Successfully reported this slideshow.
We use your LinkedIn profile and activity data to personalize ads and to show you more relevant ads. You can change your ad preferences anytime.

IDC Skyen eller Tågen (29-09-2011)

596 views

Published on

  • Be the first to comment

  • Be the first to like this

IDC Skyen eller Tågen (29-09-2011)

  1. 1. Skyen eller tågen? Martin von Haller Grønbæk Bender von Haller Dragsted IDC IT Security conference København 29-09-2011torsdag den 29. september 11 1
  2. 2. Martin von Haller Grønbæk • IT-advokat, partner hos Bender von Haller Dragsted • Medlem af IT-sikkerhedskomiteen • Medstifter af FDIH, OSL, Internet Society • Ekspert i åbne licensformertorsdag den 29. september 11 2
  3. 3. Agenda • Fare i skyen • Monopolisering • ToS • (Person) Data • Open source • IKKE: Cloud computing contracttorsdag den 29. september 11 3
  4. 4. torsdag den 29. september 11 4
  5. 5. torsdag den 29. september 11 5
  6. 6. torsdag den 29. september 11 6
  7. 7. Wikileaks • Disclosure: Jeg repræsenterer Datacell • Islands datacenter modtager Donations til Wikileaks • December 2010 lukkes for alle betalingsfaciliteter • Teller,Visa og MasterCard • Paypal, Amazon webservices • Ingen alternativertorsdag den 29. september 11 7
  8. 8. Det bredere problem? • Skyen betyder distribueret computing • Men under monopol/oligopol • 3-4 (1-2) globale udbydere under US control • Alle store og små aktører underlægges ulige vilkårtorsdag den 29. september 11 8
  9. 9. Cloud ToS • Ikke forhandlet aftale men standardvilkår • Begrænsede rettigheder ved datatab, nedbrud, dårlig performance • Ingen muligheder for at påvirke det sikkerhedsmæssige set-up • Ofte ingen muligheder for uopsigelighed • Ofte diskretionær adgang til termineringtorsdag den 29. september 11 9
  10. 10. Data i skyen • Hvem ejer data i skyen? • Brugeren kan beskytte ved at back-up’e lokalt • Metadata? • Ret men også praktisk mulighed for at hente data ned løbende • Åbne standarder er afgørende!torsdag den 29. september 11 10
  11. 11. torsdag den 29. september 11 11
  12. 12. Personlige data i Skyen • Odense kommune og Google Apps • “Følsomme personoplysninger” • Dropbox • Datatilsynet er “positiv” overfor cloud computing • EU-direktivet er under revisiontorsdag den 29. september 11 12
  13. 13. Fem kritikpunkter • Overførsel af data til 3-land • Ikke tilstrækkelig risikovurdering • Ikke tilstrækkelig databehandler aftale • Manglende kontrolmuligheder • Manglende overholdelse af andre bestemmelser i persondataloven • Se http://bit.ly/qAqKbTtorsdag den 29. september 11 13
  14. 14. Open skies • Open source er i modsætning til Cloud computing • Alle skyer kører på open source software • Funktionalitet via en browser er ikke “distribution” • “Open cloud initiative”torsdag den 29. september 11 14
  15. 15. torsdag den 29. september 11 15
  16. 16. FREEDOM BOXtorsdag den 29. september 11 16
  17. 17. –http://www.bvhd.dk –http://www.vonhaller.dk –http://www.linkedin.com/in/vonhaller –http://www.23hq.com/mhg –http://www.slideshare.net/vonhaller –http://www.facebook.com/vonhaller –mhg@bvhd.dk –martin@groenbaek.net –groenbaek@gmail.comtorsdag den 29. september 11 17
  18. 18. Tak for opmærksomheden Præsentation kan hentes på http://www.slideshare.net/vonhallertorsdag den 29. september 11 18

×