Cloud

Expertenkommentar von Blue Coat zum Thema “Safe Harbor und Privacy Shield”

SONY DSC

“Bei der Privacy-Shield Initiative bestehen noch zahlreiche Herausforderungen: Gruppierungen kritisieren, die neue Vereinbarung beim Datenschutz gehe nicht weit genug”, erklärt Robert Arandjelovic, Director of Security Strategy EMEA bei Blue Coat. “Viele nationale Datenschutzbehörden haben sich noch nicht dazu geäußert. Und auch die Repräsentanten der 28 EU-Mitgliedsstaaten müssen der neuen Vereinbarung noch zustimmen. All das kann Monate dauern.”

“Unternehmen sind in Bezug auf einen Compliance-konformen Umgang mit Daten und die Vermeidung von Compliance-Verstößen verunsichert”, so Arandjelovic weiter. “Viele haben geplante Cloud-Migration-Initiativen gestoppt und einige erwägen die Einführung vom Gesetzgeber befürworteter Verfahren wie ‘Model Clauses’. Doch auch Standardvertragsklauseln bieten Unternehmen keine Sicherheit, denn viele IT-Entscheider haben keinen ausreichenden Überblick darüber, welche Cloud-Applikationen in ihrer Organisation überhaupt genutzt werden – sowohl legitim als auch ohne Wissen der IT-Abteilung, so genannte Schatten-IT.

Wer seine Cloud-Umgebungen reglementieren muss, kann das nur, wenn er weiß, welche Apps in Verwendung sind und dann ein Risiko-Assessment durchführt. Hier besteht dringender Handlungsbedarf. Einen Ausweg bieten innovative Technologielösungen wie Cloud Access Security Broker (CASB) und Continuous Data Protection (CDP). Mit ihrer Hilfe können Unternehmen sicherstellen, dass von Datenschutzverordnungen betroffene Daten innerhalb bestimmter Länder in Europa verbleiben und Cloud-Technologien weiterhin genutzt werden können. Außerdem unterstützen sie dabei, kritische Daten zu identifizieren und zu verhindern, dass diese außer Landes versendet werden. Auch die Netzwerk-Infrastrukturen lassen sich damit zeitnah analysieren. So lässt sich feststellen, ob Daten über Schatten-IT die EU verlassen, um Verstöße gegen Datenschutzvorgaben zu verhindern. Die Gesetzeslage kann sich jederzeit ändern und nur wenn Unternehmen die Übersicht und damit die Kontrolle über ihre Daten haben, müssen sie nichts beim Einsatz von Cloud-Technologien befürchten.”