Privat cloud og datasuverænitet: Hvad betyder det? Og, hvordan VMware har forberedt sig i årevis
Der er flere årsager til, at mange virksomheder trækker workloads tilbage fra public cloud. Det kan f.eks være af økonomiske årsager eller det faktum at flere også blevet opmærksomme på nye risici. Når store dele af infrastrukturen og virksomhedens følsomme data lægges på globale platforme uden for dansk eller europæisk lovgivning, kan det medføre situationer, hvor adgangen bliver afhængig af andre landes lovgivning, politiske beslutninger eller konflikter. Dette er en reel risiko, som mange europæiske myndigheder og eksperter nu advarer mod.
Datasuverænitet handler ikke kun om, hvor data fysisk befinder sig. Det handler også om, hvem der har kontrol, hvilke love der gælder og hvordan data håndteres. Der tales typisk om tre niveauer af suverænitet og her får du en kort gennemgang:
1. Data Residency (datalokalitet)
Her er der fokus på, at data fysisk opbevares i et bestemt land eller region f.eks. Danmark eller EU. Denne form for suverænitet er vigtigt for at efterleve lovgivning som GDPR og andre nationale regler. Men, det siger intet om, hvem der reelt har adgang eller teknisk kontrol over data.
2. Data Sovereignty (datasuverænitet)
Her handler det om, at data ikke blot befinder sig lokalt, men også er underlagt lokal lovgivning og at tredjepartsaktører (typisk amerikanske cloud-udbydere) ikke har teknisk eller juridisk adgang. Det handler om kontrol over infrastrukturen, sikkerhed og adgang.
3. Digital Sovereignty (digital suverænitet)
Digital suverænitet handler om hele den digitale infrastruktur. Det drejer sig ikke kun om data, men også drift, netværk, platforme og administration. Det hele skal være under lokal kontrol. Det betyder, at ingen udenforstående aktør (hverken teknologileverandør eller fremmed stat) kan påvirke, tilgå eller begrænse brugen af teknologien. Målet er strategisk uafhængighed, så man kan opretholde og beskytte kritiske samfundsfunktioner eller forretningsprocesser uafhængigt af geopolitik og globale konflikter.
VMware har talt om suverænitet siden 2021
Allerede i 2021 lancerede VMware deres Sovereign Cloud Initiative, som anerkender behovet for lokal datakontrol, juridisk selvbestemmelse og teknisk uafhængighed. VMware definerede tydeligt, hvad en Sovereign Cloud bør indeholde: datalokalitet, adgangskontrol, sikkerhed, compliance, drift under lokal jurisdiktion. En platform, der kan tilpasses nationale behov.
Siden da har VMware opbygget et globalt netværk af Sovereign Cloud-partnere og videreudviklet teknologien til, hvor vi er med VCF 9. Det er ikke en ny tankegang men resultatet af flere års investering og målrettet produktudvikling.
Hvor passer VMware Cloud Foundation ind?
VCF 9 er en fleksibel privat cloud der kan understøtte behovet for datasuverænitet og digital kontrol. Platformen kan implementeres lokalt og drives af virksomheden selv eller af en europæisk serviceprovider.
VCF understøtter alle tre niveauer af suverænitet:
- Datalokalitet: VCF 9 kan installeres on-prem eller hostes i et dansk datacenter hos en service provider. Både data og metadata forbliver fysisk placeret under din kontrol og dermed i overensstemmelse med GDPR og øvrige nationale krav.
- Datasuverænitet: Platformen er ikke afhængig af nogen form for udenlandsk cloud-infrastruktur. Virksomheden kontrollerer selv adgang, netværk og sikkerhed helt uden risiko for, at udenlandske myndigheder kan kræve indsigt via love som f.eks. CLOUD Act.
- Digital suverænitet: Med funktioner som Geo-fencing og air-gapped recovery (IRE) i VCF 9 kan man dermed bygge en digital infrastruktur, der kan isoleres (Airgap) og genskabes uden afhængighed af globale clouds. Sikkerhedsfunktioner som vDefend og Live Recovery er integreret direkte i platformen uden tilkøb og uden ekstern afhængighed.
VCF 9 er en nøglefærdig privat cloud, der kan være svaret på en ny virkelighed, hvor kontrol over data og øget sikkerhed er blevet endnu vigtigere. Vi lever nu i en tid med geopolitisk uro og hvor det er vigtigt at være bevidste om, hvilken teknologi der investeres i.
Med VCF 9 får man en nøglefærdig privat cloud, med samme fleksibilitet, som public cloud hvor man bevarer kontrollen over data. VMware VCF 9 er netop lanceret og er fyldt med funktioner, der gør det muligt at tænke datasuverænitet, sikkerhed og automatisering ind fra starten: vDefend, Live Recovery, Geo-fencing, memory tiering, Air-gapped Recovery og en langt nemmere installationsproces. Det kan du læse mere om i denne artikel.