tisdag 6 januari 2009
CS logotype

Fokussajter

Läs mer om

Tjänster

Tidningen

För annonsörer

Kontakta oss

Computer Sweden är Sveriges ledande it- tidning som publicerar nyheter varje dag på webben samt tre gånger i veckan på papper.
............................................

Ring till 08-453 60 00.

Skicka gärna e-post till: cs@idg.se

Postadressen är:
Computer Sweden
106 78 Stockholm
............................................

- Computer Sweden:

Gå inte på leverantörernas saas-löften

Tomas Djurling är konsult inom it- och informationssäkerhet.
Tomas Djurling är konsult inom it- och informationssäkerhet.

Svar: Om man funderar på att använda saas-tjänster är det några saker man bör vara medveten om och ta med i beräkningen inför beslutet. Vid en första anblick kan saas se ut som en god affär rent ekonomiskt, men om man har någon information i sin verksamhet som är värd att skydda måste även säkerhetsaspekten genomlysas. Om verksamheten hanterar känslig information är en saas-lösning tveksam. Kundregister brukar till exempel i de flesta företag räknas som en företagshemlighet.

Jag är tveksam av flera anledningar. Förutom de rent tekniska säkerhetsproblemen i konceptet, kan nämnas att vid Googles lansering av saas i Sverige förra året sade deras representant att de räknade med att ha 200 000 svenska kunder inom två år. Denna monumentala samling av företagskänslig och företagshemlig information på ett och samma ställe är en guldgruva för varenda brottsling. Även om ditt företag inte är huvudmålet för ett eventuellt intrång kommer även din information att stjälas när den ändå finns där. Ingen brottsling lämnar kvar något som har ett värde.

Oavsett vilken leverantör du väljer behöver du inte bara ta hänsyn till din egen hotbild, utan också ta höjd för saas-leverantörens övriga kunders hotbild. Företag som du inte ens vet vilka de är.

Fall inte för fagra löften från leverantören. Om de är så säkra på att deras säkerhet är hundraprocentig har de säkert inget emot att skriva in det i avtalet och garantera kunderna ersättning för alla kostnader om något skulle hända.

En annan utmaning är när du vill byta saas-leverantör eller ta hem driften igen. Finns det reglerat i avtalet? Vem äger informationen i systemen och hur kan du säkerställa att inga dubletter av back­upen finns kvar? Enligt svensk lag kanske det går att fastställa ägarfrågan men hur är det med utländsk?
Om leverantören av saas-tjänsten blir uppköpt är du som kund inte den första som får reda på det. Vid tidpunkten för information till kunderna har det mesta av informationen redan flyttats till den nya ägarens it-system. Det är i det läget du som kund blir informerad.

Det är först då du får veta om din information finns kvar i Sverige eller finns lagrad i ett annat land. Vilken lagstiftning gäller i det nya landet?

Vid alla typer av outsourcing gäller att ha en mycket god beställarkompetens.

Ett självklart krav som alla borde ställa är att i avtalet göra klart att du som kund har rätt att göra oannonserade besök hos leverantören för att säkerställa att säkerhet och annat i avtalet efterlevs.

Så ta en ordentlig fundering på om din verksamhet verkligen lämpar sig för saas eller annan typ av outsourcing.

Krönikan

Outsourcing byter skepnad

CS dreglar över...

Mest läst just nu

Under snedstrecket

Nyheter


Den här artikeln har 0 kommentarer:

OBS! Denna artikel är mer än tio dygn gammal och är därför stängd för vidare debatt.

Hett på CS just nu

- Computer Sweden:

Kina försöker
tukta Google

(8 kommentarer)

- Computer Sweden:

Skivindustrins nya
taktik mot fildelare

(29 kommentarer)


- Computer Sweden:

Androidutvecklare
kan snart ta betalt

(10 kommentarer)


- Computer Sweden:

Pc-ras väcker frågetecken

(3 kommentarer)


- Computer Sweden:

Mobilindustrin siktar
in sig på Microsoft

(24 kommentarer)


- Computer Sweden:

Värsta näthaverierna 2008

- Computer Sweden:

Rekordtapp för Explorer

(72 kommentarer)


- Computer Sweden:

Bahnhof vill växa
i lågkonjunkturen

(9 kommentarer)


- Computer Sweden:

2008 skakade om
databasvärlden

(1 kommentar)


- Computer Sweden:

Nokiatelefoner kan
attackeras med sms

(9 kommentarer)


- Computer Sweden:

Gazakonflikten sprids online

(11 kommentarer)


- Computer Sweden:

I kväll smäller det

(21 kommentarer)


Affärsfokus

- Computer Sweden:

Strid på webben
om lokala nyheter

Folk

- Computer Sweden:

Han gör data synliga

(1 kommentar)


Dagens krönikor

- Computer Sweden:

Gör en tavla med ditt dna


- Computer Sweden:

Outsourcing byter skepnad


Opinion

- Computer Sweden:

It måste vara interaktiv


- Computer Sweden:

It-branschen, hjälp företag


- Computer Sweden:

Vi förväntar oss sänkta priser

(1 kommentar)


Mest läst just nu

Under snedstrecket

Missa inte

CS dreglar över ...

Glöm inte

Nominera till Guldmusen

Krönikan

Outsourcing byter skepnad

Vill du testa vår sajt?

Vimmel | Mer vimmel

Kunder, partner och leverantörer firade Caperios nya kontor på Blue Moon Bar i Uppsala.
Kunder, partner och leverantörer firade Caperios nya kontor på Blue Moon Bar i Uppsala. Se bildspel

CS teknikblogg

Dagens ord

"Fimp"

Opinion

Vi förväntar oss sänkta priser

Allt samlat

K Sören Pecén

Experterna svarar

Fyll på vår wiki

Tyck till om CS säkerhetsexperter

Storageworld

Expertbloggarna





Anders Liling bloggar om affärsmässig öppen källkod.

It i vården-bloggar

Nytt nyhetsbrev

Språksamt

Populärt på CS Karriär

RSS och nyhetsbrev

Fler nyheter

CS kompendium

CS kompendium om datasäkerhet

Partnerzon

Verksamhetskritiska system

Hetaste white papers just nu

Mest besökta platsannonserna

Utbildningsguide

Utbildningsguiden

Nytt från PDF-shopen

Lönebarometern

Diagram

CS läsarpanel

Hjälp oss! Få en prenumeration!

Senaste nytt från IT24.se

Börsen idag

Senaste tidningen

CS Hemma

The Swedish IT Industry Guide