Få en överblick över centrala rättsliga regler och de vanligaste riskerna vid användning av molntjänster. Kursen ger vägledning i hur verksamheter kan identifiera och hantera riskerna i praktiken samt möjlighet att diskutera egna frågeställningar med erfarna kursledare.
Om kursen
Verksamheter som använder molntjänster exponeras regelbundet för betydande risker som kan få allvarliga konsekvenser om de materialiseras. Tjänsternas komplexa struktur innebär att riskbilden ofta är mångfacetterad och svår att överblicka. Vilka är de största riskerna och hur kan de hanteras på ett juridiskt och strukturerat sätt?
Kursen ger en överblick över de vanligaste riskerna med molntjänster ur ett juridiskt och organisatoriskt perspektiv. Vi förklarar hur tekniken och de affärsmodeller som ligger till grund för molntjänster kan ge upphov till risker i verksamheten. Kursen visar hur risker kan identifieras och bedömas samt vilka juridiska, tekniska och organisatoriska åtgärder som kan vidtas för att skydda verksamheten och dess intressenter.
Kursen behandlar bland annat risker kopplade till molntjänstavtal, dataägande, cybersäkerhet, artificiell intelligens, dataskydd, offentlighet och sekretess, immateriella rättigheter samt inlåsningseffekter.
Exempel på rättsområden och regelverk som behandlas är allmän avtalsrätt, upphovsrätt, dataskyddsförordningen (GDPR), CLOUD Act, cyberresiliensförordningen (Cyber Resilience Act), offentlighets- och sekretesslagen (OSL), NIS 2-direktivet och den nya cybersäkerhetslagen samt dataförordningen (Data Act).
Kursinnehåll
Under kursen behandlas de vanligaste riskerna vid användning av molntjänster med fokus på att identifiera, bedöma och åtgärda dem. Aktuell rättspraxis, riktlinjer och vägledningar gås igenom.
Efter kursen kan ni besvara frågor som:
- Vad är molntjänster och hur regleras de?
- Vilka är de vanligaste juridiska riskerna med molntjänster?
- Hur kan risker identifieras och bedömas i den egna verksamheten?
- Vad bör beaktas vid granskning av molntjänstavtal?
- Vad gäller för behandling av personuppgifter, sekretesskyddade uppgifter och upphovsrättsskyddat material i molntjänster?
- Hur påverkas riskbilden om leverantören eller dess ägare finns i tredjeland?
- Vilka risker kan uppstå när molntjänster använder artificiell intelligens?
- Vad bör beaktas inför införande av en molntjänst?
- Vad bör beaktas vid byte av molntjänstleverantör?
- När bör en exitstrategi tas fram?
Målgrupp
Kursen riktar sig i första hand till jurister och complianceansvariga som behöver en praktiskt inriktad genomgång av de juridiska, säkerhetsmässiga och organisatoriska frågor som uppstår vid användning av molntjänster. Den är även relevant för beslutsfattare, dataskyddsombud, risk managers och andra med ansvar för regelefterlevnad, liksom för IT-chefer, projektledare och konsulter som arbetar med att upphandla, införa eller förvalta molntjänster i både privat och offentlig sektor.
Förkunskaper
Kursen är en grundkurs och kräver inga djupa juridiska eller tekniska förkunskaper. Viss grundläggande juridisk förståelse underlättar dock inlärningen och gör det lättare att tillämpa regelverket i praktiken.