Achtergrondartikel


Gerko Baarslag, Global CIO bij Fugro:

‘Ook in de cloud moet je goed blijven nadenken’

De cloud? “Ik geloof er heilig in”, zegt Gerko Baarslag, Global CIO bij de Nederlandse multinational Fugro. Motivator Magazine sprak met Baarslag over de ‘cloud-firststrategie’ bij Fugro en de mogelijke risico’s die cloud introduceert. “Die moet je accepteren of mitigeren.”

“Eigenlijk zijn wij een dataleverancier”, vertelt Gerko Baarslag. “Wij brengen de wereld in kaart en alle assets die daarop staan. Daar komen heel veel data bij kijken. We moeten echt petabytes verwerken, vaak voor klanten die zich aan de andere kant van de wereld bevinden en soms ook nog in afgelegen gebieden.”

Als voorbeeld geeft Baarslag een praktijkvoorbeeld uit Australië waarbij een vliegtuig over honderden kilometers elektriciteitskabels vliegt om de begroeiing vast te leggen. Met behulp van het speciale 3D-visualisatieplatform Roames brengt Fugro vervolgens in kaart wat een elektriciteitsmast en wat een boom is, en of er een boom op omvallen staat waardoor kortsluiting of brand kan ontstaan. “Daarbij komen echt enorme hoeveelheden data kijken. Om die data allemaal op te slaan en verwerken is enorm veel verwerkingskracht en opslagcapaciteit nodig. Dat is met eigen applicaties en eigen hardware bijna niet te doen.”

Cloud-firststrategie
Voor het Australische project uit het voorbeeld van Baarslag maakt Fugro volledig gebruik van Amazon Web Services. “Daar komt geen eigen datacenter aan te pas”, aldus de Global CIO. “Een dergelijk data-intensief en innovatief project stelt qua connectiviteit en dataverwerking hoge eisen aan onze IT. Ik ben er echter geen voorstander van om als een gek datacenters neer te zetten; dat kunnen de Amazons, Oracle’s en Microsofts veel beter dan wij. De cloud biedt ons ook de mogelijkheid om de capaciteit eenvoudig op en af te schalen.”

Toen Baarslag in januari 2015 bij Fugro aantrad als Global CIO, introduceerde hij bij het bedrijf dan ook een ‘cloud-firststrategie’. “Onze IT was traditioneel erg gedecentraliseerd, maar om te innoveren moeten we centraliseren en daarvoor moeten we meer van de cloud gebruik gaan maken. We stoppen met het neerzetten van lokale datacenters. Voor zover dat kan uiteraard. In bepaalde delen van de wereld – en bijvoorbeeld op onze schepen – zijn de netwerkverbindingen bijvoorbeeld van onvoldoende kwaliteit om optimaal gebruik te kunnen maken van de cloud. Soms is het ook goedkoper om de IT lokaal neer te zetten.”

Koudwatervrees
De aangekondigde cloudstrategie werd binnen Fugro lang niet door iedereen met gejuich ontvangen, zo onderkent Baarslag. “De IT-community was groot geworden door een eigen infrastructuur op te bouwen, en dan komt er ineens iemand binnen die zegt dat het datacenter binnen twee jaar leeg moet staan. Dan is het zaak dat je vanuit een ‘opportuniteitsvisie’ duidelijk de voordelen van de cloud aangeeft. Het klinkt misschien een beetje als een cliché, maar door het gebruik van cloudtechnologie krijgt IT echt meer mogelijkheden om een businesspartner te worden. De nadruk komt te liggen op het creëren van waarde voor de business en niet meer op het in de lucht houden van een datacenter.”

Volgens Baarslag is er bij veel bedrijven echter nog altijd sprake van een koudwatervrees als het gaat om het gebruik van cloudtechnologie. Daarbij is vaak het argument dat cloud de bescherming van persoonsgegevens in gevaar brengt. “Dan denk ik: ‘Heb je het echt wel onderzocht?’ Ik heb heel wat bedrijven gezien waar je de sleutel van het datacenter krijgt als je de receptioniste lief aankijkt, of waar je verkleed als Sinterklaas zo de computerruimte binnen kan wandelen. Dat lukt je bij Amazon of Microsoft echt niet. Wat de grote cloudproviders doen aan security is echt indrukwekkend.”

“Je moet oppassen voor vooringenomenheid en jezelf altijd afvragen of je in een eigen datacenter beter in control bent dan bij een cloudprovider”, vervolgt Baarslag. “Als de conclusie is dat je bij een cloudprovider minder in control bent, ga dan eerst met de leverancier in gesprek om compliant te worden. Dat kost wat moeite, maar dat geldt ook voor alles zelf doen.”

Risico’s mitigeren
“Ik geloof heilig in de cloud, maar je moet wel altijd goed blijven nadenken. De cloud brengt ook nieuwe risico’s met zich mee die je moet accepteren of mitigeren”, benadrukt Baarslag. “Waar je bijvoorbeeld goed over na moet denken, is hoe je ervoor zorgt dat een faillissement van de cloudprovider geen grote impact heeft op je eigen business. Moet je bijvoorbeeld je intellectueel eigendom in de cloud zetten? Wat als je niet meer bij de software kunt die je zelf hebt ontwikkeld? Voordat wij iets in de cloud zetten, doen we altijd een risk assessment waarbij we dit soort vragen beantwoorden. Een maatregel kan vervolgens zijn dat we van onze broncode ook altijd lokaal een kopie bewaren.”

Een ander punt van aandacht is de privacywetgeving in de diverse landen waar de onderneming actief is. Baarslag: “Als Fugro beschikken we niet over heel erg veel privacy gevoelige data, maar de bescherming van persoonsgegevens is wel iets waar je altijd goed over na moet blijven denken. Check altijd of de lokale wetgeving het toestaat dat klant- of personeelsdata in de cloud worden gezet. Is dat niet het geval, ga dan in gesprek met je cloudprovider want die heeft er ook alle belang bij om juridisch alles afgedekt te hebben.”

“Tot slot is het belangrijk dat de medewerkers zich bewust zijn van de risico’s”, besluit Baarslag. “De mens is nog altijd de zwakste schakel. Niet voor niets dat we binnen Fugro diverse campagnes hebben lopen voor het creëren van meer security-awareness.”

Traject van jaren
Naast de security-awarenesscampagnes heeft Baarslag voorlopig zijn handen ook nog vol aan de transitie richting de cloud die hij bij Fugro heeft ingezet. “Fugro is een groot en complex bedrijf waar petabytes aan data omgaan. Onze transitie naar de cloud is een traject van jaren. Het is lastig om exact aan te geven waar we nu staan..”


Meer weten over cloud in relatie tot security? Kom dan op woensdag 2 november tijdens Infosecurity.nl 2016 naar het debat over 'Cloudsecurity'.


Over Fugro
Het Nederlandse Fugro, met ruim 11.500 werknemers actief in meer dan zestig landen, verzamelt en analyseert gegevens over het aardoppervlak en de (zee-) bodem. Op basis van de analyses geeft Fugro adviezen, veelal ten behoeve van de olie- en gasindustrie, bouw, mijnbouw en overheden. De activiteiten zijn ondergebracht in drie divisies: Geotechniek, Survey en Geoscience.

 

Lees meer over