Cloud-alliance: Ren raketvidenskab at forstå SLA'er til skyen

Serviceaftaler er dybt uigennemskuelige, mener organisation, der barsler med ny SLA-standard.

Infosecurity. Det er stadig alt for uklart, hvad man kan forvente, når man køber en cloudtjeneste.

Det mener nonprofit-organisationen Cloud Security Alliance (CSA), der brygger på et bud på en fælles standard for skyens Service Level Agreements.

Læs også: Pas på med cloud-leverandørerne: Du kan miste data og blive lænket fast

»Det er raketvidenskab at forstå de her aftaler,« forklarer Jesus Luna, der er forskningschef hos CSA.

»Du skal bruge en jurist, en matematiker og en fysiker for at gennemskue det. I forhold til at skabe transparens og tillid til cloud-tjenester har vi stadig langt igen,« siger han ved it-konferencen InfoSecurity, som Version2 er medarrangør af og som afholdes i København i går og i dag.

Holder SLA’en hemmelig

Optimalt set er SLA’en en klar beskrivelse af servicevilkår, som hjælper kunder med at tage informerede beslutninger.

Problemerne er at ikke alle udbyder vil give dig deres SLA. Den er ikke offentlig, fortæller Jesus Luna.

Læs også: Gamechanger for cloudleverandører på vej med nye datasikkerhedskrav: Stordriftsfordelene udebliver - prisstigninger i vente

Ofte vil selskaber først give dig SLA’en, når du er blevet kunde. En fremgangsmåde, der udhuler muligheden for at tage beslutninger om cloud-udbydere på baggrund af SLA’en.

Ikke kun til atomforskere

Af samme grund arbejder CSA nu på en fælles standard for cloud-aftaler, som kan understøtte de eksisterende tekniske standarder.

»Vi arbejder på en måde at standardisere sproget i SLA'er. Vi arbejder på en stadig på en model til at formidle cloud-aftalen, så de ikke kun kan forstås af atomforskere,« siger Jesus Luna.

Læs også: Fejlramte systemer og overoptimistiske salgstaler: It-leverandører forsømmer aftaler i stor stil

Den kommende standard - der har fået navnet ISO 19086 - er delt op i fire dele. Den første del, som består i en skabelon til kontrakterne, skal efter planen komme denne sommer, og efter planen skal hele standarden være udgivet i slutningen af 2017.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Følg forløbet
Kommentarer (2)
sortSortér kommentarer
  • Ældste først
  • Nyeste først
  • Bedste først
Anne-Marie Krogsbøll

"Problemerne er at ikke alle udbyder vil give dig deres SLA. Den er ikke offentlig, fortæller Jesus Luna."

Hvordan kan man som kunde være bundet af vilkår, man ikke på forhånd har fået oplyst? Eller man skriver måske som kunde under på, at man accepterer hemmelige vilkår?

Hvordan ligger det med de vilkår, der gælder, når det offentlige benytter cloud-tjenester? Ved man heller ikke der på forhånd, hvilke vilkår, der gælder?

  • 0
  • 0
Log ind eller Opret konto for at kommentere