Private cloud in een soeverein jasje: weet waar je data staan  

cloud in belgië

Bedrijven hechten steeds meer belang aan hun data en willen weten waar en door wie ze beheerd worden. Soevereine cloud dient zich (al enkele jaren) aan als lokale oplossing.  

Een begrip dat nog maar net het daglicht zag onder de meeste mensen, maar eigenlijk al jarenlang bestaat. In het rijtje van bekende cloudtypes hoort namelijk ook het minder bekende soevereine cloud, waarbij data lokaal worden opgeslagen en beheerd. Het bewustzijn rond data en veiligheid wordt vanuit Europa en de media aangewakkerd, waardoor er steeds meer ogen gericht zijn op een soevereine oplossing. 

Wat is soevereine cloud? 

We kennen allemaal de private en publieke cloud, ofwel een combinatie hiervan onder de noemer hybride cloud, maar over soevereine cloud is algemeen nog niet veel geweten. Dit type cloud is voor de meeste bedrijven een nieuw concept, maar ziet de laatste tijd steeds meer het daglicht.   

Soevereine cloud betekent dat je data lokaal worden opgeslagen en beheerd, bijvoorbeeld binnen de landsgrenzen van België. Op die manier hebben bedrijven meer controle over hun data en weten ze exact waar ze in de Belgische datacenters staan. Hierdoor zijn je gegevens afgeschermd voor bijvoorbeeld buitenlandse overheden.   

Dit in tegenstelling tot een publieke cloud, waar jouw data op eender welke locatie kunnen staan en je minder controle hebt over wie het beheert. Voor bedrijven die hun data zo dicht mogelijk willen houden, is soevereine cloud de oplossing.

De soeverein cloud is cruciaal voor bepaalde organisaties om te blijven voldoen aan nationale en Europese regelgeving voor gegevensbescherming. Bedrijven verwerken steeds meer gevoelige data, en er zijn strengere wetten nodig om deze informatie te beschermen. Het naleven van deze wetgeving is essentieel voor het voortbestaan en de continuïteit van organisaties. In sommige gevallen is digitale soevereiniteit en volledige controle over de data noodzakelijk. 

Europese wetgeving 

De EU handhaaft strenge regelgeving op het gebied van dataprivacy, met name de General Data Protection Regulation (GDPR) en de ePrivacy-richtlijn. Onder de GDPR zijn organisaties wettelijk verplicht om gegevens van in de EU gevestigde gebruikers op te slaan en te verwerken binnen de EU of in rechtsgebieden die vergelijkbare niveaus van gegevensbescherming handhaven. 

In de praktijk worden de meeste data in de cloud opgeslagen in de datacenters van Amerikaanse hyperscalers. De EU streeft ernaar deze afhankelijkheid te verminderen en het risico van buitenlandse toegang tot de data van Europese bedrijven te beperken. Data zijn namelijk cruciaal voor innovaties zoals kunstmatige intelligentie, waarin de EU vooroploopt. Nieuwe Europese regelgeving verplicht daarom bedrijven, organisaties en overheden om alle gevoelige, kritieke en vertrouwelijke gegevens voortaan uitsluitend binnen de EU op te slaan. Bedrijven moeten hun cloudstrategie dienovereenkomstig aanpassen. 

(G)eenduidige definitie 

Hoewel de definitie van soevereine cloud voor zich lijkt te spreken, kan het op verschillende manieren ingevuld worden. De betekenis van soevereine cloud hangt af van de manier waarop je de lokale regio afbakent.  

Een soevereine cloud verwijst naar een cloudcomputingdienst die opereert in overeenstemming met de wetten van een specifiek land. Aangezien deze wetten per land en rechtsgebied verschillen, bestaat er geen universeel aanvaarde definitie van een soevereine cloud. Over het algemeen biedt een soevereine cloud toegang tot gegevens die voldoen aan de lokale privacywetten en beschermt het tegen buitenlandse toegang tot deze gegevens (inclusief metadata). 

Voor een Belgisch bedrijf zal soevereine cloud betekenen dat zijn data in eigen land staat en beheerd wordt door Belgen. Wanneer je meerdere datacenters in Europa hebt, zal soeverein een breder oppervlak bekleden en binnen de Europese grenzen blijven. Die data zijn dan wel afgeschermd voor bijvoorbeeld China of Amerika, maar niet binnen Europa. Er bestaat niet één vaste definitie voor soevereine cloud, het is afhankelijk van hoe je het ‘lokale’ interpreteert.  

Soevereine cloud is voor ons puur Belgisch: data worden lokaal in België opgeslagen en enkel door Belgen beheerd.

Chris Carremans, Business Unit Manager & Partner bij Easi

Een voorbeeld van een Belgische cloudleverancier is Easi. Zij bieden een puur Belgische soevereine cloud aan, waarbij data niet buiten de landsgrenzen gaat. Ze gaan nog een stapje verder in het verhaal waarbij ook de tools voor de cloud soeverein moeten zijn en in België gehost worden. “Er zijn heel veel tools die beheerd worden in een publieke cloud, en waar bijvoorbeeld Amerikaanse overheden toegang tot hebben”, vertelt Carremans. Het soevereine aspect gaat dus verder dan alleen de cloud.   

Data in een privé-kooi 

De veiligheid, integriteit en beschikbaarheid van data begint met de fysieke bescherming ervan. Dit omvat o.a. zeer betrouwbare datacenterfaciliteiten, een hardware laag, immutable back-ups, disaster recovery-protocollen, veilig geëncrypteerde netwerken en robuuste, redundante datacenterverbindingen. 

Naast een zeer strikt toegangsbeleid naar de fysieke omgeving, kan er een zero trust-principe worden geïmplementeerd naar de workloads die draaien op die cloud platform. De data in een soevereine cloud staan dus op een afgeschermd gebied en worden lokaal beheerd, maar hoe ziet dat er in de praktijk uit?  

lees ook

Belgisch IT-landschap evolueert in twee snelheden: wie blijft achter en waarom?

Cloudprovider Easi beschikt niet over eigen hardware en materialen, maar maakt gebruik van de datacenters van een provider. Het belangrijkste aspect van soevereine cloud, is dat je weet waar je data staan en wie eraan kan. Om ook aan die laatste vereiste te voldoen, plaatst Easi zijn data in privé-kooien zodat externe providers geen toegang hebben tot hun data. Enkel in noodgevallen kunnen zij erbij, maar zelfs dan is er steeds iemand van Easi aanwezig ter controle. “Het voordeel van alles zelf in beheer te hebben, maakt dat we het runnen van onze cloud helemaal onder controle kunnen houden”, vertelt Carremans. 

Opkomende cloud 

Het concept soevereine cloud bestaat al lange tijd. Cloudproviders zoals Easi bieden al jaren soevereine cloud aan, maar voor de meeste bedrijven ligt dit concept nog niet top-of-mind. Toch is er een toenemende interesse in soevereine cloud omdat het bewustzijn rond data en veiligheid alsmaar toeneemt.

Steeds meer bedrijven willen weten waar hun data staan en wie er allemaal aan kan. Het wordt voornamelijk binnen de Europese grenzen sneller geaccepteerd. “Het idee dat data afgeschermd worden van staten zoals Amerika, is voor de meeste bedrijven al een geruststelling”, aldus Carremans.   

Soeverein vs. private cloud 

De definitie van soevereine cloud heeft wat weg van een private cloud, maar is toch niet helemaal hetzelfde. Een private cloud kan op meerdere locaties staan, bijvoorbeeld in België en in Nederland. Hierdoor kunnen overheden van andere landen nog steeds aan jouw data, indien ze daar een gerechtelijk bevel voor hebben.   

Bij soevereine cloud gaan je data niet buiten de afgeschermde grenzen. In principe kan je soevereine cloud omschrijven als een private cloud, maar met een soeverein jasje. Jouw data in een soevereine cloud kan op meerdere locaties staan zoals een private cloud, maar overschrijdt de grenzen, van bijvoorbeeld België, niet.   

Voor wie? 

Sommige bedrijven willen hun data zo dicht mogelijk houden. Of dit dan Europees of Belgisch is, hangt sterk af van wat de partij als soeverein accepteert. Zo merkt Easi geen opvallend verschil op tussen bijvoorbeeld overheidsinstanties of private bedrijven in het gebruik van soevereine cloud.   

Als je ervan overtuigd bent dat dat voor jou bedrijf nodig is, dan is soevereine cloud een goed idee.

Chris Carremans, Business Unit Manager & Partner bij Easi 

Toch kan het voor de ene instantie interessanter zijn dan voor de andere. Soevereine clouds voldoen aan de lokale regelgeving en bieden gemoedsrust voor bedrijven die actief zijn in sterk gereguleerde sectoren zoals de gezondheidszorg en de financiële sector. Bovendien stimuleer je met een lokale cloud de economische ontwikkeling. De investeringen in infrastructuur, jobs en vaardigheden in Belgische of Europese bedrijven kunnen leiden tot economische groei en stabiliteit.

Bedrijven die er bewust voor kiezen om hun data zo dicht mogelijk te houden, zullen vandaag starten met soevereine cloud, maar er zijn ook genoeg bedrijven die hier nog niet van wakker liggen. Er is nog geen algemene trend waar te nemen, maar in de toekomst zal soevereine cloud een belangrijke rol spelen, of misschien wel belangrijker dan ooit.   

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home