Mówi: | Krzysztof Skowron, Capgemini Polska Renata Zalewska, radca prawny Microsoft Marlena Wach, radca prawny, kancelaria K&L Gates |
Dane przechowywane w chmurze bezpieczniejsze niż te w firmowych serwerowniach. Użytkowników chronią przepisy prawa i zapisy w umowach z dostawcami
Technologie chmurowe pozwalają nie tylko obniżyć koszty i przyspieszyć niektóre procesy, lecz także zwiększyć bezpieczeństwo przechowywanych danych. Rośnie świadomość przedsiębiorców na temat tych zalet, choć wciąż zbyt mało mówi się o kwestiach prawnych związanych z chmurą. Prawnicy podkreślają, że użytkownicy chmury chronieni są zarówno przez przepisy prawa i umowy międzynarodowe, jak i przez odpowiednie postanowienia w umowach z dostawcami technologii.
– Chmura dla firmy to wygoda i elastyczność. Pozwala skupić się przedsiębiorstwu na celach biznesowych. Dzięki chmurze realizacja projektów informatycznych jest szybsza i tańsza. Mamy też gwarancję, że infrastruktura IT jest wspierana przez specjalistów najwyższej klasy bez angażowania własnych zasobów – mówi agencji informacyjnej Newseria Biznes Krzysztof Skowron z Capgemini Polska
Coraz więcej przedsiębiorców – zarówno duże korporacje, jak i małe i średnie firmy – przenosi swoje zasoby do chmury. Rośnie ich świadomość na temat aspektów technologicznych i ekonomicznych tych rozwiązań, natomiast zbyt mało uwagi poświęca się kwestiom prawnym.
– Istnieje wiele przepisów prawnych mogących mieć zastosowanie do usług chmurowych, ale niewiele z nich zostało stworzonych z uwzględnieniem realiów, w jakich świadczone są tego typu usługi – podkreśla Renata Zalewska, radca prawny firmy Microsoft – Przedsiębiorcy chcą zaufać chmurze i potrzebują prawników, którzy w sposób bezpieczny i zgodny z przepisami prawa pomogą im stosować najnowsze rozwiązania technologiczne.
Wykorzystanie chmury do przechowywania danych musi przede wszystkim być zgodne z krajowymi i unijnymi regulacjami dotyczącymi ochrony danych osobowych. Gwarantem bezpieczeństwa danych jest także odpowiednia umowa między ich administratorem a przetwarzającym, czyli między klientem a dostawcą chmury.
– Ważne jest, żeby w umowie dokładnie określić, kto za co odpowiada. Zgodnie z przepisami prawa przetwarzający dane odpowiada za elementy techniczne i organizacyjne związane z bezpieczeństwem danych. Warto sprawdzić, czy dostawca chmury nie tylko zachowuje podstawowe, standardowe elementy bezpieczeństwa, lecz także czy ma dodatkowe certyfikaty – wyjaśnia Marlena Wach, radca prawny z kancelarii K&L Gates.
Chodzi np. o certyfikat zgodności z normą ISO 27001 dotyczącą systemów zarządzania bezpieczeństwem informacji czy ISO 27018, czyli certyfikat zgody z normą poufności danych w chmurze. Ten dedykowany cloudowi standard narzuca na dostawcę m.in. obowiązek ujawnienia miejsca, gdzie zlokalizowane są dane klienta oraz konieczność raportowania wszelkich zaistniałych incydentów.
– Jeżeli jakiś organ zgłosi się do dostawcy chmury z prośbą o udostępnienie informacji w zakresie danych klienta, to dostawca musi przekazać swojemu klientowi informację, że takie zapytanie nastąpiło, chyba że jest to prawnie wyłączone – tłumaczy Marlena Wach. – Poza tym informacje, które są przechowywane w danej chmurze, nie mogą być wykorzystywane w celu świadczenia usług marketingowych. Ewentualnie tylko za zgodą klienta.
Jak podkreśla, jeśli dostawca usług cloud computing ma certyfikat ISO 27018, to rozwiązania chmurowe zazwyczaj zapewniają większe bezpieczeństwo danych niż te przechowywane na serwerach wewnątrz firmy.
W umowie między dostawcą chmury a klientem powinny być także określone następujące elementy: lokalizacja serwerów, gdzie przechowywane są dane, oraz cel i zakres przetwarzania danych, dalsze przetwarzanie oraz dostęp do danych. Strony umowy powinny określić też czas jej trwania i szczegóły dotyczące audytów bezpieczeństwa.
– Kolejnym istotnym elementem jest określenie tego, co następuje po rozwiązaniu umowy – w jaki sposób dane są niszczone czy przekazywane klientowi. Dobrym rozwiązaniem jest sytuacja, kiedy dostawca chmury sam usuwa te dane ze swoich serwerów i następnie protokołem potwierdza ich usunięcie i informuje o tym klienta. Wówczas klient, który otrzymał z powrotem dane, może je przekazać innemu dostawcy chmury i ma wymagany ustawą nadzór i kontrolę nad danymi – wyjaśnia radca prawny z Kancelarii K&L Gates
Kwestie zgodnego z wymaganiami prawnymi i bezpiecznego wykorzystania publicznej chmury obliczeniowej były głównym tematem konferencji Trusted Cloud Day 2015, która odbyła się 26 listopada w Warszawie. W panelach dyskusyjnych uczestniczyli prawnicy, eksperci branżowi, użytkownicy rozwiązań chmurowych oraz firmy rozważające ich zastosowanie.
Czytaj także
- 2025-01-28: Powstała koalicja na rzecz zmniejszenia dopuszczalnego limitu alkoholu u kierowców do 0,0 promila. Jest wniosek o zmiany prawne w tym zakresie
- 2025-01-28: Europa bierze bezpieczeństwo w swoje ręce. Potencjał obronny może być nawet kilkukrotnie większy niż Rosji
- 2025-01-17: Rośnie liczba cyberataków na infrastrukturę krytyczną. Skuteczna ochrona zależy nie tylko od nowych technologii, ale też odporności społecznej
- 2025-01-16: Rośnie znaczenie zielonych certyfikatów w nieruchomościach. Przybywa ich również w mieszkaniówce
- 2024-09-16: Konsumenci coraz częściej sięgają po ryby ze zrównoważonych połowów. Sprzedaż certyfikowanych produktów sięga 18 tys. t
- 2024-11-14: Sieci handlowe oferują coraz więcej ryb ze zrównoważonych połowów. Lidl i Kaufland wśród liderów
- 2024-06-14: Coraz więcej światowych zasobów ryb jest przełowionych. Nadmierne połowy dotyczą już blisko 38 proc. stad ryb na świecie
- 2024-05-17: Projekt UE zyskuje wymiar militarny. Wojna w Ukrainie na nowo rozbudziła dyskusję o wspólnej europejskiej armii
- 2024-01-18: Coraz większa świadomość ekologiczna Polaków. Prawie połowa zapłaciłaby więcej za „zielony” dom czy mieszkanie
- 2023-12-06: Warto sprawdzić, czy śledź kupowany na wigilijny stół ma certyfikat zrównoważonych połowów. Sytuacja tego gatunku dramatycznie się pogarsza
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Farmacja

Polska uzależniona od leków z importu. To zagrożenie dla bezpieczeństwa lekowego kraju
Niespełna jedna trzecia sprzedawanych w Polsce leków jest produkowana w naszym kraju, podczas gdy średnia europejska to około 70 proc. Uzależnienie od importu jest poważnym zagrożeniem dla bezpieczeństwa lekowego. Wzmocnieniu tego obszaru ma służyć jeden z konkursów w ramach KPO, który niedawno rozstrzygnęła Agencja Badań Medycznych. 112 mln zł trafi na wsparcie 22 projektów z obszaru innowacyjnych technologii biomedycznych. Jeden z nich dotyczy opracowania leków generycznych stosowanych w leczeniu POChP i astmy.
Robotyka i SI
Unia Europejska spóźniona w wyścigu AI. Eksperci apelują o szybsze inwestycje i zaprzestanie regulacji

– Decyzja o zainwestowaniu 200 mld euro w sztuczną inteligencję została podjęta zbyt późno – ocenia dr Maciej Kawecki, prezes Instytutu Lema. Jak podkreśla, Europa pozostaje w tyle za Stanami Zjednoczonymi i Chinami w zakresie innowacji. Kluczowe znaczenie ma teraz tempo i sposób dystrybucji środków – jeśli zostaną przekazane zbyt późno, efekty inwestycji mogą się stać nieaktualne w dynamicznie rozwijającym się świecie AI. Kolejne postulaty dotyczą zaprzestania regulacji i skupienia się na technologicznych niszach, w których jesteśmy liderami.
Sport
Rusza nowy sezon rowerów publicznych. Na ten element zrównoważonej mobilności stawia coraz więcej polskich miast [DEPESZA]

1 marca wystartował nowy sezon rowerów publicznych Nextbike. W tym roku mieszkańcy 80 polskich miast będą mieli do dyspozycji około 18 tys. rowerów. Szczególnym projektem będzie integracja działającego w Górnośląsko-Zagłębiowskiej Metropolii Metroroweru z Kolejami Śląskimi, co stworzy jeden z pierwszych w Polsce systemów transportowych w modelu mobility as a service. – Miasta konsekwentnie rozwijają infrastrukturę rowerową, dostrzegając jej kluczową rolę w budowaniu zrównoważonego transportu – ocenia Tomasz Wojtkiewicz, prezes zarządu Grupy Nextbike.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.