SlideShare a Scribd company logo
1 of 14
Mijn data in de cloud
Wat betekent dit, en hoe secure is dit?
Ngi-NGN meeting
29 oktober 2015
Jaap Wesselius
Agenda
• Introductie
• Cloud Project
• Security & Privacy Officers
Introductie
Introductie
• Jaap Wesselius
• Onafhankelijk Exchange Consultant
• Ben zoekende….. Wat doet de markt, wat moet ik?
• Sinds december 2014 betrokken bij een groot Cloud project
• Doelstelling:
• Samenwerken, adresboek delen, kosten verminderen
• Klant idee:
• Cloud oplossing
Cloud Kenmerken
• NIST (National Institute of Standards Technology)
• Essential Characteristics:
• On-demand self service
• Broad network access
• Resource pooling
• Rapic elasticity or expansion
• Measured service
• Service Models:
• SAAS, PAAS en IAAS
• Deployment Models
• Private Cloud, Public Cloud, Community Cloud, Hybrid Cloud
Cloud oplossingen
• Public Cloud - Office 365
• Shared Platform
• Exchange Online
• SharePoint Online
• Alles wordt beheerd door Microsoft
• Altijd up-to-date, maar ook ‘wet van remmende voorsprong’
• Extreme mate van integratie
• Community Cloud
• Hosted Exchange, eigen hardware in datacenter (bijvoorbeeld Sara)
• Beheer door nader te selecteren partij
• Zelf bouwen, zelf ontwikkelen, zelf invloed op mate van ontwikkeling
Cloud Project
Project requirements
• Data versleuteling ‘in transit’
• Gebruikers authenticatie tegen DC on-premises
• Geen username/password in de cloud
• Mogelijkheid tot off-boarding
• Jaarlijkse audit
• Certificering (ISO) van datacenter en personeel
• Toegang tot log files
• Secure mail voor externe recipients
Federated Infrastructuur
• Account beheer on-premises
• Geen username/password in de
cloud
• Authenticatie tegen lokale Domain
Controllers
• Single Sign-On
• DirSync infrastructuur nodig
• Federation infrastructuur (ADFS)
nodig
• Combineren met Exchange hybride
(combine on-premise en online)
Wat staat waar bij Federated Exchange?
• User accounts staan on-premises
• Federated accounts in Office 365 (maar geen wachtwoord)
• Mail data staat in Exchange Online of Exchange on-premises
• Keuze is aan de klant
Security & Privacy Officers
Security & Privacy Officers
• Hebben hun eigen (terechte) requirements
• SSL, TLS, anti-spam, anti-virus
• Vind hosting plaats op Nederlands grondgebied, of binnen Europese
Economische Ruimte (EER)
• Wordt een federated infrastructuur gebruikt
• Aantoonbaar gecertificeerd volgens ISO27001
• Wordt encrypted email gebruikt, in transit en in rest
• Zijn de (security) processen adequaat ingeregeld
• Leveranciers dient zich te houden aan het wettelijk kader voor delen van
privacy gevoelige data
En dan loopt het gierend uit de hand…
• Niet iedereen is even reëel als het gaat om privacy en security….
• “Wettelijk gezien mogen we onze data niet opslaan bij een
Amerikaans bedrijf”
• “ja, het staat wel in Europa, maar dat maakt voor de NSA niet uit”
• “Zelfs al staat het bij een Nederlands bedrijf, als ze een Amerikaanse
werknemer hebben kan de NSA alsnog alles opvragen”
• “Ik wil niet dat Microsoft onze mail leest”
• Deze heb ik zelfs gehoord bij anti-spam oplossingen in de cloud!
• “De NSA kan overal en altijd zomaar bij zonder dat wij het weten”
• “Als we er eenmaal inzitten komen we er nooit meer uit”
Ik kan nog wel even doorgaan….
• Safe Harbor…. Schrems….. FaceBook…. Edward Snowden….. Patriot
Act….. Achterdeurtjes…. Allemaal onderbuik gevoelens?
• Een privacy officer stelde zich op met “over my dead body”
• Hier houdt het voor mij als techneut op. Ik kan zaken technisch
onderbouwen (of onderuit halen), maar met onderbuik gevoelens kan
ik proberen ze weg te halen, en juridisch moet ik het overlaten aan
anderen (en dat volg ik dan weer graag)
• Joost Gerritsen, advocaat bij De Gier | Stam & Advocaten

More Related Content

Viewers also liked

Tra diem thi hoc vien bien phong he quan su mien bac 2014 - diemthisieutoc.vn
Tra diem thi hoc vien bien phong he quan su mien bac 2014 - diemthisieutoc.vnTra diem thi hoc vien bien phong he quan su mien bac 2014 - diemthisieutoc.vn
Tra diem thi hoc vien bien phong he quan su mien bac 2014 - diemthisieutoc.vnDiem Thi Sieu Toc
 
Sage Intelligence Reporting Beginners
Sage Intelligence Reporting BeginnersSage Intelligence Reporting Beginners
Sage Intelligence Reporting BeginnersMeg McDonald
 
Lesson7 ppt (p2)
Lesson7 ppt (p2)Lesson7 ppt (p2)
Lesson7 ppt (p2)citifinlit
 
Lesson1 ppt (p2)
Lesson1 ppt (p2)Lesson1 ppt (p2)
Lesson1 ppt (p2)citifinlit
 
Tour10 greece-narnola
Tour10 greece-narnolaTour10 greece-narnola
Tour10 greece-narnolapaucielcruz02
 
Presentació Òscar Rodriguez
Presentació Òscar RodriguezPresentació Òscar Rodriguez
Presentació Òscar RodriguezÒscar Rodríguez
 
додаток 5 договір_сбу_рівненчанка
додаток 5 договір_сбу_рівненчанкадодаток 5 договір_сбу_рівненчанка
додаток 5 договір_сбу_рівненчанкаЮрій Дюг
 
Album Cover Analysis
Album Cover AnalysisAlbum Cover Analysis
Album Cover Analysisjohncon
 

Viewers also liked (11)

Tra diem thi hoc vien bien phong he quan su mien bac 2014 - diemthisieutoc.vn
Tra diem thi hoc vien bien phong he quan su mien bac 2014 - diemthisieutoc.vnTra diem thi hoc vien bien phong he quan su mien bac 2014 - diemthisieutoc.vn
Tra diem thi hoc vien bien phong he quan su mien bac 2014 - diemthisieutoc.vn
 
Sage Intelligence Reporting Beginners
Sage Intelligence Reporting BeginnersSage Intelligence Reporting Beginners
Sage Intelligence Reporting Beginners
 
Seguiment rivals
Seguiment rivalsSeguiment rivals
Seguiment rivals
 
Lesson7 ppt (p2)
Lesson7 ppt (p2)Lesson7 ppt (p2)
Lesson7 ppt (p2)
 
Lesson1 ppt (p2)
Lesson1 ppt (p2)Lesson1 ppt (p2)
Lesson1 ppt (p2)
 
Tour10 greece-narnola
Tour10 greece-narnolaTour10 greece-narnola
Tour10 greece-narnola
 
Presentació Òscar Rodriguez
Presentació Òscar RodriguezPresentació Òscar Rodriguez
Presentació Òscar Rodriguez
 
Bally chohan yoga 2013
Bally chohan yoga 2013Bally chohan yoga 2013
Bally chohan yoga 2013
 
Pulpo1
Pulpo1Pulpo1
Pulpo1
 
додаток 5 договір_сбу_рівненчанка
додаток 5 договір_сбу_рівненчанкадодаток 5 договір_сбу_рівненчанка
додаток 5 договір_сбу_рівненчанка
 
Album Cover Analysis
Album Cover AnalysisAlbum Cover Analysis
Album Cover Analysis
 

Similar to Data in de cloud door Jaap Wesselius

SharePoint Saturday NL 24032012
SharePoint Saturday NL 24032012SharePoint Saturday NL 24032012
SharePoint Saturday NL 24032012gdoeswijk
 
Het goede het slechte en het lelijke van vendor lock-in door Gershon Janssen
Het goede het slechte en het lelijke van vendor lock-in door Gershon JanssenHet goede het slechte en het lelijke van vendor lock-in door Gershon Janssen
Het goede het slechte en het lelijke van vendor lock-in door Gershon JanssenNgi-NGN, platform voor ict professionals
 
Presentatie hello cloud sharepoint in de cloud 6 juni 2012
Presentatie hello cloud sharepoint in de cloud 6 juni 2012Presentatie hello cloud sharepoint in de cloud 6 juni 2012
Presentatie hello cloud sharepoint in de cloud 6 juni 2012e-office bv
 
SharePoint Saturday Netherlands 2018 - Getting the most out of Microsoft Teams
SharePoint Saturday Netherlands 2018 - Getting the most out of Microsoft TeamsSharePoint Saturday Netherlands 2018 - Getting the most out of Microsoft Teams
SharePoint Saturday Netherlands 2018 - Getting the most out of Microsoft TeamsJasper Oosterveld
 
Presentatie over meldplicht datalekken en ecryptie door Sophos
Presentatie over meldplicht datalekken en ecryptie door SophosPresentatie over meldplicht datalekken en ecryptie door Sophos
Presentatie over meldplicht datalekken en ecryptie door SophosSLBdiensten
 
Het begint allemaal bij gezond verstand
Het begint allemaal bij gezond verstandHet begint allemaal bij gezond verstand
Het begint allemaal bij gezond verstandB.A.
 
Het Datacenter en de Grenzen van Centralisatie
Het Datacenter en de Grenzen van CentralisatieHet Datacenter en de Grenzen van Centralisatie
Het Datacenter en de Grenzen van CentralisatiePeter Vermeulen
 
Landelijk Architectuur Congres 2013 samenvatting
Landelijk Architectuur Congres 2013 samenvattingLandelijk Architectuur Congres 2013 samenvatting
Landelijk Architectuur Congres 2013 samenvattingRoger van de Kimmenade
 
2012 01 16 innovatiefabriek zoetermeer
2012 01 16 innovatiefabriek zoetermeer2012 01 16 innovatiefabriek zoetermeer
2012 01 16 innovatiefabriek zoetermeerOpen Data
 
Solvinity | Big Data: Ability to Execute
Solvinity | Big Data: Ability to ExecuteSolvinity | Big Data: Ability to Execute
Solvinity | Big Data: Ability to ExecuteSolvinity
 
Netflow bvba
Netflow bvba Netflow bvba
Netflow bvba sylvievh
 
Fex 131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Fex   131104 - presentatie louwers ip-technology advocaten - masterclass clou...Fex   131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Fex 131104 - presentatie louwers ip-technology advocaten - masterclass clou...Flevum
 
Cyberincidenten - Verhalen uit de loopgraven
Cyberincidenten - Verhalen uit de loopgravenCyberincidenten - Verhalen uit de loopgraven
Cyberincidenten - Verhalen uit de loopgravenB.A.
 
CSN thema's 2015
CSN thema's 2015CSN thema's 2015
CSN thema's 2015CSN Groep
 
Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...
Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...
Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...Kennisnet
 
SURF Cybersecurity met hoge snelheid - Jasper Hammink - NWD23
SURF Cybersecurity met hoge snelheid - Jasper Hammink - NWD23SURF Cybersecurity met hoge snelheid - Jasper Hammink - NWD23
SURF Cybersecurity met hoge snelheid - Jasper Hammink - NWD23SURFevents
 

Similar to Data in de cloud door Jaap Wesselius (20)

SharePoint Saturday NL 24032012
SharePoint Saturday NL 24032012SharePoint Saturday NL 24032012
SharePoint Saturday NL 24032012
 
Het goede het slechte en het lelijke van vendor lock-in door Gershon Janssen
Het goede het slechte en het lelijke van vendor lock-in door Gershon JanssenHet goede het slechte en het lelijke van vendor lock-in door Gershon Janssen
Het goede het slechte en het lelijke van vendor lock-in door Gershon Janssen
 
Presentatie hello cloud sharepoint in de cloud 6 juni 2012
Presentatie hello cloud sharepoint in de cloud 6 juni 2012Presentatie hello cloud sharepoint in de cloud 6 juni 2012
Presentatie hello cloud sharepoint in de cloud 6 juni 2012
 
Cloud data warehouse
Cloud data warehouseCloud data warehouse
Cloud data warehouse
 
SharePoint Saturday Netherlands 2018 - Getting the most out of Microsoft Teams
SharePoint Saturday Netherlands 2018 - Getting the most out of Microsoft TeamsSharePoint Saturday Netherlands 2018 - Getting the most out of Microsoft Teams
SharePoint Saturday Netherlands 2018 - Getting the most out of Microsoft Teams
 
Presentatie over meldplicht datalekken en ecryptie door Sophos
Presentatie over meldplicht datalekken en ecryptie door SophosPresentatie over meldplicht datalekken en ecryptie door Sophos
Presentatie over meldplicht datalekken en ecryptie door Sophos
 
Het begint allemaal bij gezond verstand
Het begint allemaal bij gezond verstandHet begint allemaal bij gezond verstand
Het begint allemaal bij gezond verstand
 
Het Datacenter en de Grenzen van Centralisatie
Het Datacenter en de Grenzen van CentralisatieHet Datacenter en de Grenzen van Centralisatie
Het Datacenter en de Grenzen van Centralisatie
 
Office 365
Office 365Office 365
Office 365
 
Landelijk Architectuur Congres 2013 samenvatting
Landelijk Architectuur Congres 2013 samenvattingLandelijk Architectuur Congres 2013 samenvatting
Landelijk Architectuur Congres 2013 samenvatting
 
2012 01 16 innovatiefabriek zoetermeer
2012 01 16 innovatiefabriek zoetermeer2012 01 16 innovatiefabriek zoetermeer
2012 01 16 innovatiefabriek zoetermeer
 
Solvinity | Big Data: Ability to Execute
Solvinity | Big Data: Ability to ExecuteSolvinity | Big Data: Ability to Execute
Solvinity | Big Data: Ability to Execute
 
Netflow bvba
Netflow bvba Netflow bvba
Netflow bvba
 
Fex 131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Fex   131104 - presentatie louwers ip-technology advocaten - masterclass clou...Fex   131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Fex 131104 - presentatie louwers ip-technology advocaten - masterclass clou...
 
Cyberincidenten - Verhalen uit de loopgraven
Cyberincidenten - Verhalen uit de loopgravenCyberincidenten - Verhalen uit de loopgraven
Cyberincidenten - Verhalen uit de loopgraven
 
CSN thema's 2015
CSN thema's 2015CSN thema's 2015
CSN thema's 2015
 
Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...
Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...
Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...
 
Presentatie Menno Weij op Nationale Accountancydag 2012
Presentatie Menno Weij op Nationale Accountancydag 2012Presentatie Menno Weij op Nationale Accountancydag 2012
Presentatie Menno Weij op Nationale Accountancydag 2012
 
SURF Cybersecurity met hoge snelheid - Jasper Hammink - NWD23
SURF Cybersecurity met hoge snelheid - Jasper Hammink - NWD23SURF Cybersecurity met hoge snelheid - Jasper Hammink - NWD23
SURF Cybersecurity met hoge snelheid - Jasper Hammink - NWD23
 
Intro TWERK B2B
Intro TWERK B2BIntro TWERK B2B
Intro TWERK B2B
 

More from Ngi-NGN Online

De Cloud en IT-Recht It advocaat-joost-gerritsen-presentatie-cloud-n gi-ngn
De Cloud en IT-Recht It advocaat-joost-gerritsen-presentatie-cloud-n gi-ngnDe Cloud en IT-Recht It advocaat-joost-gerritsen-presentatie-cloud-n gi-ngn
De Cloud en IT-Recht It advocaat-joost-gerritsen-presentatie-cloud-n gi-ngnNgi-NGN Online
 
Hello Windows 10 Identiteitsbescherming
Hello Windows 10 IdentiteitsbeschermingHello Windows 10 Identiteitsbescherming
Hello Windows 10 IdentiteitsbeschermingNgi-NGN Online
 
Windows10 tools-tools-tools
Windows10 tools-tools-toolsWindows10 tools-tools-tools
Windows10 tools-tools-toolsNgi-NGN Online
 
De tien dingen die je niet moet missen van Windows 10
De tien dingen die je niet moet missen van Windows 10De tien dingen die je niet moet missen van Windows 10
De tien dingen die je niet moet missen van Windows 10Ngi-NGN Online
 
Azure ad join met windows 10
Azure ad join met windows 10Azure ad join met windows 10
Azure ad join met windows 10Ngi-NGN Online
 
Ngn ngi windows 10 beheer
Ngn ngi windows 10 beheerNgn ngi windows 10 beheer
Ngn ngi windows 10 beheerNgi-NGN Online
 
Ngi ngn - erwin derksen - 8000 werkplekken naar 8 1 waar loop je tegenaan
Ngi ngn - erwin derksen - 8000 werkplekken naar 8 1 waar loop je tegenaanNgi ngn - erwin derksen - 8000 werkplekken naar 8 1 waar loop je tegenaan
Ngi ngn - erwin derksen - 8000 werkplekken naar 8 1 waar loop je tegenaanNgi-NGN Online
 

More from Ngi-NGN Online (8)

De Cloud en IT-Recht It advocaat-joost-gerritsen-presentatie-cloud-n gi-ngn
De Cloud en IT-Recht It advocaat-joost-gerritsen-presentatie-cloud-n gi-ngnDe Cloud en IT-Recht It advocaat-joost-gerritsen-presentatie-cloud-n gi-ngn
De Cloud en IT-Recht It advocaat-joost-gerritsen-presentatie-cloud-n gi-ngn
 
Hello Windows 10 Identiteitsbescherming
Hello Windows 10 IdentiteitsbeschermingHello Windows 10 Identiteitsbescherming
Hello Windows 10 Identiteitsbescherming
 
Windows10 tools-tools-tools
Windows10 tools-tools-toolsWindows10 tools-tools-tools
Windows10 tools-tools-tools
 
De tien dingen die je niet moet missen van Windows 10
De tien dingen die je niet moet missen van Windows 10De tien dingen die je niet moet missen van Windows 10
De tien dingen die je niet moet missen van Windows 10
 
Windows 10
Windows 10Windows 10
Windows 10
 
Azure ad join met windows 10
Azure ad join met windows 10Azure ad join met windows 10
Azure ad join met windows 10
 
Ngn ngi windows 10 beheer
Ngn ngi windows 10 beheerNgn ngi windows 10 beheer
Ngn ngi windows 10 beheer
 
Ngi ngn - erwin derksen - 8000 werkplekken naar 8 1 waar loop je tegenaan
Ngi ngn - erwin derksen - 8000 werkplekken naar 8 1 waar loop je tegenaanNgi ngn - erwin derksen - 8000 werkplekken naar 8 1 waar loop je tegenaan
Ngi ngn - erwin derksen - 8000 werkplekken naar 8 1 waar loop je tegenaan
 

Data in de cloud door Jaap Wesselius

  • 1. Mijn data in de cloud Wat betekent dit, en hoe secure is dit? Ngi-NGN meeting 29 oktober 2015 Jaap Wesselius
  • 2. Agenda • Introductie • Cloud Project • Security & Privacy Officers
  • 4. Introductie • Jaap Wesselius • Onafhankelijk Exchange Consultant • Ben zoekende….. Wat doet de markt, wat moet ik? • Sinds december 2014 betrokken bij een groot Cloud project • Doelstelling: • Samenwerken, adresboek delen, kosten verminderen • Klant idee: • Cloud oplossing
  • 5. Cloud Kenmerken • NIST (National Institute of Standards Technology) • Essential Characteristics: • On-demand self service • Broad network access • Resource pooling • Rapic elasticity or expansion • Measured service • Service Models: • SAAS, PAAS en IAAS • Deployment Models • Private Cloud, Public Cloud, Community Cloud, Hybrid Cloud
  • 6. Cloud oplossingen • Public Cloud - Office 365 • Shared Platform • Exchange Online • SharePoint Online • Alles wordt beheerd door Microsoft • Altijd up-to-date, maar ook ‘wet van remmende voorsprong’ • Extreme mate van integratie • Community Cloud • Hosted Exchange, eigen hardware in datacenter (bijvoorbeeld Sara) • Beheer door nader te selecteren partij • Zelf bouwen, zelf ontwikkelen, zelf invloed op mate van ontwikkeling
  • 8. Project requirements • Data versleuteling ‘in transit’ • Gebruikers authenticatie tegen DC on-premises • Geen username/password in de cloud • Mogelijkheid tot off-boarding • Jaarlijkse audit • Certificering (ISO) van datacenter en personeel • Toegang tot log files • Secure mail voor externe recipients
  • 9. Federated Infrastructuur • Account beheer on-premises • Geen username/password in de cloud • Authenticatie tegen lokale Domain Controllers • Single Sign-On • DirSync infrastructuur nodig • Federation infrastructuur (ADFS) nodig • Combineren met Exchange hybride (combine on-premise en online)
  • 10. Wat staat waar bij Federated Exchange? • User accounts staan on-premises • Federated accounts in Office 365 (maar geen wachtwoord) • Mail data staat in Exchange Online of Exchange on-premises • Keuze is aan de klant
  • 11. Security & Privacy Officers
  • 12. Security & Privacy Officers • Hebben hun eigen (terechte) requirements • SSL, TLS, anti-spam, anti-virus • Vind hosting plaats op Nederlands grondgebied, of binnen Europese Economische Ruimte (EER) • Wordt een federated infrastructuur gebruikt • Aantoonbaar gecertificeerd volgens ISO27001 • Wordt encrypted email gebruikt, in transit en in rest • Zijn de (security) processen adequaat ingeregeld • Leveranciers dient zich te houden aan het wettelijk kader voor delen van privacy gevoelige data
  • 13. En dan loopt het gierend uit de hand… • Niet iedereen is even reëel als het gaat om privacy en security…. • “Wettelijk gezien mogen we onze data niet opslaan bij een Amerikaans bedrijf” • “ja, het staat wel in Europa, maar dat maakt voor de NSA niet uit” • “Zelfs al staat het bij een Nederlands bedrijf, als ze een Amerikaanse werknemer hebben kan de NSA alsnog alles opvragen” • “Ik wil niet dat Microsoft onze mail leest” • Deze heb ik zelfs gehoord bij anti-spam oplossingen in de cloud! • “De NSA kan overal en altijd zomaar bij zonder dat wij het weten” • “Als we er eenmaal inzitten komen we er nooit meer uit”
  • 14. Ik kan nog wel even doorgaan…. • Safe Harbor…. Schrems….. FaceBook…. Edward Snowden….. Patriot Act….. Achterdeurtjes…. Allemaal onderbuik gevoelens? • Een privacy officer stelde zich op met “over my dead body” • Hier houdt het voor mij als techneut op. Ik kan zaken technisch onderbouwen (of onderuit halen), maar met onderbuik gevoelens kan ik proberen ze weg te halen, en juridisch moet ik het overlaten aan anderen (en dat volg ik dan weer graag) • Joost Gerritsen, advocaat bij De Gier | Stam & Advocaten