Stort galleri:Tag med til kåringen af Årets CIO 2021 - og se hvordan Morten Holm Christiansen blev udnævnt

Artikel top billede

Gratis dansk cloud-vejledning: Sådan undgår du kritiske cloud-problemer

Danske virksomheder og organisationer tager cloud-løsninger i brug i stor stil. Her er guiden til de juridiske overvejelser, man ikke må glemme.

Danske virksomheder har for alvor fået øjnene op for at satse på cloud-løsninger. Der er masser af vækst i markedet, og nye løsninger og leverandører popper konstant frem som fristelser. 

Men hvordan er det nu lige, man får styr på juraen og kontrakterne?

For at kunne hjælpe med svar på det frigiver Danske IT-Advokater og Dansk IT i dag en omfattende "vejledning om juridiske, kommercielle og tekniske forhold i aftaler om cloud computing."

Mange it-chefer har dog nok oplevet at få at vide af netop cloud-leverandører, at det er standardkontrakter, man opererer med - så lader det sig overhovedet gøre at tilpasse kontrakterne til den konkrete danske virksomhed?

"Det er en lidt anderledes situation, når man normalt er vant til, at man godt kan påvirke indholdet på forskellige parametre. Det er ofte en udfordring her, at det kan man ikke," forklarer Niels Chr. Ellegaard, it-advokat og partner hos Plesner, til Computerworld.

"Derfor må man se på, om man kan leve med det, som det er. Man skal foretage en risikovurdering, hvor man skal være skarp på sine egne krav og behov."

Tjek din leverandør grundigt

Niels Chr. Ellegaard er forfatter til vejledningen sammen med Per Andersen, direktør i Dansk IT, Steen Andersen it-direktør hos Nilfisk-Advance og Steen Hermansen, digitaliseringschef hos Danske Advokater.

"Selv hvis du ikke kan ændre noget, er der nogle ting, du kan gøre. Du kan få undersøgt, hvad historikken på produktets opfyldelse af SLA er, og du kan spørge leverandøren, om der er referencer på virksomheder, der har været der og er kommet ud af det igen," lyder et par eksempler fra Niels Chr. Ellegaard.

"Og så skal man selvfølgelig finde ud af, hvad det er for en leverandør, man har med at gøre. Der er den sjove mekanisme, at hvis der rent faktisk er mulighed for at forhandle, kan det godt skyldes, at leverandøren er på vej over i ny leverance-form og derfor heller ikke er helt skarp på, hvad der skal leveres eller har skarpe kontrakter."

Store eller små leverandører?

Er der grund til at være mere på vagt over for mindre kendte og nyere spillere end de globale cloud-giganter?

"Man kan sige, at større spillere vil have en større track record, og dermed vil du kunne få en bedre dokumentation for, at det virker."

"På den måde skal du være mere påpasselig med nye spillere, men omvendt kan det måske netop være dem, der kan være mere fleksible i forhold til at imødekomme nogle af dine behov."

"Problemstillingen er så, hvis de gerne vil være større, for hvad gør de så med en stor mængde kunder, der har fået nogle særlige løsninger, som de simpelthen ikke kan tage med op på et højere niveau?"

"Selv om man måske kan komme igennem med noget, skal man tænke over, hvor langtidsholdbart det i virkeligheden er," lyder rådet fra it-advokat Niels Chr-Ellegaard.

Han peger samtidig på, at der er et helt grundlæggende behov for, at der bliver en højere grad af tillid til, at man kan skifte fra én cloud-leverandør til en anden, hvis man ikke er tilfreds med det, man får leveret.

"Hvis det her skal fungere, skal vi i virkeligheden væk fra, at det er den juridiske beskyttelse, der dækker dig. Juraen i det er i stedet at afklare, hvad det er, du får, og at tænke det ordentligt igennem i forhold til implementeringen, for det kan være en stor omkostning."

Her er nogle af anbefalingerne

Vejledningen fra Danske IT-Advokater og Dansk IT udkommer i dag, og Computerworld har set nærmere på den.

Vejledningen kommer omkring både cloud som koncept, sikkerheden, datahåndteringen, økonomien og selve kontrakterne.

Nogle af de grundlæggende økonomiske overvejelser, man bør have ved valg af cloud, er ifølge vejledningen:

- Hvad er økonomien på kort, mellemlang og lang sigt ved at tage en traditionel løsning i brug sammenlignet med omkostningerne ved køb af cloud-løsningen (vil det kunne svare sig at købe løsningen som en cloud-løsning, eller bliver de umiddelbare fordele "spist op" af de løbende omkostninger ved cloud-løsningen)?

- Er der væsentlige implementeringsomkostninger forbundet med at tage cloud-løsningen i anvendelse, herunder i forhold til integration med anden software og forandring af forretningsprocesser?

Kan du komme væk igen?

Det anbefales også, at man undersøger exit-mulighederne, før man indgår en kontrakt med cloud-leverandøren. Et par af anbefalingerne i den forbindelse lyder:

- Er der bindinger, der skaber lock-in?
- Har kunden behov for særlige rettigheder til software efter ophør af kontrakten?

Det fremhæves også, at man skal være opmærksom på, at man ved en cloud-løsning kun lejer sig til software, og at man, når kontrakten ophører, ikke har yderligere ret til at bruge
den underliggende software, som anvendes til at levere ydelserne.

"Som led i implementering af cloud-løsningen kan der være udviklet særlig funktionalitet til kunden, herunder til brug for grænseflader til andre systemer (API'er). Kunden
bør i kontrakten sikre sig, at kunden får adgang til sådan specialudviklet software," står der blandt andet i vejledningen. 

Du kan finde hele vejledningen hos Dansk IT og hos 
Danske IT-Advokater.

Læs også:

Stil større krav til dine it-leverandører- ellers kan de ikke bruges

Cloud vil ændre den måde alle arbejder på - også i Microsoft

Danske virksomheder klar til cloud: Dette vælger de

Dyrt at holde liv i din egen software: Så meget betaler du




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Webinar: Tør du håndtere cyberberedskabet på egen hånd?

Der er akut behov for at øge visibilitet, indsigt og overblik, hvis man som virksomhed skal have en chance for at afværge og minimere skaden ved cyberangreb. Trusselsbilledet udvikler sig imidlertid så hastigt, at opgaven let vokser selv større virksomheder, med en eller flere dedikerede IT-sikkerhedsansvarlige, over hovedet. Bliv klogere på dette seminar.

22. september 2021 | Læs mere


GDPR i dagligdagen: Vedligeholdelse og tilsyn

Det er efterhånden ved at være noget tid siden, at vi blev introduceret til GDPR, og alle organisationer har med tiden fået styr på dataflow og håndteringen af persondata i organisationen. Mange valg har skulle træffes og det har krævet mange ressourcer. Få overblik over de seneste nye tiltag og udmeldinger fra Datatilsynet samt overblik over de seneste regler, og hvordan du håndterer dem.

23. september 2021 | Læs mere


Årets CISO 2021

I både offentlige og private organisationer er der behov for at uddanne, rekruttere og fastholde de bedste it-sikkerhedsfolk, fordi sikkerhedsudfordringerne konstant forandres. Derfor sætter vi fokus på best practice inden for it-sikkerhed, og vi vil samtidig fremhæve de personer i Danmark, der gør et ekstra stykke arbejde for at styrke den digitale sikkerhed. Vi hylder derfor årets CISO 2021 på denne konference.

05. oktober 2021 | Læs mere






Premium
Kæmpe it-problemer i det danske skattevæsen: Har kun kortlagt it-beredskabet for syv ud af 230 it-systemer
Statsrevisorerne skyder en sønderlæmmende kritik af Skatteministeriets it-beredskab af sted. It-beredskabet for kritiske forretningsprocesser "er utilfredsstillende og utilstrækkeligt," lyder det. I værste fald kan det ende med, at staten ikke kan opkræve skatter og afgifter, udbetale løn, SU, sociale ydelser og pension.
CIO
“Der har simpelthen været for få gråhårede medarbejdere involveret i den her udviklingsproces. Folk der ved, hvad der skal til”
"Vi havde ansat nogle unge mennesker i sandaler og med langt skæg for at bryde med det traditionelle it-setup. De her vakse unge mennesker fik også ret hurtigt bygget en supersmart applikation til virksomheden. Men den brager ned, da vi ruller den ud, og den fylder cirka 1,5 procent af alle transaktioner."
Job & Karriere
35-årig kvinde gik amok på hjemmekontoret efter fyring: ”De fjernede ikke min adgang, så jeg slettede p-drevet lol”
En 35-årig kvinde står anklaget for at have slettet 21,3 gigabyte data fra fællesdrevet efter, at hun blev fyret. Nu risikerer hun op til 10 års fængsel.
White paper
Så stor er risikoen i virkeligheden for ransomware
Traditionel risk management undervurderer reelt risikoen for ransomware med op til 30%, men nye metoder kan give den fornødne indsigt.