29.11.2013
NSA-snoking har gjort fire av ti bedrifter til sky-skeptikere
30 prosent av respondentene oppgir at de har blitt mer skeptiske til både norske og utenlandske sky-tjenester. 12 prosent sier de bare har blitt mer skeptiske til utenlandske sky-tjenester. 57 prosent har imidlertid ikke latt seg påvirke.
Bakgrunnen for saken er at Edward Snowden, som en periode var tilknyttet National Security Agency (NSA) som IT-medarbeider via en underleveranør, gikk til media med det han visste om organisasjonens omfattende tilgang til og overvåkning av data på amerikanske nett-tjenester.
- Hvis vi kan snakke om en positiv effekt av Snowden-saken, er det økt bevissthet rundt sikker datalagring. Dette er jo noe bedrifter bør ta alvorlig, ikke bare om skyleverandøren kan ta vare på dataene på en forsvarlig måte, men også hvem som på lovlig vis kan få tilgang, sier direktør for produkt- og forretningsutvikling Geir Kalleberg i Datametrix.
I Datametrix’ undersøkelse uttrykkes det en generell usikkerhet rundt hvem som får tilgang til data på skytjenester. I undersøkelsen skulle man svare på hvor enig man var i påstanden: “Vi vet aldri hvem som får tilgang til dataene våre ved bruk av skytejenester”. 20 prosent svarer at de er helt enig i dette, 24 prosent delvis enig. Bare 7 prosent sier seg helt uenig. Her er skepsisen noe større blant de største bedriftene enn den er i de mindre virksomheten.
- Det går et viktig hovedskille mellom amerikanske og europeisk regelverk på dette feltet. I Europa og Norge skal det være en rettslig kjennelse for adgang i enkeltsaker, mens det i USA er gitt en generell adgang til overvåkning gjennom PRISM-programmet, forteller Kalleberg.
Undersøkelsen viser også at et overveldende flertall mener det er vanskelig å sette seg inn lovverket knyttet til datalagring i utlandet. Bare rundt 5 prosent mener dette er enkelt. Tallene tyder også på at dette ikke er et spørsmål om ressurser, da de store bedriftene ikke synes dette er særlig mye enklere enn de små.
- Dette er forståelig, fordi det er komplisert og uoversiktlig. Selv om man kan trekke et hovedskille mellom amerikansk og europeisk lovgivning, er det også forskjeller innad i Europa.
Eksempelvis hersker det stor grad av usikkerhet til Storbritannia som er med i «The Five Eyes» og Sverige med sin FRA-lov. Etter det som foreligger av info i dag bør disse to landene sees på som amerikanske med tanke på hvem som kan få tilgang til data. Den beste forsikringen for at dataene er trygge for uvedkommende, er å velge europeiske leverandører uten forretningsvirksomhet i USA, og som har europeiske datasentre og europeisk programvare, avslutter Kalleberg.
- Kilde: Datametrix



















