19 juni  2017 | Tekst: Jurgen Tukker | www.movemens.nl

 

Cloud computing is volledig ingeburgerd

 

Heb je vandaag je banksaldo al een keer gecheckt? Heb je je linkedIn, Facebook of Twitter account bekeken? Misschien keek je al even snel wat je kinderen doen op snapchat. Dan heb jij vandaag je cloudmomentje al gehad, misschien wel zonder dat je je ervan bewust was. Cloud computing is eigenlijk niets anders dan dataverwerking via het internet. Waar je in het verleden, applicaties of software moest downloaden op een fysieke computer of server in je eigen praktijk, heb je tegenwoordig vanaf elke locatie toegang tot dezelfde toepassingen via het internet. Vandaag de dag is cloud computing niet meer weg te denken uit het dagelijkse leven. De cijfers onderstrepen dit: maar liefst 95% van alle bedrijven gebruikt minimaal één cloud service. Wat zijn de grootste voordelen en zijn er eigenlijk ook nadelen en gevaren?

 

‘De cloud’ is eigenlijk een netwerk dat met alle aangesloten computers een soort 'wolk van computers' vormt, waarbij de eindgebruiker niet weet op hoeveel of welke computer(s) de software draait of waar die computers precies staan. Voordeel voor de gebruikers is dat ze zo geen eigenaar meer hoeven te zijn van de gebruikte hard- en software en dus ook niet verantwoordelijk voor het onderhoud. De details van de informatietechnologische infrastructuur worden aan het oog onttrokken en de gebruiker beschikt over een ‘eigen’ infrastructuur, die in omvang en mogelijkheden zelf is aan te passen.

Het is dus een techniek waarmee schaalbare online diensten kunnen worden aangeboden. Met schalen bedoelen we dat de diensten flexibel kunnen worden aangepast. Denk bijvoorbeeld aan gewenste opslag of bandbreedte die je kunt afstemmen op je behoefte op een bepaald moment. Zonder de mogelijkheid tot schalen heeft een aangeboden online dienst geen betrekking op cloud computing.  

 

In de cloud of eigen server?

De cloud is overal. Bijna iedereen gebruikt de cloud, vaak zonder dat zelf te weten. Bekende cloud voorbeelden zijn Gmail, Facebook, maar ook het populaire Office 365. In de cloud kun je bijvoorbeeld patiëntendata online opslaan en opvragen vanaf elke gewenste plek met internettoegang, Het ontbreken van een fysieke server voor opslag van data biedt zowel praktische als kostentechnische voordelen. Toch zijn er ook zaken waar je rekening mee moet houden. In fysiotherapiepraktijken wordt elke dag omgegaan met privacygevoelig patiëntendata. Het veilig opslaan van deze data is erg belangrijk, ook omdat de wetgeving op het gebied van dataopslag steeds scherper wordt.

De manier waarop fysiotherapiepraktijken hiermee omgaan verschilt nogal. Wat versta je onder een ‘veilige werkwijze’? Sommige praktijken vinden het veilig om nog met een eigen server onder het keukenblokje te werken, deze server zelf te onderhouden en beveiligen. Maar er zijn ook veel praktijken die volledig in de cloud werken. Zij laten hun beveiliging en onderzoek aan een professional over. Zowel hun patiëntendata als andere applicaties staan dan op een server bij een cloudprovider.  

 

 

 

 

 

Feit of fabel?

Hoewel het gebruik van cloud diensten dus volledig is ingeburgerd en vrijwel iedereen er dagelijks mee te maken heeft, blijken er toch nogal wat vragen en aannames te bestaan. Deze aannames zijn soms terecht, maar soms ook niet. Om hierover meer duidelijkheid te verschaffen, zetten we een aantal aannames op een rijtje, met daarbij antwoorden en zaken waarmee je rekening moet houden. “In de cloud ben je je data kwijt. We willen die data het liefst bij ons houden” In veel gevallen staan de data bij een datacenter waar je er geen directe invloed meer op hebt. Echter: je bent en blijft zelf altijd eigenaar van de data. Een goede hostingpartij zorgt ervoor dat er een ‘bewerkersovereenkomst’ wordt opgemaakt waarin vastgelegd en geregeld is wie welke data mag bewerken, geheel volgens de regels van de Autoriteit Persoonsgegevens. Op deze manier werk je als praktijk dus geheel volgens de laatste regels.  

  • “Alles in de cloud is veilig geback-upt”

De hardware van een cloud-oplossing is dan misschien wel dubbel uitgevoerd tegen een eventuele uitval, maar een echte back-up van data is iets anders. In een service level agreement of overeenkomst zal aangegeven moeten worden wat de daadwerkelijk geleverde inspanning is. Er kan een back-up in de dienst zijn opgenomen, maar dat kan net zo goed niet het geval zijn. Let daar dus op. Het verschilt ook per leverancier of je data kunt terughalen en voor welke termijn dit geldt. Belangrijk is om hierover goede afspraken te maken met een cloud-leverancier.

  • “De cloud maakt je IT goedkoper”

Dat hangt ervan af. Als je op infrastructuurniveau de aanschaf van een private cloud-dienst vergelijkt met het afnemen ervan, kom je al snel tot de conclusie dat het helemaal niet goedkoper is. Cloud diensten zijn wel goedkoper als de toegevoegde waarde van de oplossing meer is dan het zelf organiseren: kennis, kwaliteit, flexibiliteit, 24x7-inrichting van beheer, gestandaardiseerde beheerprocedures, uptime garantie enzovoort.

Heel veel en vaak kleine factoren kunnen ervoor zorgen dat iets als dienst afnemen waardevoller is voor een organisatie dan zelf investeren. Het gaat dan ook om de ‘Total cost of ownership’: dat zijn de totale kosten van het onderhouden, het updaten en de afschrijving van de hardware.
 

  • “Alle IT kan naar de cloud, maar mijn applicaties niet”

Dit hangt er vanaf of het cloudpakketten zijn. Een applicatie is optimaal naar de cloud te verplaatsen als deze is ontwikkeld voor cloud-gebruik. De applicatie wordt dan vaak in de cloud aangeboden door de applicatieleverancier zelf (SaaS: Software-as-a-Service). Maar ook als de applicatie niet speciaal voor de cloud is ontwikkeld, kan deze in de meeste gevallen toch via de cloud worden aangeboden. In dat geval kan je provider met voor jou beheerde ‘Infrastructure-as-a- Service’ uitkomst bieden.
 

 

 

 

 

 

  • “Met een cloud oplossing staat de beheerder buitenspel”

Als fysiotherapeut heb je veel minder met beheer te maken en hoef je je niet bezig te houden met ICT zaken. Cloudcomputing is dus altijd een ondersteunende dienstverlening die ervoor zorgt dat de tijd nuttig aan de patiënt kan worden besteed.

  • “De Cloud is toch vrij van virussen?”

Helaas is dit niet het geval. Nu de cloud steeds meer gebruikt wordt is het risico op virussen net zo groot als de traditionele oplossingen zoals een eigen server. Cloudleveranciers zijn echter wel beter op de hoogte van de virusontwikkelingen en dus ook beter ingespeeld op het voorkomen van virus problematiek. De vrees voor die veiligheid bij gebruik van de cloud is begrijpelijk, maar vaak ongegrond. Werken met software die geïnstalleerd is op het bedrijfsnetwerk en bijbehorende computers is niet per se veiliger dan software in de cloud. Cloudaanbieders doen er namelijk alles aan om de data die zij bewaren voor hun klanten veilig te houden. Doen ze dat niet, zijn ze hun klanten natuurlijk snel kwijt. Ze investeren dan ook continu in de nieuwste technologie, apparatuur en kennis en zorgen ervoor dat hun medewerkers daarvan altijd op de hoogte zijn. Daardoor ligt het beveiligingsniveau van datacenters erg hoog. Als kleine ondernemer kun je daar met je eigen ICT-budget en -middelen niet aan tippen. “De cloud draait altijd om geld” Besparen op kosten is een geldige reden om over te stappen op de cloud, maar zeker niet de meest gebruikelijke.

  

Het meest gangbare argument is flexibiliteit. Een enquête van Gartner uit 2014 toonde aan dat kostenbesparing maar 14% van de redenen uitmaakte voor het gebruik van de publieke cloud in organisaties. Als je kiest voor cloudoplossingen hoef je als ondernemer niet meer te investeren in eigen hardware, zoals een eigen server, in eigen softwarelicenties en ICT-onderhoud. Je betaalt een cloud-aanbieder een maandelijks bedrag om dat allemaal voor jou te regelen in hun datacenter. Groei je snel door, kun je vrij eenvoudig de capaciteit aanpassen in plaats van een nieuwe server aan te schaffen of de bestaande uit te breiden.
 

  • “Bij een overstap kun je gebruik maken van alle cloud eigenschappen”

Cloud computing omvat verschillende diensten die elk hun eigenschappen en kenmerken hebben. Niet elke omschakeling naar de cloud is dus hetzelfde en levert dezelfde voordelen op. Virtualisatie is een technologie die veel wordt toegepast om cloud computing mogelijk te maken. Fysiotherapieprogramma’s als Intramed, Fysioroadmap, Fysiologic kunnen zowel lokaal draaien, als worden gehost door een Cloud provider.  

  • “Als het Internet eruit ligt kunnen we toch niet werken?”

Dat de vaste internetlijn het niet doet hoeft niet altijd meer een probleem te zijn. Veel praktijken hebben dubbele lijnen van verschillende internetproviders en in een uiterst noodgeval is een zgn ‘Mifi router’ te gebruiken. Dit is een kleine wifi router die met een 4G kaart voor de communicatie zorgt. Met de huidige cloudoplossingen kun je in principe overal waar je wil werken.

 

 

 

 

 

Veiligheid, juist in de cloud

Voor een veilige bedrijfsvoering conform de wet Bescherming Persoonsgegevens, is het lokaal opslaan van patiëntendata vanuit veiligheidsoogpunt niet meer verantwoord. Verschillende cloudproviders bieden een oplossing en kunnen dit veilig voor een praktijk verzorgen. Een groot voordeel van deze cloud providers is dat ondernemers minder hoeven te investeren in hard- en software. De fysiotherapeut kan zich weer bezighouden met waarvoor hij is opgeleid en waar hij zich het meest prettig bij voelt: het behandelen van patiënten. Dataopslag in de cloud zorgt voor betrouwbare en qua kosten beheersbare ICT, maar net als bij andere diensten en producten is het wel zaak om je goed te laten informeren. j    

 

Jurgen Tukker is adviseur bij VANAD Comvio.

 

 

 

 

 

 

Uitbraak WannaCry ransomware

 

Bij het maken van deze MoveMens editie, is de uitbraak van WannaCry ransomware nog in volle gang. Van parkeergarages tot ziekenhuizen over de hele wereld, worden computers gegijzeld. Meer dan 200.000 computers zijn op deze wijze slachtoffer geworden.

 

Kan dit iedereen overkomen vraag je je natuurlijk af. Tot nu blijkt dat wanneer je de algemene spelregels van veilig internet volgt, je in ieder geval veilig was voor deze aanval.

 

Spelregels hierin zijn dat je

  • updates van Windows altijd zo spoedig mogelijk uitvoert;
  • alle updates van de overige software die je gebruikt installeert;
  • zorgdraagt voor goede security software;
  • een professionele firewall door jouw leverancier laat installeren en onderhouden;

en de belangrijkste:

  • gebruik vooral altijd je gezonde verstand. Je opent dus nooit bijlages of klik niet op linken van onbekende mailafzenders. Wantrouw alle e-mails die u zomaar van ook bij u bekende organisaties ontvangt (let op spelfouten). En bovenal wantrouw e-mails waarin u wordt gevraagd om gegevens of instellingen aan te passen.