Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (6)
Emner Cloud computing, Datacenter, It-politik, Offentlig it

Bliver 2012 året hvor det offentlige kan udnytte mulighederne med cloud computing?

Af Peter Lunding Smith 24. januar 2012 kl. 21:30

Der bliver talt meget om cloud computing og fordelene ved stordrift fremfor køb og vedligeholdelse af egne servere. Flere analyseinstitutter som Forrester og Gartner spår da også at cloud computing vil opnå markante vækstrater i nærmeste par år, men gælder det også indenfor den offentlige sektor?

Umiddelbart kan man forvente, at IT-og økonomichefer i det offentlige kan se de samme perspektiver i cloud computing som deres kollegaer i den private sektor, men trods én bred opbakning fra flere tidligere ministre virker det ikke som om cloud-projekterne står i kø i de offentlige IT-afdelinger?

Én af de væsentligste forhindringer er givetvis usikkerheden omkring opbevaring af data i udenlandske datacentre. Om end de største og mest relevante leverandører kan tilbyde behandling og lagring af data i driftscentre, der ligger indenfor EU og overholder såvel EU’s Safe Harbour principper samt er ISO 27001 certificeret så er det min oplevelse at der generelt er ved at opstå en ide om at data – efter de danske regler – skal blive i DK – navnlig hvis der er tale om personfølsomme data.

Jeg så senest et interessant eksempel her på i et større offentligt udbud, hvor det direkte fremgik af udbudsbetingelserne, at m.h.t. persondatalovens §41, så skulle en kommende fælleskommunal applikationsdatabase være placeret i DK.
Et andet eksempel er Odense kommune, der trods lang og sej kamp fortsat ikke har fået tilladelse af datatilsynet til benytte Google Docs. Datatilsynet mener ikke Google’s databehandling lever op til intentionerne bag persondataloven og sikkerhedsbekendtgørelsen og sagsbehandlingen er forsat i gang.
Et tredje eksempel er den udbredte misforståelse af at internationale datacentre er mere åbne for amerikanske myndigheder end danske datacentre jf. den berygtede Patriot Act.

Og hvad så tænker de læsere der stadig hænger på – kan det ikke være lige meget om vi benytter os af en lokal udbyder af én private cloud (driftscenter) som f.eks KMD eller eller NNIT eller vælger en public cloud fra Microsoft eller Amazon’s driftscentre i f.eks. Dublin? Ikke helt, som det bl.a. blev påvist i én større undersøgelse på Berkely University i 2009, så kan forskellene på driftsomkostningerne i store (+1000 servere) og meget store driftscentre (+50.000 servere) være helt op mellem faktor 5 og faktor 7. Formentlig af samme årsag har man bl.a. i England overvejet om det reelt kan svare sig at samle det offentliges servere og data i én privat national cloud i stedet for at benytte et af de eksisterende kommercielle driftscentre.

Et andet argument kunne være at vi med udvikling og placering af vore løsninger i internationale anerkendte miljøer med etablerede markedspladser for såvel data som applikationer kunne give innovative offentlige virksomheder en helt ny eksportmulighed til tilsvarende myndigheder i andre lande.

Min pointe er, at vi netop i lille DK har behov for nogle mere klare udmeldinger fra vore politikere om hvordan vi sikrer at offentlige virksomheder kan udnytte de milliardinvesteringer i store datacentre der allerede er tilgængelige, fremfor at skulle basere sig på mindre og mere omkostningstunge lokale driftscentre. P.t. er det helt op til Datatilsynet at skulle vise vejen frem på bagrund af én lovgivning der er baseret på den teknologi og databehandling, der var mulig i år 2000.

På samme måde som vi producerer og deler strøm, vand, arbejdskraft og andre ressourcer på tværs af landegrænser, på samme måde skal vi selvfølgelig kunne deles om databehandling og innovative løsninger. Den tvivl der måtte opstå på baggrund af en vel restriktiv fortolkning af de gamle danske regler må det være en politisk opgave at udrydde snarest muligt.

Så – kære politikere, skal en nye serviceplatform for data og f.eks kommunale applikationer kunne placeres hos f.eks Amazon eller Microsoft i Dublin eller stå på dansk grund ? Og må databehandler være en Amerikansk ejet virksomhed som f.eks CSC, med den betydning dette kan få i forhold til Patriot Act?

Svaret blæser i vinden eller skyen - imens postes der mange penge i udbygning eller fornyelse af eksisterende driftscentre og software.

Send Tweet
Udskriv
Billede af Peter Lunding SmithOm Peter Lunding Smith

Daglig rådgiver og leder af Cloud Innovation Team hos ProActive A/S. Peter Lunding Smith er oprindeligt uddannet jurist og advokat, men har gennem de sidste år bevæget sig over i krydsfeltet mellem it, forretningsudvikling og innovation. Udover at arbejde som cloud-rådgiver holder han også foredrag. Han har udgivet bogen ”IT i Skyen”.

Follow @@peterlunding

Kommentarer (6)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Keld Simonsen 24. jan. 2012 - 23.34
 
Patriot's Act

Det er beskæmmende at se hvordan fortalerne for cloud lader hånt om forbudet mod at udlevere personfølsomme data til regeringsmagter i udlandet. Har I ikke skam i livet?

  • Stem op 2
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Sørensen 25. jan. 2012 - 08.14
 
Re: Patriot's Act

Nope ;-)

Ej, generelt er det med personfølsomme oplysninger et kildent emne.
Fx. hvis man nærlæser brugerbetingelserne for flere af de sociale medier, står der fx. "You consent to having your personal data transferred to and processed in the United States." ( snuppet fra Fjæsbog ).

Skal man se helt koldt og kynisk på det, så giver brugeren vel her ved sin "tilladelse" til at data kan blive brugt på alle mulige måder, idet der andre steder er en hel del mere lempelige regler? Jeg siger ikke, at jeg er tilhænger af denne, men det er vel en "gummi-paragraf", de færreste gider at læse.

Det, som efter min mening mangler, er en ordentlig debat omkring data, datasikkerhed, overvågning og IT-strategi ( kan jo sagtens tage laaang tid og koste en masse penge især inden for offentligt regi ). Men jeg mener ikke, at jeg har set nogle seriøse forslag til sådan - enten er det rendyrket idealisme eller kommercielisme.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Lunding Smiths billede
Peter Lunding Smith 25. jan. 2012 - 08.40
 
Re: Patriot's Act

Hej Keld
Jeg er bestemt ikke tilhænger af at personfølsomme data udleveres til uvedkommende og Patriots act burde være ændret for længst af Obama.
Når det så er sagt, så har EU - komissionen i august slået fast, at Patriots act ikke kan håndhæves i et EU-land uden medvirken af een national myndighed og dermed kan vi til dels begrænse diskussionen til at drøfte om f.eks de Irske myndigheder vil være tilstrækkeligt restriktive i forhold til f.eks Danske myndigheder i forhold til en amerikansk anmodning om indsigt i data med henvisning til mulige terrorformål.
Du kan læse hele komissionens kommentar her http://www.europarl.europa.eu/sides/getAllAnswers.do?reference=E-2011-00...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anders Falck Tindborg 25. jan. 2012 - 08.42
 
Hvorfor tale så varmt om den sky?

Helt ærligt. I bund og grund er skyen jo ikke andet end et buzzword. Hvori består det nye - andet end at giganterne (MS, Amazon, Google mfl.) nu synes det er en god forretning at være hostingproviders?

Hvis vi taler om en offentlig cloud - hvorfor så ikke lave en stor national offentlig cloud - hvorfor vælge en amerikansk udbyder og lægge arbejdspladserne i udlandet?

Hvad angår personfølsomme oplysninger er det jo fløjtende ligegyldigt hvorvidt de selvsamme giganter tilbyder at hoste kundernes data i et driftscenter indenfor EU - selvom de overholder "safe harbor" og den smarte ISO-standard du nævner. Amerikanerne har jo altid været hævet over den slags - herunder amerikanske myndigheder, så dennes "lemfældige" omgang med personfølsomme data har man alligevel ikke kontrol med.

I en tid med stor fokus på sikkerhed og phishing bør man måske netop IKKE gå på kompromis med den slags.

  • Stem op 2
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Keld Simonsen 25. jan. 2012 - 15.58
 
Re: Patriot's Act

Det er da lige meget hvad Europa-kommisionen skriver og mener. Patriot's Act bliver håndhævet alligevel, som også fremført af Microsoft og Google.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Biering 26. jan. 2012 - 12.44
 
Digitaliseringsstyrelsen har jo forlængst givet et bud ..

.. på hvordan man kan komme videre med cloudløsninger, hvis man designer løsningerne fornuftigt og innovativt:
http://digitaliser.dk/resource/896495

Så det er kun pga forældet vanetænkning, at der stadig spekuleres i løsningsdesign, hvor følsomme personlige oplysninger ikke holdes skarpt adskilt fra identifikationsoplysningerne.

Hvordan mener du selv man skal komme videre med at belære diverse myndigheder om at deres behandlinger kan udføres uden PII og hvilke love skal evt. ændres for ikke at stille sig i vejen for det ny sikkerhedsparadigme?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Windows Server 8 kan slå flere netværkskort sammen til én storage-kanal

Udgivet 23. feb 7.57Opdateret 23. feb 7.57

Galleri: Asus Eee Pad Transformer Prime

Udgivet 23. feb 6.59Opdateret 23. feb 6.59

Anmeldelse af Asus Transformer Prime: Dødlækker tablet, men ingen seriøs ultrabærbar

Udgivet 23. feb 6.59Opdateret 23. feb 6.59

15 kommuner køber it-systemer for 300 millioner i kæmpeudbud

Udgivet 22. feb 15.40Opdateret 22. feb 15.40

Danske Bank droppede ekstra sikkerhed: Troede NemID var sikker

Udgivet 22. feb 14.53Opdateret 22. feb 14.53
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Windows Server 8 kan slå flere netværkskort sammen til én storage-kanal

    2 comments.
    Last update 2 minutter 23 sekunder
    Skrevet af Christian Wilken
  2. Anmeldelse af Asus Transformer Prime: Dødlækker tablet, men ingen seriøs ultrabærbar

    3 comments.
    Last update 7 minutter 36 sekunder
    Skrevet af Kristoffer Olsen
  3. 44 procent af CSC's projekter til staten er forsinkede

    7 comments.
    Last update 23 minutter 14 sekunder
    Skrevet af David Nielsen
  4. Danske Bank droppede ekstra sikkerhed: Troede NemID var sikker

    6 comments.
    Last update 41 minutter 38 sekunder
    Skrevet af Thomas Bundgaard
  5. Apple må tage en voldsom beslutning i år

    28 comments.
    Last update 1 time 33 minutter
    Skrevet af Max Tobiasen
  6. KMD's monopol igen-igen

    1 comment.
    Last update 3 timer 48 minutter
    Skrevet af Jan Pedersen
  7. Censurens grænser

    59 comments.
    Last update 5 timer 10 minutter
    Skrevet af Rene Andersen
  8. Digital video med Linux: Hvilken HW bruger du?

    25 comments.
    Last update 7 timer 20 minutter
    Skrevet af Kent Knudsen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300