Pak 'overheidscloud' Europees aan

In Nederland is deze thematiek aan de orde via 'de motie Van den Burg', waarin het parlement de regering verzoekt een strategie te ontwikkelen rond cloud computing, die onder verwijzing naar landen als De Verenigde Staten, Groot Brittannië en Japan, waar al sprake zou zijn van een zogeheten 'cloud first'-beleid.
Voors en tegens op een rijtje
ENISA oordeelt genuanceerd over de voors en tegens van cloud-architectuur. Duidelijk is volgens de onderzoekers dat cloud-technologie (gebruik van gevirtualiseerd online dataverwerking en
-opslag) grote praktische en economische voordelen biedt. ENISA noemt:
- schaalbaarheid
- elasticiteit
- prestatievermogen
- lagere beheerkosten
Maar ENISA ziet ook dat een overstap op cloudtechnologie - zonder gerichte tegenmaatregelen - gemakkelijk een verlies aan controle met zich mee zal brengen:
- De service delivery keten (tussen technologie-operator en informatie-stakeholders) wordt langer en daarmee minder overzichtelijk en minder beheersbaar.
- In een langere deliveryketen zijn feilen in de beveiliging moeilijker te vermijden.
- Hetzelfde geldt voor feilen in de continuïteit of de herstelbaarheid.
- Bij sommige fouten kan een domino-effect optreden, waardoor een storing of schade zich door het net voortplant.
- Zonder nadere afspraken met dienstverleners kan de fysieke informatieopslag in principe overal plaatsvinden, dus ook buiten de Europese Unie.
- Een aantal van deze controle-problemen zou volgens ENISA mogelijk te verhelpen zijn door 'continuïteitsplanning' en het maken van de juiste afspraken met leveranciers van met name 'public clouds'
Private cloud al gauw te klein
Als relatief betrouwbare oplossing noemt ENISA het inrichten van eigen 'private clouds'. Die benadering staat ook het gelijktijdig opdoen van ervaring met verschillende cloud-architecturen, -technologien en beheermethoden toe. Anderzijds moet ook bij keuze voor private clouds volgens ENISA wel weer rekening worden gehouden met nadelen, zoals
- Verlies aan schaalvoordeel indien de omvang van dergelijke private clouds te gering zou blijven.
- Het ontstaan van incompatibilteiten en gegevensintegratieproblemen als de diverse private clouds zich zonder overkoepelende architectuur ontwikkelen.
'Community cloud' als derde weg
Als mogelijk te overwegen synthese tussen public cloud en private cloud noemt ENISA de 'community cloud', waabij community in dit geval staat voor een overheidslaag. Bij de keuze van een overheidslaag die zo'n community cloud voor z'n rekening kan nemen, zullen volgens ENISA overwegingen van schaal een prominente rol moeten spelen: "als het aankomt op data-beveiliging en herstelvermogen, komen private en community clouds naar voren als de oplossingen die het beste aansluiten op de (IT-)behoeften van overheden." Maar, "als een private community cloud-infrastructuur niet de noodzakelijke kritieke massa bereikt, dan zullen de meeste voordelen wat betreft data-beveiliging en herstelvermogen niet worden gerealiseerd".
Nationale regeringen en de instellingen van de Europese Unie krijgen van ENISA dan ook de aanbeveling nader onderzoek te doen naar het concept van een Europese Overheidscloud als 'een supranationale virtuele ruimte', waarin gezamelijk kan worden gewerkt aan standaarden rond regelgeving, beveiliging en interoperabiliteit.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee