owd2012- 1-fast track to the cloud-andres steijaert-

53
FAST TRACK TO THE CLOUD ANDRES STEIJAERT

Upload: de-onderwijsdagen

Post on 09-Jul-2015

1.116 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

FAST TRACK TO THE CLOUD

ANDRES STEIJAERT

Page 2: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

Users

Vendors

SURF

working towards a connected

collaboration infrastructure

CLOUD SERVICES

consume produce

Page 3: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

2 BILLION PEOPLE ONLINE30% OF WORLD POPULATION

IT USED TO BE SCARCENOW AVAILABLE IN ABUNDANCE

multi-devicemulti-service

Users are choosers

Consumerization & commoditization

End user push

Page 4: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

We have been doing this for years

Cloud ?

Page 5: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

Traditional supply chain ; cd-rom distribution, on-premise hosting

New supply chain ; cloud distribution model

Page 6: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

software as a service

Infrastructure as a service

PRODUCE

CONSUME

Page 7: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

+ fast delivery, rapid updates, Elastic, pay-per-use- Data outside of your own

organization, trust and control

CLOUD

Page 8: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

Power and size of the cloud

A credit card is all you need to use the Amazon facilities

Page 9: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

For users not ' shadow IT ' but real IT !Home organizations responsible: have legal obligation

to protect data (Personally Identifiable Information)

Page 10: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

What happens to your data?

Privacy?

Page 11: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

Microsoft Office on your tablet

‘streaming’ from the cloud

CLOUD ON

Page 12: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

cloud principles

Research and higher education organizations in the Netherlands will move to the cloud together, via SURF.

Page 13: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

1

cloud principles

Provide IT services as much as possible via the public cloud.

When the required services are not available, or when they cannot be used due to legal considerations, community cloud services (specifically tailored to the needs of higher education) will be implemented.

Cloud first strategy

Page 15: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

cloud principles

Users should be able decide which devices and applications they use. Let them choose between multiple cloud vendors and cloud services

(multi-vendor approach).

Page 16: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

vendor management & cloud brokering

Negotiate & procure togetherEqual conditions for all SURF members (1 million users) 1 distribution channel

service specifications price

security & privacyLegislation (national, EU, USA

'international clouds')data portabilityinteroperability

Page 17: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-
Page 18: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

Provide added value by means of a collaboration infrastructure,

which interconnects cloud services and users

cloud principles

Page 19: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

Institute X

Institute Y

Institute Z

Institute W

Institute V

Institute U

Cloudservice B

Cloudservice C

Internalservice A

Internalservice B

Cloudservice A

Internalservice C

Page 20: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

User databases and user control at institutes Federated authentication and identity management to access cloud services (single sign-on).

Unified group management and authorization A single point of control where users can manage their teams. These group-related privileges (roles) are automatically used and updated in all connected cloud services.

Open, data exchange Use components (widgets) to build your own team workspace. Social networking between online services.

Page 21: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

Institute / organization

US cloudservice provider

NLcloud

service provider

NL legislation& Dutch

Data Protection Authority

SafeHarbor

Principles

US law enforcement

agencies(patriot act)

NL law enforcement

agencies

EU legislation

Personally identifiable information (PII) in the cloudAccess to cloud data by governments

Agreements between vendor and customer on cloud services

Page 22: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

http://bit.ly/UnnU5D

Page 23: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

CBP zienswijze in de media

Page 24: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

CBP: De Europese Commissie heeft eerder bepaald dat de 'Safe Harbor' beginselen een passend beschermingsniveau bieden voor het omgaan met persoonsgegevens.

Het is belangrijk dat je als afnemer van clouddiensten met de betreffende aanbieders afspreekt hoe je kunt controleren dat zij die Safe Harbor-beginselen aanhouden en ten uitvoer brengen. De CBP-zienswijze beschrijft dat je als afnemer daarvoor zélf verantwoordelijk bent.

Amerikaanse cloud leveranciersen Safe Harbor principes

Page 25: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

Een organisatie die cloud diensten afneemt, dient erop toe te zien dat persoonsgegevens van haar gebruikers, conform de wet worden verwerkt / bewerkt door de leveranciers van die cloud diensten. 

Het standaard contract van een leverancier geeft hiervoor vaak onvoldoende garanties.

Afspraken leverancier - afnemer

Page 26: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

Expliciet vastleggen

Inzicht en controle door afnemende organisatie in de wijze waarop leverancier gegevens beveiligt. Vaststellen dat beveiliging adequaat is (bijvoorbeeld inzage audit rapport door derde partij).

Vastleggen hoe afnemende organisatie door leverancier op de hoogte wordt gesteld van datalekken.

Internationale doorgifte van gegevens- Voor wat betreft de doorgifte naar de Verenigde Staten inzicht in de toepassing van de Safe Harbor principes. - Voor wat betreft doorgifte buiten de Verenigde Staten een beperking tot de als veilig aangemerkte landen in de Europese Economische Ruimte (EER) en landen op de zogenoemde 'witte lijst' van de EU.

Afspraken leverancier - afnemer

Page 27: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

http://bitly.com/SZmGzf

Page 28: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

Rapport IViR in de media

Page 29: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

Overheden hebben toegang tot gegevens in de cloud.

De Verenigde Staten via wetsvoorstellen en -wijzigingen die sinds 2011zijn doorgevoerd. De Patriot Act is daarvan het bekendste onderdeel, maar dus niet de enige component.

De meeste landen kennen wetten die inlichtingen- en opsporingsdiensten bevoegdheden geven om gegevens op te vragen bij private partijen.

Toegang tot cloud data door overheden

Page 30: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

Overheidinstanties kloppen aan bij de partij die de data beheert. Indien dat buiten hun eigen landsgrens is via een verzoek aan de veiligheidsdienst in het betreffende land. Dat kun je niet tegenhouden indien de overheid een relatie legt met staatsveiligheid of strafvordering.

Vanaf een bepaald dreigingsniveau kunnen de Verenigde Staten de provider verbieden aan jou te melden dat de overheidsinstantie in jouw data kijkt. Dat heet een ‘gag order’ (http://en.wikipedia.org/wiki/Gag_order). Ook Nederlandse autoriteiten mogen in sommige gevallen bij jouw data zonder je te informeren.

Toegang tot cloud data door overheden

Page 31: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

Voor de Verenigde Staten geldt dat ze direct aankloppen bij iedereen die onder de Amerikaanse jurisdictie valt. Die jurisdictie is ruim.

Iedere organisatie die structureel zaken doet in de VS, kan via de Amerikaanse wet- en regelgeving direct worden benaderd. Dus ook Nederlandse bedrijven die structureel in de VS actief zijn, kunnen door Amerikaanse veiligheidsdiensten gesommeerd worden om data af te geven, ook als die gegevens op servers binnen Nederland staan.

Toegang tot cloud data door overheden

Page 32: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

Een belangrijke constatering is dat deze overheidsinstanties ook toegang kunnen krijgen tot data die zich niet in de cloud bevinden maar op een eigen server of computer staan.

De cloud zorgt wel voor een nieuwe situatie.Een organisatie die alle IT systemen binnen de eigen muren houdt (on premise), heeft de mogelijkheid om beleid en  protocollen in te voeren voor het omgaan met politie- en veiligheidsdiensten. Die mogelijkheid vervalt op het moment dat een derde partij kan worden aangesproken. Hoe ga je als organisatie om met het feit dat je op bepaalde punten autonomie kwijtraakt?

Toegang tot cloud data door overheden

Page 33: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

Gegevensclassificatie voor de cloud

SURF is van mening dat per soort gegevens bekeken moet worden wat de risico’s zijn. Op basis van een dergelijke classificatie kan worden vastgesteld waar public clouddiensten van marktpartijen ingezet kunnen worden. Om optimale rechtsbescherming te garanderen in geval van gegevens met een te hoog risico, kan het nodig zijn om bepaalde afgeschermde community clouddiensten speciaal voor het hoger onderwijs in te richten.

Vervolgstappen

Page 34: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

http://bit.ly/PHYZXL

Page 35: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-
Page 36: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-
Page 37: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

Now also available for Researchvia SURF

Now also free for staff(in basic version)

Implement together at higher education & research; vendor and SURF- Google: 13 organizations, 240.000 users- Microsoft Office 365: 10 organizations

Page 38: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

UNIVERSITY OF WASHINGTON

Multi vendor strategyGoogle and Microsoft

Integrate via standards (SAML, Grouper)

‘A tale of two clouds’Terry Gray

http://bit.ly/aYfbwb

Page 39: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

UNIVERSITY OF WASHINGTON CLOUD STRATEGYSHAPED BY FOUR KEY IDEAS

Our community is already using and benefiting from a wide variety of cloud-based services, and it would be counterproductive to oppose their use despite the institutional concerns that come with the cloud.

The university's risk profile would improve over the status quo by establishing one or more preferred collaboration platforms, backed by contract terms that address institutional risks.

We should use the cloud opportunity to encourage collaboration across all sectors of our community (faculty, staff, and students) rather than, say, just using cloud services to get out of the student e-mail business.

We should partner with both Microsoft and Google in order to provide the best options to our very diverse population.

Page 40: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-
Page 41: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-
Page 42: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-
Page 43: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

“The Life Science Grid portal contains a number of bioinformatics applications which you can use. No knowledge about Grid is necessary. You don't even need a Grid certificate. What we do ask from you is to register as a user with a valid email address.”

Page 44: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-
Page 45: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

Using the SURFconext Liferay adapter that Proteon developed. Every organization that is part of SURFnet can use Liferay to authenticate users

Page 46: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

Studieresultaten en rooster via Gadgets in iGoogle

Stopcontact 1 : HZ REST APIs

Page 47: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

Google%Docs% MicrosoO%mail%&%calendar%

Cisco%messaging%and%webconferencing% SAP%Streamwork%

Page 48: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-
Page 49: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

WordPress

Page 50: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-
Page 51: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-
Page 52: OWD2012- 1-Fast track to the Cloud-Andres Steijaert-

Amazon

MicrosoftAzureSARA

Vancis

Greenqloud

Atos

IBM

Infrastructure as a Service

Data portability Dashboard, manage use, metering and billing

Choose the best option for your specific needs