Alles over innovatie in ICT
Jaargang 6, nr. 1 / 2015
cloud-visie René Mulder (T-Systems):
‘Multicloudomgevingen zijn de nieuwe norm’
cloud-strategie
Toenemend gebruik cloud services vraagt om brokerage-diensten datacenter
Op weg naar een hoogwaardig in-house datacenter
En verder Hybride cloud moet je goed orkestreren | Enorme besparing op koeling van serverruimtes mogelijk | Cloud verbindt mensen, ideeën en technologieën | Cloud Acceleration Model | Onvoorspelbare informatiebehoefte vraagt om innovatie in het datacenter | ‘Alles draait om betrouwbaarheid’ | www.cloudworks.nu
PU PUB BLIC SECT LOU LOU S CA SIN TAR SE P • BE S CA OUD • BE T • OUD SE P • BE I BL LIC S OR D S D SE ESS T-U RI ST SE ST ST BES ST UB ST P V E BL IC SE SEC CTO • B TAR ROD PRI CAS P • ATE CLO PRI ART BUS T B ART LIC IC CT TO R ES T-U U VA E BE SE UD VA -UP IN US -UP SE C I T T C T P S SE SECT OR R • • BE CL P • T • E S UBL T C CTO STA E S • B ESS NES • B T CT O • B BE ST OU BE BE EC IC LO R RT EC ES CA S C ES T T T S U • T O R D S SE R • • B EST T C CLO ST ST C ST B OR SEC D P BES -UP OR CLO E PU ASE CT BE ES CL LO UD AR LO US • B TO RO T • B • B U B PR B D L T O U T U O R PU R • ST C CLO UD D S STAR -UP D P INES EST • B DUC USI EST EST PR IC S IV BL BE LO UD STA TAR T- • B RO S C BU ES T • NE CLO BU OD EC BU IC S ST C UD S ST RT- T-U UP • EST DUC ASE SINE T CL BES SS C UD SINE UCT T SIN ECT LO TA ART UP P • BE CL T • PR SS OU T B ASE PR SS • B PR ESS OR UD S RT-U -UP • BE BES ST C OUD BES IVAT CAS D ST USI PU ODU CAS E IVA CA • B TA P • • B ST T C LO PR T B E S E P AR NES BLI CT E P PR TE S SE P EST RT-U BES EST CLO LOU UD P ODU USI ECT UBL T-UP S CA C SE • BE U OD EC UB CLO P • T CL UD D P RO CT NE OR IC • SE CT ST • B UCT TOR LIC UD BES CLOU OUD PRO ROD DUC • B SS C • BE SECT BEST PRI OR • ES • B • B SEC STA T D PR DU UC T EST ASE ST OR CL VAT BE SE T CL EST EST TOR RT- CLOU PRO ODU CT T • • BE BU PR BUS • B OUD E S S E • B S S I E D CT OU B B U OR D US US • BE P • D PR UCT CT • BES EST T BU INE VATE INES ST C PRO CT BE • ST IN IN S BE O • B T B S SS S S LO D ST BE AR ES ES T C ST DU BE ES BU US INE CA EC CA UD UC S T T BU CLO ST B T-UP S CA CA LOU CLO CT • ST B BU SINE INES SS C SE P OR SE P STA T SIN UD US • SE SE D S UD BE US SIN SS S C AS RI • B UB RT CL ESS PRO INES BEST PRIV PUB TAR PRO ST B INES ESS CAS ASE E PR VATE EST LIC S L T OU C D S AS UC CA CLO ATE IC S -UP DUC USIN S CA CAS E PR PRIV IVAT SEC BUS ECT D • B PR E P T • SE UD SE EC • B T ES SE E P IVA AT E S TO INE ES OD UB BE PU P CTO TO ES • B S C PR RIV TE E S EC R • SS CL T BU UCT LIC ST BLI ROD R • R • B T CL EST ASE IVAT ATE SEC ECT TOR BES OU SI • SE BU C S UC BE ES O BU P E S TO OR • T U E B B R N • B D ST ESS BEST CTOR SINE ECTO T • B ST B T CL D P SINE IVAT SECT CTO R • B • BE EST ES AR CA BU • SS R ES US OU ROD SS E OR R • ES ST BU SE T BU T-UP SE P SIN BES CAS • BE T BU INES D ST UCT CAS SECT • B BES T BU BUS CT SI • U ES T C E P ST SI S AR • E P OR ES T SI IN T B C N B B CA OR • ESS EST LIC S CA LOU RIVA CLO NESS ASE T-UP BES RIVA • B BU USI NESS E SE BE C C SE SE D S TE UD C PU • T B TE ES SIN NE C T A L A • B PUB ST B SE P OUD CTO PRIV TAR SEC STA SE P BLI BEST USIN SEC BU ESS SS C A ES LIC US RI P R • AT T-U TOR RT- RI C S C ES TO SIN CA ASE ST T CL SEC INES VATE ROD BES E SE P • B • B UP • VATE ECTO LOUD S CA R • B ESS SE P UC T CT E ES AR OU TO S SE ES CA UB R OR ST T T D R T T SE L
Cloud talk
SCHRIJF NU IN VOOR DE EUROCLOUD NEDERLAND AWARDS
2015! Ook dit jaar reikt EuroCloud NL in samenwerking met CloudWorks de EuroCloud Nederland Awards uit. Sponsors zijn EMC en VMware. Noteer alvast 18 juni in uw agenda. Categorieën • Best Business Case Private sector • Best Business Case Public sector • Best Cloud Start-up • Best Cloud Product De winnaars dingen ook deze keer weer mee naar de EuroCloud Europe Awards in september Kijk op www.eurocloudnl.eu voor meer informatie
Aandacht voor infra Nederland is de afgelopen jaren uitgegroeid tot een echt datacenterland. Met name de Amsterdam Internet Exchange speelt hierbij een grote rol. De aanwezigheid van dit enorme internet-knooppunt werkt als een magneet op commerciële datacenters. Die worden aangetrokken door de lage latency en de uitstekende verbindingen met andere delen van de wereld. En als het balletje eenmaal gaat rollen, dan rolt het goed door ook. Hierdoor is ‘Amsterdam’ - zeg maar: Nederland - inmiddels uitgegroeid tot een van de belangrijkste vestigingsplaatsen voor commerciële datacenters in Europa. Voor de datacenter-industrie - daarmee bedoel ik in dit geval vooral de aanbieders van producten en diensten voor de technische infrastructuur van een computerruimte - was deze ontwikkeling een mooie opsteker. Dwars door de economische crisis heen werd het ene na het andere commerciële datacenter uit de grond gestampt. Met alle kansen van dien voor deze bedrijven. Er is echter nog een heel ander type datacenter: het in-house datacenter. Ofwel het datacenter dat eigendom is van een bedrijf of overheidsorganisatie en dat veelal door de eigen ICT-afdeling wordt gerund. Waar commerciële datacenters in alle opzichten - ontwerp, beheer, operatie - hypermodern zijn, geldt dat veel minder voor in-house datacenters. Deze faciliteiten stammen vaak nog uit de vorige eeuw en zijn niet zelden behoorlijk verouderd. PUE-metingen leveren waarden op die in de commerciële datacenter-wereld al jaren niet meer voorkomen. Waar de colo’s inmiddels richting 1,1 of 1,2 gaan, zien we bij in-house faciliteiten dat een PUE van 3 of meer nog
heel gewoon is. Om nog maar te zwijgen van de in-house datacenters waar helemaal geen PUE-meting plaatsvindt. Dat is geen goede ontwikkeling. Datacenters vormen de basis voor de digitalisering van de bedrijfsvoering. Ze zijn daarmee van cruciaal belang voor het toekomstig succes van een onderneming. Een modern datacenter biedt het platform om die digitalisering door te voeren en zo de concurrentie voor te blijven. Bovendien levert een modern ontworpen en beheerd datacenter belangrijke financiële voordelen. Al was het maar omdat een op basis van moderne ontwerpprincipes gebouwd datacenter veel minder energie verbruikt. Dat levert geld op dat weer in andere projecten kan worden geïnvesteerd, waardoor bijvoorbeeld de IT-kant van het datacenter verder uitgebouwd kan worden. Anders gezegd: er is (veel) meer aandacht nodig voor de technische infrastructuur van het datacenter. Dat wiel behoeven we bovendien niet zelf uit te vinden. De commerciële datacenters hebben dit immers al voor ons gedaan. En het mooie is: die best practices zijn beschikbaar. Lees bijvoorbeeld maar het artikel ‘Op weg naar een hoogwaardig in-house datacenter’ op pagina 22 en verder. Als het gaat om de technische infrastructuur van datacenters beschikken we in ons land over heel veel kennis en ervaring. Het is nu zaak daar maximaal gebruik van te maken. Robbert Hoeffnagel Hoofdredacteur CloudWorks
Colofon In CloudWorks staat innovatie centraal. Met traditionele ICT-omgevingen is het steeds moeilijker om de business goed te ondersteunen. Innovatieve oplossingen op het gebied van bijvoorbeeld cloud computing, mobility, Big Data, software defined datacenters en open source kunnen echter helpen om de IT-omgeving ingrijpend te moderniseren en klaar te maken voor de toekomst. Vragen over abonnementen:
[email protected]. Uitgever Jos Raaphorst 06 - 34 73 54 24
[email protected] Twitter: https://twitter.com/RaaphorstJos LinkedIn: nl.linkedin.com/pub/dir/Jos/Raaphorst
Hoofdredacteur Robbert Hoeffnagel 06 - 51 28 20 40
[email protected] Twitter: https://twitter.com/rhoeffnagel LinkedIn: nl.linkedin.com/in/robberthoeffnagel Facebook: https://www.facebook.com/ robbert.hoeffnagel Advertentie-exploitatie Will Manusiwa 06 - 38 06 57 75
[email protected] Eindredactie/traffic Ab Muilwijk
Vormgeving Studio Kees-Jan Smit BNO Druk Control Media Kennnispartners: Data Centre Alliance, EuroCloud Nederland, Green IT Amsterdam, NEN, SaaS4Channel ©2015 CloudWorks is een uitgave van FenceWorks BV. www.fenceworks.nl
CloudWorks - nr. 1 / 2015
3
‘Multicloudomgevingen zijn de nieuwe norm’ Wat brengt 2015 als het gaat om cloud computing? Niemand kan in een glazen bol kijken. Maar als er één partij is met een brede ‘helikopterview’, dan is het T-Systems. De van oorsprong Duitse infrastructuurspecialist levert private, publieke en hybride cloudomgevingen voor corporates en overziet in die rol de markt. Volgens René Mulder, Managing Director van T-Systems Nederland, staat maatwerk daarin centraal. Dat moet ook wel. “Multicloudomgevingen zijn de nieuwe norm, de tijd van klassieke outsourcing is nu wel echt voorbij.”
inhoud
Enorme besparing op koeling van serverruimtes mogelijk Het MKB kan 40 tot 50% besparen op de koeling van serverruimtes. In sommige gevallen is zelfs een besparing van 85% mogelijk. Dat blijkt uit recent onderzoek in opdracht van het ministerie van Economische Zaken. RVO.nladviseur Harry Beekhof was hierbij betrokken: “Veel bedrijven hebben geen idee hoe energieinefficiënt hun huidige koelsysteem is. En dat ze investeringen vaak al binnen 5 jaar - soms zelfs 3 - kunnen terugverdienen.”
30 8 22 34 Op weg naar een hoogwaardig in-house datacenter
‘We breiden de capaciteit in stapjes uit’
Bij veel universiteiten, ziekenhuizen en andere organisaties bestaat grote behoefte aan het moderniseren van de ITaanpak. Men overweegt te investeren in Big Data of business analytics, wil wellicht een private cloud-omgeving hosten en veel sneller dan voorheen kunnen inspelen op nieuwe eisen en wensen van de business. Dit betekent in veel gevallen dat men interne computerruimtes en datacenters dient te moderniseren. Maar hoe doen we dat?
Het West-Brabantse Datacenter Nedzone nam begin dit jaar als eerste commerciële datacenter in Nederland officieel een Huawei uninterruptible power supply in gebruik. Een heugelijk feit dat werd gevierd met bloemen, champagne en hapjes. “De Chinese innovatie is geland in Steenbergen.”
En verder 7
Gregor Petri over Hello World
12 NetApp brengt responstijd all-flash array onder milliseconde 14
Cloud Acceleration Model
16 Hybride cloud moet je goed orkestreren 18 De veiligheid en privacy van wearable technology 20 Privacygevoelige gegevens: de ketting is zo sterk als de zwakste schakel 21
Spice in Finance
27 De waarheid over video in de zakelijke omgeving 28 Cloud verbindt mensen, ideeën en technologieën 32 Toenemend gebruik cloud services vraagt om brokerage-diensten 37 Onvoorspelbare informatiebehoefte vraagt om innovatie in het datacenter 38
‘Alles draait om betrouwbaarheid’
40
Filmfestival Berlinale digitaliseert
42 Video on-demand stelt hoge eisen aan storageomgeving Glashart Media 44
Nieuws van EurocloudNL
46
Legal Look
www.cloudworks.nu Go!
4
Alles over innovatie in ICT
CloudWorks - nr. 1 / 2015
5
Tune into the Cloud
Hello World {Tune into Coding} door Gregor Petri Hoewel programmeurs al decennia hun carrière beginnen met het schrijven van een ‘Hello World’ programmaatje, is dit fenomeen voor het grote publiek nog minstens zo onbekend als het gelijknamige nummer van Lady Antebellum. Maar in dat eerste moet nu verandering komen. Programmeren is namelijk het echte nieuwe werken. Jarenlang beperkte ons informatica onderwijs voor het grote publiek zich tot het leren omgaan met computers. Daarmee creëerden we echter operators in plaats van programmeurs. En operators worden momenteel in hoog tempo vervangen door automatisering. Kijk maar naar de groot-banken waar mensen die ‘werkten met computers’ - in functies van kassier en baliemedewerker tot IT-operator - massaal het pand moeten verlaten, terwijl diezelfde banken momenteel moeite hebben om genoeg mensen te vinden die ‘computers voor hen kunnen laten werken’ (programmeurs dus). De move van ‘operate’ naar ‘instruct’ is echter niet simpel en men kan er dan ook niet vroeg genoeg mee beginnen. In veel landen heeft men dit inmiddels begrepen. Zo heeft President Obama recent zijn eerste programmaatje geschreven als onderdeel van het wereldwijde ‘Hour of Code’ initiatief en hebben de UK en Letland programmeren als verplicht basisschoolvak opgenomen (een significant stapje verder dan zelfs onze iPad scholen).
APC™ by Schneider Electric -producten, -oplossingen, en -diensten zijn integraal onderdeel van het IT-portfolio van Schneider Electric.
How Data Centre Management Software Improves Planning and Cuts Operational Costs”
> Executive summary
Contents
De manier waarop leerlingen hun eerste stapjes op het programeerpad zetten is wel sterk veranderd. Zelf ben ik ooit begonnen met de Teleac cursus Pascal (stiekem opgenomen op een vroege Philips V2000 videorecorder), waarmee Nederland toen - ten minste in mijn herinnering - behoorlijk voorop liep. Nachten heb ik geworsteld met punten en puntkomma’s en - naast wat kortstondig succes in de shareware wereld - is van mijn oude liefde voor gestructureerd programmeren alleen Dijkstra’s aversie tegen het gebruik van GOTO blijven hangen.
animatie. Hoezo: Begin; Lprint (‘Hello World’); End. Een van de meest populaire beginners omgevingen is het door MIT ontwikkelde Scratch (scratch.mit.edu). Maar ook iPhython.org (de interactieve versie van Guido van Rossum’s wereldwijd steeds populairder wordende taal), de Lego programeer omgeving en het maken van Mods op Minecraft zijn regelrechte hits onder de programmerende jeugd. Alhoewel ik moet toegeven dat ik geen idee heb wat ik me bij dat laatste moet voorstellen. Terecht wordt er wereldwijd veel aandacht besteed - ook door het Nederlandse Platform Beta Techniek - aan het enthousiasmeren en daarna aan boord houden van meisjes voor deze discipline. Zelf heb ik ooit een gastcollege mogen geven op een universiteit voor meisjes in het Midden-Oosten. IT (programmeren, webdesign) is namelijk een van de weinige beroepen die dames in die cultuur ook na het huwelijk kunnen blijven uitoefenen, wat weer kan bijdragen aan verdere emancipatie. Een relatief onbekend fenomeen is dat veel programmeurs slechter slapen. Het brein stopt namelijk niet met het bedenken (en met name het debuggen) van algoritmes nadat men het scherm uitzet. Vandaar ook wellicht dat zo veel programmeurs liever een nachtje doortrekken dan proberen creativiteit in een 9 tot 5 schema te stoppen. Net als programmeren heeft het nummer ‘Hello World’ van de easy listening country groep Lady Antebellum het grote publiek (nog) niet kunnen bekoren. Dit in tegenstelling tot ‘I need you now’ van hetzelfde album, dat gaat over het bellen van een oude liefde tijdens, jawel, een nachtje doortrekken (It’s a quarter after one, I’m all alone, and I need you now).
In het moderne programeer onderwijs is syntax ‘zo 1990’ en bestaat het schrijven van een programma uit het slepen van grafische elementen uit een toolbox naar de workspace. Met een paar drag en drops creëer je in een paar tellen je eerste werkende spelletje of CloudWorks - nr. 1 / 2015
7
Cloud-visie De rol van IT-afdelingen is sterk aan het veranderen. Waar het vroeger vooral een faciliterende afdeling was, krijgen zij steeds vaker een strategische rol toebedeeld. Dankzij ontwikkelingen als het analyseren van big data en mobility dringt de stem van IT tot in de boardroom door. Mulder: “IT staat daardoor nu veel dichter bij de business. Het is niet alleen maar een kostenpost, maar strategisch onderdeel van de bedrijfsvoering. Naast het bieden van ondersteuning voor de business hebben ze steeds vaker een adviserende rol.”
Adviserend De ICT-dienstverlener heeft vanuit zijn rol als outsourcer veel ervaring met het beheren van complexe IT-omgevingen. Die ervaring gebruikt T-Systems in het advies richting de klanten. “Onze rol is aanzienlijk veranderd in de loop der jaren. We zijn niet meer de klassieke outsourcingpartij die de volledige bestaande infrastructuur simpelweg overneemt en beheert. Ook onze rol is veel strategischer. We ondersteunen de IT-afdeling bij het nemen van de nieuwe verantwoordelijkheid en we vullen hun digitaliseringstrategie in”, zegt Mulder. Dat begint al bij het prille begin, de planfase. De cloud is geen product dat je even naar binnen schuift. Er gaat een grondige voorbereiding aan vooraf. Naast de technische aspecten moeten organisaties immers ook naar de impact van de cloud op de processen en governance kijken. Vaak beginnen klanten vanuit een complexe omgeving met veel legacy. “De cloud lijkt nu wel zo’n logische keuze, maar vergeet niet dat veel bedrijven nog volop gebruikmaken van oudere, zeer bedrijfsspecifieke software”, licht Mulder toe. “Dat is in corporate omgevingen nu eenmaal eerder regel dan uitzondering. Daar zie je een spagaat ontstaan. Het kan allemaal zoveel makkelijker tegenwoordig, maar ondertussen dragen ze veel verleden met zich mee. Dat verleden vervang je niet zomaar 1-2-3.”
René Mulder, Managing Director T-Systems Nederland
‘Multicloudomgevingen zijn de nieuwe norm’ Wat brengt 2015 als het gaat om cloud computing? Niemand kan in een glazen bol kijken. Maar als er één partij is met een brede ‘helikopterview’, dan is het T-Systems. De van oorsprong Duitse infrastructuurspecialist levert private, publieke en hybride cloudomgevingen voor corporates en overziet in die rol de markt. Volgens René Mulder, Managing Director van T-Systems Nederland, staat maatwerk daarin centraal. Dat moet ook wel. “Multicloudomgevingen zijn de nieuwe norm, de tijd van klassieke outsourcing is nu wel echt voorbij.” 8
Alles over innovatie in ICT
Hulp vanaf de start Zeker met veel legacy vereist implementatie van de cloud een strakke planning. Wat verhuis je naar de cloud? Wat vervang je door meer gestandaardiseerde oplossingen? Hoe pak je die transitie aan? En leg je bijvoorbeeld intelligente koppelingen tussen nieuwe en oude systemen? Dat zijn geen gemakkelijke vragen en vereisen veel expertise. “We partneren met marktpartijen zoals SAP, VMware en Microsoft. Bovendien beschikken we over een uitgebreid ecosysteem aan partners die complementaire producten en diensten aanbieden. Denk hierbij aan leveranciers als Salesforce, Cisco, Informatica en FireEye. We zijn daardoor gewend aan omgevingen waarin meerdere oplossingen naast elkaar draaien en die ook met elkaar moeten kunnen praten”, zegt Mulder. Niet iedere klant is bovendien in gelijke mate ’klaar’ voor de cloud. “De ‘cloud readiness’ van bedrijven kan sterk verschillen. Een belangrijke stap is om dit voor onze klanten te visualiseren. Dit maakt het voor de klant eenvoudiger om beslissingen te nemen. Ook bedrijven met veel legacy willen we natuurlijk maximaal laten profiteren van de voordelen van de cloud. Daarbij kijken we altijd hoe we hen zo goed mogelijk van moderne, flexibele oplossingen kunnen voorzien. De kunst is om de oude en nieuwe werelden slim aan elkaar te knopen. Onze aanpak kun je vergelijken met het succes van LEGO; met standaard bouwstenen bouwen we op een stabiele basis een dienst die voorziet in een klantspecifieke behoefte.”
{
‘Containerization voorkomt een vendor lock-in’
Cloud-ecosysteem Maatwerk leveren met standaard bouwstenen is nu precies wat volgens Mulder de ‘core business’ van T-Systems is. “Wij zijn geen bedrijf dat iedere maand een nieuwe spannende innovatie presenteert op technologisch niveau maar een dienstverlener. Wij voegen op een slimme en gestandaardiseerde wijze oplossingen van onze strategische partners samen, en dat zal dit jaar niet anders zijn. Onze innovatie afdeling is opgesplitst in tweeën. Aan de ene kant onderzoekt T-Labs de nieuwe cloudtrends en -technologieën op bruikbaarheid. Aan de andere kant onderzoekt de afdeling hoe bestaande services slim gebundeld kunnen worden. Het serviceaspect is voor ons enorm belangrijk. In het verleden lag onze focus op de private cloud. Onze nieuwe dienstverlening is daarentegen veel meer gericht op het gecombineerd aanbieden van zowel private als publieke cloudoplossingen. Hoe fijnmaziger de infrastructuur en de verschillende cloudomgevingen aansluiten op de specifieke klantsituatie, hoe beter. Daar steken wij veel effort in.”
Containerization Een andere belangrijke ontwikkeling in de cloud is containerization. Deze technologie maakt systemen en applicaties onafhankelijk van specifieke platformen. Containerization zorgt voor meer flexibiliteit (portability) en voorkomt zo een vendor lock-in. “Je wilt niet vastzitten aan één partij. Vandaag kan aanbieder A een topoplossing voor de laagste prijs bieden, maar morgen is er misschien wel weer een nieuwe ster aan het front. Containerization helpt bij het isoleren en migreren van applicaties en zorgt dus voor onafhankelijkheid. Het maakt je los van de provider, je bent vrijer in het verschuiven van je workload en je services van de ene naar de andere omgeving.”
Flexibiliteit Die behoefte aan flexibiliteit is sowieso de nieuwe trend. Of eigenlijk een nieuwe standaard, want dat gaat niet meer veranderen. Sterker nog: flexibele IT wordt een belangrijke voorwaarde voor slagvaardigheid, ook op het gebied van de werkplek. Werknemers willen hun werk doen waar en wanneer zij dat willen, op het apparaat naar eigen voorkeur. Bring Your Own is niet alleen CloudWorks - nr. 1 / 2015
9
Cloud-visie in het MKB niet meer te stoppen, maar diep verankerd in de samenleving en het verwachtingspatroon van werknemers. “Zeker voor jongere generaties is dat geen verworven privilege, maar een vanzelfsprekende vrijheid. Daar moet je ook als corporate aan tegemoet komen. Het is namelijk een voorwaarde voor het aantrekken en behouden van nieuw talent. Maar dan moet de IT daar wel op voorbereid zijn. En dat is precies waar veel bedrijven mee worstelen. Want Bring Your Own is natuurlijk niet nieuw, maar dat wil niet zeggen dat het geen uitdaging voor de organisatie meer is. De beheerlast van dergelijke omgevingen is nog vaak onnodig groot, omdat de juiste infrastructuur en voorzieningen ontbreken.”
Grip Flexibiliteit is natuurlijk een van de grote geneugten van de cloud. Maar dat mag de veiligheid en compliancy natuurlijk niet in gevaar brengen. Grip op data is belangrijker dan ooit, zowel binnen als buiten de firewall. “Wat gebeurt er met mijn data? Waar komt deze terecht en voldoe ik daarmee nog wel aan de heersende weten regelgeving? Maar ook: hoe houd ik inzicht en grip op de kosten van de diverse cloud oplossingen? Anno 2015 zijn dat terechte vragen. Voor onze doelgroep zijn veiligheids- en privacyaspecten van IT en dan met name de data belangrijker dan ooit. Flexibiliteit en gebruiksgemak mogen dan ook niet ten koste gaan van de grip op je gegevens”, legt Mulder uit. “Tegelijkertijd mogen kosten niet de pan uit rijzen. Vandaar dat in 2015 ook veel aandacht zal uitgaan naar ‘Cloud Broker’, een dienst die bruggen legt tussen cloudplatforms, het landschap overzichtelijk en de kosten inzichtelijk maakt. Het brengt transparantie op een hoger abstractieniveau. Het geeft
antwoord op de bovenstaande vragen. Maar het helpt ook in het keuzeproces. Wat is het meest passende platform voor die specifieke toepassing, met precies de juiste hoeveelheid resources, binnen het opgegeven budget? Een dergelijke tool is waardevol voor de business, voorkomt het ontstaan van ‘shadow IT’ en voorkomt een chaos.” Raymond Luijbregts is journalist
Dynamic Workplace als antwoord op de veranderende werkplekbehoeften T-Systems heeft vorig jaar ’Dynamic Workplace’ gelanceerd. Deze dienst wordt in 2015 een van de speerpunten voor het bedrijf. De cloudoplossing virtualiseert de digitale werkomgeving en maakt deze plaats-, tijd- en device-onafhankelijk. Ook de ontwikkelaars van in-house-software hoeven hun oplossingen niet voor ieder apparaattype aan te passen. Met ieder device dat over een moderne browser beschikt kan worden ingelogd in de eigen werkomgeving en van alle tools gebruik worden gemaakt , inclusief alle data. “T-Systems heeft diverse producten uit de markt gecombineerd tot een moderne werkplekdienst”, legt Mulder uit. “De individuele technologieën in de oplossing zijn niet van ons, maar de hele orkestratie en afstemming tussen al die onderdelen is ons product. Daar zijn we sterk in: zorgen dat alle afzonderlijke onderdelen probleemloos met elkaar samenwerken om zo te komen tot een betrouwbare service.”
➔ Oog voor continuïteit Bedrijfszekerheid Bij het ontwerpen van een computerruimte of datacenter houden wij rekening met alle mogelijke risico’s. Samen met u bepalen we wat de prioriteiten zijn en met welke risico’s rekening gehouden wordt. Hierbij hebben wij continu oog voor de bedrijfszekerheid van uw systemen. Beschikbaarheid In ICT is downtime een belangrijk onderwerp. Het is belangrijk om te realiseren wat de impact hiervan is op uw organisatie. Is het risico op downtime acceptabel voor u of toch niet? Een goed ontwerp van de computerruimte bepaalt de beschikbaarheid en bedrijfszekerheid van uw systemen. Computerruimtes / datacenters / serverruimten · Advies en ontwerp · Nieuwbouw en verbouw · Service en onderhoud · Beheer en monitoring
ONTDEK DE KRACHT VAN ALL IT ROOMS ALL IT Rooms B.V. | Lange Kleiweg 50B | 2288 GK Rijswijk | T +31(070)31 98 999 | E
[email protected]
10
Alles over innovatie in ICT
WWW.ALLITROOMS.COM
Cloud-storage Datacenter-infrastructuur
NetApp brengt responstijd all-flash array onder milliseconde
“Met de opkomst van nieuwe server-architecturen, CPU’s, besturingssystemen en enterprise-applicaties zien we dat steeds meer CIO’s en IT-managers de infrastructuur van hun datacenter opnieuw aan het inrichten zijn”, zegt George Kuran, als executive vice-president verantwoordelijk voor Product Operations binnen NetApp. “De EF560 speelt nadrukkelijk in op deze trend. Cruciaal voor die nieuwe datacenter-infrastructuur is namelijk het prestatieniveau die de toegepaste storage-systemen kunnen bieden. De high-performance all-flash array die we nu hebben uitgebracht, past uitstekend in deze ontwikkeling.” Niet iedere toepassing vraagt echter om de extreme prestaties van een volledig met flash werkende storage-oplossing. Daarom heeft het bedrijf ook de hybride E5600 gelanceerd, die beschikt over een mix van flash-geheugen, solid-state drives en conventionele harde schijven. De E5600 is bedoeld voor redelijk SAN-intensieve toepassingen als e-mail, data warehousing en back-up.
singen is verder NetApp OnCommand Insight beschikbaar. Hiermee kunnen onder andere capaciteitsplanningen worden gemaakt, maar is het tevens mogelijk het gebruik van de beschikbare opslagcapaciteit te optimaliseren. Voor IT-afdelingen die de EF560 of E5600 in private cloud-omgevingen willen toepassingen zijn verder Cinder drivers beschikbaar voor OpenStack block storage. Robbert Hoeffnagel
De nieuwe NetApp EF560 all-flash storage array.
NetApp EF560 Bij bedrijfskritische applicaties is het niet genoeg om enkel en alleen zeer hoge prestaties neer te zetten. Minstens zo belangrijk voor database-intensieve toepassingen, OLTP of applicaties op het gebied van business analytics is dat de prestaties consistent en voorspelbaar zijn. Er zijn immers weinig dingen die een bedrijfskritisch werkproces meer kunnen verstoren dan een storage-omgeving die soms zeer snel data beschikbaar stelt, maar in andere gevallen hier veel meer tijd voor nodig heeft. Alleen bij snelle en voorspelbare responstijden is het als eindgebruiker mogelijk om in real-time of near real-time acties te ondernemen op basis van bijvoorbeeld analyses op grote hoeveelheden binnenkomende gegevens. De EF560 is ontwikkeld met dit soort toepassingen en dergelijke situaties in het achterhoofd. Zoals gezegd kent de storage-oplossing een responstijd van minder dan een milliseconde. Om precies te zijn: uit de SPC-1 komt een gemiddelde responstijd naar voren van 0,93 milliseconde. Dit gebeurt bij een prestatieniveau van 245.011,76 I/O-acties per seconde, aldus de Storage Performance Council. Uit dezelfde test blijkt dat bij een systeembelasting van vijftig procent van de in de SPC-1 test gedefinieerde ‘IT-load’ de prestaties nog beduidend beter zijn: 122.491,97 IOPS met een gemiddelde responstijd van slechts 0,34 milliseconde.
Een gemiddelde responstijd van minder dan een milliseconde en een prijs per IOPS van 54 dollarcent. Dat zijn de prestaties van de onlangs gelanceerde EF560 all-flash array. De testresultaten zijn afkomstig van de nieuwe SPC-1 test van de Storage Performance Council.
“Met de opkomst van nieuwe server-architecturen, CPU’s, besturingssystemen en enterprise-applicaties zien we dat steeds meer CIO’s en IT-managers de infrastructuur van hun datacenter opnieuw aan het inrichten zijn”, zegt George Kuran van NetApp.
12
Alles over innovatie in ICT
NetApp heeft een interessante stap gezet in de strijd om de suprematie in de markt voor storage-oplossingen op basis van flash-technologie. De nieuwe EF560 komt met zeer goede scores uit de nieuwe SPC-1 tests van de Storage Performance Council. Deze testresultaten laten bovendien zien dat all-flash arrays - ofwel opslagsystemen die uitsluitend met flash-geheugen werken - een steeds breder toepassingsgebied kennen. Waren dit soort opslagsystemen voorheen uitsluitend interessant voor redelijk uitzonderlijke high-end toepassingen, met de responstijden en de kosten per IOPS die NetApp nu biedt, zijn dit soort systemen ook interessant voor meer traditionele LUN- en datastore-situaties.
NetApp E5600 hybrid array De E5600 is een nieuwe oplossing binnen NetApp’s E-serie opslagsystemen. De oplossing biedt een combinatie van flash-geheugen, solid state drives en conventionele harde schijven. Dit type systeem is bedoeld voor toepassingen die redelijk I/O-intensief zijn. Denk aan Sharepoint-applicaties, high-performance computing, OLAPomgevingen, data warehousing en video. De E5600 kan dan ook opgeschaald worden tot een capaciteit die in de petabytes loopt. Zowel de EF560 als de E5600 maken gebruik van NetApp’s SANtricity-software (release 8.20). Dit betekent dat het onder andere mogelijk is om gebruik te maken van multicore performance, maar ook zijn firmware upgrades voor de gebruikte schijven tijdens gebruik mogelijk. Gezien het type applicaties dat NetApp bij het ontwerp van deze systemen voor ogen stond, is het niet verwonderlijk dat gezorgd is voor een integratie met database management-software. Denk aan Oracle Enterprise Manager, VMware vSphere, Microsoft Systems Center en Splunk. Voor het beheren van de storage-oplos-
Wanneer all-flash array? In welke situaties komen all-flash arrays het beste tot hun recht? Tot voor kort zagen analisten all-flash vooral zitten bij ‘use cases’ die extreme eisen stellen, zoals high-frequency trading ofwel flitshandel op de aandelenbeurzen. Inmiddels zien zij de markt voor all-flash arrays verbreden. Om duidelijkheid te bieden over de mogelijkheden van flash-opslag in enterpriseomgevingen gebruiken analisten graag een indeling in meerdere tiers. Dit soort segmenteringen zien er veelal als volgt uit: • Tier 1: ultra high IOPS, responstijden onder 1 milliseconde De EF560 valt veelal in Tier 1. Dit worden ook wel ‘ultra high IOPS’ toepassingen genoemd met een responstijd van minder dan een milliseconde. Interessant genoeg stellen veel analisten dat de meeste all-flash arrays juist niet in deze categorie passen. Reden is dat veel aanbieders de kosten van het gebruik van flash-chips proberen te beperken door algoritmes toe te passen voor bijvoorbeeld data-reduction in de vorm van in-line deduplicatie en compressie. Hierdoor vallen de prestaties van veel all-flash arrays nog wel eens tegen. Niet de EF560 dus, die volgens de SPC-1 test gemiddelde responstijden van minder dan een milliseconde biedt bij een workload van bijna 250.000 IOPS. Het zal duidelijk zijn dat de EF560 daarmee met name interessant is voor OLTP-toepassingen, analytics-applicaties en andere database-intensieve situaties. • Tier 2: high IOPS, responstijden tot 5 milliseconde Dit is de categorie waar analisten veelal de hybride storage arrays positioneren. Hier zien we vaak grotere hoeveelheden inactieve data en een beperkte set van ‘hot data’. De actieve data kan hierbij op flash worden geplaatst, de in-actieve data op schijf. • Tier 3: low IOPS, responstijden 10 milliseconde of langer In deze categorie volstaat het veelal om met klassieke disk drives te werken, hooguit hier en daar aangevuld met flashkaarten om in specifieke gevallen actieve data sneller beschikbaar te kunnen stellen. CloudWorks - nr. 1 / 2015
13
Cloud-strategie Ontwikkeling van SaaS4Channel-platform
Cloud Acceleration Model Hoe krijgt een IT-manager grip op de cloud? Welke applicaties kunnen naar de cloud en welke niet? En hoe pakken we zo’n cloud-implementatie aan? Dit zijn vragen waarmee niet alleen IT-managers worstelen maar ook de IT-aanbieders zelf. Het SaaS4Channelplatform heeft hiervoor het zogeheten Cloud Acceleration Model ontwikkeld. De cloud heeft vaste grond gevonden in de Nederlandse ICTmarkt. Veel bedrijven en organisaties zijn gestart met het testen van cloud-toepassingen of hebben (een deel) van hun ICT in de cloud ondergebracht. Dit geldt voor de gehele keten - van ontwikkelaar tot eindgebruiker. De grootste nadelen van traditionele ICTimplementaties kunnen door de kenmerken van cloud-oplossingen worden geminimaliseerd: Niet voldoen aan specificaties wordt opgelost door het bieden van een vaste set functies die voor elke gebruiker op hoofdlijnen gelijk zijn. Minder flexibel, maar ook meer duidelijkheid. Het overschrijden van oplevertermijnen is verleden tijd, omdat de toepassing al actief is en er alleen een nieuwe gebruikersomgeving moet worden aangemaakt en ingericht. Ook het overschrijden van budgetten wordt aangepakt met het betalen naar gebruik. ICT zou ICT echter niet zijn als dit in de praktijk niet altijd vlekkeloos blijkt te verlopen. De manier waarop van de cloud-principes worden toegepast, zijn dus van groot belang voor het uiteindelijke succes. Er komt dan ook veel kijken bij een migratie. Het financieel model verandert en de juridische aansprakelijkheid is anders. Ook zijn er andere competenties nodig bij de ICT’ers. Los van de techniek zijn er dus veel aspecten die aandacht vragen. Dit geldt voor de uiteindelijke gebruiker, maar in het traject dat daaraan vooraf gaat zeker ook voor de aanbieders van cloud-diensten. De traditionele ICT-diensten en -producten moeten worden aangepast of in veel gevallen van de grond af aan opnieuw ontwikkeld worden om geschikt gemaakt te worden voor de cloud. Voor de aanbieders is het van belang dat er een nieuwe strategie wordt ontwikkeld met een nieuw business model, nieuwe technologieën en mensen die daar mee om kunnen gaan.
Platform SaaS4Channel is een platform voor de aanbieders van clouddiensten. Software-ontwikkelaars, service providers en traditionele resellers zijn aangesloten om gezamenlijk kennis te ontwikkelen en te delen om de nieuwe ontwikkelingen bij te kunnen houden.
14
Alles over innovatie in ICT
Hierbij wordt meer vanuit een business perspectief gedacht dan vanuit de technologie. Vanuit dit platform is een model ontwikkeld waarmee aanbieders een beeld kunnen krijgen waar zij staan in hun reis naar de cloud. Het Cloud Acceleration Model is door SaaS4Channel (CAM) ontwikkeld in nauwe samenwerking met ervaringsdeskundigen uit de community en heeft als doel ICTbedrijven die cloud-oplossingen willen ontwikkelen of aanbieden concrete handvatten te bieden om zich te ontwikkelen tot cloud expert. Het model besteed alleen aandacht aan de cloud-elementen van een organisatie en sluit niet uit dat er naast de cloud-diensten ook traditionele ICT-diensten worden aangeboden of ontwikkeld. Het CAM begeleidt een ondernemer in vier fasen van de ontdekking van de Cloud (Discovery), via de eerste ervaringen (Learning & Adopting) en versnelling van de cloud business (Acceleration) tot de Excellence fase waarin de organisatie volledig is ingericht op het succesvol aanbieden van cloud diensten. Het model is ontwikkeld voor ondernemers in de ICT-markt (producenten, ISV’s, hosting-bedrijven, distributeurs, service providers, resellers, VAR’s, system integrators). Dit zijn de vier fasen van het Cloud Acceleration Model: • Discovery Als producent of leverancier van ICT-diensten worden traditionele ICT-oplossingen aangeboden of wordt gestart met een nieuwe onderneming. De ondernemer heeft wellicht gehoord van Cloud computing, utility computing of ICT as a Service, maar heeft nog geen beeld bij wat dit voor zijn klanten of organisatie kan betekenen • Learning & Adopting Het bedrijf heeft kennis opgedaan van wat de cloud aan kansen en bedreigingen biedt en heeft besloten dat het nader gaat onderzoeken wat dit betekent voor de organisatie of de klanten. Er wordt gestart met het ontwikkelen en of aanbieden van een of meer op zich staande cloud-diensten en het bedrijf gaat in gesprek met haar klanten. De ondernemer begint zich een beeld te vormen van wat nodig is om zijn organisatie te veranderen om haar klanten (gedeeltelijk) naar de cloud te brengen • Accelerating De organisatie heeft ervaring opgedaan met het aanbieden van cloud-diensten en verwacht dat de vraag sterk zal toenemen. Het portfolio en organisatie worden geoptimaliseerd om maximaal te kunnen profiteren van deze vraag
{ } • Excellence De organisatie is nu optimaal ingesteld op het bieden van clouddiensten (eventueel naast of geïntegreerd met traditionele ICTdiensten). De systemen ondersteunen de flexibele abonnementen zowel technisch als financieel. Mensen spreken de juiste beslissers bij de klant en er is volledige juridische dekking. De processen zijn aangepast en worden regelmatig door een externe partij ge-audit om de kwaliteit te waarborgen.
Zes thema’s Om de business van een cloud-aanbieder op basis van het CAM in kaart te brengen zijn zes thema’s gedefinieerd: • Strategie • Finance • Legal & Security • HR • Operatie • Commercie Per thema kunnen we drie sub-thema’s onderscheiden die dit thema nader uitdiepen.
CAM in de praktijk
zijn situatie het beste weergeeft. Vanzelfsprekend hoeft dit niet altijd geheel passend te zijn. Op basis van de keuzes zal het bedrijf worden ingedeeld in één van de vier fasen. De sub-thema’s waarin het bedrijf achterblijft op de fase waarin de organisatie zich bevindt worden aangegeven als knelpunten. Indien het CAM op papier wordt ingevuld kan de deelnemer zelf bepalen in welke fase zijn organisatie zich bevindt, indien de online test is gebruikt zal de deelnemer een terugkoppeling ontvangen op het opgegeven mailadres. De online scan vindt u op: http://goo.gl/KYFwke
Verder gaan De ondernemer weet nu in welke fase van ontwikkeling zijn organisatie zich bevindt. Om de organisatie verder te ontwikkelen tot de Excellence fase zijn concrete tips van collega-ondernemers beschikbaar om te helpen de gesignaleerde knelpunten aan te pakken. Per knelpunt worden een aantal tips gratis meegestuurd. Naast de feedback op papier worden ook regelmatig workshops georganiseerd om in kleine groepen met collega ondernemers knelpunten te bespreken en de cloud business te versnellen. Leo van Schie is initiatiefnemer van SaaS4Channel
Per sub-thema zijn vier stellingen opgenomen, elk gekoppeld aan een fase. Voor elk sub-thema kiest de ondernemer de stelling die CloudWorks - nr. 1 / 2015
15
Cloud-visie Valley opgericht, waarbij miljoenen dollars aan private equity kapitaal werd geïnvesteerd. ScaleXtreme werd vorig jaar evenwel overgenomen door Citrix (en van de markt gehaald), waarmee meteen duidelijk wordt dat ook de bekende virtualisatie vendors de noodzaak van multi-cloud managementfunctionaliteit onderkennen - functionaliteit die verdergaat dan alleen de eigen systemen. Wat orkestratie van een hybride cloud omgeving ogenschijnlijk extra complex maakt, is dat - met de populariteit van DevOps de scheiding tussen cloud resources en applicaties geleidelijk aan verdwijnt. VM’s, storage instances, firewalls en load balancers raken steeds meer verweven met de applicaties zelf, waarbij de onderlinge afhankelijkheid tussen reources en applicaties toeneemt. Verscheidene multi-cloud mangementoplossingen houden daar gelukkig al rekening mee, ook de managementsystemen die ik zoeven heb genoemd. Andere voorbeelden van managementsystemen die inspelen op deze ontwikkeling, zijn FluidOps en ElasticBox.
vCenter API
Hybride cloud moet je goed orkestreren Verschillende marktonderzoeken hebben de afgelopen tijd uitgewezen dat een significante hoeveelheid bedrijven en overheden in de komende jaren hybride cloud zal omarmen. Hybride cloud biedt een veilige middenweg voor degenen die kostenefficiëntie en flexibiliteit van publieke cloud willen combineren met het veilige gevoel dat men heeft bij private cloud. Maar hoe kun je zo’n gemixte IT-omgeving adequaat managen? In een hybride cloud omgeving kunnen allerlei soorten ITinfrastructuur bij elkaar komen. Web, mail en database servers die extern in een colocatie omgeving zijn gehuisvest. Software-as-aService (SaaS) applicaties op het gebied van Customer Relationship Management (CRM), boekhouding of collaboration - cloud gebaseerde diensten dus die door derde partijen vanuit externe datacenters worden geleverd. En bijvoorbeeld een back-up omgeving die nog steeds on-premises in een eigen datacenterruimte is ondergebracht.
Het belangrijkste is eigenlijk dat je als organisatie een steekhoudende orkestratiestrategie voor de hybride cloud omgeving formuleert. Vrijwel elke organisatie krijgt in toenemende mate met het hybride vraagstuk te maken. De juiste strategie helpt behoeften concreet te formuleren, zodat het evoluerende aanbod aan cloud managementsystemen op het juiste moment erop kan worden afgestemd. Niels Hensen is eigenaar en directeur van ITB2 Datacenters - aanbieder van colocatie diensten in Nederland
Wanneer je als organisatie echter de keuze hebt gemaakt voor de overstap naar cloud en een hybride cloud omgeving adequaat wilt managen - met daarin verscheidene cloud applicaties, verschillende soorten cloud, en zowel in- als externe IT-infrastructuren - dan heb je doorgaans aan alleen VMware vCenter of Microsoft System Center niet genoeg. De grote vraag die een organisatie zichzelf dan moet stellen is: welke management tools zijn in staat om volledig overzicht en controle te bieden als het gaat om een doeltreffend beheer van data, applicaties en processen in een hybride omgeving - van de desktop van werknemers tot aan de publieke cloud omgevingen van externe aanbieders. En ook, hoe gemakkelijk is het om die managent tools te integreren met bestaande managementsystemen?
Private cloud en publieke cloud toepassingen kunnen binnen zo’n hybride omgeving door elkaar worden gebruikt. Wellicht wordt een ERP-achtige SaaS oplossing middels private cloud afgenomen, terwijl voor een tijdelijke opschaling van een webomgeving wordt gekozen voor publieke cloud van leveranciers zoals AWS, Microsoft Azure of Google Cloud.
VMware vCenter, Microsoft System Center
Citrix
Organisaties die nog niet zover zijn en hoofdzakelijk enkel een eenduidige gevirtualiseerde IT-infrastructuur hebben opgetuigd, binnen de eigen muren of bij een externe colocatie aanbieder, managen
ScaleXtreme is nog zo’n mooi voorbeeld van een multi-cloud oplossing die meerdere clouds in één managementsysteem kan vangen. Het bedrijf achter de oplossing werd in 2010 in Silicon
Alles over innovatie in ICT
ook al mogelijk om vanuit VMware vCenter met een oplossing als HotLink heterogene publieke cloud omgevingen te managen, waaronder bijvoorbeeld Amazon AWS. Ook Virtustream is een leverancier die de vCenter API ondersteunt en dus de mogelijkheid biedt om het management van on-premises en cloud gebaseerde resources samen te brengen in één managementplatform.
hun IT-omgeving doorgaans nog steeds via de management software geleverd door de virtualisatie fabrikant, middels applicaties zoals Microsoft System Center, VMware vCenter of Citrix XenServer.
Er is inmiddels een variëteit aan multi-cloud management oplossingen op de markt, waaronder Dell Multi-Cloud Manager, HP CloudSystem, RightScale, IBM Smart-Cloud Orchestrator en Scalr. Waar Microsoft System Center en bijvoorbeeld HP Server Automation in staat zijn om heterogene on-premises IT-infrastructuur adequaat te beheren, bieden deze multi-cloud management oplossingen de juiste tools om allerlei externe cloud diensten (SaaS oplossingen) in één managementsysteem bij elkaar te brengen.
16
Een volwassen markt met volledig uitgekristalliseerde managementoplossingen kun je de markt voor hybride cloud management nog niet noemen. Dat komt natuurlijk ook doordat cloud en de adoptie van cloud nog steeds in ontwikkeling is, zeker aan deze kant van de oceaan. Veel MKB organisaties, overheden en ook enterprises kijken nog steeds voorzichtig naar de mogelijkheden, waarbij echter ook de virtualisatie vendors steeds meer hebben te bieden als het gaat om het orkestreren van hybride cloud omgevingen. Zo is het bijvoorbeeld
{
‘er is inmiddels een variëteit aan multi-cloud management oplossingen op de markt’
CloudWorks - nr. 1 / 2015
17
Security
De veiligheid en privacy van wearable technology Al een aantal jaren zien we de term wearables voorbijkomen, maar de trend lijkt nu pas definitief door te zetten. Of het nu gaat om fitnessbandjes, smart horloges, Google Glass of een ring, de zogenaamde wearable technology wint aan populariteit. Dat is begrijpelijk, want technologie is een essentieel onderdeel geworden van ons dagelijks leven. Wearables vormen niet alleen een natuurlijk verlengstuk van de apparaten die we al regelmatig gebruiken; ze zijn ook ontworpen om op een meer natuurlijke manier informatie te verzamelen en te benutten. Helaas komen er bij de opkomst van nieuwe technologieën ook nieuwe veiligheidsrisico’s kijken. Dat is voor wearables niet anders. We zien nu al hoe de explosieve toename van devices die zijn verbonden met internet – onder de vlag van internet of things – nieuwe veiligheidsrisico’s heeft blootgelegd. Bovendien zijn wearables niet alleen een nieuw doel voor hackers om aan te vallen, maar brengen ze ook een aantal nieuwe privacy-issues met zich mee.
Devices aantrekkelijk voor cybercriminelen
Bring Your Own Device (BYOD) is al lang geen trend meer. Organisaties kunnen er niet meer omheen dat persoonlijke smartphones en tablets ook in de zakelijke omgeving worden gebruikt. De volgende stap is de opkomst van wearable devices. In onderzoek van ABI Research wordt de verwachting uitgesproken dat de markt voor wearables in de komende vijf jaar een omzet van $18 miljard bereikt. Het lijkt erop dat de ontwikkeling van BYOD zich gaat herhalen. 18
Alles over innovatie in ICT
De persoonlijke aard van wearables maakt deze devices erg aantrekkelijk voor cybercriminelen. Terwijl het kleine scherm, geheugen en de processor nooit veel data kunnen bevatten, gaat het wel om de data die belangrijke gegevens bevat. Niet alle mails worden opgeslagen, maar wellicht wel de onderwerpregels van mails en de namen van contactpersonen. Ook zullen er geen complete agenda’s te vinden zijn, maar hackers kunnen wel ontdekken wie je recentelijk hebt ontmoet, waar en wanneer. En hoewel er geen direct gevaar is voor de complete sales-pijplijn, kunnen er wel signalen worden opgepikt over bepaalde targets. Naast de data die nu ook al op smartphones en tablets te vinden is, verzamelen wearable devices nog een heleboel extra informatie. Gedetailleerde GPS-informatie laat niet alleen zien waar je bent geweest en in hoeveel tijd je je hardlooprondje hebt afgelegd. Het geeft ook inzicht in de locaties waar je betalingen doet en welke medische klinieken je bezoekt. Apps voor hartslag en beweging zijn geweldig om je gezondheid bij te houden, maar leggen dus ook veel bloot over je persoonlijke leven. Voor identiteitsdiefstal of chantage vormen wearable devices dan ook een waardevolle voedingsbodem.
Al in ontwerpfase nadenken over veiligheid Al tijdens de ontwerpfase van wearable devices zouden ontwikkelaars na moeten denken over de veiligheid van de gevoelige data, in plaats van daarna. Misschien zouden er zelfs al vroegtijdig experts bij het proces betrokken moeten worden. De beveiliging van devices met zulke kleine schermen en interfaces is tenslotte
{
‘zowel controle over alerts naar smart devices als over de data-uitwisseling tussen applicaties’
een hele opgave. Wat heb je aan alerts op je pols als je eerst op het piepkleine scherm een wachtwoord in moet geven om de meldingen te kunnen lezen? Biometrische technologie, zoals een irisscan, kan helpen, maar ook deze technologie kent de nodige nadelen. Als het over veiligheid gaat, is wearable technologie niet alleen maar slecht nieuws. Behalve risico’s, brengt de technologie ook een heleboel nieuwe kansen met zich mee. Er zijn steeds meer gebruikers die de kleine, slimme en persoonlijke devices altijd op zak hebben en dat kan kansen bieden voor de identificatie van die gebruikers. Zo hebben we inmiddels ervaring opgedaan met FitBit-armbandjes en Pebble-horloges die zijn ingezet als authenticatie-middelen en waarmee eenvoudige toegang tot beschermde data op een smartphone of tablet mogelijk is. Ook wordt de data automatisch afgeschermd zodra de gebruiker wegloopt van het device – en dus ook zodra het device per ongeluk wordt achtergelaten in een taxi. Duidelijk, maar hoe zit het dan met bedrijfsdata? Er wordt nu al nagedacht over wat deze ontwikkeling zal betekenen en wat de juiste manier van beheer is. Als bedrijfsdata in afzonderlijke, geencrypte onderdelen op een smartphone of tablet bewaard wordt, dan is het mogelijk de controle te houden over waar die data vervolgens naar toe gaat. Oftewel, zowel controle over alerts naar smart devices als over de data-uitwisseling tussen applicaties. Een goed beleid rekent af met risico’s en zorgt ervoor dat er optimaal geprofiteerd kan worden van deze nieuwe devices. Mijn verwachting is dat alle organisaties te maken krijgen met wearable devices, of ze nu willen of niet. De ontwikkeling gaat sneller dan je denkt. Het is dan essentieel dat organisaties zich daar bewust van zijn en de eerste stappen zetten met een veiligheidsbeleid en de juiste beveiligings-tools. Nicko van Someren is Chief Technology Officer bij Good Technology CloudWorks - nr. 1 / 2015
19
Blog Gemalto
Spice in Finance
Teveel IT-bedrijven gaan niet goed om met gevoelige data van gebruikers. Niet alleen de toegang is slecht beveiligd, ook de gegevens zelf zijn niet goed beschermd. Het is tijd dat organisaties inzien dat single-sign-on (SSO) op zichzelf lang niet voldoende is om privacygevoelige informatie veilig te stellen.
door Dirk Geeraerts
Privacygevoelige gegevens: de ketting is zo sterk als de zwakste schakel Vorige week werden er bij een hack bij Topface.com miljoenen e-mailadressen en gebruikersnamen gestolen. Doordat de Russische datingwebsite echter gebruikmaakt van SSO, stelt men dat er geen enkele reden tot zorg is: “Er zijn bij de hack geen wachtwoorden gestolen, simpelweg omdat die niet op onze servers staan opgeslagen. De meeste van onze gebruikers loggen namelijk in via Facebook of andere sociale media.”
Dat betekent uiteraard niet dat ze geen perimeter-security meer toepassen. Maar hoe goed deze beveiliging ook is, er is altijd wel een kans dat een hacker er doorheen breekt. En dan is het belangrijk dat data beschermd zijn. Door multifactor-authenticatie bijvoorbeeld, of dataencryptie. Door niet alleen de toegang tot, maar dus ook de data zelf beter te beveiligen, zijn alle gegevens immers waardeloos als een hacker toch weet in te breken.
Typerend
Verantwoordelijkheid
Die reactie is typerend voor hoe veel bedrijven momenteel denken. Toegegeven, het gebruik van SSO zorgde er in dit geval inderdaad voor dat er geen wachtwoorden zijn gestolen. Maar wie denkt dat de hackers de gestolen e-mailadressen alleen kunnen gebruiken voor het aanleggen van een spamdatabase, zit ernaast. Veel mensen gebruiken immers overal dezelfde inloggegevens. Door de e-mailadressen en gebruikersnamen dus naast een lijst te leggen van andere hacks uit het verleden, waar wél wachtwoorden werden buitgemaakt, krijgen hackers nu ook toegang tot Topface.com-accounts. Die in veel gevallen zeer privacygevoelige informatie zullen bevatten.
Als het om persoonlijke gegevens gaat, bestaat er niet zoiets als niet-privacygevoelige informatie. Bedrijven die dergelijke data opslaan, hebben dan ook de plicht om deze zo goed mogelijk te beschermen. Het wordt tijd dat ze die verantwoordelijkheid serieus nemen.
One-time-password (OTP) De ketting is dus zo sterk als de zwakste schakel. En om niet afhankelijk te zijn van de veiligheidsmaatregelen van derden, raad ik bedrijven daarom aan om het gebruik van SSO altijd te combineren met een one-time-password-systeem (OTP). Daarbij moeten gebruikers bij elke inlogpoging naast hun statische wachtwoord ook een generieke code afgeven. Denk aan de random reader van ABN Amro bijvoorbeeld. Of aan het verzenden van een sms-code, zoals ING en zorgverzekeraars dat doen.
Secure breach Nog belangrijker is echter dat bedrijven voorkomen dat privacygevoelige data in eerste instantie op straat komt te liggen door middel van een secure breach. Bij deze aanpak laten bedrijven het idee varen dat ze kunnen voorkomen dat hackers toegang krijgen tot hun systemen.
20
Alles over innovatie in ICT
Dirk Geeraerts is Regional Sales Director van Gemalto
{
‘hoe goed de beveiliging ook is, er is altijd wel een kans dat een hacker er doorheen breekt’
Trends 2015 in de accountancy door Louis van Garderen Accountants zijn van nature niet zo trendy. Maar pas op, er verandert veel in relatie met deze dienstverleners. Enkele ontwikkelingen.
Innovatie en ontwikkeling zorgt voor besparing Joël Wijngaarde, agile evangelist en CTO bij Us Media, zegt over het werken met zijn accountant: ‘Kosten zijn op zich belangrijk, maar de reden waarom ik onlangs switchte van accountant is innovatie. In mijn beleving zijn veel accountants niet zo bezig met de ontwikkeling van de markt en de innovatie van hun product. Het gaat mij niet alleen om prijs; accountants moeten juist ook bezig zijn met verbetering. Dat kan betekenen dat de accountant an sich misschien niet per definitie goedkoper is, maar de kosten eromheen wel lager zijn - door processen goed op elkaar te laten aansluiten bijvoorbeeld. In de operatie zit voor mij vaak de besparing’. Hier wordt een belangrijke trend geraakt die wél doorzet: accountants en hun klanten die samen slim de administratieve processen inrichten maken forse besparingen mogelijk die meer onderscheid maken dan ooit. De focus verschuift van de traditionele administratieve diensten naar echte advies- en controllersrollen. Ik voorspel dat in 2015 een radicaal andere relatie met de accountant in dit opzicht door ontwikkelt.
Beroep Een derde en laatste trend: het beroep van de accountant kantelt. Een mooi voorbeeld is de oprichting van het kenniscentrum van de beroepsorganisatie en de Erasmus Universiteit. Gezamenlijk doen deze organisaties onderzoek naar relevante onderwerpen die voor de middelgrote en kleinere ondernemingen merkbaar zullen zijn. Een prachtig voorbeeld is de ontwikkeling van de serie publicaties Cloudcomputing. Accountants hebben de handschoen opgepakt om hun toegevoegde waarde weer zichtbaar en actueel te maken. En hun kennis op relevante gebieden, bijvoorbeeld de TMT sector, op peil te brengen. Zoals gezegd, van nature zijn accountants niet zo veranderingsgezind. Maar bovenstaande trends bewijzen dat er interessante ontwikkelingen zijn in deze beroepsgroep. Wel aan u om een innovatieve accountant te selecteren natuurlijk. Deze trends zijn een mooie maatstaf. Louis van Garderen is oprichter van Joinson & Spice
Cloud is IT Gerrit Veltkamp, thought leader accountancy van Exact ziet een trend in de samenwerking met de accountant: de relatie zal cloudbased worden. De effecten die daarmee samenhangen vat hij samen in drie punten: Allereerst ziet hij adoptie van de cloud door de ICT en dienstverlening van accountants verregaand in de cloud te organiseren en informatie met de klant te delen. Ten tweede ziet hij verandering in de interne processen van accountants: ‘..organiseer en automatiseer je administratieve dienstverlening en interne workflow..’. Tenslotte ziet hij een veel proactievere rol voor de samenwerking klant - accountant: ‘..alleen maar automatiseren is niet langer genoeg. Zet automatisering ook in om je dienstverlening naar een hoger plan te tillen en je klant meer toegevoegde waarde te bieden..’.
CloudWorks - nr. 1 / 2015
21
Datacenter Enerzijds is er het primaire doel van het datacenter: het faciliteren van de ICT-apparatuur. Anderzijds moet voldaan worden aan de wirwar aan randvoorwaarden die de organisatie stelt. Ook stelt de maatschappij eisen aan datacenters die door de politiek kracht worden bijgezet. Als voorbeeld: energetische efficiëntie is geen keuze meer, het is een vereiste voor een succesvolle opzet.
Systematisch en integraal benaderen Een integrale aanpak begint met het inventariseren van alle stakeholders en het inzichtelijk maken welke belangen er zijn. De mindmap (figuur 1) geeft een indruk van de complexiteit van het vraagstuk. Het is evident dat het programmeren, specificeren en realiseren vraagt om een heldere methodiek om het spoor niet bijster te raken. Een van de manieren is om de methodieken die bekend staan als ‘systems engineering’ te adopteren en op het vraagstuk toe te spitsen. Het doel is immers alle stakeholders te betrekken en daarbij het primaire doel niet uit het oog te verliezen.
Vrije Universiteit stelt roadmap samen
Op weg naar een hoogwaardig in-house datacenter
Figuur 1: Mindmap in-house datacenter
Om de belangen van alle stakeholders recht te doen en het centrale doel niet uit het oog te verliezen moet een hiërarchie van eisen bepaald worden. Als voorbeeld kan onderstaande gelden. • Missie Het is duidelijk dat de IT-voorziening de organisatie moet ondersteunen bij het waarmaken van haar missie.
Bij veel universiteiten, ziekenhuizen en andere organisaties bestaat grote behoefte aan het moderniseren van de IT-aanpak. Men overweegt te investeren in Big Data of business analytics, wil wellicht een private cloudomgeving hosten en veel sneller dan voorheen kunnen inspelen op nieuwe eisen en wensen van de business. Dit betekent in veel gevallen dat men interne computerruimtes en datacenters dient te moderniseren. Maar hoe doen we dat? Om beter op de toekomst voorbereid te zijn werkt de Vrije Universiteit met Royal HaskoningDHV samen aan het ontwikkelen van een road map om de behoefte aan serverruimte in de vorm van toekomstscenario’s te inventariseren en vorm te geven. 22
Alles over innovatie in ICT
Een organisatie die zijn interne datacenter wil moderniseren, heeft met nogal wat randvoorwaarden te maken. Denk aan duurzaamheid, efficiëntie, flexibiliteit, security en data-safety. De Vrije Universiteit werkt met Royal HaskoningDHV samen aan het ontwikkelen van een roadmap om de behoefte aan serverruimte in de vorm van toekomstscenario’s te inventariseren en vorm te geven. Daarnaast wordt gewerkt met systems engineering tools waarmee geborgd wordt dat het ontwerp niet kan gaan divergeren van de oorspronkelijk aan het ontwerp gestelde eisen. Deze benadering borgt een betere afstemming op de toekomstige behoefte van de organisatie en biedt gelegenheid te optimaliseren op de randvoorwaarden MVO, duurzaamheid, efficiëntie, flexibiliteit, security en data-safety.
Integrale aanpak Om te komen tot een in-house datacenter dat specifiek bij de desbetreffende organisatie aansluit - zowel op organisatorisch als op technisch niveau - is een integrale aanpak nodig. Dat kan alleen wanneer alle belangen bekend zijn en geborgd worden. Op deze manier worden technische eisen en randvoorwaarden beter geformuleerd en wordt een organisatie gedwongen tot het formuleren van een visie op de lange termijn waarbij alle stakeholders recht gedaan wordt. Een integraal ontwerp vraagt een integrale aanpak en beantwoording aan alle doelen die de organisatie zich stelt. Dat betekent alle invloedsfactoren betrekken en tegelijkertijd orde scheppen.
• Maatschappij Maatschappelijk moet rekening gehouden worden met toenemende eisen vanuit de politiek ten aanzien van energieverbruik, maar ook ten aanzien van data security (privacyvraagstuk bijvoorbeeld) en de - zeg maar - naspeurbaarheid van processen. • Gebruikers Een concrete invulling hiervan wordt verwoord door de eisen die gebruikers stellen en de te verwachten ontwikkelingen van deze eisen over de levenscyclus van het datacenter. Hoewel niemand de toekomst exact kent kunnen de eisen van vandaag geëxtrapoleerd worden met behulp van voorziene ontwikkelingen en een onzekerheidsgebied gedefinieerd worden. CloudWorks - nr. 1 / 2015
23
Datacenter • Techniek Technisch moet tenslotte gekeken worden naar de actieve apparatuur, de te verwachten ontwikkelingen en de beschikbare IT-, elektrotechnische en werktuigbouwkundige structuur binnen een campus. Hoe de verschillende technische mogelijkheden en beperkingen ingezet kunnen worden om tot een integrale opzet te komen die aan bovenstaande eisen voldoet. Deze stappen dalen af in aggregatieniveau en het is in elk van deze stappen van belang de uitkomsten telkens en itererend te toetsten aan bovenliggende eisen om daadwerkelijk tot een integrale aanpak te komen. Voor dit artikel is gekozen voor deze vier niveaus (figuur 2). Elk niveau kan weer worden opgedeeld in meerdere stappen om de hanteerbaarheid van het vraagstuk te verbeteren.
Wettelijke vereisten vanuit het perspectief van reproduceerbaarheid van processen versnelt de groei van opslagcapaciteit verder. • Gebruikerseisen - Verwachte behoeften organisatie In vrijwel alle gevallen zijn organisaties alleen in staat eisen te formuleren voor de praktijk die zij vandaag kennen. Om tot een goede programmering te komen moeten deze eisen naar een toekomstverwachting geëxtrapoleerd worden door alle voorziene ontwikkelingen, technisch maar ook maatschappelijk in de eisen te verdisconteren. • Devices - Handheld devices De afgelopen jaren is het aantal ‘handheld devices’ explosief gegroeid. Niemand kijkt er nog van op wanneer iemand drie of meer handheld devices heeft die via wifi of 4G-netwerk communiceren. Het dataverkeer loopt (deels) via het interne wifi-netwerk en deels via het 3G/4G-netwerk (extern). Het 4G-netwerk wordt door veel gebruikers als stabieler en sneller ervaren, ten opzichte van het wifi-netwerk. Vooralsnog leidt dit tot een toename van wifi-capaciteit, maar 3G en 4G concurreren hiermee sterk. Het is vooralsnog niet duidelijk welk netwerk gebruikers zullen gaan prefereren. Vooralsnog is groei in alle mobiele en wireless netwerken te bespeuren en is niet te verwachten dat één van de netwerken het volledig van het andere zal overnemen.
Figuur 2: Systems Engineering In-House Datacenter
Achtergrond en uitwerking • Missie Onderzoekers, R&D, ziekenhuizen (privacygevoeligheid) en mission critical datacenters willen dicht bij apparatuur zitten. Onderzoekers willen niet afhankelijk zijn van de cloud om hun onderzoek te kunnen valideren. R&D-afdelingen zijn vanwege hun strategisch belang sowieso sterk beveiligd en organisaties zoeken naar mogelijkheden om dit beter te borgen. Ziekenhuizen hebben te maken met strenge privacyregelgeving en willen hun clientèle maximale kwaliteit bieden wat dit betreft. • Maatschappij - Duurzaamheid Green IT stimuleert energiezuinige datacenters en maximaal hergebruik door het gebruik van (thermische) smart-grids. Lokale overheden zoals de gemeente Amsterdam stellen regels op voor datacenters die zich in hun gemeente vestigen. Maatschappelijke organisaties stellen energieverslindende datacenters bloot aan publiciteit het zogenaamde ‘naming en shaming’. Energiezuinig is geen keuze meer, alleen de mate waarin is dat nog. - Dataopslag Organisaties zullen meer data gaan opslaan en verwachten dat informatie vanuit het verleden beter, langer en ‘direct’ beschikbaar is.
24
Alles over innovatie in ICT
- Desktops Desktops worden veelal gebruikt om de gebruikelijke Windowsapplicaties te draaien. Over het algemeen zijn er twee á drie specifieke programma’s voor de bedrijfsvoering, zoals SAP benodigd. Het aantal gebruikers met een standaard aansluiting vormt in het algemeen de meerderheid. Deze aansluitingen worden doorgaans op een datasnelheid aangesloten kleiner dan 500 Mbit per seconde. Binnen deze groep gebruikers zijn geen grote ontwikkelingen te verwachten. - Onderzoeksapparatuur, diagnostiek en dergelijke Onderzoeksapparatuur met ‘zware’ applicaties (MRI, elektronenmicroscopen, supercomputers en dergelijke) zijn niet de norm, maar de uitzondering die naast dataverkeer en dataopslag meer eisen stellen aan de bouwkundige omgeving en op het installatietechnische vlak. Juist dergelijke applicaties zijn van grote invloed op het in-house datacenter. Ze genereren grote datastromen en daarmee gepaard gaande eisen aan dataopslag die met het datacenter gefaciliteerd moet worden. Er is een duidelijke trend zichtbaar waarbij deze apparatuur gebruikmaakt van universele infrastructuren. De toename in snelheidseisen en dichtheid van universele netwerken zal naar verwachting verder toenemen.
Technische achtergrond • Ontwikkeling actieve ICT-apparatuur Wat zijn de verwachte ontwikkelingen in datasnelheid en dataopslag in relatie met het verwachte energieverbruik en de behoefte aan fysieke ruimte? Kan efficiënter omgegaan worden met de gevraagde energie?
Om deze vragen te kunnen beantwoorden, zal inzicht verkregen moet worden in de actieve apparatuur die de ICT-afdeling gebruikt en wat de te verwachten ontwikkelingen in de toekomst zijn. Centrale ICT-apparatuur kan in twee hoofdcategorieën ingedeeld worden: processoren (datasnelheid) en dataopslag. Bij beide is een ontwikkeling te herkennen, die invloed heeft op de omvang en technische eisen die aan het datacenter gesteld moeten worden.
density-oplossing beter te rechtvaardigen zijn ten opzichte van een lage vierkante meter-prijs. Tevens heeft locatiekeuze een invloed op de elektrotechnische en werktuigbouwkundige oplossingen. Er moet namelijk worden afgewogen of er hoger in de hiërarchie gelegen eisen zijn, zoals toegankelijkheid voor bepaalde gebruikersgroepen.
Elektrotechnische aansluitingen - Datasnelheid Een algemeen bekende wet die een voorspelling doet over de ontwikkeling van processoren, is de Wet van Moore. Deze wet zegt dat de snelheid van een processor of CPU (Central Processing Unit) iedere 18 maanden zal verdubbelen. De wet van Moore is echter niet meer geldig [1]. Sinds 2005 is de snelheid van een enkele processor vrijwel gelijk gebleven. Chipleveranciers hebben dit probleem tijdelijk ‘opgelost’ door de zogenaamde duo-processor in 2006 te introduceren. Deze technologie werkt op basis van twee of meerdere processoren in één systeem parallel te plaatsen. De toename in snelheid is echter niet evenredig. De toename vlakt af naarmate het aantal toegepaste processoren toeneemt (Amdahl’s Law). De verwachting is derhalve dat de groei in benodigde serverruimte voorlopig niet stopt of afneemt; de groei zal wellicht enigszins afvlakken. Wel vindt een verdichting van apparatuur plaats. Dat betekent dus meer energieverbruik en grotere warmtelast per oppervlakte-eenheid. - Dataopslag Naast servers wordt ook dataopslag geplaatst in een datacenter. De huidige disk-dataopslag wordt in de toekomst naar verwachting in hoog tempo vervangen voor flash-dataopslag [2][3][4]. Flashdataopslag kan per HE (Hoogte Eenheid, vaste eenheid in een ICT-kast) in een hogere concentratie uitgevoerd worden dan diskdataopslag. Met andere woorden: het vraagt 50 tot wel 70 procent minder fysieke ruimte en minder energie. De groei in behoefte aan dataopslag zal voor een deel kunnen plaatsvinden in een transitie van disk-opslag naar veel kleinere en met name zuiniger opslagmedia. De ruimtebehoefte volgt de toename in opslagruimte, echter niet evenredig.
Randvoorwaarden ontwerp De Power Usage Effectiveness ( PUE ) [5] wordt berekend door de totaal verbruikte energie te delen op de energie die door de ICTapparatuur is verbruikt. Vanuit de politiek worden eisen gesteld aan datacenters en de verwachting is dat deze eisen in de toekomst strenger zullen worden. Tot nu toe wordt self-reporting als meetmethode toegepast (wat ertoe leidt dat informatie op zijn zachtst gezegd arbitrair is), maar op afzienbare termijn valt te verwachten dat certificeringsmethodieken met betrekking tot het beperken van energieverbruik usance zullen worden. Wanneer de verwachting van het aantal en type servers en de dataopslag is vastgesteld, de ontwikkeling in de komende jaren in een onzekerheidsgebied is vertaald kan de fysieke omvang van het datacenter in grote lijnen worden bepaald. De locatiekeuze kan een invloed uitoefenen op de keuze van de actieve apparatuur. Bij locaties met een hoge vierkante meterprijs zal de TCO (Total Cost of Ownership) een (duurdere) high
Vanuit het verwachtingsprofiel voor het dataverkeer en dataopslag is het elektrische aansluitvermogen te bepalen. Het stroomverbruik is evident aan de gekozen oplossing, op dit vlak is er op korte termijn weinig ruimte voor innovatie. Een server met een gevraagde aansluiting van 230V en 5A zal ook minimaal op 230V/5A aangesloten moeten worden voor een goede werking. Het opgenomen elektrische vermogen door de actieve ICT-apparatuur wordt voor een (groot) deel omgezet in warmte. Twee ontwikkelingen die in de markt plaatsvinden op elektrotechnisch gebied zijn DC-netwerken en grafeen. Grafeen bestaat uit koolstofatomen in een honingraatstructuur van één atoom dik. De eigenschappen zijn extreem: dun (één atoom dik), sterk, buigzaam, geleidend en als geleider als vervanging van koper en goud (de structuur van grafeen blijft geordend bij geleiding van elektronen) tevens een vervangen van silicium en dus te gebruiken als halfgeleider. Grafeen is zeer veelbelovend, in de elektronica voor wat betreft warmteontwikkeling mogelijk zelfs grensverleggend. Inmiddels zijn de eerste stappen buiten het laboratorium gezet. In de nabije toekomst zal blijken hoe grafeen zich gaat ontwikkelen in massaproductie. Of DC dan wel grafeen in de nabije toekomst (1 á 2 jaar) ook uitgerold kunnen gaan worden, is echter afhankelijk van tal van factoren.
Werktuigkundige aansluitingen Vanuit het verwachtingsprofiel voor servers, dataopslag en de verwachting binnen de organisatie is de verwachte warmteontwikkeling in het datacenter te bepalen. De ICT-afdeling wil graag een datacenter op een bepaalde temperatuur hebben. Deze temperatuur wordt vaak gekozen uit gewoonte, waarbij de medewerkers geacht worden langdurig in de ruimte aanwezig zijn. Deze temperatuur is vaak niet gebaseerd op het temperatuurwerkgebied van de servers, die op hogere temperaturen kunnen functioneren. Een gemiddelde server heeft een werktemperatuur tussen de 10 tot 35°C. Hiermee ontstaat de vraag of een ruimte 24/7 (8760 uur per jaar) gekoeld moet worden op +/- 21 °C, terwijl er maar een tweetal uur per dag (500 uur per jaar) iemand aanwezig is. De Europese Commissie en CPU-ontwikkelaars als Intel [6] hebben onafhankelijk van elkaar geïndiceerd dat de temperatuur van datacenters verhoogd kan worden in verband met energiebesparing. Zonder daarbij de performance van het datacenter uit het oog te verliezen. Uit testen van Intel blijkt dat er geen noemenswaardige verhoging van de ‘failure rates’ ontstaat door verhoogde temperatuur en vochtigheid. Volgens Mark Monroe van Sun Microsystems kunnen datacenters per 1 °C verhoging een energiebesparing van vier procent realiseren [7]. CloudWorks - nr. 1 / 2015
25
Blog Polycom
Datacenter ICT-afdelingen refereren regelmatig naar ASHREA voor de uitgangspunten van de temperatuur en de vochtigheidsgraad in een datacenter. ASHREA geeft als geadviseerde werktemperatuur voor class 1 datacenters van 18°C tot 27°C. En een toegestane werktemperatuur voor Class A1 datacenters van 15°C tot 32°C!
(primaire) leiding en de retour (secundaire) leiding lager ten opzichte van het geïnstalleerde vermogen. Het gevolg is dat de koude opwekking een groot deel van het jaar een lager rendement heeft ten opzichte van een grotere delta T tussen de voedende en retourtemperatuur. We kunnen gratis koeling voor het datacenter verkrijgen door de retour-koudeleiding van de gebouwen naar het datacenter te leiden en deze retourkoude via een driewegklep aan te sluiten om de primaire kant van de koude aanvoer zodat de aangeboden temperatuur hoger is waarmee het datacenter gekoeld kan worden. Bijkomend voordeel is dat delta T bij de centrale koelmachine vergroot wordt, waarmee het rendement van de koelmachine zal toenemen. De temperatuur van de aangeboden koude aan het datacenter zal dan hoger zijn ten opzichte van een conventioneel ontwerp. Ilko van Genderen, consultant Vrije Universiteit FCO Peter Schumacher, adviseur en projectmanager Royal HaskoningDHV, Building services
Figuur 3: Werktemperaturen in een datacenter volgens ASHRAE
Theoretisch gezien mag de temperatuur in het datacenter dus oplopen tot 32°C. Een integrale aanpak vraagt dan wel om verder te kijken wat de gevolgen zijn voor de overige installaties. Een punt van aandacht is dan dat de temperatuur van hoger dan 27°C aan de koude kant van de actieve apparatuur het kantelpunt is waarbij de fans in de apparaten sneller gaan draaien en daarmee meer elektrisch vermogen gaan gebruiken. Een energiebesparing aan één kant moet ook een energiebesparing over het gehele systeem zijn en niet een verschuiving van energieverbruik.
Warmtebeheersing
Ilko van Genderen (links) en Peter Schumacher. Foto’s: Marjolein Ansink
In de basis bestaat er geen wens om een datacenter te koelen, maar bestaat de wens de warmteontwikkeling te beheersen. En dan bij voorkeur op een effectieve manier. Of het elektrisch aansluitvermogen van de servers op korte termijn verlaagd zal worden, is nog maar de vraag. Het aantal servers zal echter zeker toenemen en daarmee ook de warmteontwikkeling. En dat terwijl de ICT-sector met de Meerjarenafspraken energieefficiency juist de afspraak heeft staan om tot 2020 het energieverbruik jaarlijks met gemiddeld twee procent terug te dringen [8].
Referenties University of Ulm [1] Lutz Schubert – The classical Strategies no longer hold true Computing Performance DatacenterWorks [2] http://datacenterworks.nl/2014/01/24/storage-gaat-het-datacenter-veranderen/ Flash Memory Summit http://www.flashmemorysummit.com/
In de competitieve zakelijke omgeving van vandaag de dag kan de inzet van de juiste technologie het verschil maken tussen slagen en falen. Daarom zijn de juiste keuzes cruciaal.
door Hilde Verlee
De waarheid over video in de zakelijke omgeving Overal in de wereld omarmen organisaties technologie om sneller en efficiënter te werken. Apparatuur wordt steeds kleiner, waardoor niemand meer strikt gebonden is aan een pc en bureau. Het overal en altijd kunnen werken levert daardoor en mede dankzij procesinnovatie voordelen op. Ook de manier waarop mensen samenwerken, verandert door technologie. We zijn daardoor productiever en efficiënter. We kunnen nu met een druk op de knop via video met anderen samenwerken. Dat kan altijd en overal. We hoeven ons niet langer per definitie fysiek te verplaatsen om meetings bij te wonen. Dat kan gewoon via een video-oplossing. Verder zijn er geen beperkingen voor wat betreft tijd, locatie, device of besturingssysteem. Voor videosamenwerking bestaan uitstekende interoperabele technologieën. De acceptatie van video in de zakelijke omgeving neemt toe. Een onderzoek van Quocirca in opdracht van Polycom onderstreept dit. Van de achthonderd respondenten zegt 22 procent dat men op dit moment geen videosamenwerkingsoplossingen inzet. Het onderzoek laat verder zien dat een overgrote meerderheid van de respondenten – negentig procent – die videosamenwerking inzet, significante voordelen behaalt en een hoge ROI realiseert. Die ROI is mogelijk door efficiëntere samenwerking en snellere besluitvorming. Videosamenwerking zorgt ook voor een betere balans tussen werk en privé doordat het voorziet in een flexibeler werkomgeving. Steeds meer medewerkers profiteren hiervan. Wat als alle organisaties hun mensen toegang zouden geven tot videosamenwerkingsplatforms?
[3] 20130814_Inspiring IT Innovation with SSD Solutions_Crooke.pdf
De koeling van een traditioneel datacenter is al snel 40 tot 50 procent van het totale energieverbruik. Een energiebesparing op de koeling zien we direct terug in de PUE.
[4] 20130813_Flash at Facebook_Taylor.pdf FHI IT Room Infra [5] Energy Logic – A Holistic Approach to Data Center Energy Savings - Emerson Network Power Intel.nl
Gratis koeling
[6] http://www.intel.com/content/www/us/en/data-center-efficiency/efficient-datacenter-high-
Organisaties met meerdere gebouwen bij elkaar gesitueerd, bijvoorbeeld op een campus, zijn dikwijls voorzien van een centrale koude-opwekking. Deze koude wordt getransporteerd door de gebouwen via een koud-waternet. De ervaring leert dat het grootste deel van het jaar de koelopwekking niet volledig wordt belast. Hierdoor is de delta T tussen de voedende
26
Alles over innovatie in ICT
ambient-temperature-operation-brief.html Data center knowledge [7] http://www.datacenterknowledge.com/archives/2008/10/14/google-raise-your-data-centertemperature/ Agentschap NL Energie en Klimaat
De acceptatie van videoconferencing onder de mobiele werknemers is nog niet hoog. Slechts acht procent van de organisaties die deelnamen aan het onderzoek, gebruikt tablets voor videosamenwerking. Vier procent gebruikt smartphones. Onder de digital natives van onder de 25 jaar – die hun smartphone of tablet geen seconde uit het oog verliezen – heeft achttien procent toegang tot zakelijke video-oplossingen. Mobiliteit is vandaag de dag cruciaal voor iedereen, zowel uit zakelijk oogpunt als uit privéoverwegingen. Dit geldt voor iedere leeftijd. Het onderzoek laat zien dat de technologie verder gaat, maar bedrijven achterlopen op dat tempo.
Tien jaar geleden waren afstand en tijdzones drempels voor het internationaliseren van het zakendoen. In de geavanceerde digitale wereld van vandaag stellen technologieën als videoconferencing bedrijven in staat om tijd en afstand te overbruggen. De recente ontwikkelingen binnen de videoconferencingtechnologie – zoals de mogelijkheden om content op te nemen, te streamen, te delen en te doorzoeken – stimuleren organisaties om uitdagingen aan te gaan. Het op maat samenstellen van videosamenwerkingsoplossingen voor specifieke businessdoelen is cruciaal, maar mogelijk als technologieleveranciers, klanten en partners nauw samenwerken. Een goed voorbeeld is de gezondheidszorg in de districten Lancashire en Cumbria in Engeland, waar patiënten en behandelaars met elkaar via HD-video in contact staan. Daardoor is het aantal ziekenhuisbezoeken gedaald en kunnen patiënten een beroep doen op een grotere groep artsen en behandelaars. Patiënten zijn erg tevreden over deze mogelijkheden. Het onderzoek laat ook zien dat de gebruiksvriendelijkheid van videoconferencing sterk is verbeterd. Meer dan vijftig procent van de respondenten die regelmatig video gebruiken, heeft nooit of nauwelijks IT-hulp nodig gehad. Veel niet-gebruikers hebben echter het beeld dat videoconferencing gecompliceerd is. De combinatie van deze twee uitkomsten onderstreept het belang van het wegnemen van de mythes en traditionele beelden die organisaties belemmeren in het behalen van de voordelen van videosamenwerking. De werkplek van vandaag de dag is wezenlijk anders dan die van dertig jaar geleden. Er ligt nu veel meer accent op open samenwerking en productiviteit. Video kan daarbij zorgen voor krachtige ondersteuning door de drempels van tijd en afstand weg te nemen en intensieve samenwerking mogelijk te maken. Hilde Verlee is Country Manger Benelux bij Polycom
[8] Duurzaam Koelen van datacenters Het mes snijdt aan twee kanten
CloudWorks - nr. 1 / 2015
27
Cloud-visie
Cloud verbindt mensen, ideeën en technologieën Volgens de evolutietheorie overleven niet de sterksten en de slimsten, maar degenen die het beste inspelen op veranderingen. Dat geldt ook voor bedrijven tijdens crisisperiodes. Door de luxe marktsituatie tot 2009 zijn managers teveel bezig geweest met procesoptimalisaties, in plaats van duurzaam innoveren. In de visie van Dassault Systémes wordt het daarom hoog tijd om bestaande structuren en processen te doorbreken, door mensen, ideeën en technologieën via de cloud met elkaar te verbinden. Mensen en de organisaties waarin zij samenwerken, krijgen vanuit macroperspectief gezien te maken met evoluties en revoluties. Oftewel periodes van kleine geleidelijke en plotselinge grote veranderingen. Na de crisis van de afgelopen vijf jaar zitten we nu middenin een revolutionaire veranderingsperiode met ICT als belangrijke aanjager. Dat is bedreigend voor vastgeroeste organisaties en biedt mooie kansen voor ondernemers en managers die openstaan voor verandering en ‘out-of-the-box’ ideeën. Tijdens het klantenforum van Dassault Systémes, vertelde CEO Bernard Charlès dat het verbinden van mensen, ideeën en technologieën via de cloud, de sleutel vormt tot succesvol innoveren en transformeren.
Tunnelvisie remt innovatie Volgens Charlès hebben veel bedrijven en hun managers tunnelvisies, die ertoe leiden dat zij gevangen blijven in de beperkingen van bestaande processen en structuren. Door deze te optimaliseren met ICT zijn alleen marginale efficiencyverbeteringen en kostenbesparingen te realiseren. Voor marktverstorende innovaties is het noodzakelijk om klanten meer te betrekken bij het bedenken van nieuwe producten en deze in nauwe samenwerking met hen sneller
28
Alles over innovatie in ICT
op de markt te brengen. Dat kan het beste door mensen, ideeën en de nieuwste technologieën met elkaar te verbinden via de cloud. Maar ook door passionele experts uit verschillende vakgebieden zonder afdelingsbarrières met elkaar te laten samenwerken.
Living Heart Project Een voorbeeld waarin de visie van Charlès wordt ingevuld, is het Living Heart project. Living Heart is het idee van een aantal ingenieurs, die zich verbaasden over het feit dat er in de life sciences markt zo weinig met virtuele simulaties wordt gewerkt. In de streng gereguleerde vliegtuig- en automobielindustrie zijn namelijk al veel kostbare destructieve producttesten vervangen door uiterst nauwkeurige virtuele. Behalve de grote financiële besparingen die daarmee te realiseren zijn, verkorten virtuele simulaties ook de ‘time-to-market’ enorm. Hoewel het menselijke hart uitermate complex is, kun je het vanuit technisch oogpunt echter ook benaderen als een geavanceerde elektrisch aangestuurde pomp.
Crowdsourcing model De Living Heart initiatiefnemers van Dassault Systèmes kregen in het begin vooral sceptische reacties uit de conventionele life sciences markt. Hoewel er al veel technologie wordt toegepast, is het mensenhart echter nog steeds een grote ‘black box’. Terwijl hartfalen de belangrijkste doodsoorzaak ter wereld is. Door het nauwkeurige Living Heart 3D-simulatiemodel via de cloud toegankelijk te maken, voor zowel vooraanstaande cardiologen en academische onderzoekers, als medische apparatuurfabrikanten, is het via crowdsourcing verder geperfectioneerd. Nu participeren er al 30 organisaties in het project en heeft de United States Food and Drug Administration (FDA) besloten het onderzoek vijf jaar te ondersteunen.
Zaken doen in het experience tijdperk Na decennia van relatieve schaarste, waarin fabrikanten en hun resellers aan het roer stonden, is door de laatste crisis vrijwel elke sector een buyersmarkt geworden. Oftewel klanten hebben de regie in handen gekregen over de producten en diensten die zij kopen en willen daar steeds meer invloed op. Als gevolg daarvan is alleen een goed product of dienst leveren niet meer voldoende om succesvol te zijn, maar draait het steeds meer om de onderscheidende beleving die producten of diensten bieden. Denk maar aan de successen van Apple, Nespresso en Tesla. Om te laten zien hoe deze het beste te creëren zijn, was het thema van Dassault Systèmes 3DEXPERIENCE Forum: zakendoen in het experience tijdperk.
Klantbetrokkenheid en -beleving Om in het huidige experience tijdperk succesvol zaken te kunnen doen, is het belangrijk om meer vanuit de klantbehoefte te denken en hun betrokkenheid bij de productontwikkeling te vergroten. Hoewel klanten bij veel organisaties in theorie wel centraal staan, wordt daar in de praktijk vaak nog te weinig invulling aan gegeven. Door ‘innovators’ en ‘early adaptors’ vanaf het eerste idee tot en met de introductie bij innovaties te betrekken, zijn echter in kortere tijd beter op de behoeften afgestemde oplossingen te ontwikkelen. Tegelijkertijd stimuleert die grotere betrokkenheid ook de beleving die klanten ervaren en worden er velen spontane ambassadeurs voor de promotie van het nieuwe product of de dienst.
groeiende toeleverancier van de automobielindustrie, die via het Dassault Systèmes 3DEXPERIENCE-businessplatform haar werknemers, klanten en supply chain partners met elkaar laat samenwerken. Wie zich verder in Dura verdiept, ontdekt dat het wordt geleid door Lynn Tilton, één van de succesvolste Amerikaanse zakenvrouwen. Zij heeft al 243 noodlijdende bedrijven geherstructureerd door mensen met goede ideeën te verbinden via moderne technologieën.
3DEXPERIENCE-businessplatform Veel mensen kennen Dassault Systèmes als leverancier van 3D-CAD en PLM-software. Sinds 2012 heeft deze tweede grootste Europese softwareleverancier alle beschikbare functionaliteit geïntegreerd in het 3DEXPERIENCES-businessplatform. Waarom? Omdat levensechte virtuele 3D-ervaringen onze echte wereld kunnen verrijken en communiceren in 3D voor iedereen taalonafhankelijk te begrijpen is. Uiteraard presenteerden tijdens het genoemde gebruikersforum in Las Vegas vooral NoordAmerikaanse klanten hun ervaringen. Een maand eerder was tijdens de Benelux-editie echter te zien dat ook een bedrijf als Heineken bezig is om met hetzelfde platform de schap- en winkelinrichting voor retailers te optimaliseren. Peter van Berkel is journalist
Praktijkervaringen Tijdens het 3DEXPERIENCE Forum presenteerden klanten uit verschillende industrieën hun ervaringen met het vergroten van de klantbetrokkenheid en versnellen van de innovatiecyclus. Waaronder ook Dura Automotive Systems. Dat is een succesvol CloudWorks - nr. 1 / 2015
29
Datacenter
Enorme besparing op koeling van serverruimtes mogelijk Het MKB kan 40 tot 50% besparen op de koeling van serverruimtes. In sommige gevallen is zelfs een besparing van 85% mogelijk. Dat blijkt uit recent onderzoek in opdracht van het ministerie van Economische Zaken. RVO.nl-adviseur Harry Beekhof was hierbij betrokken: “Veel bedrijven hebben geen idee hoe energie-inefficiënt hun huidige koelsysteem is. En dat ze investeringen vaak al binnen 5 jaar - soms zelfs 3 kunnen terugverdienen.” Het onderzoek dat is uitgevoerd door onderzoeks- en adviesbureau CE Delft richtte zich op kantoren met serverruimtes tot 600 m2. “Maar wij zijn met name geïnteresseerd in bedrijven met kleinere serverruimtes tot 100 m2, omdat die groep tot nu toe weinig gebruikmaakt van de Energie Investeringsaftrek (EIA)-regeling”, vertelt Beekhof. “Deze fiscale regeling geeft bedrijven de kans om voordelig te investeren in energiezuinige technieken en duurzame energie. Dit scheelt toch al gauw 10% in de kosten.”
Weinig aandacht voor energiegebruik Een groot deel van de computerapparatuur van het MKB is uitbesteed en staat bij datapartners die over het algemeen energiezuinig opereren. De meest voorkomende koeltechnieken in de serverruimtes van MKB-kantoorpanden zelf echter zijn de zeer inefficiënte split-unit systemen. Voor kleine serverruimtes tot 5 m2 wordt deze zelfs in 90% van de gevallen gebruikt. Beekhof: “Probleem is dat bijna niemand weet welke techniek precies wordt gebruikt voor koeling. Ook over de energetische prestaties is weinig bekend. Door deze onzichtbaarheid is er relatief weinig aandacht voor het energiegebruik in serverruimtes.”
profITair bijgeplaatst. Spaans: “ProfITair werkt eigenlijk heel eenvoudig. Het koelt de gehele ruimte met buitenlucht die naar binnen gepompt wordt. Met hulp van een ventilator wordt de gefilterde koude lucht door de computerruimte en de ITapparatuur geblazen.” De vrije koelingsinstallatie meet continu de daadwerkelijke warmteproductie en stemt de koeling hierop af. Als het warmer dan 27 graden Celsius is, schakelt de split-unit installatie in. Ook de luchtvochtigheid wordt automatisch gemeten. “Het vermogen van de oude installatie is 3500 Watt en die draaide eigenlijk volcontinue. De nieuwe installatie heeft een maximum vermogen van 2000 Watt, maar daarvan wordt zelden meer dan 1000 Watt gebruikt. Tel uit je winst. Overigens kun je nog meer besparen als je de warme serverlucht bijvoorbeeld weer gebruikt om een andere ruimte te verwarmen. Denk aan een magazijn. Dat was bij ons helaas niet van toepassing.”
Beperkte bouwkundige aanpassing Voor de installatie van een nieuw systeem moet een aantal aanpassingen aan het gebouw plaatsvinden. Spaans: “In ons geval viel dat mee omdat de serverruimte aan een buitenmuur grenst. Een aannemer moest bijvoorbeeld een doorvoer naar buiten maken zonder dat regenwater in de serverruimte kon lopen. Het hele traject van bouwkundige aanpassingen, installatie en optimale instelling van het systeem heeft een paar weken geduurd. Tijdens de werkzaamheden bleef de computerapparatuur gewoon doordraaien. We hebben dus bijna geen last gehad van de ingreep.”
Energie Investeringsaftrek
Enorme besparing door vrije lucht koeling
Voor de installatie heeft MCX Administration Services een Energie Investeringsaftrek (EIA) aangevraagd en gekregen. Via de EIA kunnen bedrijven fiscaal voordelig investeren in energiezuinige technieken en duurzame energie. De EIA draagt daarmee bij aan het behalen van de doelstellingen van het Energieakkoord. Beekhof: “Een bedrijf kan 41,5% van de investeringskosten aftrekken van de fiscale winst, bovenop de gebruikelijke afschrijving. Een ondernemer betaalt dan dus minder inkomstenbelasting of vennootschapsbelasting. Op de Energielijst kunnen bedrijven vinden voor welke investeringen ze allemaal EIA kunnen aanvragen. De lijst varieert van kleine tot grote investeringen in energiezuinige apparaten, systemen en duurzame technieken. www.rvo.nl/eia. Naar aanleiding van het onderzoek van CE Delft zijn aan de Energielijst van 2015 nieuwe technieken voor energiezuinige koeling van serverruimtes toegevoegd.”
MCX Administration Services maakte voor koeling gebruik van split-unit installatie. Daar is de vrije luchtkoelingsinstallatie
Steven van Dort
Koelingsapparatuur grote energieverslinder MCX Administration Services, gespecialiseerd in Cloud computing oplossingen voor Oracle applicaties, onderzocht in 2013 uit MVOoverwegingen waar eenvoudig energiebesparing mogelijk was. “Je gaat dan eerst kijken naar wat de grootste verbruikers binnen je bedrijf zijn”, zegt infrastructuur specialist Christian Spaans, binnen het bedrijf medeverantwoordelijk voor het MVO-beleid. “Het bleek dat de huidige koelingsapparatuur van onze serverruimte inmiddels 10 jaar oud was en een grote energieverbruiker. Vervolgens ga je kijken wat de mogelijkheden zijn. Via een zoektocht op Google ben ik uiteindelijk bij leverancier Profitbox.nl terechtgekomen.”
30
Alles over innovatie in ICT
Best beschikbare technieken Uit het onderzoek van CE Delft, ‘Energiebesparing door best beschikbare technieken voor koeling van serverruimtes’, kwamen de volgende best beschikbare techniek-combinaties voor serverruimtes naar voren: 1. Directe vrije luchtkoeling door inblazing van gefilterde of ongefilterde buitenlucht. Dit is voor alle type serverruimtes toepasbaar, afhankelijk van de bouwkundige situatie. 2. Rack cooling met een DX-systeem zonder vrije koeling voor kleine serverruimtes. 3. Een watergekoeld ‘precision airconditioning’ systeem uitgerust met (vaak optionele) vrije koeling. Geschikt voor middelgrote en grote serverruimtes. 4. Gekoeldwatersysteem, met centrale koudwatermachine (chiller) én vrije koeling. Voor middelgrote en grote serverruimtes. Welke koelingstechniek het beste bij een bedrijf past, hangt af van de specifieke situatie. Bijvoorbeeld of een serverruimte aan een buitenmuur grenst. En, zoals aangegeven, of een serverruimte groot of klein is.
Duurzaam ondernemen Duurzaamheid biedt ondernemend Nederland kansen om te innoveren en nieuwe markten aan te boren. Met als resultaat economische groei, winst voor het milieu én een groen imago. Heeft u ook duurzame ambities? De Rijksdienst voor Ondernemend Nederland spreekt en ondersteunt dagelijks honderden ondernemers. De rijksdienst stimuleert innovatie en duurzaam ondernemen in opdracht van diverse ministeries. Biedt financiering, kennis en partners. En attendeert beleidsmakers op belemmerende wetten en regels. Zodat ondernemers kunnen ondernemen. www.rvo.nl/duurzaamondernemen CloudWorks - nr. 1 / 2015
31
Cloud-strategie Integreren, aggregeren en arbitreren
Toenemend gebruik cloud services vraagt om brokerage-diensten Nu meer en meer bedrijven cloud services in gebruik nemen, lopen we tegen nieuwe problemen aan. Hoe kunnen we bijvoorbeeld tot een integratie van al die separate cloud-diensten komen? Het integreren (met elkaar laten samenwerken), aggregeren (samenvoegen van gegevens) en arbitreren (onderzoeken welke applicaties met elkaar kúnnen samenwerken) van cloud-oplossingen is een vak apart en niet altijd even eenvoudig. Belangenorganisatie EuroCloud Nederland schreef er een whitepaper over. Cloud-oplossingen schieten als paddenstoelen uit de grond. Soms zeer handig en nuttig, maar in andere gevallen zijn ze ook iets minder van kwaliteit. Al valt dat niet altijd aan de hand van de omschrijving, het bijbehorende YouTube-filmpje of de proefperiode te beoordelen. Daarnaast komen er ook meer leveranciers die hun oplossingen plotsklaps als ‘cloud’ aanbieden, terwijl ze dat lang niet altijd zijn. Om een cloud-propositie neer te kunnen zetten, dienen de oplossingen in ieder geval te voldoen aan een aantal basisvoorwaarden. Niet iedere IT- of business manager weet dat en niet iedere leverancier is zich daarvan bewust. Daarnaast is het met al die uiteenlopende oplossingen steeds lastiger om tot datanormalisatie te komen, waarbij data op één plaats wordt opgeslagen en gebruikt kan worden door meerdere kleine cloud-oplossingen.
Cloud-makelaar Het integreren (met elkaar samen laten werken), aggregeren (samenvoegen van gegevens) en arbitreren (onderzoeken welke applicaties met elkaar kúnnen samenwerken) van cloud-oplossingen is een vak apart en niet altijd even eenvoudig. De leverancier van een softwareoplossing zal zich voornamelijk druk maken over het leveren, installeren en onderhouden van de eigen applicatie, terwijl de klant gebruik wil maken van die applicatie en van de data die men daarin genereert. Stel je nu voor dat er vijf cloud-applicaties zijn die, op enig moment, gebruikmaken van dezelfde data of gebruikmaken van elkaars sterke elementen. Dan is het tijd voor de cloudmakelaar ofwel de cloud broker. EuroCloud Nederland heeft het voortouw genomen met het identificeren van deze ontwikkelingen. Het heeft een aantal marktpartijen benaderd om in een rondetafelsessie mee te praten over dit onderwerp. We constateerden in die discussie dat de materie dermate complex is dat een tweede sessie nodig was om tot de beoogde whitepaper*) te komen. Die whitepaper dient in ieder geval bloot te leggen wat op dit moment de marktproblemen rond cloudimplementaties zijn, wat de verwachtingen van afnemers zijn en hoe leveranciers hiermee omgaan. Een saillante constatering hierbij is dat Gartner de afgelopen twee jaar zijn visie op de Cloud Services Brokerages (CSB) markt heeft bijgesteld. Men houdt nu meer rekening met de system integrators en de distributiemarkt.
32
Alles over innovatie in ICT
elkaar te vergelijken en de juiste te adviseren om die te koppelen. Deze makelaar zal goed op de hoogte moeten zijn van de cloudoplossingen die in de diverse markt verticals worden aangeboden en hij dient dan ook inhoudelijk op de hoogte te zijn van de services. Maar er is meer: • Integration Brokerage Een vierde CSB wordt op diverse fora genoemd. Deze vierde categorie wordt door Gartner IB (Integration Brokerage) genoemd en deze vertoont nauwe verwantschap met de Service Aggregation Broker. • Service Integration In dit model is de Cloud Services Broker degene die voor de organisaties de betrouwbaarheid van de data onderhoudt die een veelheid van on-demand Business-to-Business-applicaties gebruiken en van de silo’s die zij hiermee creëren.
Figuur 1: Cloud services brokerages volgens Gartner
In 2011 heeft Gartner de typen brokerages geherdefinieerd en vergeleken met traditionele ICT-organisaties. Hierdoor is de volgende indeling ontstaan waarin gesproken wordt van Aggregation Brokerage, Integration Brokerage en Customization Brokerage. Inmiddels geeft Gartner aan dat de Cloud Services Brokerages-markt wordt gedomineerd door drie primaire rollen: de Distributeur, de Independant Software Vendor (ISV) en de System Integrator.
Gartner
Licentieovereenkomsten
De algemene definitie die Gartner hanteert voor de cloud service broker is (zie figuur 1): Cloud services brokerages are entities that sit between public cloud services that are typically commodity in nature and the ultimate end consumer. They typically take these services and turn them into something that is more suitable for use by the business (Quote by David Mitchell Smith, VP & Gartner Fellow). Volgens Gartner zijn er drie typen cloud services brokerages (definitie 2009):
Bij cloud service brokerage spelen ook vaak licentieovereenkomsten een nadrukkelijke rol. Met een veelheid aan applicaties die door verschillende aanbieders aangeboden worden, neemt ook het aantal licentieovereenkomsten toe. Deze overeenkomsten hoeven niet altijd met elkaar overeen te stemmen. Sterker nog, als voor een specifieke applicatie licenties uit verschillende landen worden afgenomen, kan het zijn dat zelfs die overeenkomsten met elkaar conflicteren. Het is de vraag wie dit binnen de afnemende organisaties gaat beheren. Bij het gebruik van meerdere applicaties ontstaat al snel een onoverzichtelijke brij van overeenkomsten. Gedegen juridische kennis is zeker aan te bevelen om duidelijkheid te scheppen. Een belangrijke conclusie van de rondetafeldeelnemers is dat het wenselijk is dat de brij van licentieovereenkomsten vereenvoudigd wordt. Dit is één van de elementen die het geaggregeerde aanbod juist onhelder maakt en waarbij regievoering ontbreekt. Daarnaast zijn er (nog) geen normen vastgelegd over de kwaliteit van integraties. De klant weet het vaak niet en krijgt doorgaans maar één optie voorgelegd. Het advies is dan ook om door middel van zogeheten scorekaarten de cloud readiness van organisaties en de integratiecapaciteit van cloud-oplossingen te bepalen. Daarnaast is het wenselijk om een vereniging op te richten die zich specifiek richt op de kwaliteit, kennis en kunde van cloud services brokers. Ook zou dit platform kunnen voorzien in adviezen aan eindgebruikersorganisaties om aan de aandachtspunten binnen die organisaties de juiste mensen en/of oplossingen en voorwaarden te koppelen. Los van het inschakelen van cloud-makelaars heeft recent onderzoek van CBS uitgewezen dat drie op de tien bedrijven betaalde cloudoplossingen gebruiken. Medio 2014 gebruikte 28 procent van de bedrijven ICT-diensten via internet (‘cloud-diensten’). Het gaat hier om betaalde diensten zoals software, rekenkracht en opslagcapaciteit die beschikbaar komen via het internet en die niet aanwezig zijn
• Service Intermediation In dit model is de cloudmakelaar actief betrokken bij het verbeteren van bepaalde elementen van de geleverde services en levert deze ook actief een bijdrage aan de waardevermeerdering voor de eindgebruikers en voor de leveranciers van de cloudoplossingen. Dit kan bestaan uit het managen van toegang tot cloudapplicaties, het voorzien in cloud-managementrapportages of Identity Management. • Service Aggregation Deze Cloud Services Broker integreert meerdere services in één nieuwe oplossing dan wel beperkt het aantal services om de complexiteit te beheersen. Hierbij moet vooral gedacht worden aan data-integratie waarbij data slechts eenmaal hoeven te worden opgeslagen en vervolgens tussen de applicaties uitgewisseld. Ook zorgt deze makelaar ervoor dat data veilig tussen meerdere providers getransporteerd kunnen worden. Deze makelaar is met name thuis in het gebied van ‘Big Data’ en is vooral technisch georiënteerd. • Service Arbitrage In dit laatste model wordt met name naar Service Aggregation gekeken met als verschil dat hier de services niet vooraf vast staan. De Cloud Makelaar krijgt van de klant de opdracht om services met
op servers of computers in eigen beheer. Vooral grote bedrijven gebruiken cloud-diensten. Ongeveer de helft van de bedrijven waar ten minste 250 personen werken, gebruikt de cloud. Het gebruik van de cloud neemt af met de bedrijfsomvang. Bij bedrijven met tien tot vijftig werknemers is het aandeel ongeveer een kwart. In de bedrijfstak ‘Informatie en Communicatie’ zijn cloud-diensten het meest in trek. Deze branche omvat onder andere de telecombedrijven en IT-dienstverleners. Van deze firma’s gebruikt een groot deel de cloud. In de bouw, de industrie, de transportsector en de horeca maken veel minder bedrijven gebruik van cloud-diensten. In deze bedrijfstakken betaalt ongeveer een vijfde van de bedrijven voor dienstverlening vanuit de cloud.
Vertrouwen vergroten Deze cijfers van het CBS suggereren dat er nog steeds weinig vertrouwen is in het gebruik van clouddiensten. CBS heeft ook dit gegeven onderzocht en geconcludeerd dat beveiligingsrisico’s en onvoldoende kennis snellere toepassing tegengaan. De Europese Commissie heeft geconstateerd dat drie elementen een belangrijke rol spelen om het vertrouwen en het gebruik van cloud-diensten te vergroten: • Er is een oerwoud van standaarden ontstaan. Hier zal veel meer eenheid moeten worden aangebracht. Inclusief de regels omtrent privacy. Momenteel is ENISA bezig om het landschap van bestaande certificeringen in kaart te brengen, waarbij men tevens vaststelt waar deze certificeringen zich in het spectrum bevinden. • Eenduidige bouwblokken voor contractuele Terms & Conditions. Men zoekt naar manieren om eenduidige contracten te krijgen die opgebouwd zijn uit bouwblokken. Leveranciers kunnen dan hun oplossingen toetsen aan de verschillende beschikbare blokken en deze in hun voorwaarden opnemen. • Het opstellen van een ‘Code of Conduct’. Hierin wordt beschreven aan welke gedragsregels leveranciers zich dienen te houden. Het zal niemand verbazen dat deze Code of Conduct hoofdzakelijk over privacy gaat.
Grote behoefte Juist vanwege het CBS-onderzoek en de conclusies van de Europese Commissie kan geconcludeerd worden dat er een grote behoefte is aan cloud-makelaars. Deze cloud brokers zullen niet alleen consultant dienen te zijn, maar moeten ook in staat zijn om partijen bij elkaar te brengen die toegevoegde waarde leveren - aan elkaar en aan de uiteindelijke klant. Zoals al eerder aangegeven, is de cloud services broker een entiteit die meerdere disciplines moet beheersen die mogelijk niet door slechts één partij in te vullen zijn. Het was natuurlijk erg mooi geweest als EuroCloud Nederland met twee rondetafelsessies de volledige complexiteit van cloud services brokerage had kunnen identificeren en oplossen. Dat is helaas niet het geval. De materie is dermate complex dat er nog geen generieke verdienmodellen in dit domein bestaan en dat de aansprakelijkheid van de ketenregisseur - zeg maar de persoon of organisatie die de regie voert over de geïntegreerde en geaggregeerde cloudoplossingen - nog nergens formeel is vastgelegd. Maurice van der Woude is vicevoorzitter van EuroCloud Nederland *) De whitepaper ‘Cloud Services Brokerages - Ketensturing in de Cloud’ is te downloaden van de website van EuroCloud Nederland (www.eurocloudnl.eu) CloudWorks - nr. 1 / 2015
33
Datacenter Datacenter Nedzone heeft primeur met Huawei ups’en
‘We breiden de capaciteit in stapjes uit’
Het West-Brabantse Datacenter Nedzone nam begin dit jaar als eerste commerciële datacenter in Nederland officieel een Huawei uninterruptible power supply in gebruik. Een heugelijk feit dat werd gevierd met bloemen, champagne en hapjes. “De Chinese innovatie is geland in Steenbergen.” Vanaf 2011 vertrouwde Datacenter Nedzone voor de noodstroomvoorziening op enkele PowerWare ups-systemen. Toen de gewenste maximale capaciteit van de oude ups-opstelling was bereikt, stond Nedzone voor de keuze: de bestaande installatie uitbreiden, of kijken naar een alternatief. “Een logische keuze zou zijn geweest om extra Powerware ups-systemen bij te plaatsen; die plak je als het ware vast aan de bestaande ups’en zodat je meer capaciteit hebt”, constateert directeur Arco van Bezooijen van Nedzone. “Wat we echter al jaren misten, was modulariteit.”
Arco van Bezooijen is directeur van Datacenter Nedzone.
“We zien dat de load in ons datacenter heel gestaag groeit, en dan wil je eigenlijk dat de capaciteit van de ups heel gestaag met de load meegroeit”, legt Van Bezooijen uit. “Die modulariteit is ook heel belangrijk voor de nieuwe zaal die we nu aan het bouwen zijn. Als die zaal klaar is, beginnen we bij 0 en dan is het voor de efficiency belangrijk dat de capaciteit van de ups-opstelling in kleine stapjes kan worden uitgebreid. Bij de traditionele systemen is het echter zo dat je bijvoorbeeld 275 kVA in één keer aanzet. Dan ga je pas bij een belasting van veertig procent enigszins efficiënt opereren.”
Wens werd eis Het verlangen naar modulariteit werd gaandeweg steeds meer een eis, zo schetst Van Bezooijen. Voor Nedzone reden om bij Elinex Power Solutions, al vanaf 2007 Nedzone’s huisleverancier van noodstroomvoorzieningen, te polsen of er ook alternatieven zijn voor de standaard oplossingen van de bekende merken. “Soms moet je niet bang zijn om van de gebaande paden af te stappen en verder te kijken dan de gevestigde orde. De mogelijkheden van een oplossing zijn belangrijker dan het merkje dat erop zit.”
tijdens de officiële ingebruikname van de nieuwe Huawei ups-opstelling.
34
Alles over innovatie in ICT
‘We breiden de capaciteit telkens in stapjes van 40 kW uit’
wen in dat deze fabrikant ook goede ups’en levert.” Van Bezooijen met een lach: “We kennen de technici van Elinex al jaren; dat zijn kritische technische jongens die hun mening niet onder stoelen of banken steken. Als die engineers zeggen dat iets goed is, dan heb ik daar alle vertrouwen in. De mening van een Elinex-engineer weegt voor ons heel zwaar.” “Bij Nedzone hebben we bovendien ook zelf allemaal een technische achtergrond en we weten echt wel wat goed en niet goed is”, benadrukt Van Bezooijen. “Als ik dan naar zo’n ups-systeem van Huawei kijk, dan zie ik een rack met modules die stuk voor stuk kunnen worden vervangen, en dat live zonder de werking van het systeem te onderbreken want als er een module kapot is, wordt de load automatisch verdeeld over de andere modules. Alles wat kapot kan gaan, is redundant uitgevoerd.”
Stapjes van 40 kW
Champagnemoment in de technische ruimte van Datacenter Nedzone
{
Huub van Raamsdonk is CEO van Elinex Power Solutions.
Elinex bleek het alternatief te hebben in de vorm van de Huawei 5000E. “De meeste mensen zullen bij het Chinese merk Huawei denken aan mobiele telefoons, maar wij hadden er al snel vertrou-
De oplossing die door Elinex werd ontworpen en geleverd en door A_L Support werd geïnstalleerd, bestaat uit vier 320 kVA-racks met een totaal aansluitbaar vermogen van 640 kVA per feed (2N). In CloudWorks - nr. 1 / 2015
35
Blog Arcadiz
Datacenter eerste instantie bedraagt de capaciteit 200 kW per rack, opgebouwd uit vijf modules van 40 kW. Per rack zijn er nog drie modules van 40 kW bij te plaatsen. De door Nedzone geëiste modulariteit is daarmee gerealiseerd. Van Bezooijen: “In de nieuwe zaal zetten we een compleet autonome set neer en dan beginnen we bij nul en breiden de capaciteit telkens in stapjes van 40 kW uit.” Door de modulaire opbouw van het systeem bieden de Huawei 5000E’s ook een hoge efficiëntie van 96 procent. “Die efficiëntie levert een serieuze besparing op, en die besparing neemt alleen maar toe naarmate we meer systemen plaatsen. Naar mijn weten is dit ook het enige online ups-systeem dat onder de regeling voor de Energie Investeringsaftrek valt.”
Met de feestdagen is december traditioneel de maand van de ‘aankopen’. Vroeger betekende dit lange rijen voor de kassa, maar met de toenemende populariteit van het thuiswinkelen zijn het tegenwoordig vooral de webwinkels die te maken hebben met enorme piekbelastingen. Kijk naar de VS, waar tijdens Black Friday en Cyber Monday een ware ‘gekte’ ontstond in de webwinkels.
Chinese innovatie
door Gaby Lips
De modulariteit, de energie-efficiëntie en de ver doorgevoerde redundantie zijn volgens Van Bezooijen mooie voorbeelden van het innovatieve karakter van Huawei’s ups-systeem. “Bijvoorbeeld de ‘common battery-modus’ is vrij uniek.” In deze modus zijn de batterijstrings kruislings met elkaar verbonden. Als een ups een string ‘kwijtraakt’, kan de getroffen ups gebruikmaken van de string van een andere feed. “Uiteraard halveert dan de runtime, maar de resterende runtime is nog altijd voldoende als je maar tien seconden nodig hebt om op generatorbedrijf over te schakelen.” “Westerse bedrijven innoveren te weinig”, zo stelt Huub van Raamsdonk, CEO van Elinex. “Die zijn druk met acquireren waardoor er geen geld meer overblijft voor productontwikkeling. De innovatie zie je nu terug bij een bedrijf als Huawei, dat innovatie combineert met een hoge kwaliteit. Die Chinese innovatie is nu geland in Steenbergen.” “We moeten alleen nog wennen aan de stilte in de technische ruimte”, besluit Van Bezooijen met een lach. “Als leek denk je dat een ups een hoog piepend geluid hoort te maken, totdat de oude ups’en worden vervangen door een veel innovatiever systeem. Dan merk je dat de airconditioners ineens veel meer lawaai maken dan de ups’en.” Ferry Waterkamp is Freelance journalist Fotografie: Nedzone/Evert Koning, Elinex
Onvoorspelbare informatiebehoefte vraagt om innovatie in het datacenter Het bij Nedzone geïnstalleerde ups-systeem van Huawei neemt in de technische ruimte slechts een beperkte ruimte in beslag.
{
‘De ‘common battery-modus’ is echt uniek’
Partnership De samenwerking tussen Huawei en Elinex Power Solutions werd in juni 2014 aangekondigd tijdens de Huawei Enterprise Western Europe Channel Conference in Rome. Elinex werd daarmee de eerste ‘value added partner’ van Huawei die zich in West-Europa op ups’en richt. Op termijn willen de twee bedrijven ook gaan samenwerken op het gebied van netwerkenergie en IT-oplossingen. “Met ruim 25 jaar aan ervaring in het integreren van noodstroomoplossingen kunnen wij de kwaliteit van de ups-producten die Huawei onlangs op de Europese markt heeft gelanceerd waarderen”, aldus Huub van Raamsdonk, CEO van Elinex. “Niet alleen leveren deze producten uitstekende prestaties, ook voldoen zij aan de laatste standaarden voor connectiviteit, efficiëntie en CO2-voetafdruk. Deze producten hebben daarnaast een uitstekende bouwkwaliteit.”
36
Alles over innovatie in ICT
Ook de overheid, banken, zorgverzekeraars en andere zakelijke dienstverleners hebben te maken met de toenemende verschuiving van offline naar online en de daarmee gepaard gaande, vaak onvoorspelbare, informatievraag.
Databeschikbaarheid cruciaal voor continuïteit van elke organisatie Het veranderende consumentengedrag stelt nieuwe eisen aan het datacenter. Maar ook de snelgroeiende hoeveelheid Big Data en de komst van het Internet of Things vereisen steeds meer dataopslag- en verwerkingscapaciteit. Hierdoor groeit de noodzaak van steeds grotere datacenters en neemt de behoefte aan clustering van datacenters en virtualisatie van computing power enorm toe. Dit alles vereist grotere intra en extra transmissiecapaciteit van het datacenter. Daarnaast ontstaat door de integratie van vaste en mobiele communicatie een groeiende complexiteit binnen het netwerk. Bestaande protocollen voldoen hier immers niet meer. Om ervoor te zorgen dat deze almaar toenemende complexiteit geen verstikkende fuik wordt, moeten netwerkconcepten eenvoudiger. Om het vraagstuk van datacenterclustering en virtualisatie efficiënt op te lossen is niet alleen transmissiecapaciteit een issue, maar moeten tevens netwerkvirtualisatie, latency en beveiliging opgelost worden. Gelukkig zijn er inmiddels
technologieën zoals DWDM, SDN en NFV die hierin de oplossing bieden. Het inzetten hiervan vereist echter wel specialistische kennis … Wij helpen u graag! Gaby Lips Gaby Lips is Managing Director van Arcadiz Networks, specialist op het gebied van glasvezelnetwerken. Meer weten? Kijk op www.arcadiz.com of kom naar het seminar over dit onderwerp op 21 april a.s.
{
‘datacenter interconnect staat voor grote uitdagingen’
CloudWorks - nr. 1 / 2015
37
Cloud-visie Rob Stevens van Interconnect:
‘Alles draait om betrouwbaarheid’
Interconnect, internet service provider uit ’s-Hertogenbosch, startte sinds kort met een innovatie op datacentergebied. Het antwoord op de ultieme garantievraag van klanten biedt Interconnect met een continuïteitswaarborging. Zelfs wanneer de ISP onverhoopt zou omvallen, garandeert Interconnect zijn klanten nog toegang tot hun bedrijfsdata. Rob Stevens van Interconnect begon samen met zijn broer Jeroen in 1995 met het aanbieden van internetdiensten. Vanwege de afhankelijkheid van het internet is het aanbod van Interconnect meegegroeid met de vraag van de klant. “Alles draait om betrouwbaarheid”, zegt Stevens. “Het is niet meer genoeg om alleen te investeren in redundante apparatuur. Tegenwoordig zijn de meeste ISP’s voorzien van noodstroomaggregaten, 24-uur bemanning en beveiliging, een dubbele uitvoering van de netwerkapparatuur en een 99,9 procent uptime-garantie.”
Tweede werkmaatschappij Sinds 1 januari 2015 biedt Interconnect nu ook een continuïteitsgarantie. Deze garandeert aan klanten dat zij - ook na een eventueel faillissement van de service provider - toegang behouden tot de bedrijfsgegevens die zij hebben vastgelegd op IT-apparatuur die bij Interconnect is geplaatst. “Continuïteit werd altijd door ons geboden, maar dan hebben we het vooral over technische maatregelen. Dit gaat veel verder”, licht Stevens toe. “Als de continuïteit van een werkmaatschappij om wat voor reden dan ook in gevaar mocht komen, worden de diensten die de klanten afnemen toch gecontinueerd. Dit doen wij door een tweede volledig onafhankelijke werkmaatschappij in het leven te roepen die over dezelfde middelen beschikt. Dit gaat op een geoorloofde en transparante manier. Dat wij nu met deze continuïteitsgarantie komen, heeft alles te maken met timing. Deze stap kan namelijk alleen gezet worden voordat van een eventueel faillissement sprake is. Daarom moet een dergelijke maatregel genomen worden op het moment dat het financieel goed gaat - zoals bij ons het geval is.” Deze dienst waarborgt dat de dienstverlening nog zes maanden ongestoord blijft verlopen, zodat klanten een reële tijd hebben om een alternatieve leverancier te zoeken nadat is gebleken dat bij Interconnect geen doorstart meer haalbaar is. Interconnect beschikt over twee datacenters, een in ’s-Hertogenbosch en een Tier 3++ datacenter in Eindhoven. Samen beschikken deze over ruim 6.800 m2 (fase 2) datacentervloer. De service die Interconnect levert, is van een dusdanig niveau dat de dienstverlening verder gaat dan ‘slechts’ Tier 3. Rob Stevens, “Een ieder die wil weten hoe dit er precies uitziet en hoe het geregeld is, heten wij van harte welkom bij onze datacenter inloopdagen!”
terugvallen op een ander belangrijk kenmerk. Hosting betekent dat je een betrouwbaar en goed beveiligd datacenter aanbiedt als een veilige locatie voor de kantoorautomatisering en bijvoorbeeld een ERP-systeem van een partner, maar Stevens voegt daar een belangrijke voorwaarde aan toe. “Je moet er als klant natuurlijk wel bij kunnen. Je hebt niks aan een Tier3++ datacenter waar je een flexibele cloud-omgeving host, zonder een fatsoenlijke breedbandverbinding. Uiteindelijk is je connectiviteit naar het datacenter net zo belangrijk als de beschikbaarheid van het datacenter of van die cloud-applicatie zelf. Als een van de twee niet goed werkt, heb je nog niks. Dat wordt nog wel eens onderschat.” Deze bereikbaarheid wordt onder andere gerealiseerd doordat Interconnect gebruikmaakt van verschillende netwerken. “We gebruiken de diensten van zowel KPN, Eurofiber, Tele2 als Ziggo. Bovendien investeren wij zelf in alle netwerkapparatuur die voor deze connectiviteit nodig is. Wij zijn dus geen verkoopkantoor van welke partij dan ook. Dat maakt ons onafhankelijk. Heb je het over redundantie, dan gaat dat niet alleen over bandbreedte of aantallen megabits. Wij adviseren klanten: neem naast een glasverbinding van de ene aanbieder ook een DSL-verbinding van een andere netwerkleverancier. Wij kunnen dat technisch zodanig aanbieden, zodat die verschillende verbindingen ook echt elkaars fallback vormen, bijvoorbeeld met dezelfde IP-adressen. Het gaat om die ene keer per jaar dat – bijvoorbeeld – een glasverbinding van een leverancier een uur lang niet beschikbaar is.”
Vodafone De dienstverlening van Interconnect wordt onder andere toegepast door telecomaanbieder Vodafone. Vodafone heeft in Interconnect een partij gevonden die, net als zij, betrouwbaarheid hoog in het vaandel heeft staan. Vodafone Nederland is ruim twee jaar geleden gestart met de zoektocht naar een datacenter dat aansluit op hun langetermijnstrategie. De dienstverlening van Vodafone richt zich op gebruikersgemak en continuïteit van netwerkverbindingen. Dit zijn ook uitgangspunten voor colocatie bij Interconnect. De dedicated ruimtes die zijn gebouwd voor het Vodafone SuperSwitchproject zijn gekoppeld aan een volledig redundante, gescheiden en uitbreidbare stroomvoorziening. Door een aansluiting op twee aparte feeds, met twee transformatoren en met twee generatoren per zaal is 2N-redundantie een feit. Van de redactie
Connectiviteit is essentieel Om te kunnen overleven in de snel veranderende wereld van service providers, kan Interconnect volgens Rob Stevens bovendien
38
Alles over innovatie in ICT
CloudWorks - nr. 1 / 2015
39
Cloud-praktijk Digitale films via high-speed netwerken naar grootste publieke filmfestival ter wereld
Filmfestival Berlinale digitaliseert Camera’s flitsen overal op de rode loper, filmsterren delen handtekeningen uit, journalisten houden korte interviews en hordes filmfans staan te wachten op de première van de nieuwste kaskraker. Met ongeveer 300.000 verkochte kaartjes is Berlinale het grootste publieke filmfestival ter wereld en een zeer belangrijk evenement voor de filmindustrie. Van 5 tot en met 15 februari verzorgde Berlinale 2500 vertoningen van meer dan 1100 films, verdeeld over 25 locaties en 61 schermen. Maar hoe komen al deze films, die soms vlak voor het begin van het festival worden afgerond, op tijd in de juiste bioscoop terecht?
Colt ondersteunt al jaren het Berlin International Film Festival, Berlinale dus, als Digital Cinema Partner. Tegenwoordig verschijnt er zonder digitale ondersteuning, het juiste netwerk en highperformance servers, geen film meer op het scherm. De dagen dat films nog werden opgeslagen op fysieke filmrollen, videocassettes of dvd’s en daarna afgeleverd werden op het moment dat de film moest gaan spelen, zijn voorbij. Bijna alle films die getoond worden op de Berlinale zijn nu digitaal beschikbaar. Dit zorgt voor een heel ander technisch eisenpakket. Niet alleen worden er tijdens het filmfestival zo’n 500 TB aan filmbestanden getransporteerd, deze bestanden moeten ook ergens worden opgeslagen. Deze digitale filmbestanden worden opgeslagen in het ultraveilige datacenter van Colt en worden getransporteerd over Colt’s eigen high-performance glasvezelnetwerk. Dit netwerk staat constant in verbinding met alle 16 hoofdlocaties met in totaal 51 schermen. Tijdens de voorselectie van de films voor de 65e editie van Berlinale werd dit netwerk al gebruikt. Zo kon het IT-team alle processen grondig testen, want uiteraard is er tijdens het festival geen ruimte voor fouten.
Technologische première 2015: datacenter wordt centrale hub Dit jaar dient het datacenter als centrale netwerk hub voor Berlinale. Dit betekent dat de films direct vanuit het datacenter naar de filmlocaties worden getransporteerd en niet meer via het Berlinale film kantoor gaan. Deze hub brengt twee belangrijke voordelen met zich mee. Enerzijds zorgen de beveiliging en de hoge beschikbaarheid van het datacenter voor een stabielere en veiligere verbinding, waardoor de filmbestanden optimaal beveiligd zijn. Anderzijds krijgt het IT-team van Berlinale nu de ruimte om zich te focussen op andere processen van het festival. Tenslotte maakt de hub het mogelijk om in de toekomst meer locaties te verbinden aan het datacenter. Een andere ‘première’ dit jaar is de 10 GB verbinding die Colt beschikbaar maakt voor Berlinale vanuit het datacenter. Deze verbinding dient enkel voor het uploaden van de filmbestanden in verschillende formaten en is vooral bestemd voor de Amerikaanse filmstudio’s. Waar er in het verleden nog twee dagen nodig waren voor het versturen van films, houden zij nu meer tijd over voor het fine-tunen van hun meesterwerken. De komst van deze mogelijkheid maakt Berlinale en de European Film Market, die valt binnen de scope van Berlinale, nog aantrekkelijker.
en toegang tot het internet. Het datacenter is het digitale hart van Berlinale en dit is de locatie waar de films worden opgeslagen. Het bestand wordt vanuit het datacenter door de aderen van het glasvezelnetwerk direct naar het juiste scherm gestuurd. Kwalitatief hoogstaande diensten, consistent kwaliteitsbeheer en monitoring zorgen ervoor dat het filmfestival ieder jaar weer voor alle internationale bezoekers een hoogtepunt is. Een applaus voor deze onzichtbare prestatie voor het team van Berlinale en Colt is hier zeker op zijn plaats. “Anders dan normale bioscoopexploitanten hebben wij veel meer films die we moeten transporteren in een korter tijdsbestek. Om deze reden hebben we significante bandbreedte en opslagcapaciteit nodig”, vertelt Ove Sander, technisch directeur bij Berlinale. “Daarnaast moeten we er ook voor zorgen dat de dienstverlening stabiel en flexibel is. Aangezien het festival slechts 10 dagen duurt, moeten de verbindingen ieder jaar opnieuw gereset worden. Colt houdt dit allemaal goed in de gaten en dankzij het eigen netwerk van Colt in Berlijn, kunnen zij ook nieuwe locaties makkelijk verbinden.” “Digitalisering geeft de filmindustrie enorme technische en logistieke uitdagingen. Voor Berlinale is het verzenden en ontvangen van de digitaal geproduceerde films een hoofdtaak”, aldus festival directeur Dieter Kosslick. “Met Colt hebben we een partner die ons helpt om deze uitdagingen aan te gaan. Expertise, infrastructuur en diensten van Colt leveren een belangrijke bijdrage aan het succes van het filmfestival. Filmfans kunnen op deze manier genieten van hun bezoek aan de Berlinale.”
Nauwe samenwerking voor een optimale bioscoopervaring De publiekservaring staat centraal bij Berlinale. Om ervoor te zorgen dat deze ervaring uitstekend en blijvend is, moet de techniek achter de schermen soepel verlopen. Colt werkt daarom nauw samen met het team van Berlinale. De experts starten in de zomer al met het plannen van het volgende festival en passen dan de IT-infrastructuur aan om aan de specifieke eisen van het festival te kunnen voldoen. Tijdens het festival is het team van Colt constant beschikbaar, zowel telefonisch als op locatie. Zo ook tijdens de twee hoogtepunten van Berlinale, namelijk het openingsgala en de awardshow. Deze worden onder andere uitgezonden in het Friedrichstadtpalast en de Cinnemaxx in Berlijn. Ver weg van de spotlights, zorgen de Optimum Services van Colt ervoor dat de moderne bioscoopervaring voldoet aan de technische eisen. Deze diensten variëren van activiteiten binnen het datacenter, tot netwerkdiensten voor data overdracht in broadcast kwaliteit
40
Alles over innovatie in ICT
CloudWorks - nr. 1 / 2015
41
Cloud-praktijk
Video on-demand stelt hoge eisen aan storage-omgeving Glashart Media verzenden veel externe content providers, zoals HBO, FOX en Uitzending Gemist, grote video- en fotobestanden en metadata naar Glashart Media om deze te converteren naar versleutelde data. Om klanten optimaal te bedienen en te voldoen aan de toegenomen vraag naar glasvezel en video on-demand diensten had Glashart Media een grote scale-out storage-oplossing nodig. In 2007 werd er in-house een storage-oplossing gebouwd, maar deze bood geen groeipotentie en ondersteunde geen NextPVR. Glashart Media had behoefte aan een flexibele, schaalbare, redundante en nieuwe oplossing met een consequente hoge beschikbaarheid om zo een hoog niveau van dienstverlening te kunnen blijven bieden en te voldoen aan de toenemende vraag naar online streaming. Voor het selectie- en implementatieproces werkte Glashart Media samen met zijn automatiseringspartner, KRATZ Business Solutions. KRATZ heeft vervolgens Red Hat Storage aanbevolen. Glashart Media was snel overtuigd door de prestaties, kostenbesparingen en schaalbaarheid die mogelijk waren met Red Hat Storage. Het team dat aan het project heeft gewerkt bestond uit 6 personen, waaronder een medewerker van KRATZ.
Kosten 8 maal lager “De beslissing was makkelijk. We hebben nu toegang tot een systeem dat veel sneller is. In vergelijking met de EMC-oplossing liggen de kosten bovendien 8 keer lager. In onze business zijn marges klein, dus dat is heel belangrijk”, zegt Niels Jonkman, Business Manager IPTV bij Glashart Media. Gegarandeerde beschikbaarheid is tevens een grote bonus. “In het geval er een node uitvalt, kan er tussen servers worden geschakeld zodat de totale omgeving beschikbaar blijft. De redundantie van het platform zorgt ervoor dat er geen data verloren gaat als er een disc kapotgaat. Dat is een enorm voordeel.”
Glashart Media, een Nederlandse radio- en televisieserviceprovider en dochterbedrijf van KPN, biedt analoge en digitale radio en televisie, alsmede hoogwaardige innovatieve en interactieve radio- en televisiediensten over glasvezel en kabel. Het bedrijf bedient 200.000 klanten met hun glasvezelnetwerk, wat 40 procent van de totale glasvezelmarkt in Nederland beslaat. Daarnaast gebruiken meer dan 100.000 klanten tv-diensten als analoge tv en kabel tv over een tweede glasvezel, evenals digitale en interactieve tv.
nal video recorder (PVR). De dienstaanbieder wil netwerk PVR mogelijkheden toevoegen. Opnames worden dan niet meer lokaal opgeslagen, maar - dankzij cloud-technologieën - op de servers van het datacenter van Glashart Media. Dit maakt de verzending, reparatie en vervanging van prijzige digitale ontvangers onnodig. Volgens Glashart Media is het gebruik van video on-demand diensten in de afgelopen 2 jaar verdrievoudigd, en deze opwaartse trend zal zich naar verwachting voortzetten. PricewaterhouseCoopers schat dat de inkomsten van video on-demand in de komende 5 jaar zullen verdubbelen, van 97 miljoen euro in 2013 tot 206 miljoen in 2017.
Een van de interactieve diensten die het bedrijf biedt, is video ondemand, waarmee klanten een tv-programma of tijdsperiode kunnen opnemen op de harddisk van hun digitale ontvanger of perso-
Meer opslagcapaciteit
256 televisiekanalen 24 uur per dag, 7 dagen per week opnemen
Deze toegenomen interesse vraagt om een exponentiële groei van de opslagcapaciteit. Naast de ondersteuning voor video on-demand
De migratie naar Red Hat Storage Server betekent meer capaciteit, waardoor Glashart Media alle 256 lineaire televisiekanalen 24 uur
42
Alles over innovatie in ICT
Glashart Media prijst het gebruiksgemak en de flexibiliteit van zijn nieuwe systemen. Dankzij de unified file en object storage is het beheer van alle soorten data vereenvoudigd. “Grote bedrijven als Google gebruiken ook de oplossing, waardoor het een bewezen technologie is voor het opslaan en verwijderen van grote hoeveelheden data. Voor ons betekent de overstap dat de manier waarop live tv kan worden opgenomen zeer eenvoudig is geworden.”
{
‘In vergelijking met de EMC-oplossing liggen de kosten bovendien 8 keer lager’
per dag, 7 dagen in de week kan opnemen. “We nemen alles op en verdelen de programma’s in kleine softwareblokjes van tussen de 3 tot 5 minuten lang. Klanten kunnen vervolgens een aanvraag indienen bij een reeds opgenomen programma. Bestanden zonder claim worden 48 tot 72 uur opgeslagen, en bestanden met claim maximaal 1,5 jaar”, licht Jonkman toe. “De beslissing voor het opschalen kwam vanuit het bedrijf zelf, omdat eigen studies aangaven dat in de toekomst tot 60 procent van de bevolking onze diensten gaat gebruiken. Dit dwingt je om te zoeken naar een oplossing die groei mogelijk maakt in zowel opslag als gebruik, maar ook schaalbaar is en waarbij kosten beheersbaar blijven”, zegt Jonkman.
Realiseren groeiplannen dankzij Red Hat Storage Server Glashart Media is met Red Hat Storage Server goed uitgerust om zijn groeiplannen te realiseren en zijn klanten op continue basis te voorzien van innovatieve diensten, zonder falen. De uitdaging voor de toekomst ligt niet in het platform maar - met de komst van nieuwe kanalen, zoals Cross Like TV - in de capaciteit van het netwerk. Verwacht wordt dat veel klanten gebruik zullen maken van uni-cast in plaats van multi-cast, wat inhoudt dat iedere klant een verschillende stream toegestuurd krijgt in plaats van een multi-stream naar meerdere gebruikers via één netwerk. Al 3.000 klanten zijn live met NPVR, en naar verwachting zullen nog eens 100.000 klanten binnen een jaar volgen. Een andere dienst die draait op Red Hat Storage, Begin Gemist, biedt kijkers de mogelijkheid programma’s opnieuw te starten en was eind 2014 beschikbaar voor een groep van 80.000 klanten. Glashart Media’s moederbedrijf, KPN, overweegt ook de switch. “Ze gebruiken momenteel EMC, maar zijn jaloers op ons”, aldus Jonkman. CloudWorks - nr. 1 / 2015
43
Nieuws
Nieuws
van EuroCloud
Zend in voor EuroCloud Nederland Awards 2015 Ook in 2015 zullen we weer in samenwerking met CloudWorks de EuroCloud Nederland Awards uitreiken, deze keer gesponsord door EMC en VMware. Er worden net als vorig jaar Awards uitgereikt in de categorieën Best Business Case Private sector, Best Business Case Public sector, Best Cloud Start-up en Best Cloud Product. De winnaars dingen ook deze keer weer mee naar de EuroCloud Europe Awards in september. De Jury, bestaande uit mensen die als onderzoeker, consultant, journalist, leverancier of bestuurslid van EuroCloud Nederland in de Cloud wereld hun sporen hebben verdiend, selecteert per categorie maximaal drie nominaties. De genomineerden presen-
teren hun case tijdens het Nationale Cloud Congres, waarna de Jury de uiteindelijke winnaars aanwijst. Nieuw dit jaar is de uitreiking van de EuroCloud Nederland Publieks Award. Het tijdens het Award evenement aanwezige publiek kan zelf ook een voorkeur uitspreken. Voor deze Award zoeken we nog een sponsor. Het Nationale Cloud Congres met Award Ceremonie vindt plaats op 18 juni. Details over plaats, tijd en programma volgen nog. U wordt van harte uitgenodigd in te zenden! Kijk op www.eurocloudnl.eu voor de voorwaarden voor deelname.
Meld u aan! Met een aantal inspirerende bijeenkomsten in Nederland en andere landen, en een groeiende Europese organisatie met een vertegenwoordiging in meer dan 25 landen, is EuroCloud binnen twee jaar een belangrijk kennisnetwerk geworden op het gebied van Cloud Computing en Software as a Service. Daarnaast biedt EuroCloud een uitstekend platform voor netwerken met zowel leveranciers als gebruikers van Cloud Computing. Naast een actief bestuur hebben inmiddels al meerdere bedrijven zich ingezet voor EuroCloud door een financiële bijdrage te geven of middelen beschikbaar te stellen. Heeft u vragen of - nog beter - wilt u zich aanmelden als Partner, stuur dan een mail naar
[email protected] +31 87 87 65 65 6
[email protected] www.eurocloudnl.eu
Nationale EuroCloud Monitor 2015 van start Na de succesvolle eerste editie in 2013 herhalen we dit jaar De Nationale EuroCloud Monitor om de staat van cloud in Nederland te onderzoeken. De onderzoeksuitkomsten in 2013 gaven een helder en diepgaand beeld van het gebruik van cloud in Nederland op dat moment. Wij zijn erg benieuwd naar de stand van zaken nu. Binnenkort begint het veldwerk voor het onderzoek. Het richt zich op vragen waar organisaties die cloud overwegen zich voor gesteld zien: • Wat is de business case? • Wat zijn de kosten en de baten? • Wat zijn de risico’s en hoe maak ik ze beheersbaar en/of aanvaardbaar? De Nationale Cloud Monitor is een
terugkerend, onafhankelijk onderzoek naar het gebruik van cloud computing. Het is een initiatief van EuroCloud Nederland, FenceWorks, de uitgever van onder meer CloudWorks en marktonderzoeksbureau Pb7. Pb7 doet het veldwerk en verzorgt de analyses. De Monitor wordt gesponsord door Telecity Group, Proact en Dimension Data. Er is nog ruimte voor aanvullende sponsoring; sponsors zijn welkom. We hebben een aantrekkelijk sponsorpakket ontwikkeld, met ruimte om eigen onderzoeksvragen te laten meelopen. Partners van EuroCloud Nederland krijgen 15% korting. Wilt u meer informatie? Stuur een mail naar
[email protected] of naar
[email protected].
Show your Cloud: te gast bij Schuberg Philis
Geanimeerde Nieuwjaarsreceptie
Met ingang van september houden we om de maand, op de derde donderdag, een ‘Show your Cloud’ bijeenkomst. Onze community is van 17:00 tot 19:00 uur te gast bij een partner of een andere sponsor. De gastheer vertelt iets over zijn aanbod en een van zijn klanten deelt zijn bevindingen met de dienst. Deze gebruiker wordt vervolgens door een van de bestuursleden aan de tand gevoeld over de leermomenten, de hobbels en de resultaten in de praktijk. We willen er geanimeerde en interactieve sessies van maken. Met natuurlijk een netwerkborrel na.
Op 22 januari hield EuroCloud Nederland haar Nieuwjaarsreceptie, wederom in de stijlvolle Koninklijke Industrieele Groote Club op de Dam in Amsterdam. Prominente vertegenwoordigers van bedrijven, gebruikers en organisaties in de cloud-wereld waren aanwezig. Voorzitter Alexandra Schless keek terug op 2014 en schetste de plannen voor 2015. EuroCloud Nederland heeft in 2014 meer dan 5 executive briefings uitgebracht, diverse bijeenkomsten en roundtables - onder meer over Cloud Brokerage - georganiseerd met als hoogtepunt de jaarlijkse Award ceremonie in juni bij IBM. Verder hebben we presentaties gegeven en zijn we op andere manieren present geweest bij diverse evenementen waaronder Infosecurity. Ook is het boekwerk ‘Efficient Automatiseren’ gepubliceerd. We hebben ons lidmaatschap aan de NEN Cloud normalisatie werkgroep beëindigd omdat deze werkgroep naar ons oordeel te weinig effectief was. Op dit moment hebben we zo’n 20 Partners, waarvan ACC ICT, Metri, RAM IT en Proact de laatste zijn. Onze community bestaat uit meer dan 500 personen. Vooruitkijkend: Wat zouden we specifiek kunnen doen voor onze sponsors, leden en geïnteresseerden? Daar hebben we in het bestuur verschillende discussies over gevoerd. Daaruit zijn drie pijlers naar voren gekomen: • Meer doen met de EuroCloud Awards community • Meer internationale uitwisseling • Start maken met een jaarlijks te houden Nationaal Cloud Congres In de afgelopen vier jaar hebben bij elkaar genomen zo’n vijftig bedrijven de moeite genomen hun case in te zenden voor de Awards. We willen deze bedrijven meer aan ons binden. Als beginnetje hebben we een LinkedIn subgroep opgezet: EuroCloud Nederland Awards. Wat betreft internationale uitwisseling: net zoals EuroCloud Nederland is ook EuroCloud Europe zich aan het beraden op haar rol. We kunnen vaststellen dat de bij de aanvang beoogde internationale samenwerking onvoldoende van de grond komt. Om die reden zal EuroCloud Nederland zelf meer internationaal gerichte initiatieven nemen: uitnodigen van buitenlandse partijen voor kennismaking en kennisuitwisseling. Partners zijn welkom hier een rol in te spelen. Als derde pijler willen we een jaarlijks Nationaal Cloud congres houden waarin vooral de gebruikerskant belicht wordt: wat willen grote gebruikersorganisaties in sectoren als de zorg, financiën of overheid met cloud? Wat verwachten ze van hun leveranciers? We zullen hiervoor samenwerking zoeken met andere branche- of sector-organisaties en kennisnetwerken. Los van de drie hierboven beschreven pijlers blijven we netwerkbijeenkomsten houden dan wel faciliteren, zoals ‘Show your Cloud’. Verder voeren we overleg voor verdere samenwerking met onder meer Nederland ICT, NGI en SNIA. Kortom, genoeg te doen in 2015!
‘Show your Cloud’, iets voor u? Stuur een e-mail naar
[email protected] als u uw bedrijf onder de aandacht wilt brengen en ons wilt ontvangen. We verwachten tussen de 20 en 40 deelnemers per keer. We zullen dit jaar een serie informele netwerkbijeenkomsten houden met als thema Show your Cloud. We zijn te gast bij cloudbedrijven die iets vertellen over hun propositie en die een klant bereid hebben gevonden de praktijkervaring te delen. De eerste Show your Cloud is bij Schuberg Philis, provider van managed services voor bedrijfskritische IT. Nader bericht over tijd en plaats volgt!
Welkom, nieuwe partners RAM Infotechnology en Proact! Met ingang van 2015 hebben RAM Infotechnology en Proact zich als Partner aangesloten bij EuroCloud Nederland. RAM Infotechnology levert services op het gebied van hosting, networking en werkplekken. Bij RAM Infotechnology is ICT uitbesteden een kwestie van schaalbaarheid, van ICT op maat. Er bestaat geen standaardrecept voor ICT-uitbesteding. De keuzes hangen af van de organisatie, de kwaliteit van de aanwezige ICT en de gewenste prestaties. Standaardoplossingen blijken in de praktijk vaak niet flexibel. De organisatie moet zich dan aanpassen aan de ICT in plaats van andersom. RAM Infosecurity werkt met ‘modulaire technologie’ die flexibel wordt ingezet. ICT-maatwerk op basis van best practices en innovatie. Stabiele, schaalbare oplossingen die een groeipad mogelijk maken. Proact is de grootste storagegerichte datacenter-infrastructuurintegrator en cloudspecialist in Europa. Met meer dan zeshonderd medewerkers en 3.500 klanten in vijftien landen levert Proact niet alleen storage- en converged infrastructuur-oplossingen, maar ook de bijbehorende support, consultancy, financiering en beheer. Tevens is het de grootste Europese managed cloud-serviceprovider met meer dan dertig petabyte aan beheerde data, verdeeld over eigen datacenters en datacenters van klanten.
www.eurocloudnl.eu 44
Alles over innovatie in ICT
CloudWorks - nr. 1 / 2015
45
Legal Look
Privacy door mr. Victor A. de Pous Is privacy in ‘The Cloud’ dood? Zeker niet, hoewel er steeds meer mensen zijn die aanvoeren dat er een einde aan is gekomen. ‘Individual privacy is effectively dead’ betoogden recent enkele Harvard-hoogleraren op het World Economic Forum in Davos. Dat valt echter te bezien. De Europese Unie scherpt juist wettelijke rechten voor natuurlijke personen en wettelijke verplichtingen voor bedrijf en overheidsorganisatie aan, inclusief hoge boetes voor onder meer het lekken van persoonsgegevens. Daar staat - toegegeven - tegenover dat opsporings- en veiligheidsdiensten steeds meer aftap- en toegangsrechten verkrijgen en telecombedrijven in veel Europese landen nog altijd verplicht zijn allerhande verkeersgegevens te registreren en te bewaren, ondanks de strijd met grondrechten. Ondertussen wordt bijvoorbeeld van Amerikaanse regeringszijde de roep om toegang tot sleutels van encryptietechniek van cloud service providers, zoals Apple, Google en Microsoft, luider. Maar vergeet de rechte rug van Microsoft niet, die vooralsnog weigert de overheidsdiensten uit de VS toegang te bieden tot de in haar Ierse datacenter opgeslagen gegevens van veelal Europese staatsburgers. Hier zal tot aan de hoogste rechter worden doorgeprocedeerd.
Dan kan immers niemand van buiten er bij. Dat vormt echter geen oplossing. We kunnen er echter wel voor kiezen dat leveranciers niet over encryptiesleutels beschikken.
Hoe staat het met formele recht, zoals strafvordering? Ten aanzien van bevoegdheden noteren we soms merkwaardige constructies. Zo stelt een Amerikaanse strafrechter het afstaan van een vingerafdruk door een verdachte voor het ontgrendelen van smartphone of tablet gelijk met het afstaan van DNA; een voorbeeld van het handschrift of fysieke sleutel, in het bezit van de verdachte. Op grond van deze redenering kan ook een vingerafdruk in voorkomende gevallen juridisch worden afgedwongen. Maar dat geldt niet voor een persoonlijke pincode van een verdachte, omdat niemand mag worden gedwongen om tegen zichzelf te getuigen, aldus bepaalt het Vijfde Amendement van de Grondwet van de Verenigde Staten. Dit vonnis uit 2014 bevreemdt in zoverre, omdat vingerafdruk en geheime code in dit kader hetzelfde doel dienen: politie en justitie toegang tot digitale apparatuur geven en de inhoud doorzoeken. Wie zijn vingerafdruk wil blijven gebruiken, zoals een eigenaar van een Apple iPhone 5s of de 6-serie, en toch inzage in de VS wil voorkomen, doet er goed aan voor een twee-stappen-verificatie te kiezen, inclusief pincode of wachtwoord.
Wat kunnen leveranciers en gebruikers doen? Feitelijke maatregelen zijn vaak te versmaden boven juridische, zeker wanneer ze a priori tot het realiseren van het gewenste doel leiden. Of tenminste, begin hiermee. Om een dwarsstraat te noemen, we stelden vroeger al dat wanneer een bedrijf niet wil dat het personeel op de zaak naar Japan belt, de telefooncentrale het beste zo ingesteld kon worden dat het domweg onmogelijk was om verbinding met het land van de rijzende zon te krijgen. Dat mag juridisch en voorkomt de stelselmatige (en onrechtmatige) monitoring van werknemers. Wie langs deze weg doordenkt, komt uiteindelijk uit op het ouderwetse stand-alone computing.
46
Alles over innovatie in ICT
Mr.V.A. de Pous is bedrijfsjurist en industrie-analist. Hij houdt zich sinds 1983 bezig met de juridische aspecten van digitale technologie en informatiemaatschappij en is medewerker van uitgeverij FenceWorks.
Rust.
Uw nachtrust gewaarborgd dankzij onze continuïteitsgarantie. Uw nachtrust gewaarborgd dankzij onze continuïteitsgarantie.
Datacenter - Cloud - Connectivity - Telecom www.interconnect.nl