Gastexpert: Kijk eens onder de motorkap
Mooie website, fancy portal, goede salespitch. Zo op het oog heeft de cloud provider zijn zaakjes prima voor elkaar. Of is het schone schijn? Uiteindelijk wil je weten hoe de provider zijn ‘Cloud’ heeft ingericht. Staat de cloudomgeving op zolder – of nog erger - in een bezemkast? Of staat het in professionele datacenters? Zijn er single-point-of-failures te vinden in de infrastructuur? Hoe zit de omgeving security-technisch in elkaar?
Er zijn best wat kritische vragen te stellen voordat je een goed besluit kunt nemen over de keuze van de juiste cloud provider. Stappen die je als ondernemer op dit gebied in ieder geval kunt nemen, zijn:
- Vraag een rondleiding in het datacenter aan. Daarmee krijg je een beeld van de omvang van de omgeving, netheid, professionaliteit, etcetera. Als de provider moeilijk doet of zich beroept op ‘beveiligingspolicies’ om het verzoek af te wijzen, zou ik een deur verderop gaan.
- Vraag om een testomgeving en toets of de performance van de servers (vCPU’s) en de storage voldoende is voor jouw applicaties.
- Check de certificeringen. ISO 27001:2013 geeft je in ieder geval wat zekerheid omtrent de wijze waarop met informatie wordt omgegaan. Ga ook na of het bedrijf waarmee je zaken wilt doen zelf gecertificeerd is en niet een zusterbedrijf onder dezelfde holding.
- Voor alle zekerheid kun je penetratietests laten uitvoeren op de cloudomgeving van jouw toekomstige cloud-leverancier. Zodoende krijg je meer informatie over de beveiliging van de omgeving.
Kortom: doe open die motorkap en wees niet bang voor vuile handen.