SlideShare a Scribd company logo
Paid vs. free Cloud 
Impact op de informatiebeveiliging
Wie ben ik? 
• Asim Jahan, 41, getrouwd, zoontje (3) 
• (Wouter) 
• Sr. Information Security Consultant bij Jahan 
Information Security 
• Ngi-NGN Voorzitter SIG IB 
• Oprichter MYTH – exclusief netwerk (jong, 
ambitieus en hoogopgeleid talent)
Agenda 
• Definities + grootste verschillen 
• Voordelen /nadelen 
• Impact op informatiebeveiliging 
• Aanbevelingen 
Interactief!
Definities 
• Paid cloud: clouddiensten waarvoor betaalt 
wordt en waarvoor contractuele voorwaarden 
afgesproken (kunnen) worden. Bij grotere 
providers zijn de contracten standaard en bij 
kleinere is er meer flexibiliteit mogelijk 
• Free cloud: gratis diensten zoals webmail, web 
storage (MSN, Google, Amazon, en vele 
anderen)
Verschillen 
Paid Free 
Eigendom ligt bij gebruiker Geen eigendom! 
Schaalbare ruimte Vaste ruimte 
Grotere organisaties SME (MKB) 
Prijsverschillen aanbieders Verschil in opslagruimte 
Value for money? Is gratis wel echt gratis?
Voordelen 
• Geen backups meer nodig 
• Overal toegang tot gegevens 
• Centrale opslag 
• Beheerkosten (flink) omlaag 
• Grote Cloud providers hebben gespecialiseerd 
personeel in dienst
Nadelen 
• Eigendom? (m.n. bij ‘free’) 
• Toegang? (Kwaadwillenden/overheden) 
• Systeemcomplexiteit (meerdere clouds) 
• Afhankelijkheid van provider 
• Wat als provider failliet gaat? 
• Security?
Impact op informatiebeveiliging 
• Verantwoordelijkheid: u of provider? 
• Identity & Access Management: hoe? 
• Bescherming data: BIV/CIA? 
• Compliance (welke wetgeving)? 
• Audit: wie en hoe? 
• Incident monitoring & response: wie & wat? 
• Governance
Aanbevelingen 
Laat u goed inlichten! 
Ga niet voor prijs! 
Contractuele voorwaarden afspreken over: 
• Eigendom 
• Beschikbaarheid / Integriteit / 
Vertrouwelijkheid 
• Incident monitoring & response
Tot slot 
• Cloud security staat in haar kinderschoenen 
• Omslag van centrale dataopslag naar Cloud 
• Cloud is geen toekomstvisie: het is er al!
Echt allerlaatste dia  
• Presentatie?  visitekaartje 
• Hartelijk dank voor uw tijd!
Contactgegevens 
Asim Jahan 
Senior Information Security Consultant 
Jahan Information Security 
www.jahan-is.com 
de email moet nu niet meer moeilijk gaan doen 
asim@jahan-is.com 
de email moet nu niet meer moeilijk gaan doen 
+31-6-43002440

More Related Content

PDF
03022015 groen gras werken in de cloud
 
PPTX
Diferencias y semejanzas
PDF
Redefining Work/Life Balance
PPTX
Tecnicas grupales
PPTX
Materi ajar kl xi wajib
PPTX
методика вивчення теми ос
PPTX
Cuestionario iii
PDF
Hypotheekbond Jeroen Dijsselbloem_kamerbrief_inzake_boetevrij_oversluiten_h...
03022015 groen gras werken in de cloud
 
Diferencias y semejanzas
Redefining Work/Life Balance
Tecnicas grupales
Materi ajar kl xi wajib
методика вивчення теми ос
Cuestionario iii
Hypotheekbond Jeroen Dijsselbloem_kamerbrief_inzake_boetevrij_oversluiten_h...

Viewers also liked (15)

DOCX
Makalah kti-prosessor-dan-memori2 (1)
PPTX
La Moda. De: Karyant R. Vazquez M.
DOCX
Interpretes del proceso pedagogico
PDF
Căn hộ sunview town được vay gói 30.000 tỷ
PPTX
Infraestructura Institución Educativa Alonso Carvajal Peralta
PPTX
PRESENTACION PROPUESTA DE APLICACION TIC'S
PPTX
El año sabático
PPTX
自造世代下的新創模式
PPTX
Sistemas criptograficos
PPT
Infografia
PPTX
Slides för eleverna om gandhi
DOC
Analisis reflexivo educacion en diversos contextos
PDF
MBTubsProductBinderSmallSize
PPTX
democracia en la educación
Makalah kti-prosessor-dan-memori2 (1)
La Moda. De: Karyant R. Vazquez M.
Interpretes del proceso pedagogico
Căn hộ sunview town được vay gói 30.000 tỷ
Infraestructura Institución Educativa Alonso Carvajal Peralta
PRESENTACION PROPUESTA DE APLICACION TIC'S
El año sabático
自造世代下的新創模式
Sistemas criptograficos
Infografia
Slides för eleverna om gandhi
Analisis reflexivo educacion en diversos contextos
MBTubsProductBinderSmallSize
democracia en la educación
Ad

Similar to Paid vs Free Cloud door Asim Jahan (Jahan Information Security) (20)

PDF
Het goede het slechte en het lelijke van vendor lock-in door Gershon Janssen
PPTX
Hand-out event Ondernemen in de cloud door Omar Benameur - KPN
PPTX
CCO - chief cloud officer in de advocatuur
PDF
Fex 131104 - presentatie louwers ip-technology advocaten - masterclass clou...
PPTX
Ochtend powersessie Cloud
PPTX
7 trends: hypen of begrypen
PPTX
Nobel Cloud Services
PPTX
7 hypes 7 tweets door leen blom, centric
PPTX
Presentatie Menno Weij op Nationale Accountancydag 2012
PDF
Lost In The Cloud Unizo
PDF
Het Datacenter en de Grenzen van Centralisatie
PDF
KPN Cloud - whitepaper
PPTX
Presentatie Seclore Overview 2
PPTX
Werken in de cloud
PPT
Cloud: Frisse lucht of gebakken lucht ?
PPTX
(Applicatie-)migratie naar de Cloud
PDF
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
PDF
Privacy by Design
PPTX
Infosessie 7 april powerpoint
PDF
Fex 131104 - whitepaper cloud architectuur innervate - hoe integreer je de ...
Het goede het slechte en het lelijke van vendor lock-in door Gershon Janssen
Hand-out event Ondernemen in de cloud door Omar Benameur - KPN
CCO - chief cloud officer in de advocatuur
Fex 131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Ochtend powersessie Cloud
7 trends: hypen of begrypen
Nobel Cloud Services
7 hypes 7 tweets door leen blom, centric
Presentatie Menno Weij op Nationale Accountancydag 2012
Lost In The Cloud Unizo
Het Datacenter en de Grenzen van Centralisatie
KPN Cloud - whitepaper
Presentatie Seclore Overview 2
Werken in de cloud
Cloud: Frisse lucht of gebakken lucht ?
(Applicatie-)migratie naar de Cloud
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
Privacy by Design
Infosessie 7 april powerpoint
Fex 131104 - whitepaper cloud architectuur innervate - hoe integreer je de ...
Ad

More from Ngi-NGN, platform voor ict professionals (18)

PPTX
Winnen met webservices, door Henri Koppen
PDF
Werkvoorziening van de IT afdeling en de cloud door Leon van den Bogaert (CTAC)
PDF
Hybride clouds door bart veldhuis
PDF
Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)
PPTX
Identity Management in de Cloud, door Martijn Bellaard
PPTX
Desired state configuration with Powershell
PPT
Enterprise File Sharing Systems
PDF
From the fire hose series an insider’s guide to desktop virtualization
PDF
Presentatie Erwin derksen over Sovjet IT
PPTX
2013 ngn 2e webinar google apps beheer
PPTX
2013 ngn 1e webinar google apps
PPTX
Integratie Exchange met Lync
PPTX
Exchange Online in de bestaande organisatie
PDF
The Bento Box of Enterprise Mobility
PPTX
Hoe bouw ik een PKI omgeving?
PPTX
Waarvoor kan ik PKI gebruiken?
PDF
Portret van Netwerk Gebruikersgroep Nederland (NGN) lid Piet Noppers
Winnen met webservices, door Henri Koppen
Werkvoorziening van de IT afdeling en de cloud door Leon van den Bogaert (CTAC)
Hybride clouds door bart veldhuis
Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)
Identity Management in de Cloud, door Martijn Bellaard
Desired state configuration with Powershell
Enterprise File Sharing Systems
From the fire hose series an insider’s guide to desktop virtualization
Presentatie Erwin derksen over Sovjet IT
2013 ngn 2e webinar google apps beheer
2013 ngn 1e webinar google apps
Integratie Exchange met Lync
Exchange Online in de bestaande organisatie
The Bento Box of Enterprise Mobility
Hoe bouw ik een PKI omgeving?
Waarvoor kan ik PKI gebruiken?
Portret van Netwerk Gebruikersgroep Nederland (NGN) lid Piet Noppers

Paid vs Free Cloud door Asim Jahan (Jahan Information Security)

  • 1. Paid vs. free Cloud Impact op de informatiebeveiliging
  • 2. Wie ben ik? • Asim Jahan, 41, getrouwd, zoontje (3) • (Wouter) • Sr. Information Security Consultant bij Jahan Information Security • Ngi-NGN Voorzitter SIG IB • Oprichter MYTH – exclusief netwerk (jong, ambitieus en hoogopgeleid talent)
  • 3. Agenda • Definities + grootste verschillen • Voordelen /nadelen • Impact op informatiebeveiliging • Aanbevelingen Interactief!
  • 4. Definities • Paid cloud: clouddiensten waarvoor betaalt wordt en waarvoor contractuele voorwaarden afgesproken (kunnen) worden. Bij grotere providers zijn de contracten standaard en bij kleinere is er meer flexibiliteit mogelijk • Free cloud: gratis diensten zoals webmail, web storage (MSN, Google, Amazon, en vele anderen)
  • 5. Verschillen Paid Free Eigendom ligt bij gebruiker Geen eigendom! Schaalbare ruimte Vaste ruimte Grotere organisaties SME (MKB) Prijsverschillen aanbieders Verschil in opslagruimte Value for money? Is gratis wel echt gratis?
  • 6. Voordelen • Geen backups meer nodig • Overal toegang tot gegevens • Centrale opslag • Beheerkosten (flink) omlaag • Grote Cloud providers hebben gespecialiseerd personeel in dienst
  • 7. Nadelen • Eigendom? (m.n. bij ‘free’) • Toegang? (Kwaadwillenden/overheden) • Systeemcomplexiteit (meerdere clouds) • Afhankelijkheid van provider • Wat als provider failliet gaat? • Security?
  • 8. Impact op informatiebeveiliging • Verantwoordelijkheid: u of provider? • Identity & Access Management: hoe? • Bescherming data: BIV/CIA? • Compliance (welke wetgeving)? • Audit: wie en hoe? • Incident monitoring & response: wie & wat? • Governance
  • 9. Aanbevelingen Laat u goed inlichten! Ga niet voor prijs! Contractuele voorwaarden afspreken over: • Eigendom • Beschikbaarheid / Integriteit / Vertrouwelijkheid • Incident monitoring & response
  • 10. Tot slot • Cloud security staat in haar kinderschoenen • Omslag van centrale dataopslag naar Cloud • Cloud is geen toekomstvisie: het is er al!
  • 11. Echt allerlaatste dia  • Presentatie?  visitekaartje • Hartelijk dank voor uw tijd!
  • 12. Contactgegevens Asim Jahan Senior Information Security Consultant Jahan Information Security www.jahan-is.com de email moet nu niet meer moeilijk gaan doen asim@jahan-is.com de email moet nu niet meer moeilijk gaan doen +31-6-43002440