Markedet for «sovereign cloud» i Europa har modnet raskt, med alt fra nye hyperscaler-regioner og EU/US-joint ventures til europeiske OpenStack-leverandører og nye suverenitetsrammeverk. Men merkelappene skjuler ofte en enorm variasjon i hva som faktisk overlever når suvereniteten din virkelig settes på prøve.
I dette foredraget tar vi et oppgjør med antakelsen om at du er i mål bare du velger en europeisk leverandør eller en «sovereign region». Erfaringen, eller våre «lessons from building a sovereign cloud» i Norden, viser at selve arbeidslasten du har i skyen bare er toppen av suverenitets-isfjellet.
Under vannflaten lurer et titalls kritiske avhengigheter som i det skjulte kan forbli ikke-suverene og utgjøre en betydelig sikkerhetsrisiko:
-
Hvor ligger din identitetsleverandør (IdP)?
-
Hvem kontrollerer DNS-registraren din og sertifikatautoritetene (CA)?
-
Hva med DDoS/WAF/CDN for kantbeskyttelse, nøkkelhåndtering og GitOps?
-
Og ikke minst: Hvor ringer SaaS-løsningene i sikkerhetsstacken din hjem for å hente oppdateringer?
Alt dette er en del av totaliteten som kreves for å oppnå ekte datasuverenitet. Vi utforsker de skjulte avhengighetene som «dreper» suverenitet, og deltakerne forlater sesjonen med en praktisk sjekkliste og konkrete råd for hvordan denne utfordringen kan løses i praksis.