Public cloud kan meer veiligheid bieden dan de interne IT nu biedt

Ronald van Heek en Mark de Groot, BPSOLUTIONS

14-04-2020 | door: Marco van der Hoeven
Deel dit artikel:

Public cloud kan meer veiligheid bieden dan de interne IT nu biedt

Als we het hebben over een overstap naar ‘de cloud’ gaat het voor bedrijven eigenlijk nooit om één cloud, maar om multi-cloud. Ronald van Heek, CCO bij BPSOLUTIONS, vertelt wat je kunt verwachten bij een overstap naar meerdere clouds. Waar moet je goed op letten? Hoe zorg je ervoor dat je niet weer te maken krijgt met een vendor lock-in? En hoe veilig is de public cloud?

In een recente klantsituatie, bij een van de strategische klanten van BPSOLUTIONS worden meerdere datacenters verplaatst naar de hybride cloud van de Nederlandse mission critical IT-dienstverlener. “Deze klant heeft een vraagstuk over dev/ops in de cloud. Het bedrijf beschikt over heel veel middelen die traditioneel via RFID worden benaderd. Het gaat hierbij om enorme hoeveelheden en in verschillende formaten. Voor al die strategische bedrijfsmiddelen bestaan tegenwoordig slimme toepassingen, die informatie kunnen doorsturen. De vraag was: in welke cloud kunnen we het beste nieuwe toepassingen ontwikkelen en de data het beste en veilig opslaan?”

Een belangrijke vraag was of AWS of juist Azure of IBM Cloud de beste keuze zou zijn. Mark Jansen, Service Strategy Consultant binnen BPSOLUTIONS vult aan: “Wij helpen een klant het vraagstuk op te lossen door een andere vraag terug te stellen: wat is het beste platform voor de innovatie waar je op wilt inzetten? In een sessie onderzochten we deze vraag samen met de klant. Welk platform past ook in de toekomst nog bij de eisen van de organisatie, gaan we cloud native werken of willen we dat er ‘cloud portability’ is, waarbij Als je daar over gaat nadenken, dan wordt het verhaal complexer. Uiteindelijk heeft de klant voor Azure gekozen. Onze cloud diensten zijn hierin onafhankelijk: we kunnen diensten verlenen op alle grote public cloud platformen, vanuit onze eigen hybride cloud en op de interne private cloud van een klant.”

Toegevoegde waarde

Dit voorbeeld illustreert de toegevoegde waarde van BPSOLUTIONS, stelt Bo-Nathan London, Cloud Strategy Architect. “Wij beschikken over brede kennis van de verschillende cloudleveranciers. Daarnaast hebben we een enorme set skills in huis. Een bedrijf dat niet in de top 100 grootste bedrijven staat, kan deze vaardigheden nooit allemaal zelf in huis halen, omdat IT niet de core business is. Wij hebben deze wel en kunnen onze klanten zodanig breed ondersteunen.”

“Want als je eenmaal een keuze hebt gemaakt voor de clouds die je wil gaan gebruiken, begint het werk eigenlijk pas. “Er dient een design worden gemaakt voor de architectuur in de cloud en je moet ervoor zorgen dat de cloud gebouwd wordt. Natuurlijk heb je geen zorgen meer over servers, storage en kabeltjes, dat is geregeld, maar er moeten wel serveromgevingen, containers en VM’s gaan bouwen.”

Jansen vult aan: “Daarna ben je nog niet klaar, want je dient er tevens voor te zorgen dat alle data, applicaties en databases naar de cloud gemigreerd worden. En dan zorgen we ervoor dat het monitoring en beheer vanuit ons Mission Critical IT Services team wordt uitgevoerd. Het managen van de multi-cloud, dat is één van de dingen waar wij goed in zijn.”

Van Heek, als sinds vele jaren betrokken bij de ontwikkeling van enterprise hybride cloud en beheer diensten, legt uit hoe bij veel organisaties multi-cloud de-facto standaard is geworden. “Multi-cloud klinkt soms complex of beangstigend, maar is eenvoudigweg hebben van meerdere clouds naast elkaar. Daarnaast kun je ook nog tussen diverse clouds een hybride opstelling creëren met de interne IT (private cloud) van een organisatie, of het BPSOLUTIONS cloud platform.”. Het is iets waar we volgens Van Heek eigenlijk niet onderuit komen. “Kijk alleen al naar je eigen werkomgeving. Werk je bijvoorbeeld met Office 365, Salesforce en Exact Online? Dan heb je al een multi-cloud omgeving. Dit is de praktijk voor eigenlijk alle organisaties. Dat brengt ook complexiteit met zich mee, want het totaal dient veilig te zijn, gemonitord en beheerd te worden. Daarnaast biedt backup en recovery in deze nieuwe wereld additionele complexiteit met zich mee. Maar daardoor ook kansen.”.

“Met het beheren en monitoren van multi cloud omgevingen bieden we diensten, die klanten de benodigde toegevoegde waarde bieden, want het is gewoonweg niet makkelijk om zelf alle verschillende cloud platformen zelf goed te monitoren en beheren. Wij leggen met onze unieke monitoring software een laag over diverse clouds heen zodat het uniform te beheren is. Ditzelfde doen we voor backup en recovery, ook wel cloud datamanagement genoemd.”.

Advies voor organisaties

Mark de Groot, CEO van het bedrijf dat de afgelopen jaren sterk gegroeid is in Mission Critical IT-dienstverlening, merkt op dat organisaties het soms lastig vinden om te bepalen welke cloud het meest geschikt is voor hun specifieke situatie. Hij adviseert dan ook om van tevoren goed na te denken over de requirements. “Het is van belang dat de organisatie een duidelijke strategie bepaalt ten aanzien van cloud computing. Enerzijds gedreven vanuit het oogpunt om de IT “up and running” te houden en anderzijds om te zorgen dat data écht voor je gaat werken en de organisatie “future proof” wordt gemaakt. Dit begint met requirements vanuit de business inclusief de business continuïteitsaspecten en securityrichtlijnen, waarna een vertaalslag naar de benodigde IT-dienstverlening gemaakt kan worden. Deze eisen en wensen vormen de basis voor waaraan de cloud architectuur moet voldoen en de strategische keuzes die je maakt.”.

Het is eveneens belangrijk om ook aan de toekomst te denken, benadrukt Van Heek. “Kies je voor één public cloud leverancier? In dit geval loop je zomaar het risico dat je toch weer een vendor lock-in krijgt. Als je dat niet wilt, en je kiest voor een cloud portable omgeving, dan is het verstandig ervoor te zorgen dat alles wat je plaatst in de public cloud, “opgepakt” kan worden en ergens anders geplaatst kan worden.”

Public cloud en veiligheid

Het bedrijf BPSOLUTIONS, dat dit jaar nog een speciale vermelding kreeg tijdens de Dutch IT Awards, voor de clouddiensten die het bedrijf biedt op het gebied van Mission Critical IT, ziet dat organisaties soms nog huiverig zijn voor de public cloud. Deze zorg is volgens de experts van BPSOLUTIONS onterecht. Zo kun je bij de meeste cloud leveranciers afspraken maken over waar je data wordt opgeslagen. “IBM en Microsoft hebben bijvoorbeeld cloud datacenters in Nederland en andere EU-landen. Je moet wel goed naar de SLA kijken, maar je kunt regelen dat je data in de EU opgeslagen wordt. En als je 100% zekerheid wilt, hebben we nog onze eigen cloud datacenters van waaruit wij onze diensten ISO27001- en NEN7510 gecertificeerd bieden.”

Security is ook een aspect van public cloud waar zorgen over bestaan. London stelt: “Aan de ene kant is het een risico, omdat je niet alles zelf meer in de hand hebt. Aan de andere kant weten de grote spelers op dit gebied heel goed dat een gedegen security belangrijk is. De security is daardoor misschien wel beter geregeld dan dat veel organisaties zelf op dit moment geïmplementeerd hebben. Je ziet ook dat de grote cloudspelers met al hun certificeringen en securityteams niet door ransomware situaties worden getroffen. Het is end-to-end geregeld.”

Van Heek stelt dan ook dat de kans groot is dat voornamelijk de hele grote organisaties hun data veiliger in eigen huis kunnen opslaan dan dat de grote cloud providers kunnen bieden. “Voor de grote laag daaronder is het heel lastig. De public cloud kan helpen om de cloud infrastructuur veiliger te maken, omdat de security en maturity level van een organisatie significant omhoog kunnen gaan. We kunnen de veiligheid, business continuïteit en data protectie verbeteren door meer public cloud te betrekken in de IT-infrastructuur keuzes die we met zijn allen maken.”

BPSOLUTIONS helpt middelgrote en grote instellingen en bedrijven met het ontwerpen, implementeren en het beheren van multi-cloud omgevingen. “Zo kan de klant zich richten op de core business. Wij zorgen ervoor dat we on-premise of in de cloud, de juiste prestaties, beschikbaarheid en veiligheid kunnen bieden en dat we het beheer van de cloud platformen volledig kunnen overnemen.”.

 

 

 

Terug naar nieuws overzicht

Tags

Cloud
Cloud