Lær at gemme dine data sikkert oppe i skyen

Hvis man holder tungen lige i munden og hovedet koldt, er der mange fordele ved at gemme data i skyen. Her skal du koncentrere opmærksomheden.

Læs også: Se hvad du kan få ud af cloud computing


Har du mod på at flyve op i cloud computingens højere luftlag, er løsninger til storage og backup et oplagt og nemt sted at starte.

Der er rigtig mange fordele ved at flytte sin backup ud i cyberspace, men der er stadig tale om en ny teknologi, og derfor skal man være ekstra opmærksom på sikkerheden, før man slipper sine data ud af it-afdelingens mørke og lægger dem op i en solbeskinnet sky.

"Ved at flytte sine data ud af huset, fjerner man en triviel arbejdsgang, hvor it-folkene skal holde styr på bånd og backup-medier. Derfor er cloud-løsningerne et fantastisk alternativ, ikke mindst til private samt de små og mellemstore firmaer, som Danmark domineres af," fortæller Niels Astor, der er technical solutions manager i storage-firmaet EMC.

"Man skal ikke ændre særlig meget på de backup-politikker og -rutiner, man allerede har i firmaet, men man slipper for alt besværet," siger han.

Den vurdering er Carsten Jørgensen, der er sikkerhedsekspert i Devoteam Consulting samt moderator for Dansk IT's kompetancenetværk for Cloud Computing og Virtualisering, helt enig i.

"Som udgangspunkt er cloud-teknologien genial til storage. Det er et af de "quick wins", mange firmaer kan få glæde af med det samme," vurderer han.

"Test det i en begrænset udgave og med data, der ikke er kritiske, for at få erfaring med teknologien," foreslår han de danske virksomheder, der ser en mulighed i cloud storage.

Er skyen sikker nok?
Udfordringerne ved cloud-tilgangen er spørgsmålene om, hvor data befinder sig, hvordan man administrerer dem, når de først er i skyen, hvordan man får dem tilbage i det format, man nu skal bruge, og om de behandles sikkert.
Hvis man beslutter sig for at anvende cloud-teknologien i sin virksomhed, er det første, man skal forholde sig til, de data, man vil lægge ud.

"Som med al datahåndtering skal data klassificeres. Virksomhederne er nødt til at kigge på specifikke områder og håndtere dem på forsvarlig vis. Mange firmaer har dog allerede gjort det i deres politikker, og de kan arbejde videre med dem," fortæller Carsten Jørgensen.

"Er det almindelige data, behøver man ikke være synderligt bekymret, men de bør dog krypteres lokalt, inden de sendes af sted. I forbindelse med kritiske data skal man tænke sig grundigere om for at holde sikkerheden intakt."

"Kryptering er et must for virksomheder, og håndteringen af krypteringsnøglerne er en sikkerhedsovervejelse, man i den forbindelse bør gøre sig. Er de placeret lokalt eller hos udbyderen? Er det sidste tilfældet, bør man undersøge, hvordan udbyderen behandler dem. Hvis en udbyder må lukke, kan man forestille sig, at det bliver svært at få adgang til data og krypteringsnøgler, der opbevares eksternt hos leverandøren."

"Udbyderne har mange forskellige løsninger og sikkerhedsniveauer, som man kan vælge mellem. Vælger man den billigste, vil ens data typisk blive placeret i samme database om alle storage-firmaets øvrige kunder, hvilket ikke altid er hensigtsmæssigt. Det giver en svag sikkerhed, der ikke er god nok til de følsomme informationer," siger han.

Kritisk, eller knap så kritisk
Samtidig er det væsentligt at overveje, hvor tilgængelige ens data skal være.

"Er data meget kritiske, giver en spejlet løsning hos flere forskellige udbydere en højere sikkerhed. Går den ene udbyder ned, kan informationerne hentes hos den anden udbyder," forklarer Carsten Jørgensen.

Man skal desuden være opmærksom på den globale dimension i cloud computing, hvor data kan opbevares i andre lande eller ligefrem vandre mellem lande.

Det betyder, at man skal forholde sig til andre lovgivninger end den danske. Leverandørerne rokerer ofte data rundt til de destinationer, hvor det er billigst at opbevare dem, men der er ingen regler på området, så man skal selv definere retningslinjerne hos udbyderen.

Opbevares data eksempelvis i USA, er de således underlagt amerikansk lovgivning. Det betyder, at USA's antiterrorlovgivning giver mulighed for, at myndighederne kan læse dine data.

Hvis udbyderen bliver sagsøgt, kan de amerikanske myndigheder ligeledes beslaglægge informationer fra leverandøren i forbindelse med retssager.

Cloud-teknologien er ikke den rigtige løsning for alle typer data. Nogle data vil sandsynligvis aldrig blive lagt i skyen på grund af krav om høj sikkerhed.

"Personfølsomme data og data, der er underlagt lovkrav og ikke må forlade Danmark, eksempelvis firmaregnskaber, egner sig som udgangspunkt ikke til at blive lagret i cyberspace. Det er ikke sikkert nok endnu," vurderer Carsten Jørgensen.

Artiklen fortsætter på næste side...


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Tieto Denmark A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Internet of Things er klar til næste fase: Forretning, teknologi og sikkerhed

Der er blevet talt og skrevet meget om Internet of Things i de senere år. Internet of Things bevæger sig nu ind i en ny fase, hvor løsningerne og anvendelsesmuligheder stiger hastigt i antal samtidig med, at det egentlige potentiale er klart til at blive indfriet. Vi sætter fokus på forretningsmulighederne og på hvordan I kan komme ig ang samt på udfordringer med sikkerhed, privacy og it-drift.

23. maj 2017 | Læs mere


Beyond Data

Der ligger en enorm værdi i big data for din virksomhed, hvor de mange rådata, der ofte flyder ustrukturerede rundt, kan fortælle dig, hvordan du kan forbedre forretningen, processerne, salget og meget andet. Ved at strukturere de mange data kan du øge virksomhedens indtjeningen og reducere omkostningerne.

24. maj 2017 | Læs mere


Få mere fart på og kvalitet i udviklingsafdelingen med DevOps

Få indsigt i den populære DevOps-tankegang, der kendetegner den moderne it-organisation, hvor samarbejde og integration er nogle af nøgleordene. Kom og hør konkrete cases fra virksomheder, der arbejder efter DevOps og mød de førende leverandører, der fortæller, hvordan du kommer derhen, hvor udviklingsafdelingen kan understøtte den digitale innovation med de ideer og i det tempo, som der forventes.

30. maj 2017 | Læs mere






Computerworld
Få dine filer tilbage: Nyt værktøj kan dekryptere WannaCry
Der er gået en uge, siden WannaCry-angrebet begyndte, og dermed er deadline nået for de første ofre, der kan miste tilfangetagne filer permanent. Men et nyt gratis værktøj kan tilsyneladende dekryptere filerne i flere Windows-versioner.
Comon
OneDrive bliver bedre til at synkronisere filer med længe savnet funktion
Microsoft giver OneDrive-skyen en kærlig hånd med nye "On Demand"-filer i den næste store opdatering, Fall Creator Update.
Job & Karriere
Dansk it-firma masseansætter: Skal bruge 90 nye medarbejdere med disse it-profiler
It-virksomheden BEC skal bruge 90 nye it-medarbejdere. Her kan du se de konkrete it-profiler, BEC er på udkig efter.
White paper
Guide til hyperconverged infrastructure - Alt om forenklet it-infrastruktur
I dette white paper får du en guide til at komme i gang med Hyperconverged Infrastructure (forenklet it-infrastruktur)