Artikel top billede

It-chefer frustrerede over manglende cloud-standard

Manglen på standarder kommer mere og mere i fokus, i takt med at cloud computing-branchen vokser.

Computerworld News Service: Brugere af cloud computing er ved at skifte fokus, fra hvad skyen tilbyder, til hvad den mangler.

Det er tydeligt, hvad den tilbyder: såsom evnen til hurtigt at skalere og udrulle, men listen over mangler synes at vokse dag for dag.

Cloud computing mangler standarder for håndtering af data og for sikkerhedspraksis og endda i forhold til spørgsmålet, om en leverandør er forpligtet til at oplyse kunderne, om deres data befinder sig inden for landets grænser eller ej.

Cloud computing-branchen minder om en by, der er i rivende udvikling i det Vilde Vesten. Men den lokale saloon hedder Frustration. Dette ord høres mere og mere i diskussioner om skyen, og konferencen SaaScon 2010 i sidste uge var ingen undtagelse.

Frustrationen over manglen på standarder stiger, i takt med at cloud-baserede tjenester får rodfæste i erhvervslivet. Et eksempel er det store amerikanske rejsebureau Orbitz, der med adskillige forretningsområder tilbyder en voksende række tjenester såsom golfplanlægning og booking af koncerter og krydstogter.

Ligesom mange andre virksomheder, der har orienteret sig mod skyen, er Orbitz både leverandør og bruger af cloud-baseret software-as-a-service. Ed Bellis, der er it-sikkerhedsdirektør hos Orbitz roser i særlig grad SaaS for at støtte virksomhedens vækst og gjort den i stand til at fokusere på sine kernekompetencer.

Men for at tilbyde SaaS-tjenester må Orbitz imødekomme en række kontraktmæssige såkaldte due diligence-krav fra kunderne, der kan "handle om alt muligt" og inkludere ting som sikkerheds-audit og inspektioner af datacenteret, fortæller han.

En mulig løsning kommer i form af en standard til datasikkerhed, der er under udvikling af Cloud Security Alliance, som vil kunne præsentere data i et fællesformat og give kunderne en forståelse af præcist "hvor vi står sikkerhedsmæssigt i dag," forklarer Bellis.

Hvis man kan nå til enighed om en sådan standard "vil det være himmelsk," og det vil "løse en tredjedel af vores interne arbejde med due diligence," siger Bellis.

Han ved dog ikke, hvornår eller om denne standard bliver til noget, da det kræver et enormt arbejde at få en stor mængde brugere og leverandører til at nå til enighed.

De store kræver ubegrænset skadeserstatning

Ved konferencen SaaScon var behovet for brancheaftale tydeligt at spore i både interview og paneldebatter. Selvom ideen bag cloud-baserede tjenester er højere fleksibilitet samt evnen til hurtigt at skalere og udrulle servere, så kan kontrakterne med leverandørerne være alt andet end fleksible, opdagede Keith Waldorf, der er vice president for operatører hos e-recept-tjenesten Doctor Dispense.

Waldorf fortæller om tidligere erfaringer med en tjenesteleverandør, der på et tidspunkt opgraderede sine teknologier, mens hans service-level agreement alligevel låste ham fast som kunde til at benytte den gamle software og hardware, som han i første omgang havde skrevet under på.

De aftaler, som cloud-leverandørerne tilbyder, "er vidt forskellige, og det er virkelig leverandør-præget," fortæller Waldorf. Han er siden gået over til at benytte StrataScale, som giver han dedikeret hardware, der administreres virtuelt.

De store cloud-kunder har pondus til at forhandle vilkår på plads, der giver dem både gennemsigtighed og magt til at håndhæve deres krav. Et eksempel er bestyret i Los Angeles, der i forbindelse med kontraktforhandling om brug af Google Apps indgik en aftale med Google om ubegrænset skadeserstatning, hvis virksomheden nogensinde krænkede sine fortrolighedserklæringer.

Men mange andre brugere har ikke en sådan pondus, og i mange sager vil cloud-leverandørerne ikke engang udlevere de lognings-informationer, der er nødvendige for at kunne bevise et brud på sikkerheden, fortæller Jim Reavis, der er stifter af Cloud Security Alliance.

Jeff Spivey, der er direktør for Security Risk Management, siger, at markedet er nødt til at definere sine behov, for lige nu er det sådan, at "det er leverandørerne, der kører showet."

Det var ikke muligt at finde nogen, der var villig til at give et bud på, hvornår branchen vil nå til enighed om aftaler, der sætter standarder for niveauer af gennemsigtighed om procedurer for håndtering af data og datasikkerhed.

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere