iStock-2236816369
  • Auteur

    Conclusion

    |
  • publicatiedatum

    22 mei, 2026

    |
  • Deel

Handig die cloud… 

Totdat het misgaat, want dan gaat het meestal ook goed mis. In 2025 zorgde een fout bij Google Cloud wereldwijd voor uitval van alle Google SaaS-, PaaS en IaaS-diensten. De impact van een cloudverstoring is vaak enorm, omdat veel organisaties sterk vervlochten zijn met de cloud: de diensten zijn onmisbaar en de afhankelijkheid ervan is ongekend groot geworden.

 

Cloudtechnologie biedt kansen, maar wie de risico’s niet kent, komt vroeg of laat voor verrassingen te staan. Tijd dus om het cloudgebruik van je eigen organisatie eens serieus onder de loep te nemen. Te beginnen met drie praktische adviezen om vandaag nog mee aan de slag te gaan.

 

Advies één:
Bepaal je kritieke continuïteit, je risico en je mitigatie
 

 Stel je voor: een internetstoring bij een van je cloudproviders, een datalek door menselijke fout bij een SaaS-leverancier, of een beveiligingsincident dat je systemen tijdelijk onbruikbaar maakt. Zulke situaties kunnen je bedrijf flink in de problemen brengen, zeker als je er niet goed op bent voorbereid. Daarom is het verstandig om vooraf helder te hebben welke processen en systemen cruciaal zijn voor je bedrijfsvoering, zoals e-mail- en betalingsverkeer, of klantcontactgegevens. Andere onderdelen, zoals interne rapportagesystemen of marketingwebsites, kunnen misschien tijdelijk offline zonder directe schade en behoeven minder vergaande maatregelen. Hoe kritischer een proces is voor je bedrijfsvoering, hoe zorgvuldiger je moet afwegen welke cloudvorm daar het beste past.  

people-01

Different by design 

Een bekende valkuil in strategiebepaling is alles-of-nietsdenken. In het geval van je cloudstrategie: alles de cloud van één leverancier in, of juist alles on-premises. In werkelijkheid vraagt elke toepassing, dataset of keten om een eigen ‘cloudafweging’. Risico’s, verantwoordelijkheden, kosten en businesswaardes verschillen simpelweg te veel om in één mal te passen.

 

Een goede strategie vraagt dus om een brede blik en het vermogen om al die invalshoeken samen te brengen. Precies daar zit de crux: je applicatie- en systeemlandschap is veelzijdig, en dat moet je aanpak ook zijn. Kijk niet vanuit één discipline, maar vanuit de volle breedte die jouw toepassingen en data vragen. Een ecosysteem als Conclusion komt dan natuurlijk als geroepen, met de diversiteit van bedrijven die samen alle facetten van zowel de cloud als jouw IT landschap in huis hebben. Want een écht futureproof cloudstrategie is geen one-size-fits-all, maar different by design.

"Bepaal je focus, ambieer een tijdlijn en ga direct aan de slag."

Lucas Jellema

CTO van Conclusion

Advies twee:
Voorkom vendor lock-in 

Public cloudplatforms zoals AWS, Azure of Google Cloud bieden unieke en handige functionaliteiten. Ze zijn kosteneffectief, capaciteit wordt makkelijk aangepast en technisch beheer en onderhoud ligt meestal bij de provider, om een greep uit de voordelen te pakken. Maar let op, want de verleidelijke mogelijkheden zijn soms een valkuil voor flexibiliteit. Cloudplatforms bevatten vaak unieke functies die bij één leverancier beschikbaar zijn. Maar denk ook aan code die alleen in één specifieke cloudomgeving werkt, of architectuur die zo verweven is met het platform dat overstappen of een hybride of multi-cloud oplossing praktisch onmogelijk is.

 

Daarnaast ligt het tempo van innovatie vaak bij de cloudprovider zelf. Functionaliteiten veranderen regelmatig, licentievoorwaarden en tarieven worden aangepast en data kan verplaatst worden naar andere regio’s. Dat kan botsen met hoe je de dienst oorspronkelijk hebt ingericht. Wil je flexibel blijven, dan moet je hier bewust mee omgaan en goed nadenken over de balans tussen innovatie en onafhankelijkheid. Zorg er bovendien altijd voor dat je zelfstandig toegang hebt tot je data door deze continu te exporteren en veilig in leesbare vorm op te slaan, zodat je niet afhankelijk bent van de leverancier.

people-02

Cloudkeuzes in een notendop 

Public clouddiensten zijn het bekendst, maar cloudoplossingen komen in vele vormen en worden vaak gecombineerd. Bij on premises beheer je alle hardware en software in je eigen datacenter, wat controle en veiligheid geeft, maar ook veel onderhoud vergt. Private clouds zijn cloudomgevingen die exclusief voor jouw organisatie zijn, vaak intern of via een derde partij beheerd, en combineren zo de voordelen van de cloud met meer controle. Daarnaast zien we steeds vaker hybride clouds, waarbij je een mix gebruikt van on-premises systemen en public of private clouds. Hierdoor houd je gevoelige data in eigen beheer en profiteer je van de schaalbaarheid van de cloud.

 

Multicloud houdt in dat je meerdere cloudproviders naast elkaar gebruikt, wat je flexibiliteit vergroot en risico’s spreidt, maar ook meer vraagt van het beheer. Tegelijkertijd kiezen sommige organisaties bewust voor Europese, soevereine cloudproviders die niet onder Amerikaanse wetten zoals de CLOUD Act of FISA vallen, om zo extra controle over hun data en privacy te behouden. Welke optie het beste is, hangt af van je organisatie, je data en je strategische doelen.

Advies drie:
Zet je security op scherp  

Beveiliging is een essentieel onderdeel van je cloudstrategie, en het is geen kwestie van simpelweg iets ‘aanzetten’ en klaar. Cloudproviders doen veel om je data en systemen te beschermen, maar de verantwoordelijkheid ligt voor een groot deel ook bij jou. Denk bijvoorbeeld aan het juist instellen van toegangsrechten, het voorkomen van misconfiguraties en het regelmatig testen van je beveiliging.

 

Het lastige is dat security niet stopt bij techniek alleen. Organisatie, processen en compliance spelen net zo’n grote rol. Wet- en regelgeving, zoals GDPR en NIS2, vragen om goed doordachte afspraken en controles. En omdat de cloud dynamisch is en bad actors vaak nieuwe zwakheden ontdekken, moet je je beveiligingsaanpak continu bijstellen en scherp houden. Een goede securitystrategie betekent daarom dat je proactief risico’s identificeert en hierop handelt. Het vraagt om een combinatie van technische maatregelen, duidelijke verantwoordelijkheden en vooraf opgestelde protocollen.

people-03

Social engineering 

Ook grote namen zijn niet immuun voor cloudproblemen. Deze zomer wisten cybercriminelen via een slimme misleidingstruc (social engineering) toegang te krijgen tot een gekoppelde Salesforce-omgeving, waarin HR-applicatie-leverancier Workday klantgegevens bijhield. Zakelijke contactinformatie, zoals namen en e-mailadressen, kwam daardoor in handen van criminelen.

 

Het incident maakte deel uit van een bredere golf van aanvallen door de groep ShinyHunters, die wereldwijd Salesforce-klanten treft, van Adidas tot Google. Een duidelijke reminder: het is niet alleen je eigen cloud die kwetsbaar is, maar er kunnen ook kwetsbaarheden zitten in de gekoppelde systemen eromheen waar je vaak niet eens van op de hoogte bent. Met directe gevolgen voor je bedrijfsvoering. Strikte eisen stellen aan het beveiligingsbeleid van je leveranciers en beperkingen in de data die je deelt, zijn twee belangrijke richtlijnen.

Cloud & mission critical

Fundament voor continuïteit

Je organisatie functioneert op kritische bedrijfsapplicaties en cloudoplossingen. ‘Fit for Purpose’ is je ambitie: de beste toepassingen voor elk doel en proces. Die als één geheel de enabler van je business vormen: het digitale fundament voor continuïteit.