Introduktion till molntjänster Tekniken bakom molntjänster och legala utmaningar



Relevanta dokument
Välkommen! Bakgrund Cloud Sweden Vad är molnet? Legala aspekter på molntjänster.

Säkerhet i molnet krav och standarder

Molntjänster. Översikt. Lektion 1: Introduktion till molntjänst. Introduktion till molntjänst. Vilka tjänster finns? Säkerhet.

Innehåll Molntjänster... 4 Vad är detta?... 5 Cirkeln sluts... 6 The Cloud... 7 The Cloud (forts.)... 8 Definition av molntjänster...

DIG IN TO Nätverksadministration

Molntjänster och integritet vad gäller enligt PuL?

Molntjänster och molnteknologi: En ordlista

Smartare affärer med det bästa från molnet

Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER

Digital Lagring. Jukka Salo Flygteknisk inspektör

Molnets möjligheter och utmaningar. IT Asset Management Summit 24 januari 2017 Peter Nordbeck/Partner/Advokat

Introduktion till migrering till molnet. PART 4: Plattformar för molntjänster

Molnet eller outsourcing??

SNITS-Lunch. Säkerhet & webb

Utmaningar vid molnupphandlingar

Molntjänster för administration, utbildning och forskning. Projektplan för 2017

Vad är vad uppe bland molnen stratus, cumulus eller nimbus?

Framgångsfaktorer i molnet!

Daniel Akenine, Teknikchef, Microsoft Sverige

JURIDIKEN I MOLNET CIO Cloud Confessions

Molntjänster -- vad är molnet?

Vad är molnet? Vad är NAV i molnet? Vem passar NAV i molnet för? Fördelar med NAV i molnet Kom igång snabbt...

EUs nya personuppgiftslagstiftning. Agnes Andersson Hammarstrand, IT-advokat Setterwalls Advokatbyrå

Cloud Computing. Legala frågor och standardavtalet från IT&Telekomföretagen

Cloud Computing för arkitekter Sten Sundblad IASA och Sundblad & Sundblad

Economic model impact and cloud management. PART 1: Cloud service model

Universitetet och Datainspektionen i Molnet

OUTSOURCING TILL MOLNET

Ny dataskyddslagstiftning i Europa. Agnes Andersson Hammarstrand

JHS 179 Planering och utveckling av en övergripande arkitektur Bilaga 9. Virtualisering och molntjänster i planering av teknologiarkitektur

Hot eller möjlighet? Datormolnet och SMHI. Lisa Hammar, IT-arkivarie, SMHI. Mallversion

Rätt säkerhet Outsourcing

MOLNTJÄNSTER ÄR DET NÅGOT FÖR OSS?

Economicmodelimpactand cloud management. PART 2: Business model enactment

Minnesisolering för virtuella maskiner en hypervisorstudie

Använd molntjänster på rätt sätt

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg

Introduktion till migrering till molnet. PART 5: Infrastruktur för molntjänster

Plattform as a Service, leverantör tillhandahåller plattformen, jag tillhandahåller applikation och ansvarar för denna.

Varför ska vi ha en informationssäkerhetspolicy och hur tar vi fram en? En policy ska ju fånga in en organisations målsättning för ett visst område,

Aditro Our focus benefits yours Molnet -- Presentation

EBITS Arbetsgruppen för Energibranschens Reviderad Informationssäkerhet

Allmänna råd. Datainspektionen informerar Nr 2/2014. om användning av molntjänster (Cloud Computing) i den offentliga sektorn.

Tjänstefiera din IT. - Vi har beslutat oss för att flytta vår IT till molnet. - Vilka tjänster passar våra behov och vår budget?

Cloud Computing. Richard Richthoff Strategisk Rådgivare Radar Group International

Nyttjande av kartor och kartteknik hur ser framtiden ut? Jonas Bäckström, Sokigo AB

TDDD80. Mobila och sociala applikationer Introduktion HTTP,SaaS. Anders Fröberg Institutionen för Datavetenskap (IDA)

Våg 2010 We re all in!

Intro icore Cloud Services. What about the cloud!

FÖRSLAG TILL YTTRANDE

Varför är jag här? Presentera projektet. SUNETS moln kontra andra moln behandlas inte. Prata lite om Windows 10 och molnet.

Diagnostisktprov Utveckla i Azure

Molnet - en fluga eller här för att stanna. Lars Backhans vice VD Radar Group International.

Linköpings universitet - Azure (och lite) Office 365 ur

Software-as-a-Service (SaaS) (1/2)

GÄSTENS DIGITALA RESA IDAG OCH FRAMÅT

CLOUD COMPUTING. Emelie Oskarsson (emeos081), Klass: IT1 (Civilingenjör Informationsteknologi, årskurs 1) Skola: Linköpings Universitet

PwC Digital Trust Introduktion till GDPR. GRC-dagarna oktober 2017

SÅ LYCKAS DU MED DIN MOLNSTRATEGI. Frukostseminarium 7 februari 2017

Sid 1 Aug Säker it-drift för offentliga aktörer Försäkringskassan

PERSONUPPGIFTER NY DATASKYDDSFÖRORDNING INOM EU

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017

Windows 8 och det nya arbetslivet. Magnus Holmér IT strategisk rådgivare

Molnet ett laglöst land?

Outsourcing av komplexa tjänster - Avtal - Trender. Advokat Agne Lindberg

Caperio CloudSystem NICE TO MEET YOU. Komplett molntjänst för etablering av infrastruktur och applikationer

Mjukvarukraft Integration som Tjänst (ipaas)

Vilket moln passar dig bäst?

Funktionalitet i TimberTime?

OFFICE 365 OCH LICENSIERING. Fredrik Gotting, IT Strategy & Development Manager, Pulsen

BTH Studentkontohantering API Management

M E L L A N P E R S O N U P P G I F T S A N S V A R I G O C H P E R S O N U P P G I F T S B I T R Ä D E

Risker vid personuppgiftsbehandling i digitala molntjänster

Cloudstrategins roll och betydelse

Testbed Railway - VAD

Palo Alto Networks. 10 saker din brandvägg måste klara av (För annars är det inte en riktig brandvägg)

Plattformsstrategi för processindustrin. Page: 1 October 09 ProcessIT Innovations LTU - UmU

Personuppgiftsbiträden enligt

Virtuell Server Tjänstebeskrivning

Risk, säkerhet och rättslig analys för migrering till molnet. PART 4: Skydd, rättigheter och juridiska skyldigheter

Outsourcing och IT-avtal för kommuner 2012

Vad finns det för fördelar och nackdelar med molnet? Hur upplever IT-företag dessa?

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

Försäljning & Eftermarknad

Riktlinjer vid användning av digitala verktyg

Bilaga 3 Personuppgiftsbiträdesavtal

Ny personuppgiftslagstiftning Ett förändrat risklandskap och möjligheter! 4 april 2017 Joacim Johannesson och Niklas Follin

Identity Management för Microsoft

BLI EN CLOUDPILOT I ONE LÖSNINGAR FÖR FÖRETAGARE LYFT DIN IT STRATEGI TILL MOLNEN FÖRSTÅ CLOUD COMPUTING ARBETA SMARTARE 2011 NUMMER 15

När systemen inte får stanna

Riktlinjer för informationssäkerhet

Vägen till det Hybrida molnet Hur byggde vi vårt hybrida moln och vad säger kunderna som har tagit steget? Jonas Emilsson Anders Jansson

Status panik? GDPR-update! Disposition

Migration to the cloud: roadmap. PART 1: Möjligheter och hinder för att migrera till molnet

INTEGRITETSPOLICY. Behandling av dina personuppgifter. Vilka personuppgifter samlar vi in och varifrån?

Två resor till molnet. Per Sedihn CTO Proact IT Group

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i molnet

Integritetspolicy. AriVislanda AB

Molnet som skapats för ditt företag.

Vi har här sammanställt hur vi samlar in och hanterar dina personuppgifter i enlighet med Dataskyddsförordningen (GDPR).

Transkript:

Introduktion till molntjänster Tekniken bakom molntjänster och legala utmaningar 19 november 2012 - Erica Wiking Häger och Mikael Moreira

Innehåll 1. Vad är molntjänster? 2. Legala utmaningar 3. EU:s förslag till ny uppgiftsskyddsförordning

1. Vad är molntjänster? The computer industry is the only industry that is more fashion-driven than women s fashion. Maybe I m an idiot, but I have no idea what anyone is talking about. What is it [cloud computing]? It s complete gibberish. Larry Ellison Cloud computing is a model for enabling convenient, on-demand network access to a shared pool of configurable computing resources (e.g., networks, servers, storage, applications, and services) that can be rapidly provisioned and released with minimal management effort or service provider interaction The National Institute of Standards and Technology Web Services, Software as a Service (SaaS), ASP, IT på kran osv. Skifte från licensiering av mjukvara till köp av tjänster

1. Vad är molntjänster? Exempel på molntjänster Google Gmail Windows Live Hotmail Dropbox Spotify Microsoft Office Web Apps Salesforce Amazon Web Services

1. Vad är molntjänster? Olika typer av molntjänster Molnklienter Webbläsare, mobilapplikationer, tunna klienter, terminalemulatorer Applikation Software as a Service (SaaS) Salesforce.com, Microsoft Office Web Apps, Google Apps Plattform Platform as a Service (PaaS) Force.com, Microsoft Azure, Amazon Web Services Infrastruktur Infrastructure as a Service (Iaas) Amazon Elastic Compute Cloud, Google Compute Engine

1. Vad är molntjänster? Tjänst? Molnet Tjänst? Tjänst?

1. Vad är molntjänster? Fördelar med molntjänster Förenklar underhåll och support Uppdateringar Tillgänglighet Minskade investeringskostnader Flexibilitet (volym, prestanda osv.) Förenklad administration och kostnadskontroll

1. Vad är molntjänster? Nackdelar med molntjänster Säkerhetsfrågor Nätverksberoende Legala svårigheter Svårigheter med anpassningar Inlåsningseffekter Upplevd förlorad kontroll och ökat externt beroende

1. Vad är molntjänster? Frågeställningar ur ett riskperspektiv Var driftar leverantören sina tjänster? Vad är det för data och hur känslig är denna data? Hur hanterar och beararbetar leverantören data? Vilka säkerhetsåtgärder vidtas hos leverantören? Finns det underleverantörer? Var finns de och vad gör de? Hur hanteras dessa risker?

2. Legala överväganden Tvistlösning PUL / Regulatoriska bestämmelser Servicenivåer SLA / Avstängning av tjänst Säkerhet och sekretess Molntjänster Transition / Avveckling / Exit Ansvarsbegränsning Immateriella rättigheter Due Diligence?

3. EU:s förslag till ny uppgiftsskyddsförordning 1. Förordning i stället för direktiv Direkt tillämplig i samtliga medlemsstater Ersätter PUL och begränsar utrymmet för nationell lagstiftning En dataskyddsmyndighet utövar tillsyn Ett regelsystem förenklar för både leverantörer av molntjänster och molnkunder

3. EU:s förslag till ny uppgiftsskyddsförordning (forts.) 2. Ökade och tydligare krav på leverantörer av molntjänster (i egenskap av biträden) Skriftligt biträdesavtal Endast handla på instruktion från kunden Endast anställa personal som iakttar sekretess Kundens godkännande krävs för underbiträden Skriftligen dokumentera instruktioner (tillsammans med kunden) Molnleverantören anses vara personuppgiftsansvarig om behandlar utanför instruktion Säkerhetskrav

3. EU:s förslag till ny uppgiftsskyddsförordning (forts.) 3. Ökade administrativa krav/stärkta rättigheter för enskilda/sanktioner för personuppgiftsansvariga Skriftlig policy / Informationskrav / Dokumentationskrav Rätten att bli glömd Uppgiftsportabilitet Skyldighet att anmäla personuppgiftsbrott inom 24 timmar Sanktioner på upp till 2 % av årliga omsättningen

3. EU:s förslag till ny uppgiftsskyddsförordning (forts.) 4. Extraterritoriell tillämpning? Finns en viss osäkerhet kring huruvida förordningen kan komma att tillämpas på molnleverantörer och molnkunder etablerade utanför EU Personuppgiftsansvariga etablerade utanför EU kan i vissa fall behöva tillämpa förordningen avseende behandlingar rörande enskilda bosatta inom EU Kan leda till försiktighet med att etablera data center inom EU och att utveckla molntjänster som tillhandahålls från EU

Frågor?

Kontaktinformation Erica Wiking Häger Partner Tel: 08 595 063 30 Mobil: 0709 777 330 Epost: ewh@msa.se Mikael Moreira Senior Associate Tel: 08 595 063 35 Mobil: 0709 777 335 Epost: mma@msa.se