DI talpinimas Vokietijoje: kokią vietą iš tikrųjų užtikrina

Sužinokite, į kokius duomenų apsaugos ir saugumo klausimus atsako vokiškas talpinimas ir kokie papildomi dokumentai vis dar reikalingi.

Ką iš pradžių reiškia vokiškas talpinimas

Kai paslaugų teikėjas reklamuoja talpinimą Vokietijoje, tai turėtų reikšti konkrečiai įvardintą jų paslaugos dalį. Įvesties, išvesties arba saugomi failai gali būti apdorojami serveriuose Vokietijos duomenų centruose. Tai naudingas atspirties taškas organizacijoms, nes fizinę duomenų vietą galima lengviau apibrėžti ir nurodyti sutartyje.

Tačiau vien šis terminas nenurodo, kurie duomenys iš tikrųjų lieka Vokietijoje. Žurnalai, atsarginės kopijos, palaikymo duomenys arba paskyros informacija gali būti apdorojama kitose sistemose. Be to, vieta, kurioje veikia modelis, nebūtinai sutampa su kliento paskyros saugojimo vieta. Todėl pirkėjai visada turėtų atsižvelgti į visą paslaugą, o ne tik į duomenų apdorojimo vietą.

Vokietijos talpinimas pats savaime nėra duomenų apsaugos ženklas. Bendrasis duomenų apsaugos reglamentas (BDAR) reikalauja, kad asmens duomenys būtų tvarkomi teisėtai, aiškiais tikslais ir taikant tinkamas apsaugos priemones. Serverio vieta gali sumažinti riziką ir supaprastinti dokumentaciją. Tačiau ji nepadaro nereikalingo duomenų rinkimo ar nepakankamai apsaugotos prieigos teisėta. Duomenų subjekto teisės taip pat turi būti praktiškai įgyvendinamos nepriklausomai nuo vietos. Todėl šis terminas visada turėtų būti susietas su tiksliu paslaugų aprašymu.

Atskirai apsvarstykite serverio vietą ir teikėjo būstinę.

Duomenų centras gali būti Frankfurte, o sutarties partneris – kitoje ES valstybėje narėje arba už Europos ekonominės erdvės ribų. Šios situacijos nėra automatiškai neleistinos. Tačiau jos turi įtakos tam, kokia teisė taikoma teikėjui, kurios grupės įmonės dalyvauja ir ar užsienio valdžios institucijos gali teisėtai ar praktiškai reikalauti prieigos.

Darbuotojai taip pat gali pasiekti sistemas iš kitos šalies. Todėl reikia atsižvelgti į nuotolinę priežiūrą, trikčių šalinimą ir klientų aptarnavimą. Jei asmens duomenys iš trečiosios šalies tampa matomi arba prieinami, ši prieiga turi būti vertinama kaip perdavimas trečiajai šaliai pagal BDAR V skyrių, net jei iš Vokietijos serverio nepalieka jokios nuolatinės kopijos.

Aktualus sutartinis klausimas yra tai, kurios vietos ir įmonės gali tvarkyti asmens duomenis. Tai apima saugojimą, nuolatinį tvarkymą, palaikymą ir atsargines kopijas. Aiškus atsakymas atskiria planinį tvarkymą nuo retų ekstremalių situacijų ir nurodo apsaugos priemones. Neaiškūs įsipareigojimai, tokie kaip „Europos infrastruktūra“, palieka esminius sprendimus atvirus. Todėl vietų sąraše turėtų būti nurodyta atitinkama paslaugos dalis, kuriai tai daroma. Jame taip pat turi būti aiškiai atskirta Vokietija, ES ir EEE.

Atskiras tvarkymas ir saugojimas geografiniu požiūriu

Naudojant dirbtinio intelekto kalbos paslaugą, apdorojimas ir saugojimas gali vykti skirtingose vietose. Tekstas gali būti saugomas Vokietijoje, o tikrasis modelio skaičiavimas atliekamas kitame regione. Ir atvirkščiai, užklausa gali būti apdorojama Vokietijoje, bet jos rezultatas saugomas Europos kliento paskyroje. Vietos įsipareigojimas turi aiškiai įvardyti abu procesus.

Nuolatinis tvarkymas apima daugiau nei tik matomą modelio iškvietimą. Eilės, buferiai, turinio filtrai ir apkrovos balansavimo sistemos gali saugoti įvesties dalis arba techninius identifikatorius. Jei Vokietijoje yra tik centrinė modelio saugykla, duomenų kelias lieka nepilnai aprašytas. Pirkėjams reikia visų komponentų, kurie gali apdoroti klientų turinį, regionų.

Taip pat turėtų būti aiškiai paaiškintos sąvokos „saugomi duomenys“ ir „apdorojami duomenys“. Jos neturi lemti, kad trumpalaikės kopijos nebūtų įtrauktos į įsipareigojimą. Garantuotas Vokietijos regionas yra ypač patikimas, jei teikėjas aiškiai nurodo, kokie laikini duomenys generuojami, kur jie yra ir kada jie gali palikti numatytą apdorojimo kelią. Tai taip pat apima automatinius nepavykusių užklausų pakartojimus.

Į įsipareigojimą įtraukite atsargines kopijas ir atsargines sistemas.

Gamybos duomenys nėra vienintelė paslaugos kopija. Atsarginės kopijos, kopijos ir atkūrimo sistemos gali būti antrame regione. Tai apsaugo nuo sutrikimų, tačiau gali pakeisti įsipareigojimą dėl Vokietijos vietos. Teikėjas turėtų atskleisti, ar atsarginės kopijos taip pat lieka išskirtinai Vokietijoje, ar yra paskirstytos didesnėje Europos teritorijoje.

Tas pats pasakytina ir apie atsargines operacijas. Jei Vokietijos duomenų centras sugenda, paslauga gali persijungti į kitą regioną. Šis perėjimas pagerina prieinamumą, tačiau neturi netiesiogiai panaikinti jokių sutartinių vietos apribojimų. Pirkėjai turėtų žinoti, ar paslauga bus sustabdyta, tęsiama su apribojimais ar apdorojami duomenys kitame regione, jei Vokietijos pajėgumai nebus pasiekiami.

Patikimas įsipareigojimas nurodo leistiną pagrindinį, atsarginį ir alternatyvų regionus. Jame taip pat aprašoma, ar klientai gali patys inicijuoti regiono pakeitimą ir kaip jie bus informuoti apie avarinį perjungimą. Tai leidžia sąmoningai pasirinkti griežtą duomenų saugojimo vietą ir didesnį geografinį patikimumą, o ne tiesiog daryti prielaidą apie abu. Grįžus į pagrindinę vietą, laikinos kopijos alternatyvioje vietoje turi būti tvarkomos tinkamai.

Duomenų perdavimas į trečiąsias šalis nesibaigia Vokietijos duomenų centre.

BDAR V skyrius reglamentuoja asmens duomenų perdavimą į trečiąsias šalis ir tarptautines organizacijas. Vokietijos saugojimo vieta gali išvengti tokių perdavimų, jei visas atitinkamas tvarkymas iš tikrųjų lieka Europos ekonominėje erdvėje. Tačiau jei yra prieigų, subrangovų ar kitų sistemų už šios zonos ribų, konkretus perdavimas turi būti vertinamas atskirai.

Kai kurioms šalims yra Europos Komisijos priimtas sprendimas dėl tinkamumo. Kitais atvejais gali prireikti tinkamų apsaugos priemonių, tokių kaip standartinės sutarčių sąlygos. Šios priemonės automatiškai neatsako į kiekvieną techninės rizikos klausimą. Organizacijos turi suprasti, kokie duomenys yra paveikti, kokie įstatymai taikomi paskirties vietoje ir kokios papildomos apsaugos priemonės yra veiksmingos konkrečiu atveju.

Vertinimui taip pat gali būti svarbi Europos tiekėjo patronuojančioji bendrovė. Lemiamas veiksnys nėra vienintelis jos pilietybė; veikiau teisiniai ryšiai, nurodymų teisės ir prieigos galimybės. Todėl pirkėjai neturėtų automatiškai manyti, kad vokiškas serveris nereiškia jokios rizikos iš trečiųjų šalių. Jiems turėtų būti paaiškintas faktinis duomenų srautas ir susijusios šalys. Įprasta prieiga turėtų būti vertinama kitaip nei siaurai apibrėžti išimtiniai atvejai. Tačiau kiekvienam išimtiniam atvejui vis tiek reikalingas tvirtas teisinis ir techninis pagrindas.

Patikrinkite žurnalų ir operacinių duomenų fizinę vietą.

Techniniai žurnalai dažnai saugomi atskirai nuo faktinių tekstinių įrašų. Juose gali būti paskyros identifikatoriai, laiko žymos, IP adresai, klaidų pranešimai arba, kai kuriais atvejais, turinio ištraukos. Jei tiekėjas nurodo tik klientų duomenų bazės vietą, lieka neaišku, kur saugomi asmeniniai operaciniai duomenys ir kuri komanda juos analizuoja.

Piktnaudžiavimo aptikimo, našumo matavimo ir palaikymo sistemos taip pat gali naudoti savo regionus. Vokiškas modelio egzempliorius negarantuoja, kad kiekviena diagnozė atliekama ir Vokietijoje. Pirkėjai turėtų pasiteirauti apie šių operacinių duomenų vietą ir atskirti, ar žurnaluose yra tik techniniai identifikatoriai, ar iš tikrųjų yra įvesto turinio dalys.

Vietos įsipareigojimas turėtų aiškiai apimti aktyvius žurnalus, archyvuotus žurnalus ir jų atsargines kopijas. Saugumo analizės išimtys taip pat reikalauja nurodytų vietų, ribotos prieigos ir atsekamo saugojimo. Jei teikėjas naudoja centrinę analizės priemonę už įsipareigoto regiono ribų, šis duomenų kelias taip pat turi būti įvertintas. Tik tokiu atveju „Vokietijos talpinimas“ apibūdina daugiau nei tik matomo modelio iškvietimo vietą.

Raktų vietos nustatymas ir administratoriaus prieiga

Šifravimas papildo vietos įsipareigojimą, bet jo nepakeičia. Raktus galima valdyti Vokietijoje, o įgalioti darbuotojai prie jų prisijungia per operacijų komandą kitoje šalyje. Ir atvirkščiai, pasaulinis raktų teikėjas gali apsaugoti Vokietijos duomenų regioną. Todėl pirkėjai turėtų žinoti, kur raktai saugomi ir tvarkomi ir kurie subjektai gali įgalioti juos naudoti.

Administratoriaus prieiga nusipelno tokio paties erdvinio tikslumo kaip ir serveriai. Operacijų komanda Vokietijoje, budėjimo tarnyba EEE ir palaikymo komanda trečiojoje šalyje lemia skirtingus duomenų kelius. Sutarties dokumentuose turėtų būti atskirta įprasta prieiga, avarinė prieiga ir gryna sistemos stebėsena, ir kiekvienu atveju paaiškinta, ar gali būti matomas paprastas tekstas.

Šiuos teiginius galima pagrįsti įrodymais, jei jų taikymo sritis apima atitinkamas sistemas ir regionus. BSI C5 standartas reikalauja skaidrumo dėl geografinių duomenų vietų ir išorinių funkcijų sistemos aprašyme. Priimant sprendimą dėl vietos pasirinkimo, labai svarbu, kad pateiktoje ataskaitoje būtų tiksliai aprašyta užsakyta Vokietijos aplinka, o ne tai, kiek bendrinių sertifikatų turi teikėjas. Audito laikotarpis taip pat turėtų apimti šiuo metu įdiegtą aplinką.

Grupės įmonių ir palaikymo vietų matomumas

Tiekėjas gali valdyti Vokietijos infrastruktūrą per vietinę dukterinę įmonę, tuo pačiu metu gaudamas palaikymą, kūrimą ar saugumo analizę iš kitų grupės įmonių. Bendras prekės ženklas lengvai užmaskuoja šį geografinį pasiskirstymą. Todėl pirkėjams reikia ne tik sutarties partnerio vietos, bet ir komandų, kurios faktiškai peržiūri klientų duomenis arba valdo sistemas su prieiga, vietų.

Palaikymas yra ypač svarbus, nes klientai dažnai dalijasi ekrano kopijomis, teksto pavyzdžiais arba eksportuoja failus ten. Net jei gamybos platforma veikia tik Vokietijoje, pasaulinė bilietų pardavimo sistema gali atverti naujus duomenų perdavimo kelius. Saugus perdavimas, regioninis apdorojimas ir aiškūs matomo turinio apribojimai turėtų būti įtraukti į tą patį vietos aprašymą.

Bendrieji duomenų tvarkytojams ir subrangovams keliami reikalavimai turėtų būti išsamiai aptarti duomenų tvarkymo sutarties (DPA) peržiūroje. Kalbant apie Vokietijos talpinimą, svarbiausias yra konkretesnis klausimas: kuri dalyvaujanti įmonė turi teisę pasiekti kokius duomenis iš kurios šalies? Šis atsakymas taip pat turi apimti palaikymo ar budėjimo komandų pakeitimus, o ne tik duomenų centro pakeitimą. Šiame aprašyme taip pat turėtų būti įtraukta laikina prieiga prie projekto.

Saugios regioninės garantijos ir vietos patvirtinimas sutartimi.

Regiono pasirinkimo parinktis produkto sąsajoje yra naudinga, tačiau ją lengviau pakeisti nei sutartinę garantiją. Sutartyje turėtų būti nurodyta, kurie duomenų tipai ir apdorojimo veiksmai yra susieti su Vokietija. Tokie terminai kaip „numatytasis“ arba „pageidaujamas“ palieka vietos išimtims. Jei tokios išimtys yra būtinos, joms reikia aiškių sąlygų ir pranešimo.

Vietos patvirtinimą galima gauti iš sistemos aprašymo, atitinkamos audito ataskaitos ir techninės informacijos. Jie turėtų apimti produktyvų apdorojimą, saugojimą, atsargines kopijas, registravimą ir administracinę prieigą kartu. Duomenų centro sąskaita faktūra įrodo tik tai, kad infrastruktūra naudojama Vokietijoje, o ne tai, kad visi klientų duomenys tvarkomi tik ten.

Pakeitimai taip pat turi likti atsekami. Nauji regionai, pakeistos atsarginės taisyklės arba perkelta palaikymo komanda gali turėti įtakos pradiniam vertinimui. Sutartinis įsipareigojimas pateikti informaciją leidžia atlikti pakartotinį vertinimą prieš keičiant duomenų kelią. Tai užtikrina, kad įsipareigojimas dėl Vokietijos talpinimo išliktų patikrinamas per visą naudojimo laikotarpį ir būtų dokumentuojamas ne tik pardavimo metu. Reguliarūs vietos patvirtinimai gali veiksmingai papildyti šią dokumentaciją.

Vokietijos talpinimas yra pagrindinis pagrįsto sprendimo komponentas.

Bandomoji operacija Vokietijoje gali suteikti organizacijoms realų pranašumą. Ji sukuria aiškų geografinį ryšį, gali sumažinti duomenų perdavimą į trečiąsias šalis ir supaprastina tam tikrus sutartinius reikalavimus. Šis pranašumas yra didžiausias, kai įvesties, išvesties, atsarginių kopijų, žurnalų ir palaikymo duomenys yra vertinami kartu ir skaidriai ribojami. Geografinis įsipareigojimas turėtų likti privalomas visą sutarties galiojimo laiką. Jis taip pat turėtų aiškiai apimti visas naujas užsakytos paslaugos funkcijas ateityje.

Todėl atrankos procesui labai svarbūs keli tikslūs atsakymai. Kas yra sutarties partneriai ir duomenų tvarkytojai? Kokie subrangovai dalyvauja? Kur žmonės ir sistemos gali pasiekti duomenis? Ar turinys saugomas arba naudojamas mokymo tikslais? Kokie saugumo sertifikatai konkrečiai apima užsakytą paslaugą? Tik kartu šie atsakymai apibūdina faktinį siūlomos apsaugos lygį.

Geriausias sprendimas sujungia vietą su numatyto naudojimo tikslu ir rizika. Viešųjų svetainių tekstams keliami kitokie reikalavimai nei personalo byloms ar medicininėms konsultacijoms. Vokiečių talpinimas nepakeičia šios klasifikacijos, tačiau gali ją veiksmingai paremti. Kai rinkodaros pažadai paverčiami aiškiomis sutartimis ir patikrinamomis apsaugos priemonėmis, vieta tampa patikimu atributu, o ne vien tik žyma. Šis aiškumas taip pat palengvina vėlesnius paslaugos ar jos naudojimo pakeitimus. Tai taip pat rodo, kada reikia atlikti naują vietos vertinimą.

Patikimi šaltiniai

  1. Bendrasis duomenų apsaugos reglamentas (BDAR), ypač 5, 28, 32 ir 44 straipsniai
  2. Federalinis duomenų apsaugos ir informacijos laisvės komisaras (BfDI): Modelinė duomenų tvarkymo sutartis
  3. Federalinė informacijos saugumo tarnyba (BSI): Debesų kompiuterijos atitikties kriterijų katalogas C5
  4. Federalinė informacijos saugumo tarnyba (BSI): Minimalus išorinių debesų paslaugų naudojimo standartas

Pradėkite naudotis Simple8 nemokamai.

Susikurkite nemokamą paskyrą ir kiekvieną mėnesį naudokite iki 15 000 simbolių nemokamai.