Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (3)
Emner Cloud computing, It-sikkerhed

Personfølsomme oplysninger i skyen? Søg eksperthjælp!

Sikkerheden er en kilde til bekymring, når det handler om cloud-løsninger. Uvildig ekspertbistand er en del af løsningen på problemet.

Af Tania Andersen Mandag, 26. november 2012 - 13:02

Datasikkerhed og overholdelse af reglementer er noget, der ifølge mange undersøgelser giver rynker i panden hos it-cheferne, når det handler om cloud. Men det er faktisk meget enkelt at sige, hvad man skal bekymre sig om, når data skal placeres i skyen:

»Det er selvfølgelig, hvilke juridiske krav der er relevante for din virksomheds datahåndtering,« lyder det simple budskab fra Kim Aarenstrup fra IBM. Han er bestyrelsesformand for den internationale sikkerhedsorganisation Information Security Forum (ISF).

Først skal man finde ud af, hvor ens data befinder sig - inden eller uden for landets eller EU's grænser. Dernæst skal man afklare de juridiske konsekvenser. Man skal sætte sig ned med egne interne eller eksterne jurister og finde ud af, hvad betydningen er: Er data personfølsomme eller personhenførbare?

»Det er de færreste, der helt kan gennemskue de juridiske konsekvenser, så jeg vil klart anbefale, at man får rådgivning.«

Men det er ikke nogen god ide at få den fra leverandøren. Det kan ende med rod i rollerne, så det er vigtigt, at der er tale om uvildig rådgivning.

Nogle typer af virksomheder har flere personfølsomme data end andre. Det gælder for eksempel sundhedssektoren, som har visse persondataudfordringer med cloud-teknologi. Man skal forholde sig til, hvor data bevæger sig rundt, hvor de er lagret, og hvem der kan tilgå og behandle dem.

Der er ingen nemme løsninger, men det er heller ikke mere kompliceret, end at der findes løsninger til det meste. Det handler om at formulere de præcise krav, som leverandøren skal leve op til, og at kunne dokumentere, at de overholdes, via ekstern revision.

Det betyder også, at kravene bestemmer, hvor i cloud-spektret ens løsning kan befinde sig - om man kan udnytte de store, billige skyer, en privat cloud-løsning eller ender med noget, der mest af alt ligner en klassisk hosted løsning.

Cloud-teknologien er ofte mere sikker end de gammeldags hostingløsninger, fortæller Kim Aarenstrup. Det skyldes, at sikkerhedsniveauet som udgangspunkt ofte er højere på grund af den mere gennemgående standardisering, herunder at sikkerheden har høj prioritet og er indvævet i løsningen helt fra bunden.

Det ville også være en fordel, hvis europæiske regler på tværs af landene var mere ensrettede inden for datalovgivning. EU er på vej med en ny forordning, der vil skabe standardisering inden for privacy i Europa og måske blive globalt trendsættende.

It-revision sikrer procedurerne

Peter Kroul fra Athena, som leverer drift og hosting, har ikke den store fidus til de store skyer, når det handler om følsomme oplysninger, selvom prisen kan være god nok.

»Det, der kan være problematisk med de store clouds, som er spredt ud over flere lokationer over hele verden, er, at de har svært ved at dokumentere over for slutbrugeren, hvor data befinder sig. Vælger man en dansk cloud, så er det typisk en mindre udbyder, som har sin løsning liggende på én lokation. Hvis man som forbruger sikrer sig, at hostingfirmaet har styr på sine it-revisionserklæringer, har man en rimelig vished for, at der har været uvildige inde over for at sikre, at procedurerne er i orden.«

Herhjemme har en række kommuner fået afslag fra Datatilsynet på at kunne bruge SaaS-tjenester såsom Gmail.

Det mener Peter Kroul er i orden, da kravene i persondataloven ikke kan opfyldes, sådan som den lyder i dag.

Han vil også være lidt betænkelig ved at benytte udenlandske SaaS-løsninger til for eksempel ERP.

»For hvem har adgang til mine data, og hvordan kan jeg sikre mig, at de ikke pludselig ryger til nogen, som jeg ikke har lyst til skal modtage dem?« lyder betragtningen.

Rettet 15.12: Det har tidligere fremgået af artiklen, at Datatilsynet har givet kommuner afslag på at bruge Microsofts Office 365-løsninger. Dette er ikke korrekt - tværtimod har Datatilsynet eksempelvis blåstemplet den Office 365-løsning, som IT-Universitetet har rullet ud. Læs evt. mere her.

Send Tweet
Udskriv

Omtalte virksomheder

Athena IT-Group

Professionel hosting og drift af IT-systemer. - Alt bliver lettere hvis I outsourcer jeres IT til Athena!
Udgivet 6. jan 2012 14.17Opdateret 30. maj 2012 14.18
LokationVojens
Antal ansatte10-49
Emner
  • Cloud computing
  • Hosting
  • It-drift
  • It-sikkerhed
  • Netværk
  • Outsourcing
  • Pc og udstyr
  • Service Management
  • Storage
  • Virtualisering

IBM Danmark

Udgivet 14. jun 2011 16.08Opdateret 13. feb 2012 13.05
LokationKongens Lyngby
Antal ansatte1000 >

Mere om It-sikkerhed

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Ugens it-profil: »Hvordan kan et så forældet system som NemID være backbone i den danske it-infrastruktur?«

Udgivet 17. maj 10.25Opdateret 17. maj 10.25

Nordea var hacket i månedsvis - og meldte ikke tyveri fra dansk konto til politiet

Udgivet 17. maj 7.40Opdateret 17. maj 9.33

RSA's direktør deler ud: Sådan skal du beskytte dig fremover

Udgivet 15. maj 6.29Opdateret 15. maj 6.29

SAS-mobil-app sendte kundernes kreditkortnumre uden kryptering

Udgivet 14. maj 13.26Opdateret 14. maj 13.26

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Senior Technical Writer
Udgivet 6. maj 13.21
IT Chef til Det Grønlandske Sundhedsvæsen
Udgivet 22. apr 15.22
Erfaren IT-profil med lyst til at arbejde med BPM og SOA Governance - Kunne det være dig?
Udgivet 13. mar 19.17
Softwareudvikler - Stibo Systems
Udgivet 17. maj 10.14

Kommentarer (3)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Mette Nikanders billede
Mette Nikander 26. nov. 2012 - 14.05
 
Personfølsomme oplysninger i skyen?

Jeg vil blot til denne artikel kommentere, at man godt i nogle tilfælde kan lægge informationer i skyen- også hos en udenlandsk leverandør, hvis blot man tilsikrer, at den nærmere definerede server er krypteret med et værktøj der ikke giver Cloud-/hostingudbyderen læse-og skriverettigheder, men kun indsigt nok til at drifte løsningen.Er man et oplagt terrormål, er det selvfølgelig udelukket at afvikle kritiske løsninger i udlandet.Generelt ser det ud til at mange hosting virksomheder ikke er klar over den mulighed der ligger for at segmentere servere med krypteringsværktøjer, således at f.eks.flere kunder kan hostes i samme miljø, uden at kunne se hinandens data, ligesom driftsfolk derved også spærres for indsigt i fortrolige data.Med venlig hilsen Mette Nikander/ C-cure

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Finn Harreby Jepsens billede
Finn Harreby Jepsen 29. nov. 2012 - 00.35
 
Personfølsomme oplysninger i skyen?

Personfølsomme data i skyen er generelt langt mere sikkert end traditionel hosting. Om personfølsomme data ligger i eller uden for Danmark er fuldstændig ligegyldigt. I en moderne verden med moderne cloud løsninger som allerede findes på markedet, betyder det mindre om serverne står i Danmark, Tyskland, Japan eller USA. Hvis man anvender de større cloud løsninger, så mener jeg generelt at de fleste virksomheder og offentlige organisationer vil være godt og langt bedre stillet end de er idag. De mindre cloud løsninger og udbydere har naturligt ikke økonomi til at investere nok i optimal infrastruktur og sikkerhed, så derfor anbefales de større cloud løsninger.

I moderne cloud løsninger som f.eks. Salesforce CRM (ERP) som vi arbejder med hos TURNER & KO i det daglige, findes der masser af sikkerhed, backup og begrænsning af utilsigtet tilgang, så vores kunder kan bestemme hvordan og hvor brugerne kan tilgå data og fra hvilke enheder osv.

De mange millioner og milliarder der samtidig kan spares på drift og hosting i skyen med en cloud løsning, kan jo samtidig anvendes på øget sikkerhed, hvis man stadig mod forventning føler en smule usikkerhed.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Gert Madsen 3. dec. 2012 - 09.15
 
Re: Personfølsomme oplysninger i skyen?

Personfølsomme data i skyen er generelt langt mere sikkert end traditionel hosting.

Det er generelt utroværdigt, når der diskes op med udokumenterede påstande i en salgstale.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teenager står frem: Derfor hackede jeg Version2

Udgivet 17. maj 16.40Opdateret 17. maj 16.40

Fredagshumor: Sådan ser indbakkens pestilenser ud i virkeligheden

Udgivet 17. maj 15.00Opdateret 17. maj 15.00

New Zealand dropper softwarepatenter

Udgivet 17. maj 14.09Opdateret 17. maj 14.09

Microsoft gemmer udspekuleret jobanonnce på Bing

Udgivet 17. maj 11.35Opdateret 17. maj 11.35

Ny wifi-standard med gigabit-hastighed er en gave til it-chefen

Udgivet 17. maj 10.54Opdateret 17. maj 10.54

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset

A visual reality check that makes sense - Affecto customer reference

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Skyen bliver hybrid i fremtiden

HP

Kom ajour med Windows Azure

ProActive

Actian styrker sin position indenfor Big Data

Viteco

Vraa dampvaskeri får booking- og bestillingssystem i Office 365 på rekordtid

ProActive

BoConcept satser stort på Office 365

ProActive

It-virksomheder

Secu
|
IT-Effect
|
KJAER DATA
|
Lakeside
|
Rackhosting
|
CodeSealer Aps
|
MN Security
|
Citrix Systems Denmark
|
Sharkcell
|
Urcio
|
Kartel
|
VPS Pro
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300