Azure και AWS υπό έλεγχο: Ο EDPS διερευνά πώς οι ευρωπαϊκοί φορείς χρησιμοποιούν τα σύννεφα της Microsoft και της Amazon
Πίνακας περιεχομένων:
Μεγάλες εταιρείες βρίσκονται και πάλι στο μάτι του τυφώνα, τουλάχιστον στη γηραιά ήπειρο. Και είναι ότι ο Ευρωπαϊκός Επόπτης Προστασίας Δεδομένων (EDPS) (ανεξάρτητος οργανισμός που εποπτεύει την επεξεργασία προσωπικών δεδομένων από τα θεσμικά όργανα της ΕΕ) μελετά εάν οι διάφορες οντότητες και οργανισμοί της Ευρωπαϊκής Ένωσης προστατεύουν αποτελεσματικά τα προσωπικά δεδομένα data όταν χρησιμοποιείτε υπηρεσίες αποθήκευσης cloud. Και σε αυτή την κατάσταση έρχονται στο φως οι περιπτώσεις του Azure της Microsoft, αλλά και του AWS της Amazon.
Είναι δύο από τις μεγάλες πλατφόρμες (η Google λείπει) που είναι υπεύθυνες για τον έλεγχο της επισκεψιμότητας, διαχείρισης και αποθήκευσης στο cloudΚαι τώρα εμφανίζονται ως το επίκεντρο μιας είδησης στην οποία συμμετέχουν μαζί με διαφορετικούς οργανισμούς της Ευρωπαϊκής Ένωσης.
Προστασία δεδομένων εδώ και στις Ηνωμένες Πολιτείες
Μια έρευνα που είναι άμεση συνέπεια της κρίσης Schrems II (όνομα που προέρχεται από τον χρήστη του Facebook Maximiliam Schrems). Πρόκειται για ένα ψήφισμα που προσπαθεί να εμποδίσει τη μεταφορά δεδομένων χρηστών από την Ευρώπη στις Ηνωμένες Πολιτείες, όπου έχουν την έδρα τους αυτές οι δύο μεγάλες εταιρείες.
Αυτό που κάνει η απόφαση Schrems II είναι να κηρύξει άκυρο το Privacy Shield, ένα σύστημα που σχεδιάστηκε από τις Ηνωμένες Πολιτείες, την Ευρωπαϊκή Ένωση και την Ελβετία για να εγγυηθεί την ακεραιότητα των δεδομένων όταν μεταφέρονται από την Ευρώπη στις Ηνωμένες Πολιτείες.
"Πρόκειται για μια δικαστική απόφαση του Δικαστηρίου της Ευρωπαϊκής Ένωσης της 16ης Ιουλίου 2020, στην υπόθεση Facebook Ireland and Schrems που προκάλεσε τις αρχές δεδομένων η προστασία πρέπει να προσαρμόσει τις κατευθυντήριες οδηγίες λαμβάνοντας υπόψη ότι οποιαδήποτε μεταφορά πληροφοριών δεδομένων στις Ηνωμένες Πολιτείες που βασίζεται στην Ασπίδα Απορρήτου απαιτεί άλλες επαρκείς εγγυήσεις από την ίδια ημέρα δημοσίευσης αυτής> "
Ο στόχος είναι να αποτρέψει τις εταιρείες και τις αρχές σε αμερικανικό έδαφος από το να έχουν πρόσβαση στα δεδομένα που είναι αποθηκευμένα στο cloud και ως εκ τούτου το υψηλότερο σώμα απορρήτου ο έλεγχος θα εξετάσει τις λεγόμενες συμβάσεις Cloud II>" "
Με τα λόγια του Wojciech Wiewiórowski Ευρωπαίος Επόπτης Προστασίας Δεδομένων, αυτή η έρευνα επιδιώκει να αποτρέψει ότι όταν τα θεσμικά όργανα της Ευρωπαϊκής Ένωσης χρησιμοποιούν το Azure και το AWS προσωπικές πληροφορίες ατόμων μπορούν να αποσταλούν στις Ηνωμένες Πολιτείες>"
Προσθέτει ότι, εκτός εάν ληφθούν τα κατάλληλα μέτρα βάσει του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR) για την προστασία της διαβίβασης δεδομένων, υπάρχει κίνδυνος επιτήρησης από τις αρχές.
Αυτή η έρευνα επιδιώκει να προσδιορίσει εάν κάποιος ευρωπαϊκός οργανισμός που κάνει χρήση μιας από αυτές τις δύο πλατφόρμες ενδέχεται να επιτρέπει στα προσωπικά δεδομένα πελατών ή εργαζομένων να φτάσουν στις Ηνωμένες Πολιτείες.
Microsoft Office 365 στον μεγεθυντικό φακό
Αλλά όχι μόνο το AWS ή το Azure βρίσκονται στο μάτι του τυφώνα, αλλά υπηρεσίες όπως το Microsoft Office 365 βρίσκονται επίσης υπό έρευνα. Στόχος είναι να επαληθευτεί το εάν η Ευρωπαϊκή Επιτροπή έχει συμμορφωθεί με τις συστάσεις του ΕΕΠΔ σχετικά με τη χρήση προϊόντων και υπηρεσιών της Microsoft από τα θεσμικά όργανα της Ευρωπαϊκής Ένωσης .Και είναι ότι περισσότεροι από 45.000 εργαζόμενοι των θεσμικών οργάνων της Ευρωπαϊκής Ένωσης είναι χρήστες προϊόντων της Microsoft.
Είναι θέμα επαλήθευσης εάν κατά τη χρήση του Office 365 η Ευρωπαϊκή Επιτροπή συμμορφώνεται με τους κανονισμούς για την προστασία δεδομένων "Σύμφωνα με τον Wojciech Wiewiórowski, έχουμε εντοπίσει ορισμένους τύπους συμβάσεων που απαιτούν ιδιαίτερη προσοχή και γι&39; αυτό αποφασίσαμε να ξεκινήσουμε αυτές τις δύο έρευνες>"
Δύο έρευνες που αναπτύσσονται με βάση την προαναφερθείσα απόφαση, η οποία καταλήγει στο συμπέρασμα ότι Οι νόμοι των ΗΠΑ δεν εγγυώνται το ίδιο επίπεδο προστασίας δεδομένωνότι θεσπίζει τον Γενικό Κανονισμό Προστασίας Δεδομένων (RGPD) της ΕΕ. Και παρόλο που στην Ευρώπη τα δεδομένα των ανθρώπων προστατεύονται επαρκώς, δεν συμβαίνει το ίδιο όταν φτάσουν στις Ηνωμένες Πολιτείες.
Μια κατάσταση που επιτρέπει στις αρχές των ΗΠΑ να έχουν πρόσβαση στα δεδομένα των χρηστών των υπηρεσιών cloud των ΗΠΑ, ακόμη και αν αυτά τα δεδομένα βρίσκονται στο εξωτερικό .
Ο απώτερος στόχος της έρευνας που άνοιξε ο ΕΕΠΔ είναι να βοηθήσει τις ευρωπαϊκές οντότητες να βελτιώσουν τη συμμόρφωση με την προστασία δεδομένων διαπραγματεύοντας συμβάσεις με τον πάροχο υπηρεσιών σας και αποτρέποντας τις ευρέως χρησιμοποιούμενες υπηρεσίες όπως το Azure και το AWS από το να μπορούν να στέλνουν δεδομένα από την Ευρώπη στις Ηνωμένες Πολιτείες χωρίς να συμμορφώνονται με τον GDPR για την προστασία της μεταφοράς δεδομένων.
Μέσω | ZDNet