MARSLab guide
Digital suverænitet skal starte et sted
Her er din guide til at komme i gang
Frederik Kirial
Digital suverænitet er ikke længere et abstrakt ideal. Det er en forretningskritisk nødvendighed. Stigende priser, geopolitisk usikkerhed og teknologisk afhængighed har gjort det tydeligt, at vi i EU må tage større ejerskab over den digitale infrastruktur og data.
Det er et større projekt, som bestemt ikke kan eksekveres på lige med det samme. Men det betyder ikke, at vi er handlingslammede.
Vi håber, at denne artikel kan inspirere dig til at tage det første skridt tættere på total digital suverænitet.
Her er en enkel tretrinsguide
Der findes mange veje til uafhængighed, afhængigt af din specifikke opsætning. Pas på ikke at blive for rigid i din strategi og se uafhængighed som en løbende proces. Definer jeres formål med indsatsen.
Eksempelvis: At opnå en grad af uafhængighed, der frigør dig fra økonomisk pres og risikoen for leverandørpåførte tjenestenedlukninger af din forretning.
Første skridt er at mappe jeres IT-landskab
Først og fremmest skal du have et overblik for at lave en konkret handlingsplan. Lav en liste over alle dine IT-leverandører, deres juridiske ejerland, deres rolle i din organisation og eventuelt yderligere data, såsom hvordan du bruger dem.
Husk at medregne kædeansvar. Bare fordi en leverandør hævder at være baseret i Europa, både hvad angår ejerskab og hosting, betyder det ikke nødvendigvis, at selve produktets rygrad ikke er afhængig af Microsoft SharePoint eller hostet på AWS-servere i Europa. I begge tilfælde er det juridiske ejerskab fortsat i USA.
Hel lavpraktisk kan I lave et regneark, hvor I noterer:
- Leverandørens navn
- Leverandørens hjemmeside URL
- Juridisk land (kædeansvar)
- Funktionsbeskrivelse
Hvis én leverandør bidrager til flere funktioner, kan du med fordel opdele dem i to eller flere rækker på listen, da hver enkelt funktion kan kræve forskellige handlinger og prioritering.
Vurdering af kritiske systemer
Med et klart og enkelt overblik er det nu lettere at vurdere risikoen. Der findes flere måder at gøre dette på, eksempelvis den traditionelle sandsynlighed/konsekvens-risikovurdering. For at holde det enkelt kan en bedre metode være at fokusere på konsekvens.
Hvordan de forskellige prioriteringer skal defineres, kan være individuelt. Men her er et bud på en prioriteringsstruktur, som du kan tage udgangspunkt i.
Prioritet 1:
Leverandøren leverer komponenter, der er afgørende for direkte kundedrift og/eller indebærer behandling af GDPR- eller virksomhedsfølsomme data.
Prioritet 2:
Leverandøren leverer komponenter, der supplerer kundedrift og relaterede nøglefunktioner.
Prioritet 3:
Leverandøren leverer komponenter, der supplerer kundedrift, men ikke er relateret til nøglefunktioner.
Prioritet 4:
Leverandøren leverer komponenter, der er relateret til direkte eller indirekte salg og marketing.
Prioritet 5:
Leverandøren leverer komponenter, der udelukkende bruges som internt værktøj.
Sæt handling på dit overblik
Nu, med et veldefineret overblik og en relevant prioritering, er det tid til at planlægge konkrete handlinger.
Begynd med de letteste og mest presserende leverandører, og arbejd dig derefter gennem listen. Handlinger behøver ikke at være umiddelbart gennemførlige; de kan også fungere som oplysningsindsatser eller mere langsigtede strategiske elementer.
Gør jeres indbakker digitalt suveræne
Et sted vi kan hjælpe jer i gang allerede i dag, er ved at sikre jeres indbakker og den vigtige dokumentation I genererer på mails.
Godkendelser, kontrakter, projektændringer og samarbejdsaftaler bliver hver dag sendt og besvaret via mail. Hvis denne viden ligger spredt i indbakker, eller gemmes på servere, som er ejet af virksomheder uden for EU, så sætter du din data i en sårbar situation. Outlook er som sådan ikke en kritisk mailklient at bruge. Det I kan have fokus på er, hvor mails bliver gemt.
MARS er et danskudviklet og ejet plugin til Outlook, som gemmer jeres mails på 100% EU ejede servere.
Det er jeres garanti for at vigtig dokumentation ikke er sårbar for tredjeparts lovgivning.
Få inspiration fra MARS
Kunne du lide artiklen? Så bliv en del af MARSLab.
Få invitationer til faglige livestreams og hold dig opdateret, når vi deler nyt indhold, der kan styrke din digitaliseringsstrategi.
Bliv en del af MARSLab
Dine oplysninger