SlideShare ist ein Scribd-Unternehmen logo
1 von 11
Downloaden Sie, um offline zu lesen
Tämän teoksen käyttöoikeutta koskee
Creative Commons Nimeä-JaaSamoin 3.0 Muokkaamaton -lisenssi
                           .
Pilvipalvelut – uhkat ja mahdollisuudet




                    Elias Aarnio
            Open Source -asiantuntija
            Innopark Programmes Oy
             elias.aarnio@innopark.fi
Mitä pilvipalvelut ovat?


SaaS (Software as a Service)
IaaS (Infrastructure as a Service)
PaaS (Platform as a Service)
XaaS (Anything as a Service tai Something as a Service)

Lähde: http://fi.wikipedia.org/wiki/Pilvipalvelu

Laaja kirjo erilaisia malleja. Onko yhden kattokäsitteen
käyttäminen järkevää?
Miksi pilvipalvelu?


●   Kustannussäästöt
●   Skaalautuvuus, joustavuus
●   Ei lainkaan tai vähemmän omaa ylläpitoa

    Mutta mitä siellä pilvessä on, miksi ja mitä sillä tehdään?
Mitä teet datallasi, mitä se on ja kenen se on?

    Pilvipalvelut itsessään eivät ratkaise tiedon hallintaan liittyviä
    peruskysymyksiä:
●   Onko palvelulla riittävä palvelutaso toimintasi kannalta?
●   Missä data sijaitsee? Laki tuntee valtioiden rajat, vaikka
    Internet ylittää ne kevyesti.
●   Halvat tai vastikkeettomat palvelut: säilyykö datasi omanasi?

    Palvelu- tai sopimusehtojen analysointi ja strateginen
    suunnittelu aiempaakin tärkeämpää!
Käsitteletkö henkilötietoja?

 Henkilötietolaki 22 §:
 ”Henkilötietoja voidaan siirtää Euroopan unionin
 jäsenvaltioiden alueen tai Euroopan talousalueen
 ulkopuolelle ainoastaan, jos kyseisessä maassa taataan
 tietosuojan riittävä taso.”

 Entä jos pilvipalvelun käyttäjälle ei kerrota, missä
 (kaikkialla) dataa varastoidaan?


 Osaratkaisu: EU:n ja USA:n välinen Safe Harbour-
 sopimus
Safe Harbor -sopimus


 Ongelma: USA:ssa ei ole tietosuojaa koskevaa kattolainsäädäntöä. Asiat siellä
 täällä, paljon oikeustapauksia. EU:ssa kattava tietosuojalaki, joka tapaa käyttäjälle
 oikeuksia, joita USA:n lainsäädäntö ei tunne.
 Ratkaisu: Safe Harbor -sopimus. Se takaa USA:ssa tuotettuja palveluita käyttävälle
 EU-kansalaiselle EU-lainsäädännön oikeudet ja turvan jos palveluita tuottava yritys
 on auditoinut toimintansa ja liittynyt järjestelyyn.
 Ongelmia: Suuret toimijat ovat liittyneet, pienet uudet yritykset eivät.
 Auditointimateriaalia ei ole julkisesti saatavilla. Laatu?
 https://safeharbor.export.gov/list.aspx


 Tämä ongelma voidaan tietysti välttää käyttämällä EU-maissa sijaitsevia palveluita.
Mitä tiedon vieminen voisi tarkoittaa?


    Organisaatio käyttää selaimella käytettävää
    toimisto-ohjelmistoa. Työntekijä matkustaa Kiinaan
    ja avaa henkilötietoja sisältävän asiakirjan.
●
    Onko käyttäjä vienyt henkilötietoja Kiinaan?
●   Onko palveluntarjoaja tehnyt asiakirjasta kopion
    palvelimelle, joka on muualla kuin ”turvallisissa
    maissa”?

    Happotesti: löytyykö jälkimmäiseen vastausta
    palveluntarjoajalta?
Teknologinen avoimuus


    Pilvi siirtää palvelun tuottajalle joukon
    teknologiavalintoja. Asiakkaan osa: vaatia
    teknologianeutraaleja, avoimia ratkaisuja.
●   Avoimet rajapinnat
●   Avoimet tiedostomuodot
●   Vapaat ja avoimet ohjelmistot tuotantoalustana

    Testikysymys: voinko siirtää palvelun halutessani
    toisen yrityksen tai omaan ylläpitoon?
Keisarilla on edelleen samat vaatteet



 Pilvipalveluiden käsitesekamelska hämärtää: kyse on
 tiedon strategisesta hallinnasta.

 Lakikiemuroiden lisäksi: pilvipalvelujen käyttö sisältää
 kaikki samat IT-strategiset haasteet kuin ennenkin.

 Teknologiasidonnaisuus on hankalammin
 hahmotettavissa. Toimittajariippuvuus syntyy
 kuitenkin samalla tavalla kuin ennenkin.
Jätänkö pilvikokeilut väliin?


    Älä jätä!
●   Pilvipalvelut mahdollistavat aivan uudenlaiset
    yhteistyön mahdollisuudet etenkin jos avoimista
    rajapinnoista ja tiedostomuodoista pidetään kiinni.
    Selkeitä hyötyjä.
●   Muut käyttävät ja saavat hyötyjä – kilpailussa syytä
    olla mukana.
●   Tässäkin pärjää palaamalla perusasioihin, lukemalla
    pienet tekstit ja käyttämällä järkeä.

Weitere ähnliche Inhalte

Andere mochten auch

Vladimir kush EzoArt
Vladimir kush EzoArtVladimir kush EzoArt
Vladimir kush EzoArtextract38
 
Sweet rides Автораритеты
Sweet rides АвтораритетыSweet rides Автораритеты
Sweet rides Автораритетыextract38
 
Кружева из металла
Кружева из металлаКружева из металла
Кружева из металлаextract38
 
Internship
InternshipInternship
Internshipnica1992
 
Internship
InternshipInternship
Internshipnica1992
 
The Calculus Of Rainbows[1]Completepresentyay
The Calculus Of Rainbows[1]CompletepresentyayThe Calculus Of Rainbows[1]Completepresentyay
The Calculus Of Rainbows[1]Completepresentyaystar101
 

Andere mochten auch (9)

Vladimir kush EzoArt
Vladimir kush EzoArtVladimir kush EzoArt
Vladimir kush EzoArt
 
Sweet rides Автораритеты
Sweet rides АвтораритетыSweet rides Автораритеты
Sweet rides Автораритеты
 
Кружева из металла
Кружева из металлаКружева из металла
Кружева из металла
 
Internship
InternshipInternship
Internship
 
Senior Seminar Interview Presentation
Senior Seminar Interview PresentationSenior Seminar Interview Presentation
Senior Seminar Interview Presentation
 
Fun
FunFun
Fun
 
Rashamon Essay
Rashamon Essay Rashamon Essay
Rashamon Essay
 
Internship
InternshipInternship
Internship
 
The Calculus Of Rainbows[1]Completepresentyay
The Calculus Of Rainbows[1]CompletepresentyayThe Calculus Of Rainbows[1]Completepresentyay
The Calculus Of Rainbows[1]Completepresentyay
 

Ähnlich wie Pilvipalvelut

Cloud computing - palvelut verkossa, Espoo 27.11.2013, Eufris Oy, Immo Salo
Cloud computing - palvelut verkossa, Espoo 27.11.2013, Eufris Oy, Immo SaloCloud computing - palvelut verkossa, Espoo 27.11.2013, Eufris Oy, Immo Salo
Cloud computing - palvelut verkossa, Espoo 27.11.2013, Eufris Oy, Immo SaloImmo Salo
 
Pilvipalvelut, Tampere 25.10.2013, Eufris Oy, Immo Salo
Pilvipalvelut, Tampere 25.10.2013, Eufris Oy, Immo SaloPilvipalvelut, Tampere 25.10.2013, Eufris Oy, Immo Salo
Pilvipalvelut, Tampere 25.10.2013, Eufris Oy, Immo SaloImmo Salo
 
Pilvipalvelut ja tietoturva - 24.5.2011
Pilvipalvelut ja tietoturva -  24.5.2011Pilvipalvelut ja tietoturva -  24.5.2011
Pilvipalvelut ja tietoturva - 24.5.2011Tomppa Järvinen
 
Pilvipalvelut tietoisku, Helsinki 21.11.2013, Eufris Oy, Immo Salo
Pilvipalvelut tietoisku, Helsinki 21.11.2013, Eufris Oy, Immo SaloPilvipalvelut tietoisku, Helsinki 21.11.2013, Eufris Oy, Immo Salo
Pilvipalvelut tietoisku, Helsinki 21.11.2013, Eufris Oy, Immo SaloImmo Salo
 
Webinaari: Oletko pilvinatiivi vai palvelimen vanki?
Webinaari: Oletko pilvinatiivi vai palvelimen vanki?Webinaari: Oletko pilvinatiivi vai palvelimen vanki?
Webinaari: Oletko pilvinatiivi vai palvelimen vanki?Planeetta Internet
 
Avoimesta datasta palveluja: Missa ollaan - mihin ollaan menossa avoimen data...
Avoimesta datasta palveluja: Missa ollaan - mihin ollaan menossa avoimen data...Avoimesta datasta palveluja: Missa ollaan - mihin ollaan menossa avoimen data...
Avoimesta datasta palveluja: Missa ollaan - mihin ollaan menossa avoimen data...Jaakko J. Korhonen
 
Pilvipalvelut, IGP esitys 14.05.2014, immo salo, ivorio oy
Pilvipalvelut, IGP esitys 14.05.2014, immo salo, ivorio oyPilvipalvelut, IGP esitys 14.05.2014, immo salo, ivorio oy
Pilvipalvelut, IGP esitys 14.05.2014, immo salo, ivorio oyivoriofinland
 
Avoimen lähdekoodin raamimalli ruotsissa
Avoimen lähdekoodin raamimalli ruotsissaAvoimen lähdekoodin raamimalli ruotsissa
Avoimen lähdekoodin raamimalli ruotsissaTimoSimell
 
Palveluväylä ja tietoturva -selvitys
Palveluväylä ja tietoturva -selvitysPalveluväylä ja tietoturva -selvitys
Palveluväylä ja tietoturva -selvitysSitra
 
Pilvet ja pilvipalvelut
Pilvet ja pilvipalvelutPilvet ja pilvipalvelut
Pilvet ja pilvipalvelutPete Nieminen
 
Pilvipalvelut
PilvipalvelutPilvipalvelut
Pilvipalvelutkilpiajp
 
Sofokus: Nykyaikaiset verkkopalvelut
Sofokus: Nykyaikaiset verkkopalvelutSofokus: Nykyaikaiset verkkopalvelut
Sofokus: Nykyaikaiset verkkopalvelutSofokus
 
Pilvipalvelut, Tampere 13.11.2013, Eufris oy, Immo Salo
Pilvipalvelut, Tampere 13.11.2013, Eufris oy, Immo SaloPilvipalvelut, Tampere 13.11.2013, Eufris oy, Immo Salo
Pilvipalvelut, Tampere 13.11.2013, Eufris oy, Immo SaloImmo Salo
 
Mitä ottaa huomioon modernin CMS:n hankinnassa
Mitä ottaa huomioon modernin CMS:n hankinnassaMitä ottaa huomioon modernin CMS:n hankinnassa
Mitä ottaa huomioon modernin CMS:n hankinnassaNorth Patrol
 
Coss koulutus 20161124 avaus ja jit2015 20161124 final
Coss koulutus 20161124 avaus ja jit2015 20161124 finalCoss koulutus 20161124 avaus ja jit2015 20161124 final
Coss koulutus 20161124 avaus ja jit2015 20161124 finalwillebra
 
Avaus ja JIT 2015
Avaus ja JIT 2015Avaus ja JIT 2015
Avaus ja JIT 2015COSS
 
Edge Computing 0204020, Telia Inmics-Nebula
Edge Computing 0204020, Telia Inmics-NebulaEdge Computing 0204020, Telia Inmics-Nebula
Edge Computing 0204020, Telia Inmics-NebulaTelia Inmics-Nebula
 
Pilvipalveluiden perusteita, luento 25.4.2016
Pilvipalveluiden perusteita, luento 25.4.2016Pilvipalveluiden perusteita, luento 25.4.2016
Pilvipalveluiden perusteita, luento 25.4.2016Riku E. Järvinen
 

Ähnlich wie Pilvipalvelut (20)

Cloud computing - palvelut verkossa, Espoo 27.11.2013, Eufris Oy, Immo Salo
Cloud computing - palvelut verkossa, Espoo 27.11.2013, Eufris Oy, Immo SaloCloud computing - palvelut verkossa, Espoo 27.11.2013, Eufris Oy, Immo Salo
Cloud computing - palvelut verkossa, Espoo 27.11.2013, Eufris Oy, Immo Salo
 
Pilvipalvelut, Tampere 25.10.2013, Eufris Oy, Immo Salo
Pilvipalvelut, Tampere 25.10.2013, Eufris Oy, Immo SaloPilvipalvelut, Tampere 25.10.2013, Eufris Oy, Immo Salo
Pilvipalvelut, Tampere 25.10.2013, Eufris Oy, Immo Salo
 
Pilvipalvelut ja tietoturva - 24.5.2011
Pilvipalvelut ja tietoturva -  24.5.2011Pilvipalvelut ja tietoturva -  24.5.2011
Pilvipalvelut ja tietoturva - 24.5.2011
 
Pilvipalvelut tietoisku, Helsinki 21.11.2013, Eufris Oy, Immo Salo
Pilvipalvelut tietoisku, Helsinki 21.11.2013, Eufris Oy, Immo SaloPilvipalvelut tietoisku, Helsinki 21.11.2013, Eufris Oy, Immo Salo
Pilvipalvelut tietoisku, Helsinki 21.11.2013, Eufris Oy, Immo Salo
 
Webinaari: Oletko pilvinatiivi vai palvelimen vanki?
Webinaari: Oletko pilvinatiivi vai palvelimen vanki?Webinaari: Oletko pilvinatiivi vai palvelimen vanki?
Webinaari: Oletko pilvinatiivi vai palvelimen vanki?
 
Avoimesta datasta palveluja: Missa ollaan - mihin ollaan menossa avoimen data...
Avoimesta datasta palveluja: Missa ollaan - mihin ollaan menossa avoimen data...Avoimesta datasta palveluja: Missa ollaan - mihin ollaan menossa avoimen data...
Avoimesta datasta palveluja: Missa ollaan - mihin ollaan menossa avoimen data...
 
Pilvipalvelut, IGP esitys 14.05.2014, immo salo, ivorio oy
Pilvipalvelut, IGP esitys 14.05.2014, immo salo, ivorio oyPilvipalvelut, IGP esitys 14.05.2014, immo salo, ivorio oy
Pilvipalvelut, IGP esitys 14.05.2014, immo salo, ivorio oy
 
Avoimen lähdekoodin raamimalli ruotsissa
Avoimen lähdekoodin raamimalli ruotsissaAvoimen lähdekoodin raamimalli ruotsissa
Avoimen lähdekoodin raamimalli ruotsissa
 
Valtio Expo 2019 - Pilvi tuli jo, oletko valmis?
Valtio Expo 2019 - Pilvi tuli jo, oletko valmis?Valtio Expo 2019 - Pilvi tuli jo, oletko valmis?
Valtio Expo 2019 - Pilvi tuli jo, oletko valmis?
 
Palveluväylä ja tietoturva -selvitys
Palveluväylä ja tietoturva -selvitysPalveluväylä ja tietoturva -selvitys
Palveluväylä ja tietoturva -selvitys
 
Pilvet ja pilvipalvelut
Pilvet ja pilvipalvelutPilvet ja pilvipalvelut
Pilvet ja pilvipalvelut
 
Pilvipalvelut
PilvipalvelutPilvipalvelut
Pilvipalvelut
 
Sofokus: Nykyaikaiset verkkopalvelut
Sofokus: Nykyaikaiset verkkopalvelutSofokus: Nykyaikaiset verkkopalvelut
Sofokus: Nykyaikaiset verkkopalvelut
 
Pilvipalvelut, Tampere 13.11.2013, Eufris oy, Immo Salo
Pilvipalvelut, Tampere 13.11.2013, Eufris oy, Immo SaloPilvipalvelut, Tampere 13.11.2013, Eufris oy, Immo Salo
Pilvipalvelut, Tampere 13.11.2013, Eufris oy, Immo Salo
 
Mitä ottaa huomioon modernin CMS:n hankinnassa
Mitä ottaa huomioon modernin CMS:n hankinnassaMitä ottaa huomioon modernin CMS:n hankinnassa
Mitä ottaa huomioon modernin CMS:n hankinnassa
 
Coss koulutus 20161124 avaus ja jit2015 20161124 final
Coss koulutus 20161124 avaus ja jit2015 20161124 finalCoss koulutus 20161124 avaus ja jit2015 20161124 final
Coss koulutus 20161124 avaus ja jit2015 20161124 final
 
Avaus ja JIT 2015
Avaus ja JIT 2015Avaus ja JIT 2015
Avaus ja JIT 2015
 
Edge Computing 0204020, Telia Inmics-Nebula
Edge Computing 0204020, Telia Inmics-NebulaEdge Computing 0204020, Telia Inmics-Nebula
Edge Computing 0204020, Telia Inmics-Nebula
 
Pilvipalvelut 25.4.2016 Jyväskylän kirjasto
Pilvipalvelut 25.4.2016 Jyväskylän kirjastoPilvipalvelut 25.4.2016 Jyväskylän kirjasto
Pilvipalvelut 25.4.2016 Jyväskylän kirjasto
 
Pilvipalveluiden perusteita, luento 25.4.2016
Pilvipalveluiden perusteita, luento 25.4.2016Pilvipalveluiden perusteita, luento 25.4.2016
Pilvipalveluiden perusteita, luento 25.4.2016
 

Pilvipalvelut

  • 1. Tämän teoksen käyttöoikeutta koskee Creative Commons Nimeä-JaaSamoin 3.0 Muokkaamaton -lisenssi .
  • 2. Pilvipalvelut – uhkat ja mahdollisuudet Elias Aarnio Open Source -asiantuntija Innopark Programmes Oy elias.aarnio@innopark.fi
  • 3. Mitä pilvipalvelut ovat? SaaS (Software as a Service) IaaS (Infrastructure as a Service) PaaS (Platform as a Service) XaaS (Anything as a Service tai Something as a Service) Lähde: http://fi.wikipedia.org/wiki/Pilvipalvelu Laaja kirjo erilaisia malleja. Onko yhden kattokäsitteen käyttäminen järkevää?
  • 4. Miksi pilvipalvelu? ● Kustannussäästöt ● Skaalautuvuus, joustavuus ● Ei lainkaan tai vähemmän omaa ylläpitoa Mutta mitä siellä pilvessä on, miksi ja mitä sillä tehdään?
  • 5. Mitä teet datallasi, mitä se on ja kenen se on? Pilvipalvelut itsessään eivät ratkaise tiedon hallintaan liittyviä peruskysymyksiä: ● Onko palvelulla riittävä palvelutaso toimintasi kannalta? ● Missä data sijaitsee? Laki tuntee valtioiden rajat, vaikka Internet ylittää ne kevyesti. ● Halvat tai vastikkeettomat palvelut: säilyykö datasi omanasi? Palvelu- tai sopimusehtojen analysointi ja strateginen suunnittelu aiempaakin tärkeämpää!
  • 6. Käsitteletkö henkilötietoja? Henkilötietolaki 22 §: ”Henkilötietoja voidaan siirtää Euroopan unionin jäsenvaltioiden alueen tai Euroopan talousalueen ulkopuolelle ainoastaan, jos kyseisessä maassa taataan tietosuojan riittävä taso.” Entä jos pilvipalvelun käyttäjälle ei kerrota, missä (kaikkialla) dataa varastoidaan? Osaratkaisu: EU:n ja USA:n välinen Safe Harbour- sopimus
  • 7. Safe Harbor -sopimus Ongelma: USA:ssa ei ole tietosuojaa koskevaa kattolainsäädäntöä. Asiat siellä täällä, paljon oikeustapauksia. EU:ssa kattava tietosuojalaki, joka tapaa käyttäjälle oikeuksia, joita USA:n lainsäädäntö ei tunne. Ratkaisu: Safe Harbor -sopimus. Se takaa USA:ssa tuotettuja palveluita käyttävälle EU-kansalaiselle EU-lainsäädännön oikeudet ja turvan jos palveluita tuottava yritys on auditoinut toimintansa ja liittynyt järjestelyyn. Ongelmia: Suuret toimijat ovat liittyneet, pienet uudet yritykset eivät. Auditointimateriaalia ei ole julkisesti saatavilla. Laatu? https://safeharbor.export.gov/list.aspx Tämä ongelma voidaan tietysti välttää käyttämällä EU-maissa sijaitsevia palveluita.
  • 8. Mitä tiedon vieminen voisi tarkoittaa? Organisaatio käyttää selaimella käytettävää toimisto-ohjelmistoa. Työntekijä matkustaa Kiinaan ja avaa henkilötietoja sisältävän asiakirjan. ● Onko käyttäjä vienyt henkilötietoja Kiinaan? ● Onko palveluntarjoaja tehnyt asiakirjasta kopion palvelimelle, joka on muualla kuin ”turvallisissa maissa”? Happotesti: löytyykö jälkimmäiseen vastausta palveluntarjoajalta?
  • 9. Teknologinen avoimuus Pilvi siirtää palvelun tuottajalle joukon teknologiavalintoja. Asiakkaan osa: vaatia teknologianeutraaleja, avoimia ratkaisuja. ● Avoimet rajapinnat ● Avoimet tiedostomuodot ● Vapaat ja avoimet ohjelmistot tuotantoalustana Testikysymys: voinko siirtää palvelun halutessani toisen yrityksen tai omaan ylläpitoon?
  • 10. Keisarilla on edelleen samat vaatteet Pilvipalveluiden käsitesekamelska hämärtää: kyse on tiedon strategisesta hallinnasta. Lakikiemuroiden lisäksi: pilvipalvelujen käyttö sisältää kaikki samat IT-strategiset haasteet kuin ennenkin. Teknologiasidonnaisuus on hankalammin hahmotettavissa. Toimittajariippuvuus syntyy kuitenkin samalla tavalla kuin ennenkin.
  • 11. Jätänkö pilvikokeilut väliin? Älä jätä! ● Pilvipalvelut mahdollistavat aivan uudenlaiset yhteistyön mahdollisuudet etenkin jos avoimista rajapinnoista ja tiedostomuodoista pidetään kiinni. Selkeitä hyötyjä. ● Muut käyttävät ja saavat hyötyjä – kilpailussa syytä olla mukana. ● Tässäkin pärjää palaamalla perusasioihin, lukemalla pienet tekstit ja käyttämällä järkeä.