12
Paid vs. free Cloud Impact op de informatiebeveiliging

Paid vs Free Cloud door Asim Jahan (Jahan Information Security)

Embed Size (px)

DESCRIPTION

Kiest u voor de gratis Cloud of de betaalde versie? Een keuze maken tussen de twee kan best lastig zijn. Elke keuze heeft gevolgen voor informatiebeveiliging. Welke impact hebben beide keuzes? Kortom, er rijzen veel vragen op als we het hebben over de Cloud. Tijdens deze interactieve presentatie wordt getracht een beeld te schetsen van de impact van de Cloud op de informatiebeveiliging.

Citation preview

Page 1: Paid vs Free Cloud door Asim Jahan (Jahan Information Security)

Paid vs. free Cloud

Impact op de informatiebeveiliging

Page 2: Paid vs Free Cloud door Asim Jahan (Jahan Information Security)

Wie ben ik?

• Asim Jahan, 41, getrouwd, zoontje (3)

• (Wouter)

• Sr. Information Security Consultant bij Jahan Information Security

• Ngi-NGN Voorzitter SIG IB

• Oprichter MYTH – exclusief netwerk (jong, ambitieus en hoogopgeleid talent)

Page 3: Paid vs Free Cloud door Asim Jahan (Jahan Information Security)

Agenda

• Definities + grootste verschillen

• Voordelen /nadelen

• Impact op informatiebeveiliging

• Aanbevelingen

Interactief!

Page 4: Paid vs Free Cloud door Asim Jahan (Jahan Information Security)

Definities

• Paid cloud: clouddiensten waarvoor betaaltwordt en waarvoor contractuele voorwaarden afgesproken (kunnen) worden. Bij grotereproviders zijn de contracten standaard en bijkleinere is er meer flexibiliteit mogelijk

• Free cloud: gratis diensten zoals webmail, web storage (MSN, Google, Amazon, en veleanderen)

Page 5: Paid vs Free Cloud door Asim Jahan (Jahan Information Security)

Verschillen

Paid Free Eigendom ligt bij gebruiker Geen eigendom!

Schaalbare ruimte Vaste ruimte

Grotere organisaties SME (MKB)

Prijsverschillen aanbieders Verschil in opslagruimte

Value for money? Is gratis wel echt gratis?

Page 6: Paid vs Free Cloud door Asim Jahan (Jahan Information Security)

Voordelen

• Geen backups meer nodig

• Overal toegang tot gegevens

• Centrale opslag

• Beheerkosten (flink) omlaag

• Grote Cloud providers hebben gespecialiseerdpersoneel in dienst

Page 7: Paid vs Free Cloud door Asim Jahan (Jahan Information Security)

Nadelen

• Eigendom? (m.n. bij ‘free’)

• Toegang? (Kwaadwillenden/overheden)

• Systeemcomplexiteit (meerdere clouds)

• Afhankelijkheid van provider

• Wat als provider failliet gaat?

• Security?

Page 8: Paid vs Free Cloud door Asim Jahan (Jahan Information Security)

Impact op informatiebeveiliging

• Verantwoordelijkheid: u of provider?

• Identity & Access Management: hoe?

• Bescherming data: BIV/CIA?

• Compliance (welke wetgeving)?

• Audit: wie en hoe?

• Incident monitoring & response: wie & wat?

• Governance

Page 9: Paid vs Free Cloud door Asim Jahan (Jahan Information Security)

Aanbevelingen

Laat u goed inlichten!

Ga niet voor prijs!

Contractuele voorwaarden afspreken over:

• Eigendom

• Beschikbaarheid / Integriteit / Vertrouwelijkheid

• Incident monitoring & response

Page 10: Paid vs Free Cloud door Asim Jahan (Jahan Information Security)

Tot slot

• Cloud security staat in haar kinderschoenen

• Omslag van centrale dataopslag naar Cloud

• Cloud is geen toekomstvisie: het is er al!

Page 11: Paid vs Free Cloud door Asim Jahan (Jahan Information Security)

Echt allerlaatste dia

• Presentatie? visitekaartje

• Hartelijk dank voor uw tijd!

Page 12: Paid vs Free Cloud door Asim Jahan (Jahan Information Security)

Contactgegevens

Asim JahanSenior Information Security Consultant

Jahan Information Security

www.jahan-is.comde email moet nu niet meer moeilijk gaan doen

[email protected] email moet nu niet meer moeilijk gaan doen

+31-6-43002440