Hvor sikre er dine data på online-tjenesterne?

Anvender du online-tjenester som Dropbox, bør du være bevidst om, hvorvidt oplysningerne er konfidentielle. Læs her, hvilke forholdsregler du kan tage for at forhindre datalækager.

Artikel top billede

Business Center har løbende skrevet om online-tjenester som Google Apps, Microsoft Office 365 og Dropbox.

Grundlæggende giver det mening for mindre virksomheder at lade Google, Microsoft og andre leverandører med store datacentre, masser af storagekapacitet og ikke mindst professionelle driftsoperatører håndtere backup, servervedligehold og software-opdateringer.

Din virksomhed kan så koncentrere sig om kerneforretningen fremfor at bruge tid på at installere servere, software og løbende opdatere it-infrastrukturen.

En skyggeside ved den outsourcing af it er, at virksomhedens data nu håndteres af en tredjepart. En tredjepart, der måske ikke helt holder, hvad der loves.

Dropbox ændrer på formulering om sikkerhed

Dropbox har eksempelvis tidligere på sit website lovet at "alle filer gemt på Dropbox-servere er krypterede (AES-256) og kan ikke tilgås uden dit account password".

Da nøglerne til krypteringen imidlertid befinder sig på Dropbox's servere og ikke hos den enkelte Dropbox-bruger, er det ikke helt sandt. Medarbejdere hos Dropbox har følgelig adgang til krypteringsnøglerne og kan få adgang til indholdet af de krypterede filer.

Efter at blandt andre it-sikkerhedsforskeren Christopher Soghoian skrev om problemstillingen, ændrede Dropbox sin beskrivelse af sin tjeneste på sit website.

Nu hedder det blot, at "Alle filer gemt på Dropbox-servere er krypterede (AES-256)." Samtidig blev følgende sætning slettet "Online adgang til dine filer kræver dit brugernavn og password."

Samtidig blev sætningen "Ingen kan se dine private filer i Dropbox medmindre du bevidst inviterer dem (til at se filerne, red.) eller du putter dem i en Offentlig folder" ændret til
"Andre Dropbox-brugere kan ikke se dine private filer i Dropbox medmindre du bevidst inviterer dem (til at se filerne, red.) eller du putter dem i en Offentlig folder." [Tekst sat i kursiv af Business Center]

På samme vis blev det tydeliggjort, at Dropbox-ansatte kan få adgang til Dropbox-brugeres private filer, men Dropbox lover, at det kun sker i tilfælde af politi- eller efterretningsmæssig efterforskning.

Betydning for din virksomhed

Formentlig har kontroversen om Dropbox ikke nogen betydning for din virksomhed.

Mødereferater, behandlingsnoter, powerpoints og andre forretningsdokumenter, som en massør i Stenløse eller en kultur-blæksprutte i Århus udveksler via Dropbox, har formentlig ikke den store interesse for eventuelle svage sjæle blandt Dropbox-ansatte.

Er der tale om banebrydende forskning eller forretningsplaner, der bør holdes hemmelige for internationale konkurrenter, bør I måske overveje at kryptere jeres dokumenter med eksempelvis Truecrypt, inden I lægger dem op på Dropbox. Eller at udveksle meget konfidentielle dokumenter på anden vis.

Mere om samme emne

Netcompany A/S

Erfaren Linux Operations Engineer

Københavnsområdet

G. Tscherning A/S

IT & Digitaliseringsansvarlig

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Rekvirent til Cyberdivisionen i Hvidovre

Københavnsområdet

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21. april 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

Burak Cavusoglu

Netip A/S