Samen veilig naar de cloud



Vergelijkbare documenten
Identity & Access Management & Cloud Computing

Onderzoeksresultaten big data. Ook middenbedrijf ontdekt toegevoegde waarde big data

Dé cloud bestaat niet. maakt cloud concreet

IAM en Cloud Computing

2010 Integrated reporting

Ons stelsel: een tussenstand

Agenda. 1. Introductie CIBER. 2. Visie Cloud Services. 4. Hoe kan CIBER hepen. 2 Titel van de presentatie

THE CLOUD IN JURIDISCH PERSPECTIEF SPREKERSPROFIEL. Mr. Jan van Noord Directeur International Tender Services (ITS) BV

Cloud Computing. -- bespiegelingen op de cloud -- MKB Rotterdam, 10 november Opvallend betrokken, ongewoon goed

Whitepaper. Veilig de cloud in. Whitepaper over het gebruik van Cloud-diensten deel 1.

MASTERCLASS MOBILE DEVICE SECURITY CLOUD COMPUTING, SMARTPHONES, EN SECURITY

Wat is de cloud? Cloud computing Cloud

Visie op Cloud & ICT Outsourcing

Digitale zorg in regionale netwerken

Hoe belangrijk is het verschil tussen public en private cloud in de praktijk?

Corporatie in control

Beveiliging van smartphones in de zorg

Veilig samenwerken met de supply-chain

Hoe stuur ik de Cloud?! Wat moeten we regelen voor een goede samenwerking

diepgaande analyse en inzicht in besparingspotentieel

Cloud dienstverlening en Informatiebeveiliging. ISACA Round Table Assen - Maart 2017

Jos Witteveen Wat komt er kijken bij Clouddiensten voor de Zorg? 29 oktober 2013

CORPORATIEBESTUURDER: EEN VAK APART

Visie op co-sourcing

Het gevolg van transitie naar de cloud SaMBO-ICT & KZA. 16 januari 2014 Doetinchem

Factsheet CLOUD MANAGEMENT Managed Services

Nationale IT Security Monitor Peter Vermeulen Pb7 Research

Investment Management. De COO-agenda

Risico s managen is mensenwerk

ONTSOURCING Ontzorgen en cloud Sourcing in Onderwijs en Onderzoek. Het Rijk in de Wolken 3 november 2016 Harold Teunissen en Michel Wets

Zwaarbewolkt met kans op neerslag

Workshop transitie naar de cloud SaMBO-ICT & KZA. 21 November 2013 Utrecht

From business transactions to process insights. BPM Round Table, TU/e 26 mei 2014

Blackboard. Jan Willem van der Zalm Director EMEA, Blackboard Managed Hosting DATE

Doen we de juiste dingen vs de dingen juist doen

Cloud Computing, een inleiding. ICT Accountancy & Financials congres 2013: Cloud computing en efactureren. Jan Pasmooij RA RE RO: jan@pasmooijce.

Zekerheid in de Cloud. ICT Accountancy praktijk dag: Cloud computing 27 mei 2014

Trends in de Campusinfrastuctuur. In samenwerking met Stratix

Privacy en cloud computing. OCLC Contactdag 4 oktober 2011

SaaS en cloud computing: in de mist of in de wolken? Karin Zwiggelaar, partner 20 september 2010

Onderzoeksresultaten Cloud Computing in Nederland. Alfred de Jong Principal Consultant Practice Leader Architectuur & Innovatie

CMS Ronde Tafel. Cloud Continuity. Ir. Jurian Hermeler Principal Consultant

Van Virtualisatie naar Cloud Computing De roadmap voor de toekomst?

Nieuwe contractvormen en projectcontrol

Heeft u al applicaties in de cloud (zoals AWS, Azure, Google) draaien?

ImtechCloud, het platform voor een Hybride cloud

Cloudsourcing onder Architectuur. Martin van den Berg Serviceline Manager Architectuur Sogeti Nederland 13 oktober 2011

Factsheet CLOUD CONSULTANCY Managed Services

Heeft u al applicaties in de cloud (zoals AWS, Azure, Google) draaien?

Factsheet SECURITY CONSULTANCY Managed Services

PRIVACY EN CLOUD. Knelpunten:

Gedegen Cloud management volgens Mirabeau

Big Data voor SEIN Samen de sleutel

Microsoft; applicaties; ontwikkelaar; developer; apps; cloud; app; azure; cloud computing; DevOps; microsoft azure

BCM en de Cloud. CSA-nl 10 april 2012 André Koot

ICT-Risico s bij Pensioenuitvo ering

Agenda Wat zijn de gevolgen van Cloud en Gridcomputing voor de gebruikersorganisatie en de beheersfunctie.

Onderzoeksresultaten duurzaam ondernemen. Middenbedrijf heeft veel oog voor groen ondernemen

Toekomstverkenning RIBW s

Samen in het onderwijs draadloos koppelen met de cloud

Process Mining and audit support within financial services. KPMG IT Advisory 18 June 2014

Welkom. Christophe Limpens. Solution Consultancy Manager

Incidenten in de Cloud. De visie van een Cloud-Provider

Strategisch omgaan met de cloud

White Paper - Quality as a Service & Waarom de Cloud? CeneSam, Februari 2014

Factsheet CLOUD MIGRATIE Managed Services

Data en Applicatie Migratie naar de Cloud

Vertrouwen in ketens. Jean-Paul Bakkers

Factsheet CLOUD DESIGN Managed Services

Welkom bij Interconnect. Maartje van Alem Marketing Manager

Het gevaar van te grote afhankelijkheid bij Cloud Outsourcing

Cloud Computing. Definitie. Cloud Computing

We stemmen uw cloud-verbruik automatisch af op de vraag

We helpen u security-incidenten te voorkomen

Keurmerk Zeker-OnLine is HET keurmerk voor online administratieve diensten.

Vier goede redenen om over te stappen naar de cloud

Maak kennis met. donderdag 19 november 2015

Dataportabiliteit. Auteur: Miranda van Elswijk en Willem-Jan van Elk

Factsheet SECURITY DESIGN Managed Services

Enterprise Architectuur. een duur begrip, maar wat kan het betekenen voor mijn gemeente?

Jaarlijkse Algemene Vergadering van Triodos Bank N.V. 20 mei 2016

Programma kennisdag PRESENTATIE ONDERZOEK HET DIGITALE LANDSCHAP VAN DE ZORG IN 2016 STICHTING ZORGCENTRA RIVIERENLAND OVER WERKEN VANUIT DE CLOUD.

Waarom deelnemen aan een ICT project voor KMO s? Business aliniëren met ICT. Chris Block 5/3/12

Regie uit een andere Branche. Hoe om te gaan met de vraag en de levering. Facto Magazine Congres 12 mei

Veilig mobiel werken. Workshop VIAG 7 oktober 2013

Wat. nou. cloud?! De zin én onzin! CSP

Whitepaper Hybride Cloud Met z n allen naar de cloud.

Asset 1 van 5. Consumerisation of IT vraagt andere aanpak beheer. Gepubliceerd op 1 march 2014

Factsheet E COMMERCE BEHEER Managed Services

Transcriptie:

Samen veilig naar de cloud Hoger onderwijs cloud-vendordag SURFnet (Utrecht) Woensdag 21 september 2011 ing. Jeroen Vlieg CISSP CISA CISM

Doelstelling en agenda Doelstelling van de presentatie Verantwoord de cloud in op basis van gezamenlijk inzicht in de risico s Agenda Cloud? Recente trends en ontwikkelingen Best practices (cloud adoptie/implementatie) Analyse toepassing cloud services binnen het Nederlandse d hoger onderwijs Uitdagingen in de cloud (security en privacy) Vervolgstappen Vragen / discussie 1

Cloud: neologisme? "The interesting thing about cloud computing is that we've redefined cloud computing to include everything that we already do. I can't think of anything that isn't cloud computing with all of these announcements. When is this idiocy going to stop? Larry Ellison 2

Cloud: alles én niets! Cloud computing is een allesomvattende (en daardoor betekenisloze) term We zien een paradigmaverschuiving van on-premise IT naar externe dienstverlening Commoditization portfoliobeheer, standaardisatie van IT middelen Centralisatie SSC, hosting, (out)sourcing, externe cloud Enorme investeringen door de ICT industrie in breed pakket aan externe clouddiensten 3

Cloud: paradigmaverschuiving 0 1 Stan ndardisat tion SSC Hosting Outsourcing On-premises Commoditisation 4

Cloud: onderdeel van hybride ICT landschap De ICT omgeving van de komende jaren is een hybride omgeving Markt voor externe clouds is marginaal Groei externe cloud diensten kan echter niet worden genegeerd De toekomstige ICT omgeving is een hybride omgeving met een groeiende rol voor externe clouddiensten Enterprise On-premises IT Outsourced IT External private cloud External community cloud* External public cloud * doelgroep: SURF instellingen met soortgelijke behoeften en systemen 5

Recente trends en ontwikkelingen Focus van klant verschuift naar regie Outsourcing vaker op basis van risicogebaseerde aanpak Outsourcing van bedrijfskritische applicaties (zoals ERP) wordt niet langer geschuwd Identity management - en directory diensten blijven on-premise of worden juist weer geinsourced 6

Lessons learnt / best practices (1/2) 1. Ken uzelf Besteed alleen uit als processen onder controle zijn Weet welke gebruikers bij welke gegevens mogen Zorg voor integratie van cloud met huidige omgeving (zowel technisch als procesmatig) Formuleer heldere criteria 2. Ken uw markt Volg marktontwikkelingen op de voet (technieken, standaarden,..) 7

Lessons learnt / best practices (2/2) 3. Ken uw leverancier Achterhaal trackrecord Dwing open standaarden voor interoperabiliteit af Ken beleid ten aanzien van open-source Stel contractuele garanties op Verkrijg inzicht in investeringsbereidheid in (hoger) onderwijs Stuur op performance Verkrijg inzicht in achterliggende (cloud) afhankelijkheden Weet aan welke eisen uw data moeten voldoen Eis ondersteuning op EU/NL niveau 8

Toepassing van cloud services in het hoger onderwijs Realistische doelstellingen Nu of nooit Gezamenlijk optrekken Vertrouwen creëren Centraal knooppunt Verder bouwen op gelegd fundament Integratielaag (SURFconext) Cloud onvermijdelijk? Cloud first? Continue volgen van markt? Hoe dik mag de integratielaag ti (maximaal) worden? Overdimensionering governance aan advieskant? di Identitymanagement & federatie (SURFfederatie) Zowel aanbieders als afnemers van clouddiensten Cummunity cloud Any place, any time, any device Exit strategie (dataportabiliteit) 9

Uitdagingen op gebied van security en privacy in de cloud Wat zien de CEO s als uitdagingen? 10

Uitdagingen op gebied van security en privacy in de cloud Enkele praktijkvoorbeelden Duizenden klanten verloren hun cloud gegevens ten gevolge van het Sidekick disaster bij Microsoft/T-Mobile (2009) Botnet incident bij Amazon EC2 infecteerde computers van diverse klanten met privacyschending tot gevolg (2009) Gmail voor enkele uren onbeschikbaar als gevolg van een onbekende storing (2010) Gmail (blijkbaar) gehackt door Aurora (2010) Netwerkproblemen bij GoGrid hadden grote impact op de beschikbaarheid van hun dienstverlening (2011) Hotmail verloor voor twee dagen aan emails (2011) Salesforce.com gedurende 30 minuten onbereikbaar als gevolg van een onbekende storing (2011) Klantdata gecompromitteerd als gevolg van Amazon EC2 services crash (2011) Dropbox, Comodo, Diginotar, GlobalSign,.. 11

Uitdagingen op gebied van security en privacy in de cloud Een snelle vergelijking: van naar 12

Uitdagingen op gebied van security en privacy in de cloud Risicoprofiel van de cloud Locatie van IT middelen en data (multi-tenancy) tenancy) Gebruik van (IT) middelen (integratie) Onderliggende (netwerk)infrastructuur (publiek internet, pki) 13

Vervolgstappen Focus op key security risks probeer niet alle mogelijke beveiligingsrisico s te beperken Ontwikkel een uitgebreid cloud security assessment framework hiermee wordt voorkomen dat risico's t.a.v. technologie of de cloud leverancier onopgemerkt blijven Sluit gedegen contracten/sla s met CSP s af met daarin eisen over terugkoppeling van kritieke security onderdelen in hun infrastructuur Hanteer gepaste zorgvuldigheid (due diligence) bij benaderen van partijen (zowel initieel als continu) Denk hierbij aan risk assessments en data-handling practices Centraliseer het cloud computing dienstaanbod (intern en/of extern) middels één servicecatalogus biedt hierbij een aanbod van verschillende leveranciers (en onderaannemers) op basis van beveiligingscapaciteiten Ontwikkel eigen cloud security standaard Spreek alle verantwoordelijkheden van leverancier en eigen onderneming ten aanzien van (gegevens)beveiliging duidelijk uit Neem juridische -, beveiligings en audit aspecten vooraf mee in het traject 14

Discussie Welke toepassingsmogelijkheden en onmogelijkheden zien we zelf? Hoe verzorgen we wereldwijde interoperabiliteit? Hoe bewaken we de gehele cloudketen (door de vele onderaannemers)? Waarom heeft IT-uitbesteding niet eerder een vlucht in het hoger onderwijs genomen? Hoe ziet governance eruit in operationele situatie bij instellingsoverschrijdende cloudtoepassingen? Hoe vertrek je weer beheerst (en met je data) bij niet-presterende t of omgevallen cloudleverancier? Ziet uw IT-organisatie de cloud als zegen of bedreiging? 15

Bedankt voor uw aandacht Deze presentatie is verzorgd door Jeroen Vlieg in samenwerking met: Ronald Koorn Partner KPMG Advisory N.V. Koorn.ronald@kpmg.nl +31 (0)30 658 21 59 Mike Chung Senior Manager KPMG Advisory N.V. Chung.mike@kpmg.nl +31 (0)6 1455 9916

2011 KPMG Advisory N.V., ingeschreven bij het handelsregister in Nederland onder nummer 33263682, is een dochtermaatschappij van KPMG Europe LLP en lid van het KPMG-netwerk van zelfstandige ondernemingen die verbonden zijn aan KPMG International Cooperative ( KPMG International ), een Zwitserse entiteit. Alle rechten voorbehouden. Gedrukt in Nederland. De naam KPMG, het logo en cutting through complexity zijn geregistreerde merken van KPMG International.