
ºÝºÝߣShare a Scribd company logo
Paid vs. free Cloud 
Impact op de informatiebeveiliging
Wie ben ik? 
? Asim Jahan, 41, getrouwd, zoontje (3) 
? (Wouter) 
? Sr. Information Security Consultant bij Jahan 
Information Security 
? Ngi-NGN Voorzitter SIG IB 
? Oprichter MYTH ¨C exclusief netwerk (jong, 
ambitieus en hoogopgeleid talent)
? Definities + grootste verschillen 
? Voordelen /nadelen 
? Impact op informatiebeveiliging 
? Aanbevelingen 
? Paid cloud: clouddiensten waarvoor betaalt 
wordt en waarvoor contractuele voorwaarden 
afgesproken (kunnen) worden. Bij grotere 
providers zijn de contracten standaard en bij 
kleinere is er meer flexibiliteit mogelijk 
? Free cloud: gratis diensten zoals webmail, web 
storage (MSN, Google, Amazon, en vele 
Paid Free 
Eigendom ligt bij gebruiker Geen eigendom! 
Schaalbare ruimte Vaste ruimte 
Grotere organisaties SME (MKB) 
Prijsverschillen aanbieders Verschil in opslagruimte 
Value for money? Is gratis wel echt gratis?
? Geen backups meer nodig 
? Overal toegang tot gegevens 
? Centrale opslag 
? Beheerkosten (flink) omlaag 
? Grote Cloud providers hebben gespecialiseerd 
personeel in dienst
? Eigendom? (m.n. bij ¡®free¡¯) 
? Toegang? (Kwaadwillenden/overheden) 
? Systeemcomplexiteit (meerdere clouds) 
? Afhankelijkheid van provider 
? Wat als provider failliet gaat? 
? Security?
Impact op informatiebeveiliging 
? Verantwoordelijkheid: u of provider? 
? Identity & Access Management: hoe? 
? Bescherming data: BIV/CIA? 
? Compliance (welke wetgeving)? 
? Audit: wie en hoe? 
? Incident monitoring & response: wie & wat? 
? Governance
Laat u goed inlichten! 
Ga niet voor prijs! 
Contractuele voorwaarden afspreken over: 
? Eigendom 
? Beschikbaarheid / Integriteit / 
? Incident monitoring & response
Tot slot 
? Cloud security staat in haar kinderschoenen 
? Omslag van centrale dataopslag naar Cloud 
? Cloud is geen toekomstvisie: het is er al!
Echt allerlaatste dia ? 
? Presentatie? ? visitekaartje 
? Hartelijk dank voor uw tijd!
Asim Jahan 
Senior Information Security Consultant 
Jahan Information Security 
de email moet nu niet meer moeilijk gaan doen 
de email moet nu niet meer moeilijk gaan doen 

More Related Content

Viewers also liked (15)

Makalah kti-prosessor-dan-memori2 (1)
Makalah kti-prosessor-dan-memori2 (1)Makalah kti-prosessor-dan-memori2 (1)
Makalah kti-prosessor-dan-memori2 (1)
Mohammad Mulyono
La Moda. De: Karyant R. Vazquez M.La Moda. De: Karyant R. Vazquez M.
La Moda. De: Karyant R. Vazquez M.
Karyant Rebecca Vazquez Moreno
Interpretes del proceso pedagogicoInterpretes del proceso pedagogico
Interpretes del proceso pedagogico
C?n h? sunview town ???c vay g¨®i 30.000 t?
C?n h? sunview town ???c vay g¨®i 30.000 t?C?n h? sunview town ???c vay g¨®i 30.000 t?
C?n h? sunview town ???c vay g¨®i 30.000 t?
Infraestructura Instituci¨®n Educativa Alonso Carvajal PeraltaInfraestructura Instituci¨®n Educativa Alonso Carvajal Peralta
Infraestructura Instituci¨®n Educativa Alonso Carvajal Peralta
Iealcarpe Chitaga
El a?o sab¨¢ticoEl a?o sab¨¢tico
El a?o sab¨¢tico
My own sweet home!
Sistemas   criptograficosSistemas   criptograficos
Sistemas criptograficos
Mocho Padierna
ºÝºÝߣs f?r eleverna om gandhi
ºÝºÝߣs f?r eleverna om gandhiºÝºÝߣs f?r eleverna om gandhi
ºÝºÝߣs f?r eleverna om gandhi
Tobias Kjellstr?m
Analisis reflexivo educacion en diversos contextosAnalisis reflexivo educacion en diversos contextos
Analisis reflexivo educacion en diversos contextos
Christopher Lee
democracia en la educaci¨®ndemocracia en la educaci¨®n
democracia en la educaci¨®n
cesar espinosa
Makalah kti-prosessor-dan-memori2 (1)
Makalah kti-prosessor-dan-memori2 (1)Makalah kti-prosessor-dan-memori2 (1)
Makalah kti-prosessor-dan-memori2 (1)
Mohammad Mulyono
La Moda. De: Karyant R. Vazquez M.La Moda. De: Karyant R. Vazquez M.
La Moda. De: Karyant R. Vazquez M.
Karyant Rebecca Vazquez Moreno
Interpretes del proceso pedagogicoInterpretes del proceso pedagogico
Interpretes del proceso pedagogico
C?n h? sunview town ???c vay g¨®i 30.000 t?
C?n h? sunview town ???c vay g¨®i 30.000 t?C?n h? sunview town ???c vay g¨®i 30.000 t?
C?n h? sunview town ???c vay g¨®i 30.000 t?
Infraestructura Instituci¨®n Educativa Alonso Carvajal PeraltaInfraestructura Instituci¨®n Educativa Alonso Carvajal Peralta
Infraestructura Instituci¨®n Educativa Alonso Carvajal Peralta
Iealcarpe Chitaga
El a?o sab¨¢ticoEl a?o sab¨¢tico
El a?o sab¨¢tico
My own sweet home!
Sistemas   criptograficosSistemas   criptograficos
Sistemas criptograficos
Mocho Padierna
ºÝºÝߣs f?r eleverna om gandhi
ºÝºÝߣs f?r eleverna om gandhiºÝºÝߣs f?r eleverna om gandhi
ºÝºÝߣs f?r eleverna om gandhi
Tobias Kjellstr?m
Analisis reflexivo educacion en diversos contextosAnalisis reflexivo educacion en diversos contextos
Analisis reflexivo educacion en diversos contextos
Christopher Lee
democracia en la educaci¨®ndemocracia en la educaci¨®n
democracia en la educaci¨®n
cesar espinosa

Similar to Paid vs Free Cloud door Asim Jahan (Jahan Information Security) (20)

Het goede het slechte en het lelijke van vendor lock-in door Gershon Janssen
Het goede het slechte en het lelijke van vendor lock-in door Gershon JanssenHet goede het slechte en het lelijke van vendor lock-in door Gershon Janssen
Het goede het slechte en het lelijke van vendor lock-in door Gershon Janssen
Ngi-NGN, platform voor ict professionals
Hand-out event Ondernemen in de cloud door Omar Benameur - KPN
Hand-out event Ondernemen in de cloud door Omar Benameur - KPNHand-out event Ondernemen in de cloud door Omar Benameur - KPN
Hand-out event Ondernemen in de cloud door Omar Benameur - KPN
Rich Tiggeler
CCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuurCCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuur
Timo Schrama
Fex 131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Fex   131104 - presentatie louwers ip-technology advocaten - masterclass clou...Fex   131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Fex 131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Ochtend powersessie Cloud
Ochtend powersessie CloudOchtend powersessie Cloud
Ochtend powersessie Cloud
7 trends: hypen of begrypen
7 trends: hypen of begrypen7 trends: hypen of begrypen
7 trends: hypen of begrypen
Leen Blom
7 hypes 7 tweets door leen blom, centric
7 hypes 7 tweets door leen blom, centric7 hypes 7 tweets door leen blom, centric
7 hypes 7 tweets door leen blom, centric
Presentatie Menno Weij op Nationale Accountancydag 2012
Presentatie Menno Weij op Nationale Accountancydag 2012Presentatie Menno Weij op Nationale Accountancydag 2012
Presentatie Menno Weij op Nationale Accountancydag 2012
Twinfield International, a Wolters Kluwer business
Lost In The Cloud Unizo
Lost In The Cloud UnizoLost In The Cloud Unizo
Lost In The Cloud Unizo
Combell NV
Het Datacenter en de Grenzen van Centralisatie
Het Datacenter en de Grenzen van CentralisatieHet Datacenter en de Grenzen van Centralisatie
Het Datacenter en de Grenzen van Centralisatie
Peter Vermeulen
KPN Cloud - whitepaper
KPN Cloud - whitepaperKPN Cloud - whitepaper
KPN Cloud - whitepaper
Presentatie Seclore Overview 2
Presentatie Seclore Overview 2Presentatie Seclore Overview 2
Presentatie Seclore Overview 2
Werken in de cloud
Werken in de cloudWerken in de cloud
Werken in de cloud
Friso van den Berg
Cloud: Frisse lucht of gebakken lucht ?
Cloud: Frisse lucht of gebakken lucht ?Cloud: Frisse lucht of gebakken lucht ?
Cloud: Frisse lucht of gebakken lucht ?
(Applicatie-)migratie naar de Cloud
(Applicatie-)migratie naar de Cloud(Applicatie-)migratie naar de Cloud
(Applicatie-)migratie naar de Cloud
Arno Flapper
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs UtrechtHelmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
Privacy by Design
Privacy by DesignPrivacy by Design
Privacy by Design
Richard Kranendonk
Infosessie 7 april powerpoint
Infosessie 7 april powerpointInfosessie 7 april powerpoint
Infosessie 7 april powerpoint
Fex 131104 - whitepaper cloud architectuur innervate - hoe integreer je de ...
Fex   131104 - whitepaper cloud architectuur innervate - hoe integreer je de ...Fex   131104 - whitepaper cloud architectuur innervate - hoe integreer je de ...
Fex 131104 - whitepaper cloud architectuur innervate - hoe integreer je de ...
Hand-out event Ondernemen in de cloud door Omar Benameur - KPN
Hand-out event Ondernemen in de cloud door Omar Benameur - KPNHand-out event Ondernemen in de cloud door Omar Benameur - KPN
Hand-out event Ondernemen in de cloud door Omar Benameur - KPN
Rich Tiggeler
CCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuurCCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuur
Timo Schrama
Fex 131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Fex   131104 - presentatie louwers ip-technology advocaten - masterclass clou...Fex   131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Fex 131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Ochtend powersessie Cloud
Ochtend powersessie CloudOchtend powersessie Cloud
Ochtend powersessie Cloud
7 trends: hypen of begrypen
7 trends: hypen of begrypen7 trends: hypen of begrypen
7 trends: hypen of begrypen
Leen Blom
7 hypes 7 tweets door leen blom, centric
7 hypes 7 tweets door leen blom, centric7 hypes 7 tweets door leen blom, centric
7 hypes 7 tweets door leen blom, centric
Lost In The Cloud Unizo
Lost In The Cloud UnizoLost In The Cloud Unizo
Lost In The Cloud Unizo
Combell NV
Het Datacenter en de Grenzen van Centralisatie
Het Datacenter en de Grenzen van CentralisatieHet Datacenter en de Grenzen van Centralisatie
Het Datacenter en de Grenzen van Centralisatie
Peter Vermeulen
KPN Cloud - whitepaper
KPN Cloud - whitepaperKPN Cloud - whitepaper
KPN Cloud - whitepaper
Cloud: Frisse lucht of gebakken lucht ?
Cloud: Frisse lucht of gebakken lucht ?Cloud: Frisse lucht of gebakken lucht ?
Cloud: Frisse lucht of gebakken lucht ?
(Applicatie-)migratie naar de Cloud
(Applicatie-)migratie naar de Cloud(Applicatie-)migratie naar de Cloud
(Applicatie-)migratie naar de Cloud
Arno Flapper
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs UtrechtHelmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
Infosessie 7 april powerpoint
Infosessie 7 april powerpointInfosessie 7 april powerpoint
Infosessie 7 april powerpoint
Fex 131104 - whitepaper cloud architectuur innervate - hoe integreer je de ...
Fex   131104 - whitepaper cloud architectuur innervate - hoe integreer je de ...Fex   131104 - whitepaper cloud architectuur innervate - hoe integreer je de ...
Fex 131104 - whitepaper cloud architectuur innervate - hoe integreer je de ...

More from Ngi-NGN, platform voor ict professionals (18)

Winnen met webservices, door Henri Koppen
Winnen met webservices, door Henri KoppenWinnen met webservices, door Henri Koppen
Winnen met webservices, door Henri Koppen
Ngi-NGN, platform voor ict professionals
Werkvoorziening van de IT afdeling en de cloud door Leon van den Bogaert (CTAC)
Werkvoorziening van de IT afdeling en de cloud door Leon van den Bogaert (CTAC)Werkvoorziening van de IT afdeling en de cloud door Leon van den Bogaert (CTAC)
Werkvoorziening van de IT afdeling en de cloud door Leon van den Bogaert (CTAC)
Ngi-NGN, platform voor ict professionals
Hybride clouds door bart veldhuis
Hybride clouds door bart veldhuis Hybride clouds door bart veldhuis
Hybride clouds door bart veldhuis
Ngi-NGN, platform voor ict professionals
Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)
Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)
Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)
Ngi-NGN, platform voor ict professionals
Identity Management in de Cloud, door Martijn Bellaard
Identity Management in de Cloud, door Martijn BellaardIdentity Management in de Cloud, door Martijn Bellaard
Identity Management in de Cloud, door Martijn Bellaard
Ngi-NGN, platform voor ict professionals
Direct access
Direct access Direct access
Direct access
Ngi-NGN, platform voor ict professionals
Desired state configuration with Powershell
Desired state configuration with PowershellDesired state configuration with Powershell
Desired state configuration with Powershell
Ngi-NGN, platform voor ict professionals
Enterprise File Sharing Systems
Enterprise File Sharing SystemsEnterprise File Sharing Systems
Enterprise File Sharing Systems
Ngi-NGN, platform voor ict professionals
From the fire hose series an insider¡¯s guide to desktop virtualization
From the fire hose series an insider¡¯s guide to desktop virtualization From the fire hose series an insider¡¯s guide to desktop virtualization
From the fire hose series an insider¡¯s guide to desktop virtualization
Ngi-NGN, platform voor ict professionals
Presentatie Erwin derksen over Sovjet IT
Presentatie Erwin derksen over Sovjet IT Presentatie Erwin derksen over Sovjet IT
Presentatie Erwin derksen over Sovjet IT
Ngi-NGN, platform voor ict professionals
Integratie Exchange met Lync
Integratie Exchange met LyncIntegratie Exchange met Lync
Integratie Exchange met Lync
Ngi-NGN, platform voor ict professionals
Exchange Online in de bestaande organisatie
Exchange Online in de bestaande organisatieExchange Online in de bestaande organisatie
Exchange Online in de bestaande organisatie
Ngi-NGN, platform voor ict professionals
The Bento Box of Enterprise Mobility
The Bento Box of Enterprise MobilityThe Bento Box of Enterprise Mobility
The Bento Box of Enterprise Mobility
Ngi-NGN, platform voor ict professionals
Hoe bouw ik een PKI omgeving?
Hoe bouw ik een PKI omgeving?Hoe bouw ik een PKI omgeving?
Hoe bouw ik een PKI omgeving?
Ngi-NGN, platform voor ict professionals
Waarvoor kan ik PKI gebruiken?
Waarvoor kan ik PKI gebruiken?Waarvoor kan ik PKI gebruiken?
Waarvoor kan ik PKI gebruiken?
Ngi-NGN, platform voor ict professionals
Portret van Netwerk Gebruikersgroep Nederland (NGN) lid Piet Noppers
Portret van Netwerk Gebruikersgroep Nederland (NGN) lid Piet NoppersPortret van Netwerk Gebruikersgroep Nederland (NGN) lid Piet Noppers
Portret van Netwerk Gebruikersgroep Nederland (NGN) lid Piet Noppers
Ngi-NGN, platform voor ict professionals
Werkvoorziening van de IT afdeling en de cloud door Leon van den Bogaert (CTAC)
Werkvoorziening van de IT afdeling en de cloud door Leon van den Bogaert (CTAC)Werkvoorziening van de IT afdeling en de cloud door Leon van den Bogaert (CTAC)
Werkvoorziening van de IT afdeling en de cloud door Leon van den Bogaert (CTAC)
Ngi-NGN, platform voor ict professionals

Paid vs Free Cloud door Asim Jahan (Jahan Information Security)

  • 1. Paid vs. free Cloud Impact op de informatiebeveiliging
  • 2. Wie ben ik? ? Asim Jahan, 41, getrouwd, zoontje (3) ? (Wouter) ? Sr. Information Security Consultant bij Jahan Information Security ? Ngi-NGN Voorzitter SIG IB ? Oprichter MYTH ¨C exclusief netwerk (jong, ambitieus en hoogopgeleid talent)
  • 3. Agenda ? Definities + grootste verschillen ? Voordelen /nadelen ? Impact op informatiebeveiliging ? Aanbevelingen Interactief!
  • 4. Definities ? Paid cloud: clouddiensten waarvoor betaalt wordt en waarvoor contractuele voorwaarden afgesproken (kunnen) worden. Bij grotere providers zijn de contracten standaard en bij kleinere is er meer flexibiliteit mogelijk ? Free cloud: gratis diensten zoals webmail, web storage (MSN, Google, Amazon, en vele anderen)
  • 5. Verschillen Paid Free Eigendom ligt bij gebruiker Geen eigendom! Schaalbare ruimte Vaste ruimte Grotere organisaties SME (MKB) Prijsverschillen aanbieders Verschil in opslagruimte Value for money? Is gratis wel echt gratis?
  • 6. Voordelen ? Geen backups meer nodig ? Overal toegang tot gegevens ? Centrale opslag ? Beheerkosten (flink) omlaag ? Grote Cloud providers hebben gespecialiseerd personeel in dienst
  • 7. Nadelen ? Eigendom? (m.n. bij ¡®free¡¯) ? Toegang? (Kwaadwillenden/overheden) ? Systeemcomplexiteit (meerdere clouds) ? Afhankelijkheid van provider ? Wat als provider failliet gaat? ? Security?
  • 8. Impact op informatiebeveiliging ? Verantwoordelijkheid: u of provider? ? Identity & Access Management: hoe? ? Bescherming data: BIV/CIA? ? Compliance (welke wetgeving)? ? Audit: wie en hoe? ? Incident monitoring & response: wie & wat? ? Governance
  • 9. Aanbevelingen Laat u goed inlichten! Ga niet voor prijs! Contractuele voorwaarden afspreken over: ? Eigendom ? Beschikbaarheid / Integriteit / Vertrouwelijkheid ? Incident monitoring & response
  • 10. Tot slot ? Cloud security staat in haar kinderschoenen ? Omslag van centrale dataopslag naar Cloud ? Cloud is geen toekomstvisie: het is er al!
  • 11. Echt allerlaatste dia ? ? Presentatie? ? visitekaartje ? Hartelijk dank voor uw tijd!
  • 12. Contactgegevens Asim Jahan Senior Information Security Consultant Jahan Information Security www.jahan-is.com de email moet nu niet meer moeilijk gaan doen asim@jahan-is.com de email moet nu niet meer moeilijk gaan doen +31-6-43002440