idc skyen eller tågen (29-09-2011)

18
Skyen eller tågen? Martin von Haller Grønbæk Bender von Haller Dragsted IDC IT Security conference København 29-09-2011 1 torsdag den 29. september 11

Upload: martin-von-haller-groenbaek

Post on 01-Nov-2014

514 views

Category:

Documents


3 download

DESCRIPTION

 

TRANSCRIPT

Page 1: IDC Skyen eller Tågen (29-09-2011)

Skyen eller tågen?

Martin von Haller GrønbækBender von Haller Dragsted

IDC IT Security conferenceKøbenhavn 29-09-2011

1torsdag den 29. september 11

Page 2: IDC Skyen eller Tågen (29-09-2011)

Martin von Haller Grønbæk

• IT-advokat, partner hos Bender von Haller Dragsted

• Medlem af IT-sikkerhedskomiteen

• Medstifter af FDIH, OSL, Internet Society

• Ekspert i åbne licensformer

2torsdag den 29. september 11

Page 3: IDC Skyen eller Tågen (29-09-2011)

Agenda

• Fare i skyen

• Monopolisering

• ToS

• (Person) Data

• Open source

• IKKE: Cloud computing contract

3torsdag den 29. september 11

Page 4: IDC Skyen eller Tågen (29-09-2011)

4torsdag den 29. september 11

Page 5: IDC Skyen eller Tågen (29-09-2011)

5torsdag den 29. september 11

Page 6: IDC Skyen eller Tågen (29-09-2011)

6torsdag den 29. september 11

Page 7: IDC Skyen eller Tågen (29-09-2011)

Wikileaks• Disclosure: Jeg repræsenterer Datacell

• Islands datacenter modtager Donations til Wikileaks

• December 2010 lukkes for alle betalingsfaciliteter

• Teller, Visa og MasterCard

• Paypal, Amazon webservices

• Ingen alternativer

7torsdag den 29. september 11

Page 8: IDC Skyen eller Tågen (29-09-2011)

Det bredere problem?

• Skyen betyder distribueret computing

• Men under monopol/oligopol

• 3-4 (1-2) globale udbydere under US control

• Alle store og små aktører underlægges ulige vilkår

8torsdag den 29. september 11

Page 9: IDC Skyen eller Tågen (29-09-2011)

Cloud ToS

• Ikke forhandlet aftale men standardvilkår

• Begrænsede rettigheder ved datatab, nedbrud, dårlig performance

• Ingen muligheder for at påvirke det sikkerhedsmæssige set-up

• Ofte ingen muligheder for uopsigelighed

• Ofte diskretionær adgang til terminering

9torsdag den 29. september 11

Page 10: IDC Skyen eller Tågen (29-09-2011)

Data i skyen

• Hvem ejer data i skyen?

• Brugeren kan beskytte ved at back-up’e lokalt

• Metadata?

• Ret men også praktisk mulighed for at hente data ned løbende

• Åbne standarder er afgørende!

10torsdag den 29. september 11

Page 11: IDC Skyen eller Tågen (29-09-2011)

11torsdag den 29. september 11

Page 12: IDC Skyen eller Tågen (29-09-2011)

Personlige data i Skyen

• Odense kommune og Google Apps

• “Følsomme personoplysninger”

• Dropbox

• Datatilsynet er “positiv” overfor cloud computing

• EU-direktivet er under revision

12torsdag den 29. september 11

Page 13: IDC Skyen eller Tågen (29-09-2011)

Fem kritikpunkter

• Overførsel af data til 3-land

• Ikke tilstrækkelig risikovurdering

• Ikke tilstrækkelig databehandler aftale

• Manglende kontrolmuligheder

• Manglende overholdelse af andre bestemmelser i persondataloven

• Se http://bit.ly/qAqKbT

13torsdag den 29. september 11

Page 14: IDC Skyen eller Tågen (29-09-2011)

Open skies

• Open source er i modsætning til Cloud computing

• Alle skyer kører på open source software

• Funktionalitet via en browser er ikke “distribution”

• “Open cloud initiative”

14torsdag den 29. september 11

Page 15: IDC Skyen eller Tågen (29-09-2011)

15torsdag den 29. september 11

Page 16: IDC Skyen eller Tågen (29-09-2011)

FREEDOM BOX

16torsdag den 29. september 11

Page 18: IDC Skyen eller Tågen (29-09-2011)

Tak for opmærksomhedenPræsentation kan hentes på

http://www.slideshare.net/vonhaller

18torsdag den 29. september 11