mandag den 10. december 2018

Er udenlandske cloud-tjenester sikre?

Office365, Google Docs, Dropbox og Icloud. Du kender sikkert de fleste af dem, og bruger dem måske selv. Jeg gør.

Men måske skal vi begynde at tænke os lidt mere om, før vi tager disse tjenester i brug, uanset om de er gratis eller ej. Er der en fare for at eksempelvis den amerikanske regering (f.eks. via NSA eller CIA), får vores data udleveret?

Spørgsmålet (eller konspirationsteorien) har været oppe før, men efterhånden begynder myndigheder og virksomheder rundt omkring i verden at tage problemstillingen alvorligt.

Den offentlige sektor i Sverige frarådes at bruge ikke-svenske sky-tjenester til at håndtere fortrolige oplysninger, siger regerings advokater.
Sveriges nationale indkøbstjeneste, Kammarkollegiet, er enige om, og opfordrer sveriges IKT-sektor til at tilbyde sky-tjenester, der kan bruges sikkert af landets offentlige sektor.

https://joinup.ec.europa.eu/news/us-office-clouds-unsafe

Microsoft brød de Europæiske regler om databehandling ved, i stor stil og i hemmelighed, at udføre indsamling af private data gennem sine programmer.

Det er ifølge en rapport, som den hollandske regering har bestilt, for at undersøge hvordan informationer fra 300.000 af regeringens medarbejdere, blev behandlet af Microsoft.

Rapporten påviser at Microsoft har indsamlet telemetriske data og andet indhold fra kontorpakken, herunder e-mailtitler og sætninger, hvor oversættelse eller stavekontrol er anvendt, og altså i hemmelighed sendte disse data til servere i USA.

https://www.theregister.co.uk/2018/11/16/microsoft_gdpr/ 

De fleste af disse internationale cloud-udbydere tilbyder løsninger, hvor de garanterer at data ikke forlader serverne i Europa. Spørgsmålet er om de garantier er ret meget værd, hvis retsvæsenet i USA (eller andre steder) tvinger de pågældende virksomheder til at udlevere data?

I Danmark er tendensen at store dele af den offentlige sektor bevæger sig imod at gå helt eller delvist i skyen, hvilket hænger sammen med at Microsoft med licenspriserne presser alle kunder til at gå Office365-vejen. På folkeskoleområdet har hver af de 98 kommuner valgt enten Google eller Office365 som platform.

Spørgsmålet er om det er på tide, at vi i Danmark etablerer vores egen cloud-løsning til den offentlige sektor. Næste spørgsmål er om det er en offentlig opgave at tilbyde en sikker cloud-løsning til borgerne?