Tussen wendbaarheid en controle: de opmars van multicloud
Bedrijven herdenken volop hun digitale fundamenten. Cloudtechnologie biedt hier duidelijke kansen, maar dwingt organisaties tegelijk om scherpere strategische keuzes te maken over architectuur, governance en veiligheid.
Stellen dat moderne bedrijfsvoering minstens deels via de cloud verloopt, is een wagenwijd openstaande deur intrappen. Dit vormt een essentieel onderdeel van de digitale transformatie die bedrijven, zeker ook in de maakindustrie, vandaag volop doormaken. Wanneer dit op een doordachte manier wordt ingezet, kan de data slimmer worden gedeeld, gebruikt en ingezet over de bedrijfsprocessen heen, met efficiëntiewinsten en een beter kennismanagement tot gevolg. Met andere woorden: cloud maakt vernieuwende oplossingen eenvoudiger en vormt zo een strategische motor voor innovatie.
Het hoeft dan ook niet te verbazen dat, in de huidige context van economische en geopolitieke onzekerheid, industriële bedrijven hier meer dan ooit op inzetten. Zo maakte Barco, internationaal leider in visualisatie- en collaboratietechnologie en een spilfiguur in het Belgische industriële weefsel, onlangs de overstap naar een cloud gebaseerd ERP-systeem. “Dit vormt de digitale ruggengraat die onze interne bedrijfsprocessen, data en innovaties met elkaar verbindt. Hierdoor wordt onze interne digitalisering betrouwbaarder, meer schaalbaar en vooral toekomstbestendig”, verduidelijkt Philippe Verlinde, Chief Digital en Information Officer.
“Zonder goede inrichting kan multicloud de beveiliging net verslechteren”
Soevereiniteit, compliance en data dichter bij huis
Ondanks deze onmiskenbare voordelen, zijn hier ook steeds veiligheidsrisico’s aan verbonden. Zo creëer je als bedrijf per definitie een afhankelijkheid ten aanzien van je cloudprovider. Daarom is de manier waarop men gebruikmaakt van cloudtechnologie als bedrijf vandaag de facto een strategische keuze. Concreet betekent dit dat er, onder invloed van het groeiende inzicht en regelgeving, steeds kritischer wordt nagedacht over welke informatie er wordt overgezet naar de cloud. Bijgevolg opteerde de voorbije jaren een groeiend aantal bedrijven voor een zogenaamde multi-cloud, wat betekent dat ze een beroep doen op minstens twee cloudproviders, publiek of privé, om hun data
te stockeren.
“Deze aanpak biedt heel wat mogelijkheden. Zo hebben storingen en veiligheidsincidenten hierdoor een minder grote impact. Ook zal, in geval van een incident, herstel in principe robuuster verlopen. Zo ben je als bedrijf dus veerkrachtiger”, verduidelijkt Danielle Jacobs, CEO van Beltug, de Belgische associatie van beslissingsnemers in digitale technologie. “Bovendien kun je een zogenaamde vendor lock-in inperken, en blijft overschakelen naar een andere provider dus mogelijk en kan je de sterktes van iedere afzonderlijke provider ten volle benutten. Iedere provider legt immers zijn eigen accenten.”
“Een bijkomend voordeel is dat dit een extra mogelijkheid biedt op vlak van de soevereiniteit van data”, gaat Jacobs verder. “Dat is in de huidige geopolitieke situatie iets wat sterk leeft. Wie beroep doet op meerdere providers, kan zijn data immers gaan segregeren en als het ware dichter bij huis houden of opteren om bepaalde kritieke data volledig in eigen beheer te houden. Dit biedt ook heel wat voordelen wanneer het gaat over compliance met wetgeving rond cybersecurity. Om aan deze groeiende vraag te voldoen, publiceerden we begin dit jaar een checklist met vragen die organisaties kunnen stellen aan de aanbieders van clouddiensten rond soevereiniteit. Hier verwachten we dat vraag en aanbod de komende tijd meer
naar elkaar toe zullen groeien.”
Belang van kennisdeling neemt toe
Toch blijkt het aantal spelers dat inzet op multicloud nog beperkt. “Wij ontvangen weinig vragen naar sessies hierover. Dit heeft vooral te maken met de hogere complexiteit die dit met zich meebrengt”, aldus Jacobs. “Zo verhoogt het risico op datalekken wanneer data moet worden overgedragen, en moet er rekening gehouden worden met meerdere security policies, die vaak onderling inconsistent blijken. Ook het toegangsbeheer, de monitoring en auditing worden hierdoor complexer. Bijgevolg is er ook sowieso ook een extra kost aan verbonden. Kortom, dit vereist een hoge mate van maturiteit inzake governance en is op het terrein alleen maar haalbaar voor echt grote organisaties met zeer ervaren IT- en securityteams.” Zonder goede inrichting kan multicloud de beveiliging net verslechteren, zo blijkt.
Omdat de cybersecuritywereld beseft dat dit erg belangrijk is, gaat er wel steeds meer aandacht naar dit thema. Zo bestaat er binnen de Cyber Security Coalition, de vereniging die Belgische cyberprofessionals uit de private, publieke sector en academische wereld samenbrengt, een specifieke focusgroep rond cloud security. “Multicloud vereist een uniform en proactief beveiligingsbeleid voor verschillende omgevingen, dat geïntegreerd is in de levenscyclus van softwareontwikkeling”, verduidelijkt Ulrich Seldeslachts, die deze focusgroep mee leidt. “Om dit te bereiken, moeten we het belang van kennisdeling blijven benadrukken en onze voortdurende inspanningen voortzetten om nieuwe leden en inzichten aan te trekken”, besluit hij. •