Watchcom-topp stoler ikke på Google

Watchcom-topp stoler ikke på Google

- Kun interessert i data de kan tjene penger på, mener Arnfinn Roland.

Arnfinn Roland er teknologidirektør i Watchcom, og som andre sikkerhetseksperter skeptisk til å overlate kontroll over egne data til andre.

- Det er en god del usikkerhet rundt dette med skybaserte tjenester. Selve skybegrepet skaper jo usikkerhet i seg selv, for det brukes om ganske mye og på forskjellig vis. Men hvis vi ser på vanlig outsourcing av for eksempel sikkerhetskopiering, så vil du ha en avtale med leverandøren om et gitt tjenestenivå, og du vet hvor dataene dine befinner seg - i datasenteret til leverandøren, sier han.

- Om du så velger å kjøpe dette som en skytjeneste, er det som oftest ikke leverandøren selv som står for lagringen. Dine data kan havne hvor som helst i verden, avhengig av hvor din leverandør kjøper sine lagringstjenester. Og en SLA-avtale (Service Level Agreement), om tjenestenivå, kan du ofte glemme. Får du noen SLA med Amazon, for eksempel? Om leverandøren din går konkurs, hvor er dataene dine da? Hvordan skal du få dem tilbake?

Hvem har nøklene?

Roland peker på at en annen side av saken er kryptering av data. Selve transporten er grei, den går via SSL eller er kryptert på annen måte. Men er dataene kryptert der de er lagret? Og hvem sitter på krypteringsnøklene? Om lagringsleverandøren sitter på nøklene, må du ha tillit til at dine data ikke kommer på avveie. Hvordan skal du få denne tilliten om du ikke vet hvem som lagrer dataene dine?

- Problemet med skytjenester ligger etter min mening i at du som kunde ikke har kontroll med dine data. I sikkerhetsmiljøer er det utført en del forskning rundt dette, og mange mener det er et problem som ikke kan løses. Du må ha tillit til at andre ivaretar sikkerheten for deg, men du kan ikke selv ha full kontroll.

Stole på Google

- Stoler du på Google? Det gjør ikke jeg. De er interessert i informasjon de kan tjene penger på, de har ikke datalagring som forretningsmodell. Det finnes flere eksempler på at folk har fått sin Google-konto stengt. Da mister du også tilgang til dokumentene du har i Google Docs. Du kan sende epost til support og be om hjelp, men i lisensavtalen deres forbeholder Google seg retten til å la være å svare på henvendelser.

Et stort problem for tiden er id-tyveri eller at brukere opplever at andre har tatt over eller misbrukt kontoen deres på Google, Facebook eller andre tjenester på nett. Dette problemet vil være det samme for alle tjenester via internett, så du står overfor en kalkulert risiko uansett.

- Et annet problem med data i skyen er om du havner i en juridisk skvis. Kan vi forvente at norsk politi kan henvende seg til Amazon og gjøre beslag i data i deres datasentre, spør Roland.

- Data er trygge hos oss, mener Google. Les videre på neste side!