60 procent van de Europeanen heeft geen idee wat 'in de cloud' betekent. Een vijfde van de Europeanen heeft geen idee waar gegevens die via internet worden opgeslagen daadwerkelijk worden bewaard. Daarnaast heerst veel onwetendheid over de verantwoordelijkheid voor de bescherming van gegevens die via webdiensten worden opgeslagen. Dat blijkt uit onderzoek van de Business Software Alliance (BSA).
Ruim tweederde van de respondenten is van mening dat de bedrijven die de data gebruiken, niet verantwoordelijk zijn voor de beveiliging van die gegevens. De respondenten willen verder dat cybercriminaliteit internationaal bestreden wordt.
Die organisatie pleit voor betere afstemming tussen overheden, bedrijven en gebruikers en betere voorlichting over internetrisico's aan consumenten.
De speurder naar illegaal gebruik van bedrijfssoftware presenteerde de onderzoeksresultaten tijdens de derde editie van de European Cyber Security Awareness Day die op 13 april 2010 in Brussel is gehouden. De BSA ondervroeg ruim vierduizend mensen uit Frankrijk, Duitsland, Spanje, Polen en het Verenigd Koninkrijk via een online enquête.
Cloud
Cloud computing is een verzamelterm voor online-applicaties en diensten die via een webbrowser worden geleverd. De applicaties en de servers waarop gegevens worden opgeslagen draaien vaak op verschillende datacenterlocaties.
“Een vijfde van de Europeanen heeft geen idee waar gegevens die via internet worden opgeslagen daadwerkelijk worden bewaard”
…maar dat is toch de essentie van cloudcomputing? Je neemt een dienst af en de leverancier levert die dienst conform leveringsvoorwaarden en/of SLA.
Zal mij een zorg zijn, op welke plek, in welk datacenter mijn gmail bijvoorbeeld staat. Als het maar werkt, hoog beschikbaar en veilig. Ik vraag me af hoe de andere, 80% van de europeanen aan de wijsheid komt om precies te weten, waar hun data staat. Ik wens ze ook veel succes en plezier met hun administratie.
Het is inderdaad de essentie van de cloud dat de ondeliggende techniek wordt losgemaakt van functionaliteit die een gebruiker eigenlijk wil hebben. Als de gebruiker wil dat hij altijd bij zijn gegevens kan, ongeacht waar hij zich bevindt, dan is het voor die gebruiker feitelijk niet zo interessant hoe dat technisch wordt gerealiseerd.
Maar de locatie van de data kan wel degelijk van belang zijn. Twee scenarios die nopen tot nadenken als voorbeeld:
1- Als ik mijn hele administratie en intellectueel eigendom in de cloud heb staan, en die data wordt gerepliceerd naar een datacenter in de USA, wat is dan de kans dat de overheid daar die data onder een of andere terrorismewet kan inzien, en is dat een risico dat ik als ondernemer wil lopen?
2- De eigenaar van het datacenter waar mijn gegevens zijn ondergebracht raakt in financiele moeilijkheden en er wordt beslag gelegd op alle hardware. Wat is dan het gevolg voor de beschikbaarheid mijn gegevens?
Let wel: cloud computing en de onderliggende cloud storage biedt enorme kansen en kan de kosten van IT-infrastructuren met 50% doen dalen, met behoud van zeer hoge SLA’s. Er zijn dus hele goede redenen om in de cloud te stappen. Maar de transparantie brengt ook nieuwe vragen met zich mee, en het is verstandig om ook bij de fysieke locatie van de data stil te staan, en ervoor te zorgen dat eventuele risico’s door de cloud provider worden geborgd. Voor de spelers in die markt is dit natuurlijk HET punt waarop ze zich kunnen onderscheiden, dus naarmate de cloud volwassener wordt, zullen ook de juridische aspecten zich sneller uitkristalliseren.
Logisch dat “de consument” opslag in de cloud niet snapt en dat valt ze ook helemaal niet te verwijten. Ik denk dat “de consument” eigenlijk ook helemaal niks snapt van data opslag via Fibre Channel netwerken of op CIFS of NTFS fileshares. Dat hoeft ook helemaal niet om er toch gewoon gebruik van te kunnen maken.
De “cloud” term en de discussie daar omheen, maakt “de consument” en ook gewoon automatiseerders bij bedrijven echter wel onnodig argwanend.
Dat komt omdat “de cloud” eigenlijk maar een heel klein onderdeeltje is van de dienstverlening die met cloud initiatieven mogelijk zijn: aan de andere kant van de cloud staat gewoon een prachtig, hoog beschikbaar datacenter waar in alle data kan worden opgeslagen.
Bij NET Services begeleiden wij onze klanten bij het inventariseren van data die eventueel in “de cloud” – in een eigen of in één van onze secured datacenters- zou kunnen worden opgeslagen. Daarnaast helpen we hen te bepalen wat de redenen zouden kunnen zijn voor een bepaalde provider te kiezen.
Frank,
Ik ben het me je eens. Voor ondernemeningen lijkt het van belang om te weten, in welke datacentra je gegevens worden opgeslagen. Je wil immers toch een kijkje hebben in de keuken van de ICT leverancier om een eigen inschatting te kunnen maken of de gestelde doelen in de SLA reëel en haalbaar zijn en daarbij kan de locatie van het datacentrum een rol spelen.
Het ging mij echter om de stelling, dat 20% van de gebruikers het niet zouden weten! Volgens mij is dit percentage vele malen hoger en dat is ook prima, gezien het concept van Cloud.
Wie durft er ‘in de cloud’ eigenlijk verantwoordelijkheid te nemen voor allerhande aspecten als veiligheid, beschikbaarheid etc?
Die verantwoordelijkheid is immers sterk gedistribueerd in zo’n cloud en ‘zit’ dus overal. Bovendien kunnen de deelverantwoordelijkheden in hedendaagse dynamiek in rap tempo ‘zo maar’ worden overgedragen van jan naar alleman. En hoe (verschillend) worden al die verantwoordelijkheden door al die (snel) wisselende partijen opgevat en waargemaakt? En wie met je eigenlijk aanspreken als er – puur theoretisch natuurlijk 🙁 – onverhoopt iets mis gaat?
Nou, ja – gelukkig kan zo’n 40 procent het ‘allemaal’ uitleggen. Echt? Denk nog eens na…
Theoretisch gaat er nooit wat mis. En alle afgesloten sla’s worden keurig nagekomen, toch?
Of? Kijk naar wat er de afgelopen maanden allemaal gebeurde bij hele grote providers. Van ziekenhuizen tot telco’s. Overal kan en zal murphy toe slaan.
Maakt het echt niet uit waar het vandaan komt c.q. waar de cloud geïnstalleerd is?
Ook niet als dat datacentrum ergens in een totalitaire staat staat, waar ze het niet zo nauw nemen met onze westerse wetgeving c.q. fatsoen?
Wat dan? Maakt het dan nog steeds niet uit?
En dat gaat zometeen ook spelen met cloud-outsourcing. Maakt het ECHT niet uit waar het vandaan komt? Analoog aan de sportschoentjes of leuke truitjes, gemaakt door kinderhandjes of afkomstig uit mensonterende achteraf ateliers in donker china?
Nog afgezien van de achterliggende ethische aspecten. Wil je je data (je core business voor sommigen) in vreemde, vage handen? Die er naar goeddunken mee kunnen doen wat zij willen? Wat stel je eens voor, iemand begint een data centrum in Wit-Rusland. Daar zijn de percepties van eigendom/privacy totaal anders dan bij ons. En data gijzeling is een opkomend fenomeen!
Het is zo jammer dat wederom alleen naar het financiele plaatje gekeken wordt. Als je maar goedkoop kunt out-dingesen. De rest (en de gevolgen op lange termijn) is onbelangrijk. Hebben we dan niks geleerd? Waarom wordt er toch alleen maar naar financiele optimalisatie gestreefd? Dat kan toch nooit het enige doel zijn?
Beste EH,
Er was eens een man die een tientje op z’n spaarrekening zette. Elke week ging hij terug naar de bank om te controleren of z’n tientje er nog wel was en of dat dat ZIJN tientje was. Hij wilde immers niet dat zijn tientje in vage, vreemde handen kwam?
En dus zette hij ook zijn computer bij het groot vuil en deed zijn bedrijf weer alles op de achterkant van een sigarenkistje; als je niet alles zelf in de hand neemt en houdt, is alles eng!
Leve de stilstand!
Beste Bas Tiano, jouw analogie van het tientje wil ik toch graag even afmaken.
Na een jaar had de man zijn tientje nodig en ging hij terug naar de bank om het op te halen. Maar de bank was failliet en zijn tientje was hij kwijt. Leve de vooruitgang! Vlak voor het faillissement had de directeur van de bank afscheid genomen en een bonus van heel veel tientjes gekregen, waaronder dat van onze man. Leve de vooruitgang!
Gelukkig vond de minister dat het niet de schuld was van de man dat hij zijn tientje kwijt was dus die gaf het hem weer terug. Leve de vooruitgang!
Echter, de minister wilde dat tientje op zijn beurt ook weer terug en zei dat er daarom meer belasting betaald moest gaan worden, vooral door rijke mensen. Maar de ex directeur die zoveel tientjes had vond dat maar niks en riep dus om het hardst dat dit diefstal was. De minister gaf hem gelijk en zei daarom dat iederéén meer belasting moest betalen. Leve de vooruitgang!
Toen de mensen die toch al niet zoveel geld hadden dat hoorden, gingen ze protesteren omdat ze meer geld wilden verdienen. Nadat ze inderdaad meer geld hadden kregen (maar net niet zoveel als waar ze om gevraagd hadden) gingen de prijzen van bijna alle producten omhoog, omdat de rijke mensen er anders niets meer aan zouden verdienen. Leve de vooruitgang!
Om nog wat geld over te houden voor later, brachten veel mensen regelmatig een tientje naar de bank. De bank gaf die tientjes aan mensen die zeiden dat ze er nog meer tientjes van konden maken door er mee te handelen. Er waren er die dat goed konden, maar er waren er ook die de tientjes gewoon zelf hielden, er allerlei dingen voor kochten en na een tijdje zeiden dat ze failliet waren en dat ze de bank niets meer terug konden geven. De bank ging failliet, maar niet nadat de directeuren van de bank de laatste tientjes zelf hadden gepakt omdat ze vonden dat ze er recht op hadden. Leve de vooruitgang! Etc. etc.
Beste hk,
R*E*S*P*E*C*T! Zelden heb ik zo gelachen om de Computable, en dat mag ook wel eens een keer (Jacob Spoelstra is ook wel leuk, maar dat terzijde)
Mijn analogie sloeg op het volgende, wat je terecht hebt opgemerkt: We doen nu wel bang en moeilijk over cloudcomputing, maar dat deden we een paar jaar geleden ook met virtualisatie en VOIP was al helemaal gedoemd om te mislukken!!
Vaag niets zeggend verhaal. Net of een consument zou moeten weten wat een cloud is. IT termen en consumenten gaan nu eenmaal niet samen. net als dat 2/3 van de consumenten nog nooit van een Ip adres hebben gehoord. zal ook minimaal netzoveel andere termen niet weten.
dus….