Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (7)
Emner It-politik

Videnskabsminister siger ja til cloud-løsninger i det offentlige

Videnskabsminister Charlotte Sahl-Madsen går ind for, at det offentlige bruger store kommercielle public clouds til ikke-følsomme data. Men persondataloven skal kigges efter i sømmene, så den bliver lettere at overholde, mener hun.

Af Anne Lykke Torsdag, 21. juli 2011 - 10:25

Ja, ind med skyen, ud med forvirrende regler. Sådan kan man i grove træk opsummere videnskabsministerens svar på, om det offentlige Danmark skal have lov til at bruge public cloud-løsninger.

Videnskabsminister Charlotte Sahl-Madsen har svaret på et spørgsmål stillet af Per Clausen (EL) i Folketinget angående anbefalingerne fra Rådet for Større It-sikkerhed, som fraråder at offentlige institutioner bruger cloud-løsninger på grund af for dårlig kontrol med data.

Men ministeren er dog til dels uenig i denne konklusion. Hun har rådført sig med IT- og Telestyrelsens samt It-sikkerhedskomiteen, og på baggrund af svarene, mener hun ikke, at der ud fra et teknisk synspunkt er grund til at stille højere sikkerhedsmæssige krav til cloud-løsninger end til traditionelle løsninger, hvor man gemmer sine data på en server i kælderen eller hos en it-leverandør et andet sted.

»I mange tilfælde kan en professionel cloudleverandør faktisk levere et højere niveau af sikkerhed end en lokal it-afdeling,« skriver Videnskabsminister Charlotte Sahl-Madsen og fortsætter:

»Jeg kan på baggrund af IT- og Telestyrelsens og It-sikkerhedskomiteens faglige vurdering derfor ikke genkende billedet af, at sikkerheden ved cloud computing ud fra en generel og teknisk betragtning skulle være en hindring for, at offentlige myndigheder kan komme i gang med at anvende cloud computing, ikke mindst set i lyset af at der for mange offentlige myndigheders vedkommende eksisterer store mængder af ikke-sensitive data, hvor man jo umiddelbart kan gå i gang med at skabe erfaringer med anvendelsen cloud computing.«

Persondataloven forvirrer for meget

Ministeren understreger dog, at følsomme data skal være underlagt streng sikkerhed, og at kunden skal tjekke om sikkerheden er i orden og om cloud-leverandøren lever op til de gældende krav og regler.

Men et af problemerne ved at indføre kommercielle cloud-løsninger har dog indtil videre været, at reglerne i persondataloven er for svære for kommunerne at efterleve og forstå. Der er nemlig mange gråzoner, hvor det er svært at gennemskue, om data følsomme eller ikke-følsomme.

Et eksempel er sagen, hvor Odense Kommune indtil videre har fået afslag af Datatilsynet til at benytte Google Apps. Og det vil videnskabsministeren gerne ændre på.

»I forhold til om det nuværende regelsæt gør det vanskeligere at anvende cloud computing er der nedsat en tværministeriel arbejdsgruppe, der skal stille forslag til eventuelle tilpasninger af persondataloven og øvrige relevante love og regler, der unødigt vanskeliggør anvendelsen af cloudteknologier. Jeg forventer, at arbejdsgruppen afslutter sit arbejde i efteråret 2011,« står det i svaret.

Hybride cloud-løsninger er fremtiden

Rådet for Større It-sikkerhed mener også, at der skal oprettes en afgrænset cloud-løsning for det offentlige, som er placeret i Danmark. Men ministeren skriver, at der også skal åbnes op for, at det offentlige kan eksperimentere med kommercielle public clouds, fordi de er de billigste løsninger:

»Det største potentiale i forhold til cloud computing findes i offentligt udbudte, kommercielle cloudløsninger. På længere sigt er det derfor min holdning, at vi i det offentlige skal udforske, hvordan vi i højere grad kan udnytte de offentligt udbudte cloudløsninger, hvor det giver mening.«

»Det er også derfor, at vi i ministeriet har en høj prioritering af arbejdet med alternative sikkerhedsmodeller og lignende tiltag såvel nationalt som på EU-niveau, som kan gøre det muligt at benytte offentligt udbudte, kommercielle skyer (public clouds) på betryggende vis.«

Via: Folketinget
Send Tweet
Udskriv

Mere om It-politik

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Sådan vil staten DNS-blokere ulovlige spilhjemmesider

Udgivet 23. jan 6.59Opdateret 23. jan 9.16

Staten har DNS-blokeret den første udenlandske medicin-hjemmeside

Udgivet 10. nov 2011 10.32Opdateret 10. nov 2011 10.38

Gartner: Sådan skal it-chefen håndtere bestyrelsen

Udgivet 8. nov 2011 15.43Opdateret 8. nov 2011 15.43

Skattechef gav ordre til at ændre it-system for at lukke smuthul i loven

Udgivet 27. okt 2011 12.18Opdateret 28. okt 2011 10.14

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
IT-konsulent med flair og interesse for at bygge bro mellem udviklere og kunde - Ballerup
Udgivet 8. feb 10.15
SDET II (783628)
Udgivet 1. feb 9.46
Cisco Unified Communication konsulent til fast stilling
Udgivet 15. feb 9.32
Senior Infrastructure Architect til fast stilling
Udgivet 3. okt 2011 8.32

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jørgen Elgaard Larsen 21. jul. 2011 - 11.33
 
Jurisdiktion

Det er måske rigtigt, at en professionel sky-leverandør kan tilbyde højere sikkerhed på nogle punkter. Og der er heller ikke den store forskel på at lægge tingene i skyen eller at lægge driften hos en ekstern leverandør.

Men problemet opstår for alvor, når data og/eller medarbejdere hos leverandøren ligger uden for Danmarks grænser.

Hvis data ligger i et andet land, så vil adgang til data også være underlagt dette lands love. Dette kan blandt andet medføre, at det lokale politi/efterretningsvæsen kan opnå adgang til data på andre vilkår, end dansk lov fastsætter.

Hvis medarbejderne sidder i et andet land, så vil de ikke nødvendigvis kunne retsforfølges for brud på f.x. persondataloven.

Så spørgsmålet er ikke så meget om man taler sky eller outsourcing af drift. Det handler mere om, hvilket land servere og medarbejdere opholder sig i.

  • Stem op 5
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Villy H Nielsen 21. jul. 2011 - 15.02
 
Persondataloven skal kigges efter så....lettere at overholde!

Hvad mener videnskabsministeren Charlotte Sahl-Madsen mon med det???

For danske skatteborgere?
For danske virksomheder (DanID fx.)?
For politikerne?

Grundloven, Forvaltningsloven etc. etc. etc. er allerede blivet "kigget efter i sømmene"!!!!!

mvh
Villy

  • Stem op 3
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kevin Steffensen 21. jul. 2011 - 16.34
 
Cloud?

Er der ikke nogen der kan forklare hvad forskellen er på en "cloud-løsning" og et antal redundante servere et sted?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jørgen L. Sørensen 21. jul. 2011 - 21.00
 
Lyder ikke særligt betryggende

Citat: "Men et af problemerne ved at indføre kommercielle cloud-løsninger har dog indtil videre været, at reglerne i persondataloven er for svære for kommunerne at efterleve og forstå."

At loven er svær at efterleve er en dårlig begrundelse for lovændring - mange har også svært ved at overholde færdselslovens bestemmelser om maksimal hastighed...
(slut på dårlige analogier..)

Alle oplysninger der kan henføres til personer burde betragtes som følsomme personoplysninger. Det er muligt at de ikke er følsomme lige nu, men det kan være de bliver det.

Samfundet ændrer sig hele tiden og med de store mængder data der kan rummes på lille plads, profesionnelle it-kriminelle, tvivlsomme styreformer i de lande der rummer server-farme, og data der lægges på nettet (tilsigtet og utilsigtet) af virksomheder og myndigheder med mulighed for lagring i søgetjenester og statens arkiver, kan der virkelig samles mange brikker. Disse data kan med fremtidens datakraft (mis)bruges på måder som vi ikke forestiller os i dag.

England (og sikkert også andre lande) har jævnligt sager med data der flyder og tabes/stjæles.

Aktuel er nogle aviser i søgelyset - godt nok "kun" med aflytning af telefoner osv., men med den moral vil disse aviser sikkert ikke holde sig tilbage når de eller deres lejesvende bliver dygtige nok, og får værktøjerne, til at hente data fra servere eller andre steder.

  • Stem op 1
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
René Løhde 22. jul. 2011 - 10.53
 
Re: Lyder ikke særligt betryggende

At loven er svær at efterleve er en dårlig begrundelse for lovændring

Hvis intentionen er bibeholdt er det vel ok med ændringer.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Gert Agerholm 22. jul. 2011 - 12.36
 
Hvad med en "egen" cloud løsning?

Jeg er godt klar over at den siddende regering helst vil outsource det meste. Det er på nogle punkter også helt OK. Jeg synes dog at det ville være en god idé hvis man gik i gang med at designe en "Cloud-DK" implementering, ejet af staten, administreret af eksterne. Det må da være en god kompromis :-)

På den måde har man hånd om sikkerheden. Om det så er bedre end de eksisterende kan man så spørge sig, men man har hånd om tingene. Næste skridt kunne være at tilbyde den løsning til de danskere som betaler skat i DK.

På den måde mener jeg at man slår flere fluer med ét smæk.
- Hånd om sikkerheden.
- Øget forskning/viden i DK
- Løsning købes ikke i udlandet og der med penge ud af landet.
- God service til borgerne.

Det samme er tilfældet med infrastrukturen. Det er en fatal fejl at man overlader det til adskillige kommercielle udbydere. Infrastrukturen gør iværksættes af staten for at sikre en positiv udvikling.

  • Stem op 2
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Søren Peters 26. jul. 2011 - 11.25
 
Helt fin ide med egen cloudløsning...

Ret beset handler det her jo om stordrift og at spare penge. Og at staten vil det, kan vi vel kun være glade for.

Problemet ligger vel dels i, at temmelig mange p.t. råber cloud uden at have gennemtænkt det helt, dels i at man ikke bare sådan kan "cloud-ificere" alting uden temmelig betydelige omkostninger - og dels i at loven på flere områder forbyder flytning af danske persondata til udlandet.

For at tage det sidste problem først, er jeg helt enig med Charlotte i at persondataloven bør revurderes.
Men persondataloven eksisterer jo også for at sikre sig mod andre landes "indbrud" i danske data. Her tænker jeg f.eks. på den amerikanske Patriot Act, der giver den amerikanske sikkerhedstjeneste lov til at rode i alle data, der måtte befinde sig på amerikansk eller canadisk jord - det vil altså også sige vores evt personfølsomme data.

Jeg er med på, flere af de store cloud-udbydere, herunder Microsoft, har datacentre andre steder end i USA - men hele stordriftsideen med cloud er, at man som udbyder kan flytte data og ressourcer. Og derfor har man pt ingen garanti for, at de danske data kun eksempelvis er i Irland.

Derfor er en dansk-baseret cloud-løsning ikke en skidt ide. Igen - det hele handler om stordrift - og vel ikke så meget om hvem der leverer den.

Der er i min verden ikke så meget nyt i cloud-begrebet. Men godt at der er noget mere fokus på det, end der har været de sidste mange år.
Nu skal vi bare have skilt salgs-gas fra virkelighed og igang med at implementere det, hvor det giver mening - og lade være, hvor det ikke gør endnu!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Windows Server 8 kan slå flere netværkskort sammen til én storage-kanal

Udgivet 23. feb 7.57Opdateret 23. feb 7.57

Galleri: Asus Eee Pad Transformer Prime

Udgivet 23. feb 6.59Opdateret 23. feb 6.59

Anmeldelse af Asus Transformer Prime: Dødlækker tablet, men ingen seriøs ultrabærbar

Udgivet 23. feb 6.59Opdateret 23. feb 6.59

15 kommuner køber it-systemer for 300 millioner i kæmpeudbud

Udgivet 22. feb 15.40Opdateret 22. feb 15.40

Danske Bank droppede ekstra sikkerhed: Troede NemID var sikker

Udgivet 22. feb 14.53Opdateret 22. feb 14.53
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Windows Server 8 kan slå flere netværkskort sammen til én storage-kanal

    2 comments.
    Last update 1 minut 23 sekunder
    Skrevet af Christian Wilken
  2. Anmeldelse af Asus Transformer Prime: Dødlækker tablet, men ingen seriøs ultrabærbar

    3 comments.
    Last update 6 minutter 36 sekunder
    Skrevet af Kristoffer Olsen
  3. 44 procent af CSC's projekter til staten er forsinkede

    7 comments.
    Last update 22 minutter 14 sekunder
    Skrevet af David Nielsen
  4. Danske Bank droppede ekstra sikkerhed: Troede NemID var sikker

    6 comments.
    Last update 40 minutter 38 sekunder
    Skrevet af Thomas Bundgaard
  5. Apple må tage en voldsom beslutning i år

    28 comments.
    Last update 1 time 32 minutter
    Skrevet af Max Tobiasen
  6. KMD's monopol igen-igen

    1 comment.
    Last update 3 timer 47 minutter
    Skrevet af Jan Pedersen
  7. Censurens grænser

    59 comments.
    Last update 5 timer 9 minutter
    Skrevet af Rene Andersen
  8. Digital video med Linux: Hvilken HW bruger du?

    25 comments.
    Last update 7 timer 19 minutter
    Skrevet af Kent Knudsen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300