Aktuelles aus den Bereichen

13.08.2018 Länder regeln den behördlichen Zugriff auf Daten individuell. Unternehmen in den USA beispielsweise sind gemäß dem Patriot Act dazu verpflichtet, Daten auf richterliche oder behördliche Anweisung herauszugeben.

Innerhalb der EU hingegen ist die Weitergabe von Daten unter anderem durch das Telemediengesetz sowie durch die Datenschutz-Grundverordnung (DSGVO, Art. 48) geregelt. Das umfasst sowohl personenbezogene Daten als auch Unternehmensdaten und andere schützenswerte Informationen. Doch wie verhält es sich, wenn ein US-Unternehmen Server in Europa betreibt oder einen deutschen Cloud-Service-Provider bzw. Cloud-Hosting-Anbieter aufkauft? Was geschieht dann mit den Daten? Gilt hier auch weiterhin die DSGVO? Am 23. März 2018 hat US-Präsident Donald Trump den CLOUD Act (Clarifying Lawful Overseas Use of Data Act) unterzeichnet. Dieses neue Gesetz erlaubt US-Behörden den Zugriff auf im Ausland gespeicherte Daten - vorausgesetzt die betroffenen Server sind unter der Kontrolle von US-Unternehmen. Konzerne wie Microsoft, die Server in der EU betreiben und eine Herausgabe von Daten bisher unter Berufung auf den Serverstandort außerhalb der USA verweigern konnten, sind nun also eindeutig zur Herausgabe verpflichtet.
Datenschutz-Experten sehen hier einen klaren Konflikt mit der DSGVO [2]. Diese verbietet Unternehmen nämlich die Übergabe von in der EU gesicherten Daten ohne Rechtshilfeabkommen. Bei einem Verstoß gegen die Pflichten aus Artikel 48 drohen nach Art. 83 DSGVO empfindliche Bußgelder in Höhe von bis zu 20 Millionen Euro oder vier Prozent des weltweiten Jahresumsatzes. "Sobald Daten für Menschen einsehbar sind, lassen sich auch weitergeben", warnt Cloud-Security-Experte Dr. Hubert Jäger, CTO des Münchner Unternehmens Uniscon GmbH, einer Tochter des TÜV SÜD. "Vor allem Daten, die verarbeitet werden, liegen bei vielen Cloud-Anbietern unverschlüsselt auf den Verarbeitungs-Servern vor." Unternehmen, die auf Nummer Sicher gehen wollen, sollten sich demnach für Dienste entscheiden, bei denen auch der Betreiber durch technische Maßnahmen zuverlässig vom Zugriff auf Kundendaten ausgeschlossen ist. Dazu zählen beispielsweise die Versiegelte Cloud der Deutschen Telekom, ucloud von regio IT und iDGARD von Uniscon; mit Uniscons versiegelter Cloud-Plattform als Basis für SaaS-, IoT- und M2M-Angebote zum Beispiel können Unternehmen außerdem alle Arten von sicherheitskritischen Cloud-Anwendungen verwirklichen.

Weitere Informationen:
www.uniscon.de

 

Wir benutzen Cookies

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern (Tracking Cookies). Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.