SlideShare a Scribd company logo
1 of 11
Download to read offline
Tämän teoksen käyttöoikeutta koskee
Creative Commons Nimeä-JaaSamoin 3.0 Muokkaamaton -lisenssi
                           .
Pilvipalvelut – uhkat ja mahdollisuudet




                    Elias Aarnio
            Open Source -asiantuntija
            Innopark Programmes Oy
             elias.aarnio@innopark.fi
Mitä pilvipalvelut ovat?


SaaS (Software as a Service)
IaaS (Infrastructure as a Service)
PaaS (Platform as a Service)
XaaS (Anything as a Service tai Something as a Service)

Lähde: http://fi.wikipedia.org/wiki/Pilvipalvelu

Laaja kirjo erilaisia malleja. Onko yhden kattokäsitteen
käyttäminen järkevää?
Miksi pilvipalvelu?


●   Kustannussäästöt
●   Skaalautuvuus, joustavuus
●   Ei lainkaan tai vähemmän omaa ylläpitoa

    Mutta mitä siellä pilvessä on, miksi ja mitä sillä tehdään?
Mitä teet datallasi, mitä se on ja kenen se on?

    Pilvipalvelut itsessään eivät ratkaise tiedon hallintaan liittyviä
    peruskysymyksiä:
●   Onko palvelulla riittävä palvelutaso toimintasi kannalta?
●   Missä data sijaitsee? Laki tuntee valtioiden rajat, vaikka
    Internet ylittää ne kevyesti.
●   Halvat tai vastikkeettomat palvelut: säilyykö datasi omanasi?

    Palvelu- tai sopimusehtojen analysointi ja strateginen
    suunnittelu aiempaakin tärkeämpää!
Käsitteletkö henkilötietoja?

 Henkilötietolaki 22 §:
 ”Henkilötietoja voidaan siirtää Euroopan unionin
 jäsenvaltioiden alueen tai Euroopan talousalueen
 ulkopuolelle ainoastaan, jos kyseisessä maassa taataan
 tietosuojan riittävä taso.”

 Entä jos pilvipalvelun käyttäjälle ei kerrota, missä
 (kaikkialla) dataa varastoidaan?


 Osaratkaisu: EU:n ja USA:n välinen Safe Harbour-
 sopimus
Safe Harbor -sopimus


 Ongelma: USA:ssa ei ole tietosuojaa koskevaa kattolainsäädäntöä. Asiat siellä
 täällä, paljon oikeustapauksia. EU:ssa kattava tietosuojalaki, joka tapaa käyttäjälle
 oikeuksia, joita USA:n lainsäädäntö ei tunne.
 Ratkaisu: Safe Harbor -sopimus. Se takaa USA:ssa tuotettuja palveluita käyttävälle
 EU-kansalaiselle EU-lainsäädännön oikeudet ja turvan jos palveluita tuottava yritys
 on auditoinut toimintansa ja liittynyt järjestelyyn.
 Ongelmia: Suuret toimijat ovat liittyneet, pienet uudet yritykset eivät.
 Auditointimateriaalia ei ole julkisesti saatavilla. Laatu?
 https://safeharbor.export.gov/list.aspx


 Tämä ongelma voidaan tietysti välttää käyttämällä EU-maissa sijaitsevia palveluita.
Mitä tiedon vieminen voisi tarkoittaa?


    Organisaatio käyttää selaimella käytettävää
    toimisto-ohjelmistoa. Työntekijä matkustaa Kiinaan
    ja avaa henkilötietoja sisältävän asiakirjan.
●
    Onko käyttäjä vienyt henkilötietoja Kiinaan?
●   Onko palveluntarjoaja tehnyt asiakirjasta kopion
    palvelimelle, joka on muualla kuin ”turvallisissa
    maissa”?

    Happotesti: löytyykö jälkimmäiseen vastausta
    palveluntarjoajalta?
Teknologinen avoimuus


    Pilvi siirtää palvelun tuottajalle joukon
    teknologiavalintoja. Asiakkaan osa: vaatia
    teknologianeutraaleja, avoimia ratkaisuja.
●   Avoimet rajapinnat
●   Avoimet tiedostomuodot
●   Vapaat ja avoimet ohjelmistot tuotantoalustana

    Testikysymys: voinko siirtää palvelun halutessani
    toisen yrityksen tai omaan ylläpitoon?
Keisarilla on edelleen samat vaatteet



 Pilvipalveluiden käsitesekamelska hämärtää: kyse on
 tiedon strategisesta hallinnasta.

 Lakikiemuroiden lisäksi: pilvipalvelujen käyttö sisältää
 kaikki samat IT-strategiset haasteet kuin ennenkin.

 Teknologiasidonnaisuus on hankalammin
 hahmotettavissa. Toimittajariippuvuus syntyy
 kuitenkin samalla tavalla kuin ennenkin.
Jätänkö pilvikokeilut väliin?


    Älä jätä!
●   Pilvipalvelut mahdollistavat aivan uudenlaiset
    yhteistyön mahdollisuudet etenkin jos avoimista
    rajapinnoista ja tiedostomuodoista pidetään kiinni.
    Selkeitä hyötyjä.
●   Muut käyttävät ja saavat hyötyjä – kilpailussa syytä
    olla mukana.
●   Tässäkin pärjää palaamalla perusasioihin, lukemalla
    pienet tekstit ja käyttämällä järkeä.

More Related Content

Viewers also liked (9)

Vladimir kush EzoArt
Vladimir kush EzoArtVladimir kush EzoArt
Vladimir kush EzoArt
 
Sweet rides Автораритеты
Sweet rides АвтораритетыSweet rides Автораритеты
Sweet rides Автораритеты
 
Кружева из металла
Кружева из металлаКружева из металла
Кружева из металла
 
Internship
InternshipInternship
Internship
 
Senior Seminar Interview Presentation
Senior Seminar Interview PresentationSenior Seminar Interview Presentation
Senior Seminar Interview Presentation
 
Fun
FunFun
Fun
 
Rashamon Essay
Rashamon Essay Rashamon Essay
Rashamon Essay
 
Internship
InternshipInternship
Internship
 
The Calculus Of Rainbows[1]Completepresentyay
The Calculus Of Rainbows[1]CompletepresentyayThe Calculus Of Rainbows[1]Completepresentyay
The Calculus Of Rainbows[1]Completepresentyay
 

Similar to Pilvipalvelut

Pilvipalvelut
PilvipalvelutPilvipalvelut
Pilvipalvelut
kilpiajp
 

Similar to Pilvipalvelut (20)

Cloud computing - palvelut verkossa, Espoo 27.11.2013, Eufris Oy, Immo Salo
Cloud computing - palvelut verkossa, Espoo 27.11.2013, Eufris Oy, Immo SaloCloud computing - palvelut verkossa, Espoo 27.11.2013, Eufris Oy, Immo Salo
Cloud computing - palvelut verkossa, Espoo 27.11.2013, Eufris Oy, Immo Salo
 
Pilvipalvelut, Tampere 25.10.2013, Eufris Oy, Immo Salo
Pilvipalvelut, Tampere 25.10.2013, Eufris Oy, Immo SaloPilvipalvelut, Tampere 25.10.2013, Eufris Oy, Immo Salo
Pilvipalvelut, Tampere 25.10.2013, Eufris Oy, Immo Salo
 
Pilvipalvelut ja tietoturva - 24.5.2011
Pilvipalvelut ja tietoturva -  24.5.2011Pilvipalvelut ja tietoturva -  24.5.2011
Pilvipalvelut ja tietoturva - 24.5.2011
 
Pilvipalvelut tietoisku, Helsinki 21.11.2013, Eufris Oy, Immo Salo
Pilvipalvelut tietoisku, Helsinki 21.11.2013, Eufris Oy, Immo SaloPilvipalvelut tietoisku, Helsinki 21.11.2013, Eufris Oy, Immo Salo
Pilvipalvelut tietoisku, Helsinki 21.11.2013, Eufris Oy, Immo Salo
 
Webinaari: Oletko pilvinatiivi vai palvelimen vanki?
Webinaari: Oletko pilvinatiivi vai palvelimen vanki?Webinaari: Oletko pilvinatiivi vai palvelimen vanki?
Webinaari: Oletko pilvinatiivi vai palvelimen vanki?
 
Avoimesta datasta palveluja: Missa ollaan - mihin ollaan menossa avoimen data...
Avoimesta datasta palveluja: Missa ollaan - mihin ollaan menossa avoimen data...Avoimesta datasta palveluja: Missa ollaan - mihin ollaan menossa avoimen data...
Avoimesta datasta palveluja: Missa ollaan - mihin ollaan menossa avoimen data...
 
Pilvipalvelut, IGP esitys 14.05.2014, immo salo, ivorio oy
Pilvipalvelut, IGP esitys 14.05.2014, immo salo, ivorio oyPilvipalvelut, IGP esitys 14.05.2014, immo salo, ivorio oy
Pilvipalvelut, IGP esitys 14.05.2014, immo salo, ivorio oy
 
Avoimen lähdekoodin raamimalli ruotsissa
Avoimen lähdekoodin raamimalli ruotsissaAvoimen lähdekoodin raamimalli ruotsissa
Avoimen lähdekoodin raamimalli ruotsissa
 
Valtio Expo 2019 - Pilvi tuli jo, oletko valmis?
Valtio Expo 2019 - Pilvi tuli jo, oletko valmis?Valtio Expo 2019 - Pilvi tuli jo, oletko valmis?
Valtio Expo 2019 - Pilvi tuli jo, oletko valmis?
 
Palveluväylä ja tietoturva -selvitys
Palveluväylä ja tietoturva -selvitysPalveluväylä ja tietoturva -selvitys
Palveluväylä ja tietoturva -selvitys
 
Pilvet ja pilvipalvelut
Pilvet ja pilvipalvelutPilvet ja pilvipalvelut
Pilvet ja pilvipalvelut
 
Pilvipalvelut
PilvipalvelutPilvipalvelut
Pilvipalvelut
 
Sofokus: Nykyaikaiset verkkopalvelut
Sofokus: Nykyaikaiset verkkopalvelutSofokus: Nykyaikaiset verkkopalvelut
Sofokus: Nykyaikaiset verkkopalvelut
 
Pilvipalvelut, Tampere 13.11.2013, Eufris oy, Immo Salo
Pilvipalvelut, Tampere 13.11.2013, Eufris oy, Immo SaloPilvipalvelut, Tampere 13.11.2013, Eufris oy, Immo Salo
Pilvipalvelut, Tampere 13.11.2013, Eufris oy, Immo Salo
 
Mitä ottaa huomioon modernin CMS:n hankinnassa
Mitä ottaa huomioon modernin CMS:n hankinnassaMitä ottaa huomioon modernin CMS:n hankinnassa
Mitä ottaa huomioon modernin CMS:n hankinnassa
 
Coss koulutus 20161124 avaus ja jit2015 20161124 final
Coss koulutus 20161124 avaus ja jit2015 20161124 finalCoss koulutus 20161124 avaus ja jit2015 20161124 final
Coss koulutus 20161124 avaus ja jit2015 20161124 final
 
Avaus ja JIT 2015
Avaus ja JIT 2015Avaus ja JIT 2015
Avaus ja JIT 2015
 
Edge Computing 0204020, Telia Inmics-Nebula
Edge Computing 0204020, Telia Inmics-NebulaEdge Computing 0204020, Telia Inmics-Nebula
Edge Computing 0204020, Telia Inmics-Nebula
 
Pilvipalvelut 25.4.2016 Jyväskylän kirjasto
Pilvipalvelut 25.4.2016 Jyväskylän kirjastoPilvipalvelut 25.4.2016 Jyväskylän kirjasto
Pilvipalvelut 25.4.2016 Jyväskylän kirjasto
 
Pilvipalveluiden perusteita, luento 25.4.2016
Pilvipalveluiden perusteita, luento 25.4.2016Pilvipalveluiden perusteita, luento 25.4.2016
Pilvipalveluiden perusteita, luento 25.4.2016
 

Pilvipalvelut

  • 1. Tämän teoksen käyttöoikeutta koskee Creative Commons Nimeä-JaaSamoin 3.0 Muokkaamaton -lisenssi .
  • 2. Pilvipalvelut – uhkat ja mahdollisuudet Elias Aarnio Open Source -asiantuntija Innopark Programmes Oy elias.aarnio@innopark.fi
  • 3. Mitä pilvipalvelut ovat? SaaS (Software as a Service) IaaS (Infrastructure as a Service) PaaS (Platform as a Service) XaaS (Anything as a Service tai Something as a Service) Lähde: http://fi.wikipedia.org/wiki/Pilvipalvelu Laaja kirjo erilaisia malleja. Onko yhden kattokäsitteen käyttäminen järkevää?
  • 4. Miksi pilvipalvelu? ● Kustannussäästöt ● Skaalautuvuus, joustavuus ● Ei lainkaan tai vähemmän omaa ylläpitoa Mutta mitä siellä pilvessä on, miksi ja mitä sillä tehdään?
  • 5. Mitä teet datallasi, mitä se on ja kenen se on? Pilvipalvelut itsessään eivät ratkaise tiedon hallintaan liittyviä peruskysymyksiä: ● Onko palvelulla riittävä palvelutaso toimintasi kannalta? ● Missä data sijaitsee? Laki tuntee valtioiden rajat, vaikka Internet ylittää ne kevyesti. ● Halvat tai vastikkeettomat palvelut: säilyykö datasi omanasi? Palvelu- tai sopimusehtojen analysointi ja strateginen suunnittelu aiempaakin tärkeämpää!
  • 6. Käsitteletkö henkilötietoja? Henkilötietolaki 22 §: ”Henkilötietoja voidaan siirtää Euroopan unionin jäsenvaltioiden alueen tai Euroopan talousalueen ulkopuolelle ainoastaan, jos kyseisessä maassa taataan tietosuojan riittävä taso.” Entä jos pilvipalvelun käyttäjälle ei kerrota, missä (kaikkialla) dataa varastoidaan? Osaratkaisu: EU:n ja USA:n välinen Safe Harbour- sopimus
  • 7. Safe Harbor -sopimus Ongelma: USA:ssa ei ole tietosuojaa koskevaa kattolainsäädäntöä. Asiat siellä täällä, paljon oikeustapauksia. EU:ssa kattava tietosuojalaki, joka tapaa käyttäjälle oikeuksia, joita USA:n lainsäädäntö ei tunne. Ratkaisu: Safe Harbor -sopimus. Se takaa USA:ssa tuotettuja palveluita käyttävälle EU-kansalaiselle EU-lainsäädännön oikeudet ja turvan jos palveluita tuottava yritys on auditoinut toimintansa ja liittynyt järjestelyyn. Ongelmia: Suuret toimijat ovat liittyneet, pienet uudet yritykset eivät. Auditointimateriaalia ei ole julkisesti saatavilla. Laatu? https://safeharbor.export.gov/list.aspx Tämä ongelma voidaan tietysti välttää käyttämällä EU-maissa sijaitsevia palveluita.
  • 8. Mitä tiedon vieminen voisi tarkoittaa? Organisaatio käyttää selaimella käytettävää toimisto-ohjelmistoa. Työntekijä matkustaa Kiinaan ja avaa henkilötietoja sisältävän asiakirjan. ● Onko käyttäjä vienyt henkilötietoja Kiinaan? ● Onko palveluntarjoaja tehnyt asiakirjasta kopion palvelimelle, joka on muualla kuin ”turvallisissa maissa”? Happotesti: löytyykö jälkimmäiseen vastausta palveluntarjoajalta?
  • 9. Teknologinen avoimuus Pilvi siirtää palvelun tuottajalle joukon teknologiavalintoja. Asiakkaan osa: vaatia teknologianeutraaleja, avoimia ratkaisuja. ● Avoimet rajapinnat ● Avoimet tiedostomuodot ● Vapaat ja avoimet ohjelmistot tuotantoalustana Testikysymys: voinko siirtää palvelun halutessani toisen yrityksen tai omaan ylläpitoon?
  • 10. Keisarilla on edelleen samat vaatteet Pilvipalveluiden käsitesekamelska hämärtää: kyse on tiedon strategisesta hallinnasta. Lakikiemuroiden lisäksi: pilvipalvelujen käyttö sisältää kaikki samat IT-strategiset haasteet kuin ennenkin. Teknologiasidonnaisuus on hankalammin hahmotettavissa. Toimittajariippuvuus syntyy kuitenkin samalla tavalla kuin ennenkin.
  • 11. Jätänkö pilvikokeilut väliin? Älä jätä! ● Pilvipalvelut mahdollistavat aivan uudenlaiset yhteistyön mahdollisuudet etenkin jos avoimista rajapinnoista ja tiedostomuodoista pidetään kiinni. Selkeitä hyötyjä. ● Muut käyttävät ja saavat hyötyjä – kilpailussa syytä olla mukana. ● Tässäkin pärjää palaamalla perusasioihin, lukemalla pienet tekstit ja käyttämällä järkeä.