1. Skyen eller tågen?
Martin von Haller Grønbæk
Bender von Haller Dragsted
IDC IT Security conference
København 29-09-2011
torsdag den 29. september 11 1
2. Martin von Haller
Grønbæk
• IT-advokat, partner hos Bender von Haller
Dragsted
• Medlem af IT-sikkerhedskomiteen
• Medstifter af FDIH, OSL, Internet Society
• Ekspert i åbne licensformer
torsdag den 29. september 11 2
3. Agenda
• Fare i skyen
• Monopolisering
• ToS
• (Person) Data
• Open source
• IKKE: Cloud computing contract
torsdag den 29. september 11 3
7. Wikileaks
• Disclosure: Jeg repræsenterer Datacell
• Islands datacenter modtager Donations til
Wikileaks
• December 2010 lukkes for alle
betalingsfaciliteter
• Teller,Visa og MasterCard
• Paypal, Amazon webservices
• Ingen alternativer
torsdag den 29. september 11 7
8. Det bredere problem?
• Skyen betyder distribueret computing
• Men under monopol/oligopol
• 3-4 (1-2) globale udbydere under US
control
• Alle store og små aktører underlægges
ulige vilkår
torsdag den 29. september 11 8
9. Cloud ToS
• Ikke forhandlet aftale men standardvilkår
• Begrænsede rettigheder ved datatab,
nedbrud, dårlig performance
• Ingen muligheder for at påvirke det
sikkerhedsmæssige set-up
• Ofte ingen muligheder for uopsigelighed
• Ofte diskretionær adgang til terminering
torsdag den 29. september 11 9
10. Data i skyen
• Hvem ejer data i skyen?
• Brugeren kan beskytte ved at back-up’e
lokalt
• Metadata?
• Ret men også praktisk mulighed for at
hente data ned løbende
• Åbne standarder er afgørende!
torsdag den 29. september 11 10
12. Personlige data i Skyen
• Odense kommune og Google Apps
• “Følsomme personoplysninger”
• Dropbox
• Datatilsynet er “positiv” overfor cloud
computing
• EU-direktivet er under revision
torsdag den 29. september 11 12
13. Fem kritikpunkter
• Overførsel af data til 3-land
• Ikke tilstrækkelig risikovurdering
• Ikke tilstrækkelig databehandler aftale
• Manglende kontrolmuligheder
• Manglende overholdelse af andre
bestemmelser i persondataloven
• Se http://bit.ly/qAqKbT
torsdag den 29. september 11 13
14. Open skies
• Open source er i modsætning til Cloud
computing
• Alle skyer kører på open source software
• Funktionalitet via en browser er ikke
“distribution”
• “Open cloud initiative”
torsdag den 29. september 11 14