CLOUD
COMPUTING
Naam:
Studentennummer:
Datum: 20-06-2021
Opleidingsinstituut: NCOI
Opleiding: HBO Bachelor Informatica (4-jarige opleiding)
Module: Cloud computing
Docent:
1
, Voorwoord
Mijn naam is …., ik ben 41 jaar oud en vader van drie kinderen. In het dagelijks leven ben ik werkzaam als
beveiligingsmonteur bij de organisatie …. In deze functie bestaan mijn hoofdtaken uit het afregelen,
programmeren en in bedrijf stellen van geïntegreerde beveiligingssystemen, te weten brand-, inbraak-,
camera- en toegangscontrolesystemen. Daarnaast houd ik me bezig met het analyseren en oplossen van
storingen aan de hiervoor genoemde beveiligingssystemen.
Omdat mijn dagelijkse werkzaamheden niet aansluiten op mijn opleiding, volg ik een deeltijd opleiding. Met
NCOI is afgesproken dat ik gedurende de vier jaar van de opleiding minimaal acht uur per week stageloop.
Tijdens deze stage ben ik werkzaam in diverse functies, zoals onder andere als support engineer, analist,
programmeur, applicatiebeheerder, onderzoeker en ontwerper, die gerelateerd zijn aan de uit te voeren
moduleopdrachten. Op deze wijze probeer ik de opgedane theorie in praktijk te brengen en mijn kennis in de
praktijk verder uit te breiden.
Voor mijn hbo-opleiding Bachelor Informatica aan het opleidingsinstituut NCOI heb ik ter afsluiting van de
module Cloud computing de onderliggende moduleopdracht gemaakt.
.
….., 20 juni 2021
……
2
, Samenvatting
Moeten wij niet naar de Cloud? Hoe doen wij het veilig? Over welke Cloud hebben we het eigenlijk? Welke
soorten informatie zijn geschikt voor de Cloud? Hoeveel controle heb ik eigenlijk op het gebruik van de
Cloud en hoe ga ik daarmee om? Dit soort vragen worden steeds vaker gesteld, maar in de praktijk zijn de
antwoorden op deze vragen niet zo eenvoudig te geven, omdat er keuzes uit ontelbare mogelijkheden,
opties en diensten zijn. En er is nooit één standaardoplossing. Maar wat kan Cloud computing nu precies
voor ….. betekenen?
Het huidige …. is een snelgroeiende organisatie met ongeveer 400 werknemers. De organisatie focust zich
op alles op en rond beveiligings- en brandinstallatie vraagstukken. Binnen deze organisatie bevindt zich een
afdeling die de belangrijkste business applicatie en de verschillende servers onderhoudt waar de applicatie
op draait. Verder kan nog gezegd worden dat de organisatie nog niet de stap heeft durven nemen om
gebruik te maken van Cloud computing. Maar de huidige IT-infrastructuur loopt echter tegen zijn limiet aan
en aangezien de organisatie hoopt verder te blijven groeien, zal er snel meer capaciteit gecreëerd moeten
worden. Reden waarom Business dit onderzoek heeft geïnitieerd. Naar aanleiding hiervan zijn verkennende
interviews gevoerd met Business en IT. Uit deze interviews zijn er aantal motivaties en vragen naar voren
gekomen. Kort samengevat kan gesteld worden dat binnen de organisatie overwogen wordt om een
overstap te maken naar Cloud computing. Maar allereerst wil de organisatie dat een realistisch beeld
geschapen wordt van de gevolgen, de governance, mogelijkheden, veiligheid en waar de organisatie op
moet letten bij de besluitvorming tot een eventuele overstap naar Cloud computing. De onderzoeksvraag die
in dit onderzoek centraal staat en die aan de hand van de zes deelvragen beantwoordt zal worden, luidt als
volgt:
“Wat zijn de mogelijkheden voor de organisatie om Cloud computing te gaan gebruiken zodat het
bijdraagt aan de gewenste mate van innovatie binnen de organisatie?”
Uit de huidige analyse is gebleken dat de organisatie al jaren gebruik maakt van een traditionele IT-
infrastructuur om zijn omgeving in te richten. De organisatie heeft aanvankelijk gekozen voor een On-
Premise oplossing, waarbij alles in-house draait met ondersteuning van de eigen IT-afdeling. Verder kan nog
gezegd worden dat het IT-personeel momenteel ongelooflijk hard moeten werken om de normale werking
van de verouderde IT-omgeving te garanderen. Tot slot is gebleken dat de organisatie een reeks van ITIL-
processen gebruikt. Uit de gewenste analyse blijkt dat de organisatie graag naar Cloud wil. Maar de omvang
van deze overstap zal vanwege vele redenen voor de organisatie groot zijn. Hierbij valt bijvoorbeeld te
denken aan een andere manier van denken, een nieuwe rol voor IT, dat alle neuzen dezelfde kant op zullen
moeten wijzen, het opstellen van een SLA, het maken van afspraken en procedures, enz. Verder zal de
migratie naar de Cloud-omgeving vergeleken met de traditionele IT-infrastructuur veel voor de hand liggende
voordelen opleveren voor de business performance, zoals: schaalbaarheid, gebruikersgemak, focus op
kernactiviteiten, kostenbesparing, veiligheid en ruimte. Maar desondanks zou deze overstap ook risico’s met
zich mee kunnen brengen, vooral omdat de benodigde gegevens, die in de Cloud worden opgeslagen, niet
meer onder volledige controle van de organisatie zullen staan. Om deze risico’s te verminderen, moet er een
keuze gemaakt worden uit drie verschillende Cloud-oplossingen en drie implementatiemodellen. Omdat het
bij alle drie opties mogelijk is om de applicatie vanaf iedere locatie te benaderen, zal het inloggen vanwege
kwetsbaarheden extra beveiligd moeten worden. Hierbij valt te denken aan twee-factor-authenticatie. Ook
zal het nodig zijn om de leverancier te evalueren zodat bekend wordt waar de bedrijfsonderdelen
ondergebracht worden, van welke entiteit bedrijfsonderdelen worden ingekocht, vanuit welke entiteit Cloud
services wordt geleverd, enz. Tevens zal gekeken moeten worden of de applicatie en de gegevens altijd
benaderbaar zijn, of de veiligheid gewaarborgd blijft, hoe dit gerealiseerd gaat worden en wat er gebeurt bij
een onverwachts faillissement. Op het gebied van informatiebeveiliging en wetgeving zal er ook rekening
gehouden moeten worden met één van de meest relevante wetten waaraan de organisatie moet voldoen,
namelijk Wbp. Dit komt onder meer door de toenemende globalisering waarbij duidelijk te zien is dat de
Europese Unie bekend staat om haar strikte naleving van privacyrichtlijnen, dit in tegenstelling tot de VS.
Hoewel een eventuele overstap verschillende taken kan verminderen, moet Cloud governance toch worden
gebruikt om een aantal dingen te regelen zodat de beoogde voordelen van werken in de Cloud kunnen
worden benut. De zwaartepunten zullen liggen bij de strategie en doelstellingen van een organisatie,
verplaatsing van technisch naar functioneel beheer werkzaamheden en zowel het opstellen als naleven van
een SLA. Kort samengevat; er zijn mogelijkheden voor de inzet van Cloud computing binnen de organisatie,
waarbij het raadzaam is om een combinatie van het ITIL en COBIT governance-framework te kiezen.
Tot slot heeft de auteur van deze moduleopdracht de vrijheid genomen om een aanbeveling omtrent de
lagen en modellen te doen, namelijk: de organisatie wordt geadviseerd om te kiezen voor een PaaS-
oplossing in combinatie met een hybride Cloud.
3
, Inhoudsopgave blz.
Voorwoord 2
Samenvatting 3
Inhoudsopgave 4
1 Probleemanalyse 5
1.1 Inleiding 5
1.2 Organisatie 5
1.3 Aanleiding 5
2 Probleemdefinitie 5
2.1 Doelstelling 6
2.2 Centrale onderzoeksvraag 6
2.3 Deelvragen 6
3 Analyse huidige en nieuwe situatie 6
3.1 Huidige situatie 6
3.2 Nieuwe situatie 6/7
3.3 Analyse bedrijfsprocessen 7
4 Business performance 7/8
5 De security-oplossing 8
5.1 Risico analyse 8
5.2 Beveiliging 9
6 Continuïteit in de Cloud-informatievoorziening 9
7 Regel en Wetgeving 9/10
8 Governance framework 10
8.1 Governance 10
8.2 Zwaartepunt governance 10/11
9 Conclusie 11
Literatuurlijst 12
Bijlage A 13
Bijlage B 13/14/15
Bijlage C 15/16
Bijlage D 17/18
Bijlage E 18
Bijlage F 19
4