中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

GDPR法規(guī)對(duì)數(shù)據(jù)中心所有者有何影響?

2019-06-14    來(lái)源:天下數(shù)據(jù)IDC資訊

容器云強(qiáng)勢(shì)上線!快速搭建集群,上萬(wàn)Linux鏡像隨意使用

數(shù)據(jù)中心75

歐盟通用數(shù)據(jù)保護(hù)條例(GDPR)至今已經(jīng)實(shí)施了一年的時(shí)間。該法規(guī)強(qiáng)調(diào)需要強(qiáng)有力的物理安全和可靠的合同協(xié)議。那么,數(shù)據(jù)中心所有者的業(yè)務(wù)經(jīng)營(yíng)和設(shè)施運(yùn)營(yíng)發(fā)生了什么變化?

GDPR法規(guī)最大的調(diào)整之一是數(shù)據(jù)的“處理者”有責(zé)任幫助“控制者”保護(hù)私有信息。對(duì)數(shù)據(jù)中心的影響取決于它們提供的服務(wù)類(lèi)型以及它們與信息本身及其所在系統(tǒng)的距離。

但總的來(lái)說(shuō),GDPR法規(guī)已經(jīng)促使客戶(hù)與數(shù)據(jù)中心運(yùn)營(yíng)商更緊密地合作,詢(xún)問(wèn)更多關(guān)于他們的信息存儲(chǔ)在哪里的問(wèn)題。事實(shí)上,根據(jù)數(shù)據(jù)中心所有者的說(shuō)法,去年有大量客戶(hù)要求實(shí)地考察,以完成詳細(xì)的風(fēng)險(xiǎn)評(píng)估。

英國(guó)數(shù)據(jù)中心所有者Node4公司的合規(guī)性經(jīng)理Vicky Withey表示,在實(shí)施該法規(guī)后,客戶(hù)通常希望對(duì)數(shù)據(jù)中心進(jìn)行風(fēng)險(xiǎn)評(píng)估審計(jì)。

Withey說(shuō),“在過(guò)去的一年里,我們的客戶(hù)審計(jì)人數(shù)有所增加:人們希望能夠?qū)嵉乜疾觳⑼瓿蓡?wèn)卷調(diào)查。他們通常提出這樣的問(wèn)題:如何保護(hù)數(shù)據(jù)和訪問(wèn)機(jī)架?有時(shí)客戶(hù)希望合同中有特定的參考,以確認(rèn)他們有審計(jì)要求。”

雖然托管服務(wù)提供商并不是數(shù)據(jù)處理者,但需要確保強(qiáng)大的物理安全性。他們還需要對(duì)攝像頭的錄像和其他現(xiàn)場(chǎng)措施等少量數(shù)據(jù)進(jìn)行處理。

Timothy Arnold是Six Degrees集團(tuán)的主管,該公司在英國(guó)運(yùn)營(yíng)著三個(gè)數(shù)據(jù)中心,并提供一些額外的托管服務(wù)。

Arnold表示,在數(shù)據(jù)中心托管方面,Six Degrees集團(tuán)擁有的個(gè)人客戶(hù)數(shù)據(jù)很少。但作為監(jiān)管的一部分,它需要評(píng)估其為攝像頭和門(mén)禁保留的個(gè)人客戶(hù)信息。

他說(shuō),“我們告知客戶(hù)數(shù)據(jù)保留時(shí)間會(huì)有變化。我們過(guò)去通常保存一年的訪問(wèn)日志,現(xiàn)在我們不需要持有這些日志:在GDPR法規(guī)實(shí)施后,這些數(shù)據(jù)我們只保留90天的時(shí)間。”

Six Degrees集團(tuán)還必須為客戶(hù)合同添加新的條款和條件,并為其員工提供有關(guān)如何處理數(shù)據(jù)的培訓(xùn)。

政策與程序

GDPR法規(guī)下的“數(shù)據(jù)處理”涉及范圍很廣:例如,存儲(chǔ)和刪除作為處理方法。因此,該規(guī)定對(duì)提供此類(lèi)服務(wù)的人產(chǎn)生了更大的影響。

Blancco公司的企業(yè)和云計(jì)算擦除解決方案副總裁Fredrik Forslund表示,在GDPR法規(guī)實(shí)施之前的那段時(shí)間以及此后的一段時(shí)間內(nèi),政策修訂和更新已經(jīng)大量采用。Blancco公司專(zhuān)注于生命周期結(jié)束時(shí)的數(shù)據(jù)中心服務(wù),其中包括安全擦除和淘汰硬盤(pán),以永久刪除硬盤(pán)、LUN、服務(wù)器、虛擬機(jī)中的數(shù)據(jù)。

Forslund說(shuō),“作為一個(gè)數(shù)據(jù)中心運(yùn)營(yíng)商,其業(yè)務(wù)模式是提供基于基礎(chǔ)設(shè)施的服務(wù),那么在法律方面就會(huì)有更多的投資。以前的合同可能很簡(jiǎn)單,但現(xiàn)在數(shù)據(jù)處理者和數(shù)據(jù)所有者之間的合同要復(fù)雜得多。例如,人們會(huì)問(wèn),‘如果我們退出你的基礎(chǔ)設(shè)施會(huì)發(fā)生什么,如何清理數(shù)據(jù)?’”

Graham Marcroft是Hyve管理咨詢(xún)公司運(yùn)營(yíng)和合規(guī)總監(jiān),該部門(mén)負(fù)責(zé)提供數(shù)據(jù)中心的基礎(chǔ)設(shè)施。他表示,這使得Hyve公司成為一個(gè)數(shù)據(jù)處理者。

根據(jù)Marcroft的說(shuō)法,該法規(guī)增加了更多的責(zé)任和數(shù)據(jù)處理者的責(zé)任,并與控制者密切合作。同時(shí),控制者需要確保其數(shù)據(jù)處理器符合GDPR法規(guī)。

他說(shuō),GDPR法規(guī)的實(shí)施讓Hyve公司有機(jī)會(huì)了解現(xiàn)有的政策和程序,并評(píng)估這些需要調(diào)整或改變的地方。

Marcroft說(shuō),“這讓我們看看我們擁有的東西,并相應(yīng)地調(diào)整它以符合要求。”

他表示,Hyve公司在GDPR法規(guī)頒布之前就開(kāi)始對(duì)其關(guān)注。他說(shuō),“我們與律師進(jìn)行了溝通和探討,以確保合同符合GDPR法規(guī)。我們不得不考慮重寫(xiě)合同要素,我們直接與信息專(zhuān)員辦公室(ICO)聯(lián)系,要求澄清特定領(lǐng)域。他們進(jìn)行了解答,這為合同律師提供幫助,也可以應(yīng)用于員工培訓(xùn)。”

例如,Marcroft說(shuō),“Hyve公司已經(jīng)制定了一個(gè)‘被遺忘權(quán)利’的合同流程。如果需要?jiǎng)h除營(yíng)銷(xiāo)列表中某人的數(shù)據(jù),則必須能夠證明這一點(diǎn)。我們已經(jīng)制定了相應(yīng)的程序,以及在簽訂合同時(shí)客戶(hù)將會(huì)告訴我們,‘你必須刪除我們相關(guān)的數(shù)據(jù),并證明你已經(jīng)完成。’”

他指出:“例如,用戶(hù)需要能夠從服務(wù)器提供審計(jì)日志,以證明在特定時(shí)間刪除了信息。”

Marcroft指出,Hyve公司每月進(jìn)行兩次內(nèi)部審核,并已經(jīng)引入了一些測(cè)試,例如詢(xún)問(wèn)員工這樣一個(gè)問(wèn)題,“我希望從系統(tǒng)中刪除數(shù)據(jù),告訴我將如何進(jìn)行。”

簡(jiǎn)單合規(guī)性

Withey表示,如果組織遵循正確的控制措施,那么遵守GDPR法規(guī)作為純粹的主機(jī)托管數(shù)據(jù)中心所有者是比較簡(jiǎn)單的。他說(shuō),“如果經(jīng)過(guò)強(qiáng)有力的風(fēng)險(xiǎn)評(píng)估和良好的風(fēng)險(xiǎn)登記,并檢查物理控制,任何事情都不會(huì)出錯(cuò)。即使電力中斷,也能繼續(xù)工作。我們想到了每一個(gè)可能發(fā)生的事情。”

Eltjo Hofstee是Leaseweb UK公司總經(jīng)理,該公司在歐洲、亞洲、澳大利亞和北美擁有19個(gè)數(shù)據(jù)中心。Hofstee表示,在GDPR法規(guī)實(shí)施之后的變化中,客戶(hù)需要證明數(shù)據(jù)管轄權(quán)。他說(shuō),“過(guò)去這對(duì)客戶(hù)來(lái)說(shuō)并不重要,但現(xiàn)在他們想知道它是否存儲(chǔ)在那里,他們需要證明這一點(diǎn)。”

因此,在GDPR法規(guī)實(shí)施一年之后,數(shù)據(jù)中心所有者正在接受對(duì)其流程所需的更改。

但是未來(lái)會(huì)是怎樣的呢?

一個(gè)極具爭(zhēng)議但有趣的話(huà)題是英國(guó)退歐。當(dāng)英國(guó)準(zhǔn)備退出歐盟時(shí),許多客戶(hù)都在詢(xún)問(wèn)數(shù)據(jù)中心所有者將如何影響業(yè)務(wù)發(fā)展。

提供隨需應(yīng)變的云存儲(chǔ)的Wasabi 科技公司首席執(zhí)行官兼聯(lián)合創(chuàng)始人David Friend說(shuō),GDPR法規(guī)在英國(guó)退出后可能會(huì)對(duì)英國(guó)數(shù)據(jù)中心行業(yè)的發(fā)展產(chǎn)生重大影響。他說(shuō),“目前為歐盟客戶(hù)提供服務(wù)的英國(guó)數(shù)據(jù)中心運(yùn)營(yíng)商可能會(huì)發(fā)現(xiàn)很多客戶(hù)正在將其存儲(chǔ)的數(shù)據(jù)遷移到阿姆斯特丹、法蘭克福、突尼斯等歐盟的其他數(shù)據(jù)中心中。很多客戶(hù)已經(jīng)這樣做了。”

律師事務(wù)所GowlingWLG公司合伙人JocelynPaulley指出,還應(yīng)注意的是,英國(guó)已經(jīng)開(kāi)始實(shí)施其自己的GDPR:《2018年數(shù)據(jù)保護(hù)法》。這意味著GDPR法規(guī)仍將在英國(guó)退歐之后繼續(xù)生存和發(fā)展。

設(shè)計(jì)安全是GDPR法規(guī)實(shí)施的關(guān)鍵,這強(qiáng)調(diào)了數(shù)據(jù)中心需要向客戶(hù)證明其憑證。對(duì)于一些公司來(lái)說(shuō),這項(xiàng)法規(guī)甚至增加了額外的收入來(lái)源。

Six Degrees公司的Arnold表示,已經(jīng)有更多客戶(hù)要求處理不需要的數(shù)據(jù)。他說(shuō),“在以往,當(dāng)存儲(chǔ)設(shè)備到達(dá)生命周期的末期時(shí),很少有考慮如何處理。但現(xiàn)在,客戶(hù)希望我們能夠以一種安全的方式來(lái)解決。而如果硬盤(pán)出現(xiàn)故障,客戶(hù)將會(huì)要求我們將其銷(xiāo)毀,因?yàn)樗麄儾幌MA暨@些不需要的數(shù)據(jù)。這是由GDPR法規(guī)推動(dòng)的:客戶(hù)不想自己處理,我們將會(huì)銷(xiāo)毀更多的硬盤(pán)。”

相關(guān)閱讀:

新天域互聯(lián)讓連接更美好,快人一步  

再投7700萬(wàn)美元 Equinix擴(kuò)建其香港數(shù)據(jù)中心  

標(biāo)簽: [db:TAGG]

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:eBay如何打造基于 Apache Druid 的大數(shù)據(jù)實(shí)時(shí)監(jiān)控系統(tǒng)?

下一篇:金額近390億元!中國(guó)移動(dòng)啟動(dòng)5G一期無(wú)線工程設(shè)計(jì)