Data i Molnet – rätt och fel..

Allt fler företag och organisationer väljer att använda Molnet som primär plattform för IT-tjänster. I takt med att fler och fler verksamhetskritiska lösningar läggs ut i Molnet, ökar också kravet på en effektiv och säker datahantering. Vilken data kan och bör man lägga ut i Molnet? Vilka regler och lagar gäller i Sverige och utanför Sverige? Hur kan man dela (partionera) data mellan lokala lagringslösningar och Molnet-lagring? Hur fungerar datahanteringen i Microsofts Molnet-plattform, Azure? Hur kan informations- och dataklassificering underlätta?

Den 2 december 2014 kommer Softarcs Molnet-expert, Anders Kingstedt och Microsofts Azure-evangelist, Björn Eriksen, att adressera ovan frågeställningar i samband med ett möte på Microsoft, Kista (Stockholm) för arkitekter som genomgått arkitekt-utbildningen “Certified Professional Architect – Microsoft Platform“. För mer information om MS Professional Architect-programmet, klicka här.

Anders Kingstedt, SoftarcAnders Kingstedt: “– Jag ser ett stigande intresse för Molnet, mer allmänt, och för professionella tillämpningar, i synnerhet. Att skapa lösningar för Molnet är egentligen inte mer komplicerat än att skapa traditionella lösningar. För konsumenterna skapas stora potentiella fördelar, eftersom man kan förbruka IT när man behöver och bara betala för faktisk användning. Men det finns fortfarande en stor osäkerhet hos både leverantörer och användare av Molnet-tjänster. Och det finns faktiskt mycket okunskap om de speciella villkor som ändå existerar kopplat till Molnet, t ex vad gäller utformning av arkitektur (vad ska man tänka på som är specifikt för Molnet?) och vilka begränsningar, mer allmänt, finns? Mycket av den osäkerhet som jag märker av kretsar kring data-frågor – integritet, säkerhet, tillgänglighet, interoperabilitet och portabilitet är några av de aspekter som många uppfattar som utmaningar. Det är givetvis viktig att ta dessa frågor på allvar, men det finns också sätt att metodiskt bearbeta och adressera data-hanteringsaspekterna. Att t ex klassificera data/information är ett rekommenderat första steg. Det är också viktigt att förstå vilka regler (t ex affärsregler) och lagar (t ex dataskydds-lagar, personkyddslagar osv.) som föreligger och hur dessa kopplar till aktuell data och till begrepp som PII (“personally identifiable information”) och hantering av data som ligger utspridd över olika enheter och system. Jag kommer också berätta om de nya standarder från ISO/IEC som publicerats under hösten (ref ISO/IEC 17788 och 17789, Cloud Computing Vocabulary respektive Cloud Computing Reference Architecture) samt kommande standardutveckling”.

För mer information om ISO/IEC nya Molnet-standarder, se även “The importance of framing the Cloud“.