mboost-dp1

Google Inc.

Datatilsynet afviser igen Google Apps

- Via Datatilsynet - , redigeret af Net_Srak , indsendt af The-Lone-Gunman

Odense Kommune har det seneste år gerne villet indføre Google Apps, men det har de ikke fået lov til af Datatilsynet. Årsagen har været, at systemet ikke var sikkert nok. Efter en række tilretninger og to yderligere forsøg har tilsynet ikke ændret mening; Google Apps er stadig for usikker at bruge.

I den seneste afgørelse gør Datatilsynet det klart, at de ikke mener, Google Apps opfylder en række krav i henhold til Persondataloven og Sikkerhedsbekendtgørelsen.

Odense Kommune har oplyst, at brugen af Google Apps vil involvere behandling af personfølsomme oplysninger. I den forbindelse har Datatilsynet fem konkrete punkter, som de mener, er et problem, når man vælger et cloud-baseret system.

En af problemstillingerne er det faktum, at data sendes til udenlandske servere, hvilket der skal søges tilladelse til. Dertil kommer, at kommunen ikke kan kontrollere, om Google overholder de ønskede sikkerhedsforanstaltninger, når de ikke ved, hvor data fysisk er gemt.

Du kan læse hele tilsynets begrundelse ved at følge linket til kilden.

Læs også: Datatilsynet ser sort på Google Apps





Gå til bund
Gravatar #1 - Athinira
4. feb. 2011 13:36
Det synes jeg sgu egentlig er en fin begrundelse. Er ikke meget for at mine data ligger gemt på udenlandske servere, specielt ikke servere der ligger i USA.
Gravatar #2 - lorric
4. feb. 2011 13:39
Lav nu en statssky i Danmark til det offentlige. Så er der styr på sikkerheden og vi kan komme i gang!
Gravatar #3 - Useful
4. feb. 2011 13:39
Ja jeg må også ærligt sige at jeg har det bedst med at beholde vores personfølsomme data tæt på hjertet.
Gravatar #4 - Dr_Mo
4. feb. 2011 13:47
En fair beslutning. Da vi skulle skrive bachelor opgave, fik vi også at vide at vi ikke skulle bruge fx Google's løsninger (fx wave) da data lagres i udlandet, men universitetes egen løsning (og især fordi medicinstuderendes opgaver kan indeholde personfølsomme oplysninger).
Gravatar #5 - maasha
4. feb. 2011 13:53
Maaske Google ville lave en dk-only sky?

Jeg tror ikke paa en statssky.
Gravatar #6 - PeterF
4. feb. 2011 13:55
Statsskyen kunne ellers være genial ang. patient journaler, straffe registre osv. osv..
Så skal alle bare skifte til et system også arbejder det sammen - hvilket det vidst ikke gør rigtigt i dag...
Gravatar #7 - maasha
4. feb. 2011 14:05
Bevares, statsskyen ville da vaere nyttig - den skal bare ikke udvikles af det offentlige! Det medfoelgende hul i statskassen ville opsluge maelkevejen og de naermeste par galakser!
Gravatar #8 - Daniel-Dane
4. feb. 2011 14:11
PeterF (6) skrev:
genial ang. patient journaler
http://www.version2.dk/artikel/17879-it-chefer-n-national-epj-er-noget-skidt
Gravatar #9 - Marci
4. feb. 2011 14:16
Synes det virker som en meget rimelig beslutning af datatilsynet.

Men det er dog en relevant debat, for meget tyder på at mere og mere bliver cloud baseret, og hvad gør vi så?
- Må det offentlige så bare hægtes af, eller?
Gravatar #10 - Useful
4. feb. 2011 14:22
Marci (9) skrev:
Synes det virker som en meget rimelig beslutning af datatilsynet.

Men det er dog en relevant debat, for meget tyder på at mere og mere bliver cloud baseret, og hvad gør vi så?
- Må det offentlige så bare hægtes af, eller?


Man kunne satse på der kom en dansk udbyder når teknologien modnes..

fuck.. bliver sikkert tdc og så er vi lige vidt. Men du ved vel hvad jeg mener :P
Gravatar #11 - Hubert
4. feb. 2011 14:33
lorric (2) skrev:
Lav nu en statssky i Danmark til det offentlige. Så er der styr på sikkerheden og vi kan komme i gang!


Ja for andre offentlige løsninger har vist sig at være både sikre og fornuftige... ;)
Gravatar #12 - Alrekr
4. feb. 2011 15:39
maasha (7) skrev:
Bevares, statsskyen ville da vaere nyttig - den skal bare ikke udvikles af det offentlige!


Jeg ved godt du prøver at være sjov, men det øffentlige ville aldrig selv forsøge at udvikle den slags. Det får de private konsortier eller firmaer til. Disse firmaer skyder så for lavt mht. udviklingsomkostninger og -tid, delvist fordi det øffentlige ikke aner hvad de vil have.
Gravatar #13 - mathiass
4. feb. 2011 15:40
Daniel-Dane (8) skrev:
http://www.version2.dk/..

Jo jo, men nu skal man ikke kun høre på hvad de IT-chefer siger. Det er ikke svært at gætte at færre systemer vil betyde færre IT-chefer. Go figure...
Gravatar #14 - niko-laj
4. feb. 2011 15:46
Var det ikke det danske forsvar, som skulle i gang med et sky projekt?

Bruger selv google apps, og hvis jeg som firma skulle vælge mellem et google apps og et dansk offentligt projekt. Så bliver jeg bare hvor jeg er. :-)
Gravatar #15 - preloader
4. feb. 2011 16:36
#14

Jamen det er jo også fint nok at dit data ligger ved google, men hvad så hvis du en dag ikke kan få fat i dit data. Ved en dansk udbyder ved du i det mindste hvor dit data er placeret.

Jeg mener at det ikke var så længe siden en dansk cloud kunde ikke kunne få adgang til hans system efter et nedbrud på en uge. Og for at få at vide hvad fejlen var måtte han underskrive en NDA hos google.

Jeg vil ikke være ret glad for, at de data som kommunen har på mig ligger et sted i østen hvor vi faktisk ikke kan være sikker på at nogen kigger med!!!

Derudover mener jeg at danske kommuner skal være bedre til at benytte lokale leverandører hvor det giver mening.
Gravatar #16 - Hubert
4. feb. 2011 18:43
#15

Det var google mail han havde problemer med og det var 14 dage. :)
Gravatar #17 - cgt
4. feb. 2011 18:49
#2: Det er jo en super idé! Specielt fordi statslige IT projekter er kendt for altid ALDRIG(!!!) at fejle...

eller er de nu det? :)
Gravatar #18 - koester
5. feb. 2011 00:09
Det er fint at de ikke accepterer dette specielt ikke på USA server. USA kikker alt igennem og gemmer "i terrorismens navn, som de kalder dette og ikke diktatur, kommunisme eller DDR's STASI". De bruger det speciel når folk vil rejse ind i USA, eller de møder dig i udlandet. Har prøvet dette efter rejse til Nord Korea og derefter rejse til USA.
Gravatar #19 - contradel
5. feb. 2011 08:24
Hvad er det for personfølsomme data som i er bange for google vil sidde og bruge mandskab på at kigge igennem?

Bare kom med nogle eksempler.
Gravatar #20 - Hubert
5. feb. 2011 09:04
#19

Nu vil google ikke få mine personlige data da jeg ikke bor i Odense kommune, men jeg mener ikke man bør give google adgang til data vedr. sagsbehandling for bistandsklienter og hvad der ellers laves i kommunen.
Gravatar #21 - Alrekr
5. feb. 2011 09:48
#19, jeg tror du misforstår. Det er ikke Google som Datatilsynet er bange for. Det er det, at personfølsomme data opbevares på en server 'et sted i USA', og dermed ligger under for amerikansk lovgivning. Læs lidt om Patriot Act, og forstå hvorfor de er nervøse. Dertil kan man ikke vide præcis hvilken server data ligger på, fordi det bare ligger i 'skyen'.
Gravatar #22 - Hubert
5. feb. 2011 10:09
#21

Rent faktisk nænves google irland flere gange. Det eneste tidspunkt google inc nævnes er ved sync mellem datacentre i Irland og USA og her er bekymringen hvorvidt det er krypteret.
Gravatar #23 - ulrikn
6. feb. 2011 10:45
Åh gud. Hold nu op.

Er det godt nok til Washington DC er det nok også godt nok til Odense.
Gravatar #24 - Dr_Mo
6. feb. 2011 11:01
#23
Er en løsning hvor data lagres i DK og er underlagt dansk lovgivning godt nok til Washington DC? Og vi har ikke engang Patriot Act....
Gravatar #25 - Hubert
6. feb. 2011 11:27
#24

Igen data lages i Irland og det er derfor ikke et problem. Det står i kilden... Problemet er stadig at Odense kommune ikke har kunne påvise at evt sync mellem Irland og USA er krypteret.
Gravatar #26 - Dr_Mo
6. feb. 2011 12:20
#25
?

Hvis data ikke lagres i USA, hvorfor skal der ske en sync mellem de irske og amerikanske datacentre?

Kilde skrev:
Odense Kommune har vedrørende spørgsmålet om, hvor oplysningerne fysisk befinder sig, oplyst, at oplysningerne befinder sig på leverandøren Googles datacentre, og at disse befinder sig i USA og i Europa.

Det er nok fordi data lagres i USA (og europæiske servere, altså ikke begrænset til Irland).
Gravatar #27 - Hubert
6. feb. 2011 12:44
#26

Man kunne meget vel forestille sig at data findes begge steder for at kunne fortsætte med at levere servicen hvis datacenteret i Irland skulle gå ned.
Man kan når man læser længere nede end det du har citeret se at det åbenbart er ok at personfølsomme data ryger til USA. Det enste jeg umidlbart kan finde der skulle være et problem ifølge Datatilsynet er at Odense ikke kan fortælle hvorvidt google vælger at kryptere datasync mellem datacentrene.
Gravatar #28 - JørgenBrh
6. feb. 2011 22:07
Der er tusindvis af velfungerende offentlige it-systemer, og selvfølgelig kan det ikke undgås, at der vil være en vis, lille procentdel fiaskoer - ligesom i den private sektor. Selv har jeg leveret en god håndfuld velfungerende systemer til staten til en pris, som de store ville have forlangt til bare en forundersøgelse.

Hvis ikke jeg har misforstået det fuldstændigt, skulle det væsentligste argument for cloud være økonomi; funktionelt kan jeg ikke få øje på fordelene, men ret mig endelig, hvis jeg tager fejl.

Som flere har nævnt er der dog et helt afgørende forhold, som diskvalificerer offentligt anvendelse af kommerciel clouding: Datasikkerhed.

Vedr. økonomi er det mit helt klare indtryk, at regler, kotumer og andre irrationelle forhold i praksis umuliggør, at andre end de 5-10 store aktører kan byde på en opgave, hvilket sikrer urealistisk høje priser.

Uden dette usunde miljø ville clould næppe heller være et økonomisk argument.
Gravatar #29 - esbenr
7. feb. 2011 10:24
#6: PeterF skrev:
Statsskyen kunne ellers være genial ang. patient journaler, straffe registre osv. osv..
Så skal alle bare skifte til et system også arbejder det sammen - hvilket det vidst ikke gør rigtigt i dag...


Ja. Vi ku putte al den information i Google Docs og så dele det mellem alle offentlige instanser.

Nej tak. Med den inkompetence mange offentlige institutioner udviser når det gælder (det der) EDB, så synes jeg faktisk det er meget fint at det hele ikke er delt.

Men det kunne jo være smart hvis man så lavede de individuelle systemer efter en form for standard så de kunne snakke sammen.
Gravatar #30 - Hubert
7. feb. 2011 10:47
#29

Jeg tror ikke PeterF mener at man skal benytte sig af Google Docs men en 'privat sky' bygget og drevet af staten eller en af de store konsulent huse de normalt har til den slags opgaver.

Og jeg vil gerne frabede mig at mine informationer ender i google docs tak. Heldigvis lader det til at Datatilsynet har så meget styr på tingene at de har lukket af for brugen af google docs i det offentlige men vores videnskabsminister har desværre udtalt at loven bliver lavet om så det er muligt.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login