<html>
  <head>
    <meta content="text/html; charset=ISO-8859-1"
      http-equiv="Content-Type">
  </head>
  <body text="#000000" bgcolor="#FFFFFF">
    <div class="moz-cite-prefix">On 11/13/2012 11:49 AM, Jonathan Meek
      wrote:<br>
    </div>
    <blockquote
cite="mid:CAC1vE+YbCad3rd8XnQt7FeFT3CJ-XmhSaCDNavZ2WyLPyAW4NA@mail.gmail.com"
      type="cite">
      <p><a moz-do-not-send="true"
href="http://m.nextgov.com/cloud-computing/2012/10/op-ed-encryption-not-restriction-key-safe-cloud-computing/58608/">http://m.nextgov.com/cloud-computing/2012/10/op-ed-encryption-not-restriction-key-safe-cloud-computing/58608/</a>
      </p>
      <p>Sorry about that. I goofed.</p>
    </blockquote>
    My problem is less the security of encrypted data but with the
    physical location of the data. Some of the concern is the local
    political stability and attitudes and part of is
    technical/commercial. <br>
    <br>
    Data stored in a relatively stable country (say Canada, Australia,
    or Japan) is probably relatively safe from local political mischief
    but in other, less stable countries I am not so sure about that.
    First any encryption algorithm can be cracked with enough
    time/computing power thrown at it. Also, how the people with access
    to the equipment vetted; some of the information should be not be
    near by any who has not been vetted (security clearance, etc.).
    Compounding this with the locals loyalty is to their country not&nbsp;
    any other foreign country.<br>
    <br>
    The technical/commercial is that offshore facilities may not be in
    the same time zone as the users. This potentially creates support
    problems of the data center being on third shift to support users on
    first shift. Third shift is always a difficult shift to staff
    because many do not adapt well to it; I worked third shift for
    several years. The technical issue is how stable is the local
    infrastructure; are they subject to local outages that make the data
    unreachable or unusable. The data may be scattered in several
    locations but is all the necessary data together so an outage would
    be all or nothing.<br>
    <br>
    Personally, I find many of the Cloud promoters overlook other issues
    that should be included in the decision besides absolute costs. And
    my question what is the difference topologically between a third
    party Cloud provider and an internal data center? The main
    difference I see is how it is budgeted; someone has to provide the
    physical infrastructure and you are going to pay for it. The costs
    are either primarily internal - your data center and staff - or
    external - someone else's data center and staff.<br>
    <br>
    <blockquote
cite="mid:CAC1vE+YbCad3rd8XnQt7FeFT3CJ-XmhSaCDNavZ2WyLPyAW4NA@mail.gmail.com"
      type="cite">
      <div class="gmail_quote">On Nov 13, 2012 11:27 AM, "Tim Watts"
        &lt;<a moz-do-not-send="true" href="mailto:tim@cliftonfarm.org">tim@cliftonfarm.org</a>&gt;
        wrote:<br type="attribution">
        <blockquote class="gmail_quote" style="margin:0 0 0
          .8ex;border-left:1px #ccc solid;padding-left:1ex">
          Care to feed us a link?<br>
          <br>
          On Tue, 2012-11-13 at 08:24 -0500, Jonathan Meek wrote:<br>
          &gt; Guys,<br>
          &gt;<br>
          &gt; Came across this article on keys and cloud services. It
          makes the<br>
          &gt; argument that customer controlled keys makes a step in
          the right<br>
          &gt; direction and could help governments take advantage of
          cloud<br>
          &gt; computing.<br>
          &gt;<br>
          &gt; Just food for thought.<br>
          &gt;<br>
          &gt; Jonathan<br>
          &gt;<br>
          &gt; _______________________________________________<br>
          &gt; Ale mailing list<br>
          &gt; <a moz-do-not-send="true" href="mailto:Ale@ale.org">Ale@ale.org</a><br>
          &gt; <a moz-do-not-send="true"
            href="http://mail.ale.org/mailman/listinfo/ale"
            target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
          &gt; See JOBS, ANNOUNCE and SCHOOLS lists at<br>
          &gt; <a moz-do-not-send="true"
            href="http://mail.ale.org/mailman/listinfo" target="_blank">http://mail.ale.org/mailman/listinfo</a><br>
          <br>
          <br>
          _______________________________________________<br>
          Ale mailing list<br>
          <a moz-do-not-send="true" href="mailto:Ale@ale.org">Ale@ale.org</a><br>
          <a moz-do-not-send="true"
            href="http://mail.ale.org/mailman/listinfo/ale"
            target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
          See JOBS, ANNOUNCE and SCHOOLS lists at<br>
          <a moz-do-not-send="true"
            href="http://mail.ale.org/mailman/listinfo" target="_blank">http://mail.ale.org/mailman/listinfo</a><br>
          <br>
        </blockquote>
      </div>
      <br>
      <fieldset class="mimeAttachmentHeader"></fieldset>
      <br>
      <pre wrap="">_______________________________________________
Ale mailing list
<a class="moz-txt-link-abbreviated" href="mailto:Ale@ale.org">Ale@ale.org</a>
<a class="moz-txt-link-freetext" href="http://mail.ale.org/mailman/listinfo/ale">http://mail.ale.org/mailman/listinfo/ale</a>
See JOBS, ANNOUNCE and SCHOOLS lists at
<a class="moz-txt-link-freetext" href="http://mail.ale.org/mailman/listinfo">http://mail.ale.org/mailman/listinfo</a>
</pre>
    </blockquote>
    <br>
    <br>
    <pre class="moz-signature" cols="72">-- 
Jay Lozier
<a class="moz-txt-link-abbreviated" href="mailto:jslozier@gmail.com">jslozier@gmail.com</a></pre>
  </body>
</html>