Kantoor

Azure en AWS onder de loep: EDPS onderzoekt hoe Europese instanties Microsoft- en Amazon-clouds gebruiken

Inhoudsopgave:

Anonim

Grote bedrijven bevinden zich opnieuw in het oog van de orkaan, althans op het oude continent. En het is dat de Europese Toezichthouder voor gegevensbescherming (EDPS) (onafhankelijke organisatie die toezicht houdt op de verwerking van persoonsgegevens door de EU-instellingen) onderzoekt of de verschillende entiteiten en organisaties van de Europese Unie persoonsgegevens effectief beschermen data bij gebruik van cloudopslagservices. En in deze situatie komen de gevallen van Microsoft's Azure, maar ook van Amazon's AWS aan het licht.

Het zijn twee van de grote platforms (Google ontbreekt) die verantwoordelijk zijn voor de controle van het verkeer, beheer en opslag in de cloudEn nu verschijnen ze als middelpunt van een nieuwsitem waarbij ze samen met verschillende organisaties van de Europese Unie betrokken zijn.

Bescherm gegevens hier en in de Verenigde Staten

Een onderzoek dat direct gevolg is van het vonnis Schrems II (naam afkomstig van Facebook-gebruiker Maximiliam Schrems). Dit is een resolutie die de overdracht van gebruikersgegevens van Europa naar de Verenigde Staten, waar deze twee grote bedrijven hun hoofdkantoor hebben, probeert te belemmeren.

Wat het Schrems II-arrest doet, is het privacyschild ongeldig verklaren, een systeem dat is ontworpen door de Verenigde Staten, de Europese Unie en Zwitserland om de integriteit van de gegevens te garanderen wanneer deze vanuit Europa naar de Verenigde Staten worden overgedragen.

"

Dit is een rechterlijke uitspraak van het Hof van Justitie van de Europese Unie van 16 juli 2020 in de zaak Facebook Ireland en Schrems die de autoriteiten van gegevens bescherming moeten hun richtlijnen aanpassen rekening houdend met het feit dat elke overdracht van gegevensinformatie naar de Verenigde Staten die gebaseerd is op het Privacy Shield andere passende garanties vereist vanaf dezelfde dag van publicatie daarvan> "

"

Het doel is om te voorkomen dat bedrijven en autoriteiten op Amerikaanse bodem toegang krijgen tot de gegevens die in de cloud zijn opgeslagen en daarmee de hoogste instantie van privacy controle zal de zogenaamde Cloud-contracten II> onderzoeken" "

In de woorden van Wojciech Wiewiórowski Europese Toezichthouder voor gegevensbescherming probeert dit onderzoek te voorkomen dat wanneer instellingen van de Europese Unie Azure en AWS gebruiken, de persoonlijke informatie van personen kan naar de Verenigde Staten worden verzonden>"

Voegt toe dat, tenzij passende maatregelen worden genomen onder de Algemene Verordening Gegevensbescherming (AVG) om de overdracht van gegevens te beschermen, er een risico bestaat op toezicht door autoriteiten.

Dit onderzoek probeert vast te stellen of een Europese organisatie die gebruik maakt van een van deze twee platforms mogelijk de persoonlijke gegevens van klanten of werknemers toestaat om de Verenigde Staten te bereiken.

Microsoft Office 365 in het vergrootglas

Maar niet alleen AWS of Azure staan ​​in het oog van de orkaan, ook diensten als Microsoft Office 365 worden onderzocht. Het doel is na te gaan of de Europese Commissie heeft voldaan aan de aanbevelingen van de EDPS over het gebruik van Microsoft-producten en -diensten door de instellingen van de Europese Unie.En het is dat meer dan 45.000 werknemers van de instellingen van de Europese Unie gebruikers zijn van Microsoft-producten.

Het is een kwestie van verifiëren of de Europese Commissie bij het gebruik van Office 365 voldoet aan de regelgeving inzake gegevensbescherming "

Volgens Wojciech Wiewiórowski hebben we bepaalde soorten contracten geïdentificeerd die speciale aandacht vereisen en daarom hebben we besloten om deze twee onderzoeken te starten>"

Twee onderzoeken die groeien op basis van de bovengenoemde uitspraak, die concludeert dat Amerikaanse wetten niet hetzelfde niveau van gegevensbescherming garanderen dat het de Algemene Verordening Gegevensbescherming (RGPD) van de EU vaststelt. En hoewel de gegevens van mensen in Europa voldoende beschermd zijn, is dat niet het geval zodra ze in de Verenigde Staten aankomen.

Een situatie waarin Amerikaanse autoriteiten toegang hebben tot de gegevens van gebruikers van Amerikaanse clouddiensten, zelfs als die gegevens zich in het buitenland bevinden .

Het uiteindelijke doel van het door de EDPS geopende onderzoek is om Europese entiteiten te helpen de naleving van de gegevensbescherming te verbeteren door met uw dienstverlener over contracten te onderhandelen en voorkomen dat veelgebruikte services zoals Azure en AWS gegevens van Europa naar de Verenigde Staten kunnen verzenden zonder GDPR-compatibel te zijn om de gegevensoverdracht te beschermen.

Via | ZDNet

Kantoor

Bewerkers keuze

Back to top button