Filter

Blog

Sådan kan organisationer flytte data og workloads tilbage on-prem

Hvad indebærer det at gå tilbage til on-prem? Lær hvordan organisationer kan flytte data, værktøjer og infrastruktur uden at gå på kompromis med sikkerheden.

Læsetid: 4 minutter

Thomas Grønne

Director Security, Conscia Danmark

Sådan kan organisationer flytte data og workloads tilbage on-prem – featured image

Som tredje del af vores serie om digital suverænitet bevæger denne artikel sig fra principper til eksekvering. Den undersøger, hvordan det i praksis ser ud at flytte tilbage on-prem, og opdeler udfordringen i tre områder: data, værktøjer og infrastruktur. 

Den beskriver, hvad der er lettest at flytte, hvor organisationer typisk møder begrænsninger, og hvordan en realistisk hybrid tilgang kan genoprette kontrol uden at gå på kompromis med sikkerhed, funktionalitet eller robusthed.

De pragmatiske mellemveje

I takt med at organisationer begynder at udforske, hvordan en mere balanceret og suveræn teknologistrategi kan se ud, tager mange allerede de første skridt ved at diversificere deres teknologiske porteføljer. 

Selvom der findes EU-baserede alternativer til etablerede cybersecurity-leverandører, er de endnu ikke konsekvent på niveau med de førende aktører, og de fleste organisationer er – forståeligt nok – tilbageholdende med at gå på kompromis med sikkerhedsniveauet. 

En udvikling, vi allerede ser, er dog, at amerikanske leverandører i stigende grad tilbyder on-prem-funktionalitet for at imødekomme kundernes behov. Cisco har eksempelvis en produktportefølje under navnet Sovereign Infrastructure, som er designet til at reducere afhængigheden af centraliserede cloud services og give større kontrol over kritiske komponenter. 

Fra teori til praksis: tilbage til on-prem 

Men hvis en virksomhed beslutter sig for at flytte tilbage on-prem – hvordan ser det så ud i praksis? 

Det kan opdeles i tre områder: data, værktøjer og infrastruktur. 

Data

Når organisationer ønsker at bevæge sig væk fra cloud, er data ofte det letteste sted at starte. 

Hverdagsfiler, der er gemt i tjenester som OneDrive, Dropbox eller Google Drive, er relativt nemme at flytte, og platforme som Nextcloud kan tilbyde en lignende brugeroplevelse med minimal forstyrrelse. 

Regulering spiller også en rolle, hvor initiativer som Data Act, NIS2 og AI Act skubber organisationer til at tænke mere over, hvor deres data er placeret. 

Mere følsomme data rejser dog sværere spørgsmål. Europæiske eksempler – som Frankrigs flytning af Health Data Hub til en SecNumCloud-certificeret leverandør og Norges arbejde med exit-strategier for kritiske funktioner – viser, at repatriering er mulig, men typisk begrænset til de mest kritiske datasæt. 

I praksis handler det ikke om et fuldt cloud-exit, men om en balanceret hybrid tilgang, hvor forskellige datatyper placeres det rigtige sted. 

Værktøjer

Hvis filer er den lette del, er værktøjer og software-as-a-service langt mere komplekse. 

Det er her, organisationer ofte opdager, hvor tæt deres data er integreret i de applikationer, de bruger hver dag. Hvor en fil relativt nemt kan flyttes, er data i fx e-mail, tidsregistrering eller CRM-systemer tæt bundet til selve platformen. 

De fleste organisationer undervurderer også, hvor mange cloud-baserede værktøjer de er afhængige af – fra HR og fakturering til analyse og design. 

I disse tilfælde ligger data fuldt ud i leverandørens miljø, og beslutningen om hosting ligger derfor ikke hos organisationen selv. Selv med forbedringer i datamobilitet gennem Data Act betyder det i praksis ofte, at et skifte kræver udskiftning af hele værktøjet. 

For mange organisationer er det her, ambitionen om et cloud-exit møder de reelle begrænsninger i det softwareøkosystem, de er afhængige af. 

Infrastruktur

Infrastruktur er ofte den mest fleksible del af en cloud-opsætning. 

Selvom organisationer køber compute og storage fra hyperscalers, kan de underliggende teknologier typisk køre andre steder. Workloads, der kører på Kubernetes, kan for eksempel flyttes dynamisk mellem on-prem Kubernetes-clusters og clusters hos en europæisk leverandør. 

Det giver langt større fleksibilitet end softwareværktøjer. 

Men infrastrukturflytninger indebærer også kompromiser. Cloud-platforme samler ofte funktioner som firewalls, monitoring og proxies, som skal erstattes eller genopbygges, hvis workloads flyttes hjem. 

Derfor er en hybrid tilgang ofte den mest realistiske løsning, hvor følsomme eller performancekritiske systemer kører lokalt, mens resten forbliver i cloud. 

Lock-in, kompetencer og kompleksitet betyder, at migration af infrastruktur kræver nøje planlægning – både i forhold til hvad der skal flyttes, og hvad der med fordel kan blive, hvor det er. 

Hos Conscia leverer vi infrastruktur, der er designet til at understøtte krævende datacenter-miljøer, hvor sikkerhed er integreret direkte i netværket. 


Vi tror, du også vil kunne lide

Conscia indgår partnerskab med Scaleway om europæisk cloud‑alternativ

Læs

Om forfatteren

Thomas Grønne

Director Security, Conscia Danmark

Seneste Blog indlæg

Relateret

Resourcer