Lær at gemme dine data sikkert oppe i skyen

Hvis man holder tungen lige i munden og hovedet koldt, er der mange fordele ved at gemme data i skyen. Her skal du koncentrere opmærksomheden.

Læs også: Se hvad du kan få ud af cloud computing


Har du mod på at flyve op i cloud computingens højere luftlag, er løsninger til storage og backup et oplagt og nemt sted at starte.

Der er rigtig mange fordele ved at flytte sin backup ud i cyberspace, men der er stadig tale om en ny teknologi, og derfor skal man være ekstra opmærksom på sikkerheden, før man slipper sine data ud af it-afdelingens mørke og lægger dem op i en solbeskinnet sky.

"Ved at flytte sine data ud af huset, fjerner man en triviel arbejdsgang, hvor it-folkene skal holde styr på bånd og backup-medier. Derfor er cloud-løsningerne et fantastisk alternativ, ikke mindst til private samt de små og mellemstore firmaer, som Danmark domineres af," fortæller Niels Astor, der er technical solutions manager i storage-firmaet EMC.

"Man skal ikke ændre særlig meget på de backup-politikker og -rutiner, man allerede har i firmaet, men man slipper for alt besværet," siger han.

Den vurdering er Carsten Jørgensen, der er sikkerhedsekspert i Devoteam Consulting samt moderator for Dansk IT's kompetancenetværk for Cloud Computing og Virtualisering, helt enig i.

"Som udgangspunkt er cloud-teknologien genial til storage. Det er et af de "quick wins", mange firmaer kan få glæde af med det samme," vurderer han.

"Test det i en begrænset udgave og med data, der ikke er kritiske, for at få erfaring med teknologien," foreslår han de danske virksomheder, der ser en mulighed i cloud storage.

Er skyen sikker nok?
Udfordringerne ved cloud-tilgangen er spørgsmålene om, hvor data befinder sig, hvordan man administrerer dem, når de først er i skyen, hvordan man får dem tilbage i det format, man nu skal bruge, og om de behandles sikkert.
Hvis man beslutter sig for at anvende cloud-teknologien i sin virksomhed, er det første, man skal forholde sig til, de data, man vil lægge ud.

"Som med al datahåndtering skal data klassificeres. Virksomhederne er nødt til at kigge på specifikke områder og håndtere dem på forsvarlig vis. Mange firmaer har dog allerede gjort det i deres politikker, og de kan arbejde videre med dem," fortæller Carsten Jørgensen.

"Er det almindelige data, behøver man ikke være synderligt bekymret, men de bør dog krypteres lokalt, inden de sendes af sted. I forbindelse med kritiske data skal man tænke sig grundigere om for at holde sikkerheden intakt."

"Kryptering er et must for virksomheder, og håndteringen af krypteringsnøglerne er en sikkerhedsovervejelse, man i den forbindelse bør gøre sig. Er de placeret lokalt eller hos udbyderen? Er det sidste tilfældet, bør man undersøge, hvordan udbyderen behandler dem. Hvis en udbyder må lukke, kan man forestille sig, at det bliver svært at få adgang til data og krypteringsnøgler, der opbevares eksternt hos leverandøren."

"Udbyderne har mange forskellige løsninger og sikkerhedsniveauer, som man kan vælge mellem. Vælger man den billigste, vil ens data typisk blive placeret i samme database om alle storage-firmaets øvrige kunder, hvilket ikke altid er hensigtsmæssigt. Det giver en svag sikkerhed, der ikke er god nok til de følsomme informationer," siger han.

Kritisk, eller knap så kritisk
Samtidig er det væsentligt at overveje, hvor tilgængelige ens data skal være.

"Er data meget kritiske, giver en spejlet løsning hos flere forskellige udbydere en højere sikkerhed. Går den ene udbyder ned, kan informationerne hentes hos den anden udbyder," forklarer Carsten Jørgensen.

Man skal desuden være opmærksom på den globale dimension i cloud computing, hvor data kan opbevares i andre lande eller ligefrem vandre mellem lande.

Det betyder, at man skal forholde sig til andre lovgivninger end den danske. Leverandørerne rokerer ofte data rundt til de destinationer, hvor det er billigst at opbevare dem, men der er ingen regler på området, så man skal selv definere retningslinjerne hos udbyderen.

Opbevares data eksempelvis i USA, er de således underlagt amerikansk lovgivning. Det betyder, at USA's antiterrorlovgivning giver mulighed for, at myndighederne kan læse dine data.

Hvis udbyderen bliver sagsøgt, kan de amerikanske myndigheder ligeledes beslaglægge informationer fra leverandøren i forbindelse med retssager.

Cloud-teknologien er ikke den rigtige løsning for alle typer data. Nogle data vil sandsynligvis aldrig blive lagt i skyen på grund af krav om høj sikkerhed.

"Personfølsomme data og data, der er underlagt lovkrav og ikke må forlade Danmark, eksempelvis firmaregnskaber, egner sig som udgangspunkt ikke til at blive lagret i cyberspace. Det er ikke sikkert nok endnu," vurderer Carsten Jørgensen.

Artiklen fortsætter på næste side...


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Dibs Payment Services A/S
Betalingssystemer til e-handel og detailhandel.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Microsofts løsninger: Mod den store digitale transformation

Vi er for fuld fart i gang med den store digitale transformation, der med smarte it-systemer kommer til at ændre en meget stor del af vores processer, produktion og måde at arbejde på. På denne konference vil du kunne høre om de seneste bud på it-systemer, der i Microsoft-universet understøtter kursen mod den digitale transformation og smart it-udnyttelse.

28. februar 2017 | Læs mere


Bliv klar til EU's persondataforordning: It-opgaver, ansvar og teknologiske muligheder

EU's persondataforordning træder i kraft 25. maj 2018, og det er en stor opgave at få gjort it-setuppet i organisationerne klar. Få overblik over regler og konsekvenser for it-afdelingen og virksomhedens it-ansvarlige, samt indblik i en stribe teknologier, der kan hjælpe til at efterleve kravene.

01. marts 2017 | Læs mere


Bliv klar til EU's persondataforordning: It-opgaver, ansvar og teknologiske muligheder

EU's persondataforordning træder i kraft 25. maj 2018, og det er en stor opgave at få gjort it-setuppet i organisationerne klar. Få overblik over regler og konsekvenser for it-afdelingen og virksomhedens it-ansvarlige, samt indblik i en stribe teknologier, der kan hjælpe til at efterleve kravene.

08. marts 2017 | Læs mere






CIO
It-chef i dybet: "Hele vores it-infrastruktur er jo bygget op fra bunden, og alt - inklusive mig selv - forsvinder jo, når vi er færdige i 2018"
Interview: Martin Lauritsen er it-chef på Metro-byggeriet i København, hvor han skal holde internettet i gang og industrispioner ude af 22 byggepladser i hovedstaden. Det er noget af en opgave.
Comon
Sådan installerer du Googles bil-system, Android Auto, på din smartphone
Android Auto har indtil nu krævet en bil med indbygget computer med touchskærm for at kunne fungere. Nu kan du installere systemet på din Android-telefon og benytte den som bil-computer og navigations-system. Se her, hvordan du gør.
Channelworld
Tidligere Atea-boss Claus Hougesen er færdig som direktør i 3A-it: Her er årsagen
Claus Hougesen er stoppet som administrerende direktør for 3A-it og har i stedet overladt posten til Preben Jensen, der ligeledes har en fortid hos Atea.
White paper
Undersøgelse af kritiske anlæg
I 2015 afsluttede Coromatic Group en undersøgelse af kritiske anlæg, der dækkede årene 2000-2013. Undersøgelsen omfattede det nordiske hospitalsmarked og dets afhængighed af to virksomhedskritiske funktioner, strømforsyning og kommunikationsteknologi, under hensyntagen til den øgede mængde af data, der behandles i forskellige systemer.