ºÝºÝߣ

ºÝºÝߣShare a Scribd company logo
Paid vs. free Cloud 
Impact op de informatiebeveiliging
Wie ben ik? 
? Asim Jahan, 41, getrouwd, zoontje (3) 
? (Wouter) 
? Sr. Information Security Consultant bij Jahan 
Information Security 
? Ngi-NGN Voorzitter SIG IB 
? Oprichter MYTH ¨C exclusief netwerk (jong, 
ambitieus en hoogopgeleid talent)
Agenda 
? Definities + grootste verschillen 
? Voordelen /nadelen 
? Impact op informatiebeveiliging 
? Aanbevelingen 
Interactief!
Definities 
? Paid cloud: clouddiensten waarvoor betaalt 
wordt en waarvoor contractuele voorwaarden 
afgesproken (kunnen) worden. Bij grotere 
providers zijn de contracten standaard en bij 
kleinere is er meer flexibiliteit mogelijk 
? Free cloud: gratis diensten zoals webmail, web 
storage (MSN, Google, Amazon, en vele 
anderen)
Verschillen 
Paid Free 
Eigendom ligt bij gebruiker Geen eigendom! 
Schaalbare ruimte Vaste ruimte 
Grotere organisaties SME (MKB) 
Prijsverschillen aanbieders Verschil in opslagruimte 
Value for money? Is gratis wel echt gratis?
Voordelen 
? Geen backups meer nodig 
? Overal toegang tot gegevens 
? Centrale opslag 
? Beheerkosten (flink) omlaag 
? Grote Cloud providers hebben gespecialiseerd 
personeel in dienst
Nadelen 
? Eigendom? (m.n. bij ¡®free¡¯) 
? Toegang? (Kwaadwillenden/overheden) 
? Systeemcomplexiteit (meerdere clouds) 
? Afhankelijkheid van provider 
? Wat als provider failliet gaat? 
? Security?
Impact op informatiebeveiliging 
? Verantwoordelijkheid: u of provider? 
? Identity & Access Management: hoe? 
? Bescherming data: BIV/CIA? 
? Compliance (welke wetgeving)? 
? Audit: wie en hoe? 
? Incident monitoring & response: wie & wat? 
? Governance
Aanbevelingen 
Laat u goed inlichten! 
Ga niet voor prijs! 
Contractuele voorwaarden afspreken over: 
? Eigendom 
? Beschikbaarheid / Integriteit / 
Vertrouwelijkheid 
? Incident monitoring & response
Tot slot 
? Cloud security staat in haar kinderschoenen 
? Omslag van centrale dataopslag naar Cloud 
? Cloud is geen toekomstvisie: het is er al!
Echt allerlaatste dia ? 
? Presentatie? ? visitekaartje 
? Hartelijk dank voor uw tijd!
Contactgegevens 
Asim Jahan 
Senior Information Security Consultant 
Jahan Information Security 
www.jahan-is.com 
de email moet nu niet meer moeilijk gaan doen 
asim@jahan-is.com 
de email moet nu niet meer moeilijk gaan doen 
+31-6-43002440

More Related Content

Viewers also liked (15)

Makalah kti-prosessor-dan-memori2 (1)
Makalah kti-prosessor-dan-memori2 (1)Makalah kti-prosessor-dan-memori2 (1)
Makalah kti-prosessor-dan-memori2 (1)
Mohammad Mulyono
?
La Moda. De: Karyant R. Vazquez M.La Moda. De: Karyant R. Vazquez M.
La Moda. De: Karyant R. Vazquez M.
Karyant Rebecca Vazquez Moreno
?
Interpretes del proceso pedagogicoInterpretes del proceso pedagogico
Interpretes del proceso pedagogico
YELEATENCIO
?
C?n h? sunview town ???c vay g¨®i 30.000 t?
C?n h? sunview town ???c vay g¨®i 30.000 t?C?n h? sunview town ???c vay g¨®i 30.000 t?
C?n h? sunview town ???c vay g¨®i 30.000 t?
linhsummer0503
?
Infraestructura Instituci¨®n Educativa Alonso Carvajal PeraltaInfraestructura Instituci¨®n Educativa Alonso Carvajal Peralta
Infraestructura Instituci¨®n Educativa Alonso Carvajal Peralta
Iealcarpe Chitaga
?
PRESENTACION PROPUESTA DE APLICACION TIC'SPRESENTACION PROPUESTA DE APLICACION TIC'S
PRESENTACION PROPUESTA DE APLICACION TIC'S
YessicaLizola
?
El a?o sab¨¢ticoEl a?o sab¨¢tico
El a?o sab¨¢tico
virgenmontes
?
×ÔÔìÊÀ´úϵÄд´Ä£Ê½
×ÔÔìÊÀ´úϵÄд´Ä£Ê½×ÔÔìÊÀ´úϵÄд´Ä£Ê½
×ÔÔìÊÀ´úϵÄд´Ä£Ê½
My own sweet home!
?
Sistemas   criptograficosSistemas   criptograficos
Sistemas criptograficos
Mocho Padierna
?
InfografiaInfografia
Infografia
YessicaLizola
?
ºÝºÝߣs f?r eleverna om gandhi
ºÝºÝߣs f?r eleverna om gandhiºÝºÝߣs f?r eleverna om gandhi
ºÝºÝߣs f?r eleverna om gandhi
Tobias Kjellstr?m
?
Analisis reflexivo educacion en diversos contextosAnalisis reflexivo educacion en diversos contextos
Analisis reflexivo educacion en diversos contextos
YELEATENCIO
?
MBTubsProductBinderSmallSize
MBTubsProductBinderSmallSizeMBTubsProductBinderSmallSize
MBTubsProductBinderSmallSize
Christopher Lee
?
CV
CVCV
CV
RADHIKA TANDON
?
democracia en la educaci¨®ndemocracia en la educaci¨®n
democracia en la educaci¨®n
cesar espinosa
?
Makalah kti-prosessor-dan-memori2 (1)
Makalah kti-prosessor-dan-memori2 (1)Makalah kti-prosessor-dan-memori2 (1)
Makalah kti-prosessor-dan-memori2 (1)
Mohammad Mulyono
?
La Moda. De: Karyant R. Vazquez M.La Moda. De: Karyant R. Vazquez M.
La Moda. De: Karyant R. Vazquez M.
Karyant Rebecca Vazquez Moreno
?
Interpretes del proceso pedagogicoInterpretes del proceso pedagogico
Interpretes del proceso pedagogico
YELEATENCIO
?
C?n h? sunview town ???c vay g¨®i 30.000 t?
C?n h? sunview town ???c vay g¨®i 30.000 t?C?n h? sunview town ???c vay g¨®i 30.000 t?
C?n h? sunview town ???c vay g¨®i 30.000 t?
linhsummer0503
?
Infraestructura Instituci¨®n Educativa Alonso Carvajal PeraltaInfraestructura Instituci¨®n Educativa Alonso Carvajal Peralta
Infraestructura Instituci¨®n Educativa Alonso Carvajal Peralta
Iealcarpe Chitaga
?
PRESENTACION PROPUESTA DE APLICACION TIC'SPRESENTACION PROPUESTA DE APLICACION TIC'S
PRESENTACION PROPUESTA DE APLICACION TIC'S
YessicaLizola
?
El a?o sab¨¢ticoEl a?o sab¨¢tico
El a?o sab¨¢tico
virgenmontes
?
×ÔÔìÊÀ´úϵÄд´Ä£Ê½
×ÔÔìÊÀ´úϵÄд´Ä£Ê½×ÔÔìÊÀ´úϵÄд´Ä£Ê½
×ÔÔìÊÀ´úϵÄд´Ä£Ê½
My own sweet home!
?
Sistemas   criptograficosSistemas   criptograficos
Sistemas criptograficos
Mocho Padierna
?
InfografiaInfografia
Infografia
YessicaLizola
?
ºÝºÝߣs f?r eleverna om gandhi
ºÝºÝߣs f?r eleverna om gandhiºÝºÝߣs f?r eleverna om gandhi
ºÝºÝߣs f?r eleverna om gandhi
Tobias Kjellstr?m
?
Analisis reflexivo educacion en diversos contextosAnalisis reflexivo educacion en diversos contextos
Analisis reflexivo educacion en diversos contextos
YELEATENCIO
?
MBTubsProductBinderSmallSize
MBTubsProductBinderSmallSizeMBTubsProductBinderSmallSize
MBTubsProductBinderSmallSize
Christopher Lee
?
democracia en la educaci¨®ndemocracia en la educaci¨®n
democracia en la educaci¨®n
cesar espinosa
?

Similar to Paid vs Free Cloud door Asim Jahan (Jahan Information Security) (20)

Het goede het slechte en het lelijke van vendor lock-in door Gershon Janssen
Het goede het slechte en het lelijke van vendor lock-in door Gershon JanssenHet goede het slechte en het lelijke van vendor lock-in door Gershon Janssen
Het goede het slechte en het lelijke van vendor lock-in door Gershon Janssen
Ngi-NGN, platform voor ict professionals
?
Hand-out event Ondernemen in de cloud door Omar Benameur - KPN
Hand-out event Ondernemen in de cloud door Omar Benameur - KPNHand-out event Ondernemen in de cloud door Omar Benameur - KPN
Hand-out event Ondernemen in de cloud door Omar Benameur - KPN
Rich Tiggeler
?
CCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuurCCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuur
Timo Schrama
?
Fex 131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Fex   131104 - presentatie louwers ip-technology advocaten - masterclass clou...Fex   131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Fex 131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Flevum
?
Ochtend powersessie Cloud
Ochtend powersessie CloudOchtend powersessie Cloud
Ochtend powersessie Cloud
CITE
?
7 trends: hypen of begrypen
7 trends: hypen of begrypen7 trends: hypen of begrypen
7 trends: hypen of begrypen
Leen Blom
?
7 hypes 7 tweets door leen blom, centric
7 hypes 7 tweets door leen blom, centric7 hypes 7 tweets door leen blom, centric
7 hypes 7 tweets door leen blom, centric
Centric
?
Presentatie Menno Weij op Nationale Accountancydag 2012
Presentatie Menno Weij op Nationale Accountancydag 2012Presentatie Menno Weij op Nationale Accountancydag 2012
Presentatie Menno Weij op Nationale Accountancydag 2012
Twinfield International, a Wolters Kluwer business
?
Lost In The Cloud Unizo
Lost In The Cloud UnizoLost In The Cloud Unizo
Lost In The Cloud Unizo
Combell NV
?
Het Datacenter en de Grenzen van Centralisatie
Het Datacenter en de Grenzen van CentralisatieHet Datacenter en de Grenzen van Centralisatie
Het Datacenter en de Grenzen van Centralisatie
Peter Vermeulen
?
KPN Cloud - whitepaper
KPN Cloud - whitepaperKPN Cloud - whitepaper
KPN Cloud - whitepaper
KPNZorg
?
Presentatie Seclore Overview 2
Presentatie Seclore Overview 2Presentatie Seclore Overview 2
Presentatie Seclore Overview 2
±·´Ç±¹¨¢³¦³¦±ð²Ô³Ù
?
Werken in de cloud
Werken in de cloudWerken in de cloud
Werken in de cloud
Friso van den Berg
?
Cloud: Frisse lucht of gebakken lucht ?
Cloud: Frisse lucht of gebakken lucht ?Cloud: Frisse lucht of gebakken lucht ?
Cloud: Frisse lucht of gebakken lucht ?
B.A.
?
(Applicatie-)migratie naar de Cloud
(Applicatie-)migratie naar de Cloud(Applicatie-)migratie naar de Cloud
(Applicatie-)migratie naar de Cloud
Arno Flapper
?
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs UtrechtHelmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
Infosecurity2010
?
Privacy by Design
Privacy by DesignPrivacy by Design
Privacy by Design
Richard Kranendonk
?
Infosessie 7 april powerpoint
Infosessie 7 april powerpointInfosessie 7 april powerpoint
Infosessie 7 april powerpoint
HansOcket
?
Fex 131104 - whitepaper cloud architectuur innervate - hoe integreer je de ...
Fex   131104 - whitepaper cloud architectuur innervate - hoe integreer je de ...Fex   131104 - whitepaper cloud architectuur innervate - hoe integreer je de ...
Fex 131104 - whitepaper cloud architectuur innervate - hoe integreer je de ...
Flevum
?
Hand-out event Ondernemen in de cloud door Omar Benameur - KPN
Hand-out event Ondernemen in de cloud door Omar Benameur - KPNHand-out event Ondernemen in de cloud door Omar Benameur - KPN
Hand-out event Ondernemen in de cloud door Omar Benameur - KPN
Rich Tiggeler
?
CCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuurCCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuur
Timo Schrama
?
Fex 131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Fex   131104 - presentatie louwers ip-technology advocaten - masterclass clou...Fex   131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Fex 131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Flevum
?
Ochtend powersessie Cloud
Ochtend powersessie CloudOchtend powersessie Cloud
Ochtend powersessie Cloud
CITE
?
7 trends: hypen of begrypen
7 trends: hypen of begrypen7 trends: hypen of begrypen
7 trends: hypen of begrypen
Leen Blom
?
7 hypes 7 tweets door leen blom, centric
7 hypes 7 tweets door leen blom, centric7 hypes 7 tweets door leen blom, centric
7 hypes 7 tweets door leen blom, centric
Centric
?
Lost In The Cloud Unizo
Lost In The Cloud UnizoLost In The Cloud Unizo
Lost In The Cloud Unizo
Combell NV
?
Het Datacenter en de Grenzen van Centralisatie
Het Datacenter en de Grenzen van CentralisatieHet Datacenter en de Grenzen van Centralisatie
Het Datacenter en de Grenzen van Centralisatie
Peter Vermeulen
?
KPN Cloud - whitepaper
KPN Cloud - whitepaperKPN Cloud - whitepaper
KPN Cloud - whitepaper
KPNZorg
?
Cloud: Frisse lucht of gebakken lucht ?
Cloud: Frisse lucht of gebakken lucht ?Cloud: Frisse lucht of gebakken lucht ?
Cloud: Frisse lucht of gebakken lucht ?
B.A.
?
(Applicatie-)migratie naar de Cloud
(Applicatie-)migratie naar de Cloud(Applicatie-)migratie naar de Cloud
(Applicatie-)migratie naar de Cloud
Arno Flapper
?
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs UtrechtHelmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
Infosecurity2010
?
Infosessie 7 april powerpoint
Infosessie 7 april powerpointInfosessie 7 april powerpoint
Infosessie 7 april powerpoint
HansOcket
?
Fex 131104 - whitepaper cloud architectuur innervate - hoe integreer je de ...
Fex   131104 - whitepaper cloud architectuur innervate - hoe integreer je de ...Fex   131104 - whitepaper cloud architectuur innervate - hoe integreer je de ...
Fex 131104 - whitepaper cloud architectuur innervate - hoe integreer je de ...
Flevum
?

More from Ngi-NGN, platform voor ict professionals (18)

Winnen met webservices, door Henri Koppen
Winnen met webservices, door Henri KoppenWinnen met webservices, door Henri Koppen
Winnen met webservices, door Henri Koppen
Ngi-NGN, platform voor ict professionals
?
Werkvoorziening van de IT afdeling en de cloud door Leon van den Bogaert (CTAC)
Werkvoorziening van de IT afdeling en de cloud door Leon van den Bogaert (CTAC)Werkvoorziening van de IT afdeling en de cloud door Leon van den Bogaert (CTAC)
Werkvoorziening van de IT afdeling en de cloud door Leon van den Bogaert (CTAC)
Ngi-NGN, platform voor ict professionals
?
Hybride clouds door bart veldhuis
Hybride clouds door bart veldhuis Hybride clouds door bart veldhuis
Hybride clouds door bart veldhuis
Ngi-NGN, platform voor ict professionals
?
Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)
Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)
Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)
Ngi-NGN, platform voor ict professionals
?
Identity Management in de Cloud, door Martijn Bellaard
Identity Management in de Cloud, door Martijn BellaardIdentity Management in de Cloud, door Martijn Bellaard
Identity Management in de Cloud, door Martijn Bellaard
Ngi-NGN, platform voor ict professionals
?
Direct access
Direct access Direct access
Direct access
Ngi-NGN, platform voor ict professionals
?
Desired state configuration with Powershell
Desired state configuration with PowershellDesired state configuration with Powershell
Desired state configuration with Powershell
Ngi-NGN, platform voor ict professionals
?
Enterprise File Sharing Systems
Enterprise File Sharing SystemsEnterprise File Sharing Systems
Enterprise File Sharing Systems
Ngi-NGN, platform voor ict professionals
?
From the fire hose series an insider¡¯s guide to desktop virtualization
From the fire hose series an insider¡¯s guide to desktop virtualization From the fire hose series an insider¡¯s guide to desktop virtualization
From the fire hose series an insider¡¯s guide to desktop virtualization
Ngi-NGN, platform voor ict professionals
?
Presentatie Erwin derksen over Sovjet IT
Presentatie Erwin derksen over Sovjet IT Presentatie Erwin derksen over Sovjet IT
Presentatie Erwin derksen over Sovjet IT
Ngi-NGN, platform voor ict professionals
?
Integratie Exchange met Lync
Integratie Exchange met LyncIntegratie Exchange met Lync
Integratie Exchange met Lync
Ngi-NGN, platform voor ict professionals
?
Exchange Online in de bestaande organisatie
Exchange Online in de bestaande organisatieExchange Online in de bestaande organisatie
Exchange Online in de bestaande organisatie
Ngi-NGN, platform voor ict professionals
?
The Bento Box of Enterprise Mobility
The Bento Box of Enterprise MobilityThe Bento Box of Enterprise Mobility
The Bento Box of Enterprise Mobility
Ngi-NGN, platform voor ict professionals
?
Hoe bouw ik een PKI omgeving?
Hoe bouw ik een PKI omgeving?Hoe bouw ik een PKI omgeving?
Hoe bouw ik een PKI omgeving?
Ngi-NGN, platform voor ict professionals
?
Waarvoor kan ik PKI gebruiken?
Waarvoor kan ik PKI gebruiken?Waarvoor kan ik PKI gebruiken?
Waarvoor kan ik PKI gebruiken?
Ngi-NGN, platform voor ict professionals
?
Portret van Netwerk Gebruikersgroep Nederland (NGN) lid Piet Noppers
Portret van Netwerk Gebruikersgroep Nederland (NGN) lid Piet NoppersPortret van Netwerk Gebruikersgroep Nederland (NGN) lid Piet Noppers
Portret van Netwerk Gebruikersgroep Nederland (NGN) lid Piet Noppers
Ngi-NGN, platform voor ict professionals
?
Werkvoorziening van de IT afdeling en de cloud door Leon van den Bogaert (CTAC)
Werkvoorziening van de IT afdeling en de cloud door Leon van den Bogaert (CTAC)Werkvoorziening van de IT afdeling en de cloud door Leon van den Bogaert (CTAC)
Werkvoorziening van de IT afdeling en de cloud door Leon van den Bogaert (CTAC)
Ngi-NGN, platform voor ict professionals
?

Paid vs Free Cloud door Asim Jahan (Jahan Information Security)

  • 1. Paid vs. free Cloud Impact op de informatiebeveiliging
  • 2. Wie ben ik? ? Asim Jahan, 41, getrouwd, zoontje (3) ? (Wouter) ? Sr. Information Security Consultant bij Jahan Information Security ? Ngi-NGN Voorzitter SIG IB ? Oprichter MYTH ¨C exclusief netwerk (jong, ambitieus en hoogopgeleid talent)
  • 3. Agenda ? Definities + grootste verschillen ? Voordelen /nadelen ? Impact op informatiebeveiliging ? Aanbevelingen Interactief!
  • 4. Definities ? Paid cloud: clouddiensten waarvoor betaalt wordt en waarvoor contractuele voorwaarden afgesproken (kunnen) worden. Bij grotere providers zijn de contracten standaard en bij kleinere is er meer flexibiliteit mogelijk ? Free cloud: gratis diensten zoals webmail, web storage (MSN, Google, Amazon, en vele anderen)
  • 5. Verschillen Paid Free Eigendom ligt bij gebruiker Geen eigendom! Schaalbare ruimte Vaste ruimte Grotere organisaties SME (MKB) Prijsverschillen aanbieders Verschil in opslagruimte Value for money? Is gratis wel echt gratis?
  • 6. Voordelen ? Geen backups meer nodig ? Overal toegang tot gegevens ? Centrale opslag ? Beheerkosten (flink) omlaag ? Grote Cloud providers hebben gespecialiseerd personeel in dienst
  • 7. Nadelen ? Eigendom? (m.n. bij ¡®free¡¯) ? Toegang? (Kwaadwillenden/overheden) ? Systeemcomplexiteit (meerdere clouds) ? Afhankelijkheid van provider ? Wat als provider failliet gaat? ? Security?
  • 8. Impact op informatiebeveiliging ? Verantwoordelijkheid: u of provider? ? Identity & Access Management: hoe? ? Bescherming data: BIV/CIA? ? Compliance (welke wetgeving)? ? Audit: wie en hoe? ? Incident monitoring & response: wie & wat? ? Governance
  • 9. Aanbevelingen Laat u goed inlichten! Ga niet voor prijs! Contractuele voorwaarden afspreken over: ? Eigendom ? Beschikbaarheid / Integriteit / Vertrouwelijkheid ? Incident monitoring & response
  • 10. Tot slot ? Cloud security staat in haar kinderschoenen ? Omslag van centrale dataopslag naar Cloud ? Cloud is geen toekomstvisie: het is er al!
  • 11. Echt allerlaatste dia ? ? Presentatie? ? visitekaartje ? Hartelijk dank voor uw tijd!
  • 12. Contactgegevens Asim Jahan Senior Information Security Consultant Jahan Information Security www.jahan-is.com de email moet nu niet meer moeilijk gaan doen asim@jahan-is.com de email moet nu niet meer moeilijk gaan doen +31-6-43002440