Die Bundesregierung offiziell zum Thema Cloud und US-Geheimdienste

Unsere Regierung lässt sich nicht nur von den „Habenden“ vor jeglichen Karren spannen, auch schützt die Bundesregierung NICHT die Interessen der Bundesbürger gegenüber Willkürmaßnahmen ausländischer Regierungen. Über die Webseite von Andrej Hunko bin ich auf das Originaldokument gestoßen.

Eine Anfrage der Linken wurde von der Bundesregierung wie folgt beantwortet (Ausschnitt):

Frage 20: „Welche Rechtsakte der US-Regierung sind der Bundesregierung bekannt, die einen Zugriff durch US-Behörden auf in den USA befindlichen Cloud-Servern gespeicherte Daten von Nutzerinnen und Nutzern aus der Europäischen Union ermöglichen? „Antwort: „Zu Rechtsakten der Regierung der Vereinigten Staaten von Amerika, die einen Zugriff  von US-Behörden auf Daten von Nutzern aus der Europäischen Union erlauben, die  auf in den USA befindlichen „Cloud-Server gespeichert sind, liegen der Bundesregie-rung nur Hinweise aus öffentlich zugänglichen Quellen vor. Zu Inhalt und Auslegung ausländischen Rechts nimmt die Bundesregierung grundsätzlich nicht Stellung. “

Frage 21: „Inwiefern ist der Bundesregierung bekannt, ob der „Patriot Act“ oder der FISA auch Zugriffe von US-Behörden außerhalb der USA erlaubt, wie es niederländische Wissenschaftler kürzlich in einer Studie beschrieben hatten („Cloud Computing in Higher Education and Research Institutions and the USA Patriot Act“, 27. November, 2012)? “

Antwort: „Zur extraterritorialen Wirkung des genannten ausländischen Rechts liegen der Bundesregierung keine Erkenntnisse vor. Im Übrigen wird auf die Antwort zu Frage 20 verwiesen. „

Es ist ALLGEMEIN bekannt (oder sollte es zumindest sein), dass US-Behörden die Möglichkeit haben, auf Server von US-Firmen zuzugreifen – auch wenn diese z.B. in Deutschland stehen. Das Thema ist heiß- sehr heiß, wird aber von unserer Regierung seit mehr als einem Jahr schlicht ignoriert. Ich selbst bin schon seit längerer Zeit hinter dem Thema her, aber war leider genau so erfolglos wie die Linke – siehe hier.

Aber vielleicht genießt es die Bundesregierung ja, auch, dass ihre Behörden mittels „Amtshilfe“ über US-Behörden jederzeit an diverse Daten herankommen können, wofür sie sonst einen Richter bemühen müssten.

IT-Business, Privat-Hotel Lindner, Cloud und Virtualisierung

Heute war ich bei einer Veranstaltung der Zeitschrift IT-Business in Hamburg. Thema war „Virtualisierung und Cloud Computing“, Austragungsort das Privat-Hotel Lindner (5 Sterne) in Hamburg Harburg.

Kurzversion: Meine Güte, was für ein informell-organisatorisches Debakel.

Langversion : Bevor man es in den falschen Hals bekommt: Das Debakel bezieht sich NICHT auf den Ausrichter, die IT-Business. Die Damen und Herren haben einen guten Job gemacht. Das Debakel war, die Veranstaltung ausgerechnet im Privat-Hotel Lindner zu machen. Sollte ich ein Zeugniss ausstellen, wäre sogar „hat sich stets bemüht“ zu hoch gestochen. „Haben sich ab und an bemüht“ würde es besser treffen. Doch dazu später mehr.

Jemand, der in einem Rechenzentrum arbeitet, erwartet nicht all zu viel von solch einer Veranstaltung. Die Erwartung geht eher in den Bereich: „Vielleicht nehme ich noch eine oder zwei Inspirationen mit“. Man ist ja genügsam. Am Ende lief es darauf hinaus: HP, IBM und Konsorten nutzen die Veranstaltung eher ausschliesslich um anwesenden Fachhändler und Systemhäusern zu erklären, dass sie die Kundenanwendungen doch bitte in das Rechenzentrum der IBM/HP/Whatever stellen sollten. Auf meine Frage, wie ein Systemhaus denn – nachdem alle Kundenapplikationen  in die IBM-Cloud (im eigenen IBM-Rechenzentrum) migriert wurden – noch eine Wertschöpfung erzielen kann, wurde mit „Beratungsdienstleistung“ beantwortet. Die Frage, ob sich so die Erträge im Hardwarevertrieb ausgeglichen werden können, wurde dann leider nicht mehr beantwortet – söltsam 🙂

Die Mittagspause war dann bemerkenswert: Die meisten Teilnehmer versuchten kurz – mittels Mobiltelefon – eine Verbindung zur Firma/Mitarbeiter aufzubauen. Meist erfolglos, da die Netzabdeckung/Dichte deutlich dem Ansturm nicht gewachsen war. Völlig egal, ob der Carrier Telekom/Vodafon oder O2 hiess. Insofern ist die Location Privat-Hotel Lindner nur suboptimal für grössere Veranstaltungen geeignet.

Dann dass Essen: Ein HIT – wenn man die gewisse Portion Humor mitbringt. Es wurde mir (und jedem anderen, der dieses Fleisch anfragte) die winzigste Roulade auf den Teller gefüllt, die ich jemals sah. Dazu kommen noch (ca) 15 Schupfnudeln und das wars. Ein Vordermann fragte, ob er ein bisschen mehr haben könne, die Antwort überraschte: „Essen sie dass bitte erstmal auf, es kann nachgenommen werden“. Was wieder anstellen in der Schlange bedeutet – ein NO-GO  in einem 5-Sterne-Haus. Sowas habe ich noch nie erlebt. Aber es kommt besser: Wenn man dann seinen Teller – ansatzweise – mit Speisen gefüllt hatte, kam das nächste Problem: Es gab keine Gabeln. Und es dauerte geschlagene 10 Minuten bis das arme Servicepersonal in der Lage war die Gabeln auszulegen, welche direkt unter dem Serviertisch standen. Service – vor allem guter – sieht deutlich anders aus. Meine Winz-Roulade war dann auch bis Zimmertemperatur abgekühlt, als ich endlich eine Gabel in der Hand hielt. Nach dem Essen kam dann auch der Speisenlieferant vorgefahren: Ein Mercedes-Benz Tiefkühllaster. Mein Bruder – ein gelernter Koch – sitzt neben mir, schüttelt mit dem Kopf und sagt: Tiefkühl geht an der Stelle gar nicht!

Danach der nächste Teil. Und wenn es einen Guiness-Buch Eintrag für die meisten Bingos (Bullshit-Bingo) gibt, heute hätte ich ihn gebrochen.

Ansatzweise interessant – auch dass will erwähnt sein – war der Vortrag von redhat zu dem Thema was die Junx und Mädels in Sachen „Cloud“ anbieten und in der Pipeline haben. Aber auch hier gab es eine Ernüchterung. redhat arbeitet mit zertifizierten Rechenzentren, was bedeutet dass man sich als RZ zertifizieren kann, um so sicherzustellen, dass die VMs (virtuelle Maschinen) auch zwischen den einzelnen RZs verschoben werden können (Standards). Auf meine Frage, was die Vorraussetzungen für solch eine Zertifizierung sei, wurde mir – unter anderem – geantwortet, dass man schon mit einer Anfangsinvestition von 500.000 Euro dabei sein könne. Recht sportlicher Betrag. Aber ein Opensource-Unternehmen muss schliesslich auch leben.

Alles in allem: Boah ey.

Cloud Computing: Heisse Luft in bunte Wolken verpackt

Cloud Computing, dass neue Buzzwort, dass die IT zu Wohlstand und Segen führen soll, sieht ja auf dem ersten Blick ganz praktisch aus:

  • Teure Lizenzen werden zentral verwaltet und optimiert fakturiert
  • Die Anschaffung teurer Hardware für den Anwender entfällt
  • Personal, welches Soft- und Hardware wartet und supportet entfällt
  • Nie wieder Stress mit Update……..(?)

Schon der Stress mit Updates ist ein Punkt, denn man so nicht stehen lassen kann, denn etwaige Schulungen für neue Softwareversionen werden weiterhin fällig werden. Aber dies ist nicht der einzige Punkt, der von den Propheten des Cloud Computing schön geredet wird, denn es gibt so einige Schwachstellen:

  • Interne Daten (Betriebsgeheimnisse…) werden auf externen EDV-Anlagen verarbeitet und gespeichert (Zugriffssicherheit)
  • Man gibt internes EDV-Wissen frei, da eine EDV-Abteilung evtl. komplett aufgelöst wird (Ausbluten des internen Know-Hows)
  • somit hat man auch kein internes Wissen mehr im Haus „Frau Müller hat ein Problem mit Excel“
  • Ein Weg zurück scheint nahezu unmöglich, wenn erstmal keine Server und IT-Mitarbeiter im Haus sind (Geknebelt)
  • Der Kunde ist auf „Gedeih und Verderb“ dem Anbieter seiner Lösung ausgeliefert, was Softwarestände angeht (Remember PHP?)
  • Der Anbieter kann – aus Kostengründen – die Datenbestände auch in – vom Kunden – ungewünschten Ländern lagern. Dürfen US-Firmen ihre Daten im Iraq verarbeiten lassen? Wo stehen die Server? Globalisierung macht es möglich
  • Bei einem Ausfall der Internetanbindung können die Mitarbeiter nach Hause gehen. Redundant geführte und schnelle Leitungen sind preisintensiv.

Wer also die Buzzwords Cloud Computing oder auch nur „Software as a Service“ in seine Betrachtungen einzieht, die interne EDV mal so richtig auf Vordermann zu bringen, sollte SEHR genau überlegen, ob es langfristig wirklich ein Vorteil für das Unternehmen ist, seine Daten weitgehend auswärts zu verarbeiten.

Und das sage ich, der in einem Rechenzentrum arbeitet. Aber mein „Beruf“ ist es auch zu beraten und nicht nur möglichst schnell viel Geld zu verdienen. Manchmal sind Kunden sehr glücklich, wenn man sie davon abhält Dummheiten zu begehen, nur weil ein paar Grosse der Branche der meinung sind, noch ein bisschen mehr Geld mit Neuheiten zu verdienen.