Er Cloud løsninger sikre nok for os?

En del mindre virksomheder bryder sig stadig ikke om outsource deres it-systemer og lægge deres data i skyen. Manglende sikkerhed må i hvert fald ikke være argumentet for at holde sig fra moderne Cloud services.

Nøgenfotos af kendte skuespillere hos Apples iCloud – NSA aflytning af den tyske regerings telefoner og pc’er – Se og Hørs adgang til de kongeliges og danske kendissers brug af kreditkort – lækage af millioner brugeres personlige data fra serverne hos store amerikanske butikskæder.

Der går sjældent mere end en uge eller to, før der igen dukker nye overskrifter op i medierne, som sår tvivl om datasikkerheden i moderne it-systemer.

I de fleste tilfælde rettes fokus på servere, der står i skyen.

Betyder det, at Cloud-løsninger er mindre sikre, end hvis man beholdt servere og datalagre hos sig selv i  virksomheden.

Kim Bahir Andersen, der er underdirektør for Research & Development hos TDC Hosting, mener, at Cloud løsninger er meget sikre i dag.

Omvendt er han ikke naiv.

Overskrifter som disse betyder flere skeptiske kundehenvendelser og et naturligt fokus på, om ens egne Cloud servere er så sikre, at de ikke kan tappes eller misbruges af uvedkommende.

”Ingen it-systemer er 100 pct. sikre, men man kan komme meget tæt på. Sandsynligheden for, at der går noget galt med vores Cloud servere er minimal,” siger Kim Bahir Andersen.

Læs også om: Jeres it-sikkerhedsmur har allerede huller

Han står til dagligt i spidsen for udviklingsafdelingen hos Danmarks største leverandør af Cloud løsninger til mindre og mellemstøre virksomheder. De tilbudte løsninger omfatter alt fra webhoteller, eksterne mail, Microsoft Office og Axapta løsninger, online backup samt lagring af kunders data  ude i skyen – Cloud.

Sikkerhed indadtil og udadtil

Kim Bahir Andersen fortæller, at risikoen for brud på datasikkerheden faktisk er større inde i virksomheden end for, at eksterne hacker-angreb via internet skal lykkes:

”Alle medarbejdere med password til firmaets it-system er en potentiel risiko. De kan måske kopiere data eller bryde ind i dele af programmerne, som de ikke umiddelbart burde have adgang til. De kan foretage ulovlige ting af nysgerrighed, for at skade andre eller for at hente en økonomisk gevinst.”

Kim Bahir Andersen understreger derfor, at alle virksomheder burde have en sikkerheds-politik, der omfatter medarbejderne. Ligegyldigt om virksomheden kører sine it-systemer i eget regi eller har lagt dem ud af huset som led i en outsourcing og/eller Cloud løsning.

Driftssikkerheden

Et andet vigtigt aspekt i forbindelse med sikkerhed er, at it-systemerne altid kører godt – døgnet rundt og året rundt.

Kunder, der overvejer at gå Cloud vejen, bør derfor fokusere på detaljer som oppetid og driftssikkerhed. Desuden er det en fordel, hvis leverandøren er ISO 27001 certificeret. Det kan bl.a. sikre, at alle tilbudte løsninger er fuldt dokumenterede fra ende til anden – også hvor data er placeret, og hvor sikkert de er placeret.

Læs også om: It-sikkerhed må gerne være raketvidenskab

”Det er leverandørens ansvar, at it-systemerne i en Cloud service fungerer. Den bekymring har kunden jo netop outsourcet, ” forklarer Ole Widahl, underdirektør for teknologi i TDC Hosting.

Muligheder og lokkemad

Markedet for Cloud services er meget konkurrencepræget, hvor rivalerne både er danske og i stigende grad udenlandske. Cloud eller skyen er principielt servere, der står et eller andet sted på det globale internet.

Cloud services bliver billigere og billigere. Derfor er det naturligt, at danske virksomheder føler sig fristet, når kæmpestore internationale Cloud leverandører som f.eks. Amazon eller Google tilbyder nærmest gratis lagring af enorme mængder data.

Ole Widahl foreslår derfor, at man som kunde fokuserer på flere ting end kun den rå pris. Danske virksomheder vil f.eks. gerne have, at support funktionen er bemandet med danskere, og at der svares på telefonen døgnet rundt.

Se flere artikler
Der er ikke flere artikler. Se alle aktuelle temaer

Skriv en kommentar

Skriv dit navn og e-mail (e-mail vises ikke) eller log ind via en af dine sociale profiler. Vi bruger kun navn og billede til visning af din kommentar.