SlideShare uma empresa Scribd logo
1 de 18
Baixar para ler offline
Skyen eller tågen?
                               Martin von Haller Grønbæk
                                   Bender von Haller Dragsted


                               IDC IT Security conference
                                      København 29-09-2011




torsdag den 29. september 11                                    1
Martin von Haller
                                   Grønbæk
                    • IT-advokat, partner hos Bender von Haller
                               Dragsted
                    • Medlem af IT-sikkerhedskomiteen
                    • Medstifter af FDIH, OSL, Internet Society
                    • Ekspert i åbne licensformer

torsdag den 29. september 11                                      2
Agenda
                    • Fare i skyen
                    • Monopolisering
                    • ToS
                    • (Person) Data
                    • Open source
                    • IKKE: Cloud computing contract
torsdag den 29. september 11                           3
torsdag den 29. september 11   4
torsdag den 29. september 11   5
torsdag den 29. september 11   6
Wikileaks
                    • Disclosure: Jeg repræsenterer Datacell
                    • Islands datacenter modtager Donations til
                               Wikileaks
                    • December 2010 lukkes for alle
                               betalingsfaciliteter
                    • Teller,Visa og MasterCard
                    • Paypal, Amazon webservices
                    • Ingen alternativer
torsdag den 29. september 11                                      7
Det bredere problem?
                    • Skyen betyder distribueret computing
                    • Men under monopol/oligopol
                    • 3-4 (1-2) globale udbydere under US
                               control
                    • Alle store og små aktører underlægges
                               ulige vilkår


torsdag den 29. september 11                                  8
Cloud ToS
                    • Ikke forhandlet aftale men standardvilkår
                    • Begrænsede rettigheder ved datatab,
                               nedbrud, dårlig performance
                    • Ingen muligheder for at påvirke det
                               sikkerhedsmæssige set-up
                    • Ofte ingen muligheder for uopsigelighed
                    • Ofte diskretionær adgang til terminering
torsdag den 29. september 11                                      9
Data i skyen
                    • Hvem ejer data i skyen?
                    • Brugeren kan beskytte ved at back-up’e
                               lokalt
                    • Metadata?
                    • Ret men også praktisk mulighed for at
                               hente data ned løbende
                    • Åbne standarder er afgørende!
torsdag den 29. september 11                                   10
torsdag den 29. september 11   11
Personlige data i Skyen
                    • Odense kommune og Google Apps
                    • “Følsomme personoplysninger”
                    • Dropbox
                    • Datatilsynet er “positiv” overfor cloud
                               computing
                    • EU-direktivet er under revision
torsdag den 29. september 11                                    12
Fem kritikpunkter
                    • Overførsel af data til 3-land
                    • Ikke tilstrækkelig risikovurdering
                    • Ikke tilstrækkelig databehandler aftale
                    • Manglende kontrolmuligheder
                    • Manglende overholdelse af andre
                               bestemmelser i persondataloven
                    • Se http://bit.ly/qAqKbT
torsdag den 29. september 11                                    13
Open skies
                    • Open source er i modsætning til Cloud
                               computing
                    • Alle skyer kører på open source software
                    • Funktionalitet via en browser er ikke
                               “distribution”
                    • “Open cloud initiative”

torsdag den 29. september 11                                     14
torsdag den 29. september 11   15
FREEDOM BOX




torsdag den 29. september 11                 16
–http://www.bvhd.dk
                       –http://www.vonhaller.dk
                       –http://www.linkedin.com/in/vonhaller
                       –http://www.23hq.com/mhg
                       –http://www.slideshare.net/vonhaller
                       –http://www.facebook.com/vonhaller

                       –mhg@bvhd.dk
                       –martin@groenbaek.net
                       –groenbaek@gmail.com



torsdag den 29. september 11                                   17
Tak for opmærksomheden
                                   Præsentation kan hentes på

                               http://www.slideshare.net/vonhaller




torsdag den 29. september 11                                         18

Mais conteúdo relacionado

Mais de Martin von Haller Groenbaek

Internet of Things and new security challenges for the IT industry
Internet of Things and new security challenges for the IT industryInternet of Things and new security challenges for the IT industry
Internet of Things and new security challenges for the IT industryMartin von Haller Groenbaek
 
Temadag om Ophavsret på Gentofte bibliotek (16-12-2011)
Temadag om Ophavsret på Gentofte bibliotek (16-12-2011)Temadag om Ophavsret på Gentofte bibliotek (16-12-2011)
Temadag om Ophavsret på Gentofte bibliotek (16-12-2011)Martin von Haller Groenbaek
 
Creative commons juridisk diskussionsklub (04 11-2010)
Creative commons juridisk diskussionsklub (04 11-2010)Creative commons juridisk diskussionsklub (04 11-2010)
Creative commons juridisk diskussionsklub (04 11-2010)Martin von Haller Groenbaek
 

Mais de Martin von Haller Groenbaek (20)

Joomladay 2014 - Open source licenses
Joomladay 2014 - Open source licensesJoomladay 2014 - Open source licenses
Joomladay 2014 - Open source licenses
 
Internet of Things and new security challenges for the IT industry
Internet of Things and new security challenges for the IT industryInternet of Things and new security challenges for the IT industry
Internet of Things and new security challenges for the IT industry
 
Sophienberg 2012 (20 04-2012)
Sophienberg 2012 (20 04-2012) Sophienberg 2012 (20 04-2012)
Sophienberg 2012 (20 04-2012)
 
Sophienberg 2012 (19 04-2012)
Sophienberg 2012 (19 04-2012)Sophienberg 2012 (19 04-2012)
Sophienberg 2012 (19 04-2012)
 
Making Open Source More Open (23 02-2012)
Making Open Source More Open (23 02-2012)Making Open Source More Open (23 02-2012)
Making Open Source More Open (23 02-2012)
 
BAG om Creative Commons (13 01-2012)
BAG om Creative Commons (13 01-2012)BAG om Creative Commons (13 01-2012)
BAG om Creative Commons (13 01-2012)
 
Temadag om Ophavsret på Gentofte bibliotek (16-12-2011)
Temadag om Ophavsret på Gentofte bibliotek (16-12-2011)Temadag om Ophavsret på Gentofte bibliotek (16-12-2011)
Temadag om Ophavsret på Gentofte bibliotek (16-12-2011)
 
Going local (08-12-2011)
Going local (08-12-2011)Going local (08-12-2011)
Going local (08-12-2011)
 
Åbne forretningsmodeller TI (30-11-2011)
Åbne forretningsmodeller TI (30-11-2011)Åbne forretningsmodeller TI (30-11-2011)
Åbne forretningsmodeller TI (30-11-2011)
 
Sharing is caring (11-11-2011)
Sharing is caring (11-11-2011)Sharing is caring (11-11-2011)
Sharing is caring (11-11-2011)
 
Open source jura CBS (03 11-2010)
Open source jura CBS (03 11-2010)Open source jura CBS (03 11-2010)
Open source jura CBS (03 11-2010)
 
Åbne Forretningsmodeller (31-03-2011)
Åbne Forretningsmodeller (31-03-2011)Åbne Forretningsmodeller (31-03-2011)
Åbne Forretningsmodeller (31-03-2011)
 
Creative commons webgrrls (22 02-2011)
Creative commons webgrrls (22 02-2011)Creative commons webgrrls (22 02-2011)
Creative commons webgrrls (22 02-2011)
 
Open source i det offentlige (24 11-2010)
Open source i det offentlige (24 11-2010)Open source i det offentlige (24 11-2010)
Open source i det offentlige (24 11-2010)
 
Creative commons juridisk diskussionsklub (04 11-2010)
Creative commons juridisk diskussionsklub (04 11-2010)Creative commons juridisk diskussionsklub (04 11-2010)
Creative commons juridisk diskussionsklub (04 11-2010)
 
Scl open source (15 10-2010)
Scl open source (15 10-2010)Scl open source (15 10-2010)
Scl open source (15 10-2010)
 
FDIH sociale netværk (06-05-2010)
FDIH sociale netværk (06-05-2010)FDIH sociale netværk (06-05-2010)
FDIH sociale netværk (06-05-2010)
 
Open source forretningsmodeller (26-08-2010)
Open source forretningsmodeller (26-08-2010)Open source forretningsmodeller (26-08-2010)
Open source forretningsmodeller (26-08-2010)
 
Creative Commons (31-08-2010)
Creative Commons (31-08-2010)Creative Commons (31-08-2010)
Creative Commons (31-08-2010)
 
Openness itst (20 09-2010)
Openness itst (20 09-2010)Openness itst (20 09-2010)
Openness itst (20 09-2010)
 

IDC Skyen eller Tågen (29-09-2011)

  • 1. Skyen eller tågen? Martin von Haller Grønbæk Bender von Haller Dragsted IDC IT Security conference København 29-09-2011 torsdag den 29. september 11 1
  • 2. Martin von Haller Grønbæk • IT-advokat, partner hos Bender von Haller Dragsted • Medlem af IT-sikkerhedskomiteen • Medstifter af FDIH, OSL, Internet Society • Ekspert i åbne licensformer torsdag den 29. september 11 2
  • 3. Agenda • Fare i skyen • Monopolisering • ToS • (Person) Data • Open source • IKKE: Cloud computing contract torsdag den 29. september 11 3
  • 4. torsdag den 29. september 11 4
  • 5. torsdag den 29. september 11 5
  • 6. torsdag den 29. september 11 6
  • 7. Wikileaks • Disclosure: Jeg repræsenterer Datacell • Islands datacenter modtager Donations til Wikileaks • December 2010 lukkes for alle betalingsfaciliteter • Teller,Visa og MasterCard • Paypal, Amazon webservices • Ingen alternativer torsdag den 29. september 11 7
  • 8. Det bredere problem? • Skyen betyder distribueret computing • Men under monopol/oligopol • 3-4 (1-2) globale udbydere under US control • Alle store og små aktører underlægges ulige vilkår torsdag den 29. september 11 8
  • 9. Cloud ToS • Ikke forhandlet aftale men standardvilkår • Begrænsede rettigheder ved datatab, nedbrud, dårlig performance • Ingen muligheder for at påvirke det sikkerhedsmæssige set-up • Ofte ingen muligheder for uopsigelighed • Ofte diskretionær adgang til terminering torsdag den 29. september 11 9
  • 10. Data i skyen • Hvem ejer data i skyen? • Brugeren kan beskytte ved at back-up’e lokalt • Metadata? • Ret men også praktisk mulighed for at hente data ned løbende • Åbne standarder er afgørende! torsdag den 29. september 11 10
  • 11. torsdag den 29. september 11 11
  • 12. Personlige data i Skyen • Odense kommune og Google Apps • “Følsomme personoplysninger” • Dropbox • Datatilsynet er “positiv” overfor cloud computing • EU-direktivet er under revision torsdag den 29. september 11 12
  • 13. Fem kritikpunkter • Overførsel af data til 3-land • Ikke tilstrækkelig risikovurdering • Ikke tilstrækkelig databehandler aftale • Manglende kontrolmuligheder • Manglende overholdelse af andre bestemmelser i persondataloven • Se http://bit.ly/qAqKbT torsdag den 29. september 11 13
  • 14. Open skies • Open source er i modsætning til Cloud computing • Alle skyer kører på open source software • Funktionalitet via en browser er ikke “distribution” • “Open cloud initiative” torsdag den 29. september 11 14
  • 15. torsdag den 29. september 11 15
  • 16. FREEDOM BOX torsdag den 29. september 11 16
  • 17. –http://www.bvhd.dk –http://www.vonhaller.dk –http://www.linkedin.com/in/vonhaller –http://www.23hq.com/mhg –http://www.slideshare.net/vonhaller –http://www.facebook.com/vonhaller –mhg@bvhd.dk –martin@groenbaek.net –groenbaek@gmail.com torsdag den 29. september 11 17
  • 18. Tak for opmærksomheden Præsentation kan hentes på http://www.slideshare.net/vonhaller torsdag den 29. september 11 18