Newsy

Firmy przechowujące dane w chmurze mogą być bezpieczne. Przyznano pierwszy na świecie certyfikat ochrony danych w chmurze

2015-02-25  |  06:40
Mówi:Piotr Marczuk, dyrektor ds. polityki korporacyjnej w polskim oddziale Microsoft

Marek Zamłyński, dyrektor pionu produktów serwerowych w polskim oddziale Microsoft

  • MP4
  • Microsoft został pierwszą na świecie firmą, która uzyskała certyfikat zgodności swoich usług z normą ochrony danych osobowych w chmurze ISO 27018. To potwierdzenie, że dane przechowywane przez klientów spółki w chmurze nie zostaną m.in. wykorzystane bez ich wiedzy w celach marketingowych. Firma liczy, że przełoży się to na zwiększenie zaufania do firm przetwarzających dane. Kwestie bezpieczeństwa do tej pory powstrzymywały je przed korzystaniem z chmur publicznych i hybrydowych.

    Nasze dotychczasowe działania rynkowe i feedback od klientów, który otrzymujemy podczas standardowych prac z nimi, pokazały, że kwestie bezpieczeństwa są zwykle jednymi z kluczowych dla tych firm, szczególnie w procesach wyboru technologii – podkreśla w rozmowie z agencją informacyjną Newseria Biznes Marek Zamłyński, dyrektor pionu produktów serwerowych w polskim oddziale Microsoft.

    Jak wynika z obserwacji Microsoft, obawa o bezpieczeństwo przechowywanych w chmurze danych powstrzymuje firmy przed korzystaniem z chmur publicznych lub hybrydowych (model pośredni), które częściej decydują się na rozwiązania prywatne (czyli przechowywania danych na własnych serwerach).

    Klienci czuli się bardziej bezpieczni, wiedząc, że dane są u nich, w ich serwerowni, a jednocześnie mogli już korzystać z pewnych benefitów, które dawała im chmura. Myślę jednak, że dzięki certyfikacji, którą właśnie uzyskaliśmy, to bezpieczeństwo swobodnie możemy przenosić też na chmurę publiczną – wyjaśnia Zamłyński.

    Microsoft jako pierwsza firma uzyskał certyfikat zgodności swoich technologii w chmurze z normą ISO 27018 16 lutego br. Certyfikacja dotyczy produktów Microsoft Azure, Office 365, Dynamics CRM Online oraz Intune.

    Wszystkie mechanizmy, które dotychczas wprowadzaliśmy z punktu widzenia ochrony i zabezpieczenia danych uzyskały swoje formalne potwierdzenie i możemy powiedzieć, że jesteśmy jedynym dostawcą, który wdrożył wszystkie mechanizmy opisane normą – mówi Zamłyński.

    Norma ISO 27018 została stworzona w celu wprowadzenia globalnych wysokich standardów dotyczących bezpieczeństwa technologii w chmurze. Tego typu technologie są coraz popularniejsze wśród firm i mogą być wykorzystywane m.in. do przechowywania danych, oprogramowania oraz wykonywania skomplikowanych procesów.

    – Świadcząc certyfikowane usługi, Microsoft udowadnia, że nie tylko dochowuje staranności, jeśli chodzi o przestrzeganie przepisów prawa czy to lokalnego, czy na poziomie Unii Europejskiej, lecz także robi jeden krok więcej  wdraża procedury i procesy według wytycznych Międzynarodowej Organizacji Standaryzacyjnej. W związku z czym pokazuje konsumentowi, że idzie o jeden krok dalej w zabezpieczeniach jego danych – podkreśla Piotr Marczuk, dyrektor ds. polityki korporacyjnej w polskim oddziale Microsoft.

    Zgodnie z normą ISO 27018 dostawca usług gwarantuje, że przetwarzane dane klientów nie mogą być w żaden sposób wykorzystywane w celach marketingowych. Cel przetwarzania danych klienta zostaje określony przez niego i tylko w takim zakresie mogą one być przetwarzane. Norma obejmuje też jasno określone zasady przechowywania, transferu do innych firm oraz zwrotu danych przechowywanych przez klienta. Nakłada także obowiązek informacyjny związany z ewentualnym przetwarzaniem danych przez podwykonawców.

    Oprócz tego standard ISO 27018 nakłada na nas obowiązek informowania klienta o tym, kiedy urzędy administracji publicznej chcą uzyskać dostęp do jego danych. I Microsoft zobowiązuje się do informowania w każdym takim wypadku naszych klientów o tym, że uprawnione organy chcą sięgnąć do ich danych. Nie możemy zrobić tego tylko w przypadku, kiedy prawo wyraźnie tego zakazuje – podkreśla Marczuk.

    Norma nakazuje też określenie procedur w przypadku naruszenia bezpieczeństwa danych. ISO 27018 wyznacza także standardy związane z ochroną danych dotyczące m.in. ograniczeń w przesyłaniu ich sieciami publicznymi, przechowywaniu ich na nośnikach przenośnych oraz obliguje pracowników spółki do podpisania zobowiązania do zachowania poufności. Co roku Microsoft podda się audytowi, który zweryfikuje zgodność ze standardem ISO 27018.

    Piotr Marczuk dodaje, że zgodnie z ISO 27018 Microsoft gwarantuje wysoki poziom bezpieczeństwa oraz szczegółowe procedury dotyczące postępowania w przypadku ataku na dane, a umowy zawierane bezpośrednio z klientami regulują odpowiedzialność, w tym finansową, za ewentualną utratę danych.

    Czytaj także

    Kalendarium

    Więcej ważnych informacji

    Konkurs Polskie Branży PR

    Jedynka Newserii

    Jedynka Newserii

    Ochrona środowiska

    Trzynaście państw UE wytwarza już więcej energii z OZE niż z paliw kopalnych. Polska jeszcze nie, ale też bije rekordy w zielonej energii

    30 do 27 proc. – tak wyglądał w UE w I połowie br. udział energii z odnawialnych źródeł versus z paliw kopalnych. To oznacza, że po raz pierwszy w historii mieliśmy na Starym Kontynencie więcej zielonej energii. Takim osiągnięciem może się już pochwalić prawie połowa państw członkowskich. W Polsce – po bardzo dynamicznym wzroście produkcji energii słonecznej – udział OZE sięga już ok. 30 proc., a węgla spada poniżej 60 proc. Mimo znaczących postępów w ostatnich dwóch latach wciąż wiele aspektów zielonej transformacji w kraju wymaga poprawy. Motywacją do przyspieszenia zmian są korzyści finansowe – na rachunkach za prąd – oraz środowiskowe.

    Sport

    Siatkówka z coraz większym wsparciem sponsorów. Największe firmy inwestują nie tylko w drużyny narodowe, ale i ligowe kluby

    Polska liga siatkówki jest jednym z chętniej oglądanych w Polsce wydarzeń sportowych. W ubiegłym sezonie spotkania w fazie zasadniczej przyciągnęły do hal ponad pół miliona osób, a średnia oglądalność meczów ligowych wzrosła do ponad 84 tys. Sukcesy sportowe i zainteresowanie widzów przekładają się na coraz większe zaangażowanie sponsorów, także w siatkówkę ligową. Stołeczny zespół siatkarzy Projekt Warszawa pozyskał nowego sponsora tytularnego – została nim PGE Polska Grupa Energetyczna.

    Infrastruktura

    Na budowę sieci światłowodowych w Polsce trafi z UE niespełna 7 mld zł. Inwestycje może jednak zahamować biurokracja

    W Polsce światłowód ma już blisko połowa z 9,5 mln użytkowników internetu stacjonarnego, a ta technologia szybko zyskuje na popularności – w ubiegłym roku zwiększyła swój udział w rynku o 10 proc. – Środki unijne przeznaczone na dobudowanie sieci światłowodowych w Polsce to w tej chwili w sumie 6–7 mld zł – zauważa Jacek Wiśniewski, prezes zarządu Nexery. Jak wskazuje, w praktyce zagospodarowanie tych pieniędzy może być jednak problematyczne ze względu na biurokrację, brak koordynacji między różnymi urzędami i resortami oraz krótki czas, jaki pozostał na ich wydatkowanie.

    Partner serwisu

    Instytut Monitorowania Mediów

    Szkolenia

    Akademia Newserii

    Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.