Opfordring: Træk stikket ud på Gmail

Brugen af cloud computing hos Google har fået den amerikanske interessegruppe Electronic Privacy Information Center til at alarmere USA's handelskomite.

Artikel top billede

Flere og flere folk bruger tjenester på nettet, hvor de opbevarer fortroligt materiale. Hvis man har nøglen kan man let skaffe sig adgang til dataen.

Et lille antal brugere var i sidste uge så privilegerede, at de kunne gå ind og læse andres dokumenter på Google Docs.

Problemet var bare, at de egentlig ikke havde rettighederne til det.

Det har nu fået den offentlige interessegruppe Electronic Privacy Information Center (EPIC) til at skrive en skarp klage til den amerikanske handelskomite, hvor gruppen opfordrer Google til at stoppe med dens tjenester indtil sikkerhedsproblemet er løst.

"Jeg synes, at vores sag er ganske klar. Det er en usikker omgangsform som Googles brugere anvender," siger Marc Rotenberg, direktør for EPIC.

"De data, som Google har fået fra selskabets brugere på en af sine tjenester, bliver misbrugt på andre Google-tjenester."

Flere kommer på Google-skyen

Det er ikke unormalt for store virksomheder at bruge de gratis tjenester, som Google stiller til rådighed.

For nylig flyttede softwareproducenten Serena hele sin e-post-drift op på Gmail. Der var mere end 700 e-post-adresser, der skulle flyttes, og det blev gjort på mindre end tre timer.

Men Marc Rotenberg mener, at disse data er i høj risiko for at ende i de forkerte hænder, når informationerne og dataene er lagt på Googles servere.

"Handelskomiteen skal holde udbyderne af disse onlinetjenester ansvarlige for sikkerheden. Specielt når den gentagne gange giver løfter om, at dens brugeres data bliver behandlet sikkert," skriver EPIC i sin klage til Handelskomiteen.

"Den eksplosive vækst i cloud computing-tjenester betyder, at data, der før var kontrolleret af individer, nu er overladt til store virksomheder. Ulovlig indtrængen på datasystemer, der bruger cloud computing, kan resultere i stor skade, da en stor mængde af dataene nu ligger placeret i centrale systemer."

Truslerne er usynlige

Peter Erik Blume, professor i retsinformatik på Københavns Universitet og forfatter til bogen "Ret, privatliv og teknologi", er enig i, at eksplosionen i brugen af tjenester på nettet kan være med til at gøre datasikkerheden mere sårbar.

"Det er de færreste, der kender teknologien og ved, hvad den kan. Der er masser af risici, når vi kører i vores bil, men truslerne er synlige. Når vi bruger Gmail, er det nogle mere usynlige trusler," siger Peter Erik Blume.

Google: Sikkerheden er en topprioritet
I Google mener man, at datalagring ved hjælp af cloud computing faktisk kan være mere sikker end traditionelle former for lagring.

"Google har omfattende politik, procedurer og tekniske sikkerhedsinstrumenter, når det kommer til datasikkerheden," skriver Jesper Ritsmer Stormholdt, territory manager for Google Enterprises i de nordiske lande, til Computerworld.

"Cloud computing kan faktisk være mere sikker, end når man gemmer data på sin egen harddisk. Vi er meget opmærksomme på, hvor vigtig vores brugers data er for dem, og vi tager vores ansvar meget seriøst."

At data kan være mere sikkert på en central server, kan der være noget om.

"De fleste af os kan ikke finde ud af at sikre vores private computere ordentligt, og derfor er sikkerhedsniveauet ofte højere på centrale servere," siger Peter Erik Blume.

"På den anden side ligger der også en langt større mængde data på disse servere, så fristelsen for at trænge ind på systemerne kan være større," siger han.

PR-stunt fra EPIC

Det er måske ikke nok med Googles gode intentioner, hvis EPIC skal overbevises om, at sikkerheden i it-giganten er i orden.

"Vi er ikke imod cloud computing som sådan. Det er de dårlige sikkerhedsstandarder og procedurer, der skal sikres imod," siger Marc Rotenberg, direktør i EPIC.

"Vi har i klagen forlangt, at der skal doneres en sum på fem millioner dollar til en offentlig fond, der kan bistå forskningen i privatlivets fred ved hjælp af kryptering og effektiv data anonymisering," siger han.

EPIC har tidligere haft held med at klage over andre store it-virksomheder. I 2001 besluttede den amerikanske handelskomite at kræve, at Microsofts sikkerhedsstandarder for selskabets Passport blev ændret.

Nogle analytikere mener imidlertid ikke, at EPIC kan regne med at få noget ud af denne klage, og at det snarere skal ses som et PR-stunt, der skal udnytte, at Google Docs havde problemer i forrige uge.

"En højt profileret sikkerhedsbrist vil helt klart blive udnyttet af nogen," siger Dan Olds, analytiker ved Gabriel Consulting Group, til Computerworld USA.

"Det vil blive højst pinligt for Google. EPIC vil helt klar få noget omtale, men jeg tror ikke, at regeringen kan gøre noget. Du bliver nødt til at bevise, at du har lidt skade, og det har jeg ikke hørt nogen stå frem med."

Lovgivning kan hjælpe

Det er dog langt sværere at svare på spørgsmålet om, hvordan man løser sikkerhedsproblemet.

"Danmark har en meget skrappere persondatalovgivning end USA. I USA har man i langt højere grad ladet det frie marked bestemme, hvilke personinformationer private virksomheder har kunnet opbevare og bruge," siger Peter Erik Blume.

"Det hjælper jo ikke noget, hvis dansk lovgivning ikke dækker over private amerikanske virksomheder. Her har EPIC kigget med misundelse over på Europa, hvor der er en skrappere persondatalovgivning generelt. EU kan måske samlet lægge et pres på USA om at få ændret den amerikanske lovgivning."

Så sent som i begyndelsen af marts sagde Googles administrerende direktør, Eric Schmidt, i et interview, at brugernes sikkerhed og privatliv lå Google meget på sinde.

Eric Schmidt fremhævede, at der også er positive aspekter ved at dele aspekter af ens privatliv med udvalgte andre. Det kunne være, at man netop fik skræddersyet sin internetidentitet, så man undgik ubruelige reklamer, men kun fik information om dét, der var relevant for én selv.

Professor Peter Erik Blume er da også skeptisk over for, hvorvidt lovgivning på området vil kunne hjælpe i det lange løb.

"Lovgivningen kan hjælpe et stykke, men teknologien på området udvikler sig enormt hurtigt," siger Peter Erik Blume.

"Først og fremmest så retter Google sig inde på markedet. Hr. og Fru Jensen kan ikke gøre så meget for at ændre Googles politik. Her er det først og fremmest mediebilledet, der kan gøre opmærksom på visse problematikker, der findes på markedet."

Læses lige nu

    Annonce

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Teknisk projektleder til stor applikationstransformation i Forsvaret

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Nordjylland

    Akademikernes A-kasse

    IT-sikkerhedsansvarlig til Akademikernes A-kasse

    Københavnsområdet

    Annonceindlæg fra Deloitte

    Agentic AI er et paradoksalt undervurderet, men fuldmodent teknologiområde

    Hvorfor er der ikke flere, der lykkes med Agentic AI? Fordi de mangler at håndtere mellemregningerne fra POC til storskalaløsning.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

    Emil Kristoffersen

    Netip A/S

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S