Den absolut vanligaste farhågan i fråga om molnet handlar om informationslagring. Jag har sammanställt en enkel liten lathund som handlar om informationssmartness = Kan du svaret på frågorna är det fritt fram att lägga information i molnet! Jag väljer att kalla lathunden för den fina förkortningen SATBAD:
Skapa
Använda
Transportera
Bevara
Arkivera
Destruera
Nu till frågeställningarna:
Skapa: Finns ägare till information och klassificeras informationen? Finns ramverk/rutiner för att hantera ägarskapen i molnet?
Använda: Delas information med tredje part? Används information i enlighet med principen för inhämtningen?
Transportera: Sker överföringen till molnet via publikt Internet? Skyddas kanalen på något vis? Krypteras information med viss klassning? Sätts/efterlevs uppsatta regler för åtkomst?
Bevara: Finns kontroller så att individbehörighet sker genom "need-to-know"? Hur strukutreras/lagras informationen så att organisationen kan nå den i framtiden? Krypteringsförfarandet?
Arkivera: Finns krav på tidsbegränsning i lagring? Finns full support hos molnleverantör för långtidslagring och nyckelarkivering (vid krypterad långtidslagring)? Datalagringstider konsistenta mellan leverantör och organisationens krav?
Destruera: Har molnleverantören dokumenterade rutiner för datadestruktion? Hur säkerställer du fullständig destruering?