Lær at gemme dine data sikkert oppe i skyen

Hvis man holder tungen lige i munden og hovedet koldt, er der mange fordele ved at gemme data i skyen. Her skal du koncentrere opmærksomheden.

Læs også: Se hvad du kan få ud af cloud computing


Har du mod på at flyve op i cloud computingens højere luftlag, er løsninger til storage og backup et oplagt og nemt sted at starte.

Der er rigtig mange fordele ved at flytte sin backup ud i cyberspace, men der er stadig tale om en ny teknologi, og derfor skal man være ekstra opmærksom på sikkerheden, før man slipper sine data ud af it-afdelingens mørke og lægger dem op i en solbeskinnet sky.

"Ved at flytte sine data ud af huset, fjerner man en triviel arbejdsgang, hvor it-folkene skal holde styr på bånd og backup-medier. Derfor er cloud-løsningerne et fantastisk alternativ, ikke mindst til private samt de små og mellemstore firmaer, som Danmark domineres af," fortæller Niels Astor, der er technical solutions manager i storage-firmaet EMC.

"Man skal ikke ændre særlig meget på de backup-politikker og -rutiner, man allerede har i firmaet, men man slipper for alt besværet," siger han.

Den vurdering er Carsten Jørgensen, der er sikkerhedsekspert i Devoteam Consulting samt moderator for Dansk IT's kompetancenetværk for Cloud Computing og Virtualisering, helt enig i.

"Som udgangspunkt er cloud-teknologien genial til storage. Det er et af de "quick wins", mange firmaer kan få glæde af med det samme," vurderer han.

"Test det i en begrænset udgave og med data, der ikke er kritiske, for at få erfaring med teknologien," foreslår han de danske virksomheder, der ser en mulighed i cloud storage.

Er skyen sikker nok?
Udfordringerne ved cloud-tilgangen er spørgsmålene om, hvor data befinder sig, hvordan man administrerer dem, når de først er i skyen, hvordan man får dem tilbage i det format, man nu skal bruge, og om de behandles sikkert.
Hvis man beslutter sig for at anvende cloud-teknologien i sin virksomhed, er det første, man skal forholde sig til, de data, man vil lægge ud.

"Som med al datahåndtering skal data klassificeres. Virksomhederne er nødt til at kigge på specifikke områder og håndtere dem på forsvarlig vis. Mange firmaer har dog allerede gjort det i deres politikker, og de kan arbejde videre med dem," fortæller Carsten Jørgensen.

"Er det almindelige data, behøver man ikke være synderligt bekymret, men de bør dog krypteres lokalt, inden de sendes af sted. I forbindelse med kritiske data skal man tænke sig grundigere om for at holde sikkerheden intakt."

"Kryptering er et must for virksomheder, og håndteringen af krypteringsnøglerne er en sikkerhedsovervejelse, man i den forbindelse bør gøre sig. Er de placeret lokalt eller hos udbyderen? Er det sidste tilfældet, bør man undersøge, hvordan udbyderen behandler dem. Hvis en udbyder må lukke, kan man forestille sig, at det bliver svært at få adgang til data og krypteringsnøgler, der opbevares eksternt hos leverandøren."

"Udbyderne har mange forskellige løsninger og sikkerhedsniveauer, som man kan vælge mellem. Vælger man den billigste, vil ens data typisk blive placeret i samme database om alle storage-firmaets øvrige kunder, hvilket ikke altid er hensigtsmæssigt. Det giver en svag sikkerhed, der ikke er god nok til de følsomme informationer," siger han.

Kritisk, eller knap så kritisk
Samtidig er det væsentligt at overveje, hvor tilgængelige ens data skal være.

"Er data meget kritiske, giver en spejlet løsning hos flere forskellige udbydere en højere sikkerhed. Går den ene udbyder ned, kan informationerne hentes hos den anden udbyder," forklarer Carsten Jørgensen.

Man skal desuden være opmærksom på den globale dimension i cloud computing, hvor data kan opbevares i andre lande eller ligefrem vandre mellem lande.

Det betyder, at man skal forholde sig til andre lovgivninger end den danske. Leverandørerne rokerer ofte data rundt til de destinationer, hvor det er billigst at opbevare dem, men der er ingen regler på området, så man skal selv definere retningslinjerne hos udbyderen.

Opbevares data eksempelvis i USA, er de således underlagt amerikansk lovgivning. Det betyder, at USA's antiterrorlovgivning giver mulighed for, at myndighederne kan læse dine data.

Hvis udbyderen bliver sagsøgt, kan de amerikanske myndigheder ligeledes beslaglægge informationer fra leverandøren i forbindelse med retssager.

Cloud-teknologien er ikke den rigtige løsning for alle typer data. Nogle data vil sandsynligvis aldrig blive lagt i skyen på grund af krav om høj sikkerhed.

"Personfølsomme data og data, der er underlagt lovkrav og ikke må forlade Danmark, eksempelvis firmaregnskaber, egner sig som udgangspunkt ikke til at blive lagret i cyberspace. Det er ikke sikkert nok endnu," vurderer Carsten Jørgensen.

Artiklen fortsætter på næste side...


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
It-sikkerhed 2017: De nye trusler - og dit næste modtræk

Vi tager pulsen på den aktuelle it-sikkerhedssituation ved at gå i dybden med de nyeste trusler og give til inspiration til dine nødvendige modtræk. Der er masser at skulle forholde sig til som it-ansvarlig. Men har du forstået de reelle trusler, og prioriterer du sikkerhedsindsatsen på den mest hensigtsmæssige måde?

24. januar 2017 | Læs mere


It-sikkerhed 2017: De nye trusler - og dit næste modtræk

Vi tager pulsen på den aktuelle it-sikkerhedssituation ved at gå i dybden med de nyeste trusler og give til inspiration til dine nødvendige modtræk. Der er masser at skulle forholde sig til som it-ansvarlig. Men har du forstået de reelle trusler, og prioriterer du sikkerhedsindsatsen på den mest hensigtsmæssige måde?

26. januar 2017 | Læs mere


Customer Relationship Management (CRM)

CRM er stort set blevet en standard i danske virksomheder. Der stilles stigende krav til sikkerheden når værdifulde informationer om virksomhedens væsentligste aktiv - kunderne - skal sikres, deles og gemmes, og netop sikkerheden i den web-baserede løsning kan virke uoverskuelig. Hør mere om hvordan bringer du dig i front med CRM, og hvordan får du størst muligt afkast af din CRM-investering.

31. januar 2017 | Læs mere






Computerworld
Advarsel til Gmail-brugerne: Lumsk phishing-mail på spil netop nu - sådan spotter du den
Gmail-brugerne skal være på vagt: It-kriminelle forsøger sig i øjeblikket med en udspekuleret phishing-mail. Se her, hvordan du spotter fupnummeret.
CIO
Coop på jagt efter afløser til den 49 år gamle mainframe: "Systemet er ikke længere tilstrækkeligt til vores vision for Coop"
Coop Danmark er i gang med en støre digitalisering af hele forretningen, og det kommer ikke til at gå stille for sig i 2017. Blandt andet skal Coop have fundet en erstatning for den 49 år gamle mainframe.
Comon
Undgå passwordet: Smart tilbehør til at låse og åbne din computer med Windows Hello
Windows Hello kan mere end blot låse din computer op med dit ansigt. Der findes en lang række muligheder af tilbehør, som kan være med til at sikre din computer mod indtrængere. Se fem af dem her.
Channelworld
Ny EG-direktør har en plan: Sådan skal EG vokse sig større og endnu mere profitabel
Interview: Mikkel Bardram er ny administrerende direktør i EG. Selvom EG nu har 2.000 ansatte og en omsætning på 1,8 milliarder kroner, er der potentiale for endnu mere, mener den nye direktør.
White paper
Sådan overvinder man de 5 største udfordringer ved application recovery.
Få svar på hvordan man løser de 5 største udfordringer ved application recovery