De recente enorme storingen in clouddiensten van Amazon onderstrepen voor aanschaffers van cloudproducten het belang van de onderzoeksplicht bij het selecteren van de leverancier en zijn diensten.
Eind vorige week had het grote datacenter van Amazon.com aan de Amerikaanse oostkust te kampen met ‘niet-beschikbaarheid’. Bedrijven (klein of groot) die geen gebruik maakten van Amazon’s back-up and disaster recovery-diensten, waren de klos, vooral waar het ging om beginnende bedrijven.
Dit geval van beveiligingsproblemen in de cloud onderstreept dat het voor een potentiële afnemer van groot belang is om precies te weten wat hij van de cloudleverancier gaat krijgen. Onderzoek en ervaring wijzen uit dat zorgvuldig vooronderzoek een belangrijke factor is bij het goed regelen van cloudoplossingen. Een goede afstemming van wat nodig is voor een afnemer en wat mogelijk is bij een leverancier is sterk van belang voor klanttevredenheid en nuttig en veilig gebruik van een cloudoplossing.
Klanten moeten eerst weten welke voor de cloud relevante IT-faciliteiten zij in huis hebben. Daarna kunnen zij een checklist doorlopen met vragen als:
- wat zullen wij naar de cloud sturen;
- welke diensten, programma’s en gegevens houden wij in eigen beheer;
- wat voor beleid eisen wij voor onze clouddiensten, en
- wat voor ‘verzekering’ hebben wij nodig tegen een crash in de cloud: zijn de back-up en disaster recoverydiensten van de dienstverlener afdoende (en betaalbaar)?
Als klanten de checklist kunnen beantwoorden, kunnen zij een fatsoenlijke risicoanalyse maken om te weten wat er aan beveiligingsarchitectuur nodig is voor hun mission-critical systemen. Slechts daarna kunnen klanten de juiste technologieën, procedures en training voor hun clouddiensten verwerven. Pas als de klant dat op een rijtje heeft, kan hij zijn eigen afnemers beter bedienen.
Mitopics begeleidt veel cloud-contracteringen en hoopt binnenkort weer een gratis workshop over juridische aspecten van de cloud te verzorgen. Wij houden u op de hoogte! Uiteraard kunt u ook contact met ons opnemen voor meer informatie over dit onderwerp. U kunt een bericht sturen aan Alan Steele Nicholson.