Artikel top billede

(Foto: Dan Jensen)

Microsoft: Slut med hemmelig overvågning - du skal have alt at vide

Fremover får du besked fra Microsoft, hvis myndighederne vil se dine data. Samtidig indfører selskabet superkryptering af alle data.

Microsoft vil fremover oplyse sine kunder om det, hver gang der bliver indleveret lovlige ønsker om udlevering af deres data.

Sådan lyder det fra selskabet, efter at den store NSA-overvågningsskandale i meget høj grad har fået Microsoft i søgelyset som et af de firmaer, der muligvis har udleveret kunde-relaterede data til blandt andet de amerikanske myndigheder.

Det er skadeligt for business, hvis kunderne mistænker en leverandør for at udlevere data i al hemmelighed.

Derfor bedyrer Microsoft nu, at selskabet omgående vil bekæmpe ethvert krav om, at udlevering af data holdes hemmelig for kunderne - om nødvendigt i retten.

Samtidig går selskabet i gang med at udrulle kryptering af de kunde-data, der flyder mellem Microsofts datacentre.

Udrulningen ventes færdig mod slutningen af 2014.

Snowden-sagen

Beslutningen om at fremlægge alle ansøgninger om indsigt i kunde-data kommer, efter at den tidligere NSA-mand Edward Snowden har afsløret, at amerikanske NSA har været involveret i hemmelige overvågninger af mail, telefon-opkald og mobile lokations-data.

Ligeledes er det kommet frem, at NSA har suget data ud af de fysiske koblingspunkter, der forbinder Google og Yahoos datacentre verden over.

Det kan du læse mere om her: Sådan har NSA overvåget din Google- og Yahoo-konto

Både Yahoo og Google har siden meddelt, at de vil forstærke krypteringerne af de data, der sendes mellem selskabernes datacentre.

Microsofts juridiske chef, Brad Smith, skriver i en blog, at Microsoft deler kundernes bekymringer om myndigheds-overvågning.

"Det er grunden til, at vi nu tager skridt til at sikre, at myndighederne anvender lovlige procedurer fremfor teknologisk muskelkraft til at få adgang til kundedata," skriver han.

De ubehagelige gag-ordrer

Gag-ordrer

I USA arbejder myndigheder med det, som Microsoft kalder for 'gag-orders' - altså ordrer til at lukke munden.

Men Brad Smith skriver, at Microsoft ikke længere vil acceptere 'gag-ordrer.'

"Vi vil udfordre gag-ordrer, der sigter efter at forbyde os dette [at give virksomheder og offentlige kunder besked om alle henvendelser om deres data, red.] i retten," skriver han.

"Det har vi tidligere gjort, og det vil fortsætte med for at sikre vores mulighed for at gøre kunder opmærksom på, at en myndighed vil skaffe sig deres data," skriver Brad Smith.

Ifølge ham kan myndigheder i stedet henvende sig direkte til de pågældende organisationer, hvis de ønsker data om organisationens ansatte - nøjagtigt ligesom de gjorde, før cloud'en og de store datacentre så dagens lys.

Bedste kryptering

Microsoft vil inden for det næste års tid indføre noget af det bedste kryptering på markedet, oplyser selskabet.

Det kommer til at inkludere Perfect Forward Secrecy og 2048-bit nøgler.

Ifølge Microsoft er indhold i Office 365 og Office.com allerede krypteret, når de flyttes mellem slutbrugeren og Microsoft.

De fleste Office 365-workloads samt Windows Azure-indhold bliver for tiden krypteret, når det flyttes mellem Microsofts datacentre.

"Vi sætter yderligere fart i planerne om øget kryptering i andre områder," lyder det fra Brad Smith.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere