De Cloud: een zegen voor security en privacy of juist een donderwolk? Willem Voogt, Principal Consultant Security Advisory Quint



Vergelijkbare documenten
Resultaten 2 e Cloud Computing onderzoek in Nederland. Alfred de Jong Principal Consultant Manager Architectuur & Innovatie Practice

CMS Ronde Tafel. Cloud Continuity. Ir. Jurian Hermeler Principal Consultant

Cloud Computing, een inleiding. ICT Accountancy & Financials congres 2013: Cloud computing en efactureren. Jan Pasmooij RA RE RO: jan@pasmooijce.

Generieke gemeentelijke Infrastructuur modellen. Naar de Cloud

Onderzoeksresultaten Cloud Computing in Nederland. Alfred de Jong Principal Consultant Practice Leader Architectuur & Innovatie

Cloud Computing. -- bespiegelingen op de cloud -- MKB Rotterdam, 10 november Opvallend betrokken, ongewoon goed

Zwaarbewolkt met kans op neerslag

Trends in de Campusinfrastuctuur. In samenwerking met Stratix

Visie op co-sourcing

Blackboard. Jan Willem van der Zalm Director EMEA, Blackboard Managed Hosting DATE

Van Virtualisatie naar Cloud Computing De roadmap voor de toekomst?

Innervate is DE adviespartner voor ICT strategie en ICT technologie vraagstukken.

EXIN Cloud Computing Foundation

Ubuntu Release Party XTG 11/23/12 1

Microsoft; applicaties; ontwikkelaar; developer; apps; cloud; app; azure; cloud computing; DevOps; microsoft azure

Cloudsourcing onder Architectuur. Martin van den Berg Serviceline Manager Architectuur Sogeti Nederland 13 oktober 2011

Werkplek anno De werkplek; maak jij de juiste keuze?

Cloud & Licenties. Welkom bij BSA The Live Sessions De Live Session start binnen enkele minuten. Dank voor uw geduld.

Welkom bij Interconnect. Maartje van Alem Marketing Manager

hoogwaardige IaaS Cloudoplossingen

Privacy Compliance in een Cloud Omgeving

Cloud. BSA The Software Alliance

Cloud werkplek anno Cloud werkplek anno 2014

Whitepaper. Veilig de cloud in. Whitepaper over het gebruik van Cloud-diensten deel 1.

BRAIN FORCE THE JOURNEY TO THE CLOUD. Ron Vermeulen Enterprise Consultant

PRIVACY EN CLOUD. Knelpunten:

MKB in de Cloud. Prof. dr. J.P.J. (Hans) Verkruijsse RE RA

THE CLOUD IN JURIDISCH PERSPECTIEF SPREKERSPROFIEL. Mr. Jan van Noord Directeur International Tender Services (ITS) BV

Wat is de cloud? Cloud computing Cloud

MASTERCLASS MOBILE DEVICE SECURITY CLOUD COMPUTING, SMARTPHONES, EN SECURITY

Enkele handige tips bij het beoordelen van clouddienstvoorwaarden. en Service Level Agreements

Cloud Computing: Het concept ontrafeld

Cloud dienstverlening en Informatiebeveiliging. ISACA Round Table Assen - Maart 2017

Gegevensbescherming & IT

Data en Applicatie Migratie naar de Cloud

Cloud Services. SetServices zorgt ervoor dat werken in de cloud werkelijk iets oplevert voor uw organisatie.

IAM en Cloud Computing

DO the CLOUD. Patrick Mesman. Technisch Consultant Holland Casino

Whitepaper. Cloudarchitectuur Meer grip op cloud computing door inzet referentiearchitectuur. Auteur: Klaas Heek, Solutions Architect

Vragenlijst. Voor uw potentiële Cloud Computing-leverancier

DE PRIVATE CLOUD. Johan Bos & Erik de Meijer

Factsheet Enterprise Mobility

To cloud or not to cloud

Meerdere clouds samensmeden tot één grote, hybride omgeving

Cloud Computing. Bart van Dijk

Cloudsourcing & Forensic Readiness. Over verwachtingen, transparantie en samenwerking. Platform voor Informatiebeveiliging! Uit de serie in the cloud!

Impact Cloud computing

Cloud Solutions. Business Case Skysource Group. Als Cloud Service Provider verkoop je vertrouwen

Agenda. 1. Introductie CIBER. 2. Visie Cloud Services. 4. Hoe kan CIBER hepen. 2 Titel van de presentatie

SaaS en cloud computing: in de mist of in de wolken? Karin Zwiggelaar, partner 20 september 2010

Solution Dag refresh-it. Printing. Frits de Boer Frenk Tames

Hoe belangrijk is het verschil tussen public en private cloud in de praktijk?

Waarom Cloud? Waarom nu? Marc Gruben April 2015

PRIVATE, PUBLIC OF HYBRID CLOUD: VIND NU DE OPLOSSING DIE BIJ U PAST Versie: Aantal pagina s: 10

High Availability & Disaster Recovery

Werkplekvisie. Hans van Zonneveld Senior Consultant Winvision

Intern (On-Premise) Co-Location Infrastructure-as-a-Service (IaaS) Platform-as-a-Service (PaaS)

Dé cloud bestaat niet. maakt cloud concreet

Agenda Wat zijn de gevolgen van Cloud en Gridcomputing voor de gebruikersorganisatie en de beheersfunctie.

Juridische valkuilen bij cloud computing

Alles in de cloud: bent u er al klaar voor? Whitepaper OGD ict-diensten. Alles in de cloud: bent u er al klaar voor? Whitepaper OGD ict-diensten

Asset 1 van 17. Mobile Application Management en security. Gepubliceerd op 18 april 2015

Keuzevrijheid en flexibiliteit in cloud-oplossingen voor je werkplek. Verantwoording over de gehele IT-keten, van werkplek tot aan datacenter

Gevangen. in de Wolken. 25e sambo-ict conferentie Tilburg, 18 januari Fabrice Mous

Het Nieuwe Werken in de praktijk

Ed Holtzer Algemeen Manager Ictivity Managed Services

Welkom. Christophe Limpens. Solution Consultancy Manager

Dataprotectie op school

Geef uw onderneming vleugels. Met de soepele werkprocessen

Het gevaar van te grote afhankelijkheid bij Cloud Outsourcing

BeCloud. Belgacom. Cloud. Services.

De Digitale Transformatie en de impact op IT. Capgemini Edwin Leinse

IaaS by Proact. datasheet. Uitdaging. Oplossing. U profiteert van: Van IT-afdelingen wordt steeds meer verwacht. Zij moeten e nerzijds de b

Technische data. Versie dec

Impact Cloud computing

ImtechCloud, het platform voor een Hybride cloud

Inhoudsopgave. Inleiding

Janjoris van der Lei. Gedelegeerd bestuurder LCP nv. E-governement oplossingen Cloud infrastructure provider Datacenter uitbater.

BIG DATA: OPSLAG IN DE CLOUD

Anton Ekker Kennisbijeenkomst EZDA 29 oktober 2013

CLOUD COMPUTING OVER SLIMMER WERKEN IN DE WOLKEN

Berry Kok. Navara Risk Advisory

Green Community Cloud voor Onderwijs en Onderzoek

Jos Witteveen Wat komt er kijken bij Clouddiensten voor de Zorg? 29 oktober 2013

Workshop transitie naar de cloud SaMBO-ICT & KZA. 21 November 2013 Utrecht

Software Defined Datacenter Visie van Cisco. Erwin uit de Bos Datacenter Strategie Specialist NL Versie: 5 februari 2015

Factsheet Backup on demand

Een toekomst in de cloud? Stefan van der Wal - Security Consultant ON2IT

Hoe veilig is de cloud?

De Nationale EuroCloud Monitor 2012

Offshore Outsourcing van Infrastructure Management

Hoe stuur ik de Cloud?! Wat moeten we regelen voor een goede samenwerking

Hoe migreer je naar de Cloud. Wilbert van Beek Directeur

Asset 1 van 4. Data Recovery as a Service. Gepubliceerd op 9 november 2015

ONTSOURCING Ontzorgen en cloud Sourcing in Onderwijs en Onderzoek. Het Rijk in de Wolken 3 november 2016 Harold Teunissen en Michel Wets

Van Small Business Server naar Cloud Small Business Services. Uw vertrouwde Small Business Server in de cloud

ComPromise Cross Info Event 7 november 2013

Bring it To The Cloud

VOOR EN NADELEN VAN DE CLOUD

Strategisch en tactisch advies van hoog niveau

Transcriptie:

De Cloud: een zegen voor security en privacy of juist een donderwolk? Willem Voogt, Principal Consultant Security Advisory Quint

Impact Cloud Computing staat volop in de belangstelling Low High Augmented Reality Near Field Communication Autonomous vehicles 3D Printing Predictive Analytics Big Data Audio and Video Analytics The Internet of Things Natural-Language Question Answering Work 2.0 Media Tablets & Mobile Apps Social Media Social Networks In-Memory Computing Mobile Robotics & Telepresence Cloud Computing Bring your own device Next-Gen User Interfaces Green ICT Low Probability High

De Cloud heeft voordelen én uitdagingen Voordelen Uitdagingen Gebruikersgemak Standaardisatie (binnen de cloud!) Compliancy (auditeerbaar) Flexibiliteit Kosten Beschikbaarheid Focus op kernactiviteiten Schaalbaarheid Business Continuity Maakt HNW mogelijk Beveiliging van data? Bescherming van privacy? Beleggen van verantwoordelijkheid Logische toegang (digitale identiteit, toegangscontrole en encryptiemogelijkheden) BYOD / CYOD / CYOA Grensoverschrijding

Voorbeelden van Cloud Computing delivery modellen IaaS PaaS SaaS BPaaS Infrastructure as a Service Platform as a Service Software as a Service Business Process as a Service 4 Bron: Avenade

Waarom kiezen voor Cloud diensten? Source: Cloud Computing Research in the Netherlands (Quint Wellington Redwood, CloudWorks Magazine, Arthur s Legal- Februari - April 2012)

Meest gekozen Cloud toepassingen 1. Mail, filesharing en SaaS toepassingen gericht op HRM, Sales en Project Management 2. Toename te verwachten op storage van niet bedrijf kritische data en verwerkingscapaciteit 3. Toename te verwachten op gebied van primaire bedrijfsprocessen (SaaS, IaaS) 6

De Cloud is veelal beduidend complexer dan men wil doen geloven.. gelaagdheid in dienstverlening 7

Afnemer beheert Afnemer beheert Afnemer beheert De Cloud is veelal beduidend complexer dan men wil doen geloven.. (Meta) Data (Meta) Data (Meta) Data (Meta) Data Applicatie Applicatie Applicatie Applicatie Runtime Runtime Runtime Runtime Middleware Middleware Middleware Middleware Besturingsysteem Besturingssysteem Besturingsysteem Besturingsysteem Virtualization Virtualization Virtualization Virtualization Servers Servers Servers Servers Opslag Opslag Opslag Opslag Netwerk Netwerk Netwerk Netwerk Leverancier beheert in de cloud Leverancier beheert in de cloud Leverancier beheert in de cloud Standardisatie; lagere kosten; kortere terugverdientijd De gelaagdheid in beeld 8

De Cloud is veelal beduidend complexer dan men wil doen geloven.. 9

De Cloud is veelal beduidend complexer dan men wil doen geloven.. Private cloud Public cloud individuen organisatie met een digitale sleutelbos? Community cloud Hybride cloud 10

.. wat voor security en privacy de nodige uitdagingen oplevert! Enkele waarnemingen: De Cloud is een technische oplossing, terwijl beveiliging primair gaat om mensen, secundair om processen / procedures en pas tertiair om technologie; De technologie - en de adoptie daarvan - gaat vaak sneller dan de bijbehorende adequate security ervan; Cloudleveranciers zijn gespitst op beveiliging (de penalty is naming and shaming ); Cloudleveranciers hebben hun eigen standaarden ook voor security, hetgeen de interoperabiliteit bemoeilijkt en daarnaast portabiliteit en datamigratie vrijwel onmogelijk maakt; Cloudoplossingen geven een verschuiving van competenties en het niveau van werken; Ontbreken van open standaarden voor interoperabiliteit, industrie brede bedrijfsstandaarden alsmede Wet- en Regelgeving blijft een struikelblok voor veel organisaties om over te gaan op gebruik van clouddiensten 11

De opinie over security en privacy in de Cloud: Onderzoek VMWare (juni 2011): 19% van de ondervraagden gaf twijfels over beveiliging aan om niet over te stappen op cloudoplossingen Onderzoek KPMG (2012): 80% van de bestuurders binnen de overheid zou meer vertrouwen hebben in de Cloud als clouddiensten gecertificeerd zouden zijn Brocade (januari 2013): driekwart van de ondervraagde CIO s is bezorgd dat de Service Level Agreements (SLA's) met betrekking tot de Cloud niet zal voldoen aan minimale eisen 12

Onderzoek naar perceptie data beveiliging in de Cloud geeft een beeld van heden,. 32% geeft aan het belangrijk te vinden dat Service Providers gecertificeerd zijn 31% geeft aan de vastgestelde beveiligingsbeleidskaders gevolgd moeten worden 15% geeft dat er meer beveiligingsmaatregelen getroffen moeten worden 13

maar de volwassenheid van de cloud en haar gebruik nemen snel toe. Prognose (Cisco) is dat in 2016 bijna 2/3 van het totale wereldwijde dataverkeer via een cloud-oplossing zal gaan; Virtualisatie in combinatie met clouddiensten geven weliswaar een sterke vermindering van kosten, maar versterken de kwetsbaarheid; Op de individuele organisatie gerichte beveiligingsmaatregelen zoals firewalls en antivirus software voldoen dan niet meer; Massale hacking van gegevens, waarbij gebruik wordt gemaakt van virtualisatie-software, is daardoor allerminst uitgesloten; Dit vergt een volstrekt andere aanpak van de security (programmeerbaar maatwerk dat naadloos is verbonden met de te beveiligen data aan het begin van het traject van ontwerpen). 14

De theoretische mogelijkheden voor het opslaan en verwerken van data.. Zelf doen Co-locatie Cloud Computing Outsourcing N.B. Waarbij de provider in de outsourcing gebruik kan maken van clouddiensten!! 15

geplot in een assenstelsel Flexibiliteit cloudcomputing Veel risico outsourcing co-locatie Beheersing zelf doen Starheid

en de bijbehorende globale verschillen in security en privacy De drie vaste criteria voor beveiliging Beschikbaarheid - tijdigheid; - continuïteit; - robuustheid. Clouddiensten Onduidelijk extra aandacht is noodzakelijk Outsourcing Af te regelen in SLA s Integriteit (actueel en volledig) - juistheid; - volledigheid. Wordt niet beïnvloed (evt. encryptie gebruiken) Wordt niet beïnvloed Vertrouwelijkheid - autorisatie van de toegang. Sterke authenticatie noodzakelijk Conform afgesproken procedure 17

Enkele do s and don ts met betrekking tot de Cloud Denk vooraf na over einde van het contract: datamigratie / portabiliteit; Ga na of en hoe een disaster recovery zal gaan werken; Waak (ook hier) voor een vendor lock-in ; In het kader van de Wbp is niet de bewerker verantwoordelijk, maar de opdrachtgever; Ga na voor welke data en vervolgens waar encryptie moet plaatsvinden; Is opslag in contractueel vastgelegde geografische locaties noodzakelijk?; Bij clouddiensten is sterke(re) authenticatie noodzakelijk; Ga na hoe back-ups worden opgeslagen (en vernietigd). 18

Helft van bedrijven heeft datamigratie niet geregeld Goeie vraag Ook in 2011 had de helft van de bedrijven datamigratie niet geregeld. Moeten we nog regelen 19 Met bedrijven als Google is lastig om afspraken maken

Resumé: Gebruik maken van clouddiensten kan over zeker een zegen zijn vanwege de eerder genoemde voordelen zoals bereikbaarheid en beschikbaarheid van data, flexibiliteit, kostenreductie, compliancy, beschikbaarheid, schaalbaarheid etc. mits: de clouddiensten volledig transparant zijn voor de afnemer, ze gecertificeerd zijn, de gegevens afdoende beschermd zijn tegen misbruik en oneigenlijk gebruik, de toegangsautorisatie waterdicht is en er gebruik wordt gemaakt van adequate beveiligingsmaatregelen. 20

21