1. Erken het verschil tussen cloud en een traditioneel datacenter
Cloud is in de basis een leveringsvorm van rekenkracht en opslag. Toch is het hiermee geen traditioneel datacenter. In de cloud wordt de IT-infrastructuur als dienst aangeboden. Hierdoor wordt de infrastructuur minder technisch, zeker met servicemodellen als PaaS en SaaS.
Door deze verschuiving zijn er in de praktijk twee grote verschillen tussen cloud en het traditionele datacenter. Als eerste ontstaat er bij cloud de mogelijkheid om naar behoefte capaciteit af te nemen. Hierdoor kunnen organisaties eenvoudig op- en afschalen (mits de applicaties hiervoor geschikt zijn). Maar als de cloud net zo statisch wordt ingericht als het traditionele datacenter, kun je de voordelen van de cloud niet maximaal benutten.
Ten tweede is het goed te beseffen dat bij cloud de verantwoordelijkheden worden gedeeld. Waar je bij een eigen datacenter grip hebt op het hele spectrum (van housing tot infrastructuur), heb je die grip niet als je cloud gebruikt. Bij het verplaatsen van workloads naar de cloud moet daarom worden gekeken naar of dit wel mag volgens het eigen bedrijfsbeleid of implicaties van wet- en regelgeving.
2. Schenk bij cloudadoptie extra aandacht aan security
Veiligheid van applicaties en data is een van de belangrijkste onderwerpen in het huidige tijdperk. Bij het migreren van applicaties naar de cloud moet hier extra aandacht aan worden gegeven. Om ervoor te zorgen dat applicaties en data bestand zijn tegen bedreigingen, moet het securitybeleid anders ingevuld worden dan in een traditioneel datacenter.
Door het open karakter van de cloud is perimeter protection niet afdoende. Dit geldt zeker voor de publieke variant. Toch leunen nog veel traditionele omgevingen op deze vorm van protectie. Hierbij worden applicaties en data met een traditionele firewall afgeschermd van het internet, waarna het datacenter als veilig wordt beschouwd. Maar in de cloud zijn grenzen waziger en worden verantwoordelijkheden gedeeld met andere partijen. Hierdoor is het zero-trustprincipe meer van toepassing. Hiervoor geldt dat in principe alles onveilig is en gecontroleerd moet worden. Daarmee is er ook geen veilig (intern) datacenter meer. Een applicatie een-op-een verplaatsen naar de cloud kan hierdoor het ongewenste effect hebben dat deze toegankelijk is voor onbevoegden. Een passend securitybeleid in de cloud moet dan ook voorzien in het beschermen van de identiteiten, segmenteren van workloads en het monitoren en opvolgen van ongewenste activiteiten.