Deze website serveert cookies bij de advertenties    |    Meer informatie    |    Geen melding meer: ik vind cookies OK
Zie ook: Cloudrecht | Cloudcontract | Cloud computing | Europese cloud

Wat is cloudrecht?

Cloudrecht betreft de juridische aspecten van cloudcomputing. Nu steeds meer bedrijven gebruikmaken van clouddiensten, groeit de behoefte aan kennis omtrent de potentiële risico's. De Europese wetgeving, en vooral die op het gebied van privacy, heeft een grote invloed op het opslaan en bewerken van data. Beveiliging en privacy zijn 'hot'.

Op deze pagina wordt eerst ingegaan op de achtergrond van cloudcomputing: wat is een cloud? Daarna komen de diverse juridische aspecten aan de orde.

Zie ook: cloudcontract

Een stukje historie: de locatie van servers

In het verleden plaatsten bedrijven hun servers in een speciale kast of (inpandige) computerruimte. Grote bedrijven hadden een eigen rekencentrum met diverse computers. Wanneer computers verbonden moesten worden met andere locaties, zoals bij filialen, dan werden datalijnen gehuurd. Met de komst van internet werd het gemakkelijker en goedkoper om servers elders te plaatsen: dure huurlijnen waren immers niet meer nodig.

Websites worden traditioneel op externe servers geplaatst/gehost. Dat is vanwege de beveiliging en vanwege de kosten die de toegang van bezoekers tot interne servers met zich brengt. Verder is de capaciteit van interne servers minder schaalbaar dan die van een provider.

Typen hosting en servergebruik

Tot voor kort werd onderscheid gemaakt tussen de volgende typen hosting en servergebruik:
Server hosting
Geleidelijk aan is de techniek van virtualisatie een steeds grotere rol gaan spelen. Virtualisatie is een techniek die hardware loskoppelt van een besturingssysteem. Op deze manier kunnen meerdere 'virtuele' servers draaien op één fysieke server. Flexibiliteit en kostenbesparing zijn kenmerkend voor virtualisatie.

Cloudcomputing gaat nog een stap verder. Ook bronnen die elders aanwezig zijn kunnen bij de virtualisatie worden gebruikt. Denk hierbij aan datacenters die op andere locaties staan. Dat kan 10 km verderop zijn, maar ook in een ander werelddeel. Het geheel wordt cloud genoemd. De plek waar computerprogramma's en data staan kan voortdurend wijzigen. Precies dit kenmerk van cloudcomputing brengt bepaalde risico's met zich.

Cloudcomputing : private versus public

Er zijn verschillende varianten van cloudcomputing. De definities zijn niet scherp. Dat komt doordat er op technisch of infrastructureel gebied veel mogelijk is en de leveranciers van cloudoplossingen zich graag differentiëren van concurrenten door het leveren van extra diensten. Informeer daarom altijd wat uw leverancier precies bedoelt met de diverse termen.

De grofste indeling is die in private cloud & public cloud. Sommige leveranciers leggen het verschil tussen private en public uit als toegankelijk voor één organisatie versus toegankelijk voor iedereen. Voorbeelden van de laatste zijn Gmail, Office 365 en Dropbox.

Er zijn ook leveranciers die het verschil tussen private en public cloud uitleggen via de fysieke plaatsing van servers. Een private cloud is dan het datacentrum van de leverancier, een public cloud is de opslag verspreid over verschillende datacenters.

Weer anderen gebruiken de term private cloud voor de server(s) in hun eigen computerruimte of juist voor hun (dedicated) server in een datacentrum. Kortom: de ene cloud is de andere niet.

Het begrip cloud verwatert sowieso. Zo noemen sommigen een externe harde schijf een 'persoonlijke cloud', 'thuiscloud' of 'privécloud'. En voor weer anderen is 'in de cloud' synoniem met 'op internet'.
Gekscherend kun je stellen dat het menselijk geheugen de enige echte 'personal cloud' is.

Is het onderscheid tussen de cloudvormen belangrijk?

Met de tegenwoordige techniek is het voor de snelheid nauwelijks meer relevant waar applicaties draaien en waar gegevens worden opgeslagen. Het idee achter cloudcomputing is dat de gebruiker (op welk niveau dan ook) niet hoeft te weten waar de gegevens precies staan. Dat wordt immers automatisch geregeld. In principe is dat niet relevant voor de (eind)gebruiker.

Echter, in verband met vooral Europese regelgeving op het gebied van privacy is het wel van belang omdat er aanvullende vereisten zijn afhankelijk van de geografische locatie van data. Hiermee vervalt één van de voordelen van cloudcomputing: we moeten wel degelijk weten waar de gegevens zich bevinden.

Juridische aspecten van cloudcomputing

Hieronder volgt een opsomming van juridische aspecten die van belang zijn bij de keuze om al dan niet 'in de cloud' te gaan. De meeste aspecten zijn een gevolg van de eisen die worden gesteld door de Wet Bescherming Persoonsgegevens (Wbp).

Hosting cloud
We gaan uit van een veelvoorkomende situatie dat een leverancier een softwareprogramma ter beschikking stelt aan een klant. Deze klant gaat zelf werken met de toepassing (bijvoorbeeld een boekhoudprogramma) of stelt deze ter beschikking aan eindgebruikers (zoals bij een webwinkel).