Tämän teoksen käyttöoikeutta koskee Creative Commons Nimeä-JaaSamoin 3.0 Muokkaamaton -lisenssi.



Samankaltaiset tiedostot
Pilvipalvelut kehityksen mahdollistajana - (valmistavan PK-yrityksen näkökulmaa)

Pilvipalveluiden arvioinnin haasteet

Tuunix Oy Jukka Hautakorpi

Katse pilven kautta sähköiseen työpöytään - oikeudellisia näkökulmia Asianajaja Pia Ek

Pilvipalvelut ja henkilötiedot

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano

Tekijänoikeudet, tietoturva, tietosuoja ja käyttöehdot

Sosiaalisen median ja Internet-palveluiden käyttöehdot opetuksessa. Elias Aarnio Innopark Oy / Educoss-hanke

Opas koulujen VALO-hankintaan. Elias Aarnio Avoimet verkostot oppimiseen -hanke Educoss Innopark Oy

Sosiaaliset mediat ja tietosuoja. Juha Kontturi IT -suunnittelija Turun ammattikorkeakoulu

Järjestelmäarkkitehtuuri (TK081702) Pilvipalvelut. Pilvipalvelut - lähtökohtia

Mobiilin ekosysteemin muutos - kuoleeko tietoturva pilveen?

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari Jaakko Lindgren

Sonera perustaa Helsinkiin Suomen suurimman avoimen datakeskuksen. #SoneraB2D

Miten pilvipalvelut sopivat teidän organisaationne tarpeisiin? Case-esimerkki: M-Files; verkkolevykaaoksesta tehokkaaseen tiedonhallintaan

Mennäänkö pilveen? Klo 08-10

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

EU:N TIETOSUOJA-ASETUKSET WALMU

Yhteisöllinen tapa työskennellä

Mistä on kyse ja mitä hyötyä ne tuovat?

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet. Lausunto

IBM Iptorin pilven reunalla

TIETOSUOJASELOSTE. Yleistä. Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? Mitä henkilötietoja minusta kerätään ja mistä lähteistä?

Tietosuoja- ja rekisteriseloste

DATAN AVAAJAN PIKAOPAS

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Mitä muutoksia pilvipalvelut tulevat aikaansaamaan tietoteknisten ratkaisujen hankinta- ja toimitusmalleissa? Miten pilvipalvelut muokkaavat

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Pilvi mitä, miksi ja miten

REKISTERINPITÄJÄ Fysioterapiapalvelut Kirsi Pätsi Rovaniemen toimipiste, Valtakatu 30 A 10, Rovaniemi

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Pilvilaskennan perusteet ja sanasto (ISO/IEC 17788) sekä jatkotyöstö. SFS SR-310 Pasi Mäkinen, Open Source Lead, Microsoft

Sopimusten Verkkopankki

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Kuntarekry.fi. case: pilvipalvelut KL-Kuntarekry Oy / Tuula Nurminen

Tietosuoja ja pilvipalvelut henkilötietolain näkökulmasta

Pilvipalvelut Lainsäädäntö ja sopimukset

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

JULKINEN DATA AVOIN DATA? Tieteiden talo Pekka Heikkinen

Oulu D.C. kapasiteettipalveluita oululaiseen ekosysteemiin

Avoimen datan vaikutuksia tiedontuottajan toimintaan

Innovointiprosessi. Lili Aunimo Lili Aunimo

IoT-järjestelmän ja ulkovalaistuksen ohjauksen hankinta -markkinavuoropuhelutilaisuus

Rekisteri perustuu asiakkuuteen ja sitä käytetään asiakassuhteen hoitamiseen.

Tietosuojaseloste Suoramarkkinointirekisteri EU:n yleinen tietosuoja-asetus (679/2016) Päivitetty

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

VISMA SEVERA. GDPR webinaari

Sidosryhmien merkitys taloushallinnon palvelukeskusten toiminnassa

SMC:n tytäryhtiöt Euroopassa kunnioittavat yksityisyyttäsi ja sitoutuvat pitämään henkilötietosi suojattuina.

Pilvipalvelut Lainsäädäntö ja sopimukset

Suomen avoimien tietojärjestelmien keskus COSS ry

Pilvipalvelut julkisella sektorilla. Hannu Ojala Julkisen hallinnon tieto- ja viestintätekninen toiminto

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Avoimet lisenssit. Katsaus Creative Commons -lisensointiin. Työelämäpedagogiikan webinaari

Mikä on suomalaisille organisaatioille nyt IN pilvipalveluissa?

Avoin lähdekoodi. Jani Kylmäaho Maanmittauslaitos

Suomen avoimien tietojärjestelmien keskus COSS ry

Asiakaskohtaisesta varmistuspalvelusta pilvivarmistamiseen. Pasi Haatanen

Loikkaa turvallisesti pilveen

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Kai Paananen, p Reumantie 4, Heinola. 3. Rekisterin nimi Aikuisten työpajojen ja työllisyydenhoidon asiakasrekisteri

Verkkoviestinnän taidot

Kangasalan Moottorikerhon tietosuojakäytännöt

Suomalainen pilvimaisema Yhteenveto Liikenne- ja viestintäministeriön selvityksestä 2013

Improbaturin vastaanottajarekisterin TIETOSUOJASELOSTE

TIETOJA ASIAKKUUKSIIN LIITTYVIEN HENKILÖTIETOJEN KÄSITTELYSTÄ

Avoin lähdekoodi ja hankinnat. JHS-SEMINAARI Avoimet teknologiat haaste ja mahdollisuus

- pienten ja keskisuurten yritysten ja järjestöjen valmennushanke

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

MITÄ JOKAISEN PÄÄTTÄJÄN TULISI TIETÄÄ PILVESTÄ

EU:n tietosuoja-asetus (GDPR)

Tietosuojaseloste (5)

Hybrid Cloud -ratkaisulla pilvipalvelun hyödyt nopeasti käyttöön, Case Haarla Oy:n M-Filesdokumenttienhallintajärjestelmän käyttöönotto

VALO-ohjelmat ja LTSP kouluissa. Elias Aarnio Innopark, AVO-hanke

Yleinen tietosuojaseloste

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikan koulutusohjelma / Tietoverkkotekniikka

Tietosuojaseloste. Trimedia Oy

Tiedonhaku Internetistä ja sen jakaminen

Käyttövaltuushallinnan hyödyt tehokkaasti käyttöön. Johanna Lampikoski, RM5 Software Juha Arjonranta, TeliaSonera Finland

Viisaat hankinnat JIT2015 sopimusehdot

1. Henkilötietojen käsittely

Rekisteriin kuuluvat seuraavat henkilötietoja sisältävät rekisterit ja osarekisterit:

Peltolantie 2 D, Vantaa puh.(09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää)

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

Datan vapaa liikkuvuus EU:ssa komission asetusehdotus

Tietosuojavastaavan nimeämistä ja muita tietosuoja- ja tietoturva-asioita koskeva kysely sosiaalihuollon palvelujen antajille 2011

1. Rekisterinpitäjä Nimi Hevostoiminta Laukki Yksityinen elinkeinonharjoittaja, Y-tunnus Yhteystiedot Puh: ,

Teknologia avusteiset palvelutverkostopalaveri

Olemme sitoutuneet suojaamaan asiakkaidemme yksityisyyttä ja tarjoamme mahdollisuuden vaikuttaa henkilötietojen käsittelyyn.

Keräämämme tiedot voidaan jakaa asiakkaiden, huoltajan antamiin, viranomaisten antamiin ja eri järjestelmien keräämään tietoon.

Tietosuojaseloste Jäsenrekisteri

Organisaatioluvan hakeminen

Asianajajaliiton tietoturvaohjeet. Asianajosihteeripäivät Asianajaja Hanna Räihä-Mäntyharju Asianajotoimisto Tempo Oy

Pilivipalavelut Cloud Business 2012 Parempaa paikallista pilveä

JulkICTLab. Kirsi Pispa, projektipäällikkö, CSC

Transkriptio:

Tämän teoksen käyttöoikeutta koskee Creative Commons Nimeä-JaaSamoin 3.0 Muokkaamaton -lisenssi.

Pilvipalvelut uhkat ja mahdollisuudet Elias Aarnio Open Source -asiantuntija Innopark Programmes Oy elias.aarnio@innopark.fi

Mitä pilvipalvelut ovat? SaaS (Software as a Service) IaaS (Infrastructure as a Service) PaaS (Platform as a Service) XaaS (Anything as a Service tai Something as a Service) Lähde: http://fi.wikipedia.org/wiki/pilvipalvelu Laaja kirjo erilaisia malleja. Onko yhden kattokäsitteen käyttäminen järkevää?

Miksi pilvipalvelu? Kustannussäästöt Skaalautuvuus, joustavuus Ei lainkaan tai vähemmän omaa ylläpitoa Mutta mitä siellä pilvessä on, miksi ja mitä sillä tehdään?

Mitä teet datallasi, mitä se on ja kenen se on? Pilvipalvelut itsessään eivät ratkaise tiedon hallintaan liittyviä peruskysymyksiä: Onko palvelulla riittävä palvelutaso toimintasi kannalta? Missä data sijaitsee? Laki tuntee valtioiden rajat, vaikka Internet ylittää ne kevyesti. Halvat tai vastikkeettomat palvelut: säilyykö datasi omanasi? Palvelu- tai sopimusehtojen analysointi ja strateginen suunnittelu aiempaakin tärkeämpää!

Käsitteletkö henkilötietoja? Henkilötietolaki 22 : Henkilötietoja voidaan siirtää Euroopan unionin jäsenvaltioiden alueen tai Euroopan talousalueen ulkopuolelle ainoastaan, jos kyseisessä maassa taataan tietosuojan riittävä taso. Entä jos pilvipalvelun käyttäjälle ei kerrota, missä (kaikkialla) dataa varastoidaan? Osaratkaisu: EU:n ja USA:n välinen Safe Harboursopimus

Safe Harbor -sopimus Ongelma: USA:ssa ei ole tietosuojaa koskevaa kattolainsäädäntöä. Asiat siellä täällä, paljon oikeustapauksia. EU:ssa kattava tietosuojalaki, joka tapaa käyttäjälle oikeuksia, joita USA:n lainsäädäntö ei tunne. Ratkaisu: Safe Harbor -sopimus. Se takaa USA:ssa tuotettuja palveluita käyttävälle EU-kansalaiselle EU-lainsäädännön oikeudet ja turvan jos palveluita tuottava yritys on auditoinut toimintansa ja liittynyt järjestelyyn. Ongelmia: Suuret toimijat ovat liittyneet, pienet uudet yritykset eivät. Auditointimateriaalia ei ole julkisesti saatavilla. Laatu? https://safeharbor.export.gov/list.aspx Tämä ongelma voidaan tietysti välttää käyttämällä EU-maissa sijaitsevia palveluita.

Mitä tiedon vieminen voisi tarkoittaa? Organisaatio käyttää selaimella käytettävää toimisto-ohjelmistoa. Työntekijä matkustaa Kiinaan ja avaa henkilötietoja sisältävän asiakirjan. Onko käyttäjä vienyt henkilötietoja Kiinaan? Onko palveluntarjoaja tehnyt asiakirjasta kopion palvelimelle, joka on muualla kuin turvallisissa maissa? Happotesti: löytyykö jälkimmäiseen vastausta palveluntarjoajalta?

Teknologinen avoimuus Pilvi siirtää palvelun tuottajalle joukon teknologiavalintoja. Asiakkaan osa: vaatia teknologianeutraaleja, avoimia ratkaisuja. Avoimet rajapinnat Avoimet tiedostomuodot Vapaat ja avoimet ohjelmistot tuotantoalustana Testikysymys: voinko siirtää palvelun halutessani toisen yrityksen tai omaan ylläpitoon?

Keisarilla on edelleen samat vaatteet Pilvipalveluiden käsitesekamelska hämärtää: kyse on tiedon strategisesta hallinnasta. Lakikiemuroiden lisäksi: pilvipalvelujen käyttö sisältää kaikki samat IT-strategiset haasteet kuin ennenkin. Teknologiasidonnaisuus on hankalammin hahmotettavissa. Toimittajariippuvuus syntyy kuitenkin samalla tavalla kuin ennenkin.

Jätänkö pilvikokeilut väliin? Älä jätä! Pilvipalvelut mahdollistavat aivan uudenlaiset yhteistyön mahdollisuudet etenkin jos avoimista rajapinnoista ja tiedostomuodoista pidetään kiinni. Selkeitä hyötyjä. Muut käyttävät ja saavat hyötyjä kilpailussa syytä olla mukana. Tässäkin pärjää palaamalla perusasioihin, lukemalla pienet tekstit ja käyttämällä järkeä.