Välkommen! Bakgrund Cloud Sweden Vad är molnet? Legala aspekter på molntjänster. http://cloudsweden.se



Relevanta dokument
Utmaningar vid molnupphandlingar

Framgångsfaktorer i molnet!

Allmänna råd. Datainspektionen informerar Nr 2/2014. om användning av molntjänster (Cloud Computing) i den offentliga sektorn.

Introduktion till molntjänster Tekniken bakom molntjänster och legala utmaningar

Molntjänster. Översikt. Lektion 1: Introduktion till molntjänst. Introduktion till molntjänst. Vilka tjänster finns? Säkerhet.

Molnets möjligheter och utmaningar. IT Asset Management Summit 24 januari 2017 Peter Nordbeck/Partner/Advokat

Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER

Innehåll Molntjänster... 4 Vad är detta?... 5 Cirkeln sluts... 6 The Cloud... 7 The Cloud (forts.)... 8 Definition av molntjänster...

JURIDIKEN I MOLNET CIO Cloud Confessions

DIG IN TO Nätverksadministration

Molntjänster och integritet vad gäller enligt PuL?

Juridikgruppen. Rättsliga frågor vid flytten till molnet en checklista. version

Säkerhet i molnet krav och standarder

MOLNTJÄNSTER ÄR DET NÅGOT FÖR OSS?

Molntjänster och molnteknologi: En ordlista

EBITS Arbetsgruppen för Energibranschens Reviderad Informationssäkerhet

Använd molntjänster på rätt sätt

JHS 179 Planering och utveckling av en övergripande arkitektur Bilaga 9. Virtualisering och molntjänster i planering av teknologiarkitektur

OUTSOURCING TILL MOLNET

Universitetet och Datainspektionen i Molnet

Caperio CloudSystem NICE TO MEET YOU. Komplett molntjänst för etablering av infrastruktur och applikationer

Risk, säkerhet och rättslig analys för migrering till molnet. PART 4: Skydd, rättigheter och juridiska skyldigheter

Smartare affärer med det bästa från molnet

Molntjänster för administration, utbildning och forskning. Projektplan för 2017

Hot eller möjlighet? Datormolnet och SMHI. Lisa Hammar, IT-arkivarie, SMHI. Mallversion

Vad är vad uppe bland molnen stratus, cumulus eller nimbus?

PERSONUPPGIFTSBITRÄDESAVTAL

SNITS-Lunch. Säkerhet & webb

Migration to the cloud: roadmap. PART 1: Möjligheter och hinder för att migrera till molnet

Molnet ett laglöst land?

Cloud Computing för arkitekter Sten Sundblad IASA och Sundblad & Sundblad

Molntjänster -- vad är molnet?

Vad är molnet? Vad är NAV i molnet? Vem passar NAV i molnet för? Fördelar med NAV i molnet Kom igång snabbt...

FÖRSLAG TILL YTTRANDE

Informationssäkerhet och medicintekniska produkter eller Information security with respect to safety considerations

oai&cm_mc_uid= &cm_mc_sid_ =

Plattform as a Service, leverantör tillhandahåller plattformen, jag tillhandahåller applikation och ansvarar för denna.

Digital Lagring. Jukka Salo Flygteknisk inspektör

B2B Cloud. Vi hjälper dig på din resa mot en IT som klarar verksamhetens framtida krav.

Vem äger informationen outsourcad IT och ändrade säkerhetspolitiska förutsättningar

Onslip Cloud ABs integritetspolicy

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Cloud Computing. Legala frågor och standardavtalet från IT&Telekomföretagen

Rapport skapad:

Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi. Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza

Riktlinjer för informationssäkerhet

GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017

PERSONUPPGIFTSPOLICY

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT

Victoria Behandlingscenter AB Integritetspolicy

Molnet eller outsourcing??

Riktlinjer för dataskydd

ALLMÄNNA VILLKOR FÖR ANVÄNDANDE AV TYRA. 1. Allmänt

Säkerhet och integritet i molnet

INTEGRITETSPOLICY för Webcap i Sverige AB

Economic model impact and cloud management. PART 1: Cloud service model

Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson

Om personuppgiftshantering

Information om dataskyddsförordningen

Risk, security, and legal analysis for migration to cloud. PART 3: Privacy and security management

Behandling av personuppgifter i Webcap och Visi/Closetalk för Informationshuset Försäkring i Sverige KB och tjänsten Pensionskoll

Varför ska vi ha en informationssäkerhetspolicy och hur tar vi fram en? En policy ska ju fånga in en organisations målsättning för ett visst område,

SURFTOWNS SÄKERHETSMILJÖ. Databehandlingsavtal - Bilaga 1

Daniel Akenine, Teknikchef, Microsoft Sverige

MOLNET. Säkerhetskrav för personuppgifter

GDPR OCH OUTSOURCING - VEM BÄR ANSVARET?

IT-Säkerhetsinstruktion: Förvaltning

IT-Policy Vuxenutbildningen

Två resor till molnet. Per Sedihn CTO Proact IT Group

Aditro Our focus benefits yours Molnet -- Presentation

ANVIA MOLNET. inhemska molntjänster för företag 24/7

Cloud Computing. Richard Richthoff Strategisk Rådgivare Radar Group International

Fast Lane IT. Microsoft Azure & Qbranch Managed Services

Affärsnytta med molnet

Begreppet Användare avser en registrerad användare av systemet och finns kopplad till ett eller flera Företag.

I samband med att du söker arbete hos oss och lämnar personuppgifter till oss.

PERSONUPPGIFTSBITRÄDESAVTAL - DM

Virtuell Server Tjänstebeskrivning

Säkerhet vid behandling av personuppgifter i forskning

Introduktion till migrering till molnet. PART 5: Infrastruktur för molntjänster

Översikt av GDPR och förberedelser inför 25/5-2018

Redovisning av hur integritet och säkerhet beaktas i satsningen på IT i skolan

Vad är en personuppgift och vad är en behandling av personuppgifter? Vilka personuppgifter samlar vi in om dig och varför?

Integritetspolicy 1. mynanny tar din integritet på största allvar

Rätt säkerhet Outsourcing

Personuppgiftsbiträdesavtal

För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare

Integritetspolicy 1. SmartStudies tar din integritet på största allvar

De nya EU-reglernas krav på molnsäkerhet

Integritetsmeddelande

Donator. Partnerprogram. Från produkt till molntjänst.

Tredjepartsintegration

Integritetsbeskrivning

Nå fler kunder och utöka ditt IT-tjänsteutbud med HPE och Ingram Micro

INTEGRITETSPOLICY SAMORDNINGSFÖRBUNDET CENTRALA ÖSTERGÖTLAND

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

Utskottet för rättsliga frågor. till utskottet för industrifrågor, forskning och energi

Vilka personuppgifter samlar vi in om dig som medarbetare och i vilket ändamål (varför)?

Transkript:

Välkommen! Bakgrund Cloud Sweden Vad är molnet? Legala aspekter på molntjänster

Cloud Sweden Oberoende kompetensnätverk Analys & Konsultbolag Leverantörer Kunder Dataföreningen Startat i mars 2010 Predrag Mitrovic & Inger Gran LinkedIn, Dataföreningen 1500+ medlemmar

Verksamhet Leverantör Kravställning (säkerhet, upphandling, processer)

Vad är Molnet? Skillnaden för kunden är att: Molnleverantören tar ansvar för att köpt funktionalitet levereras och utvecklas hela vägen till slutanvändaren En traditionell IT-leverantör ansvarar för att funktionaliteten levereras och utvecklas till IT-avdelningen. Detta innebär att skillnaden mellan en molntjänst och traditionell IT börjar redan när tjänsten utvecklas.

Vad är Molnet? Undvik begreppsförvirring National Institute of Standards and Technology (NIST) Fem egenskaper hos en molntjänst 1. Självbetjäning (On Demand Self service) 2. Internetdistribuerad (Broad network access) 3. Delade resurser (Resource Pooling) 4. Flexibel (Rapid Elasticity) 5. Mätbar (Measured Service)

Vad är Molnet? Tre leveranssätt av molntjänster 1. Software as a Service (SaaS); Leverans av färdiga eller konfigurerbara applikationer över Internet Fortnox, Google apps 2. Platform as a Service (PaaS); Plattformar i molnet där användaren installerar sina egna applikationer Google app engine, Microsoft Azure 3. Infrastructure as a Service (IaaS); IT-infrastrukturella tjänster i nätet som t.ex lagring, nätverk och servrar Amazon EC2 med unika IP adresser, Rackspace

Vad är Molnet? Tre installationssätt 1. Publikt moln Molntjänsten ägs och hanteras av en leverantör som säljer resurser till flera kunder på samma infrastruktur 2. Privat moln Molntjänsten levereras på en infrastruktur dedikerad åt endast en kund och hanteras av kunden själv eller av leverantören. 3. Hybrid moln En blandning av 1 och 2

Legala aspekter på molntjänster Medverkande: Jens Forzelius (Hannes Snellman) Henrik Bergström (Hannes Snellman)

Allmänna rättsliga överväganden Due diligence undersökning av leverantörens ställning och historik legalt, tekniskt och finansiellt Riskanalys (publikt/privat) Förhandlat avtal, standardavtal eller click wrap Rättsliga hinder - särskilda säkerhetskrav - personuppgifter - börskrav - kryptering - redovisningen i molnet Informationssäkerhet Internationella aspekter personuppgiftsfrågor edition tvångsvis tillgängliggörande av information Upphandling offentlig upphandling offentlighetsprincipen arkivregler

Allmänna synpunkter på molntjänstavtal Standardvillkor och allmänna villkor Kundspecifika anpassningar Tjänstespecifikation Undvik att lämna öppna frågor Hur hanteras underleverantörer Tydliga krav på vad leverantören skall uppfylla om och när det upphör

Molntjänster i det offentliga Offentlighetsprincipen Arkivlagen Lagen om upphandling inom sektorerna vatten, energi, transporter och posttjänster (349/2007), dvs. försörjningslagen Bra villkor! Säkra flexibilitet?

Personuppgifter Utgångspunkter: var behandlas uppgifterna kunden ansvarar normalt för behandlingen av personuppgifter vilket lands lag gäller? Säkerhet: leverantören är personuppgiftsbiträde avtal och kontroll underleverantörer Överföring till tredje land: adekvat skyddsnivå samtycke standardavtals klausuler/safe Harbor Datainspektionens uttalanden

Konfidentialitet och kryptering Sekretessåtaganden Information bör inte fås ge ut till tredje man Föreläggande att lämna ut information Information får inte användas till annat ändamål Hur och på vilket sätt leverantören får övervaka samt samla in information om kunden Kryptering av känslig information

Krav på säkerhet Inom eller utom organisationen - skillnad? Etablerade standardar på marknaden skall åtminstone följas säkerhetspolicy behörighetskontroll inklusive administrativa rutiner för denna loggning och spårbarhet rutiner för incidenthantering och rapportering säkerhetskopiering Klargör leverantörens roll i kundens kontinuitetsplanering med leverantören Förvaring av uppgifter skall ske avskilt Back up och katastrofplan Vem skall bära ansvaret för förlust av data (stöld, intrång, tekniska fel)

Immateriella rättigheter Leverantören bör: garantera att nödvändiga immateriella rättigheter finns (i samtliga relevanta länder) åta sig ansvar för att nyttjande av tjänsten inte utgör intrång i tredje mans rätt Klargör att kunden äger oinskränkt rätt och behåller alla rättigheter till sin data minimera möjligheten för leverantören att använda uppgifterna för andra ändamål Egen/tredje mans programvara används i molnet tillåter kundens licensavtal användning i molnet? ansvar för intrång?

Avstängning och exit Avstängning bör som utgångspunkt inte vara tillåtet Skyldigheter för leverantören vid flytt eller tillbaka till kund När inträder skyldigheten (upphörande av hela/delar av avtalet och/eller viss specifik tjänst) Skyldighet att förstöra data

Lagval Avtalsförhållandet - Om inte reglerats - det land som avtalet har närmast anknytning till (troligen leverantörens i molnförhållanden) - Leverantörerna har ofta reglerat detta i sina allmänna villkor - Sträva alltid efter svensk rätt Tillämplig lag - Typ av händelse - Inte alltid möjligt för parterna att disponera frågan

Forum och jurisdiktion Reglera i vilket land eventuell tvist ska lösas (säte skiljeförfaranden) Domstol Skiljeförfarande

Hur går du vidare? Läs gärna våra dokument Cloud Sweden Vill du ha mer information Kontakta: jens.forzelius@hannessnellman.com