94%的云服务不符合GDPR规定

今年4月份,欧盟通过了一项新立法——通用数据保护条例(GDPR)。根据对超过20,000个云服务的调查分析,只有6%的云服务完全符合该法规。

这个新的标准化的数据保护法律最迟将于2018年春季在欧盟所有成员国内实施。严格意义上讲,也包括英国。尽管发生了英国退欧公投事件,但是在调用第五十条启动离开过程的两年时间内英国仍将是欧盟的正式成员。并且,第五十条目前尚未被调用。

我们做一个简单的自动假设,如果将数据放在云端,就免除了对数据的责任,并将责任转接给了云服务提供商。但是事实并非如此,GDPR对数据管理者和数据操作员做出了区分,管理者负有主要责任。如果一个公司在云中存储或使用数据,那么该公司就是数据的管理者, 在GDPR之下就要对数据负责。此外,GDPR即不受限于公司的国籍,也不受限于云服务的地理位置——所以只要涉及到一个欧洲公民的个人数据,那么GDPR就适用。

这实际上意味着将欧洲公民的个人数据存储到云中会降低公司符合GDPR规定的程度。根据Skyhigh的分析。这是一个令人担忧的问题。“云服务仍然是所有企业的关键,但欧盟GDPR使得云服务的立即可用变得困难重重。” Skyhigh Networks的首席欧洲发言人Nigel Hawthorn说到。“简单地说, GDPR中的标准条款和条件,使得几乎所有和云服务相关的公司都不再适合在欧洲做生意。一旦欧盟开始执行GDPR,那么几乎所有的公司都需要重新审核和谈判,或者被直接驳回。”

举例来说,84%的云服务不会在合同终止时立即删除客户数据。所以,一旦这些数据包含了欧洲公民的个人信息,那么马上该项云服务就违反了GDPR。

Skyhigh还指出,只有1%的云服务会在24小时内提供安全事件通知。GDPR要求数据管理者(记住,是指云服务的客户而不是云服务提供商)在72小时内通知相关数据保护监管机构。很明显,这是几乎是不可能的,因为大量的云服务用户会违反GDPR的通知要求。

用户IP则是另一个问题。Skyhigh指出,58%的云服务不能提供IP所有权的保证。一些云服务可能会取得所有上传IP的所有权,而其他的云服务根本无法做出保证。在某种程度上,这只是一个简单的业务问题;但是Skyhigh再一次声明,如果它包含了欧洲公民的个人数据,那么就会牵涉到GDPR。

此外,关于云服务和GDPR有两个问题需要仔细考虑。第一个问题是:现在的制裁力度与早些时候相比,有了大幅度的提高,现在最高可以罚款2000万欧元,即全球前一财政年度的年营业额的4%。第二个问题是:监管机构肯定会考虑公司做出的“努力”。如果一个公司可以表明它已经做出了努力去符合GDPR的规定,那么监管机构可能不会对该公司开出最大罚款。

“当考虑欧盟GDPR时,不只是‘服从或不服从’,‘安全或不安全’那么简单,” Skyhigh 说到。“该规定超过100条,这是一个庞大并且复杂的问题,需要每个公司在评估很多变量之后做出自己的判断。”所有这一切都意味着,GDPR规定只是其中一个因素(尽管它是一个严重的因素),但是现有CISOs还存在一个主要问题即对云供应商的管理。对此,Skyhigh为其客户提供了一项免费服务,可以对其云提供商是否合乎GDPR规定进行评估。

那么,面对GDPR,企业到底该何去何从?这个问题只有留待时间来解决了。

本文转自d1net(转载)

时间: 2024-09-13 21:20:42

94%的云服务不符合GDPR规定的相关文章

从财报看纳德拉上任两年:云服务是最大的突破

中国有句老话,"船大难掉头".当纳德拉2014年2月上台之后提出"移动为先,云端为先"的转型口号时,市场曾经投去怀疑的目光.的确,对于微软这样年营收千亿美元的庞然巨舰,要转移整体航向无疑是巨大的挑战.此前鲍尔默刚刚提出了"设备与服务"的转型目标,就因为收购72亿美元收购诺基亚设备与服务的争议交易黯然退休. 但两年时间过去,纳德拉用实际业绩证明,自己的转型取得了明显成效.尽管依然处在PC领域衰退的大背景下,但微软却成功开辟了新的航线,在云服务领域实

安全将成为云服务普及的关键性因素

最近,一份由微软赞助的云计算调研报告表明,在实际使用云服务的那些中小企业心目中,将云计算作为一种有效提升安全.节省成本的好方法. 这份报告还表示,在没有使用云服务的那些中小企业之中,表现出来的主要担忧也是云计算的安全问题,以及云迁移成本也成为了一道障碍. 微软可信任计算负责人Tim Rains认为,本次调研的墓地在于将中小企业对云服务的预期发掘出来,同时也为了和已经在体验云服务的那些企业进行一个现实的对比. 报告称,安全方面的收获是云服务平均每周可减少18个小时的安全管理时间.Rains解释道,

云服务来帮手 办公室IT简化更进一步

在提供办公室IT存储和服务,尤其是在那些为中型企业工作的IT人士中提供那些服务方面,便利性是最不被人们重视的一个因素.中型企业对技术的需求远远超过了IT员工在提供各项服务时能够使用的技术. 谈到基于云的存储和服务领域.RightScale Technologies本月发布的云概况报告表明,在1068位接受调查的技术专业人士中,有94%的人正在以某种方式使用云服务. 据RightScale的报告称,中小型企业在接受云服务方面与大型企业一样快. 便利性仍是一个转折点.主机与内容供应商J2 Globa

微软发布新举措,帮助其云用户满足GDPR合规

还有不到一年的时间,欧盟的<一般数据保护条例>(简称GDPR)即将正式生效.为此,微软发布新的措施,帮助其云用户确保GDPR合规性. 除了跟踪敏感信息和撤销对这些数据的访问的工具外,微软还将提供针对Office 365的数据管理工具:Microsoft Tech Community隐私论坛,用于共享信息以及讨论GDPR和其他隐私话题,同时微软还承诺分享微软隐私专家的最佳做法. GDPR旨在保护欧盟居民的个人信息,这些信息可能在由世界各地的组织收集.存储和处理.对未能正确保护这些信息的企业,面临

Windows Azure案例分析: 选择虚拟机还是云服务

随着云计算技术和市场的日渐成熟,企业在考虑IT管理和运维时的选择也更加多样化,应用也从传统部署方式,发展为私有云.公有云.和混合云等部署方式.作为微软核心的公有云平台,Windows Azure提供了三种计算模式(虚拟机.云服务和网站),允许客户快速的构建.部署和管理云端应用程序.本文旨在对如何选择虚拟机和云服务给出一些建议和指导. 虚拟机和云服务 虚拟机(Virtual Machines)是Windows Azure基础设施即服务(IaaS)的重要组成部分,支持Windows和Linux操作系

云服务代理商:您所需要了解的

尽管云计算依然处于起步阶段,但是它的多种优点激发了大量的兴趣和应用.随着新的.更具创意的方式不断涌现,我们可以清晰地看到简单直接的云互操作性往往不现实,也不是最佳实践. 决定最有利的采购.实施和管理云技术的方式,可能会为用户带来很大的困扰.而这带来了云服务代理商的兴起.由于新的云技术和标准,以及供应商中立,第三方云服务经纪公司可以为用户提供专业知识,以及在与众多供应商合作时提供单一的接触点. 现实中的云服务 云架构利用基于Web的技术所带来的优势,允许可拓展的.虚拟化的IT资源作为服务广泛应用于

云服务时代的企业架构:使用混合的软件即服务(SaaS)

简介 良好的企业架构(EA)是有效采用面向服务的架构(SOA)的主要推动因素,该观点已在数年 前提出,许多客户已经因为缺乏对 EA 的 "尽职调查" 而付出了项目失败或半失败的代价.架构的主要部分 (业务流程与 IT 服务之间的端到端连接)以及已建立的企业架构所提供的日常治理机制,这些都是 SOA 保 持其改造业务和企业的技术能力承诺的基本要素. 现在,我可以听到您的脑袋里嗡嗡作响,您心里可 能在想 "我一定是打开了不对的文章.这本来应该是关于云计算的文章,而不是关于 SOA

一体化个人云服务 用Windows 7高效办公

说到办公,我们更多的就是说在计算机上进行文字处理.图表制作,以及流 程化的管理等等,比如我们建立的Office 文档.商务PPT等,在以前更多的是在 本地完成,要想在不同的计算机上操作编辑同一个文档,只能通过U盘拷贝到另 一台计算机上,或者是通过发送电子邮件再到另一台计算机上接收下来处理,似 乎我们已经熟悉了这样的操作方式,但这样的做法显然效率要低了很多,并且U 盘的安全性也未必高,亦或邮件接收失败,那就只能望洋兴叹了,更何况如果是 共同协作的文档项目,就更加无从下手了. 在网络发展的今天,通过

微软新Office特性详解:突出社交性和云服务

据国外媒体报道,微软首席执行官史蒂夫·鲍尔默(Steve Ballmer)周一发 布了微软新版Office软件的消费者预览版,消费者可登陆微软官方网站的 office.com/preview页面查看和下载.微软表示,新版Office软件拥有直观的设 计,能在各种最新的Windows设备上通过触摸.手写笔.鼠标或键盘等方式使用 .新版Office软件具有社交性,释放出了阅读.做笔记.会议和通信等各种现代 场景,将通过一项云服务来交付给用户,这项云服务将一直保持更新. 微软今日发布了下一代Offic