Microsoft: Slut med hemmelig overvågning - du skal have alt at vide

Fremover får du besked fra Microsoft, hvis myndighederne vil se dine data. Samtidig indfører selskabet superkryptering af alle data.

Artikel top billede

(Foto: Dan Jensen)

Microsoft vil fremover oplyse sine kunder om det, hver gang der bliver indleveret lovlige ønsker om udlevering af deres data.

Sådan lyder det fra selskabet, efter at den store NSA-overvågningsskandale i meget høj grad har fået Microsoft i søgelyset som et af de firmaer, der muligvis har udleveret kunde-relaterede data til blandt andet de amerikanske myndigheder.

Det er skadeligt for business, hvis kunderne mistænker en leverandør for at udlevere data i al hemmelighed.

Derfor bedyrer Microsoft nu, at selskabet omgående vil bekæmpe ethvert krav om, at udlevering af data holdes hemmelig for kunderne - om nødvendigt i retten.

Samtidig går selskabet i gang med at udrulle kryptering af de kunde-data, der flyder mellem Microsofts datacentre.

Udrulningen ventes færdig mod slutningen af 2014.

Snowden-sagen

Beslutningen om at fremlægge alle ansøgninger om indsigt i kunde-data kommer, efter at den tidligere NSA-mand Edward Snowden har afsløret, at amerikanske NSA har været involveret i hemmelige overvågninger af mail, telefon-opkald og mobile lokations-data.

Ligeledes er det kommet frem, at NSA har suget data ud af de fysiske koblingspunkter, der forbinder Google og Yahoos datacentre verden over.

Det kan du læse mere om her: Sådan har NSA overvåget din Google- og Yahoo-konto

Både Yahoo og Google har siden meddelt, at de vil forstærke krypteringerne af de data, der sendes mellem selskabernes datacentre.

Microsofts juridiske chef, Brad Smith, skriver i en blog, at Microsoft deler kundernes bekymringer om myndigheds-overvågning.

"Det er grunden til, at vi nu tager skridt til at sikre, at myndighederne anvender lovlige procedurer fremfor teknologisk muskelkraft til at få adgang til kundedata," skriver han.

De ubehagelige gag-ordrer

Gag-ordrer

I USA arbejder myndigheder med det, som Microsoft kalder for 'gag-orders' - altså ordrer til at lukke munden.

Men Brad Smith skriver, at Microsoft ikke længere vil acceptere 'gag-ordrer.'

"Vi vil udfordre gag-ordrer, der sigter efter at forbyde os dette [at give virksomheder og offentlige kunder besked om alle henvendelser om deres data, red.] i retten," skriver han.

"Det har vi tidligere gjort, og det vil fortsætte med for at sikre vores mulighed for at gøre kunder opmærksom på, at en myndighed vil skaffe sig deres data," skriver Brad Smith.

Ifølge ham kan myndigheder i stedet henvende sig direkte til de pågældende organisationer, hvis de ønsker data om organisationens ansatte - nøjagtigt ligesom de gjorde, før cloud'en og de store datacentre så dagens lys.

Bedste kryptering

Microsoft vil inden for det næste års tid indføre noget af det bedste kryptering på markedet, oplyser selskabet.

Det kommer til at inkludere Perfect Forward Secrecy og 2048-bit nøgler.

Ifølge Microsoft er indhold i Office 365 og Office.com allerede krypteret, når de flyttes mellem slutbrugeren og Microsoft.

De fleste Office 365-workloads samt Windows Azure-indhold bliver for tiden krypteret, når det flyttes mellem Microsofts datacentre.

"Vi sætter yderligere fart i planerne om øget kryptering i andre områder," lyder det fra Brad Smith.

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Netcompany A/S

    Erfaren databasespecialist

    Københavnsområdet

    Netcompany A/S

    Test Consultant

    Nordjylland

    Netcompany A/S

    Business Cloud Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

    Burak Cavusoglu

    Netip A/S