Redactie - 04 oktober 2013

Zet je geld nooit op één cloud-aanbieder


Door de plotselinge ondergang van de Amerikaanse cloudaanbieder Nirvanix zijn meer dan 1000 bedrijven genoodzaakt hun data binnen enkele weken te migreren naar een nieuwe cloud-aanbieder. Ik geef hierbij vijf tips om data beter in de cloud te beschermen.

Volgens sommige sceptici geldt de ondergang van Nirvanix als bewijs dat de cloud geen veilige oplossing is voor het opslaan van data en het beheren van platformen. Ik ben het grondig met deze visie oneens. De voordelen van de cloud zijn talrijk en blijven wat ons betreft dan ook staan. De ondergang van één bedrijf dat opereerde in een consoliderende markt die gedomineerd wordt door een handjevol wereldwijde spelers, doet daar geen afbreuk aan. Maar wat doet u wanneer het uw cloud-aanbieder overkomt, en dus de veiligheid van uw data op het spel staat? Een belangrijke vraag die bedrijven zichzelf moeten stellen.”

Hierbij vijf tips die bedrijven helpen hun data in de cloud te beschermen:

1) Zet je geld nooit op één cloud-aanbieder

Bij de traditionele enterprise-architecturen is het zeer gebruikelijk (en vaak ook verplicht in verband met corporate regelgeving) om back-ups op aparte fysieke locaties op te slaan. Deze regel dient ook toegepast te worden bij cloud-omgevingen. Sla data dus op bij verschillende cloud-aanbieders.

2) Beschrijf én test een Disaster Recovery-procedure

Stel dat uw cloud-aanbieder op een dag verzuimt de beloofde service te bieden. Ook al kampt hij ‘slechts’ met technische problemen, dit kan een grote impact hebben op uw bedrijfsvoering. Beschrijf daarom vooraf een duidelijke Disaster Recovery-procedure die u in geval van nood de mogelijkheid biedt om naar een andere storage-oplossing over te stappen.

3) Controleer de betrouwbaarheid van uw cloud-aanbieder

Zorg ervoor dat u uw cloud-aanbieder kunt vertrouwen. Stel uzelf daarom deze vier vragen:

- Beschikt hij over een Disaster Recovery-procedure?

- Beschikt hij over de noodzakelijke certificeringen (bijvoorbeeld ISO27001 voor informatiebeveiliging en ISO9001 voor kwaliteitsmanagement)?

- Is de cloud-aanbieder financieel gezond?

- Hoe zorgt hij ervoor dat medewerkers geen toegang hebben tot de data van klanten?

4) Versleutel belangrijke data

In de nabije toekomst zal het versleutelen van informatie een standaardprocedure zijn, ongeacht hoe belangrijk de data zijn. Wanneer encryptie-sleutels niet op dezelfde plek bewaard worden als de data, hoeft u zich geen zorgen te maken dat uw data via Marktplaats verkocht worden nadat uw cloud-aanbieder failliet is gegaan.

5) Kies voor een ‘multi-vendor’-aanpak

Ontwerp een cloud-architectuur waarbij gebruik wordt gemaakt van meerdere aanbieders en waarbij de back-ups automatisch over verschillende clouds worden verdeeld.

Eelco van Beek, CEO van Jitscale


Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!