Pejabat

Azure dan AWS dalam penelitian: EDPS menyiasat cara badan Eropah menggunakan awan Microsoft dan Amazon

Isi kandungan:

Anonim

Syarikat besar sekali lagi berada di mata taufan, sekurang-kurangnya di benua lama. Penyelia Perlindungan Data Eropah (EDPS) (organisasi bebas yang menyelia pemprosesan data peribadi oleh institusi EU) sedang mengkaji jika entiti dan organisasi berbeza Kesatuan Eropah melindungi peribadi dengan berkesan data apabila menggunakan perkhidmatan storan awan. Dan dalam situasi ini, kes Azure Microsoft, tetapi juga AWS Amazon, terbongkar.

Ia adalah dua daripada platform besar (Google tiada) yang bertanggungjawab mengawal trafik, pengurusan dan storan dalam awanDan kini mereka muncul sebagai pusat berita di mana mereka terlibat bersama-sama dengan organisasi Kesatuan Eropah yang berbeza.

Lindungi data di sini dan di Amerika Syarikat

Siasatan yang akibat langsung penghakiman Schrems II (nama berasal daripada pengguna Facebook Maximiliam Schrems). Ini adalah resolusi yang cuba menghalang pemindahan data pengguna dari Eropah ke Amerika Syarikat, di mana kedua-dua syarikat besar ini mempunyai ibu pejabat mereka.

Apa yang dilakukan oleh penghakiman Schrems II ialah mengisytiharkan Perisai Privasi tidak sah, sebuah sistem yang direka oleh Amerika Syarikat, Kesatuan Eropah dan Switzerland untuk menjamin integriti data apabila ia dipindahkan dari Eropah ke Amerika Syarikat.

"

Ini ialah keputusan kehakiman Mahkamah Keadilan Kesatuan Eropah pada 16 Julai 2020, dalam kes Facebook Ireland dan Schrems yang telah menyebabkan pihak berkuasa data perlindungan mesti menyesuaikan garis panduan mereka dengan mengambil kira bahawa sebarang pemindahan maklumat data ke Amerika Syarikat yang berdasarkan Perisai Privasi memerlukan jaminan lain yang mencukupi dari hari yang sama penerbitan itu> "

"

Objektifnya ialah untuk menghalang syarikat dan pihak berkuasa di bumi Amerika daripada mengakses data yang disimpan dalam awan dan oleh itu badan privasi tertinggi kawalan akan memeriksa apa yang dipanggil kontrak Cloud II>" "

Dalam kata-kata Wojciech Wiewiórowski Penyelia Perlindungan Data Eropah, penyiasatan ini bertujuan untuk menghalangnya apabila Institusi Kesatuan Eropah menggunakan Azure dan AWS maklumat peribadi individu boleh dihantar ke Amerika Syarikat>"

Menambahkan bahawa melainkan langkah yang sesuai diambil di bawah Peraturan Perlindungan Data Umum (GDPR) untuk melindungi pemindahan data, terdapat risiko pengawasan oleh pihak berkuasa.

Siasatan ini bertujuan untuk menentukan sama ada mana-mana organisasi Eropah yang menggunakan salah satu daripada dua platform ini mungkin membenarkan data peribadi pelanggan atau pekerja sampai ke Amerika Syarikat.

Microsoft Office 365 dalam kaca pembesar

Tetapi bukan sahaja AWS atau Azure berada di mata taufan, tetapi perkhidmatan seperti Microsoft Office 365 juga sedang disiasat. Matlamatnya adalah untuk mengesahkan jika Suruhanjaya Eropah telah mematuhi syor yang dikeluarkan oleh EDPS mengenai penggunaan produk dan perkhidmatan Microsoft oleh institusi Kesatuan Eropah .Dan lebih 45,000 pekerja institusi Kesatuan Eropah adalah pengguna produk Microsoft.

Ini adalah persoalan untuk mengesahkan sama ada semasa menggunakan Office 365 Suruhanjaya Eropah mematuhi peraturan mengenai perlindungan data "

Menurut Wojciech Wiewiórowski, kami telah mengenal pasti jenis kontrak tertentu yang memerlukan perhatian khusus dan itulah sebabnya kami memutuskan untuk melancarkan dua penyiasatan ini>"

Dua penyiasatan yang berkembang berdasarkan ketetapan yang dinyatakan di atas, yang menyimpulkan bahawa undang-undang AS tidak menjamin tahap perlindungan data yang samabahawa ia mewujudkan Peraturan Perlindungan Data Am (RGPD) EU. Dan walaupun di Eropah data orang ramai dilindungi secukupnya, perkara yang sama tidak berlaku sebaik sahaja mereka tiba di Amerika Syarikat.

Situasi yang membolehkan pihak berkuasa AS mengakses data pengguna perkhidmatan awan AS, walaupun data tersebut berada di luar negara .

Matlamat akhir penyiasatan yang dibuka oleh EDPS adalah untuk membantu entiti Eropah meningkatkan pematuhan perlindungan data dengan merundingkan kontrak dengan pembekal perkhidmatan anda dan menghalang perkhidmatan yang digunakan secara meluas seperti Azure dan AWS daripada dapat menghantar data dari Eropah ke Amerika Syarikat tanpa mematuhi GDPR untuk melindungi pemindahan data.

Melalui | ZDNet

Pejabat

Pilihan Editor

Back to top button