Er hybride skyer svaret på dine sikkerheds-kvaler?

Mange virksomheder holder igen med cloud computing på grund af sikkerheds-bekymringer, og det gør de klogt i, mener sikkerhedseksperter. Hybride skyer kan være vejen frem.

Artikel top billede

New Orleans: Da cloud-hysteriet for alvor tog fart for et par år siden, var der lagt op til, at mere eller mindre alt skulle rykke ud i den forjættede sky. Siden er skyen så at sige kommet ned på jorden.

Nu er den generelle opfattelse snarere, at der bliver tale om et "både og", så virksomhederne fortsat vil beholde en del it on-premise - eventuelt som en privat sky - og så lade andet køre fra offentlige skyer.

Den hybride model synes også at være strategien i Microsoft-land, der i denne uge er rykket til New Orleans på grund af selskabets årlige TechEd-konference, hvor omkring 10.000 it-professionelle deltager.

"Vi er fokuseret på at levere skyer tre forskellige steder: I kundernes on-premise datacentre; til vores hosting-partnere, så de kan bygge deres egen sky; men også på at bygge dem selv i form af et datacenter i global skala," sagde Bob Muglia, president for Server and Tools Business i Microsoft, på en pressekonference tidligere på ugen, hvor Computerworld deltog.

Microsoft er ikke ene om at have denne tankegang, og til en paneldebat om cloud-sikkerhed - eller manglen på samme - var den generelle opfattelse da også, at der endnu er alt for stor usikkerhed forbundet med at rykke data og systemer ud i den store, offentlige sky.

"Jeg mener, at leverandørerne er nødt til at give os en form for gennemsigtighed. Vi skal kunne se, hvor sikkert det er. Gennemsigtigheden er der ikke. Hvordan kommer du i kontakt med Amazon, de har ikke engang et telefonummer," sagde Laura Chappell, der rådgiver om netværkssikkerhed i firmaet Protocol Analysis Institute.

"Alt det proprietære og de vigtige data vil jeg beholde in-house. Bare fordi det er en stor virksomhed, der er leverandør, stoler jeg ikke på den," sagde hun.

Her er de forskellige cloud-risici

Blandt de typiske sikkerheds-udfordringer, når det kommer til cloud computing, finder man compliance. De lovgivningsmæssige krav betyder, at data for eksempel ikke må bevares uden for ens eget lands grænser - og da slet ikke på en server i USA.

En anden bekrymring: Hvad sker der, hvis cloud-leverandøren går konkurs, eller hvis cloud-services som Microsofts Azure eller Amazons elastic cloud pludselig bryder sammen.

Og hvordan ved du, hvem du deler ressourcer med i skyen - det kan måske være din værste konkurrent.

"Jeg har opholdt mig i et datacenter i London i de sidste tre uger. Det her kæmpe datacenter med tusindvis af maskiner bliver drevet af et hold på syv personer. Der er ingen compliance - eller sikring af reglen om, at forskellige former for data ikke må krydse grænser," lød et skræmme-eksempel fra briten Andy Malone, direktør i Quality Training Ltd., og en populær taler inden for blandt andet sikkerhed.

Oven i den slags bekymringer kommer de helt traditionelle omkring infrastruktur og lignende.

"Hvis jeres internetleverandør går ned, er I out of business," lød advarslen fra Laura Chappell.

Mange fordele - men usikkerhed bremser

Samtidig er der dog også åbenlyse fordele ved cloud computing. For det første medfører modellen en langt større grad af fleksibilitet og mulighed for at skalere op og ned, og samtidig bliver det både nemmere og hurtigere at oprette nye maskiner og tildele de ressourcer, der er brug for på et givent tidspunkt.

Med de stordriftsfordele, der ligger i de store datacentre, skulle udgifterne også gerne kunne mindskes hos kunderne. Endelig er sikkerheden i skyen ikke kun til det værre. Eksempelvis vil risikoen for brand og strømsvigt typisk være noget mindre i et stort datacenter, hvor man har ekspertisen.

Hvad er det så, der holder brugerne fra at gå fra de private datacentre (og måske private skyer) til at rykke i det mindste noget it ud i den offentlige sky, så man kører med en hybrid model?

"Jeg tror, at det er en kombination af sikkerhed og det at kunne stole på det. Sådan er det med al ny teknologi. Kunderne skal føle sig sikre. Men om data skal placeres i en offentlig eller privat sky, afhænger af, hvilken type data det er, du har," sagde Andy Malone med henvisning til, at den finansielle sektor måske aldrig kommer til at tage offentlige skyer til sig.

Samtidig pegede han i paneldebatten på, at man, selvom man vælger at outsource it til en cloud-leverandør, i sidste ende selv har ansvaret, hvis det går galt.

"Når alt kommer til alt, er I ansvarlige for jeres services. Men jo længere ned du går (fra offentlig til privat sky, red.), jo større ansvar får du. Hvis du går til en leverandør omkring en privat sky, skal du være meget opmærksom på, hvad SLA'en (service level agreement) indeholder," sagde han.

Tror mest på hybride skyer

Laura Chapell var gennem hele paneldebatten meget pessimistisk over for cloud computing.

"Jeg føler, at cloud computing er noget, leverandørerne skubber på med, det er ikke noget, der kommer på grund af nødvendighed. Det er i hvert fald min følelse indtil videre," sagde hun blandt andet og henviste til, at hendes virksomhed selv har prøvet kræfter med Googles cloud-tjenester.

"Jeg var bestemt ikke imponeret," sagde Laura Chapell.

Alligevel ser hun som netværksspecialist trods alt også mange muligheder i at indføre cloud computing i forskellige former.

"Vi vil helt sikkert satse på en privat sky og hive alt det tilbage, der ikke skulle have været derud i den offentlige sky i første omgang. Og så ender vi sikkert med en hybrid sky. Det er den bedste model," lød det fra Laus Chapell.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    NIS2 gjort enkelt - spar tid med Security Insights

    Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job