Bağımlılığa ve veri koruma risklerine rağmen: yetkililer Microsoft bulutuna taşınıyor

amerikali

Yeni Üye
Almanya'nın en büyük otoritesi bir başlangıç yaptı: 100.000'den fazla çalışana sahip federal otoritenin Bilişim Direktörü (CIO) Stefan Latuski, Aralık 2023'te LinkedIn'de gülen bir emojiyle süslenmiş olarak “Federal İş Kurumu Microsoft Teams'i tanıtıyor” dedi. Kullanıma sunma hazırlıkları yalnızca 21 hafta içinde ve dolayısıyla “mutlak rekor sürede” yapıldı.


Reklamcılık



Ancak iş bulma kurumunun dahili BT hizmet sağlayıcısının BT güvenliği sorumlusu Peter Neuhauser kutlama yapacak ruh halinde değildi. Paylaşımın altına “Bu bizim için üzücü bir gün, bu da zaten kolay olmayan işimizi daha da zorlaştırıyor” yorumunu yaptı.

İş bulma kurumunun CIO'su ile onun en önemli çalışanlarından biri arasındaki anlaşmazlık, şu sıralar pek çok Alman bakanlık ve makamında hararetle yürütülen bir tartışmanın örneği: Devlet Microsoft'un uzun süredir standart olan bulut hizmetlerini de kullanmalı mı? çoğu şirkette? Yoksa yetkililerin verilerini daha iyi korumak ve ABD şirketine olan bağımlılıklarını artırmamak için Teams ve Microsoft 365'ten vazgeçmeleri mi gerekiyor?

C't tarafından 16 eyalet hükümeti arasında yapılan bir anket, Microsoft bulut destekçilerinin yavaş yavaş üstünlük kazandığını gösteriyor: En az altı federal eyalet, yönetimlerine Teams'i veya Microsoft 365 bulut ofis paketinin tamamını dahil etmek istiyor.




federal fotoğraf" class="legacy-img " decoding="async" height="463" loading="lazy" onload="this.style=null;" sizes="" src="https://Haberler.cloudimg.io/width/696/q50.png-lossy-50.webp-lossy-50.foil1/_Haber_/imgs/18/4/6/9/1/1/9/7/230228_bundesfoto_cc_bsi_digitaleralltag197_dennis_kenji_kipker_bsi_bundesfoto_christina_czybik-a60d2b18d0c0afa2.jpg" srcset=" https://Haberler.cloudimg.io/width/336/q30.png-lossy-30.webp-lossy-30.foil1/_Haber_/imgs/18/4/6/9/1/1/9/7/230228_bundesfoto_cc_bsi_digitaleralltag197_dennis_kenji_kipker_bsi_bundesfoto_christina_czybik-a60d2b18d0c0afa2.jpg 336w, https://Haberler.cloudimg.io/width/1008/q30.png-lossy-30.webp-lossy-30.foil1/_Haber_/imgs/18/4/6/9/1/1/9/7/230228_bundesfoto_cc_bsi_digitaleralltag197_dennis_kenji_kipker_bsi_bundesfoto_christina_czybik-a60d2b18d0c0afa2.jpg 1008w, https://Haberler.cloudimg.io/width/696/q30.png-lossy-30.webp-lossy-30.foil1/_Haber_/imgs/18/4/6/9/1/1/9/7/230228_bundesfoto_cc_bsi_digitaleralltag197_dennis_kenji_kipker_bsi_bundesfoto_christina_czybik-a60d2b18d0c0afa2.jpg 696w, https://Haberler.cloudimg.io/width/1392/q30.png-lossy-30.webp-lossy-30.foil1/_Haber_/imgs/18/4/6/9/1/1/9/7/230228_bundesfoto_cc_bsi_digitaleralltag197_dennis_kenji_kipker_bsi_bundesfoto_christina_czybik-a60d2b18d0c0afa2.jpg 1392w " style="background-color: #f2f2f2;" width="696"/>


Siber güvenlik uzmanı Dennis-Kenji Kipker, Aşağı Saksonya gibi federal eyaletlerin Microsoft bulutunu kullanma kararını “düpedüz ihmalkarlık” olarak eleştiriyor.


(Resim: Christina Czybik / federal fotoğraf)



Federal eyaletler arasında öncü, Nisan ayında takımların tanıtıldığını açıklayan Aşağı Saksonya'dır. Ağustos ayının başında, Bavyera'nın 365'in kullanımı için Microsoft ile bir sözleşme müzakere ettiği de özel olarak bildirilmişti.

C't araştırmasının sonuçlarına göre Kuzey Ren-Vestfalya, Bremen, Hamburg ve Saarland da Microsoft bulutunu kullanmak istiyor. Bir Senato sözcüsü, Hamburg'da Microsoft 365'in yıl sonuna kadar “normal koruma gereksinimlerine sahip” 8.000 ila 10.000 idari iş istasyonunda mevcut olması gerektiğini açıkladı. Aynı zamanda, örneğin polis ve sosyal makamlarda bunların uygulamaya konmasını mümkün kılacak tedbirler üzerinde de çalışıyoruz. Kuzey Ren-Vestfalya, 2025'in ilk çeyreği için Microsoft 365'in “teknik pilot uygulamasını” planlıyor; Bremen, bulut paketini Ekim 2025'te tanıtmayı planlıyor. Saarland şu anda Teams'in “son sürümünü” ve diğer Microsoft 365 hizmetlerini hazırlıyor “dikkate alınır”.

Profesyonel…


Bulut savunucuları, Microsoft'un gelecekte Office paketini yalnızca buluttan sunacağını öne sürüyor. Mevcut planlamaya göre klasik MS Office 2024 desteği 2029'da sona erecek.

Aşağı Saksonya eyaleti CIO'su Horst Baier, yenilik yapma baskısını özellikle vurguluyor: “Otomatik uygulamaların ve kaynakların kullanımı, buluttan BT güvenliğinin desteklenmesi ve son fakat bir o kadar da önemlisi, yapay zeka kullanımına giden yol zorunludur.” Nisan ayında dedi. Şirket içi BT operasyonları bu tür gereksinimleri “tamamen karşılayamaz”. Uzun vadede bulut hizmetlerinin de daha ucuz olacağını öngördü. “Soketten BT mümkün olduğu kadar geniş çapta satın alınmalıdır.”

… ve buluta karşı


Ancak bazı uzmanların bakış açısına göre Microsoft'un BT'si risklidir. Bremen Uygulamalı Bilimler Üniversitesi'nde BT güvenlik hukuku profesörü Dennis-Kenji Kipker, siber güvenlik söz konusu olduğunda ABD şirketinde bariz şekilde tehlikeli eksiklikler bulunduğunu söylüyor. Bu konuyla ilgili olarak, Çinli bilgisayar korsanlarının diğer şeylerin yanı sıra ABD yetkililerinin hesap alışverişine erişmek için kullandığı iddia edilen Microsoft'un Azure bulutunun çalınan ana anahtarına atıfta bulunuyor. ABD siber güvenlik kurumu daha sonra Microsoft'un “kaçınılabilir hatalar dizisi” yaptığını doğruladı.

Ayrıca Kipker, Microsoft'a bağımlılığın ekonomik açıdan dezavantajlı olduğu konusunda uyarıyor. ABD'li şirket, yüksek fiyatlarla pazar gücünü istismar edebilir. Federal Kartel Ofisi'nin yakın zamanda Microsoft'u daha sıkı gözlem altına alması boşuna değil. Profesörün vardığı sonuç şöyle: “Bu gerçekler göz önüne alındığında, Aşağı Saksonya gibi bir devletin gelecekte 'soketten BT'ye güvenmek istediğini vurgulaması düpedüz ihmalkarlık gibi görünüyor.”

Birçok veri koruma savunucusu da Microsoft bulutuna geçişi eleştiriyor. Kasım 2022'de federal ve eyalet veri koruma görevlileri, hizmetlerin o dönemde Microsoft'un standart kuralları uyarınca veri korumayla uyumlu şekilde kullanılmasının mümkün olmadığını belirledi. Federal Veri Koruma Komiseri sözcüsü, “Veri koruma eki o zamandan bu yana birkaç kez güncellendi, ancak eleştirilere yanıt verilemedi” diye açıklıyor.

Microsoft ile özel sözleşmeler


Ancak en azından büyük müşteriler artık Microsoft ile özel veri koruma koşullarını müzakere edebilir. Federal İş Kurumu ve Aşağı Saksonya Eyaleti, diğerlerinin yanı sıra bu rotayı izledi. Aşağı Saksonya eyaleti veri koruma görevlisi daha önce koşulları formüle etmişti. Şirket ile eyalet hükümeti arasındaki müzakerelerin sonucunun bazı noktalarda iyileştirmeye ihtiyaç duyduğunu ancak genel olarak “kabul edilebilir” olduğunu düşünüyor.

Aşağı Saksonya'nın Microsoft ile müzakere ettiği özel kurallar arasında, örneğin şirketin, verilerin yalnızca Avrupa sunucularında saklanacağı ve işleneceğine dair bir taahhüt yer alıyor. Destek, mevcut duruma göre yalnızca GDPR'ye uygun olarak şirketlerin Microsoft ile çalışabileceği ülkelerden sağlanmalıdır.

İdare ayrıca kendi teknik ve organizasyonel tedbirleriyle verilerini korumak istiyor. Aşağı Saksonya İçişleri Bakanlığı, teşhis verilerinin devre dışı bırakılmasını ve Teams Analytics'i örnek olarak gösteriyor. Federal İş Ajansı, çalışanlarının işsizlerin verileri gibi sosyal verileri Teams'de işlemesini yasakladı. Ancak otorite bunun gelecekte değişeceğini göz ardı etmiyor.

Tüm bakanlıklar ve yetkililer, Microsoft ile görüşme yapmadan önce sorumlu veri koruma yetkililerine danışmaz. Kuzey Ren-Vestfalya eyaleti veri koruma görevlisinin bir sözcüsü, c't'ye eyalet hükümetinin projesine “henüz özel olarak dahil olmadıklarını” söyledi.

Veri koruma savunucularının temelde bu sorundan pek bir kazancı yok: Her şeyden önce, yetkilileri kendilerini olaya dahil etmeye hiçbir şekilde zorlayamazlar. Yetkililer veri koruma kurallarını ihlal ettiklerine inanırlarsa şirketlerin aksine para cezası uygulayamazlar.

Ancak Microsoft bulutuna geçişi eleştirenler yalnızca veri koruma uzmanları değil: altı federal eyalet de aldıkları kararlarla federal hükümeti rahatsız ediyor. Bulutun geleceği için farklı bir çözüm üzerinde çalışıyor: Microsoft 365'i doğrudan Microsoft'tan değil, SAP yan kuruluşu Delos'tan ayırtmak istiyor. Bu, Microsoft bulut hizmetlerinin tamamını kendi veri merkezlerinden sunmayı planlıyor.

Federal hükümet, Delos Bulutu ile hem yazılımı hem de altyapıyı üçüncü taraf bir sağlayıcıdan rezerve ettiğiniz genel bulutun dezavantajlarından kaçınmak istiyor. Microsoft'un Delos'a yalnızca yazılımı ve güncellemeleri sağlaması gerekiyor ve bu nedenle yasal olarak verilere erişmenin hiçbir yolu yok. Delos'un ayrıca, örneğin yeniden seçilen ABD Başkanı Donald Trump'ın Almanya'ya teknik yaptırımlarla şantaj yapması durumunda federal hükümete zaman tanıması da amaçlanıyor. Delos, bulutun en az birkaç ay boyunca güncellemeler olmadan bağımsız olarak çalışmaya devam edebileceğinin sözünü veriyor.


Ayrıca okuyun

Daha fazlasını göster



Daha az göster





Scholz'a karşı ülkeler


Delos Bulutu yalnızca federal hükümete değil, eyaletler ve belediyeler de dahil olmak üzere tüm Alman yönetimine yöneliktir. Yetkililer ne kadar çok emir verirse, bireyler için o kadar ucuza mal olabilir. Ancak eyaletlerin Delos'a olan ilgisi şu ana kadar o kadar düşüktü ki, Şansölye Olaf Scholz bunu yaz aylarında kişisel olarak ve vurgulu bir şekilde başbakanlara ilan etti: Handelsblatt'a göre “derhal bir sözleşme imzalayacağını” vurguladı.

C't anketine göre eyalet hükümetleri Delos konusunda temkinli davranıyor. Hizmetlerin maliyeti ve kapsamı henüz bilinmediği için teklif henüz değerlendirilemiyor, aşağı yukarı söylendi.

Halihazırda Microsoft'un standart bulutunu tercih eden ülkelerin daha sonra Delos'a geçmeleri pek mümkün görünmüyor. Sonuçta Delos'ta aynı hizmetler için daha fazla para ödemek zorundalar. O zamanın Delos patronu Georges Welz, 2023'te “Karşılaştırıldığında, normal, halka açık Microsoft bulutu daha ucuz olacak çünkü yönetim gereksinimleri önemli ölçüde ek çaba anlamına geliyor” dedi.

Bazı federal eyaletler hala bekliyor. Baden-Württemberg eyalet hükümeti, kullanılan şirket içi ürünlere muhtemelen Ekim 2029'a kadar lisans verilebileceğini duyurdu. Bu nedenle “şu anda Microsoft Public Cloud hizmetlerini kullanmaya gerek yok. Bu yaklaşım ülkenin egemenlik çıkarlarını desteklemektedir.” O zamana kadar alternatif olarak Delos bulutunun mevcut olacağı varsayılıyor. Aynı zamanda openDesk'in gelişimini de “ilgiyle” takip ediyoruz.

openDesk, Open-XChange, Nextcloud ve Collabora Office gibi açık kaynaklı ofis uygulamalarından oluşan bir pakettir. Bu Microsoft 365 alternatifinin geliştirilmesi, federal hükümet tarafından kurulan ve finanse edilen “Dijital Egemenlik Merkezi” tarafından koordine edilmektedir.

Açık kaynak ihmal edildi





Sol görüşlü milletvekili Anke Domscheit-Berg, federal hükümeti Microsoft Office alternatifi openDesk için daha fazla para sağlamaya çağırıyor.



Sol görüşlü milletvekili Anke Domscheit-Berg, federal hükümeti Microsoft Office alternatifi openDesk için daha fazla para sağlamaya çağırıyor.



Bugüne kadar yalnızca iki federal eyalet ofis sektöründe açık kaynağa güvendi: Schleswig-Holstein ve Thüringen. Schleswig-Holstein, eyaletteki yaklaşık 30.000 çalışanın bilgisayarında Microsoft Office'ten LibreOffice'e geçmeye çoktan karar verdi. Eyalet hükümeti ayrıca Nextcloud ve Open-Xchange gibi uygulamaları da araştırıyor. Bir hükümet sözcüsünün açıklamasına göre Thüringen şu anda “openDesk, Nextcloud, OpenTalk vb. hizmetlerin temeli olarak” bir bulut altyapısı üzerinde çalışıyor.

Genel olarak siyasette açık kaynağa ilgi oldukça düşük. Solun Federal Meclis'teki dijital uzmanı Anke Domscheit-Berg, “Federal hükümet son yıllarda openDesk'in gelişimini yavaşlatmasaydı, belki de bugünkü resim farklı olurdu” diyor. Federal hükümetin Dijital Egemenlik Merkezi'ne ayırdığı fonu 2023'te 50 milyon avrodan bu yıl 25 milyon avronun altına düşürdüğüne dikkat çekiyor. “Ve gelecek yıl bu tutarlar 3 milyon avronun altına bile düşecek.”

Domscheit-Berg, aynı zamanda federal hükümetin federal eyaletlerin merkezin hissedarlar çemberine dahil edilmesini geciktirdiğini eleştiriyor. “Bunlar, bilgi güvenliği ve özel yazılım lisanslarına yapılan harcama düzeyi açısından yansımaları uzun süre hissedilecek olan feci stratejik hatalardır.”








Her 14 günde bir, Almanya'nın en büyük BT editör ekibi size BT güvenliği ve veri koruması, donanım, yazılım ve uygulama geliştirmeleri, akıllı ev ve çok daha fazlası hakkında güncel ipuçları, kritik raporlar, kapsamlı testler ve derinlemesine raporlar sunar. Bağımsız gazetecilik c't'de her şeyin başı ve sonudur.









(iki)