Introduktion till molntjänster Tekniken bakom molntjänster och legala utmaningar 19 november 2012 - Erica Wiking Häger och Mikael Moreira
Innehåll 1. Vad är molntjänster? 2. Legala utmaningar 3. EU:s förslag till ny uppgiftsskyddsförordning
1. Vad är molntjänster? The computer industry is the only industry that is more fashion-driven than women s fashion. Maybe I m an idiot, but I have no idea what anyone is talking about. What is it [cloud computing]? It s complete gibberish. Larry Ellison Cloud computing is a model for enabling convenient, on-demand network access to a shared pool of configurable computing resources (e.g., networks, servers, storage, applications, and services) that can be rapidly provisioned and released with minimal management effort or service provider interaction The National Institute of Standards and Technology Web Services, Software as a Service (SaaS), ASP, IT på kran osv. Skifte från licensiering av mjukvara till köp av tjänster
1. Vad är molntjänster? Exempel på molntjänster Google Gmail Windows Live Hotmail Dropbox Spotify Microsoft Office Web Apps Salesforce Amazon Web Services
1. Vad är molntjänster? Olika typer av molntjänster Molnklienter Webbläsare, mobilapplikationer, tunna klienter, terminalemulatorer Applikation Software as a Service (SaaS) Salesforce.com, Microsoft Office Web Apps, Google Apps Plattform Platform as a Service (PaaS) Force.com, Microsoft Azure, Amazon Web Services Infrastruktur Infrastructure as a Service (Iaas) Amazon Elastic Compute Cloud, Google Compute Engine
1. Vad är molntjänster? Tjänst? Molnet Tjänst? Tjänst?
1. Vad är molntjänster? Fördelar med molntjänster Förenklar underhåll och support Uppdateringar Tillgänglighet Minskade investeringskostnader Flexibilitet (volym, prestanda osv.) Förenklad administration och kostnadskontroll
1. Vad är molntjänster? Nackdelar med molntjänster Säkerhetsfrågor Nätverksberoende Legala svårigheter Svårigheter med anpassningar Inlåsningseffekter Upplevd förlorad kontroll och ökat externt beroende
1. Vad är molntjänster? Frågeställningar ur ett riskperspektiv Var driftar leverantören sina tjänster? Vad är det för data och hur känslig är denna data? Hur hanterar och beararbetar leverantören data? Vilka säkerhetsåtgärder vidtas hos leverantören? Finns det underleverantörer? Var finns de och vad gör de? Hur hanteras dessa risker?
2. Legala överväganden Tvistlösning PUL / Regulatoriska bestämmelser Servicenivåer SLA / Avstängning av tjänst Säkerhet och sekretess Molntjänster Transition / Avveckling / Exit Ansvarsbegränsning Immateriella rättigheter Due Diligence?
3. EU:s förslag till ny uppgiftsskyddsförordning 1. Förordning i stället för direktiv Direkt tillämplig i samtliga medlemsstater Ersätter PUL och begränsar utrymmet för nationell lagstiftning En dataskyddsmyndighet utövar tillsyn Ett regelsystem förenklar för både leverantörer av molntjänster och molnkunder
3. EU:s förslag till ny uppgiftsskyddsförordning (forts.) 2. Ökade och tydligare krav på leverantörer av molntjänster (i egenskap av biträden) Skriftligt biträdesavtal Endast handla på instruktion från kunden Endast anställa personal som iakttar sekretess Kundens godkännande krävs för underbiträden Skriftligen dokumentera instruktioner (tillsammans med kunden) Molnleverantören anses vara personuppgiftsansvarig om behandlar utanför instruktion Säkerhetskrav
3. EU:s förslag till ny uppgiftsskyddsförordning (forts.) 3. Ökade administrativa krav/stärkta rättigheter för enskilda/sanktioner för personuppgiftsansvariga Skriftlig policy / Informationskrav / Dokumentationskrav Rätten att bli glömd Uppgiftsportabilitet Skyldighet att anmäla personuppgiftsbrott inom 24 timmar Sanktioner på upp till 2 % av årliga omsättningen
3. EU:s förslag till ny uppgiftsskyddsförordning (forts.) 4. Extraterritoriell tillämpning? Finns en viss osäkerhet kring huruvida förordningen kan komma att tillämpas på molnleverantörer och molnkunder etablerade utanför EU Personuppgiftsansvariga etablerade utanför EU kan i vissa fall behöva tillämpa förordningen avseende behandlingar rörande enskilda bosatta inom EU Kan leda till försiktighet med att etablera data center inom EU och att utveckla molntjänster som tillhandahålls från EU
Frågor?
Kontaktinformation Erica Wiking Häger Partner Tel: 08 595 063 30 Mobil: 0709 777 330 Epost: ewh@msa.se Mikael Moreira Senior Associate Tel: 08 595 063 35 Mobil: 0709 777 335 Epost: mma@msa.se