Ko sākotnēji nozīmē Vācijas mitināšana
Kad pakalpojumu sniedzējs reklamē mitināšanu Vācijā, tam jāatsaucas uz īpaši nosauktu viņu pakalpojuma daļu. Ievades, izvades vai saglabātos failus var apstrādāt serveros Vācijas datu centros. Tas ir noderīgs sākumpunkts organizācijām, jo fizisko datu atrašanās vietu var vieglāk definēt un līgumiski norādīt.
Tomēr pats termins nenorāda, kuri dati faktiski paliek Vācijā. Žurnāli, dublējumkopijas, atbalsta dati vai konta informācija var tikt apstrādāta citās sistēmās. Turklāt modeļa darbības vieta ne vienmēr ir tāda pati kā klienta konta glabāšanas vieta. Tāpēc pircējiem vienmēr jāņem vērā viss pakalpojums, ne tikai datu apstrādes vieta.
Vācijas mitināšana pati par sevi nav datu aizsardzības zīmogs. Vispārīgā datu aizsardzības regula (VDAR) nosaka, ka personas dati jāapstrādā likumīgi, skaidriem mērķiem un ar atbilstošiem drošības pasākumiem. Servera atrašanās vieta var samazināt riskus un vienkāršot dokumentāciju. Tomēr tā nepadara nevajadzīgu datu vākšanu vai nepietiekami aizsargātu piekļuvi likumīgu. Datu subjekta tiesībām jābūt arī praktiski īstenojamām neatkarīgi no atrašanās vietas. Tāpēc terminam vienmēr jābūt saistītam ar precīzu pakalpojumu aprakstu.
Atsevišķi apsveriet servera atrašanās vietu un pakalpojumu sniedzēja galveno mītni.
Datu centrs var atrasties Frankfurtē, bet līgumpartneris atrodas citā ES dalībvalstī vai ārpus Eiropas Ekonomikas zonas. Šīs situācijas nav automātiski nepieļaujamas. Tomēr tās ietekmē to, kuri tiesību akti attiecas uz pakalpojumu sniedzēju, kuri grupas uzņēmumi ir iesaistīti un vai ārvalstu iestādes varētu likumīgi vai praktiski pieprasīt piekļuvi.
Darbinieki var piekļūt sistēmām arī no citas valsts. Tāpēc jāņem vērā attālināta apkope, problēmu novēršana un klientu atbalsts. Ja personas dati no trešās valsts kļūst redzami vai pieejami, šī piekļuve ir jāvērtē kā pārsūtīšana uz trešo valsti saskaņā ar VDAR V nodaļu, pat ja no Vācijas servera netiek atstāta pastāvīga kopija.
Attiecīgais līgumiskais jautājums ir par to, kuras atrašanās vietas un uzņēmumi drīkst apstrādāt personas datus. Tas ietver glabāšanu, pastāvīgu apstrādi, atbalstu un dublēšanu. Skaidra atbilde atšķir plānoto apstrādi no retām ārkārtas situācijām un nosaka drošības pasākumus. Neskaidras saistības, piemēram, "Eiropas infrastruktūra", atstāj būtiskus lēmumus atvērtus. Tāpēc atrašanās vietu sarakstā jānorāda attiecīgā pakalpojuma daļa, kas tiek skarta. Tajā ir arī skaidri jānošķir Vācija, ES un EEZ.
Atsevišķa apstrāde un glabāšana ģeogrāfiski
Izmantojot mākslīgā intelekta valodas pakalpojumu, apstrāde un glabāšana var notikt dažādās vietās. Teksts var tikt glabāts Vācijā, bet faktiskais modeļa aprēķins tiek veikts citā reģionā. Un otrādi, vaicājums var tikt apstrādāts Vācijā, bet tā rezultāts tiek glabāts Eiropas klienta kontā. Atrašanās vietas saistībām ir skaidri jānorāda abi procesi.
Pastāvīga apstrāde ietver vairāk nekā tikai redzamā modeļa izsaukumu. Rindas, buferi, satura filtri un slodzes līdzsvarošanas sistēmas var saturēt ievades daļas vai tehniskos identifikatorus. Ja Vācijā atrodas tikai centrālā modeļa krātuve, datu ceļš paliek nepilnīgi aprakstīts. Pircējiem ir nepieciešami visu komponentu reģioni, kas var apstrādāt klientu saturu.
Terminiem "dati miera stāvoklī" un "dati apstrādes procesā" jābūt skaidri izskaidrotiem. Tie nedrīkst novest pie tā, ka īslaicīgas kopijas tiek izslēgtas no saistībām. Garantēts Vācijas reģions ir īpaši stabils, ja pakalpojumu sniedzējs skaidri norāda, kādi pagaidu dati tiek ģenerēti, kur tie atrodas un kad tie varētu pamest paredzēto apstrādes ceļu. Tas ietver arī neveiksmīgu pieprasījumu automātisku atkārtotu mēģinājumu.
Saistībās iekļaujiet dublējumkopijas un rezerves sistēmas.
Ražošanas dati nav vienīgā pakalpojuma kopija. Dublējumkopijas, kopijas un atkopšanas sistēmas var atrasties otrajā reģionā. Tas aizsargā pret pārtraukumiem, bet var mainīt saistības attiecībā uz atrašanās vietu Vācijā. Pakalpojumu sniedzējam ir jāatklāj, vai dublējumkopijas paliek arī tikai Vācijā vai tiek izplatītas plašākā Eiropas teritorijā.
Tas pats attiecas uz rezerves darbībām. Ja Vācijas datu centrs neizdodas, pakalpojums var pārslēgties uz citu reģionu. Šī pāreja uzlabo pieejamību, taču nedrīkst netieši atcelt nekādus līgumiskus atrašanās vietas ierobežojumus. Pircējiem jāzina, vai pakalpojums tiks pārtraukts, turpināsies ar ierobežojumiem vai apstrādās datus citā reģionā, ja Vācijas jauda nebūs pieejama.
Uzticama apņemšanās nosaka pieļaujamo primāro, rezerves un alternatīvo reģionu. Tajā ir arī aprakstīts, vai klienti paši var iniciēt reģiona maiņu un kā viņi tiks informēti par ārkārtas pārslēgšanos. Tas ļauj apzināti izvēlēties starp stingru datu glabātuvi un augstāku ģeogrāfisko uzticamību, nevis vienkārši pieņemt abus. Atgriežoties primārajā atrašanās vietā, pagaidu kopijas alternatīvajā atrašanās vietā ir jāapstrādā atbilstoši.
Datu pārsūtīšana uz trešajām valstīm nebeidzas Vācijas datu centrā.
VDAR V nodaļa regulē personas datu pārsūtīšanu uz trešajām valstīm un starptautiskām organizācijām. Vācijas glabāšanas vieta var izvairīties no šādas pārsūtīšanas, ja visa attiecīgā apstrāde faktiski notiek Eiropas Ekonomikas zonā. Tomēr, ja ir piekļuves, apakšuzņēmēji vai citas sistēmas ārpus šīs zonas, konkrētā pārsūtīšana ir jāizvērtē atsevišķi.
Dažām valstīm ir Eiropas Komisijas lēmums par atbilstību. Citos gadījumos var būt nepieciešami atbilstoši drošības pasākumi, piemēram, standarta līguma klauzulas. Šie instrumenti automātiski neatbild uz visiem tehniskā riska jautājumiem. Organizācijām ir jāsaprot, kuri dati tiek ietekmēti, kādi likumi ir piemērojami galamērķī un kādi papildu drošības pasākumi ir efektīvi konkrētajā gadījumā.
Arī Eiropas pakalpojumu sniedzēja mātesuzņēmums var būt svarīgs novērtējumā. Tā tautība nav vienīgais izšķirošais faktors; drīzāk tās ir juridiskās saites, norādījumu tiesības un piekļuves iespējas. Tāpēc pircējiem nevajadzētu automātiski pieņemt, ka vācu serveris nenozīmē risku no trešajām valstīm. Viņiem ir jāizskaidro faktiskā datu plūsma un iesaistītās puses. Regulāra piekļuve ir jāizvērtē citādi nekā šauri definēti izņēmuma gadījumi. Tomēr katram izņēmuma gadījumam joprojām ir nepieciešams stabils juridiskais un tehniskais pamatojums.
Pārbaudiet žurnālu un darbības datu fizisko atrašanās vietu.
Tehniskie žurnāli bieži tiek glabāti atsevišķi no faktiskajiem teksta ierakstiem. Tie var saturēt konta identifikatorus, laika zīmogus, IP adreses, kļūdu ziņojumus vai dažos gadījumos satura fragmentus. Ja pakalpojumu sniedzējs norāda tikai klientu datubāzes atrašanās vietu, joprojām nav skaidrs, kur tiek glabāti personas darbības dati un kura komanda tos analizē.
Ļaunprātīgas izmantošanas atklāšanas, veiktspējas mērīšanas un atbalsta sistēmas var izmantot arī savus reģionus. Vācijas modeļa instance negarantē, ka katra diagnoze tiek veikta arī Vācijā. Pircējiem jāinteresējas par šo operatīvo datu atrašanās vietu un jānošķir, vai žurnālos ir tikai tehniskie identifikatori vai arī faktiski daļa no ievadītā satura.
Atrašanās vietas saistībām ir skaidri jāietver aktīvie žurnāli, arhivētie žurnāli un to dublējumkopijas. Drošības analīzes izņēmumi prasa arī nosauktas atrašanās vietas, ierobežotu piekļuvi un izsekojamu glabāšanu. Ja pakalpojumu sniedzējs izmanto centrālu analīzes rīku ārpus noteiktā reģiona, ir jāizvērtē arī šis datu ceļš. Tikai tad "Vācijas mitināšana" apraksta vairāk nekā tikai redzamā modeļa izsaukuma atrašanās vietu.
Atrašanās vietas noteikšana un administratīvā piekļuve
Šifrēšana papildina atrašanās vietas saistības, bet tās neaizstāj. Atslēgas var pārvaldīt Vācijā, savukārt pilnvarots personāls tām piekļūst, izmantojot operāciju komandu citā valstī. Savukārt globāls atslēgu sniedzējs var nodrošināt Vācijas datu reģionu. Tāpēc pircējiem ir jāzina, kur atslēgas tiek glabātas un pārvaldītas, un kuras vienības var autorizēt to izmantošanu.
Administratīvajai piekļuvei ir jābūt tādai pašai telpiskajai precizitātei kā serveriem. Operāciju komanda Vācijā, dežūras pakalpojums EEZ un atbalsta komanda trešajā valstī rada atšķirīgus datu ceļus. Līguma dokumentos jānošķir regulāra piekļuve, piekļuve ārkārtas situācijās un tikai sistēmas uzraudzība, un katrā gadījumā jāpaskaidro, vai var būt redzams vienkāršs teksts.
Pierādījumi var pamatot šos apgalvojumus, ja to darbības joma aptver attiecīgās sistēmas un reģionus. BSI C5 standarts pieprasa pārredzamību attiecībā uz ģeogrāfisko datu atrašanās vietām un ārpakalpojumu funkcijām sistēmas aprakstā. Vietnes izvēles lēmuma pieņemšanai ir svarīgi, lai iesniegtajā ziņojumā precīzi aprakstīta rezervētā Vācijas vide, nevis pakalpojumu sniedzēja rīcībā esošo vispārīgo sertifikātu skaits. Audita periodam jāaptver arī pašlaik izvietotā vide.
Grupas uzņēmumu un atbalsta atrašanās vietu redzamība
Pakalpojumu sniedzējs var pārvaldīt Vācijas infrastruktūru, izmantojot vietējo meitasuzņēmumu, vienlaikus saņemot atbalstu, izstrādi vai drošības analīzi no citiem grupas uzņēmumiem. Kopīgais zīmola nosaukums viegli aizsedz šo ģeogrāfisko sadalījumu. Tāpēc pircējiem ir nepieciešama ne tikai līgumpartnera atrašanās vieta, bet arī to komandu atrašanās vietas, kuras faktiski skata klientu datus vai pārvalda sistēmas ar piekļuvi.
Atbalsts ir īpaši svarīgs, jo klienti bieži kopīgo ekrānuzņēmumus, teksta piemērus vai eksportē failus tur. Pat ja ražošanas platforma darbojas tikai Vācijā, globāla biļešu pārdošanas sistēma var pavērt jaunus datu ceļus. Drošai pārraidei, reģionālai apstrādei un skaidriem redzamā satura ierobežojumiem jābūt iekļautiem vienā un tajā pašā atrašanās vietas aprakstā.
Datu apstrādes līguma (DPA) pārskatā detalizēti jāaplūko vispārīgās prasības datu apstrādātājiem un apakšuzņēmējiem. Attiecībā uz Vācijas mitināšanu vissvarīgākais ir konkrētāks jautājums: Kurš iesaistītais uzņēmums ir pilnvarots piekļūt kuriem datiem no kuras valsts? Šai atbildei jāaptver arī izmaiņas atbalsta vai dežūru komandās, ne tikai datu centra nomaiņa. Šajā aprakstā jāiekļauj arī laika ziņā ierobežota piekļuve projektam.
Līgumiski nodrošināt drošas reģionālās garantijas un atrašanās vietas verifikāciju.
Reģiona atlases opcija produkta saskarnē ir noderīga, taču to ir vieglāk mainīt nekā līgumisku garantiju. Līgumā jānorāda, kuri datu veidi un apstrādes darbības ir saistītas ar Vāciju. Tādi termini kā "noklusējums" vai "vēlamais" atstāj vietu izņēmumiem. Ja šādi izņēmumi ir nepieciešami, tiem ir nepieciešami skaidri nosacījumi un paziņojums.
Atrašanās vietas verifikāciju var iegūt no sistēmas apraksta, atbilstoša audita ziņojuma un tehniskās informācijas. Tiem jāaptver gan produktīvā apstrāde, gan uzglabāšana, gan dublēšana, gan reģistrēšana, gan administratīvā piekļuve kopā. Datu centra rēķins pierāda tikai to, ka infrastruktūra tiek izmantota Vācijā, nevis to, ka visi klientu dati tiek apstrādāti tikai tur.
Izmaiņām ir jābūt arī izsekojamām. Jauni reģioni, modificēti rezerves kopēšanas noteikumi vai pārvietota atbalsta komanda var ietekmēt sākotnējo novērtējumu. Līgumsaistības sniegt informāciju ļauj veikt atkārtotu novērtējumu pirms datu ceļa izmaiņām. Tas nodrošina, ka saistības attiecībā uz Vācijas mitināšanu paliek pārbaudāmas visā lietošanas periodā un netiek dokumentētas tikai pārdošanas brīdī. Regulāri atrašanās vietas apstiprinājumi var efektīvi papildināt šo dokumentāciju.
Vācijas mitināšana ir galvenā pārdomāta lēmuma sastāvdaļa.
Izmēģinājuma darbība Vācijā var sniegt organizācijām reālas priekšrocības. Tā izveido skaidru ģeogrāfisko savienojumu, var samazināt datu pārsūtīšanu uz trešajām valstīm un vienkāršo noteiktas līgumsaistības. Šī priekšrocība ir vislielākā, ja ievades, izvades, dublējumkopijas, žurnāli un atbalsts tiek aplūkoti kopā un pārredzami ierobežoti. Ģeogrāfiskajām saistībām jāpaliek saistošām visā līguma darbības laikā. Tām arī skaidri jāaptver visas jaunās rezervētā pakalpojuma funkcijas nākotnē.
Tāpēc atlases procesā ir izšķirošas vairākas precīzas atbildes. Kas ir līgumpartneri un datu apstrādātāji? Kuri apakšuzņēmēji ir iesaistīti? Kur cilvēki un sistēmas var piekļūt datiem? Vai saturs tiek glabāts vai izmantots apmācības nolūkos? Kuri drošības sertifikāti konkrēti attiecas uz rezervēto pakalpojumu? Tikai kopā šīs atbildes apraksta faktiski piedāvāto aizsardzības līmeni.
Vislabākais lēmums apvieno atrašanās vietu ar jūsu paredzētā lietojuma mērķi un risku. Publisko tīmekļa vietņu tekstiem ir atšķirīgas prasības nekā personāla failiem vai medicīniskiem padomiem. Vācu mitināšana neaizstāj šo klasifikāciju, bet var to efektīvi atbalstīt. Kad mārketinga solījumi tiek pārvērsti skaidros līgumos un pārbaudāmos drošības pasākumos, atrašanās vieta kļūst par uzticamu atribūtu, nevis tikai etiķeti. Šī skaidrība arī atvieglo vēlākas izmaiņas pakalpojumā vai tā lietošanā. Tā arī norāda, kad ir nepieciešams jauns atrašanās vietas novērtējums.
Autoritatīvi avoti
- Vispārīgā datu aizsardzības regula (VDAR), jo īpaši 5., 28., 32. un 44. pants
- Federālais datu aizsardzības un informācijas brīvības komisārs (BfDI): Datu apstrādes parauglīgums
- Federālais informācijas drošības birojs (BSI): Mākoņdatošanas atbilstības kritēriju katalogs C5
- Federālais informācijas drošības birojs (BSI): Ārējo mākoņpakalpojumu izmantošanas minimālais standarts