route. Het komt allemaal neer op een integrale organisatie-/bedrijfsstrategie waarbij de mogelijkheden van de cloud expliciet worden meegenomen en waarop een realistisch transitieplan kan worden gemaakt. Dit is typisch het vakgebied van beleidsmakers en enterprise-architecten. Wegen naar de cloud 7

Proces/toepassingskwadranten Bij iedere cloudstrategie hoort focus. Zomaar applicaties in de cloud brengen, zal leiden tot onbeheersbare situaties, beveiligingsincidenten en uiteindelijk teleurstelling. Daarom dient men zich in eerste instantie te richten op een beperkt aantal onderwerpen. De vraag is: voor welke processen en/of toepassingen zijn cloudoplossingen vereist. Bijvoorbeeld voor het proces van het vinden van werk wordt de toepassing social media ingezet en daarvoor zijn cloudoplossingen beschikbaar. De kwadranten Innovatie Organisatie Omgeving: klant, leverancier Community cloudklanten Social media Een instrument dat hierbij helpt, is een kader waarbinnen gezamenlijk wordt bepaald waar voor welk proces/toepassing verbeteringen/innovaties zijn door te voeren. ICT-infrastructuur Dienstverlening Productcatalogus De eerste dimensie van het kwadrant betreft een proces of toepassing voor de eigen organisatie of voor haar omgeving (klanten, leveranciers, partners). De tweede dimensie betreft het proces of de toepassing die zich richt op innovatie of op faciliteren. Dit onderscheid is belangrijk voor het bepalen van de juiste expertise bij de implementatie van cloudoplossingen. Ieder kwadrant heeft hierbij zo zijn eigen dynamiek en best practices. Een organisatie, voorbeeld het UWV voor het vinden van werk, kan haar processen en toepassingen stuk voor stuk projecteren op dit model. Door een inschatting te maken van risico s en opbrengsten per onderdeel kan men een gefundeerde keuze maken. Faciliteren Cloudadministratie Standaardisatie processen 8

Public the way we see it Ketenmanagement Ketenmanagement: bijvoorbeeld mogelijkheden voor innovatie in het studentintakeproces met cloudtechnologie Studentintake Belangstelling tonen Identificeren Zelfonderzoek Studentprofiel opgeven Profielmatching Toelatingsgesprek Inschrijven Controle vooropleiding Collegegeld betalen Studiefinanciering regelen (Kenniscentrum EVC) Doorverwijzen Advies verbetering uitgangspositie Vinden Identificatie Vragenlijst Registreren Matchen Chat, online overleggen Registreren Controle Betalen Ontvangen Samenwerkende clouddiensten Processen vinden binnen ketens plaats. Duidelijk moet zijn welke organisatie, wanneer en hoe, welke informatie binnen de keten bijdraagt. Is het een overheidsinstelling, een ZBO of een bedrijf? Is de keten stabiel voor de komende periode of verwacht men bijvoorbeeld op basis van wet- en regelgeving aanpassingen? Vallen er bijvoorbeeld informatieleveranciers binnen de keten weg of komen er meer bij? Al dit soort vragen zijn relevant voor het maken van duurzame keuzes voor cloudoplossingen. Het schema hierboven toont als voorbeeld een proces rond de intake van een student waarbij meerdere organisaties betrokken zijn. Informatie kan eenvoudig door cloudleveranciers worden aangeboden. Politiek Den Haag streeft naar een wendbare overheid. Dat zal het denken in ketenmanagement alleen maar belangrijker maken de komende jaren. Applicaties vanuit de cloud kunnen daarbij bij uitstek een toegevoegde waarde bieden, onder meer door hergebruik. Ketenmanagement 9

De cloudcube Nadat er een duidelijk beeld is ontstaan over de route, processen/toepassingen en ketens zullen er selecties moeten worden gemaakt uit het dagelijks groeiende aanbod van cloudoplossingen. Een instrument dat hulp biedt bij het maken van concrete keuzes voor oplossingen en leveranciers is de cloudcube. Met dit instrument krijgt u een overzicht van het aanbod van toepassingen van clouddiensten voor een organisatie en haar ecosysteem. De cloudcube kent drie dimensies waarlangs men toepassingen van cloudcomputing kan bekijken. Clouddiensten De eerste dimensie betreft de clouddiensten. Het bestaat uit drie lagen: infrastructuurservices (IaaS), platformservices (PaaS) en businessservices (SaaS), die men afzonderlijk of in combinatie als dienst kan afnemen. In de onderste laag kan men beschikken over pure (virtuele) hardware met een standaard operatingsysteem. In de middelste laag is deze omgeving verrijkt met diverse niet business-specifieke hulpmiddelen, zoals ontwikkel-, test-, e-mail- en databaseomgevingen. En in de bovenste laag, SaaS, kan men beschikken over echte businessfunctionaliteit. Soort, leverancier en gebruik van clouddiensten Clouddiensten SaaS PaaS IaaS Cloudleveranciers De tweede dimensie betreft het onderscheid in type cloudleveranciers. Zij hebben het eigenaarschap van de cloudhardware of intellectual property en bieden dit aan. Zo zijn er public cloudleveranciers, zij bieden hun diensten aan iedereen aan. Ook zijn er private cloudleveranciers, die de clouddiensten aanbieden aan de eigen organisatie en er zijn constructies die er tussenin zitten: de hybride cloudleveranciers. Denk hierbij bijvoorbeeld aan private cloudproviders die tijdens drukte uitwijken naar public clouds. Een ander voorbeeld is hostingpartijen die een cloud aanbieden aan een beperkte groep gebruikers en daarmee niet echt public te noemen zijn. Cloudgebruiker De derde dimensie betreft het onderscheid in het type gebruik van de clouddiensten; de cloudgebruiker. Als een organisatie een gesloten cloudomgeving beschikbaar stelt aan de eigen medewerkers, wordt dit een enterprise cloud genoemd. Kan deze cloud ook gebruikt worden door leveranciers, klanten en andere partijen in het ecosysteem, of is er een constructie waarbij meerdere organisaties/partijen betrokken zijn, is de geslotenheid minder. Er is dan sprake van een community cloud. Cloudleverancier Privaat Hybride Publiek Open Enterprise Community Cloudgebruik Bij vormen waarbij iedereen gebruik kan gaan maken van een of meer clouddiensten spreken we van een open cloud. De 27 raakvlakken die door dit model ontstaan, hebben zo allemaal een eigen dynamiek en een eigen set van best practices, toepassingen, leveranciers en (beveiligings-)regels. Een gedegen analyse van wat er per raakvlak te koop is, helpt bij het nemen van de juiste beslissingen. 10

Public the way we see it Een solide architectuur: Immediate Immediate Beveiliging (Cloud-)kanalen Cloud business-services Integratie van processen, informatie & systemen Beheer Beveiliging Het beveiligingsonderdeel zorgt voor veilig gebruik van alle clouddiensten. Het voorziet in een single sign-on mechanisme. Zonder dit mechanisme zou een gebruiker vele gebruikersnamen en wachtwoorden moeten onthouden. Met het single sign-on mechanisme worden alle loginperikelen voorkomen. Verder zorgt het beveiligingsonderdeel voor veilig informatietransport tussen de clouddienst en de organisatie in de vorm van encryptie, inbraakdetectie en logging. Backoffice Standaardprocessen & informatie Het Immediate-raamwerk Het grootste gevaar van cloudcomputing is een ongestructureerde invoering. Dit levert een risico op voor de beveiliging en mogelijke problemen met de dienstverlening. Het vertrouwen in de organisatie kan daarmee onder druk komen te staan. Belangrijk is dus dat vanaf dag één wordt nagedacht over een veilige en solide architectuur voor de implementatie van cloudoplossingen. Zowel het beheer alsook de beveiliging moet goed zijn ingeregeld. Tevens moet informatie kunnen worden uitgewisseld tussen gebruikers en clouddiensten op basis van gestandaardiseerde berichten. Hieronder wordt een architectuur beschreven die overheidbreed kan gelden, maar ook voor één overheidsinstelling of een groep van overheidsinstellingen vanuit de gedachte van shared services. Belangrijk is dat er een ecosysteem ontstaat binnen de overheid als geheel waarbinnen geregisseerd afspraken worden gemaakt over het niveau van beveiliging, beheer en kwaliteit van de dienstverlening (servicelevels). Immediate is een door Capgemini ontwikkelde cloudarchitectuur die het mogelijk maakt om binnen beperkte tijd een flexibele, schaalbare en toekomstbestendige oplossing te bouwen voor overheden en bedrijven. Het Immediate-raamwerk biedt drie belangrijke vormen van ondersteuning om goed gebruik te kunnen maken van cloudoplossingen: n beveiliging n integratie n beheer In het schema hierboven worden deze vormen in samenhang weergegeven. Integratie In het integratieonderdeel vindt orkestratie plaats tussen het frontoffice en backoffice van het ecosysteem. De orkestratie zorgt ervoor dat informatie uitgewisseld kan worden tussen clouddiensten en de organisatie/eindgebruiker op basis van gestandaardiseerde berichten. Beheer Het beheeronderdeel zorgt ervoor dat de dagelijkse operatie vlotjes blijft verlopen. Om ervoor te zorgen dat de cloudoplossingen kosteneffectief zijn en blijven, worden deze periodiek getoetst op kwaliteit en kosten. Het beheerraamwerk zorgt ervoor dat een organisatie in eigen tempo en met een laag risico op kan schuiven naar de cloud. Een solide architectuur: Immediate 11

Tot slot In deze handleiding is in vogelvlucht een aantal onderwerpen behandeld dat relevant is voor een veilige, beheersbare en daarmee succesvolle migratie naar de cloud binnen de publieke sector. De implementatie van cloudtoepassingen verschillen significant van traditionele IT-toepassingen. Dit geldt voor zaken als dataprotectie, privacy en juridische borging, maar ook zaken als het maken van een keuze voor bedrijven die cloudimplementaties kunnen verzorgen. Moet u per applicatie met een leverancier aan de slag of neemt u een bedrijf in de hand dat u ontzorgt en de implementatie van een deel of alle cloudtoepassingen op zich neemt? Hoe zit het als een leverancier omvalt in een cloudketen? Welke expertise heeft u zelf nog in huis nodig en verschilt die expertise van wat u nu in huis heeft? En ga zo maar door. Wij vertrouwen erop dat we u met deze handleiding een structuur hebben kunnen aanreiken om uw reis naar de cloud aan te kunnen vangen, dan wel verder vorm te geven. De informatie zoals in deze handleiding opgenomen, is vanzelfsprekend niet uitputtend en achter elke bouwsteen zit een concrete verdieping. Deze verdieping bestaat onder meer uit een gestructureerde set van informatie en methoden om uw cloudstrategie te bepalen en te vertalen naar concrete stappen tot implementatie. De afgelopen jaren heeft Capgemini wereldwijd een cloudecosysteem opgebouwd waarbinnen alle leidende leveranciers van cloudproducten en -diensten als partner zijn aangesloten. Hierdoor heeft u de mogelijkheid om te kiezen uit een breed scala van de best-in-classoplossingen die vanuit de markt geboden worden. 12

Over Capgemini Met meer dan 115.000 mensen in 40 landen is Capgemini wereldwijd een van de meest vooraanstaande aanbieders van consulting-, technology- en outsourcingdiensten. In 2010 rapporteerde Capgemini Group een omzet van 8,7 miljard euro. Samen met zijn klanten creëert en realiseert Capgemini resultaatgerichte business- en technology-oplossingen, toegesneden op de klantbehoefte. Als een cultureel diverse organisatie heeft Capgemini zijn eigen onderscheidende manier van werken, de Collaborative Business Experience TM. Hierbij maakt Capgemini gebruik van het wereldwijde leveringsmodel Rightshore. Meer informatie via www.nl.capgemini.com Rightshore is een handelsmerk van Capgemini Colofon Capgemini Nederland B.V. Papendorpseweg 100 Postbus 2575-3500 GN Utrecht Tel.: 030 689 00 00 www.nl.capgemini.com E-mail: zsolt.szabo@capgemini.com Advies, vormgeving en productie: Marketing & Communicatie Copyright 2012 Capgemini. Alle rechten voorbehouden IN/3D-033.11b/500

Capgemini Nederland B.V. Papendorpseweg 100 Postbus 2575-3500 GN Utrecht Tel. +31 30 689 00 00 www.nl.capgemini.com