Eski Kıta, bulutta barındırılan verilerin güvenliği konusunda Amerikan devlerini memnun etmemesi gereken bir dizi kural hazırlıyor. Herhangi bir servis sağlayıcı…
Eski Kıta, bulutta barındırılan verilerin güvenliği konusunda Amerikan devlerini memnun etmemesi gereken bir dizi kural hazırlıyor. Hassas verileri depolamasına ve işlemesine izin veren siber güvenlik sertifikası almak isteyen Avrupa dışındaki herhangi bir bulut hizmeti sağlayıcısının Avrupalı bir oyuncuyla ortaklık yapması gerekecektir.
Metin, hassas verilerle, ayrıntılara girmeden, bir kusurun kamu sağlığı ve güvenliği veya fikri mülkiyetin korunması üzerinde olumsuz etkileri olabileceği durumlarda böyle nitelendirileceğini öne sürüyor. Dolayısıyla bu sadece kişisel verileri kapsamamaktadır.
Birkaç isim vermek gerekirse Amazon Web Services, Google Coud ve Microsoft Azure, yalnızca azınlık hissesine sahip olabilecekleri bir ortak girişimden geçmek zorunda kalacaklar. Ayrıca, söz konusu verilere erişimi olan çalışanların Avrupa Birliği’nde yerleşik olması gerekir ve özel denetime tabi olacaktır.
” Kayıtlı ofisi veya merkezi idaresi bir AB Üye Devletinde kurulu olmayan şirketler, doğrudan veya dolaylı olarak, tek başına veya müşterek olarak, bir bulut hizmetinin sertifikasyonu talep eden bulut hizmeti sağlayıcısı üzerinde olumlu veya olumsuz etkin kontrole sahip olmamalıdır. » başvurduğu belgeyi detaylandırır Reuters.
Söz konusu hizmetin AB’den çalıştırılması gerektiğini ve tüm verilerin AB’de saklanması ve işlenmesi gerektiğini ekliyor. Metin, bu şekilde Avrupa yasalarının tedarikçinin ülkesindeki yasalara üstün geldiğini hatırlatır.
” Sertifikalı bulut hizmetleri, AB dışından gelen müdahale güçlerinin zarar vermemesi riskini azaltmak için, AB dışındaki herhangi bir kuruluşun CSP (bulut hizmeti sağlayıcısı) üzerinde etkin kontrol uygulayabilmesi olmaksızın, yalnızca AB merkezli şirketler tarafından işletilir. AB düzenlemeleri, standartları ve değerleri,” öğreniyoruz.
Siber güvenlik ve müdahale riskine karşı koruma adına olsa bile, bu önlemler bulut devleri arasında şimdiden bir miktar gerginlik yaratmalıdır. Hükümet organları, sağlık kuruluşları veya Avrupa finans kurumlarıyla, genellikle yerel oyuncuların zararına olacak şekilde sözleşmeler yapma konusunda belirli bir iştahları var. AB bu metni kabul ederse, gidişatı tersine çevirir ve pastayı büyük ölçüde kendi lehine bölmeye zorlar.