Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (3)
Emner Cloud computing, It-strategi

Sådan beslutter du om skyen er sikker nok: Tøm hjernen

TEMA: Er det forsvarligt at sende firmaets data ud i skyen - og helt nedlægge eget datacenter? Få hjælp her til en rationel vurdering uden nostalgi.

Af Jesper Kildebogaard Tirsdag, 22. februar 2011 - 11:11

På papiret er det ikke så svært. Vej truslerne og fordelene ved cloud computing op imod hvad du har lokalt i dag, og sæt så to streger under resultatet.

Men i praksis kan vurderingen hurtigt blive påvirket af den menneskelige hjernes bløde sider: Det er nemmere at føle sig sikker med en server stående i kælderen.

Sådan lyder det fra Lars Neupart, direktør i firmaet Neupart, der rådgiver om it-sikkerhed.

»Det er mere konkret at forholde sig til eget udstyr i kælderen, hvor man selv har ansvaret for sikkerheden. Men man skal bruge de gamle dyder igen, nemlig en risikovurdering, for at sammenligne truslerne. Det er ikke raketvidenskab,« siger han.

Typisk overvurderer it-folkene selv, hvor sikker og pålidelig driften af lokal it er, så her er øvelsen at få tømt hjernen for nemme fejlslutninger og gå rationelt og analytisk til opgaven.

Gør man det, vil resultatet faktisk tit blive, at skyen er mere sikker, lyder det fra sikkerhedsrådgiveren.

»Ingenting er 100 procent sikkert, og risikoen ved cloud computing er normalt ikke højere. For eksempel kan masser af virksomheder ikke finde ud af at tage backup godt nok, eller får ikke implementeret alle sikkerhedsrettelser. Man kan også været truet ved at være afhængig af nogle få nøglepersoner,« siger Lars Neupart.

Alle disse problemer forsvinder ved at lægge datacentret ud i skyen. Omvendt kommer der selvfølgeligt nye trusler til, og den direkte magt over sikkerhedspolitikken forsvinder.

»Nogle trusler må man leve med, hvis man vil bruge skyen. Man vil være en lille kunde hos en stor leverandør, og man skal kunne acceptere standardvilkårene hos Amazon, Google eller de andre leverandører. Nogle steder kan man godt sætte sit eget fingeraftryk, men så bliver det meget dyrere,« siger han.

Et andet typisk spørgsmål er, hvordan man er stillet, hvis man vil skifte sky-leverandør, eller der sker fejl, der ødelægger data.

Men når det gælder drift og it-sikkerhed generelt, får langt de fleste lokale it-afdelinger seriøst baghjul af de store cloud-leverandører.

»Googles Gmail havde en oppetid på 99,98 procent sidste år, og ingen servicevinduer. Det tror jeg ikke nogen virksomheder kan gøre bedre selv. Og så investerer de alle massive mængder i it-sikkerhed,« siger Lars Neupart.

Én stor undtagelse i overvejelserne om at sende data i skyen er ? lige nu ? personfølsomme oplysninger. Odense Kommune har gennem længere tid forsøgt at få lov at bruge Google Apps til skolebørn, men Datatilsynet har sagt nej tre gange nu.

»Man er nødt til at holde igen med personhenførbare oplysninger. Det vil være ærgerligt at bruge meget tid på et projekt og så få nej af Datatilsynet til sidst,« siger Lars Neupart.

Sådan gør du En overvejelse om at bruge skyen kan ske efter denne skabelon, fortæller sikkerhedsrådgiveren:

1) Klassificer alle virksomhedens data Hvilke oplysninger er egnede til at sende ud af huset? Kan man sortere personhenførbare oplysninger fra?

2) Lav en risikovurdering Gennemgå alle trusler med hjælp fra et trusselskatalog og afvej, hvor ondt det vil gøre på virksomheden, hvis en trussel bliver til virkelighed. Giv for eksempel point fra 1 til 5.

3) Lav en konsekvensvurdering Hvor afhængige er virksomheden af de forretningsprocesser, som baserer sig på it-løsningen, man vil sende i skyen? Og hvor ondt gør det, hvis andre læser med?

Der er hjælp at hente i mange vejledninger, for eksempel fra EU's kontor ENISA, der har både en kort og en lang version.

Artiklen er en del af Version2's tema om it-sikkerhed i uge 7 og 8

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
MainFrame-udvikler
Udgivet 14. maj 13.02
IT Network Administrator for Danske Commodities
Udgivet 2. maj 12.58
Passionate and Agile Software Developer for Danske Commodities
Udgivet 14. maj 13.40
Er du den du kender der ved mest om .NET?
Udgivet 23. maj 14.59

Kommentarer (3)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Martin Koch Andersen 22. feb. 2011 - 12.38
 
Datatilsynet vs. PCI

AWS er PCI-certificeret. Så det er sikkert bare et spørgsmål om tid, før datatilsynet må sluge den kamel.

http://aws.amazon.com/about-aws/whats-new/2010/12/07/aws-achieves-pci-ds...

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Søren Lunds billede
Søren Lund 22. feb. 2011 - 13.18
 
The Data Liberation Front
Et andet typisk spørgsmål er, hvordan man er stillet, hvis man vil skifte sky-leverandør, ...

Hos Google skulle man være rimeligt godt stillet; de har en projektgruppe, The Data Liberation Front, der har som formål at gøre det nemt at få data ind/ud af Googles produkter.

Se http://www.dataliberation.org/

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Martin Madsens billede
Martin Madsen 22. feb. 2011 - 13.46
 
Et eksempel fra den virkelige verden

Hos TimeLog tager vi vores egen medicin og kører meget af virksomheden i "skyen".
For os har det betydet en rigtig god oppetid, høj data sikkerhed og et minimum af drift tid på systemerne.
Læs mere her: http://blog.timelog.dk/saas/timelogs-interne-it-systemer-100-saas

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Ethernet fylder 40: Fra datacenter til F16-fly

Udgivet 24. maj 15.55Opdateret 24. maj 15.55

Rygte: 48 millioner Xbox Live-konti hacket

Udgivet 24. maj 14.40Opdateret 24. maj 14.40

Shopamok: 41 domæner fra konkursbo sat til salg for 500 kroner

Udgivet 24. maj 14.08Opdateret 24. maj 14.08

300.000 cloud-servere giver ny Xbox supermuskler

Udgivet 24. maj 11.31Opdateret 24. maj 11.31

Yousee: Vi ville ikke skræmme kunderne

Udgivet 24. maj 10.44Opdateret 24. maj 11.32

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Digitale samarbejdsværktøjer vokser eksplosivt

Projectplace

Kom ajour med Windows Azure

ProActive

Actian styrker sin position indenfor Big Data

Viteco

Vraa dampvaskeri får booking- og bestillingssystem i Office 365 på rekordtid

ProActive

BoConcept satser stort på Office 365

ProActive

It-virksomheder

Simitu
|
Sharkcell
|
Urcio
|
Kartel
|
NHC
|
Rackhosting
|
SoftCom Solutions
|
Lakeside
|
Motus
|
Secu
|
VPS Pro
|
Adactit
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300