februari 2023
Cloud security: dit is waarom u niet zonder kunt
Heeft uw organisatie de data, applicaties en bijbehorende infrastructuren verhuisd naar de cloud of bent u dit binnenkort van plan? Dan is het goed om na te denken over hoe u deze gevoelige informatie op de juiste manier beschermt. Een goede oplossing hiervoor is het implementeren van een cloud security strategie. Wij leggen u uit wat bedoeld wordt met dit begrip, welke voordelen het voor uw organisatie heeft en waarom u niet zonder kunt.
Wat is cloud security?
Cloud security – ook wel cloud computing security – is te definiëren als technologieën en bedrijfsplannen om applicaties, services en andere noodzakelijke data binnen de cloud te beschermen. Cloud security beschermt de bedrijfsdata en privacy van klanten en gebruikers. Welke mate van beveiliging nodig is, hangt af van de cloud provider en dus van het soort cloud computing waarvoor gekozen is. Hierin zijn drie mogelijkheden te onderscheiden:
- Public Cloud: hierbij worden resources van een derde partij gebruikt (vaak een SaaS-, IaaS- en PaaS-oplossing) die ook in het beheer van de provider blijven.
- Private Cloud: hierbij zijn alle diensten en infrastructuur resources in eigen beheer óf uitbesteed aan een beheerpartij.
- Hybrid Cloud: hierbij wordt de infrastructuur van de private cloud gecombineerd met die van een public cloud.
Bij de private cloud is het beheer in eigen handen en ligt de verantwoordelijkheid bij zowel de gebruikers als organisatie zelf ligt. Bij de public cloud ligt dit in principe bij de provider, maar toch zijn ook hier de gebruikers deels verantwoordelijk. Providers doen er natuurlijk alles aan om issues te vermijden en het gebruik zo veilig mogelijk te maken, maar hebben geen invloed op hoe klanten gebruikmaken van hun service. Daarom is security van de cloud bij zowel private, public als hybrid cloud computing noodzakelijk.
Waarom is cloud security zo belangrijk?
Wereldwijd is er een flinke toename te zien in het gebruik van de cloud. Onderzoeksbureau Gartner voorspelt voor 2021 een stijging van 18,4% ten opzichte van het jaar ervoor in de wereldwijde investeringen in publieke clouddiensten. Hoewel dit een mooie ontwikkeling is, brengt het overbrengen van data en applicaties naar de cloud ook de nodige risico’s met zich mee. Denk aan hacking en cybercriminaliteit, maar ook (onopzettelijke) data leaks waardoor gevoelige informatie op straat komt te liggen. Uit een cloud security report van (ISC)2 bleek dat 28% van de bedrijven in het jaar 2019 een cloud-incident heeft gehad. Genoeg reden dus om naar de mogelijkheden van een goede cloud security-strategie te kijken.
Hoe werkt cloud security in de praktijk?
Een security strategie voor het beschermen van data is volledig afgestemd op de eisen van uw organisatie. Er is dus niet één strategie, die voor iedereen werkt. Toch zijn er 4 basisstrategieën en -tools om de data en informatie in de cloud te beveiligen:
1. Encryptie
Hiermee beschermt u uw data door ze te versleutelen wanneer deze opgeslagen of verstuurd worden. Dit zorgt ervoor dat serviceproviders en derde partijen geen toegang hebben tot uw data zonder sleutel.
2. Sterke wachtwoorden
Het klinkt misschien voor de hand liggend, maar een sterk wachtwoord is essentieel voor het beschermen van privacygevoelige informatie. De meeste aanvallen vinden nog steeds plaats door zwakke wachtwoorden. Kies altijd voor een wachtwoord van meer dan 15 karakters en vermijd persoonlijke informatie als uw naam, geboortedatum of bedrijfsnaam. Dit lijkt voor de hand liggend, maar wist u dat het meest gebruikte wachtwoord 123456 is? Dat kan (een stuk) beter.
3. Privacy settings
Zeker wanneer u gebruik maakt van een publieke cloud provider, is het belangrijk om te kijken naar de privacy settings. Zorg ervoor dat u geen privacygevoelige informatie deelt via apps die connecten met uw serviceprovider.
4. Vermijden van publieke WiFi-netwerken
Zelfs firewalls, sterke wachtwoorden en antivirus en –malware programma’s kunnen de veiligheid van uw data niet garanderen wanneer u inlogt op een openbaar WiFi-netwerk. Maak hiervan dus nooit zomaar gebruik als u niet zeker weet wie de eigenaar van het netwerk is.
Uit welke componenten bestaat cloud security?
Een belangrijk uitgangspunt bij cloud security is de zero-trust strategie. Hierbij vertrouwt u nooit automatisch iets of iemand binnen of buiten het netwerk en verifieert u alles. Gebruikers krijgen bijvoorbeeld enkel toegang tot hetgeen ze nodig hebben om hun werk goed te kunnen uitvoeren en verder niet. Op deze manier creëert u dezelfde soort beveiliging voor de cloud als u voor uw eigen ICT infrastructuur zou toepassen.
Om deze strategie te hanteren, dienen 4 componenten gecombineerd te worden, namelijk:
- Visibility & compliance: door continue inzicht in de cloud-omgeving, kunnen verbeteringen snel gesignaleerd en doorgevoerd worden.
- Computer-based security: bescherming van PaaS-oplossingen (platform as a service).
- Network protections: bescherming van het netwerk door middel van onder andere micro-segmentatie.
- Identity security: zorgen dat gebruikers enkel toegang krijgen tot hetgeen ze daadwerkelijk nodig hebben.
Door deze 4 componenten op de juiste manier in te richten, creëert u een solide basis voor een uitgebreide en complete cloud security.
De voordelen van cloud security via Felton
Cloud security reduceert de risico’s op cyberaanvallen en data leaks, maar biedt daarnaast ook andere voordelen voor uw organisatie. Denk bijvoorbeeld aan vermindering van manuele en administratieve taken, gecentraliseerde beveiliging, vergroten van de betrouwbaarheid en kostenbesparing door verminderde uitgaven aan dedicated hardware en menselijke werkkracht. Cloud security gebeurt immers op een proactieve manier, waar het oplossen van problemen voorheen op reactieve wijze door de IT-afdeling gebeurde. Bovendien biedt een cloud security-oplossing 24/7 monitoring, waardoor uw IT-afdeling zich dus weer kan focussen op de belangrijke zaken binnen uw organisatie.
Felton werkt met een breed scala aan partners en heeft daardoor alle kennis en tools in huis om uw organisatie te ontzorgen; van ontwerp tot aan realisatie en 7×24 beheer.
Meer weten?
Wilt u meer informatie over cloud computing en de juiste bescherming hiervan? Bij Felton adviseren we merkonafhankelijk de beste opties. Plan een vrijblijvende afspraak met een van onze specialisten om de mogelijkheden voor uw bedrijf te bespreken. Voor een afspraak kunt u mailen naar info@felton.nl.
februari 2023
Een ICT infrastructuur die flexibel, betrouwbaar en veilig is, helpt een onderneming om haar doelen te bereiken en concurrentievoordeel te vergaren. Is de ICT infrastructuur daarentegen niet correct geïmplementeerd? Dan loopt een organisatie een serieus risico op connectiviteits-, productiviteits- en beveiligingsproblemen. Denk bijvoorbeeld aan systeemstoringen of digitale inbraken. Cyberaanvallen evolueren namelijk in een rap tempo. Cybercriminelen worden slimmer en professioneler, waardoor cybersecurity een steeds belangrijker aandachtspunt is voor bedrijven.
Betrouwbare en veilige ICT infrastructuur is niet alleen van fundamenteel belang voor de duurzaamheid van uw organisatie, maar ook voor de schaalbaarheid. Slimme investeringen in hardware, software en netwerkdiensten zijn het verschil tussen een toekomstbestendige of een falende organisatie. Maar wat houdt een ICT infrastructuur precies in? En wanneer is de ICT infrastructuur toereikend voor uw organisatie? Op deze pagina leest u alles wat u moet weten over dit onderwerp, zoals:
Wat is een ICT infrastructuur?
De componenten van een ICT infrastructuur bestaan uit verschillende, van elkaar afhankelijke elementen. Die componenten kunnen we onderverdelen in:
- hardware;
- software;
- fysieke faciliteiten;
- netwerk;
- server
- verbindingen;
- serverruimte en/of datacenter.
Een blik op de twee hoofdgroepen, hardware en software, maakt duidelijk op welke manier ze afhankelijk van elkaar zijn. Hardware gebruikt software (zoals een besturingssysteem) om te werken. Een besturingssysteem beheert systeembronnen en hardware. Besturingssystemen maken daarnaast ook verbindingen tussen softwaretoepassingen en fysieke resources met behulp van netwerkcomponenten.
Typen ICT infrastructuur
Er zijn 3 typen ICT infrastructuur: een traditionele ICT infrastructuur, een cloud infrastructuur en een hybride infrastructuur.
1. Traditionele ICT infrastructuur (on premises)
Een traditionele ICT infrastructuur bestaat uit de gebruikelijke hardware- en softwarecomponenten: faciliteiten, datacenters, servers, netwerkhardware, desktopcomputers en softwareoplossingen voor bedrijfsapplicaties. Deze configuratie vereist meestal meer vermogen en fysieke ruimte dan andere soorten infrastructuur. Een traditionele infrastructuur wordt doorgaans on-premises geïnstalleerd voor gebruik door het bedrijf of voor privégebruik. On-premises betekent dat de software die een bedrijf gebruikt, geïnstalleerd is op servers en computers in het eigen bedrijfspand.
2. Cloud-infrastructuur (toegang via het internet)
Een cloud-infrastructuur is grotendeels vergelijkbaar met een traditionele infrastructuur, maar bij dit type infrastructuur hebben eindgebruikers toegang tot de infrastructuur via internet. Door virtualisatie krijgen organisaties de mogelijkheid resources te gebruiken, zonder ze on-premises te hoeven installeren. Hierdoor vereist dit type infrastructuur minder vermogen en minder fysieke ruimte. Daardoor is cloud-infrastructuur vaak goedkoper dan de traditionele vorm van ICT infrastructuur. Daarnaast is bij cloud-infrastructuur sprake van een beschikbaarheid en continuïteit van data en applicaties, ook als werknemers niet op locatie werken. Cloud-infrastructuur maakt het dan ook mogelijk om efficiënter en effectiever samen te werken.
3. Hybride ICT infrastructuur (combinatie van cloud en on premises)
Een hybride IT-omgeving is een netwerk dat cloud en on-premise combineert. Bedrijven die kiezen voor een hybride ICT infrastructuur maken dus eigenlijk een gedeeltelijke overstap naar de cloud. Applicaties en data worden alleen naar de cloud overgebracht wanneer dit interessant is voor de organisatie. Wanneer dit niet nodig is, blijven de applicaties gewoon draaien op het eigen serverpark. Hetzelfde geldt voor data: alleen die data die gedeeld moet worden over verschillende locaties wordt overgebracht naar de cloud.
Wat is het juiste type ICT infrastructuur voor uw organisatie?
Wat het juiste type en de beste instellingen voor uw ICT infrastructuur zijn, hangt af van uw behoefte en doel. Sommige doelen zijn echter universeel voor elke onderneming. Een optimale infrastructuur zal in elk geval zorgen voor high-performance opslag, een netwerk met lage latency, security, een geoptimaliseerd Wide Area Network (WAN) en hoge uptime.
Zeker bij een cloud-infrastructuur is het belangrijk om te beschikken over verbindingen die het mogelijk maken om data razendsnel door het netwerk te verplaatsen. Denk bijvoorbeeld aan oplossingen als glasvezel, dark fiber, hollow fiber en SD-WAN.
SD-WAN stelt u in staat om bedrijfskritisch verkeer en realtime-diensten te prioriteren en deze data automatisch over de efficiëntste route naar uw ontvangers te sturen. SD-WAN zorgt ook voor een hogere WAN-beschikbaarheid. Het is een ideale oplossing voor organisaties met meerdere vestigingen om snel en efficiënt data uit te wisselen met andere locaties.
ICT infrastructuurmanagement voor bedrijven
Effectief ICT infrastructuurmanagement zorgt ervoor dat uw softwaretoepassingen en netwerken op topniveau blijven werken. Bovendien kan het downtime, uitval en andere kostbare en tijdrovende ICT-problemen voorkomen.
De manier waarop u de infrastructuur beheert, kan verstrekkende gevolgen hebben voor alle aspecten van een organisatie. Een externe partner die gespecialiseerd is in het beheer van ICT infrastructuren kan u helpen bij het optimaal benutten van uw infrastructuur, nu en in de toekomst.
ICT infrastructuurmanagement biedt structuur en controle aan de functies die verantwoordelijk zijn voor diverse technische en organisatorische operaties. Dit geldt voor het beheer van fysieke en virtuele omgevingen, netwerken en hard- en software.
De 10 belangrijkste voordelen van ICT infrastructuurmanagement
De voordelen van ICT infrastructuurmanagement uiten zich voornamelijk in meer gebruiksgemak, kostenbesparingen en duidelijkere informatie en rapportages. Profiteer van de onderstaande voordelen:
- U reageert sneller op veranderende en verstorende omstandigheden.
- Flexibele en agile procedures leiden tot proactieve (in plaats van reactieve) managementstrategieën. Zo speelt u makkelijker in op nieuwe marktontwikkelingen en klant- of gebruikersbehoeften.
- Geautomatiseerd werk vermindert arbeid, kosten (er zijn minder mensen nodig voor het uitvoeren van repetitieve taken) en impactvolle gebeurtenissen als veiligheidsincidenten.
- Een betere capaciteitsplanning laat processen en mensen beter renderen.
- De centralisatie van informatie stelt gegevens in (near) realtime beschikbaar en maakt rapportage mogelijk.
- Gestroomlijnde dagelijkse functies en operaties maken meer tijd vrij voor personeel om waarde voor de organisatie te creëren.
- Een verbeterde klanttevredenheid vergroot de klantloyaliteit en de kans op herhaalaankopen.
- Verbeterde prestaties van uw gehele IT-landschap.
- Minder downtime door snellere implementaties en kortere reparatietijden.
- Een verbeterd overzicht van uw ICT infrastructuur en databeheer leidt tot een betere naleving van normen en regels op het gebied van informatiebeveiliging (ISO 27001) en privacybescherming (AVG).
De 5 ‘best practices’ voor een goede ICT infrastructuur
Nieuwe en voortdurend evoluerende technologieën zorgen ervoor dat de eisen van een ICT infrastructuur constant veranderen. Werkt uw huidige infrastructuur optimaal voor uw organisatie? Controleer het aan de hand van de volgende 5 vragen:
1. Wat zijn uw technologische behoeften?
Voordat u uw huidige infrastructuur onder de loep neemt, of naar vervangende onderdelen kijkt, moet u zich afvragen wat de technologische behoeften van uw organisatie zijn. Wat heeft uw organisatie nodig om klanten en medewerkers tevreden te houden? En welke technologie levert u een concurrentievoordeel op? Met deze informatie vormt u een basisstandaard. Vervolgens kijkt u of uw huidige infrastructuur hieraan voldoet.
2. Is uw netwerk toereikend?
Netwerken moeten tegenwoordig steeds meer ballast kunnen dragen. Heeft u voldoende bandbreedte, met andere woorden: laden webpagina’s en -applicaties snel genoeg? Is er sprake van vertraging in het beeld of geluid tijdens videocalls? Heeft u genoeg ruimte voor dataopslag? Zeker nu veel applicaties in de cloud draaien, is het van belang dat uw netwerk toereikend functioneert.
3. Wat mist nog?
Bekijk uw huidige infrastructuur kritisch. Doet ze haar werk? Staat ze uw organisatie toe om competitief te blijven? Zijn uw medewerkers tevreden en productief? Zo niet, dan is dit uw kans om deze gaten in uw infrastructuur te identificeren. Het benoemen van de tekortkomingen helpt u bij het formuleren van een eventueel voorstel voor een nieuwe infrastructuur.
4. Wat is uw TCO?
De TCO, Total Cost of Ownership, is het totaal van alle directe en indirecte kosten die zijn verbonden aan uw infrastructuur. Veel IT-afdelingen kijken alleen naar de directe kosten van een nieuwe technologie-aankoop, maar in veel gevallen vormt dit maar 20% van het gehele kostenplaatje. Vergelijk hoeveel u nu kwijt bent aan indirecte kosten als training, downtime, onderhoud, reparaties, etc. Kijk vervolgens wat een nieuwe ICT infrastructuur zou kosten of juist zou kunnen opleveren. Deze kosten vormen, samen met de aanschafprijs, de TCO. Dit kostenplaatje zou het uitgangspunt moeten zijn voor elke evaluatie van de betaalbaarheid van nieuwe technologie.
5. Heeft u een back-up- of redundancyplan?
Tot slot: wat biedt uw huidige infrastructuur als het gaat om back-up en redundantie? Oudere techniek biedt mogelijk geen gegevensduplicatie of virtuele opslagmogelijkheden in de cloud. Als uw infrastructuur niet goed voorbereid is op uitval of rampen, is het waarschijnlijk een goed idee om te kijken naar de mogelijkheden van een moderne infrastructuur. Zo voorkomt u dat uw data permanent kwijtraakt.
Managed service provider
Voldoet uw huidige ICT infrastructuur aan al uw behoeften? Is ze kostenefficiënt? En beschikt u over een toereikend back-up- en redundantieplan? Dan biedt uw ICT infrastructuur genoeg mogelijkheden voor de huidige staat van uw organisatie. Een managed service provider (MSP) kan ervoor zorgen dat dit ook zo blijft. Zoals gezegd kunnen de eisen van een ICT infrastructuur nogal eens veranderen. Een MSP kijkt naar de actuele behoeften van uw organisatie en nieuwe technologische ontwikkelingen die daarbij kunnen ondersteunen.
Bent u erachter gekomen dat uw huidige ICT infrastructuur ontoereikend is voor de behoeften van uw organisatie? Dan is het een goed idee om te kijken naar de mogelijkheden van een nieuwe infrastructuur. Een managed service provider helpt u bij het formuleren van de behoeften van uw organisatie en kan u koppelen aan de oplossing die bij uw organisatie past.
Hoe helpt Felton?
Wilt u ook dat uw ICT infrastructuur u ondersteunt bij het behalen van de ondernemings- of bedrijfsdoelstellingen? Felton is een ervaren managed service provider met veel ervaring in het ontwerpen, realiseren en beheren van ICT-infrastructuren. Dit doen we merkonafhankelijk, zodat u altijd de beste optie voor uw organisatie krijgt.
Om samen met u te beoordelen of uw huidige infrastructuur toereikend is voor de toekomst van uw organisatie, biedt Felton de Infrastructuur Audit aan. We kijken hierbij naar mogelijkheden om uw infrastructuur te moderniseren en nemen de staat van uw security onder de loep. Op basis hiervan geven we een gedegen advies over wat er eventueel kan worden verbeterd of gecorrigeerd.
Wilt u gebruikmaken van alle voordelen van ICT infrastructuurmanagement, uw downtime tot een minimum beperken en productiviteit optimaliseren? Of heeft u nog vragen over wat een goede ICT infrastructuur voor uw organisatie kan betekenen? Dan spreken we u graag. Bel onze commercieel directeur Edwin Korlaar op +31 (0)6 25 04 57 52 of stuur een e-mail naar: e.vankorlaar@felton.nl. We helpen u graag verder.
De beste ICT infrastructuur voor uw organisatie: alles wat u moet weten