
For mange små virksomheder vil det være en mere sikker løsning at benytte netbaseret it (eller cloud computing), da man derved overlader it-driften til professionelle leverandører i stedet for selv at skulle stå for sikkerhedsopdateringer, driftsstabilitet osv. Ud over almindelig sund fornuft, er der dog nogle områder, man skal være specielt opmærksom på, hvis man benytter en cloud computing leverandør.
Sikker behandling af data
Cloud leverandørerne opnår ofte stordrift fordele og billige tjenester ved at dele deres ressourcer mellem flere kunder. Dette gør det endnu vigtigere at beskytte sine data, da de så at sige ligger på samme computer som de andre kunders. Derfor er der nogle enkelte områder, du bør være opmærksom på for at sikre din virksomheds data på nettet.
Du bør overveje hvordan du sikrer dine data, såfremt cloud tjenesten ikke lever op til dine forventninger, f.eks. hvis leverandøren går konkurs, hvis data uheldigvis går tabt eller lignende.
Det kan derfor være en god ide at udarbejde en plan for hvad du vil gøre, hvis ovenstående skulle ske, en såkaldt beredskabsplan.
Du bør også være opmærksom på almindelige sikkerhedsområder, som for eksempel backup og muligheden for at kunne eksportere dine data, så de er tilgængelige i et acceptabelt format, når du ønsker at bruge dem. Det er specielt relevant, hvis du på et tidspunkt ønsker at skifte til en anden leverandør, så du skal flytte data fra et system til et andet.
Før du klikker ”godkend” til abonnementsvilkårene, bør du forinden undersøge:
- hvordan der håndteres backup; er det noget leverandøren er ansvarlig for, skal du selv stå for backup eller er det evt noget der skal tilkøbes som ekstraydelse?
- dine support muligheder hvis du har problemer med tjenesten
- data eksport muligheder; hvordan kan du få data ud igen?
- sikre at du har rettigheder over dine data.
Overvej hvilke data du ønsker at anvende
Inden du benytter en cloud computing-løsning er det oplagt at overveje, hvilke data du vil placere i ”clouden”. Hvis du anvender data, som indeholder følsomme eller fortrolige personoplysninger (det kan f.eks være oplysninger om sygdom), bør du være ekstra forsigtig idet, de er underlagt skærpede lovkrav i persondataloven. Datatilsynet varetager denne lov, og du kan læse mere om håntering af persondata på deres hjemmeside. Som udgangspunkt anbefales det ikke at lægge følsomme persondata i en cloud computing løsning.
Bliv bedre rustet som virksomhed
En risikovurdering kan være et godt værktøj til at overveje en virksomheds generelle anvendelse af it. I en risikovurdering vejer man fordele op imod risici og tager derudfra stilling til om it løsningen er tilfredsstillende. Risikovurdering er et udbredt værktøj især iblandt større virksomheder, som anvender risikovurderinger til at sikre en mere stabil og konkurrencedygtig virksomhed.
Læs mere
- Netbaserede løsninger – om cloud computing
- Sikkerhed – om basal sikkerhed, hjælp til sikkerhed mv.
Du kan også læse mere om cloud computing og sikkerhed i cloud computing på IT-og Telestyrelsens hjemmeside:
- Sikkerhed: http://www.itst.dk/sikkerhed
- Cloud computing: http://www.itst.dk/it-arkitektur-og-standarder/cloud-computing










