Kontor

Azure og AWS under kontrol: EDPS undersøger, hvordan europæiske organer bruger Microsoft- og Amazon-skyer

Indholdsfortegnelse:

Anonim

Store virksomheder er igen i orkanens øje, i hvert fald på det gamle kontinent. Og det er, at den europæiske tilsynsførende for databeskyttelse (EDPS) (uafhængig organisation, der fører tilsyn med behandlingen af ​​personoplysninger i EU-institutionerne) undersøger , om de forskellige enheder og organisationer i Den Europæiske Union effektivt beskytter personlige data ved brug af cloud storage-tjenester. Og i denne situation kommer sagerne om Microsofts Azure, men også Amazons AWS, frem.

De er to af de store platforme (Google mangler), der har ansvaret for at kontrollere trafikken, administrationen og lagringen i skyenOg nu vises de som centrum for en nyhed, hvor de er involveret sammen med forskellige organisationer i Den Europæiske Union.

Beskyt data her og i USA

En undersøgelse, der er direkte konsekvens af dommen Schrems II (navnet stammer fra Facebook-brugeren Maximiliam Schrems). Dette er en resolution, der forsøger at hindre overførslen af ​​brugerdata fra Europa til USA, hvor disse to store virksomheder har deres hovedkvarter.

Hvad Schrems II-dommen gør, er at erklære Privacy Shield ugyldigt, et system, der er designet af USA, EU og Schweiz for at garantere integriteten af ​​dataene, når de overføres fra Europa til USA.

"

Dette er en retsafgørelse truffet af Den Europæiske Unions Domstol af 16. juli 2020 i Facebook Ireland og Schrems-sagen, der har forårsaget datamyndighederne beskyttelse skal tilpasse deres retningslinjer under hensyntagen til, at enhver overførsel af dataoplysninger til USA, der er baseret på Privacy Shield, kræver andre tilstrækkelige garantier fra samme dag for offentliggørelsen af ​​det> "

"

Målet er at forhindre virksomheder og myndigheder på amerikansk jord i at få adgang til de data, der er lagret i skyen og dermed den højeste beskyttelse af privatlivets fred kontrol vil undersøge de såkaldte Cloud-kontrakter II>" "

Med Wojciech Wiewiórowskis ord European Data Protection Supervisor søger denne undersøgelse at forhindre, at når EU-institutioner bruger Azure og AWS personlige oplysninger om enkeltpersoner kan sendes til USA>"

Tilføjer, at medmindre der træffes passende foranst altninger i henhold til den generelle databeskyttelsesforordning (GDPR) for at beskytte overførsel af data, er der risiko for overvågning fra myndighedernes side.

Denne undersøgelse søger at afgøre, om en europæisk organisation, der gør brug af en af ​​disse to platforme, muligvis tillader kunders eller ansattes personlige data at nå USA.

Microsoft Office 365 i forstørrelsesglasset

Men ikke kun AWS eller Azure er i orkanens øje, men tjenester som Microsoft Office 365 er også under undersøgelse. Målet er at verificere , om Europa-Kommissionen har overholdt anbefalingerne fra EDPS om EU-institutionernes brug af Microsoft-produkter og -tjenester.Og det er, at mere end 45.000 ansatte i EU's institutioner er brugere af Microsoft-produkter.

Det er et spørgsmål om at verificere, om Europa-Kommissionen ved brug af Office 365 overholder reglerne om databeskyttelse "

Ifølge Wojciech Wiewiórowski har vi identificeret visse typer kontrakter, der kræver særlig opmærksomhed, og det er derfor, vi har besluttet at iværksætte disse to undersøgelser>"

To undersøgelser, der vokser på grundlag af den førnævnte dom, som konkluderer, at amerikanske love ikke garanterer det samme niveau af databeskyttelseat den etablerer EU's generelle databeskyttelsesforordning (RGPD). Og selvom folks data i Europa er tilstrækkeligt beskyttet, er det samme ikke tilfældet, når de først ankommer til USA.

En situation, der tillader amerikanske myndigheder at få adgang til data fra brugere af amerikanske cloud-tjenester, også selvom disse data er placeret i udlandet .

Det endelige mål med den undersøgelse, som EDPS har åbnet, er at hjælpe europæiske enheder med at forbedre overholdelse af databeskyttelse ved at forhandle kontrakter med din tjenesteudbyder og forhindrer meget brugte tjenester som Azure og AWS i at kunne sende data fra Europa til USA uden at være GDPR-kompatibel for at beskytte dataoverførsel.

Via | ZDNet

Kontor

Valg af editor

Back to top button