Jak datová suverenita a ochrana osobních údajů ovlivňují výběr cloudu
Podle aktuálních údajů Digitalní asociace Bitkom využívá 55 % organizací veřejné cloudové služby a 29 % jejich využití plánuje. Celkem 36 % organizací upřednostňuje strategii "Cloud First" a 11 % se dokonce orientuje výhradně na cloud. Dle Bitkomu se společnosti snaží přesunutím svých pracovních zátěží do cloudu především snížit náklady, omezit svou uhlíkovou stopu a zvýšit IT bezpečnost. Významnou roli hraje i transformace k moderním modelům poskytování služeb, jako jsou Platform-as-a-Service (PaaS) a Software-as-a-Service (SaaS).
Uložením dat ve veřejném cloudu se však společnosti obávají, že minimálně částečně ztratí kontrolu nad tím, kde jejich data jsou a kdo k nim má přístup. To může být problematické nejen v případě osobních údajů. I výsledky výzkumu, patenty, firemní strategie, nezveřejněné finanční výkazy a další obchodní tajemství nesmí padnout do cizích rukou.
Neméně důležité je při využívání cloudu dbát na ochranu osobních údajů. Obecné nařízení o ochraně osobních údajů (GDPR), které platí v Evropské unii od roku 2018, chrání osobní údaje před zneužitím. Přenos osobních údajů do třetích zemí je povolen pouze v případě, že tyto země zaručují odpovídající úroveň ochrany dat, což třeba v USA až do nedávné doby nebylo splněno, jak rozhodl Evropský soudní dvůr ve věcech „Schrems I a II“. Navíc mohou být američtí poskytovatelé cloudových služeb nuceni vydávat údaje zákazníků na základě zákona CLOUD Act, i když se data nacházejí mimo USA. Orgány, jako je Konference o ochraně údajů (DSK), proto opakovaně zdůrazňovaly, že ukládání osobních údajů v amerických cloudech bez dalších právních dohod není možné.
Mnoho společností proto raději ukládá a zpracovává citlivé a osobní údaje v privátním cloudu, který si provozují samy, nebo který jim poskytovatel nabízí k výhradnímu užívání. V posledních letech také získává na významu koncept suverénního cloudu, který by měl spojit výhody soukromých a veřejných cloudových prostředí. Jde o dedikovanou cloudovou infrastrukturu omezenou na jednu zemi nebo na Evropskou unii, která klade zvlášť vysoké požadavky na datovou suverenitu a ochranu údajů. Všechna data jsou šifrována při ukládání i přenosu a klíče jsou spravovány externě, což poskytovateli cloudu brání v přímém přístupu k obchodním tajemstvím nebo osobním údajům. Navíc musí být aplikace a služby snadno přenositelné, aby se předešlo situaci, kdy je zákazník uzamčen u jednoho poskytovatele.
Výběr správné platformy
Na konečném výběru platformy se podílí typy pracovních zátěží, které určují, jaká platforma je z ekonomického, technického a právního hlediska nejvhodnější. Zatímco vývojová prostředí nebo internetové obchody vyžadují vysokou flexibilitu a rychlou škálovatelnost, potřeby jiných aplikací, jako jsou ERP systémy nebo finanční účetnictví, jsou spíše statické a dobře plánovatelné. Jiné, například řízení strojů a vozidel, vyžadují rychlou reakci IT systémů a velmi krátké latence.
Prostředí privátních a suverénních cloudů jsou správnou volbou, když je potřeba udržet plnou kontrolu nad daty a aplikacemi a dodržet nejvyšší bezpečnostní standardy. Veřejný cloud je nejlepší volbou pro projekty vyžadující vysokou škálovatelnost, dostupnost a flexibilitu. Nabízí také řadu inovativních služeb, od kontejnerových řešení jako Kubernetes, přes umělou inteligenci a mobilní aplikace až po Internet věcí (IoT).
Každá úspěšná cloudová strategie potřebuje spolehlivé partnery
Pro většinu firem není rozumné dělat kategorické rozhodnutí pro nebo proti určité formě cloudu. Namísto toho je často lepší upřednostnit hybridní cloudový model, který kombinuje zdroje z různých cloudových nabídek podle aktuální potřeby. Avšak zabezpečit, aby takové složité hybridní cloudové prostředí bylo bezpečné, v souladu s regulacemi a ochranou dat, představuje velkou výzvu. Obzvláště střední podniky a menší provozovny by mohly mít obtíže zaměstnat potřebné odborníky na cloud – pokud vůbec nějaké najdou vzhledem k nedostatku odborných pracovníků v IT sektoru. Ve stále se vyvíjejícím světě IT už firmy a jejich spolupracovníci nedokážou pokrýt všechny potřeby sami. Proto se stávají stále důležitějšími partnerství s kompetentními partnery, kteří přinášejí externí expertízu.
Partneři jako vshosting mohou poskytovat služby z různých cloudových variant, starat se o ně 24/7 a podporovat zákazníky prostřednictvím poradenských a migračních služeb, aby jim pomohli vypracovat, implementovat a optimalizovat na míru šitou cloudovou strategii.