Zekerheid en veiligheid remmen - nl.insight.com...Verderop komen deze onderstaande knelpunten met...

10

Transcript of Zekerheid en veiligheid remmen - nl.insight.com...Verderop komen deze onderstaande knelpunten met...

Page 1: Zekerheid en veiligheid remmen - nl.insight.com...Verderop komen deze onderstaande knelpunten met praktische tips om ze op te lossen uitgebreid aan bod. Hier alvast de samenvatting:
Page 2: Zekerheid en veiligheid remmen - nl.insight.com...Verderop komen deze onderstaande knelpunten met praktische tips om ze op te lossen uitgebreid aan bod. Hier alvast de samenvatting:

Met steeds krappere budgetten, de noodzaak om de kwaliteit van de zorg hoog te houden en nieuwe, steeds strengere wet- en regelgeving is het hebben en onderhouden van een eigen datacenter een zorgenkind. De veiligheid en beschikbaarheid van data en processen zijn essentieel, terwijl tegelijk veel vraag is naar het ontsluiten van diezelfde data voor ambulante zorgmedewerkers en ketenpartners. Hoe gaat u dat allemaal regelen? Heeft u nog tijd, ruimte en budget voor innovatie? Hoe houdt u inzicht, overzicht en controle?

In dit whitepaper geven wij een overzicht van de vijf grootste knelpun-ten die samenhangen met een datacenter en tips om met slimme keuzes die knelpunten weg te nemen.

Vijf grootste datacenter knelpuntenVerderop komen deze onderstaande knelpunten met praktische tips om ze op te lossen uitgebreid aan bod. Hier alvast de samenvatting:

1. Verouderdesoftware–up-to-datebrengenverlaagtdirect veiligheidsrisico’s2. Back-up–wanneerheeftudievoordelaatstekeergetest?3. Uitwijk–isuwuitwijkcapaciteitvoldoendeomáluwmede- werkersaanhetwerktehouden?4. Investering–investeertuinhard-ensoftware,ofindezorg?5. Innovatie–ITbeheerversusITinnovatie,dekeuzeisaanu

Zekerheid en veiligheid remmen datacenter innovatie

Uiteenonafhankelijkon-derzoekvanTelindus(2015)blijktdat27procentvanderespondentenhetmoeilijkvindtdekostenvanconnec-tiviteittussendatacenterstebeheersen.

Page 3: Zekerheid en veiligheid remmen - nl.insight.com...Verderop komen deze onderstaande knelpunten met praktische tips om ze op te lossen uitgebreid aan bod. Hier alvast de samenvatting:

Verouderde softwareVeel beheerders van IT Infrastructuren komt het bekend voor; verouder-de software als gevolg van – bijvoorbeeld – legacy applicaties. Te denken valt aan Windows Server- en SQL Server versies waarvan de ondersteu-ning - soms al lang geleden - verlopen is. Het in stand houden van deze oude versies van software brengt een direct veiligheidsrisico met zich mee. Cybercriminelen gebruiken veelvuldig ‘SQL-injecties’ om zo omge-vingen onderuit te halen of opgeslagen privacygevoelige informatie te stelen. Uiteraard is de privacy van patiënten en dus de bescherming van hun gegevens een groot aandachtsgebied in de zorg.

Ook komen er veel verouderde versies van Microsoft Exchange en SharePoint voor, beide met hun eigen risico’s. E-mailfunctionaliteit is vaak cruciaal om ambulante medewerkers te voorzien van informatie die zij voor het uitvoeren van hun werk nodig hebben. SharePoint is vaak niet alleen in gebruik voor interne doeleinden (zoals intranet, smoelen-boek of kennisbank), maar zorginstellingen gebruiken SharePoint steeds vaker voor het delen van informatie met ketenpartners. Daarmee is de SharePoint-omgeving direct gekoppeld aan de buitenwereld, met alle risico’s van dien.Grote vraag is waarom deze verouderde versies zo vaak voorkomen. In de praktijk blijkt dat gebrek aan tijd bij netwerkbeheerders een van de belangrijkste factoren is. Investeringen in nieuwe software, die al snel in de tienduizenden euro’s lopen, vormen een andere veelgehoorde reden.

Omveiligheidsrisico’stoteenminimumtebeperkenishetslimomsoftwareup-to-datetehouden.Omgroteinvesteringendaarinindetoekomsttevermijdenishetverstandigeenonderhoudscon-tractmetrechtopeenlaatsteversieaftesluiten.Uspreidtzodekosten.Eenmogelijkalternatiefisuwdatacentergedeeltelijkofgeheelnaardecloudteverplaatsen.DaarmeeisdesoftwareinuwITInfrastructuurperdefinitiealtijdactueelenkiestuvoorflexibelekosteninplaatsvaninvesteren.Letwelopofhetdatacenterofdecloud-dienstvanuwkeuzevoldoendeveiligheidsgarantiesbiedtzo-alsdievoordezorgvereistzijn(NEN7510).MeerinformatieoverdecertificeringenvandeMicrosoft-datacentersvindtuinhetMicro-softVertrouwenscentrum(https://azure.microsoft.com/nl-nl/support/trust-center/).

Back-upZeker in de zorg geldt dat in datacenters enorme hoeveelheden data opgeslagen worden. De digitalisering van patiënt- en cliëntinformatie speelt daarbij een belangrijke rol. Maar ook digitalisering van röntgenfo-to’s en MRI-scans, archivering van laboratoriumgegevens, digitale pro-

Hetinternationaleadvoca-tenkantoorBaker&McKen-zieonderzochtin2016watbelangrijkedrijfverenzijnomcloudcomputingteomar-men.Uitditonderzoekblijktdatmeerdan88procentvanderespondentenflexibi-liteitenkostenbesparingalsbelangrijke‘drivers’zietomnaardecloudovertestap-pen.

Tip:

Page 4: Zekerheid en veiligheid remmen - nl.insight.com...Verderop komen deze onderstaande knelpunten met praktische tips om ze op te lossen uitgebreid aan bod. Hier alvast de samenvatting:

cessen en werkinstructies voor ambulante zorgmedewerkers in de care. Al die data moet veilig en beschikbaar zijn én blijven. Dus een back-up van data is cruciaal.Natuurlijk vertellen wij u daarmee niets nieuws, maar tegelijk stellen we een aantal kritische vragen. Zoals: ‘Wanneer is de laatste keer dat u een back-up getest hebt?’ Daarbij bedoelen we niet controleren of de data weggeschreven is, maar ‘gewoon’ het terugzetten van de data en aansluitend testen of iedereen kan werken zoals het moet? Weet u wat uw retentietijden zijn? Wat is de reactie van uw medewerkers wanneer u vertelt dat het terugzetten van een bestand vanaf tape – in een enkel geval – een halve dag gaat duren?

Een andere kwestie: veelal is een back-up eerst naar vaste schijf (snel en ook snel terug te zetten) en aansluitend naar tape. Die tapes bewaart u vanwege de veiligheid natuurlijk buiten uw pand. Hoe veilig is het trans-port daarvan? Neemt een medewerker de tapes mee naar huis? Worden die tapes in een kluis bewaard? Er staat immers wel privacygevoelige data op. Tot slot: hoe vaak bent u de afgelopen jaren uit de capaciteit van uw back-up gelopen?Natuurlijk is het niet alleen kommer en kwel bij de back-up van data binnen de zorg. Maar een deel van de bovengeschetste knelpunten zal u zeker bekend voorkomen.

Stelnietalleenproceduresopvoordeback-up,maarvooralvoorhetend-to-endtestenvandeback-up.Kijkkritischnaarveiligheidwanneerdeback-upuwdatacenterverlaat.Capaciteitsplanningisbijback-upcruciaal,kijkdaarkritischnaar.Onderzoekeensdemogelijkhedenvaneenback-upnaardecloud.Demaandelijksekostenzijnbijveeldatanietgering,maarzekerniethogerdaneigeninvesteringenencloudback-upkenteenflexibelkarakter.Hetoverstappenvaneeneigenback-upnaareencloudback-up1 kantegelijkeeneerstemooiestapzijnomkennistemakenmetcloud-dienstenvooruwIT-infrastructuur.

UitwijkVanwege de risico’s bij uitval of verstoring roepen sommige specialisten wel eens: ‘Eén datacenter is geen datacenter.’ Hoe waar dat is mag u zelf beoordelen. Feit is wel dat de gevolgen van uitval bij een enkelvoudig datacenter enorm kunnen zijn: medewerkers die niets kunnen doen, cliënten die geen zorg krijgen. Binnen de cure is een niet-redundante oplossing ondenkbaar. Dus u heeft een uitwijklocatie. Dit kan zowel op een andere helft van uw terrein zijn als op een geografisch andere loca-tie. U weet dan ook dat het opzetten en onderhouden van een tweede

Tip:

1 Informatie cloud back-up via Microsoft Azure: https://azure.microsoft.com/nl-nl/services/backup/

Page 5: Zekerheid en veiligheid remmen - nl.insight.com...Verderop komen deze onderstaande knelpunten met praktische tips om ze op te lossen uitgebreid aan bod. Hier alvast de samenvatting:

datacenter voor uitwijkdoeleinden niet goedkoop is. Afgezet tegen krimpende IT-budgetten in de zorg kiezen sommige zorginstellingen voor een uitwijklocatie met ‘beperkte’ capaciteit. Dus geen tien Citrix servers zoals op de hoofdlocatie, maar ‘slechts’ vijf. Het is toch alleen maar voor ‘het geval dat’. Maar wanneer ‘dat geval’ zich voordoet kan zo’n keuze desastreuze gevolgen hebben. De helft van de medewerkers kan dan alsnog niets doen. En voor hoelang?

Een ander cruciaal onderdeel bij een uitwijkdatacenter is de verbinding. Die moet ‘dik’ genoeg zijn om snel servers en data te repliceren zodat u elke X-tijd helemaal ‘bij’ bent. Of voldoende van capaciteit, veiligheid en zekerheid om een ‘active-active’ omgeving te kunnen draaien. Dat maakt die verbindingen prijzig. Los van het feit dat een tweede datacenter sowieso kostbaar is, op het gebied van hardware, software, onderhoud en beheer. Dat betekent investeren voor een calamiteit. Investeren in iets waarvan u hoopt het nooit nodig te hebben. Natuurlijk is het een verzekering, dat kost premie. Maar wat als u dat geld aan zorg en inno-vatie kunt besteden, in plaats van aan ‘zekerheid’?

Page 6: Zekerheid en veiligheid remmen - nl.insight.com...Verderop komen deze onderstaande knelpunten met praktische tips om ze op te lossen uitgebreid aan bod. Hier alvast de samenvatting:

Iseenuitwijk-oftweededatacenterineigenbeheervoorueen‘must’?Letdangoedopdejuistelicentievormvoordesoftwarezodatubijeencontroledooruitgeversnietvooronverwachteverrassingenkomttestaan.Testregelmatigofuwuitwijklocatieookdaadwerkelijkwerkt;doeditnietalleenmetITbeheer,maarookmetgebruikers.Investeertuin100%redundantecapaciteit?Ofkiestumisschientochlievervooreenuitwijknaareenveiligdatacentervanbetrouwbarederden?Daarmeehoeftunietteinvesterenmaarbetaaltuslechtsvoorwatugebruikt,wanneeruhetgebruikt.Datiseenbeterevormvan‘verzekeringspremie’.Eenandereoptiediehetonderzoekenwaardis,isdieomuwprimairedatacenternaardecloudtebrengen.Opdiemanierheeftu–wanneerugebruikmaaktvanéénvandegroteaanbieders–zelfgeenuitwijkmeernodigomdatditinbegrepenisbinnendedienst(geografischespreiding,alwayson).

InvesterenHet is een gegeven: een datacenter kost nu eenmaal geld, in de vorm van hardware, software, verbindingen en arbeid. Maar er zijn ook niet direct op het IT budget zichtbare kosten zoals stroom, koeling en vloer-oppervlak. Is het datacenter eenmaal in gebruik, dan zijn netwerkbe-heerders vaak tot 80% van hun tijd kwijt aan het updaten, patchen, vernieuwen en brandjes blussen. Allemaal geld. Allemaal frustatie.

Met de huidige stroomversnelling in technische innovatie veroudert uw datacenter sneller dan de afschrijving mogelijk maakt. Dit levert uitdagingen voor het toch al krappe IT-budget op. Tot slot: u bouwt een

Tip:

OnderzoekvanhetCentraalBureauvoordestatistiektoontaandatin2016hetziekteverzuimpercentageindezorg5,8%bedroegendaarmee1,5%hogerligtdaneengemiddeldverzuim.

Page 7: Zekerheid en veiligheid remmen - nl.insight.com...Verderop komen deze onderstaande knelpunten met praktische tips om ze op te lossen uitgebreid aan bod. Hier alvast de samenvatting:

datacenter altijd voor de maximale capaciteit die u nodig hebt. Liefst misschien nog wat meer, je weet immers maar nooit, en van medewer-kers wilt u zeker niet te horen krijgen dat ‘alles’ zo traag werkt of zelfs niet beschikbaar is. Het zijn allemaal zaken die u ongetwijfeld kent, maar om deze knelpunten voor investeringen zo eens op een rij te zien geeft wellicht stof tot nadenken. Hoe kunt u de investeringen in en de kosten van datacenters omlaag brengen zonder aan capaciteit en regie in te boeten? Het gedeeltelijk of geheel verplaatsen van uw datacenter naar de cloud verlaagt de investeringen, verlaagt de operationele kosten en levert bovendien een flexibele kostenstructuur op. Een lagere en flexibele financiële last waarmee u direct geld en middelen vrijspeelt voor – bijvoorbeeld – innovatie.

HetbeschikbaarhebbenenhoudenvanITservicesvooruwzorg-organisatieisgebondenaangarantiesofeenSLAdieuinternheeft.Debeschikbaarheidkan,alsvoorbeeld,99,9%zijn.Maakeenseencalculatievandedaadwerkelijkeoperationelekostenvanuwdatacenter,inclusiefalleverborgenkosten.MaakdaarnaasteencalculatievanwathetdeorganisatiedaadwerkelijkperuurkostalsdeITer‘even’nietis.Rekendaarbijnietalleenverlorenuren,maarooktijdomverlorenurenintehalenenextrakostenomdezorgtecontinueren.Werkditallesuitineenscenario;watzijnkostenver-suskostenbesparingenwanneerurekentmet99,8%ofmisschienzelfs99,5%beschikbaarheid?Hoeverhoudtzichdattenopzichtevanuitbesteden,bijvoorbeeldbijeensmartdatacenter?AlleenmetgoedeROI-berekeningenkuntuopfinancieelgebiedafgewogenbeslissingennemen.Schakeldesnoodseendeskundigepartnerinvoorhulpbijhetbouwenvandescenario’senhetdoorrekenenvandeinvesteringversusdeopbrengsten.

InnovatieDe zorg innoveert. Applicaties transformeren naar Apps, die zorgmede-werkers op mobiele apparaten ‘consumeren’. Ketenintegratie maakt dat u data met derden wilt (of moet) delen, maar dit moet wel veilig gebeu-ren. U wilt een ‘mobiele workforce’ mogelijk maken met het eenvoudig en veilig ontsluiten van informatie om cliënten direct aan de rand van het bed beter te kunnen helpen. Dit is mogelijk als uw datacenter aan de gebruikerszijde naadloos is geïntegreerd met op cloud gebaseerde oplossingen, zoals Office365.

Is uw datacenter voorbereidt op al deze broodnodige innovatie? Wat moet u aan uw IT-Infrastructuur, verbindingen en beveiliging aanpas-sen om deze innovatie mogelijk te maken? Mogelijk meer dan u op het eerste gezicht zou denken. U krijgt te maken met (veel) meer leveran-

Tip:

Page 8: Zekerheid en veiligheid remmen - nl.insight.com...Verderop komen deze onderstaande knelpunten met praktische tips om ze op te lossen uitgebreid aan bod. Hier alvast de samenvatting:

Tip:

ciers van afzonderlijke stukjes van de oplossing om aan alle wensen te kunnen voldoen. Hoe integreren al die verschillende toepassingen met elkaar? Wat zijn de onderlinge invloeden? Het is natuurlijk uitermate vervelend wanneer u een two-factor authentication met hardware en software inricht en nadien blijkt dat uw primaire applicatie daar prima mee overweg kan, maar de urenregistratie voor ambulante medewer-kers niet. Kortom, hoe gaat u al deze innovatie in goede banen leiden? Wilt u dit wel zelf doen? Is er geen oplossing waarbij met gebruik van een beperkt aantal leveranciers een gegarandeerd integrale en kostenef-ficiënte oplossing mogelijk is om innovatie te ondersteunen? Ja, die is er. Denk bijvoorbeeld eens aan Microsoft Azure. Dat is een cloud-infra-structuurplatform dat naadloos integreert met andere Microsoft cloud-oplossingen (zoals Office365), maar tegelijk – inmiddels – onnoemelijk veel mogelijkheden meer biedt voor bijvoorbeeld beveiliging, ontsluiting en dataverwerking.

Zelfdoenofuitbestedenspeeltzekerbijinnovatieeennogsterkereroldanbij‘hethebbenvaneendatacenter’zoalseerderbeschre-ven.Metnameintegratievandiverseinnovatiesendaarbijdegarantieinbouwendatallesgaatwerkenalsbedoeld.Maakeenseenmatrixvancrucialeapplicaties,gewensteinnovatieenonder-lingeafhankelijkheden.Gebruikdegevondencrucialefactorenomtebepalenhoeveeltijdengeldukwijtbentomderisico’suittesluiten.Zetdiekostenaftegenhetinkopenvandiezelfdefunctio-naliteitviaeencloud-platformvaneengerenommeerdeaanbieder.Zokrijgtudeinformatiedieunodighebtomafgewogenbeslissin-gentenemen.

Slim datacenterVoor alle vijf beschreven knelpunten die samengaan met een eigen datacenter geldt dat u ze zelf op kunt lossen. U kunt er ook voor kiezen om ‘iemand anders’ de knelpunten op te laten lossen. Daarmee speelt u meer tijd en middelen vrij om aan het primaire zorgproces te besteden. Zo’n uitbestede oplossing is het Smart Datacenter dat Caase.com samen met Microsoft ontwikkelde en inmiddels in de praktijk zijn nut bewijst.Wat is een Smart Datacenter, of Slim Datacenter? Feitelijk is het een combinatie van Microsoft Azure Infrastructure as a Service diensten (virtuele servers, dataopslag, verbindingen), Azure Machine Learning (kunstmatige intelligentie) en eigen Caase.com-oplossingen. Een van de grote voordelen is dat intelligentie op basis van vraag naar resources (of het gebrek daaraan) automatisch capaciteit opschaalt of afschaalt. Dit gecombineerd met de toch al flexibele maandelijkse kosten maakt dat u nooit meer betaalt dan wat u daadwerkelijk aan capaciteit verbruikt..Een ander groot voordeel is dat een datacenter in Microsoft Azure naad-

Page 9: Zekerheid en veiligheid remmen - nl.insight.com...Verderop komen deze onderstaande knelpunten met praktische tips om ze op te lossen uitgebreid aan bod. Hier alvast de samenvatting:

Uitgever

Auteur

Versie

Datum

Caase.com

PetervanUden

0.2

11mei2017

loos integreert met andere Azure en Microsoft cloud-oplossingen. Bijvoorbeeld Single Sign On functionaliteit, identiteitsmanagement, data-veiligheid, back-up en het publiceren van Apps naar SharePoint-portalen zijn relatief eenvoudig in te richten.

Praktische vervolgstapIn dit Whitepaper gaven wij u praktische informatie en voorbeelden die te maken hebben met de vijf grootste knelpunten bij eigen datacenters en hoe u daarmee om kunt gaan. Elke zorginstelling heeft zo haar eigen wensen en eisen voor het aanbieden van IT-services aan de medewer-kers. De cure is al weer anders dan de care. Specialisten van Caase.com – met een lange historie in de zorg – weten daar alles van. Met het Cloud Decision Framework, een serie praktische workshops, bepalen we samen welke stappen u kunt zetten om de knelpunten op te lossen. Dat is een praktische en slimme eerste vervolgstap.

Over Caase.comCaase.com helpt bedrijven, overheden en zorginstellingen op hun “weg naar slimmer samenwerken” in de Microsoft Cloud. Veilig werken, op iedere plaats en met elk apparaat tegen lage IT kosten. Caase.com is dé specialist op het gebied van Microsoft Office 365, Azure, EMS (mobile management) en Windows. Met advies, migratie, adoptie, training en beheer creëert zij bij klanten een optimaal samenwerkingsplatform voor medewerkers, partners en leveranciers.Caase.com levert het in eigen beheer ontwikkelde Digital Workplace (Social Intranet). Deze Digital Workplace zorgt voor de gebruikers, in combinatie met de juiste adoptie, dat klanten de route naar de cloud als prettig, succesvol en uiterst effectief ervaren.

Caase.com is winnaar van diverse internationale prijzen binnen de IT wereld en is één van de drie Nederlandse partners binnen de Microsoft Zorgformatie.

Page 10: Zekerheid en veiligheid remmen - nl.insight.com...Verderop komen deze onderstaande knelpunten met praktische tips om ze op te lossen uitgebreid aan bod. Hier alvast de samenvatting:

Rigtersbleek-Zandvoort 10 (De Spinnerij)7521 BE EnschedeThe Netherlands

+31(0) [email protected]

Meer informatie