Organisaties voelen de druk om over te stappen naar de cloud, en willen het liefst die transitie versnellen. Daar is veel voor te zeggen, want cloudgebaseerd werken biedt voordelen. Denk aan kostenbesparingen, een hogere productiviteit en schaalbaarheid, maar ook het vereenvoudigen van technische innovaties. Toch kleven er uitdagingen aan de overstap naar de cloud, laat staan de versnelling ervan.
Belangrijke vragen die vooraf aan de migratie gesteld moeten worden zijn welke applicaties of infrastructuur je als organisatie naar de cloud wil brengen, wat hiervoor nodig is en hoelang elke stap mag duren. Daarnaast moet worden nagedacht over hoe je de efficiëntie tijdens de implementatie waarborgt en de kosten in de cloud onder controle houdt. En hoe garandeer je compliance en security?
Onvoorspelbare kosten
Op dit moment omarmen tal van organisaties de cloud zonder doordachte reden over welke voordelen de cloud zou moeten brengen en welke elementen daarvoor minimaal op orde moeten zijn. Het niet voldoende doordenken, leidt tot onvoorspelbare kosten en een grote kans op een cloud-implementatie die niet brengt wat er vooraf van werd verwacht.
Daarnaast is ook het moment dat je overstapt naar de cloud van invloed. Een logisch moment is bijvoorbeeld wanneer je als bedrijf hard groeit en behoefte hebt aan schaalbare diensten. Of wanneer je kiest voor innovatieve diensten die gebruik maken van complexe technologie zoals artificial intelligence. Dat geldt ook voor het moment waarop je genoodzaakt bent om een keuze voor nieuwe hardware te maken. Dat moment dient zich doorgaans eens in de drie tot vijf jaar aan.
Kritische blik
Een kritische blik is nodig voor een succesvolle transitie van applicaties en infrastructuur naar de cloud. Daarbij moet je je afvragen of bij de transitie alle systemen over moeten naar de cloud, of dat bijvoorbeeld een dure telefooncentrale best on-premises mag blijven. Bij applicaties die on-premises al gebreken vertonen of niet juist zijn ingericht, is het verstandig deze eerst aan te passen voordat je ze naar de cloud migreert. Daarnaast is er een aantal toepassingen die offline moeten blijven werken, zoals software voor de aansturing van warehouses en kassen.
Drie risico’s
Een versnelling van de transitie naar de cloud brengt risico’s met zich mee. Dit kan ten koste gaan van de kwaliteit van digitale dienstverlening en de businesscontinuïteit. Het te snel inrichten leidt tot drie belangrijke risico’s:
- Een grotere kans op datalekken en cyberaanvallen, bijvoorbeeld doordat niet de juiste beveiligingsmaatregelen zijn toegepast;
- Onnodig hoge kosten voor datgene wat je naar de cloud brengt, onder andere door verkeerde keuzes in clouddiensten en het niet realiseren van optimalisatie van de cloud-inrichting door het uitzetten van de testomgevingen;
- Een niet stabiele cloud-omgeving als gevolg van instabiele applicaties die niet zijn aangepast naar de cloudschaal. Denk aan resiliency.
Zelfs als er een goede reden is om een transitie naar de cloud te maken en er een doortimmerd plan ligt, is er een kans dat je belangrijke aspecten over het hoofd ziet. In de praktijk blijkt dat organisaties nog wel eens voorbijgaan aan cruciale elementen. Compliance en privacy zijn daar goede voorbeelden van. Begin daarom altijd met het uitvoeren van een BIV-classificatie op de applicatiesuite die je naar de cloud migreert. Valideer vervolgens of de juiste maatregelen zijn genomen op zowel infrastructuur als applicatie. Het gaat hier om een applicatiesuite specifieke aanpak in plaats van een one-size-fits-all-aanpak.
Meer kennis en ervaring nodig dan verwacht
Veel organisaties weten dat ze geen keuze hebben. Om mee te blijven doen en voor te blijven op de concurrentie, moeten ze wel over naar de cloud. Daarbij merken ze dat hiervoor meer kennis en ervaring nodig zijn dan verwacht. Heb je deze kennis zelf niet in huis, ga dan een samenwerking aan met een ervaren partij. Anders is de kans groot dat je op den duur tegen problemen aanloopt die grote gevolgen kunnen hebben.
(Auteur Cornell Knulst is principal consultant bij Info Support.)
De cloud biedt mogelijkheden, geen wonderen want een lang verhaal kort gemaakt is de cloud een service delivery model waarin mobiliteit en flexibiliteit een grote rol spelen. De term zegt nog niks over plaatsing van de service. Zo biedt private cloud wel de voordelen van mobiliteit en flexibiliteit maar heeft vaak niet de genoemde nadelen. En ook de private cloud kun je onderbrengen in één van de vele multi-tenant datacenters die we in Nederland hebben, een colocatie van workloads op basis van een gevirtualiseerde infrastructuur is nog altijd een dominante invulling van de definitie cloud want het gaat hierin om het ontsluiten van de diensten middels Internet.
Hoe je deze diensten aanbiedt of afneemt is bedrijfsmatig van belang want zoals dat we niet meer een koe in de schuur hebben staan voor de dagelijkse melk zo hebben we middels een uitbesteding het beheer van een groot aantal diensten uit handen gegeven. Auteur legt de focus op de technische kant maar vanuit de functionele kant worden de beslissingen genomen. En versnelde transitie naar de cloud als gevolg van een pandemie ging niet om de concurrentie maar om te overleven. De zorg over kosten en beveiliging kwam pas achteraf. Leuke hierin is de plaatsing van data want focus op techniek vergeet de verwerkersovereenkomst.
Ik weet al wie het administratief geneuzel vinden maar wat betreft rollen en verantwoordelijkheid is de exercitie wel goed voor een bewustzijn in informatiebeveiliging. Ik zou de BIV-classificatie op de data doen want de achterdeur van back-up wordt vaak vergeten.
Nee, voor de wonderen levert Willie Wartaal blockchain.
Dit gaat over cloud, liefst hybrid, maar daar kan ook aan verdiend worden.
Niet door de klant, want die betaalt uiteindelijk meer, al was het maar aan de extra consultants die zich steeds opwerpen “Anders is de kans groot dat je op den duur tegen problemen aanloopt die grote gevolgen kunnen hebben”, zoals waar het artikel mee eindigt.
Maar dat los je op door oude en nieuwe kosten gewoon niet te vergelijken, want niet meten is niet weten en vergelijken is zeiken.
Ook Dino heeft moeite met goed lezen want ik had het over een check & balance in vertrouwen waarin ik nog steeds op zijn antwoord wacht op de vraag over hoe hoe je dat kunt bieden als je iets buiten het systeem van controle plaatst. Te goed van vertrouwen kun je de alternatieve waarheid geloven of je doet gewoon een check van de feiten, zoals ik ook hier weer wijs op het residu van handelen in de vorm van data. En probleem daarin is dus de ‘chain of custody’ als het gaat om de bewijslast. Wat betreft wartaal moet ik alleen maar lachen, de waarheid gaat namelijk om de feiten die je kunt bewijzen en wat betreft het bewijs uit het ongerijmde is de metadata vaak interessanter dan de data. Maar laten we niet te ver van het onderwerp afdwalen want ik stelde dat je de BIV-classificatie beter op de data kunt doen, dat is geneuzel over de administratie natuurlijk maar ouwe koeien uit de sloot halende Dino zijn er wat regels over het bewaren.
Het ligt niet aan de wartaal maar het niet goed lezen. Had niets anders verwacht.
Lachen past wel goed in gamified learning, omdat het zo’n mooi leermomentje was over de alternatieve waarheid die dus gerelateerd is aan de persoon. veritas mea veritas tua, anders zegt het je weer nix. Wat betreft Chain of custody, heb ik toch het idee dat je je eigen posts nogal gefilterd terugleest 🙂
En de ouwe koeien worden ook steeds jonger, of je actieve geheugen slechter. Moet toegeven, je hebt het ook wel druk op dit forum.
maare BIV classificatie altijd goed he, die houden we erin. Een paar parameters, waarmee je allelei nuttigs kunt afleiden.
Quid est veritas? Zo te zien weer veel beschuldigingen maar geen antwoorden. Ik had niks anders verwacht want het verhaal van het bonnetje leerde dat je niet zomaar geld op je rekening gestort krijgt. Wat betreft de goedgelovigen van gratis geld en Zwarte Piet ben ik wel weer de boeman want ook de Chain of Custody in de worstenfabriek kent volgens mij zoiets als NEN-ISO 22095 als het om de herkomst van de ingrediënten gaat. O ja, mijn actieve geheugen doet me herinneren aan opmerking over de circulaire economie want het selectieve geheugen van Dino is vooral opportunistisch. Sommigen zien hierdoor alleen maar de risico’s en anderen alleen maar de kansen, de check & balance daarin gaat om de business case.
Wat betreft Willy Wartaal kennen sommigen veel talen maar hebben ze problemen met betalen, lang leve de ‘gratis’ cloud. Wat betreft de alternatieve waarheid van een forum welke toevallig ook gratis is en als doel heeft om onderling kennis te delen is een BIV-classificatie op de data natuurlijk een idee van gekke Henkie want de I staat natuurlijk voor intelligentie in plaats van integriteit. Wat betreft één gek die meer kan vragen dan 10 wijzen kunnen beantwoorden is de vraag over wat is de waarheid bijna filosofisch;-)