Er Google’s nettsky et sikkert sted?


En norsk kommune melder nå overgang fra internt drevne epostservere til epost i nettskyen. Det er et spørsmål om manglende intern kompetanse for å drifte egen epost – og selvfølgelig – et spørsmål om økonomi.

Men hvordan er det med sikkerheten ved overgangen til en nettskyløsning? Hva sier lovverket om hvordan offentlig informasjon lagres i nettskyen? Og er det nå egentlig så sikkert at driften blir bedre ivaretatt når man ser på de nedetider operatører som f.eks. Google har hatt. Og hva når nettskyleverandøren kommer skade for å slette tusenvis av epostkasset og millioner av eposten? Og hva når nettskyleverandøren analyserer inneholdet i alt som kommer gjennom kablene og målretter annonser mot avsender og mottager? Og hvem andre kan lese epostene? Ja, hva da?

Her er en interessant, om kanskje noe odiøs, artikkel om Google, som nettopp den norske kommunen har valgt. Den handler om Google som Big Brother.

Les mer her!



Categories: News

Tags:

12 replies

  1. Det er Narvik Kommune som velger Google Apps. Dermed forlater 1500 ansatte Lotus Notes. 2000 personer i opplæringssektoren får også samme funksjonalitet fra Google som kommunen. Ifølge digi.no tok verken Microsoft eller IBM seg bryet med å svare på Narviks forespørsel.
    http://www.digi.no/868991/narvik-velger-google-apps
    – Det er ikke vanskelig å spå at flere kommuner vil følge i Narviks fotspor.

  2. Jeg kan ikke kommentere denne saken spesielt på grunn av mitt arbeidsforhold i IBM som innbefatter taushetsplikt om kundeforhold.

    Men på egne vegne – og basert på mange års erfaring i salg både i og utenfor IBM – kan jeg generelt si at det noen ganger er slik at man ikke ønsker å gi tilbud til en kunde selv om man faktisk kan levere det kunden ønsker og til en pris som kunden aksepterer. (Jeg understreker at jeg ikke vet hva som er årsaken til at hverken IBM eller Microsoft besvarte kundens anbudsinnbydelse).

    Noen ganger skyldes det for eksempel at man ikke finner kunden kredittverdig. Andre ganger at man ikke har leveringskapasitet. Og noen ganger fordi man ikke finner det lønnsomt å gi tilbud.

    Nå er det også slik at jeg mange ganger har opplevd at norske kommuner har bestemt seg på forhånd om hva slags løsninger de vil ha, men likevel sender ut anbudsinnbydelser fordi reglene krever det. Da er det ofte bortkastet tid for leverandøren å bruke masse tid på å besvare en innbydelse.

    Andre ganger er anbudsinnbydelsene også sterkt farget av at kunden ønsker en spesiell løsning fra en spesiell leverandør, at de på en måte lukker anbudet for reell konkurranse.

    Noen ganger er det også slik at kunden beskriver en ønsket løsning som leverandøren mener kunden ikke vil være tjent med på sikt. Det er ikke alltid kunden skjønner sitt eget beste. Det hender ofte at kunder – og altfor ofte innen det offentlige – har for lite, for smal og dårlig oppdatert kompetanse. Sånn er det bare. Det er også mange forhandlere som lider under det samme.

    Jeg understreker igjen at dette er mine egne private og generelle kommentarer og gjelder ikke denne kommunen spesielt.

    Men det er kanskje noe å tenke på?

  3. I Computerworld kommer det jo frem at de også gjør dette for å lettere kunne bruke mobile løsninger:
    http://www.idg.no/computerworld/article206991.ece

    Er vel bare å innse at IBM var alt for sene på dette punktet, tok lang tid før Notes var kompatibel med både iPhone og Android.

    Tror du det er verre å ha dataene sine hos Google en på en server hos EDBErgogroup f.eks ? Tror faktisk Google har strengere regler for tilgang til data en hva endel norske driftleverandører har.
    Hvor mange teknikere har admin passordet til server-id’en på Domino serveren til Narvik i dag tror du ?

    • Det meste fra Google er betaversjoner. Du er alltid avhengig av å ha nettverk for å jobbe. De har historikk for å slette postbokser og adresser. De har historikk for hyppige nedetider og en god del manglende funksjonalitet. Men dette er det kunden som avgjør – hva han er villig til å risikere. Og du har rett, det er risiko ved alle løsninger, så her må kunden gjøre sin vurdering.

      Om du gjør noen søk på nettet så vil du oppleve å finne eksempler på bedrifter som har forsøkt seg på Google Apps som bedriftskritisk løsning og som har forlatt det igjen til fordel for andre og mer tradisjonelle løsninger.

      Det som etter min private mening er mest bekymringsverdig er imidlertid Googles, manglende forståelse for viktigheten av kryptering og hvordan informasjon kundnene lagrer hos dem blir behandlet. Google tjener sine penger på å analysere innholdet kundene lagrer og utarbeide statistikk og informasjon som de selger videre til annonsører og gud vet hvem ellers. Ville du sendt dine private eposter via nyhetsdeske i VG…?

      Kan jeg stole på at mine eposter og mine dokumenter ikke blir analysert av Google og at noen danner seg et bilde av mitt kjøpemønster, mine politiske meninger, min religion, mine holdninger og min sjels indre liv. Basert på informasjon som er analysert frem av Google er jeg blitt neddynget av annonser som er målrettet mot meg.

      Et spørsmål for meg som forbruker og skattebetaler er også: – Kan jeg stole på at min konfidensielle epost som sendes til min kommune er sikret forsvarlig og forblir mellom meg og min offentlige istans? Det er nemlig ikke alt som omfattes av offentlighetsloven.

  4. Når du betaler for for Google har du ihvertfall muligheten til å skru av reklamen :
    http://www.google.com/support/a/bin/answer.py?hl=en&answer=60758

    Skjønner at det er litt bekymring med hvordan Google behandler emailene dine, men kan ikke se at den bekymringen er noe mindre om eposten din er hos LotusLive, EDBErgogroup, eget serverrom eller den lokale driftsleverandøren ?
    Jeg tror nok ihvertfall Google har bedre rutiner en de tre siste, og ser ikke hvordan det skiller seg fra LotusLive. Hvis det da ikke er skyen i det store og hele du er skeptisk til.

    • Jada, man kan skru av reklamen i Google-applikasjonene. Men kan jeg stole på at Google ikke selger min kjøpsatferd og mine interesse og søkehistorikk til andre annonsører eller overvåkere? Jeg er 60 år gammel og har blitt nedrent av annonser for både inkontinensbind, viagra, rullatorer og pensjonistreiser til syden. Hvor har disse annonsørene (blant annet Facebook) fått denne informasjonen fra? Fra søkemotoren i Google?

      Etter at jeg sluttet med Gmail som privat epostadresse har det underlig nok (?) blitt mindre av dette. Har det en sammenheng?

      Jeg er IKKE skeptisk til nettskyen. Tvert imot. Jeg er veldig for nettskyen. Men jeg er dødelig skeptisk til hvordan min informasjon ivaretas av mine leverandører av nett-tjenester. Jeg ser alltid på historikk og atferd når jeg velger mine private leverandører. Nå er jeg kanskje blant de mest skeptiske med min bakgrunn fra kommunikasjonsfaget i Forsvaret.

      Og det er sunt å være skeptisk.

      • Ser det med reklamen, men de er ihvertfall ærlige på det. Nå kommer det jo reklame uansett , så da er det vel bedre at du får reklame for inkotinensbind en barnebleier .-)

        Når prisen er såpass bra syns jeg det er en bagatell, men ser at du som IBM mann må finne noe å holde deg fast i 🙂

        • Holde meg fast i? Denne bloggen er høyst privat og det er kun mine egne private synspunkter som kommer frem her.

          Er de synspunktene du fremmer i diskusjoner ikke dine, men din arbeidsgivers?

          Hvem har forøvrig sagt at Google er billigere (for jeg antar det er det du mener)? Hva sammenligner du med da? Hverken Microsoft eller IBM gav jo (i følge mediene) ingen tilbud til kunden i dette tilfellet? Snakker du om lisensavgifter? Lagring? Sikkerhet? Oppetidsgarantier? Hvem administrerer systemet? Hvem administrerer brukerne, Google eller kunden? Sparer kunden årsverk? Kan de si opp noen de ikke trenger lenger?

          Og om det er billigere – hvorfor er det det? Hvorfor er en Opel billigere enn en Mercedes?

          Jeg hørte et foredrag av en svensk professor i økonomi i dag. Han har forsket i hvordan man tar beslutninger ved blant annet invetsreinger i IT. Hans forskning viser at nærmest 82 % av beslutningene tas basert på følelser og manglende forståelse av tilgjengelig informasjon. Det er ganske interessant om bruk av offentlige midler, eller i bedrifter for den saks skyld, besluttes på slike grunnlag.

          Han sa at i de færreste tilfelle eksisterer det et reellt businesscase som grunnlag for beslutninger Det er interessant for oss som jobber i IT-bransjen og samtidig er litt interessert i hvordan den menneskelige hjernen bearbeider informasjon, eller ser bort fra relevant informasjon og tar beslutninger basert på magefølelsen. 82 % gjør det siste – i følge professoren – og da spesielt menn…

          Hm…

  5. Jeg tviler for at Narvik kommune vil få lov til dette. Vi må huske på at ifølge amerikansk grunnlov, så har NSA lov til å inspisere all data som går mellom Norge og USA (hvor google har lagringssenteret sitt).

    I tillegg vil jo dette avstedkomme en masse dobbeltarbeid. De sier jo rett ut i artikkelen at selv om de har laget en integrasjon mellom sitt saksbehandlingssytem og google, så vil ikke all data legges ut på googles servere.

    En annen ting som spiller inn her er politiske forhold. For noen måneder siden ble alle digitale utbetalinger og donasjoner til wikileaks stoppet. Dette skjedde etter initiativ fra myndighetene i USA. Hva vil skje om USA bestemmer seg for å stoppe Narvik kommunes tilgang til data som ligger innenfor USAs grenser? Dette er en reel fare ALLE som vurderer å flytte serverparken utenlands bør tenke over.

    For å sitere en IT-konsulent fra Narvik(!) som var innom min arbeidsgiver i dag da jeg viste ham artikkelen: om hva Narvik kommune har gjort: “For noen idioter!”

    Jeg skjønner heller ikke påstanden om at IBM ikke kan levere samhandlingsløsninger. Jeg tror problemet heller er at økonomisk skakkjørte Narvik ikke har råd til å betale det IBM og Microsoft krever. Og det er jo en ærlig sak, men å påstå at de ikke hverken MS eller IBM kan levere, det blir feil.

    Når det gjelder dette med manglende kommunikasjon fra IBM Norges side, så er jo det et kjent problem de har slitt med lenge. Men at ikke Microsoft heller kom på banen overfor kommunen (MS skal ha det, de er flinke til det), synes jeg er en liten tankevekker.

    • Du har helt rett, det du skriver er helt i tråd med de tanker jeg har gjort meg. Har diskutert dette med flere offentlige instanser og samtilig rister på hode.

%d bloggers like this: