Fokozatosan vezeti be az EU Data Boundaryt, hogy felhős szolgáltatásai megfeleljenek az uniós szabályozásnak. Pedig már most is szigorúbbak (a Microsoft szerint).

Január elsejétől a Microsoft megkezdi az EU Data Boundary fokozatos bevezetését, amely adathatárt húz az Európában keletkezett adatok elé, jelentette be tegnap a a vállalat a blogján. Az adathatár az Európai Unió, az EFTA és az Európai Szabadkereskedelmi Társulás országaira (Izland, Liechtenstein, Norvégia és Svájc) is vonatkozik.

A Julie Brill adatvédelemi politikáért felelős alelnök, valamint az Azure termékekért felelős alelnök, Erin Chapple jegyezte poszt szerint Redmond januártól mind az üzleti, mind a közszférából érkező ügyfeleknek lehetőséget biztosít arra, hogy adataikat az Európai Unió területén lévő adatközpontban tárolják és dolgozzák fel. A Microsoft ezt a lehetőséget a teljes online felhős szolgáltatáscsomagjára biztosítja, beleértve a Microsoft 365-öt, a Dynamics 365-öt, a Power Platformot és az Azure szolgáltatásait.

Legalább egy évig építik a kerítést

Az átállás nem megy gombnyomásra. A tervek szerint a teljes EU-s adathatár csak 2024-re épül fel. Az ügyfelek a felhős szolgáltatásokat 2023. január elsejétől használhatják az EU Data Boundary feltételeivel. Ehhez bővítik is az Unió területén kiépített adatközpontjaikban a tárolási és feldolgozási kapacitást, amivel jelentősen csökkentik az Európából kifelé irányuló adatáramlást.

Ezzel párhuzamosan megkezdik az EU-n kívül tárolt felhasználói adatok áthelyezését az itteni adatközpontokba. A következő két lépés pedig a naplóadatok és a terméktámogatási folyamatok áthelyezése. A Microsoft szerint 2024-ig minden ügyfélspecifikus adat átkerül Európába.

A Microsoft igyekszik hangsúlyozni: felhőszolgáltatásai már most is megfelelnek az uniós követelményeknek, sőt annál is szigorúbbak, így az EU Data Boundary nélkül is használhatják közszférában dolgozó szervezetek és piaci cégek egyaránt. Az új keret csak egy plusz biztosíték. Arra azonban nem adnak magyarázatot, hogy ha valóban így van, miért van szükség egy évre, hogy teljesen felálljon az új rendszer.

A reális helyzetet talán jobban tükrözi az az állásfoglalás, amit a legfőbb német adatvédelmi szervezet, a Datenschutzkonferenz (DSK) két évnyi vizsgálódás után a közelmúltban adott ki. A Microsofttal törtlénő egyeztetések után arra jutottak, hogy a Microsoft 365 adatkezelése sérti a GDPR-t, így azt sem az iskolákban, sem a közszférában nem lehetne törvényesen használni.

A DSK állásfoglalása kapcsán felmerült az is, hogy hiába üzemeltet a Microsoft az EU-ban másfél tucat adatközpontot, az európai ügyfelek ott tárolt adatait egyelőre semmi sem védi két amerikai törvény, a 2018-as CLOUD Act és a FISA 702 rendelkezéseivel szemben. Előbbi értelmében az amerikai bűnüldöző szervek bizonyos esetekben akár a határokon túlról is begyűjthetnek személyes adatokat, míg utóbbi szinte korlátlan hozzáférést biztosít az amerikai titkosszolgálatoknak minden olyan adathoz, amit amerikai joghatóság alá tartozó vállalkozás kezel. A lassan formálódó új transzatlanti adatcsere-egyezmény talán ezen is segít.

Biztonság

Lyuk hátán lyuk a Nagy Kínai Tűzfal mögötti kormányzati weboldalak többsége

Miközben a fél világ Peking hallgatózásától retteg, a kínai rendszerek tele vannak súlyos biztonsági résekkel, melyek eredője: a trehányság.
 
Vészesen közelít a június vége, ameddig minden érintettnek el kell indítania a NIS2 alkalmazásba vételét. Az idén és jövőre is számos teendőt kell elvégezni, mutatjuk a pontos menetrendet.

a melléklet támogatója a Balasys IT Zrt.

Hirdetés

Biztonságos M2M kommunikáció nagyvállalti környezetben a Balasystól

A megnövekedett támadások miatt az API-k biztonsága erősen szabályozott és folyamatosan auditált terület, amelynek védelme a gépi kommunikáció (M2M) biztonságossá tételén múlik.

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.