Vizsgálat alatt az Azure és az AWS: az európai adatvédelmi biztos megvizsgálja, hogyan használják az európai szervek a Microsoft és az Amazon felhőit
Tartalomjegyzék:
A nagyvállalatok ismét a hurrikán szemében vannak, legalábbis az öreg kontinensen. És az, hogy az európai adatvédelmi felügyelő (EDPS) (független szervezet, amely felügyeli a személyes adatok EU intézményeit), Ha az Európai Unió különböző szervezetei és szervezetei hatékonyan védik a személyes személyeket. adatok felhőalapú tárolási szolgáltatások használatakor. És ebben a helyzetben a Microsoft Azure, de az Amazon AWS esetei is napvilágra kerülnek.
Ők ketten a nagy platformok közül (a Google hiányzik), amelyek a forgalom, kezelés és tárolás vezérléséért felelősek a felhőbenÉs most egy olyan hír középpontjaként jelennek meg, amelyben az Európai Unió különböző szervezeteivel együtt vesznek részt.
Adatok védelme itt és az Egyesült Államokban
Egy nyomozás, amely közvetlen következménye az ítéletnek Schrems II (a név Maximiliam Schrems Facebook-felhasználótól származik). Ez egy olyan állásfoglalás, amely megpróbálja megakadályozni a felhasználói adatok Európából az Egyesült Államokba történő átvitelét, ahol ennek a két nagy cégnek a központja van.
A Schrems II ítélet érvénytelenné nyilvánítja a Privacy Shield rendszert, amelyet az Egyesült Államok, az Európai Unió és Svájc tervezett az adatok sértetlenségének garantálása, amikor azokat Európából az Egyesült Államokba továbbítják.
"Ez az Európai Unió Bíróságának 2020. július 16-i bírósági határozata a Facebook Ireland and Schrems ügyben, amely az adathatóságot okozta. a védelemnek ki kell igazítania az irányelveiket, figyelembe véve, hogy az adatoknak az Egyesült Államokba történő, az adatvédelmi pajzson alapuló továbbítása egyéb megfelelő garanciákat igényel a közzétételének napjától kezdődően> "
A cél megakadályozni az amerikai földön működő vállalatokat és hatóságokat abban, hogy hozzáférjenek a felhőben tárolt adatokhoz, és ezáltal a legmagasabb szintű adatvédelem a kontroll megvizsgálja az úgynevezett felhőszerződéseket II>" "
Wojciech Wiewiórowski európai adatvédelmi biztos szavaival élve ez a vizsgálat azt kívánja megakadályozni, hogy amikor az európai uniós intézmények az Azure-t és az AWS-t használják, az egyének személyes adatait elküldhetjük az Egyesült Államokba>"
Hozzáteszi, hogy ha az Általános Adatvédelmi Rendelet (GDPR) értelmében nem tesznek megfelelő intézkedéseket az adatok továbbításának védelme érdekében, fennáll a hatósági megfigyelés kockázata.
A vizsgálat célja annak megállapítása, hogy bármely európai szervezet, amely e két platform valamelyikét használja, lehetővé teheti-e az ügyfelek vagy alkalmazottak személyes adatainak az Egyesült Államokba való eljutását.
Microsoft Office 365 a nagyítóban
De nemcsak az AWS vagy az Azure van a hurrikán szemében, hanem az olyan szolgáltatások, mint a Microsoft Office 365 is vizsgálat alatt állnak. A cél annak ellenőrzése, hogy az Európai Bizottság betartotta-e az európai adatvédelmi biztos által kiadott ajánlásokat a Microsoft termékek és szolgáltatások Európai Unió intézményei általi használatára vonatkozóan.És az, hogy az Európai Unió intézményeinek több mint 45 000 dolgozója használ Microsoft termékeket.
Ellenőrizni kell, hogy az Office 365 használata során az Európai Bizottság betartja-e az adatvédelmi előírásokat "Wojciech Wiewiórowski szerint azonosítottunk bizonyos típusú szerződéseket, amelyek különös figyelmet igényelnek, ezért úgy döntöttünk, hogy elindítjuk ezt a két vizsgálatot.>"
Két vizsgálat, amelyek a fent említett ítélet alapján bővülnek, amelyek arra a következtetésre jutottak, hogy Az Egyesült Államok törvényei nem garantálják az adatvédelem azonos szintjéthogy valóban létrehozza az EU általános adatvédelmi rendeletét (RGPD). És bár Európában az emberek adatai megfelelően védettek, ez nem így van, ha az Egyesült Államokba érkeznek.
Olyan helyzet, amely lehetővé teszi az amerikai hatóságok számára, hogy hozzáférjenek az egyesült államokbeli felhőszolgáltatások felhasználóinak adataihoz, akkor is, ha ezek az adatok külföldön találhatók .
Az európai adatvédelmi biztos által indított vizsgálat végső célja, hogy segítsen az európai jogalanyoknak javítani az adatvédelmi megfelelést azáltal, hogy szerződéseket köt az Ön szolgáltatójával valamint annak megakadályozása, hogy az olyan széles körben használt szolgáltatások, mint az Azure és az AWS, adatokat küldhessenek Európából az Egyesült Államokba anélkül, hogy a GDPR-kompatibilisek lennének az adatátvitel védelme érdekében.
Via | ZDNet