Offentlig Cloud

3 svar [Seneste indlæg]
Indmeldt: 12. august 2010

Heysa,

Hvad med en offentlig cloud, som f.eks. Statens IT kunne styre?
Her for nyligt, der blev Windows Azure frigivet til store virksomheder. Denne kunne med fordel bruges som basis for f.eks. en sky som Skat, Borger, kommunerne, SFO'erne, skolerne osv. kunne ligge på.

Så i stedet for at betale løn til hundredevis af driftsfolk rundt omkring, så kun de 10-20 der kræves i det (de*) datacenter der skal være.

http://itdialog.newz.dk/microsoft-lancerer-azure-i-en-boks

Mvh.

Bruger er offline. Sidst set for 45 weeks 2 days siden. Offline
Indmeldt: 11. august 2010
Ingen persondata i skyen

Hold nu op med pseudobetragtninger om hvilket land data opbevares i eller hvem som ejer applikationen eller serverne. Argumentet om at Persondataloven nullificeres hvis staten ejer cloud-installationen er jo netop udtryk for en grov mangel på rettidig omhu. Det gør ikke løsningen bedre at staten ejer den - nogen ville sige tværtimod.

Faktum er at cloud-applikationer og databaser aldrig vil kunne sikres, dvs. man er nødt til at isolere transaktioner fra starten ud fra antagelsen at sikkerheden brydes.

Første regel er meget enkel - INGEN persondata i cloud.

Services kan sagtens fungere alligevel, men det kræver at man sikre at cloud-applikationen ikke KAN identificere brugeren, forbrugeren, kunden eller borgeren ud fra hverken data eller interaktioner.

Problemet er at man tænker i den forældede tankegang "databeskyttelse" i stedet for "kontekst isolering" og post-event fallback, dvs. at undgå at data serverside kan henføres til den part som ville blive gjort sårbar fordi det er den eneste måde at sikre at man kan overleve brud uden at skaden eskalerer ud af kontrol.

Anden regel er værre - INTET fortrolig content i cloud

Som du ikke vil se på forsiden af Wikileaks eller i hænderne på dine konkurrenter.
Cloud vil lække content, så den eneste måde at sikre kritisk forretningsviden er at undgå at ligge content i cloud i første omgang.

Problemet med er at nogle applikationer som går ud på at skabe forretningskritisk content, såsom forskning og analyse af store datamængder for at finde stærkt sensitiv viden, netop har stor fordel af styrkerne ved cloud primært i form af fleksibel træk på regnekraft. Dvs. i modsætning til spørgsmålet om persondata (som blot kræver bevidst redesign af applikationerne), så står beslutningstageren her i et reelt tradeoff.

Indmeldt: 12. august 2010
Idéen var så netop, at Staten

Idéen var så netop, at Staten Danmark f.eks. købte et datacenter, og installerede Windows Azure (eller tilsvarende Cloud OS), og på den måde kontrollerede samtlige aspekter af systemet.

Derved nullificeres det argument, at persondataloven overskrides ved at opbevare data i andre lande - da dette ikke kan ske.

Bruger er offline. Sidst set for 1 year 24 weeks siden. Offline
Indmeldt: 13. august 2010
hmm

Jeg er helt enig omkring ideen med en offentlig cloud service fra det offentlige. Men der har over det sidste års tid været en del diskussioner omkring de juridiske aspekter mht. opbevaring og sikkerhed på data i skyen; hvilke implikationer har dette f.eks. i tilfælde af at data (eller dele heraf) opbevares på en server i USA. Dette har gjort at mange firmaer har skilt skyen op i to (eller flere) dele hvor data lagres på lokale servere mens app's lagres i skyen. Men måske kommer Microsoft, Google etc. snart med en løsning på denne problemstilling også :c)

Share |
Partnere:
DANSK IT har indgået et åbent samarbejde om Danmark 3.0 med Jyllands-Posten og Computerworld.