Offentlig Cloud
Heysa,
Hvad med en offentlig cloud, som f.eks. Statens IT kunne styre?
Her for nyligt, der blev Windows Azure frigivet til store virksomheder. Denne kunne med fordel bruges som basis for f.eks. en sky som Skat, Borger, kommunerne, SFO'erne, skolerne osv. kunne ligge på.
Så i stedet for at betale løn til hundredevis af driftsfolk rundt omkring, så kun de 10-20 der kræves i det (de*) datacenter der skal være.
http://itdialog.newz.dk/microsoft-lancerer-azure-i-en-boks
Mvh.
- log ind eller opret konto for at skrive kommentarer
Idéen var så netop, at Staten Danmark f.eks. købte et datacenter, og installerede Windows Azure (eller tilsvarende Cloud OS), og på den måde kontrollerede samtlige aspekter af systemet.
Derved nullificeres det argument, at persondataloven overskrides ved at opbevare data i andre lande - da dette ikke kan ske.
- log ind eller opret konto for at skrive kommentarer
Jeg er helt enig omkring ideen med en offentlig cloud service fra det offentlige. Men der har over det sidste års tid været en del diskussioner omkring de juridiske aspekter mht. opbevaring og sikkerhed på data i skyen; hvilke implikationer har dette f.eks. i tilfælde af at data (eller dele heraf) opbevares på en server i USA. Dette har gjort at mange firmaer har skilt skyen op i to (eller flere) dele hvor data lagres på lokale servere mens app's lagres i skyen. Men måske kommer Microsoft, Google etc. snart med en løsning på denne problemstilling også :c)
- log ind eller opret konto for at skrive kommentarer
- log ind eller opret konto for at skrive kommentarer
Seneste kommentarer
- Jacques Fresco er et stort
28 weeks 4 days siden - Debatten er afgjort - Danmark skal være et B-Land
45 weeks 2 days siden - Teknologirådets anbefalinger klar omkring 1. februar
1 year 20 weeks siden - Selvmodsigende
1 year 20 weeks siden - Demokrati 2.0
1 year 20 weeks siden - Hvorfor ødelægger Finansministeriet konkurrenceevnen?
1 year 24 weeks siden - Forkerte præmisser?
1 year 25 weeks siden - Dårlig digitalisering i konflikt med lovgivningen
1 year 25 weeks siden - Datajournalistikkens guldalder
1 year 28 weeks siden - Den operationelle forskel - forebyggelse eller symptombehandling
1 year 28 weeks siden
Seneste blogindlæg
- Sådan får Danmark digitale superkræfter
- Mindset frem for teknologi
- Vil du være med til at skrive om Danmark som d-land?
- Gør hele Danmark til én valgkreds
- Hvem får magten når demokratiet bliver digitalt?
- Debatten om d-land er kun lige begyndt
- Gaver, min skat og små sko - et bud på "man-on-the-moon"
- Danmarks digitale potentiale
- Hvad skal Danmarks digitale ”man on the moon”-projekt være?
- Hvilke digitale fundamenter er de vigtigste?
Seneste drømme
- En kritik af offentlig ledelse i digitaliseringssammenhænge
- Digitalt dannelsesaspekt i regeringens oplæg??
- Kreativ destruktiv nedbryder modsætninger
- implementering af en bedre måde til at få feedback og engagere borgerne
- Unge tager ordet om internettets fremtid!
- Facebook politik
- ”Crowdsourcing” i uddannelserne
- Lederskab
Log ind
Arkiv
- juli 2010 (7)
- august 2010 (10)
- september 2010 (15)
- oktober 2010 (9)
- november 2010 (7)
- december 2010 (1)
- februar 2011 (7)
- marts 2011 (1)
- april 2011 (1)
- august 2011 (2)

Hold nu op med pseudobetragtninger om hvilket land data opbevares i eller hvem som ejer applikationen eller serverne. Argumentet om at Persondataloven nullificeres hvis staten ejer cloud-installationen er jo netop udtryk for en grov mangel på rettidig omhu. Det gør ikke løsningen bedre at staten ejer den - nogen ville sige tværtimod.
Faktum er at cloud-applikationer og databaser aldrig vil kunne sikres, dvs. man er nødt til at isolere transaktioner fra starten ud fra antagelsen at sikkerheden brydes.
Første regel er meget enkel - INGEN persondata i cloud.
Services kan sagtens fungere alligevel, men det kræver at man sikre at cloud-applikationen ikke KAN identificere brugeren, forbrugeren, kunden eller borgeren ud fra hverken data eller interaktioner.
Problemet er at man tænker i den forældede tankegang "databeskyttelse" i stedet for "kontekst isolering" og post-event fallback, dvs. at undgå at data serverside kan henføres til den part som ville blive gjort sårbar fordi det er den eneste måde at sikre at man kan overleve brud uden at skaden eskalerer ud af kontrol.
Anden regel er værre - INTET fortrolig content i cloud
Som du ikke vil se på forsiden af Wikileaks eller i hænderne på dine konkurrenter.
Cloud vil lække content, så den eneste måde at sikre kritisk forretningsviden er at undgå at ligge content i cloud i første omgang.
Problemet med er at nogle applikationer som går ud på at skabe forretningskritisk content, såsom forskning og analyse af store datamængder for at finde stærkt sensitiv viden, netop har stor fordel af styrkerne ved cloud primært i form af fleksibel træk på regnekraft. Dvs. i modsætning til spørgsmålet om persondata (som blot kræver bevidst redesign af applikationerne), så står beslutningstageren her i et reelt tradeoff.