maandag 22 oktober 2012

Persbericht: Principal Partner van CloudCon

Sinds vrijdag 12 oktober ben ik officieel principal partner van CloudCon. Wat doet CloudCon?

Onafhankelijk cloud advies
CloudCon® adviseert vooraanstaande organisaties bij winstgevende implementatie van cloud computing.
 
Door bewezen ervaring en 100% focus op cloud-advies bent u verzekerd van het beste resultaat. CloudCon® biedt zelf geen cloud producten aan, waardoor we volledig onafhankelijk van leveranciers en technologie kunnen adviseren.
 
CloudCon® Adviseurs bieden u een onafhankelijke roadmap van strategisch advies tot en met succesvolle implementatie. Met onze unieke Road2Cloud™ framework bieden wij organisaties de mogelijkheid om bedrijfsprocessen, applicaties en infrastructuren succesvol en gecontroleerd om te zetten naar de cloud.

Principal Partner
Principal partners hebben de eindverantwoordelijkheid bij Road2Cloud trajecten. Dit betekent dat zij de regie voeren en toetsen of het advies traject op een correcte wijze verloopt. Het soort traject bepaald welke principal partner de verantwoordelijkheid neemt. Mijn zwaartepunt ligt bij trajecten die een sterk hang hebben naar platform en software as a service. Ik heb nu een tijdje samengewerkt met mijn collega’s en ben positief onder de indruk van hun ervaring en de manier waarop zij zich manifesteren.

Wat betekent dit voor u?
Naast principal partner ben en blijf ik ook gewoon ondernemer. Net als de laatste jaren neem ik opdrachten op persoonlijke titel aan. Uiteraard zullen adviestrajecten waar mogelijk via en in samenwerking met CloudCon uitgevoerd worden. Dit geeft u als klant toegang tot een ongelofelijke bron aan kennis en ervaring en net als met cloud computing betaald u voor wat u gebruikt. Binnen CloudCon voeren we interessante en vurige discussies, maar in de basis zijn we het heel erg over de richting eens waar het met cloud computing naartoe gaat. Deze samenwerking biedt dus alleen maar voordelen. Wel zullen publicaties veelal niet meer onder mijn naam maar als CloudCon gepubliceerd worden.

Voor meer informatie:
Lees het nieuwsbericht op de CloudCon website: http://goo.gl/hrwl4 

Of neem contact op met Menno van der Meulen : 06-46170174 of menno@cloudcon.nl 

vrijdag 19 oktober 2012

Wat is cloud computing?

Gisteren mocht ik een half uur praten op Nyenrode over cloud computing. Het thema was de praktische kant van cloud computing en diverse sprekers behandelde diverse onderwerpen zoals inkoop, overheid, wetgeving en mijn focus lag op privacy.

Als laatste spreker gaf Bouke Koelstra een vurig betoog over de nieuwe Capgemini cloud op basis van open standaarden en open source. Het Europese initiatief om (enterprise) organisaties te laten profiteren van een alternatief op de basis saas stack. (Documenten, Email, Agenda, Chatten, Voice, Samenwerken)

Wat ik die dag veel zag terugkomen is de verwarring tussen allerlei termen zoals cloud, cloud computing, outsourcing, iaas, paas en saas.. Natuurlijk is dit logisch omdat er geen officiele definitie bestaat en ook de definitie van NIST voor verwarring zorgt:

“Cloud computing is a model for enabling ubiquitous, convenient, on-demand network access to a shared pool of configurable computing resources (e.g., networks, servers, storage, applications, and services) that can be rapidly provisioned and released with minimal management effort or service provider interaction. This cloud model is composed of five essential characteristics, three service models, and four deployment models.”

Eigenlijk gaat het mis bij het woord model. Zo lijkt het dat cloud computing een model is en kun je met allerlei modellen (zoals service modellen en business modellen) de boel behoorlijk wazig houden.

Cloud computing is automatisering
Ik zal nogmaals een poging doen om uit te leggen wat cloud computing is. Het zwaartepunt van cloud computing zit in automatisering. Ofwel het vervangen van menselijke arbeid. Met deze automatisering kun je computers laten samenwerken om bronnen (resources) te leveren zoals rekenkracht en data.

Cloud computing heeft dus niets met het internet te maken, ondanks dat cloud computing vaak aangeboden en ontsloten wordt via het internet. Je kunt cloud computing dus prima realiseren binnen je eigen muren, al mis je hier potentieel bepaalde voordelen mee.

Ook de leveringsvormen (bij NIST Service modellen) zoals infrastructuur as a service, platform as a service en software as a service hebben niets te maken met cloud computing. Cloud computing kan prima zonder deze service modellen en je komt deze ook gewoon tegen zonder cloud computing. Ik zeg niet de dat leveringsmodellen Iaas, Paas en Saas slecht zijn, integendeel, ik vind ze heel waardevol, maar ze staan los van cloud computing.

Ook cloud en cloud computing kunnen prima zonder elkaar. Cloud is niet anders dan een synoniem voor het internet.

Een voorbeeld
Laat ik proberen dit tastbaar te maken met voorbeelden waarin alles samen komt: Dropbox.

Dropbox is een cloud dienst -een internet dienst- en zij leveren in feite software as a service. Zij zijn echter geen cloud computing provider. Zij hebben de dienst gebouwd om een andere dienst heen, namelijk de Amazon Simple Storage Service (Amazon S3). Amazon Webservices (AWS) is wel een dienst op basis van cloud computing. Zij hebben dataopslag en consumeren van data geautomatiseerd op zodanige wijze dat je onbeperkt data op kan slaan en consumeren. Amazon is dus de cloud computing provider en Dropbox heeft een tool gemaakt die de dienst consumeert. Jouw data staat dus niet bij Dropbox, maar bij Amazon op de servers.

Als gebruiker van internet diensten weet je dus niet of deze op basis van cloud computing is of niet. Nu heb ik al vaker geschreven dat cloud computing voornamelijk uit de VS komt en dat zij enorm voorlopen met techniek, maar ook met schaal en toepassing. Cloud computing is heel toegankelijk gemaakt met diensten zoals Amazon Webservices en (Microsoft) Windows Azure. De diensten waren echt niet in één keer af, maar nu ze momentum beginnen te krijgen wordt hun voorsprong sneller groter.

Er wordt veel over cloud (computing) gesproken. Ook bij grote bedrijven en ook bij de overheid, bij de presentatie van Zsolt Szabo gisteren op Nyenrode gaf hij aan dat de UK een ambitie heeft om in 2015 voor 50% gebruik te maken van public cloud diensten voor de overheid. Als dit te toekomst ook voor Nederlandse overheid wordt weet je wat een werkzaamheden daar de komende jaren uitgevoerd gaan worden.

Elektriciteit
Er bestaat nog veel scepsis bij mijn collega’s en ook bij overheden of cloud computing het nu gaat worden maar laat ik twee voorbeelden geven waarom ik denk dat deze scepsis onterecht is.

Begin vorige eeuw hadden veel fabrieken nog hun eigen stroomvoorziening. Toen de elektriciteitscentrales begonnen te komen waren er wellicht dezelfde discussies die nu gevoerd worden over cloud computing. Wat als de leverancier van stroom niet leverde? Wat moest ik met al mijn huidige spullenboel? Het is niet betrouwbaar! Achteraf gezien natuurlijk een zinloze discussie, maar nu zien we in feite hetzelfde gebeuren met cloud computing. Ik twijfel niet, geen seconde. Elektriciteit heeft overigens best wel overeenkomsten met cloud computing (en uiteraard ook verschillen), laat ik twee overeenkomsten met je delen.

1) Cloud computing bevat geen (eind-) functionaliteit, net als stroom geen functionaliteit bevat. Pas als je er een apparaat op aansluit krijgt het een functie en kun je er van alles mee doen.

2) Cloud computing is net als het opwekken van elektriciteit en het distribueren ervan is behoorlijk complex, maar als eindgebruiker zie je daar niets van.

Of cloud computing nu geleverd wordt door Iaas, Paas of Saas, de eindgebruiker ziet de cloud computing niet.

Accountability
Als het gaat om het adopteren van cloud computing zie ik de volgende twee obstakels. Legacy, ofwel de huidige spullenboel waar de IT op draait inclusief de software en kennis die in jaren is opgebouwd en werkt. Het andere obstakel is vertrouwen, maar daar onder zit de werkelijke reden; als je cloud computing adopteert en er gaat iets fout waardoor er een rechtzaak ontstaat of je data op straat komt te liggen dan moet je jezelf kunnen verantwoorden waarom je de keuzes hebt gemaakt die je hebt gemaakt en dat valt onder de noemer accountability; aansprakelijk gehouden worden (voor fouten). Eén van de aspecten die in dit verband worden aangehaald is de Patriot Act. Als je IT zaken uitbesteed aan een Amerikaans bedrijf zou de Amerikaanse overheid zich toegang kunnen verschaffen tot jouw data. Naast dat Europese landen net zoveel middelen hebben als de Amerikanen ofwel, Nederlandse overheid kan zich ook toegang verschaffen tot data die je bij je IT leverancier hebt ondergebracht, moet je jezelf afvragen waarom dit nu zo bedreigend is. Het kan natuurlijk zijn dat je de Amerikaanse overheid niet vertrouwt omdat zij jouw data kunnen gebruiken om handelsvoordelen te doen, maar dat zou je kunnen mitigeren door een goede risico analyse te doen of te besluiten geen zaken te doen met bedrijven uit de VS.

Misvattingen
Twee misvattingen die ik gisteren overigens hoorde en nu even wil adresseren zijn deze: Als een cloud computing provider gehackt wordt ligt meteen alle data op straat, en als je data opslaat in de cloud kunnen andere mensen, bijvoorbeeld de mensen bij de leverancier, jouw data inzien.

Goede cloud computing providers hebben maatregelen genomen om data per klant gescheiden en beschermt op te slaan. Toen Google gehackt was een tijd terug (via een PC van een Google medewerker), probeerde de hackers bepaalde email accounts in te zien. Het is niet duidelijk welke mailboxen ze gezien hebben, maar het is wel duidelijk dat ze niet zomaar bij alle mailboxen konden komen. Cloud computing providers zoals Google en Amazon zijn zeer goed in het beveiligen van hun systemen. Ik steek mijn handen ervoor in het vuur dat zij meer weten van beveiliging dan 99.9% van de niet IT ondernemingen in de wereld.

De tweede misvatting, dat jouw data bij een cloud computing provider altijd door die cloud computing provider ingezien kan worden is ook echt een misvatting. Er zijn mogelijkheden om data te versleutelen voordat je ze in de cloud opslaat en er is niemand die het zonder de sleutel kan inzien. De toegankelijkheid leidt daar natuurlijk wel onder, maar het gaat erom dat er gewoon mogelijkheden zijn. Ik heb bijvoorbeeld een grote backup van mijn bestanden op de Amazon Glacier dienst opgeslagen. Deze zijn versleuteld verstuurd en niemand bij Amazon kan ze inzien. Bij het terughalen van die bestanden (als dit nodig is) vergen dan wel een extra bewerking maar aangezien het om incidenten gaat is dit acceptabel.

Wat verandert er door cloud computing?
Dat cloud computing voor veranderingen zorgt lijkt me duidelijk. Als minder IT bedreven wordt binnen de organisatie zullen er banen verdwijnen en verplaatsen en in ieder geval anders worden. Een IT afdeling krijgt hiermee een behoorlijke verandering te verwerken. Maar vergis je niet! Ondanks dat cloud computing een aantal complexe zaken minder complex maakt door automatisering blijven veel zaken gewoon op eenzelfde manier complex. Ik hoorde gisteren nog de opvatting dat er minder ontwikkelaars nodig zijn en dat is maar voor een klein deel waar. Cloud computing maakt bedrijfsprocessen niet minder complex, Websites moeten nog steeds gemaakt worden en software nog steeds ontwikkelt, alleen de schaal waarop deze geconsumeerd kunnen worden is enorm gegroeid.

De winst van cloud computing
Maar waar zit nu precies de winst in met cloud computing? Waarom wordt cloud computing nu zo aangeduid als de grootste verandering van de laatste jaren? Waarom “moeten” alle bedrijven nu over op cloud computing?

Het zit niet in de gebruikelijke voordelen die zoveel genoemd worden zoals alleen betalen voor wat je gebruikt, flexibiliteit, schaalbaarheid, et cetera. Dat zijn inderdaad mooie voordelen, maar dat is niet de crux. De crux zit hem in de automatisering, ik kan dat niet genoeg onderstrepen.

Wat ik vaak zie is dat servers ingericht worden, dat er daarna software op wordt geïnstalleerd, dat firewalls geconfigureerd worden en veiligheidscertificaten aangebracht. Dat als een afdeling extra capaciteit nodig heeft er naast een proces ook nog een IT afdeling moet worden ingeschakeld, en ga zo maar door.

Cloud computing is complex, maar voert deze complexe zaken uit op basis van goed doordachte automatisering. Door standaardisatie ontstaan ook mogelijkheden voor zelfbediening en zelfbediening is een zeer krachtig principe achter cloud computing.

De werkelijke besparingen zitten dus niet alleen in dat de dienst vaak goedkoper levert dan dat je zelf kunt produceren, maar ook dat je gehele IT bedrijfsvoering extreem veel simpeler kan. Veel minder menselijke handelingen en de medewerkers die je hebt krijgen een hefboom effect.

25 jaar geleden moest je code kloppen om software te maken. Dat is nog steeds zo, maar wat veel mensen niet weten is dat de code van nu zeer veel krachtiger is dan de code van vroeger (ondanks dat die code van vroeger nog steeds heel belangrijk is). Als je in C++ een formulier moet maken met wat knoppen en invulvelden was je zo een paar honderd regels code verder. Met C# is dat enkele regels code waar veel minder fout kansen in zitten (omdat veel code op de achtergrond geautomatiseerd gegenereerd wordt) . Wat ik hiermee wil zeggen is dat er op het eerste gezicht niet veel veranderd lijkt, maar dat door een stukje automatisering op de achtergrond er een enorme hefboom is ontstaan.

Zo is het ook met cloud computing. We gebruiken nog steeds servers, harde schijven en een gangbaar OS, maar door automatisering zijn er zeer veel handelingen die niet meer met de hand hoeven te worden uitgevoerd.

Dit is een valkuil waar traditionele IT-ers nog vaak instappen door “oude wijn in nieuwe zakken” aan te halen. Ze zien nog steeds dezelfde dingen die ze vroeger ook zagen, maar hebben de automatiseringsslag die uitgevoerd is gemist en zijn blijven hangen.

Als je dus cloud computing groot wilt maken in Nederland en Europa weet je nu in ieder geval waar je het moet zoeken. Denk groot, denk in automatisering, denk in zelfbediening. En denk aan de gids die je hiermee kan helpen....

Henri1

woensdag 3 oktober 2012

Goedkope backup met Amazon Glacier

Afgelopen weekend is er op mijn kantoor ingebroken. Alle kantoren op de gang zijn opengebroken en van collega bedrijven zijn veel spullen weggehaald waaronder ook externe harde schijven met backups. In mijn kantoor stond de kast open, maar is er uiteindelijk niets meegenomen. Mijn beeldschermen zijn niet meer recent en een vaste PC is wellicht ook lastig te verkopen en zwaar bovendien. Uiteindelijk maakte ik me niet druk. Alle data op de PC is versleuteld en alle data -tot op de laatste bit- heb ik een dubbele back-up van.

Op mijn thuis PC heb ik echter meer dan 200 GB aan foto’s alleen. Om hiervan een backup te maken in Dropbox wordt dan toch wel duur, alleen backuppen op een externe harde schijf vind ik weer riskant aangezien deze gestolen kan worden of verloren gaat bij brand. En laten we eerlijk zijn; om de maand de harde schijf bij je moeder wisselen... doet ook niemand.

Het zal niet lang meer duren voordat er *echt* goedkope online diensten komen voor je backups. Amazon biedt sinds een aantal weken een nieuwe dienst aan: Glacier. Dat betekent gletsjer. Ofwel iets wat bedoeld is voor de lange termijn. Glacier is een onderdeel van Amazon Web Services (AWS) en dat is niet voor de eindgebruiker. Amazon biedt diensten aan ontwikkelaars zodat zij er producten voor kunnen maken voor bijvoorbeeld de consumentenmarkt. Dropbox is daarvan een voorbeeld, die is gebaseerd op de S3 dienst van Amazon.

Met Glacier kun je grote hoeveelheden data opslaan tegen een zeer lage prijs. In principe kost één gigabyte (GB) 1 dollar cent per maand. Een Terrabyte (TB) aan data kost je dus ongeveer 10 euro per maand. Dat is wat je noemt een “game-changer”. Er zijn nog geen bedrijven die consumenten software voor deze dienst gemaakt hebben, maar dat zal niet lang meer duren.

Het mooiste moet echter nog komen. Naast dat ze een jaarlijkse duurzaamheid van 99.999999999% op een bestand beloven, worden deze redundant opgeslagen op verschillende locaties. Voordat je “Patriot Act” roept als dooddoener, je kunt bestanden versleutelen *voordat* ze in de gletsjer worden opgeslagen. Dat betekent dus niemand zonder jouw toestemming de inhoud kan lezen.

Overigens betaal je nog wel voor het aantal bestanden wat je upload ($0.055 per 1,000 bestanden), maar niet voor de bandbreedte van het uploaden. Alleen moet je de dienst echt als een backup medium zien en niet als een soort opslag zoals Dropbox of Skydrive dat is. Het duurt namelijk een uur of vijf om bestanden uit Glacier weer terug te krijgen en je betaald voor het downloaden van die bestanden ($ 0,12 per GB). Dat is weer niet helemaal waar, maandelijks mag je gratis wat downloaden, maar de details hiervan maken het verhaal ingewikkeld.

Waar het op neer komt is dat je “koude” data in Glacier opslaat. Data die je eigenlijk alleen wilt downloaden als er iets is misgegaan.

Momenteel gebruik ik een tool Cloudberry (http://goo.gl/fo2D6 ) om met de dienst te spelen en heb ik de API uitgeprobeerd en die werkt op een manier dat alle diensten bij Amazon werken. Het uploaden van data kost de eerste keer de meeste tijd, ik ben al een aantal dagen bezig met uploaden van mijn foto’s en zelf gemaakte filmpjes, maar daarna heb ik wel de zekerheid dat ik mijn foto’s altijd beschikbaar heb, ook als er wordt ingebroken of brand uit breekt. Tenministe zolang ik Amazon kan betalen...

Heb je interesse in de Glacier? Schrijf je in voor mijn nieuwsbrief (bovenin) en ik hou je op de hoogte als de tools beschikbaar komen die voor consumenten geschikt zijn, of voor je bedrijf.

Met deze ontwikkeling is het in ieder geval duidelijk dat de backup business case enorm zal veranderen en dat je tapes moet bewaren omdat die over vijftig jaar een mooi museumstuk zijn.

woensdag 15 augustus 2012

Verslaafd aan cloud computing

Momenteel werk ik aan twee startups. Hierbij ontwerp en verzorg ik de datalaag. Elke applicatie of website heeft met data te maken en deze moet ergens opgeslagen worden. Vroeger zette je ergens een database neer en zorgde je ervoor dat de website of applicatie met die database kon praten. Al sinds tijden heb ik dat principe achter mij gelaten en doe ik alle data verwerking via webservices die in feite als een application interface (API) functioneren. Deze tussenlaag is fantastisch! Ten eerste ben je niet meer gebonden aan bijvoorbeeld alleen een website. Als iemand anders ook iets met de data wil kan hij met behulp van autorisatie de data raadplegen en eventueel bewerken. Zodoende kun je ook apps maken voor IOS of Android zonder dat je technisch hiervoor iets hoeft te doen. Een ander voordeel is dat je via deze webservice API ook allemaal business rules af kunt vangen. Als je een record wilt aanmaken moet deze bijvoorbeeld aan bepaalde regels voldoen. Die regel hoeft maar één keer op een centrale plaats gemaakt te worden en kan dan meteen voor alle raadplegende websites en apps afgedwongen worden. Dit principe is zo krachtig dat ik niet eens meer anders wil denken.


Amazon, Microsoft en Google
Zo’n database en webservice opzetten is relatief eenvoudig maar er komt wel van alles bij kijken. Je moet een server inrichten, daarop een webserver plaatsen en deze configureren, je moet ergens de database kwijt en daarnaast is er ook van alles nodig om de veiligheid goed voor elkaar te krijgen. Met de komst van Amazon AWS en Microsoft Azure is dit ook een non-issue geworden. Binnen enkele minuten heb ik het opgetuigd. Even een database aanmaken, wat standaard code plakken in Visual Studio voor de webservice. Op deploy drukken en vijf minuten later heb ik een webservice met database draaien. Als dit dit kunstje eenmaal gedaan hebt is terug gaan naar server inrichten en al die eerdere stappen gewoon een obstakel geworden. OId Skool.


Maar dit is niet het enige. Deze tekst schrijf ik in Google Docs. Waarom? Omdat het zo heerlijk werkt. Ik kan gewoon typen en als ik in de avond thuis verder wil typen op een willekeurige andere computer of tablet dan kan dat. Verder gebruik ik ook Dropbox die in de basis voor eenzelfde principe zorgt. Tot een jaar geleden gebruikte ik Outlook als mijn e-mail client. Sinds een grote klant naar aanleiding van mijn advies is overgestapt op Google Apps en e-mail volledige via de browser behandelt heb ik die stap ook gemaakt. Ik kijk nooit meer terug.


Nog een kleine noot over Apple. Ondanks dat ik veel hardware van Apple gebruik en IOS, mist Apple op bepaalde vlakken visie. Probeer maar eens iets te delen van je iCloud.


Draagbare media hebben hun langste tijd gehad
USB sticks, CD’s, DVD’s, ik koop ze niet meer en gebruik ze niet meer. Muziek luister ik via Spotify. En zelfs een papieren boek heb ik al meer dan een jaar niet aangeraakt, ik lees liever op mijn iPad. Zelfs mijn 60 GB aan foto’s sla ik op in mijn Dropbox. En mijn Dropbox back-up ik gewoon op mijn harde schijf van de computer thuis. Fikt mijn huis af, dan heb ik Dropbox als back-up. Fikt Dropbox af, dan heb ik een backup op mijn harde schijf.  Weg met het gehannes van twee draagbare harde schijven die ik om de zoveel tijd omwissel met die van mijn moeder zodat er altijd een fysieke kopie buiten mijn eigen huis bewaard word. Overigens gebruik ik TrueCrypt om zo’n harde schijf te versleutelen.


Besparen met cloud computing
Dit is geen fictie. Dit is mijn dagelijkse gang van zaken en ze hebben allemaal een link met cloud computing. De dingen die ik zelf maak, maar ook de dingen die ik gebruik. En er komt geen arbeid van anderen aan te pas. Al deze diensten is zonder menselijke tussenkomst. Dat is een ongelofelijke hefboom. Hier zit ook de crux als het gaat om besparingen. Het huren van processor kracht, data verwerking, data en geheugen kost geld, ook bij een cloud computing leverancier, maar juist door menselijke arbeid te minimaliseren en in feite te automatiseren, maakt dit ongelofelijke besparingen mogelijk. Je kunt meer met minder mensen en bepaalde complexe zaken laat je aan een cloud computing leverancier over.


Overstappen op cloud computing is geen big bang, het zijn een serie kleine stappen. Maar pas op, eenmaal gemaakt wil je niet meer terug. Ik zou niet meer zonder kunnen. Ik zou niet meer zonder willen. Verslaafd. Maar één mèt voordelen: Deze verslaving levert geld op en is niet ongezond.

Dit artikel is ook geplaatst op Computable.nl : http://goo.gl/Xpdy5

vrijdag 15 juni 2012

Software ontwikkelen met de cloud in mind

Cloud computing betekent verschillende dingen afhankelijk van het perspectief waaruit je dit bekijkt. Een CFO ziet een mogelijk kostenbesparing, de business manager een mogelijkheid om sneller te schakelen en flexibel te zijn. Een IT manager ziet het wellicht als een bedreiging en de directeur ziet een mogelijkheid om een niet primair process uit te besteden aan een partij waarbij het thuis hoort.

Door de grote verschillen in SaaS, PaaS en IaaS is een discussie over cloud computing vaak al iets wat uitmond in het vaststellen van definities en voor en tegenstanders in verband met veiligheid.

De scope van mijn betoog is die van de softwareontwikkelaar. In Nederland zie ik enerzijds dat veel bedrijven wel software maken en deze aanbieden als SaaS over het internet (cloud als synoniem van internet), maar niet goed bekend zijn met cloud computing; een verregaande vorm van automatisering en virtualisatie waarbij je niet een fysieke server centraal stelt, maar het gebruiken van bronnen zoals data, geheugen en processor kracht.

Hier zijn een aantal tips over het ontwikkelen van software die geconsumeerd wordt over het internet.

Tip 1: Zelfbediening
Maak software as a service altijd op een manier dat klanten zichzelf kunnen helpen. Dat ze dus klant kunnen worden zonder dat er menselijk handelen nodig is voor jou als leverancier. Het klinkt als een open deur, maar ik kom zeer vaak tegen dat je eerst een contact formulier invult of iets dergelijks en dat je dus niet meteen aan de slag kan. Maar zelfbediening gaat veel verder. Veel diensten moeten worden ingericht voordat ze goed gebruikt kunnen worden, zorg ook dat een klant die wijsheid via jouw product op kan doen. Dus met instructie filmpjes of slimme pop-ups en tooltips. Soms gaat het om producten die ook beheer moeten worden. Als je bijvoorbeeld een Google Apps account aanmaakt, kun je ook e-mail adressen voor werknemers aanmaken en beheren. Het beheren van gebruikers en het domein dient dus ook te gaan op basis van zelfbediening. In feite moet je klant de tools kunnen gebruiken die je zelf ook gebruikt als beheerder.

Tip 2: Integratie
Eén van de grootste nadelen van SaaS is dat het vaak eilanden zijn. De dienst doet één ding heel erg goed, maar klanten willen meer. Nu kun je als een dolle al dat “meer” gaan maken, maar vroeg of laat verlaat je dan je comfortzone; het gebied waarop je deskundig bent. Je wilt een product in de regel niet te alomvattend maken omdat het dan snel zo complex word dat je in een spagaat terecht komt. Dit probleem los je op door integratie mogelijk te maken. De beste manier om dit te doen is door toegang te geven tot je product door middel van een Application Programming Interface (API) en deze te ontsluiten over het internet bijvoorbeeld met een webservice. Met een “CreateOrder” API kun je een bestelling plaatsen. Met “GetHours” haal je gewerkte uren van een medewerker op. Nu geef je andere bedrijven mogelijkheden om koppelingen te maken met jou product. Nog beter word het als het eigen product ook middels deze API’s met de database communiceert. Dit geeft meer vrijheid en leidt in de regel tot meer veiligheid en eenduidigheid. Je houdt je aan dezelfde regels waar anderen zich aan moeten houden en door je eigen product verder te ontwikkelen creëer je ook meer mogelijkheden voor andere partijen. Ook zorgt dit voor een “separation of concerns” (SoC); de presentatielaag en de businesslaag zijn zo mooi gescheiden en daardoor beter te onderhouden of onafhankelijk van elkaar door te ontwikkelen. In feite creëer je hiermee een platform en een platform kan leiden tot een hefboom. Een cliché voorbeeld is Amazon S3. Dropbox is een tool die data opslaat in S3 en alleen mogelijk was doordat S3 middels een API aan te sturen is. Hierdoor kan Dropbox 50 miljoen klanten bedienen met slechts 100 medewerkers. Amazon Webservices (AWS) waarvan S3 een onderdeel is laat zien hoe krachtig een platform kan zijn. Een ander voordeel van het werken met API’s is dat het platform onafhankelijk is. Een Java guru kan uitstekend een tool bouwen die gebaseerd is op een .NET API. Maar ook een Android of IOS App heeft per definitie een API nodig.

Overigens werkt integratie twee kanten op. Je kunt er ook naar toe werken dat jouw product kan communiceren met API’s van andere webdiensten. Vaak zijn dit soort koppelingen unique selling points (USP). Als je kijkt naar de universele afstandsbediening van Logitech, de Harmony serie, dan is de kracht ervan dat er een database bestaat met de koppeling en taal naar alle apparaten die met infrarood werken. Zonder die integratie is het product niets waard en snel namaken gaat niet omdat de kracht nu juist in die koppelingen zit.

Uiteraard is het een goed idee om bij integratie focus te hebben op andere cloud producten. Als dat andere cloud product succesvol is, kun je daar wellicht op meeliften.

Tip 3: Hou rekening met meertaligheid
Zeker op het gebied van cloud computing moet je jezelf niet beperken tot één taal. Dit betekent niet dat je meteen uit moet rollen naar alle landen van de wereld. Wel dat mensen graag aangesproken worden in hun eigen taal maar wees er klaar voor dat als jou idee werkt in Nederland, dit wellicht ook werkt in andere landen. Dit vergt wel wat denkwerk. Sommige data uit de database moet met meerdere talen overweg kunnen (bijvoorbeeld als je moet kiezen uit een geslacht ofwel gender), maar ook datum notaties zijn in landen verschillend. Dan heb je nog de teksten zelf en instructies. Nederlandse instructies in Nederland spreken meer aan dan Engels ondanks dat Nederlanders goed in Engels zijn. Coderen en commentaar in de code zou ik overigens wel gewoon Engels houden en zeker geen Nederlands. Ten eerste ben je dan beperkt met als je delen wilt uitbesteden, maar ook ben je minder aantrekkelijk als de software wordt overgenomen door een grotere speler in de branche.

Tip 4: Denk breder dan de organisatie
Software wordt vaak gemaakt voor interne gebruikers of voor klanten. Maar in het verlengde van tip 2 beperk je niet dat die twee soorten gebruikers. Denk ook aan bijvoorbeeld leveranciers en klanten van klanten of andere dienstverleners. Met andere woorden; iedereen heeft wel iets in de software te zoeken. Accessibility ofwel de toegang tot data is functioneel gezien het allerbelangrijkste. Heb je een HRM oplossing, dan heeft een (externe) bedrijfsarts wellicht ook wat te zoeken in de database. Of een leverancier die jouw voorraden kan bijwerken. Of een externe accountant die financiële rapporten of data zelf op kan halen. Of kijk naar Google Docs. Twee samenwerkende bedrijven kunnen een map samen delen en op zo’n manier samenwerken. Dit concept creëert een enorme hefboom en heeft veel toegevoegde waarde omdat veel andere software dit niet kan omdat het niet fundamenteel is meegenomen in het ontwerp. Ik zeg niet dat je alles zo generiek mogelijk moet maken of dat je met elk mogelijk scenario rekening hoeft te houden, maar het kan ook geen kwaad om vooruit te kijken zodat je niet ineens te beperkt bent als de wens geopperd word.

Tip 5: Ontwikkel met de Cloud in mind
Ik spreek regelmatig software ontwikkelaars. Zowel de business eigenaren als de ontwikkelaars zelf, en het verbaasd me hoe weinig kennis zij hebben van cloud computing. Een database opzetten in Microsoft Azure, een instance van een virtuele server de lucht in schieten in Amazon EC2, zelfs het consumeren van een webservice is iets wat ik te weinig tegen kom. Ik ben absoluut een voorstander om een simpel tooltje te ontwikkelen en dit uit te bouwen in plaats van direct een complex systeem neer te zetten. Maar het nadeel is dat als de basis niet gebouwd is voor schaalgrootte dit een lastige en dure transitie wordt als het gebruik van de tool groeit. Een voorbeeld van een beslissing die vroeg genomen moet worden is deze; gebruiken klanten samen één database, of krijgt iedere klant zijn eigen database. Deze keuze heeft verstrekkende gevolgen als het klantenbestand groeit. Ik zeg niet dat één van de twee keuzes de beste is, maar dat je de vanaf scratch al bouwt met het idee van schaalgrootte in je achterhoofd.

Een andere valkuil die ik vaak zie is dat er op een server ontwikkeld wordt en dat de inrichting van de server een onderdeel is van de oplossing. Voor een prototype is dit wellicht logisch, maar uiteindelijk dien je een server slechts als een leverancier van bronnen te zien. Een kort door de bocht voorbeeld: Een server wordt aangeschaft en daarop wordt een database server geïnstalleerd. Stel dat het aantal klanten snel groeit, dan voldoet de database server niet meer. Er moet een server bijkomen of naar een “dikkere” server worden gemigreerd. Door Amazon RDS of Microsoft Azure te gebruiken heb je dit probleem niet. Opslag van data is bijna onbeperkt en de beschikbaarheid is hoog. Je hoeft geen diepgaande architectuur op te zetten.

Met de cloud in mind ontwikkelen is echt wat breder dan alleen denken aan techniek, het is een filosofie. Een beetje gekscherend maar wel illustratief voorbeeld is dat er vroeger altijd gedacht werd in doosjes. Je schaft software aan op een DVD en doet deze in een computer om het te installeren. Voor de klant lastig, want die moet eerst naar een winkel, maar je moest ook als ontwikkelaar een doosje ontwerpen, DVD’s laten persen en sleutels maken voor licenties en denken aan piraterij. Dit zijn uitdagingen die je niet hebt als cloud dienst. Tien jaar geleden kwam er nog iemand van automatisering langs om je computer te updaten, dat schaalt niet. Ontwikkelen met de cloud in mind is echt automatiseren. De functie staat centraal, alles wat daaronder of daarachter zit is ballast.

zaterdag 9 juni 2012

LinkedIn faal update

We zijn nu een paar dagen verder na het uitlekken van de wachtwoorden lijst van LinkedIn. Er is op zich weinig nieuws, maar ik heb wel langer nagedacht over dit alles, en ik wil deze gedachten delen.

Laat ik zaadje planten. Misschien is LinkedIn niet gehackt. Dit is iets wat LinkedIn ook wil doen geloven in hun laatste verklaring (http://goo.gl/Q6lDn ). Als ik een lijst maak van 0000 tot en met 9999 en deze verspreid met de boodschap dat ik de Nederlandse bankpassen heb gekraakt van de ABN dan zal iedereen bevestigen dat hun pincode er tussen staat. Ik kan binnen vijf minuten een lijst produceren van wachtwoorden die gehashd zijn met SHA-1 die zo lang is als de lijst die op het internet verschenen is. Maar die zou wel willekeurig zijn. Er is ook zoiets als rainbow tables. Deze zijn door de tijd heen opgebouwd om SHA-1 wachtwoorden sneller te ontcijferen. Als je hier een slimme selectie uit haalt heb je al een grotere kans om werkelijke wachtwoorden te tonen. Mijn wachtwoord die ik uit de lijst haalde gebruikte ik inderdaad op LinkedIn. Maar ook op Twitter, Last.FM, en op Computable.nl. Het is een wachtwoord wat niet uit alleen uit letters bestaat, maar ook uit cijfers. Het is niet onmogelijk dat iemand anders dit wachtwoord ook gebruikt. Juist omdat de impact laag is was het wachtwoord niet bijzonder sterk en gebruikte ik hem voor meerdere doeleinden. Ik kan alleen mijn eigen wachtwoord valideren. Ik ben benieuwd of een gebruiker van KeePass of LastPass ook zijn wachtwoord heeft teruggevonden. Die tooltjes maken voor elke site een ander wachtwoord aan en daarmee kan daadwerkelijk gevalideerd worden dat de lijst op het internet echt van LinkedIn afkomstig is. Als dit zo is (en zo lijkt het wel te zijn), dan is het zeer waarschijnlijk dat er bij de wachtwoorden lijst ook de inlognamen bekend zijn.

De laatste verklaring van 7 Juni waar ik al de link van gaf is wederom een loze verklaring waarin ze schrijven dat er geen indicatie is dat ook de inlognamen verspreid zijn.

To the best of our knowledge, no email logins associated with the passwords have been published, nor have we received any verified reports of unauthorized access to any member’s account as a result of this event.

Er is dus ook geen ongeoorloofd toegang gedetecteerd. Right. Hoe kunnen ze dat onderscheid maken? En wat valt er te halen dan? Wat spam verspreiden? Nee, de buit zit hem in het proberen van de gebruikersnamen en wachtwoorden op andere diensten. En zoals iemand al toegaf; die gebruikte dezelfde gegevens voor LinkedIn als voor PayPal. Statistiek zal uitwijzen dat diegene niet uniek is....

In de reacties die ik kreeg op Computable.nl stond ook een rake. Ga maar eens naar LinkedIn en log uit. Inloggen gebeurt over een gewone HTTP verbinding. Dus gegevens worden niet eens versleuteld verzonden naar LinkedIn!! Als ze veiligheid serieus namen... dan zouden ze dat ook aanpassen.

Als ik het artikel op ZDnet moet geloven ( http://goo.gl/IAS70 ) dan heeft LinkedIn niet zoiets als een information officer (CIO), of een chief information security officer (CISO).

Alles bij elkaar opgeteld is dit een faal van epische proporties. Ik kan niet één goed punt vinden die in het voordeel van LinkedIn spreekt. Het enige wat het mij brengt is dat ik nu serieus een poging doe om over te stappen op een wachtwoord tool.

donderdag 7 juni 2012

LinkedIn ernstig in de fout

disclaimer: Deze post is snel gepost omwille van actualiteit. Daarnaast wees Jacques Schuurman me erop dat “hashen” en versleutelen twee verschillende dingen zijn. Ik gebruik versleutelen om aan te geven dat het wachtwoord niet herkenbaar is opgeslagen.

Zoals je wellicht gelezen hebt kun je een bestand downloaden met meer dan 6 miljoen LinkedIn wachtwoorden. Versleuteld weliswaar, maar relatief zwak versleuteld en zonder gebruik te maken van “salt”. Twee mensen met hetzelfde wachtwoord zullen dan ook maar  één keer in het bestand voorkomen.

Dit nieuws stinkt aan alle kanten en ik ben zeer teleurgesteld in LinkedIn. Laat me een paar gedachten met je delen:
Mijn wachtwoord stond in de lijst. Er komen geen dubbele records in de lijst voor. Aangezien niet iedereen een uniek wachtwoord heeft is de lijst van 6 miljoen wachtwoorden dus voor (veel) meer dan 6 miljoen gebruikers! Deze gedachte is niet uniek, op http://it.slashdot.org/comments.pl?sid=2898871&cid=40232643 lees je er meer over.

Het bestand is “oud”. Dit betekent dat de accounts al lang geleden gekraakt zijn. Er zit een zwakte in de LinkedIn App dat wachtwoorden te onderscheppen zijn. Ik gebruik de LinkedIn app niet en mijn wachtwoord zit er ook tussen, mijn wachtwoord is dus niet op die manier gevonden. De database van LinkedIn is gewoon gekraakt.

Dit is natuurlijk erg, maar LinkedIn speelt mooi weer en geef wel wat toe maar laat het overkomen alsof het niet ernstig is. Dit is *zeer* ernstig omdat A) hun database gehackt is B) wachtwoorden zwak versleuteld zijn. Voor een miljarden bedrijf die op de beurs handelt is dit een doodzonde. Vooral omdat het wat zwaarder versleutelen een eitje is. Iets wat LinkedIn binnen 24 uur nu ook heeft doorgevoerd!

Als zo’n bedrijf al zo sloppy met veiligheid omgaat, dan belooft dit niet veel goeds. Nu denken veel mensen vast; “Lekker boeiend er staat toch niets belangrijks in”. Maar met jouw account hebben ze ook jouw e-mail adres en jouw gebruikersnaam. Deze combinaties gaan geautomatiseerd uitgeprobeerd worden op andere sites om met jouw gegevens ergens anders in te loggen. Veel mensen gebruiken vaker eenzelfde wachtwoord. En dat kan leiden tot iets groters dan je LinkedIn gegevens.

Er zijn twee zaken die je goed moet beschermen met variabele sterke wachtwoorden:

1) Toegang tot email
2) Toegang tot zaken die te maken hebben met geld

Stel je e-mail account is gehackt en je bent een gebruiker van Pay-Pal. Bij Pay-Pal geeft de dief aan zijn wachtwoord vergeten te zijn, die wordt verstuurd naar je e-mail. Dit mailtje wordt direct verwijderd door de hacker en nu logt hij in op je Pay-Pal account en wijzigt daar het e-mail adres naar een “eigen” e-mail adres. Vanaf dat moment kan er geld gestolen worden van je rekening en duurt het een tijdje voordat je dat door hebt. Dit is slechts één voorbeeld.

Wil je kijken of jouw wachtwoord bij LinkedIn ook gekraakt is?

Ik heb het bestand met de hashes (versleutelde) wachtwoord gedownload (kijk voor links op http://tweakers.net/nieuws/82411/wachtwoorden-miljoenen-linkedin-gebruikers-op-straat.html) en gekeken of mijn wachtwoord erbij zit. Dit was zo. Met deze link: https://oisyn.nl/converter/#dGVzdA==;u8;sha1;0 kun je een wachtwoord vertalen naar het versleutelde wachtwoord. Het bestand bevat veel regels die met vijf nullen beginnen. Dit zijn wachtwoorden die al zijn gekraakt. Door de eerste vijf tekens van jouw wachtwoord te wijzigen in 00000 en dit in het bestand te zoeken geeft aan of jouw wachtwoord er tussen staat. 

Samenvattend:

1) LinkedIn is lang geleden gehackt en de hacker had toegang tot de database
2) LinkedIn heeft wachtwoorden slecht versleuteld
3) LinkedIn wist niets van de hack
4) LinkedIn bagataliseert de zaak
5) Grote bedrijven doen niet zomaar goed aan beveiliging
6) LinkedIn geen clue heeft en dus ook geen controle

* Diverse updates in de tekst:
** Handige site om snel uit te zoeken of jouw wachtwoord ook bemachtigt is:  http://leakedin.org/

dinsdag 8 mei 2012

De dreiging uit de VS

Als je eerdere artikelen van mijn gelezen hebt weet je wat ik bedoel met cloud computing versus de cloud als synoniem voor het internet. Maurice van der Woude -general director van EuroCloud- had het een jaar geleden nog over het cloud geweld uit de verenigde staten en daar wil ik het nu ook over hebben.

Alles uit de VS
Veel technologie gebruikt voor cloud computing komt uit de verenigde staten. Maar ook de bedrijven die cloud computing als een service aanbieden komen praktisch allen uit de VS; Amazon met AWS, Microsoft met Azure, SalesForce met Force.com en ga zo verder. Google bied cloud computing dan niet echt als dienst aan, maar veel van hun tools maken het wel mogelijk om op cloud computing over te stappen en komt dus ook uit de VS. En hoeveel mensen hebben niet een iPhone? Niet alleen veel data wordt opgeslagen in Apple’s iCloud, de App Store is ook echt een Amerikaanse aangelegenheid. De grootste dreiging is niet de Patriot Act, het excuus wat de VS kan gebruiken om zonder tussenkomst van een rechter zich toegang te verschaffen tot data, al is het niet fraai. Nee, de dreiging gaat veel verder.

Monopolie
Doordat de VS zo’n beetje een monopolie hebben op gebied van aanbieden van cloud computing stroomt veel geld weg naar dit land. Talloze startups gebruiken namelijk cloud computing om hun business op te baseren. En terecht, want de hefboom functie is enorm. Je maakt iets en zonder tussenkomst van menselijke arbeid kunnen miljoenen mensen van je dienst gebruik maken. Alle nieuwe businesses en next big things worden dus ook gebaseerd op enerzijds technologie uit de VS, maar dus ook op basis van diensten uit de VS. Dubbelop dus. Hierdoor krijgt de VS een steeds grotere voorsprong op Europa, qua inkomsten, kennis en dus ook qua toekomstperspectief. Ik zie nog geen enkel teken van tegenwicht uit Europa. Onlangs heb je wellicht wel gehoord dat Berlijn weer in trek is voor startups. Startups gebaseerd op het internet en dus hoogstwaarschijnlijk op cloud computing diensten uit de VS.

Universiteiten hebben de sleutel
Stel dat deze dreiging reëel is. Hoe kan het tij gekeerd worden? Allereerst erkenning van het probleem. Cloud computing krijgt steeds meer aandacht en business en we zien wie daar het meest van profiteren. Daarnaast merk ik dat er maar weinig techneuten hands-on ervaring hebben met cloud computing. Dit moet veel uitgebreider worden. Maar laat universiteiten ook iets doen. Niet alleen onderzoeken doen, maar ook labs opzetten die mooie innovatieve dingen doen met cloud computing. Dit zou meteen een hoge prioriteit moeten krijgen en ik denk dat het strategisch een slimme zet is omdat een universiteit zich kan onderscheiden hiermee.

Dogfooding
Daarnaast hebben we een Europese Amazon nodig. Een bedrijf dat zijn eigen schaalbaarheid oplost met cloud computing en die beschikbaar stelt aan externe bedrijven. Onderscheiden op prijs is lastig, juiste omdat wij nog niet de schaalgrootte en het momentum hebben en dus ook nog eens kleiner inkopen. Maar onderscheid op veiligheid zou wel directe toegevoegde waarde hebben. De huidige groei van cloud computing voor bedrijven wordt voornamelijk geremd door vertrouwen, door cloud computing vanaf de basis veiliger te maken als het alternatief uit de VS zou een groot voordeel kunnen zijn. De Patriot Act is in dat opzicht onze vriend. Een ander voordeel is dat de toegangstijden (latency) per definitie erg goed is en dat er makkelijker aan wettelijke bepalingen voldaan kan worden.
De huidige crisis helpt natuurlijk niet mee om bedrijven grote investeringen te laten doen. En juist hier kunnen universiteiten hun toegevoegde waarde laten zien. Met kleine “uitvindingen” bijvoorbeeld op het gebied van veiligheid kunnen zijn bedrijven organisch laten groeien met hun cloud computing diensten. Patenten kunnen niet alleen die gedachtegoed beschermen, maar zullen ook voor inkomsten zorgen.

Niets doen lijkt mij in ieder geval geen optie, want er staat veel op het spel en we staan al meer dan 1-0 achter. Ik geloof er dus in dat er meer bewustzijn moet komen en dat er actie ondernomen word voor onderwijs, bedrijfsleven en wellicht zelfs politiek.

Wie bewaakt de bewaker?
Dan is er nog een andere dreiging die een oplossing alleen maar aantrekkelijker maakt: Op CNET kun je lezen dat FBI achterdeurtjes wil in software van Skype (Microsoft) en bijvoorbeeld Facebook (bron: CNET http://goo.gl/q2YRC). Net als bij telefoonverkeer wil de Amerikaanse overheid een mogelijkheid om af te luisteren, maar dit is een heel beangstigende ontwikkeling en om twee hoofdredenen: Facebook en Skype zijn internationaal en Quis custodiet ipsos custodes ofwel wie zal de bewakers zelf bewaken?

Nederland heeft de reputatie tapland nummer 1 te zijn (Bron NRC http://goo.gl/yPk0X ). In de VS wordt nog niet 1 tiende zoveel afgeluisterd als in Nederland... right. Ik denk dat je dat beter kunt lezen als; de VS houden het geheim en trekken een sluier op. Om een verdachte te kunnen vangen snap ik best dat tappen een geoorloofd middel kan zijn, maar qua telefoonverkeer is dat een Nederlandse aangelegenheid. Maar de wetten verslappen. Vroeger was er een meldplicht achteraf. Naar mijn weten is een tussenkomst van rechter al niet meer noodzakelijk. En als de politie zonder tussenkomst van de telefoonprovider zou mogen tappen kun je al helemaal nagaan dat het niet meer zo nauw genomen wordt met de wet (Tapping as a service). In naam is het tappen natuurlijk om criminelen op te pakken, maar als je kijkt naar Skype dan wordt het wel heel verleidelijk om de grens van het fatsoenlijke wat op te schuiven. Het afluisteren van buitenlandse gesprekken, bijvoorbeeld over politiek, handel en technologische ontwikkelingen, is een erg verleidelijke mogelijkheid. En dat is het natuurlijk met internet. Hoe weet je dat een gesprek plaats vindt in een ander land dan de Verenigde Staten? Ik kan een IP adres uit de VS veinzen, dit is bijvoorbeeld wel eens handig als een dienst alleen aangeboden wordt in de VS zoals Netflix. Het internet is ook wat moeilijker te omkaderen als bijvoorbeeld een GSM netwerk. Skype is dan nog een gedistribueerde dienst. Als de gespreksverbinding tot stand gekomen is, vind de communicatie alleen nog maar plaats tussen de deelnemers van dat gesprek. Bij Facebook is dit niet het geval. Je tapt in op het netwerk van Facebook, de data staat volledig op Facebook servers (al dan niet gehuurd) en alle data is enorm verspreid. Het tappen laat ook nagenoeg geen sporen na.

Nu actie ondernemen
Als er een goed moment is om de handschoen op te pakken, dan is het nu. Maar als we net als met pensioenen de beslissingen voor ons uit blijven schuiven, dan zou het wel eens een hele dure les kunnen worden.

 

update: 12-05-2012. Was vergeten spellcheck te gebruiken…

woensdag 18 april 2012

Cloud computing zonder BS

Gisteren was ik op een bijeenkomst waar een presentatie werd gegeven over een onderzoek bij MKB ondernemers over cloud computing. Cloud en cloud computing werd te pas en te onpas door elkaar gebruikt zonder een definitie te geven. Het gevolg was dat de uitkomsten uit dit onderzoek wazig bleven en zo misverstanden blijven bestaan.

Ook bij aanwezigen in de zaal was er de nodige scepsis over “de cloud” en in gesprekken naderhand waren er serieus mensen die geloofden dat de cloud wel over zou waaien... Fout!

Het is allemaal niet zo moeilijk uit te leggen en ik heb dat vaker gedaan. Cloud of “de cloud” is een synoniem voor het internet. Als je dus een dienst afneemt door een account op een site aan te maken waar een webapplicatie achter zit dan kun je gerust zeggen dat je die uit de cloud afneemt. Cloud computing daarentegen is een techniek waarmee hoeveelheden computers samenwerken om bronnen beschikbaar te stellen zoals het opslaan en verwerken van data, geheugen en proccessorkracht veelal mogelijk gemaakt door middel van verregaande virtualisatie. Door cloud computing goed toe te passen kun je dus schaalbare foutbestendige diensten opzetten zoals Google dat doet met Google apps, Amazon met zijn Amazon Webservices (AWS) en Microsoft met Azure. Deze cloud computing kan afgenomen worden door middel van selfservice en wow wat een hefboom onstaat daarmee!

De Hefboom
Dropbox als bedrijf heeft een tool gemaakt waarmee je data op kunt slaan in Amazon AWS (S3). Dropbox is een bedrijf met 100 man in dienst, maar bedient 50.000.000 gebruikers! Dit is simpelweg *onmogelijk* zonder cloud computing. Als je van uitdagingen houdt, ik daag je hierbij uit. Zo simpel is het. Google eens op Startups. Je vind zeer veel links naar opstartende bedrijfjes, veelal met iets dat te maken heeft met internet en -wat een toeval- een overgroot deel op basis van cloud computing. Zolang je zelf nog aan de slag gaat met servers handmatig opzetten en beheren zul je nooit de hefboom vinden naar het grote publiek.

Besparen
Kun je geld besparen met cloud computing? Zeker weten! Laat ik een paar argumenten opnoemen. Cloud computing providers kopen groot in, zijn verregaand gestandaardiseerd en kopen bijvoorbeeld ook bandbreedte extreem groot in. Maar de grote winst zit hem in dat er zo weinig fysieke arbeid bij komt kijken. Een kapotte server hoef je niet per stuk te vervangen, pas als 30% in een container is uitgevallen ga je die container eens omwisselen. Servers optuigen? Daar komt minimale arbeid aan te pas. En kan me zomaar voorstellen dat zo’n rack door een robot wordt volgedouwd.  Ook hoeft een cloud provider geen fysieke inspanning te leveren om nieuwe klanten te krijgen, die helpen zichzelf. Dus je kunt wel voorstellen dat een GB die je afneemt bij een cloud provider goedkoper is dan dat je zelf een GB in gebruik neemt (met alle rompslomp daar omheen).

Maar niet ieder bedrijf kan zomaar de vruchten plukken van cloud computing. Daar komt een stuk visie en samenhang bij kijken waar ik nu niet in detail op in wil gaan, maar laat ik een tip van de sluier oplichten; het heeft iets te maken met selfservice & standaardisatie.

But is it safe?
Dan komen we bij een heet geacht hangijzer: Veiligheid. Ook hier heb ik goed nieuws te melden. De kansen zijn groot dat je veiliger bent met cloud computing dan zelf knutselen. Ten eerste, cloud computing is een publiek ding, veiligheid dient dus vanaf het fundament opgebouwd te worden. Praktisch voorbeeld: Veel SaaS aanbieders die hun dienst niet op cloud computing hebben gebaseerd versleutelen hun database niet, en al helemaal niet per gebruiker of afnemende organisatie. Dat weet ik als feit. Als je bij Microsoft Azure een SQL Server database aanmaakt is deze al direct versleuteld. Ook bij Amazon S3 is je data al standaard versleuteld. Natuurlijk snap ik wel dat het niet meteen zaligmakend is, want soms heb je maar een gebruikersnaam en wachtwoord nodig om overal bij te kunnen, en gegevens kunnen “gephished” worden. Maar dat geldt voor veel diensten op het internet. Daarnaast hoe veilig is het dat elke PC binnen een organisatie aangesloten is op het internet? En als zo’n PC besmet raakt dan heeft dit enorme impact. Bestanden worden in de regel namelijk niet versleuteld opgeslagen op een LAN. Vroeger had je USB sticks om data buiten het pand te krijgen. Als een werknemer kwaadwillend is kan hij zeer veel data naar buiten verplaatsen zonder dat je er als systeembeheerder ooit achterkomt.

Vertrouwen
Ik hoop dat ik een duidelijk onderscheid heb kunnen maken tussen “de cloud” en cloud computing. Ik zeg niet dat cloud computing nog maar het enige is wat telt, maar wel dat het een model is dat steeds meer momentum krijgt en in mijn ogen dominant word.

Maar zoals bij de presentatie van het onderzoek naar cloud was er een treffende conclusie waar ik niet onderuit kom. Het grootste struikelblok voor het adopteren van de cloud is vertrouwen. Daar is geen speld tussen te krijgen.

maandag 6 februari 2012

Focus op een platform

Toen Steve Jobs een grafische interface zag met mooie afgeronde hoekjes riep hij uit “This is it!”. Hij zag dat als computers in plaats van een prompt een grafische interface zouden krijgen dit veel meer mensen naar computers zou trekken. Computers waren begin jaren tachtig van de vorige eeuw vooral voor geeks. Een computer deed niets als je niet zelf de tekst commando’s uitvoerde. Maar met een grafische interface zou dit veranderen en hij heeft gelijk gekregen. Steve Jobs is zeker niet de uitvinder van de grafische interface, maar hij zag het belang ervan juist in.

In de eerste jaren van de vorige eeuw was elektriciteit nog geen gemeengoed. Doordat gelijkstroom de norm was –en gelijkstroom moet je altijd ter plaatse opwekken omdat dit niet over grotere afstand te transporteren is- was het centraal aanbieden van stroom niet mogelijk. Veel mensen weten niet dat Nikola Tesla een uitvinder is van wisselstroom en dat wisselstroom wel over grotere afstanden te transporteren is. Anders dan Thomas Edison was Tesla geen zakenman. Dit gebrek heeft er voor gezorgd dat Tesla nooit rijk geworden is, maar ook dat de rol die hij gespeeld heeft in de boeken klein gebleven is. Toch is wisselstroom de aanjager geweest om van stroom een dienst te maken. En door het een dienst te maken ontstond een standaard die de wereld in grote mate gevormd heeft.

Bij het opzetten van een business, of als je rijk wilt worden van werken, zoek je naar een hefboom. Als je werkt voor een uurtarief is het bereik wat je hebt uren maal uurtarief. Je kunt een beperkt aantal uren meer gaan werken en je kunt het tarief tot zekere hoogte verhogen maar zonder hefboom zul je niet rijk worden.

Een hefboom is als je met geringe inspanning grote inkomsten kan bewerkstelligen. Dit kun je bereiken met een platform. Een platform is in feite een standaard waarop je verder kunt bouwen. Ik zal het verband tussen een hefboom, standaard en platform toelichten.

“If you build it, they will come” – Field of dreams (met kleine aanpassing)

Jeff Bezos is de CEO en oprichter van Amazon.com. Amazon is opgericht in 1994 en begon als een online boekenwinkel. Tijdens een roadtrip van New York naar Seattle schreef hij het businessplan. Door de enorme groei kwam de performance van de website steeds weer onder druk te staan. Met de komst van de Nederlander Werner Vogels kwam er snel een ommezwaai. Door het oplossing van Amazons schaalproblemen in een generiek jasje te stoppen, kon de service ook aangeboden worden aan bedrijven buiten Amazon. Dit is de basis van Amazon Web Services (AWS). Hiermee bied Amazon opslag en verwerking als een platform aan. Iedereen kan het platform gebruiken voor zijn eigen diensten. Amazon, de boekenwinkel is dus ook gebouwd op hun eigen platform. Dit inzicht is intern rigide tot norm gesteld, iets waar Steve Yegge een voormalig Amazon medewerker heel vermakelijk over schrijft. Eigenlijk heeft Amazon hier een heel scala aan platformen gemaakt; andere online boekwinkels kunnen namelijk ook de kracht van Amazon gebruiken, zelfs binnen het ecosysteem van Amazon.com. Met de Kindle –de eReader reeks van Amazon.com- is ook een platform ontstaan. Schrijvers van digitale boeken kunnen hun boeken aanbieden bij Amazon waarbij Amazon zorgt voor de verkoop en digitale distributie en zelfs marketing doormiddel van hun aanbevelingen systeem. Het data opslag platform van Amazon wordt ook gebruikt door diensten zoals Dropbox en WeTransfer. Dropbox is een bedrijf met 100 werknemers en 50 miljoen mensen gebruiken hun dienst. Dat is een hefboom. Door gebruik te maken van een platform hoef je als aanbieder niet meer na te denken over infrastructuur en schaalbaarheid.

Na deze epische voorbeelden terug naar onze praktijk. In het maken van software zit standaard al een hefboom. Je hoeft het namelijk maar één keer te schrijven en kunt het daarna oneindig vaak reproduceren. Software slaat in de regel data op en deze is standaard alleen te benaderen door deze software. Door een Application Programming Interface (API) te maken en bij de software aan te bieden maak je het mogelijk dat andere partijen ook software maken die kan samenwerken met jouw software. Een API zorgt ervoor dat de business rules toegepast worden en data niet inconsistent wordt. Als de software erg populair is, wordt het steeds aantrekkelijker voor andere partijen om te communiceren met jouw software. Door de API een standaard taal te laten “spreken” is de drempel nog lager voor anderen om te communiceren met de software, en als de software ook nog online functioneert, ben je al hard op weg naar een platform.

Alle software van Amazon functioneert op deze manier. Iedere dienst van Amazon is te benaderen via API’s. Dit zorgt voor een maximale toegankelijkheid van data en iedere dienst is hierdoor een platform waarop je eigen diensten aan kunt bieden. Het platform zorgt al voor een hoge mate van betrouwbaarheid en veiligheid en door het open te stellen trekt het duizenden ontwikkelaars aan die zichzelf via zelfbediening verder kunnen helpen.

Wat is het inzicht wat ik over wil brengen? Zorg dat alle diensten die je aanbiedt te benaderen zijn door andere bedrijven. Biedt dus niet alleen software, maar vooral een platform aan waarop andere partijen verder kunnen bouwen. Doe dit via een standaard om het zodoende ze gemakkelijk mogelijk te maken op een manier waarop het verwacht wordt. Dit resulteert in een hefboom waarin de opbrengsten verder zullen gaan dan je eigen inspanning. In feite gaat het over de toegankelijkheid van data.

Een paar voorbeelden. Verkoop je trainingen? Laat andere partijen geautomatiseerd deze trainingen kunnen boeken. Zorg er bijvoorbeeld voor dat een andere partij kan zien hoeveel plaatsen er op een training over zijn. Ben je een advies bureau? Laat klanten zelf een afspraak boeken met een adviseur. Ben je een bloemen kweker? Zorg dat andere partijen kunnen opvragen welke partij bloemen je kunt aanbieden en tegen welke prijs. Ben je een gemeente? Zorg dat aankondigingen, verlenen van vergunningen en andere zaken door anderen te benaderen is. Zij zorgen automatisch voor een betere verspreiding.

Maak het, stel het open en als het aantrekkelijk is zullen mensen en bedrijven het gaan gebruiken. Benader diensten als een platform, zorg voor een standaard benadering en het hefboom effect zal optreden.

zaterdag 28 januari 2012

Piraterij

Ik wil wat gedachten delen over piraterij. Ofwel het downloaden van auteurrechtelijk beschermt materiaal zoals muziek, films en boeken.

Vrijwel iedereen, zeg meer dan 90%, van de mensen die ik ken heeft muziek en films die niet in de winkel zijn gekocht, of waarvoor niet is betaald. Zij hebben daar geen moreel bezwaar tegen en ik ook niet. Wat is dan de norm? Dat het verboden moet zijn/worden? Dat zou vreemd zijn als zo’n grote meerderheid zich hieraan dan schuldig maakt.

Door diverse beveiligingen ben ik niet vrij om het door mij aangeschafte product overal te gebruiken en op ieder apparaat. Ik heb zelfs een spelletje op mijn computer (Battlefield 3) welke ik niet kan spelen zonder internetverbinding. Wat als het bedrijf er over vijf jaar mee stopt? Dan kan ik het spel niet meer spelen. Heb je wel eens garantie geclaimd als een spelletjesdisc het niet meer doet?

De wereld is veranderd. Door Spotify tien euro per maand te betalen kan ik naar veel muziek luisteren. CD’s hebben nog steeds dezelfde prijs als vijftien jaar geleden. De muziek industrie zelf heeft nagenoeg niets ondernomen om mee te gaan met de tijd. Pas als er bijna geen keuze meer was gingen ze overstag en dan vaak nog onder protest.

In Amerika wordt een redelijk onnozele moeder gedwongen meer dan 100.000 dollar schadevergoeding te betalen voor het beschikbaar stellen van 24 liedjes op het internet. Met een beetje inleving snap je wat een impact dit op haar leven heeft terwijl zij slechts één is tussen honderden miljoenen mensen die hetzelfde hebben gedaan.

Kort geleden werden mensen gearresteerd in Nieuw Zeeland op last van de FBI uit de VS. Ook het FIOD heeft bij een Nederlands bedrijf servers in beslag genomen van dit bedrijf op last van de FBI terwijl er niet eens een officiële aanklacht is. Niet alleen de beweegredenen van diverse partijen zijn dubieus, er zat een daadwerkelijk complot achter en miljoenen mensen hebben last en schade ondervonden.

De muziek en filmindustrie claimen honderden miljoenen schade die zij leiden ten gevolgen van piraterij, enig onderzoek en bewijs ontbreken. Ik heb ze niet kunnen vinden. Ik heb in het verleden een aantal keren een e-mail gestuurd met wat vragen zonder beschuldiging naar diverse partijen waaronder de RIAA. Nog nooit heb ik zelfs maar een bevestiging gehad voor het versturen van de e-mail.

De centrale vraag die je kunt stellen is: Verliest een maatschappij geld als ik een film download en kijk? Had ik de film ook gekeken als ik ervoor moest betalen? Maar er zijn ook andere alternatieven om films te kijken zonder dat de industrie hier enige inkomsten uit haalt. Ik kan een film lenen van de buurman, ik kan een DVD 2e hands kopen op Marktplaats. Veel films zijn te lenen in de bibliotheek. Er is een trend waarin de industrie ook deze methoden wil beperken. Met andere woorden, de industrie onderneemt zelf zeer weinig actie om de klant nu eens centraal te stellen.

Er zijn ook andere dingen die ik vreemd vind. Waarom kan iemand in de VS van 10 dollar (8 euro) onbeperkt films kijken terwijl ik er hier vijf of zes euro per film moet betalen?

Daarnaast zie ik de mogelijkheden tot downloaden ook als een verkapte subsidie voor mensen die het minder breed hebben. Zij hebben zodoende ook toegang tot entertainment. Okee, dit is een zwak argument, maar ik las hem in de reactie op een artikel op Webwereld en vind hem niet eens zo slecht en in de lijn dat downloaden niet anderzijds tot inkomsten van de industrie heeft geleid.

Dan zijn er nog de artiesten zelf. Vaak is het downloaden niet de vijand van de muzikant. Onbekendheid is veel bedreigender en geldt voor een veel grotere groep dan de groep die zijn geld verdiend uit de verkoop van muziekmedia. Doordat materiaal gemakkelijker te beluisteren is de drempel om nieuwe muziek te ontdekken veel lager geworden. Hiermee wordt de totale muziekindustrie alleen maar groter. Daarnaast is de directe verkoop van muziek maar één onderdeel en verdiend de muzikant er zelf niet bijzonder veel aan. De producten om de muziek zelf heen zoals concerten brengt –in ieder geval in Nederland- veel meer inkomsten.

Er zijn dus maar weinig argumenten die voor de muziekindustrie spreken en deze gaan min of meer ook op voor de filmindustrie en bijvoorbeeld de wereld van schrijvers.

Het is een feit dat de wereld veranderd en dat er een digitale revolutie heeft plaatsgevonden. De modellen van één product voor een hoge prijs verkopen lijken alleen nog maar te bestaan door al deze beschermmethoden die de industrie toepast, maar dit wordt steeds minder houdbaar. Toch zie ik nog nauwelijks initiatieven vanuit de industrie zelf.

Ik heb de wijsheid niet in pacht, maar zoals ik in het begin schreef, kijk naar wat de mensen willen, naar wat de feitelijke norm is, zij zijn uiteindelijk de basis. Ook voor wat legaal en illegaal zou moeten zijn. De schimmige politiek die bedreven wordt met voorstellen zoals SOPA, PIPA, ACTA waarbij totaal niet transparant is wie dit nu wil en hoe zit zo bepaald is, lijkt mij gewoon slecht.  De drang om dit soort voorstellen te maken is naar mijn mening gedreven door de lobby van de industrie. Zo’n lobby tot de wortel volgen zal naar mijn mening veel corruptie blootleggen.

Als laatste zou ik toe willen voegen dat piraterij niet uit te roeien is. Bij elke poging ontstaan er nieuwe initiatieven die alleen maar beter worden. Het zou geweldig zijn als de industrie eens een keer wat adaptief vermogen kreeg. Daar zouden ze nog heel rijk van kunnen worden…..

donderdag 19 januari 2012

Het hart van Cloud computing

Disclaimer: Dit artikel is nog niet bewerkt en bevat nog ruwe kantjes. Op basis van “engagement” bepaal ik of dit artikel bewerkt zal worden tot een definitieve vorm.

Software as a service (Saas), Platform as a service (Paas), Infrastructure as a service (Iaas) zijn geen cloud computing. De reden hiervoor is simpel. In 1999 heb ik mijn eerste saas gebouwd en dat was een web applicatie gebouwd op classic ASP in combinatie met Microsoft SQL Server. In 2005 heb ik de architectuur gemaakt voor een platform as a service. Met een webapplicatie kun je eigen schermen maken en database velden toevoegen en dit aan een andere partij aanbieden als saas. Dit is gebouwd op wat gevirtualiseerde servers ASP.NET en Microsoft SQL Server. Bij Leaseweb huur ik een paar servers die wat webpagina’s hosten. Is dat infrastructuur as a service? Zeker wel, maar als de fysieke machine uitvalt, is mijn server verdwenen zonder de mogelijkheid om hem ergens anders weer aan te laten gaan.

Saas, paas en iaas zijn mogelijk manieren waarop je cloud computing kunt afnemen, maar dit is dus niet exclusief voor cloud computing. Als je als organisatie deze modellen afneemt betekend dit niet de adoptie van cloud computing. Het betekent dat je een manier hebt gevonden om bepaalde IT gerelateerde zaken uit te besteden, en dit kan specifieke voordelen hebben waar ik volledig achter sta.

Er wordt veel geschreven en gepraat over de definitie van cloud computing. NIST heeft een mooi document geschreven wat dieper in gaat op de karakteristieken, maar zorgt wel voor veel verwarring waardoor het niet goed duidelijk is wat nu het hart van cloud computing is.

Traditioneel
Om de veranderingen te begrijpen moeten we teruggrijpen op wat we weten en kennen. Wat we als organisatie willen bereiken is een verregaande vorm van automatisering. Goede automatisering zorgt ervoor dat je meer werk kunt verzetten met minder arbeid en tegen lagere kosten. Ook moet automatiseren leiden tot minder fouten. De noodzaak om te automatiseren is in een land met grote welvaart hoger dan in een land waar welvaart nog een belofte is. In een welvarend land is de arbeid per definitie een hoge kostenpost. Door de vele administratieve processen bestaat er veel kantoorautomatisering. Dit bestaat uit het verwerken van administratie, financiën, het schrijven van documenten, beheren van agenda’s, versturen van e-mails et cetera. In kleine organisaties worden de werkplek Pc’s vaak met de hand geïnstalleerd en grote organisaties is het vooral belangrijk om een vorm van uniformiteit toe te passen en loont het om het installeren van werkplekken geautomatiseerd te doen. Hoe meer variatie ontstaat hoe meer kosten oplopen om gebruikers te onderhouden en problemen op te lossen. Dit zelfde geldt voor de server kant. Kleine organisaties kopen een server en richten deze in. Steeds vaker zie je dat organisatie server virtualisatie gebruiken om dit een aantal voordelen biedt. Maar door de beperkte schaal komt hier niet alleen veel arbeid bij kijken, ook het onderhoud en beheer is niet bepaald generiek. Upgrades van software welke ook nog moet integreren met andere bedrijfssoftware kunnen wel eens dure projecten worden. En door de tijd heen wordt software legacy. Het is een noodzaak om het aan te houden, maar de kosten stijgen hard mee. Ondanks dat er minder vaak fysieke hardware hoeft worden aangeschaft is veel beheer en probleem oplossen handwerk.

Cloud Computing
Door verder te gaan met het automatiseren van nieuwe servers en virtualisatie gebeuren er een paar dingen. Een cloud provider zoals Microsoft met Azure en Amazon met AWS hebben de automatisering zo ver doorgevoerd dat er nagenoeg geen menselijke arbeid aan te pas komt om nieuwe fysieke servers toe te voegen aan het serverpark. Op generieke manier worden nieuwe servers ingericht zodat ze automatisch in gebruik genomen kunnen worden door middel van virtualisatie. Dit kan alleen maar als je servers beschouwd als “eenheidsworst” ofwel; One Size Fits All. Door hier een interface voor te bouwen heeft Amazon het mogelijk gemaakt dat je server capaciteit bij kunt schakelen door middel van zelfbediening. Door slim om te gaan met het meten van gebruik op het gebied van processor kracht, geheugen, schijfgrootte en bandbreedte kan ook het afrekenen van gebruik geautomatiseerd plaatsvinden.

Het vergroten van de totale server capaciteit betekent gewoon op een standaard manier fysieke servers bijplaatsen. In een filmpje over Microsoft Azure zie je hoe dit tegenwoordig gaat: Een zeecontainer vol met servers wordt over een rails in een “slot” geplaatst. Daar wordt de container aangesloten op stroom, water voor koeling en Air flow. Wat gebeurt er als er een harde schijf stuk gaat, of een server niet meer functioneert? Helemaal niets! Lekker laten zitten totdat een bepaald percentage falende servers bereikt wordt. Dan wordt de gehele container uit het slot gehaald en een nieuwe container geplaatst. Goede spullen worden hergebruikt, oude spullen gerecycled.

Dat je niet precies weet waar je server draait, op welke server je data wordt opgeslagen, of waar je server naar toe gaat als deze labiel wordt is de aard van cloud computing. Een server wordt in feite een generiek apparaat die processorkracht, geheugen en opslagcapaciteit levert. En dat allemaal op basis van automatisering.

Clusters
Virtualiseren betekent dat je een fysieke server opdeelt in een aantal kleinere virtuele servers. Je maakt een server in feite kleiner. En dit terwijl je functioneel gezien servers zou willen clusteren. Je wilt bijvoorbeeld één grote database en dat die servers samen functioneren als één server. Dit doe je in feite met virtualisatie. Het clusteren vind alleen plaats op een ander niveau. Software op de servers zorgt voor het samenwerken, alsof al die servers één zijn.

Goedkoper
Waarom kan cloud computing goedkoper zijn? Hier zijn een hele reeks voorbeelden met aan het eind de klapper. Een cloud provider kan zijn stroom goedkoper inkopen, door slim te bouwen kan er veel stroom voordeel opgedaan worden door de locatie. In het noorden is het koud en dat is gratis koeling. Door de locatie kan ook bandbreedte goedkoper worden ingekocht of er kan zelfs eigen infrastructuur worden aangelegd. Door bulk aankopen wordt hardware tegen de laagst mogelijke prijs aangekocht. De werkelijke besparing zit hem in de automatisering waardoor er weinig menselijke arbeid nodig is per server.

In een traditionele organisatie waarin het inrichten van servers en uitrollen van werkplekken niet volledig geautomatiseerd is en waarbij maatwerk wordt gebruikt voor het gebruik van software. Vaak worden database servers weer anders ingericht dan bijvoorbeeld een storage area network (NAS). Als de database uit de voegen groeit wordt er database server capaciteit handmatig toegevoegd. Dit schaalt niet. Hoe meer werkplekken en servers, hoe meer beheerders, consultants en helpdeskmedewerkers er nodig zijn. Dit is de praktijk die ik zie bij veel organisaties. Netwerk en software lijken dus door de tijd heen te groeien, maar de kosten om dit te beheersen worden progressief hoger.

De werkelijke besparing kan dus alleen maar gerealiseerd worden als er minder arbeid aan te pas komt. Deze week is DynamoDB van Amazon gelanceerd. Deze biedt een database aan als een service. Dit is overigens een “NoSql” database. Dit houdt in dat de structuur niet relationeel is. Als je persoonsgegevens opslaat en je besluit ineens ook kleur ogen op te slaan, dan kan dit zonder dat je na hoeft te denken hoe je de structuur aanpast. Het maakt niet uit hoeveel mensen tegelijk data in de database stoppen of eruit halen. Het maakt niet uit hoe groot je database is. Dit is allemaal geautomatiseerd! Dat is de kracht van cloud computing. Daar zit de winst.

Maar wat moet je daarmee als organisatie? Hoe behaalt jouw organisatie hier zijn winst uit? De techniek van cloud computing staat niet in directe relatie tot de voordelen voor een organisatie. Maar door deze techniek, en hiermee doel ik niet specifiek op DynamoDB, bestaat de mogelijkheid dat één programmeur, of een klein team een applicatie kan ontwikkelen die gebruikt maakt van cloud computing.

Voorbeeld
Ik zal dit illustreren met een voorbeeld. Nalden is een sympathieke Nederlander en medeoprichter van WeTransfer.com. Een gratis dienst waarmee je grote bestanden van maximaal 2 GB gratis kunt verplaatsen naar mensen van jouw keuze. Miljoenen mensen gebruiken deze dienst. Hij hoeft zich echter niet druk te maken als zijn dienst ineens extra aandacht krijgt. Er is zelfs een grote kans dat hij de laatste week niet eens met de site is bezig geweest. WeTransfer.com is gebaseerd op een dienst van Amazon die gebaseerd is op cloud computing. Die dienst is zo goedkoop dat met een beetje reclame geld oplevert om Amazon te betalen en ook wat te verdienen. De achtergrond van de WeTransfer site bestaat uit mooie scherm vullende plaatjes welke dienst doen als reclame.

Dus jij als internet gebruiker kunt zonder moeite zijn dienst gebruiken die niets kost en er hip uitziet. Deze dienst was onmogelijk te realiseren zonder cloud computing. Er zou bij grote vraag capaciteitsproblemen ontstaan, en heel veel capaciteit realiseren is te duur.

Dus cloud computing voor jou als eindgebruiker is niet direct interessant. De diensten die bouwen op cloud computing en jou van een mooie web applicatie voorzien voor een interessante prijs is dat wel.

De crux is dus niet om als ondernemer cloud computing te adopteren, maar om diensten toe te passen die door cloud computing gemakkelijk, goedkoop en zonder veel arbeid te gebruiken zijn.

Zelfbediening
Hoe kan WeTransfer.com miljoenen mensen bedienen? Omdat de dienst geautomatiseerd is. Er is geen menselijke handelen nodig om nieuwe klanten te krijgen, aan te sluiten en te bedienen. Klanten bedienen zich zelf.

Om deze enorme hefboom zelf ook te kunnen gebruiken zal je dus als ondernemer moeten afvragen wat jij kunt doen om zelfbediening mogelijk te maken. De voorbeelden die ik schets liggen voor de hand, toch is zelfbediening niets iets van vanzelf ontstaat.

Zo heb ik voor een partner een Software as a service webapplicatie ontworpen. Deze wordt ingezet voor personeelszaken. Dossiers van medewerkers, ziek en verzuimmeldingen, roosterplanning en urenregistratie kunnen hiermee gedaan worden. Zij kunnen deze dienst 24 uur per dag gebruiken 365 dagen van het jaar. Deze applicatie werkt op basis van zelfbediening. Voor het inloggen van klanten hoeft het bedrijf zelf niets te doen. Klinkt goed, maar hier komt het addertje onder het gras. Een nieuwe klant kan zichzelf namelijk niet aanmaken. Voordat de klant de applicatie kan gebruiken moet deze worden ingericht. Afdelingen worden aangemaakt en de organisatie wordt op zodanige wijze ingericht dat het voor de klant zo min mogelijk moeite kost om met de software te starten. Maar voor elke klant is dus wel arbeid nodig voordat deze zichzelf kan helpen.

Hier ligt de kans.

Als mijn partner per week tien klanten erbij krijgt moet hij er mensen aan gaan nemen omdat hij anders tijd te kort heeft. Als klanten zichzelf aan konden sluiten en de applicatie in konden richten kan hij wel 1000 klanten per dag aan!

Neem zelf eens de tijd om na te denken hoe zelfbediening jouw organisatie een boost kan geven, ik kan daar eventueel een handje bij helpen.

Veiligheid
Wellicht lachen de mogelijkheden gedreven door cloud computing je toe. Maar is het wel veilig? Als er één grote drempel is om dingen te doen in de cloud (gedreven door cloud computing) dan is het veiligheid. Heel diep hier op in gaan zou dit artikel veel te lang maken, maar ik zal een paar handvatten aanreiken die de mogelijkheden en risico’s wat tastbaarder maken.

Allereerst een vergelijking die David Geens maakt in een uitbereiding van zijn eBook “Het is cloudy vandaag”. Hij vraagt de lezer; “Wat is het veiligste: uw juwelen thuis in een sigarenkist bewaren of in een kluis in een bankkantoor?”

Buiten de discussie die je kunt voeren (je kunt thuis ook een kluis bouwen) zullen veel mensen terecht vermoeden dat juwelen veiliger zijn bij de bank. Zo is het ook met IT. Bijna alle MKB bedrijven doen aan automatisering en hebben eigen servers, maar een cloud provider heeft meer verstand van beveiliging.

Google versleuteld praktisch alle data. En niet met één sleutel. Nee, elke klant heeft een eigen sleutel. Mijn data is dus voor iemand anders niet te lezen. Pik een server uit een Google datacenter en gegarandeerd dat je er niets mee kunt. Medewerkers van Google kunnen ook niet bij jouw sleutel. Sommige Google medewerkers kunnen wel bij jouw sleutel en dus je data, maar moeten een procedure volgen voordat ze dit mogen. Dit soort beleid is vastgelegd in standaarden en Google gaat daar serieus mee om. Dat Google onderwerp is van kritiek over privacy is een andere discussie. Deze vindt meer plaats op het gebied van social media en het vastleggen van Wi-Fi punten. Maar data van documenten en bedrijfsgegevens zijn goed afgeschermd tegen oneigenlijke toegang. Dit betekent niet google apps gebruiken direct veilig is voor jouw organisatie! Dat ligt niet aan Google, maar aan de gebruikers. Als iemand jouw gebruikersnaam en wachtwoord weet kan hij overal bij. Als medewerkers makkelijk te raden wachtwoorden gebruiken, of deze delen met anderen, dan is je veiligheid natuurlijk direct weg.

Ook in dit kader zal ik een treffend voorbeeld geven. Stel je hebt PietDeVries@Gmail.com als e-mail adres. Als je bij een webshop wat koopt maak je een account aan met PietDeVries@Gmail.com en een wachtwoord. Als je hierbij hetzelfde wachtwoord gebruikt als bij je Gmail dan heb je een potentieel probleem. En ik zou de mensen die hun wachtwoorden voor meerdere diensten gebruiken niet de kost willen geven. Dan heb je aan de voedselbank niet genoeg. Stel dat die webshop gehackt wordt, dan zal dit hergebruik van wachtwoorden ontdekt worden en nog geautomatiseerd ook. Maar het kan ook zijn dat de webshop eigenaar niet koosjer is en zelf met jouw wachtwoord aan de haal gaat.

Dit is een serieus probleem en als ondernemer moet je hier iets mee naar je medewerker.

Maar gelukkig zitten SaaS aanbieders zoals Google ook niet stil. Zij weten ook wel dat gegevens opslaan in de cloud vragen oproept. Zo heeft Google bijvoorbeeld tweeweg verificatie opgezet. Met alleen je gebruikersnaam en wachtwoord kom je er niet in. Je moet iets op te telefoon installeren en autoriseren wat je nodig hebt om in te kunnen loggen. Dit werkt net als zo’n kastje wat je gebruikt als je gaat internetbankieren. Dit is dus wel veilig. Al weet iemand jouw wachtwoord, dan nog komt hij er niet in. Je moet dan wel altijd je telefoon bij je hebben, maar dat is een fundamenteel aspect van veiligheid. Meer veiligheid gaat altijd ten koste van gebruiksvriendelijkheid.

Cloud computing is niet fundamenteel veilig, maar grote cloud providers zijn gewilde doelwitten voor hackers en veel grote cloud providers hebben verregaande maatregelen genomen om oneigenlijk toegang tot data tegen te gaan. Er is een ISO certificering, 27001, die gaat over een standaard hoe er met veiligheid wordt omgegaan. Daarbij is er een Sas 70 Type II audit certificaat -een derde partij die controleert of de onderneming zich ook echt aan de ISO 27001 houdt- welke toch wel het gevoel geeft dat de cloud aanbieder zijn zaakjes op orde heeft. Hierbij wel twee kanttekeningen. Sommige lokale cloud providers schermen wel met deze standaarden, maar bezitten ze niet. Zij ontlenen hun uiting vaak omdat zij zelf weer cloud providers gebruiken die wel deze certificering bezitten. Bij de wet ben je in principe verplicht zelf te controleren dat een leverancier waar je data hebt opgeslagen zich aan zijn afspraken houdt met betrekking tot de bescherming van persoonsgegevens. Bij heel veel SaaS aanbieders is overigens niets te vinden over veiligheid. Dat is een slechte zaak.

Punt is dat veiligheid nog zeker een aandachtspunt is, maar dat de ontwikkelingen zich snel opvolgen en het al maar beter wordt.

Conclusie
Cloud computing is heel technisch. Computers op een zodanige manier laten samenwerken dat je niet weet waar je data of server zich bevindt is een prestatie van formaat. Als organisatie heb je vaak niet direct te maken met cloud computing maar met een dienst of webapplicatie die van cloud computing gebruik maakt. Cloud computing is dus geen doel, maar een indirect middel om bepaalde voordelen te behalen in prijs, gemak en betalen voor wat je daadwerkelijk gebruikt zonder langlopende contracten. En dit allemaal op een schaalbare manier.

Over wetten en veiligheid is het laatste woord nog niet gezegd, maar er zijn goede indicatoren dat dit slecht een tijdelijke drempel is.

Om daadwerkelijk grote voordelen te behalen met cloud computing is visie nodig. De techniek doet het wel, het gaat om het vinden van een hefboom waardoor er minder arbeid nodig is om doelen te bereiken.

Cloud computing maakt het mogelijk om als eenling of klein team een krachtig middel in te zetten waarmee miljoenen gebruikers bediend kunnen worden over de hele wereld.

woensdag 18 januari 2012

Dropbox handleiding voor gevorderden

Ik ben een groot fan van Dropbox en weet er meer over dan de gemiddelde gebruiker. Nu wil ik graag mijn kennis delen en een gratis ebook schrijven “on-demand”.  Ik geef hier een paar scenario’s waar in mijn ogen veel vraag naar is. Als tien mensen behoefte hebben aan het antwoord op deze scenario’s zal ik het boekje schrijven.

Dus stuur een e-mail naar Henri@henrikoppen.nl met als onderwerp Dropbox en als ik daar tien van heb stuur ik je het boekje toe.

Dit is een experiment waarin ik dus schrijf over waar werkelijk behoefte naar is. Het zou leuk zijn als dit experiment wordt uitgevoerd, dus deel het zal ik zeggen…

Scenario 1: Ik gebruik Dropbox op mijn werk, maar wil niet dat alle dropbox bestanden op mijn werkplek staan

Scenario 2: Hoe beveilig ik mijn dropbox bestanden tegen diefstal van mijn laptop?

Scenario 3: Hoe ga ik op een veilige manier met vertrouwelijke documenten om?

Scenario 4: Hoe kan ik goed zoeken op tekst in allerlei documenten, bijvoorbeeld op een prijs die op een opgeslagen factuur staat?

Scenario 5: Hoe kan ik Dropbox koppelen aan Google Docs?

Scenario 6: Hoe detecteer ik welke files door anderen zijn gewijzigd?

Update 19-01-2012: 6 e-mails binnen.

maandag 16 januari 2012

Open data en trends van 2012

Artikelen schrijf je met een doel. Bij blogs mag je daarin wat losser zijn. Hierbij wil ik een eerste aanzet doen om sneller mijn gedachten en actualiteiten te delen zonder eerst te reviewen en te editen om meer focus in een boodschap te stoppen.

Vandaag was ik bij een presentatie over Open Data. Dit werd gegeven in de Innovatie Fabriek te Zoetermeer. Ik ging er vooral heen omdat er een aantal ondernemers kwamen die hun kantoor gaan betrekken in de Innovatie Fabriek. Ik wil dat wellicht ook en heb daarom polshoogte genomen. Jaren geleden heb ik daar ook een kantoortje gehad, maar sindsdien het pand vooral leeg gestaan.

“Open Data” wordt door de overheid aangepakt om data van overheden te delen die door ieder die daarin interesse heeft. Momenteel zijn enkele tientallen datasets beschikbaar. Dit gaat om allerlei data van overheden die niet naar personen te herleiden zijn. In andere Europese landen is dit initiatief al een stuk verder, maar ook Nederland heeft grote plannen. Denk bijvoorbeeld aan kadaster informatie of een lijst van alle publieke oplaadpunten voor elektrische auto’s.

Wat ik wel mooi vond aan het verhaal is dat het vooral pragmatisch wordt opgezet. Gewoon maar wat proberen, zie http://data.overheid.nl/

Vorige week heb ik zelf twee seminars gegeven over Cloud Computing en die waren vanuit mij gezien succesvol. Veel positieve feedback. 100% van de vooraf aangemelde gasten waren aanwezig en dat is ook uitzonderlijk. De dag na de seminar kwamen er veel mailtjes en telefoontjes en dus ook leads. Wat ik vooral belangrijk vond is dat het publiek een anderhalf uur echt heeft opgelet. Cloud houdt mensen niet alleen bezig, het kan ook leuk zijn. In maart komt een vervolg op dit seminar waarin ik in ga op werkelijke praktijk cases en methodieken uitleg hoe je daadwerkelijk kunt besparen met cloud computing. Daarnaast leg ik ook uit hoe je de organisatie flexibeler kunt maken zodat deze wendbaarder is in de toekomst.

Een aantal dingen die mij zijn opgevallen en die we veel terug zullen zien komen dit jaar:

1) De drempel om cloud computing te adopteren wordt steeds lager
2) Steeds meer mensen zijn bewust van de verandering en verwelkomen deze ook
3) Onderscheid tussen privé en wat je transparant kan en mag maken wordt steeds duidelijker met het gevolg dat er ook meer data gedeeld gaat worden.
4) Social Media wordt steeds gewoner en wellicht zelfs saai. Dit maakt wel ruimte voor dingen die echt werken en omarmd zullen worden
5) Het Nieuwe Werken wordt ook steeds normaler waardoor de snelheid van adoptie alleen maar toeneemt. 6) De snelheid van ontwikkelingen in SaaS producten zoals Google Apps & Office 365 gaan steeds sneller en het krijgt zelfs symptomen van volwassenheid!
7) Om tegengas te geven aan al dit positieve nieuws denk ik dat de adoptie van het digitale lezen dit hele jaar nog steeds tegen veel weerstand zal aanlopen. Nederland is nog niet klaar om massaal over te stappen op digitaal lezen. Dit komt door het uitblijven van een “killer” gadget aan de ene kant, maar vooral aan het vastklampen aan het oude vertrouwde en niet willen loslaten van het huidige business model. Gevolg zal alleen maar meer slachtoffers maken.
8) Ook denk ik dat dit het jaar nog niet wordt van de video on demand ondanks dat dit wel klaar is voor een massale doorbraak. Ook hier lijkt het huidige business model innovatie tegen te gaan.

Wat je wel ziet gebeuren is dat er meer inhoud gegenereerd wordt welke zijn weg zal vinden buiten de bestaande modellen om. Zoals zelfs schrijven en publiceren zonder tussenkomst van uitgever.

Deze punten zal ik in prikkelende artikelen verder uitwerken. Wil je al snel meer weten? Neem dan contact met mij op.

zaterdag 31 december 2011

Top 5 Cloud wensen voor 2012

Zo op de valreep van 2011 wil ik nog wat gedachten delen. Ik ben helemaal into the cloud en help bedrijven om ook te profiteren van cloud computing. Om de adoptie van cloud computing te versnellen heb ik een aantal wensen die het voor bedrijven makkelijker maken om de overstap te doen en daarnaast heb ik persoonlijk ook nog wat wensen voor de cloud.

Wens 1: Jezelf kunnen identificeren

Je kunt lang mijmeren over wat the Next Big Thing is na sites zoals Twitter, Facebook, Google, et cetera. Maar soms zie je dingen niet aankomen die achteraf zo voor de hand liggen. Een online paspoort is zo’n ding. Ja er zijn dappere pogingen gedaan door onder andere Microsoft met Passport, of OpenID, maar deze hebben nooit tot een hefboom geleidt of tot een breder gedragen veilige manier om jezelf aan te tonen. Google heeft onlangs zijn twee stappen verificatie uitgerold en dit is al een serieuze poging om de cloud een stuk veiliger te maken. In ieder geval is een username en wachtwoord onvoldoende veilig voor werken in de cloud, en een centrale vertrouwde dienst zou de cloud vleugels kunnen geven.

Wens 2: Tegendruk tegen het cloud geweld uit de verenigde staten

Alle grote cloud aanbieders komen uit de VS. De VS is ook een broedplaats voor allemaal vileine initiatieven zoals SOPA en Patriot Act. Niet alleen wettelijk is dit een doorn in het oog ook compliance (zoals klanten die aangeven dat hun data niet buiten de EU mag worden opgeslagen) is een beperking om aanbieders uit de verenigde staten te gebruiken. Daarnaast is hun mentaliteit drastisch anders dan in landen zoals Nederland en België. Ze hechten daar minder waarde aan privacy. Er zijn wel Benelux aanbieders maar het niveau van Amazon, Google, Microsoft, SalesForce et cetera wordt bij lange na niet gehaald. Met name het maken en bewerken van office documenten en synchroniseren van bestanden zou ik graag in de EU doen. Maar ook een selfservice zoals dit bij Amazon EC2 mogelijk is zou een welkome toevoeging zijn. En bijvoorbeeld een Azure oplossing die niet door Microsoft gehost wordt. Feit is dat Eu weinig krachtige alternatieven heeft, en als die er zijn, weten ze die goed verborgen te houden.

Wens 3: Een betaalbaar abonnement voor digitale diensten

Waarom is downloaden van films nog steeds gemakkelijker en veel goedkoper dan kopen? Waarom is streamen zoals Netflix dit in de verenigde staten doet goedkoop en bij ons zo beperkt en duur? Waarom doen uitgevers van boeken er alles aan om digitaal niet door te laten breken? Waarom zijn gekochte digitale boeken onhandiger dan gedownloade boeken? Waarom zijn digitale boeken niet substantieel goedkoper dan fysieke boeken? Waarom heb ik bij mijn eReader nog een computer nodig?

Voor muziek gebruik ik Spotify –betaald omdat ik het ook op mijn iPhone gebruik- maar voor films en boeken zijn nog geen goede oplossingen? Ik wil graag betalen, alleen niet veel meer dan ze in de verenigde staten doen. En ik snap dat Nederlandse boeken wel duurder zijn dat Amerikaanse boeken door de beperkte afzetmarkt. Maar een Nederlandse of Europees eco systeem ontbreekt.

Wens 4: Het kunnen monitoren van Cloud activiteiten

Ik ben over naar de Cloud. Ik werk veel samen met mensen uit andere bedrijven en freelancers, maar ik mis bepaalde tools in mijn cloud als het gaat om eigen medewerkers. Als ik bestanden deel in de cloud, dan wil ik iets meer gevoel van controle hebben. Bijvoorbeeld een waarschuwing als een exotisch IP adres bestanden opent. Of een overzicht van de sterkte van wachtwoorden van medewerkers, of een indicatie waar bestanden worden opgeslagen. Een dashboard met de hoeveel activiteit per medewerker zou al welkom zijn. Dus kortom meer mogelijkheden om het gevoel van inzicht te verstevigen.

Wens 5: Een gebruiksvriendelijk sociaal netwerk.

Ik had het met Hyves, ik heb het met Facebook, maar Google+ en LinkedIn zijn ook niet veel beter. Geregeld ben ik kwijt waar ik ben, waar ik naar kijk en of ik iets juist gedeeld heb. De usability van sociale netwerk sites is in de regel belabberd. Geregeld krijg ik een melding op telefoon of e-mail, daar klik ik dan op en vervolgens zie ik andere dingen dan ik verwacht had. Als ik het al moeilijk vind, wat moet mijn moeder ervan vinden? Daarnaast erger ik me dood al alle apps die rechten vragen op meer dan nodig is. Kun je op een site inloggen met je Facebook account, willen die meteen rechten om uit mijn naam status updates te schrijven. Daarnaast is het vaak onduidelijk of het koppelen op een veilige manier gebeurt. Wil je een spelletjes spelen, ziet iedereen meteen dat je het spelletje gespeeld hebt.

Wellicht kan ik nog meer wensen opschrijven, maar deze zijn voor mij een top 5 wensen die ik in 2012 graag gerealiseerd zou zien. Wat vind jij?

dinsdag 13 december 2011

Hoe wordt ik een goede consultant?

Een paar jaar geleden gaf mijn zwager Jorg een tip over een boek wat ik in zijn ogen moest lezen. Flawless consulting van Peter Block. Als je consultant bent en dit boek nog niet kent, dit zou mijn eerste tip zijn. En om daar wat kracht achter te zetten zal ik een citaat opnemen waar ik persoonlijk veel van geleerd heb, een valkuil waar ik redelijk vaak ben ingestapt; consultant als “extra handjes”.

Consultant as an extra "pair-of-hands"
Here the manager sees the consultant as an extra "pair-of-hands".
The manager says in effect, "I have neither the time nor the inclination to deal with this problem. I have examined the deficiencies and have prepared an outline of what needs to be done. I want you to get it done as soon as possible". The manager retains full control. The consultant is expected to apply specialized knowledge to implement action plans toward the achievement of goals defined by the manager.

Here are some of the clues that the consultant is acting as a pair of hands.

The consultant takes a passive role. The order of the day is responding to the manager’s request, and the consultant does not question the manager’s action plans.

Decisions on how to proceed are made by the manager. The consultant may prepare recommendations for the manager’s review and approval.

The manager’s selects methods for data collection and analysis. The consultant may do the actual data collection in accordance with procedures outlined by the manager.

Control rests with the manager. The consultant is expected to make suggestions, but the outright disagreement is avoided as this would be seen as a challenge to the manager’s authority.

Collaboration is not really necessary. The manager feels that it is his or her responsibility to specify goals and procedures. The consultant can ask questions for clarification.

Two-way communication is limited. The manager initiates and the consultant responds. The manager initiates in a descriptive or evaluative mode.

The manager specifies change procedures for the consultant to implement.
The manager’s role is to judge and evaluate from a close distance.
The consulant’s goal is to make the system more effective by the application of specialized knowledge.

The major problem emerges in the discovery phase. In a pair-of-hands mode, the consultant is dependent on the manager’s ability to understand what is happening and to develop an effective action plan. If the manager’s assessment is faulty, the action plan won’t work. The consultant who provided the “service” becomes a convenient scapegoat.

To avoid the big trap, the consultant may ask for time to verify the manager’s assessment. And then the consultant may face other problems—managers who have a preference for consultants who take on the pair-of-hands role may interpret such requests as questioning their experience, their authority, or both.

~~~

Het hele boek staat vol van dit soort voorbeelden. En ook de manier waarop je hier mee om moet gaan zodat je consultancy zuiver houdt. Ik zal geen link geven waar je dit boek kunt bestellen, maar in de UK of VS is het boek zelfs inclusief verzendkosten een stuk goedkoper. Go get it!

Google is your friend.

vrijdag 9 december 2011

2 Dropbox tips

Ik ben een enthousiast gebruiker van Dropbox. Hier zijn twee tips die het nog beter maken.

Tip 1: Indexeer PDF Files op 64 bits Windows
Ik heb een Fujitsu ScanSnap  en daarmee scan ik alle post in die ik binnen krijg. Deze scans worden ook meteen door de OCR heen gehaald. De scanner maakt PDF files aan welke ook nog eens doorzoekbaar zijn op woorden. Helaas als je Windows 64 bit versie hebt geïnstalleerd werkt deze standaard niet. Je moet hiervoor een Adobe PDF filter voor Windows installeren.

Na installatie zal je merken dat je nog steeds niet binnen PDF files kunt zoeken. Dit komt omdat de index over deze files opnieuw moet worden aangemaakt. De index opnieuw op laten bouwen is gelukkig niet moeilijk.

Klik op de Windows button (of start knop) en tik daar in Index. Je ziet dan een programma in de lijst verschijnen, in het Engels is dit “Indexing Options” in Nederlandstalig Windows “indexeringsopties”.

Klik op de knop Advanced (Geavanceerd)  en in het scherm staat in het midden een knop “Rebuild” of de Nederlandse variant “Opnieuw samenstellen”. Nu gaat hij opnieuw de indexen opbouwen en daarna kun je wel alle PDF files doorzoeken op trefwoorden.

Tip 2: Versleutel je dropbox folder op de laptop.
Stel je laptop wordt gestolen. Standaard zijn de gegevens op je laptop niet versleuteld en voor iedereen leesbaar. Dus ook de inhoud van je gehele Dropbox map. De oplossing is te maken met de tool TrueCrypt. Hiermee kun je een file maken die functioneert als een versleutelde harde schijf.  Door de DropBox folder op deze nieuwe virtuele harde schijf te plaatsen zijn de Dropbox files op de laptop onleesbaar bij verlies.

Nu moet je nog wel instellen dat Dropbox niet direct start als je jouw laptop opstart.

Bij het aanmaken van een harde schijf met TrueCrypt kun je aangeven dat deze automatisch start als je de laptop opstart. Hij zal dan om een wachtwoord vragen. Nadat dit gebeurd is kun je Dropbox starten. Met Google is ook wel te vinden hoe dit automatisch gebeurt, maar persoonlijk vind ik het niet erg om Dropbox handmatig op te starten.

Hiermee heb je de zekerheid dat je geen data aan derden overlaat als jouw laptop gestolen wordt. Uiteraard kun je ditzelfde doen op de vast PC thuis. Nu nog zorgen dat je een sterk wachtwoord gebruikt bij Dropbox zelf en deze niet voor andere diensten gebruikt, dan zit je wel veilig.

Veel instructies op het internet leggen je uit hoe je in Dropbox zelf de files kunt versleutelen, maar het nadeel hiervan is dat je dan de files niet kunt openen op je smartphone.