云计算仍然不能回避数据保护规则

随着云计算慢慢地变成趋势,越来越多的个人数据移出公司自己的数据中心并转移到云计算,这意味着数据可能驻留在地球上任何地方的服务器。

但是英国对可以处理的数据有严格的规定,而且">数据保护监管机构英国信息专员办公室(ICO)担心,许多企业都没有意识到他们继续管理数据的责任,甚至递交给云提供商进行管理。

ICO的技术政策顾问博士西蒙·赖斯表示,业务外包数据上的法律是非常明确的。“作为一名商人,你负责保护你的数据安全。你可以将一些处理的数据外包,如云计算,但是如何使用和保护这些数据仍然是你的责任。”

赖斯警告英国隐私监管机构要行动起来反对不满足数据保护的法律组织。例如,ICO抨击苏格兰边境委员会在未能妥善管理一个公司后,使用?250000将养老金记录数字化。

将数据移动到云计算的指导方针

为了强调这个消息,ICO已经为企业发布了一系列的指导方针,用于将数据移动到云计算。它说公司首先需要回顾一下个人处理的数据并确定是否有不应该转入云计算的任何数据——例如,因为当个人数据被收集时,给出了具体的保证。

“作为一名商人,你负责保护你的数据安全。你可以将一些处理数据外包……但是,如何保护数据仍然是你的责任”。 ——ICO Simon Rice博士

企业可能还需要向最终用户通知云服务已经到位的处理安排。此外,他们必须确保他们的云服务提供商有足够的技术和组织的安全措施。

尽管评估安全措施的最好方式是检查供应商的经营场址,然而ICO却说“一个云提供商愿意允许它的每个潜在和现有的客户进入其经营场址进行审计是不太可能的”,所以另外的选择是一个独立的第三方审计。

这个监管机构还说传输中数据的加密和潜在的“休息”是一个重要的考虑因素,尤其是处理敏感的个人数据时。

数据将要去哪里?

英国的数据保护法案要求个人信息不能转移到欧洲经济区域意外的地方,除非目的地国家确保充分的数据保护。鉴于此,打算使用云服务的公司应该问问一系列国家数据处理的提供者以及与保障措施有关的信息提供者。

ICO表示,“当数据将被转移到这些位置时,云提供者应该能够解释,”

对于使用云服务且数据保存在英国以外的企业来说,还有另外一个提醒:应该记住,一个外国的执法机构可能有权获得个人数据或破坏个人数据到云客户和用户的可用性。

(责任编辑:蒙遗善)

时间: 2024-07-30 04:20:15

云计算仍然不能回避数据保护规则的相关文章

欧盟批准更加严格数据保护规则保护个人隐私

4月15日消息,据Engadget UK网站报道,欧洲议会今天宣布投票支持新的数据保护法,后者将适用于位于欧盟的所有公司,无论他们的总部位于哪里.这一法律早在四年前提出,它代表了对1995年起草的规则的意义重大现代化更新,当时网络和数字服务远没有现在这么成熟.去年底在各个欧盟有关当局同意这些规则后,现在这些规则正式上线,这使得公司必须负责数据保护,也让公民对与他们有关的信息拥有更大的控制权. 根据通用数据保护规则(GDPR),公司必须确保在默认状态下自己的产品和服务尽可能少的获取和处理个人信息.

英国数据保护规则将与欧盟保持一致

在8月24日发表的立场文件中,英国提出在脱欧后将与欧盟保持"强大的未来数据关系".一般数据保护条例(GDPR)将于2018年5月25日起在欧盟适用,并取代被认为已经过时的1995年数据规则. GDPR赋予了欧盟公民许多新的权利,例如纠正网上信息,被通知数据是否经处理等:欧盟公民也有权将他们的数据从一个服务提供商转移到另一个.GDPR还巩固了一个新的概念,即欧洲法院赋予公民所谓被遗忘的权利,而该权利非常受英国公民的欢迎.网络安全和信息系统的指令要求成员国于2018年5月9日前完成国内立法

欧盟数据保护新规则 75%云应用没准备好

欧盟发布了一项新的通用数据保护规则( General Data Protection Regulation,GDPR),该规则对欧洲云应用提出了更为严格的规则.而一家调查机构发现,约75%的云应用并未准备好迎接这项规则. 欧盟对云计算用心良苦 调查发现,很多云企存在未能及时删除个人数据或未能达到数据可移植性要求等问题,这都将使得其无法达到新规则的标准.而且这些企业并非少数,欧洲22000家云应用开发商中只有约25%的企业可以完全达到欧盟新规的标准.28%的云应用不达标,48%的应用部分达标. 根

谁将成为云计算时代的规则制定者

尽管人们都不愿意受规则的约束,喜欢随心所欲的自由发挥.然而不幸地是,物理世界是基于一种规则的约束下建立并运行的,人们的行为是无法摆脱自然规则的约束的.蝴蝶效应实际上是采用科学的方法描述事物之间的联系的. 在云计算出现之前,很多人庆幸自己可以通过计算机按照自己的意愿创建产品,比如游戏软件,商品交易系统等.但是这种自由带来的问题在互联网出现后开始变得越来越明显了. 云计算的目的就是在更大的范围内建立起事物之间的关联关系,使人们在一个共同的平台上进行博弈,这种方式可以在最大程度上降低能耗,提高效率.

[期刊]一种基于云计算的业务规则匹配算法

一种基于云计算的业务规则匹配算法 刘 杰 研究业务规则匹配效率优化问题,由于企业业务规则数目多,逻辑变化复杂,内存消耗大,导致传统匹配算法效率低.为提高了业务规则匹配效率,将云计算理论中的节点共享和索引查询优化技术引入到Rete匹配算法中,产生一种根据云计算改进的Rete业务规则匹配算法.首先构建规则网络和事实,然后采用节点共享技术降低空间冗余,最后采用索引查询优化技术进行搜寻,遍历这个网络,从而提高匹配的效率.通过3个仿真对改进后Rete算法性能进行测试,仿真结果表明,改进Rete算法提高了业

欧盟中国将成为继美国后又一云计算大国

一般来讲美国是云计算领域话题的发源地,但是最近这段时间以来,其他各地区的云计算发展形势也逐渐好转起来,其中,欧洲和中国的云计算挑战备受瞩目.2013年,预计欧洲联盟(EU)在去年发表的云计算计划( Cloud Initiative)推动下,云计算活动将日益活跃.同时,中国也推出一系列政策,试图通过增加网络用户推动电子商务等网络经济的发展.IDC去年5月预测,中国的云计算支出为2亿8600亿美元,到2016年将达到10亿美元.同时,IDC预测2013年,中国的IT市场规模将超过日本,将达1730亿

社交网络信息安全:规避云计算风险

云计算用在 BYOD 及社交网络这两种最新的.最热门的 IT 应用,特别会引起人们的注意,这是因为它们引起了新的安全问题. 第一个问题是: BYOD 为何会如此热门 BYOD 又与云计算有何关联因为人口结构改变,现今企业缺乏合格技术专家,让企业必须更加重视员工的需要,以期更能掌握目标市场.新员工期待企业了解其个人需要,而老员工则期望雇主提供与时俱进,符合时代潮流的工作环境. 现在,消费性电子产品已成为职场环境中受欢迎又不可或缺的一环.2010 年 IDC 研究指出,大约有 95% 的员工都使用消

安全威胁泛化倒逼数据保护技术革新

伴随新技术新业务的创新发展和应用普及,数据安全面临着来自多方全新挑战.我国的数据保护已经起步且发展迅速,但与国际相比仍有追赶空间.建立完善的数据保护体系,为我国的数据资源和公民信息提供全方位的保护,将是未来数据安全工作,乃至网络安全工作需要解决的重要问题. 新技术伴生新威胁 由于网络数据价值不断凸显.数据使用主体日渐多元.数据破坏动机复杂多样,数据安全面临着多方面严峻的挑战. 网络基础设施频受攻击,数据丢失及泄露风险加大.存储海量数据的IDC.云平台.重要业务系统成为网络攻击重点目标,导致用户信

打破信息孤岛 PERVASIVE在华助拳云计算

借助云计算,中国信息产业将获得从"中国制造"向"中国创造"的升级良机.但对大多数中小企业而言,如何打破信息孤岛,实现内部数据流通,是一个更现实的问题. "虽然中国经济高速发展,但是部分企业内部IT支撑力不足,造成了瓶颈."日前,美国数据集成平台厂商PERVASIVE国际市场和全球客户服务总监BILL HUMPHREY向媒体表示, "中国企业全球化,打破信息孤岛,需要的是定制化的软件平台." 据悉, BILL HUMPHREY此