Skingra molnen! En heldag om molntjänster och om fördelar, nackdelar, risker samt avtalshantering.
Molntjänster har gått från buzzword till realitet och på hyllan-produkt. Vare sig vi pratar om IaaS (Infrastructure as a Service), PaaS (Platform as a Service), SaaS (Software as a Service) eller till och med SECaaS (Security as a Service) måste vi ställa relevanta krav på informationssäkerhetens fyra hörnstenar: tillgänglighet, riktighet, sekretess och spårbarhet.
Det är också viktigt att definiera vad vi menar med ”molnet”. Pratar vi om tjänster (inte bara webbapplikationer) levererade av tredje part via internet? Eller menar vi virtualisering av servrar och applikationer internt och att data och applikationer flyter omkring på valfri hårdvara – allt efter behov? Det är helt olika saker som löser helt olika problem.
Molnet måste vara det bästa som hänt världens alla underrättelsetjänster sedan Aldrich Ames. Förutom informationsläckage finns också uppenbara risker för inlåsning i kontrakt. Vad händer om avtalsvillkoren ändras när ni väl sitter med ett avtal och nyttjar tjänsterna fullt ut? Vad behöver det stå i avtalet för att det ska vara enkelt att avsluta en tjänst eller flytta till en annan leverantör? Finns det risk för att bli låst till ännu en tredjepartslösning som det är knepigt att ta sig ur, särskilt om den egna kompetensen inte finns kvar längre? Vem äger eller har nyttjanderätten till den information som skickas upp till molnet? Vem äger metadata eller information som skapas i molnet som en del i nyttjandet av tjänsten (statistik, loggar)?
Allt mer komplext sammansatta nätverk och ett ökat beroende av nätverksbaserade tjänster innebär att kraven måste ställas mycket högre också på säkerhet och kvalitet. Bristande säkerhet bäddar för störningar. Bristande säkerhet är bristande säkerhet vare sig den finns i molnet eller under en klarblå himmel på hemmaplan.
Under seminariet vill vi försöka skingra molnen så att ni i slutet av dagen vet mer om fördelar, nackdelar, risker och avtalshantering.
Hashtag: #cloudsecind15
Presentationer från evenemanget: Bertil Bergkuist, Frans Rosén, Nada Kapidzic Cicovic.