Sikkerhed, privacy og cloud computing
It-sikkerhed Vejledning
For mange mindre virksomheder vil det være en mere sikker løsning at benytte cloud computing, da man derved overlader it-driften til professionelle leverandører.
Med cloud computing kan du slippe for selv at skulle stå for sikkerhedsopdateringer, driftsstabilitet osv. Ud over almindelig sund fornuft, er der dog nogle områder, man skal være specielt opmærksom på.
Sikker behandling af data
Cloud-leverandørerne opnår stordriftfordele og billige tjenester ved at dele deres ressourcer mellem flere kunder. Det gør det endnu vigtigere at beskytte sine data, da de så at sige ligger på samme computer som de andre kunders. Derfor er der nogle enkelte områder, du bør være opmærksom på for at sikre din virksomheds data på nettet.
- Lav en plan B: Det er måske lidt pessimistisk allerede at tænke i alternativer efter du har fundet en cloud-leverandør, men det kan være en god idé at lave en plan for, hvordan sikrer du dine data, hvis cloud-tjenesten alligevel ikke lever op til dine forventninger. Det kunne f.eks. være hvis leverandøren går konkurs, hvis data uheldigvis går tabt eller lignende.
- Undersøg inden du vælger en cloud-løsning mulighederne for at tage backup uden for selve cloud-løsningen. Kan du kan eksportere dine data, så de er tilgængelige i et acceptabelt format, når du ønsker at bruge dem? Dette kan især blive relevant, hvis du på et tidspunkt ønsker at skifte til en anden leverandør.
Før du klikker ”godkend” til abonnementsvilkårene, bør du derfor undersøge:
- Hvordan håndteres backup? Er det noget leverandøren er ansvarlig for? Skal du selv stå for backup eller er det noget, der skal tilkøbes som ekstraydelse?
- Dine muligheder for support, hvis du har problemer med tjenesten
- Dine muligheder for at eksportere data. Hvordan kan du få data ud igen?
- Sikre at du har rettigheder over dine data.
Overvej hvilke data du ønsker at anvende
Inden du benytter en cloud-løsning, er det oplagt at overveje, hvilke data du vil placere i ”skyen”. Hvis du anvender data, som indeholder følsomme eller fortrolige personoplysninger (det kan f.eks være oplysninger om sygdom), bør du være ekstra forsigtig, idet de er underlagt skærpede lovkrav i persondataloven. Datatilsynet varetager denne lov – du kan læse mere om håndtering af persondata på deres hjemmeside http://www.datatilsynet.dk . Som udgangspunkt anbefales det ikke at lægge følsomme persondata i en cloud-løsning.