vertrouwen in de cloud, hoe maak je dat hard? door michiel steltman (dhpa)

31
DHPA Dutch Hosting Provider Association Een samenwerking van marktleidende hosting providers Michiel Steltman Directeur

Upload: ngi-ngn-platform-voor-ict-professionals

Post on 09-Jul-2015

264 views

Category:

Internet


1 download

DESCRIPTION

De gangbare aanpak van kwaliteitsborging en controles van online systemen met audits en certificeringen is niet meer toereikend voor de eisen die overheid en markt stellen op het gebied van privacybescherming, informatiebeveiliging, continuïteit, consumentenbescherming en meer. Keurmerken, third party verklaringen en certificaten bieden weinig zekerheden, sluiten niet op elkaar aan en zijn nauwelijks te vergelijken. Maar hoe moet het dan wel?

TRANSCRIPT

Page 1: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

DHPA

Dutch Hosting Provider Association

Een samenwerking van marktleidende hosting providers

Michiel Steltman Directeur

Page 2: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

Dutch Hosting Provider Association

The DHPA (Dutch Hosting Provider Association) is een sector organisatie van marktleidende hosting providers in Nederland

Missie:

Verbeteren van het profiel en rentabiliteit van de Nederlandse hosting sector

Page 3: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

Deelnemers en Partners

Page 4: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

• Imago en Profiel − Educatie over rol, betekenis en werking van de

sector

• Onderwijs − Zorgen voor blijvende instroom van technisch

talent

• Vertrouwen − Bevordenen professionaliteit, transparantie,

kwaliteit, informatiebeveiliging en bestrijding van cybercrime

• Verbinden − Samenbrengen van sector, markt en organisaties,

en streven naar synergie

DHPA Programmas

Page 5: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

”Woont” het Internet werkelijk in de Vs ?

Page 6: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

De NL Online Sector

Digital Infrastructure in the Netherlands – The Third Mainport

Page 7: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

Digital Infrastructure in the Netherlands

November 14th, 2013

The Third Mainport

Page 8: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

The Digital Infrastructure, our third mainport, is mainly invisible Yet it is the artery for economic lifeblood of the digital economy

8 Digital Infrastructure in the Netherlands – The Third Mainport

Page 9: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

© 2013 Deloitte The Netherlands

The Amsterdam Internet Exchange (AMS-IX) is the largest in terms

of connected Autonomous System Numbers (ASN)

9 Digital Infrastructure in the Netherlands – The Third Mainport

-500

0

500

1000

1500

2000

-100 0 100 200 300 400 500 600 700 800

AMS-IX (Amsterdam)

DE-CIX (Frankfurt)

LINX (London)

PTT (Sao Paulo)

MSK-IX (Moscow)

NL-IX (The Hague)

France-IX (Paris)

SwissIX (Zurich, Bern, Basel)

JPIX (Tokyo)

LONAP (London)

MIX-IT (Milan)

Ave

rag

e t

raff

ic in

Gb

s (

las

t m

on

th)

Number of peering networks (ASN’s)

Netnod (Stockholm)

PLIX (Warsaw)

The most recent

monthly average traffic

figures are close:

1,582 Gbs (DE-CIX)

versus

1,540 Gbs (AMS-IX)

Page 10: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

© 2013 Deloitte The Netherlands

The Dutch Digital Infrastructure is part of a global backbone for delivering

digital services to business and consumers on a variety of devices

10 Digital Infrastructure in the Netherlands – The Third Mainport

Digital Enabled Services

Payment providers Online gaming E-commerce Digital Media Cloud Social media

Enterprise

Internal

Applications

ERP

CRM

....

End User Devices

Digital Infrastructure

Page 11: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

© 2013 Deloitte The Netherlands

AMS-IX is a mainport for Internet traffic more than Rotterdam and

Schiphol are for containers and passengers respectively

Rank Internet Exchanges Container Ports Airports

1 AMS-IX Shanghai, China Atlanta, USA

2 DE-CIX Frankfurt Singapore, Singapore Beijing, China

3 LINX Hong Kong, China London, UK

4 PTT Sao Paulo Shenzhen, China Chicago, USA

5 MSK-IX Busan, South Korea Tokyo, Japan

6 NL-ix Ningbo-Zhoushan, China Los Angeles, USA

7 Terremark Guangzhou Harbor, China Paris, France

8 PLIX Qingdao, China Dallas, USA

9 Equinix Zurich Jebel Ali, Dubai, U.A.E. Frankfurt, Germany

10 CoreSite - Any2 LA Tianjin, China Hong Kong, Hong Kong

11 SwissIX Rotterdam, Netherlands Denver, USA

12 JPIX Port Kelang, Malaysia Jakarta, Indonesia

13 France-IX Kaohsiung, Taiwan, China Dubai, U.A.E.

14 LONAP Hamburg, Germany Amsterdam, Netherlands

15 MIX-IT Antwerp, Belgium Madrid, Spain

11 Digital Infrastructure in the Netherlands – The Third Mainport

Page 12: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

Convergentie ?

Telecom sector ICT sector

Media sector

Page 13: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

Of disruptie !

Telecom sector ICT sector

Media sector

Page 14: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)
Page 15: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

Gartner: Nexus of Forces

• Silo’s • Projecten • Dedicated • On-premise

Mobile Cloud

Big Data • Services • Agile • Schaalbaar • Online

Social

Mobile

Page 16: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

• Beweging naar Cloud is over het “tipping point”

• Breed en groeiend aanbod

• Beter begrip van werkelijke risicos door afnemers

• Volwassenheid aanbieders

• Toenemende aandacht voor vertrouwen en borging

• Emotionele benadering maakt plaats voor Rationele

• 89% van hosters ziet waarde in een “keurmerk”

Trends

16

Page 17: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

Zekerheid en vertrouwen

Page 18: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

Handhaving en

opsporing

Economisch belang

Borging

Vertrouwen: Botsende belangen

Page 19: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)
Page 20: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)
Page 21: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)
Page 22: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)
Page 23: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

• Conduct

• Beschikbaarheid

• Continuiteit

• Privacy en Informatiebeveiliging

• Standaards en normenkaders

• Ketens

• Toezicht en controle

• De rol van de overheid als “gedelegeerd bewerker”

• “Stok en wortel”

DHPA Thema’s - Borging

Page 24: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

Dossiers en projecten

Borging

• VV

• Escrow

• PrivacyIcons

• CoC

• Responsible Disclosure

Overheid

• WW 2.0

• Zorgplicht

• Bewaarplicht

• Netneutraliteit

• CIOT/ datagraaien

• CC 3

Cybercrime

• NaWas (DDos)

• Abuse-Ix (Ddos)

• Meldpunten

• NTD

• THTC,MIO

• Trusted Flagger

• NBIP

• NrN

• Transparency reports

Page 25: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

Ketens?

Klant en markt zijn nog steeds “in the dark”:

wat is er nu precies wel en wat niet geregeld?

25

Page 26: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

Zekerheid in de keten

• Onduidelijkheid over “passend niveau”

• Geen vergelijking mogelijk bij vergelijkbare risico’s

• Opleggen control is niet langer aan de orde

• Geen oplossing voor control in ketens

• Onvoldoende transparantie

• Te veel focus op financiële verantwoording

• IT werkelijkheid wordt zelden inhoudelijk beoordeeld

• Hoe zit het met client considerations?

26

Page 27: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

Gewenst

• Landkaart als uitgangspunt

• Modulaire opzet controls

• Consensus over “passend” , op basis van generieke risks , minimum adequate, best practices

• Aansluitbaar maken van control modules

• Zichtbaar maken control in de keten

27

Page 28: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)
Page 29: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

Gebruikers

Content

IOT / Bots

Data

Transport

Access

IP access

IP Devices

Datawet: Internet Waardeweb

Digitale Infastructuur: Upstream

Digitale Infrastructuur: Downstream

Platforms

IP-Enabled Devices

DHPA 2014

Gebruik - Data

Gebruik - Actoren

Page 30: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

• Modulair

• Technologie

• Flexibel

Project: Veilige Verbindingen

Compliance

Validator

Compliance-pack: welke modules zijn

relevant, welk niveau vereist, welke evidence

Verkla-ring Auditor

Zelfver-klaring Real-time rappor-tage actuele

responsetijd van de deelservice

Inventariseert wettelijke en algemene vereisten; Checkt compliance packs

Checkt compliance met vereisten Deelservice A Deelservice B

Voorkeu-ren van

end-user

Checkt voorkeuren end-user

Geeft compliance

Verklaring

Browser visualiseert complianceverklaring

Verkla-ring Auditor

Zelfver-klaring Real-time rappor-tage actuele

responsetijd van de deelservice

Page 31: Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)

31

www.dhpa.nl [email protected] @stichtingdhpa