Infrastructure-as-a-Services
Datenschutz in der Cloud: Kamp erhält ISO/IEC 27018
Der neue Datenschutz-Standard ISO 27018 wurde im August 2014 verabschiedet und reiht sich in die 27er ISO/IEC Normen für IT-Sicherheit und Datenschutz ein
(07.10.15) - Die ISO/IEC 27018 regelt die datenschutzrechtlichen Anforderungen für die Anbieter von Cloud Computing-Diensten und formuliert Richtlinien für die Implementierung von Maßnahmen, die den Schutz personenbezogener Daten in der Cloud sicherstellen. Kamp erhält damit als eine der ersten deutschen Cloud Computing-Anbieterinnen – nach den internationalen Cloud-Schwergewichten Microsoft mit dem Dienst "Office 365" und "Dropbox" mit "Dropboxfor Business" – die international anerkannte und für Cloud-Provider essentielle Konformitätsbescheinigung.
Lesen Sie zum Thema "Datenschutz und Compliance" auch: Compliance-Magazin.de (www.compliancemagazin.de)
Der Geltungsbereich der Konformitätsbescheinigung der ISO/IEC 27018 umfasst Dienstleistungen, die im Zusammenhang mit der Nutzung der "Kamp Cloud Services", der Virtual-Core-Cloud-Services und dem Dynamic Hardware Pool (DHP) stehen und im Rahmen von Infrastructure-as-a-Service (IaaS) bereitgestellt werden.
Zu den angebotenen Infrastructure-as-a-Services zählen im Einzelnen:
das Rechenzentrum und die zugehörige Rechenzentrumsinfrastruktur,die benötigten IT-Systeme wie Server, Router, Switche, Firewalls, Storage, der Virtualisierungslayer Virtual-Core und die virtuellen Hardware¬ressourcen wie Storage, CPU und RAM, auf einer Hardware- und Rechenzentrumsinfrastruktur die schon ISO/IEC 27001 zertifiziert ist.
Für die ISO 27018-Konformitätsbescheinigung wurden umfangreiche Datenschutzmaßnahmen in das vorhandene IT-Sicherheitsmanagement implementiert, die einerseits den Cloud-Provider dabei unterstützen, geltende Datenschutzregelungen einzuhalten und andererseits dem Cloud Computing-Nutzer helfen, seine Rechte in Bezug auf den Schutz seiner personenbezogenen Daten wahrzunehmen.
Die in der ISO 27018 behandelten Themenschwerpunkte, wie beispielsweise die Rechte des Nutzers zur Auskunft über die zu seiner Person gespeicherten Daten sowie zu deren Berichtigung, Sperrung und Löschung, die Herausgabe von Daten an Strafverfolgungsbehörden, der Umgang mit Datenschutzvorfällen und die Weitergabe von Daten im Rahmen von Unterbeauftragungsverhältnissen, wurden ersichtlich in die aktuellen Vertragsunterlagen integriert. Die daraus entstandenen internen Regelungen wurden in Sicherheitsrichtlinien und Prozessen dokumentiert, um die Einhaltung der Regelungen durch die Mitarbeiter sicherzustellen.Analog zu den Überwachungsaudits nach ISO 27001 wird auch die Einhaltung und kontinuierliche Verbesserung der Datenschutzregelungen nach ISO 27018 jährlich durch einen externen Dritten überprüft.
Die ISO 27018 definiert damit erstmals konkret Vorgaben, wie sich Unternehmen organisieren und verhalten müssen, um den international geltenden Anforderungen an den Schutz personenbezogener Daten zu entsprechen. Sie ist damit mehr als nur ein technisch regulatorischer Standard oder eine Compliance-Regel. Kamp baut damit das Vertrauen, welches Kunden in die Kamp Cloud Computing-Plattformen haben, nun in dokumentierter Form weiter aus. Neben der Zertifizierung für IT-Sicherheit mit der ISO 27001 über die Zertifizierung für Qualitätsmanagement ISO 9001 bis hin zur vertrauensbildenden Datenschutzzertifizierung ISO 27018, dokumentiert Kamp ihren Kunden einen sicheren, standarisierten und vertraulichen Umgang mit Daten. (Kamp Netzwerkdienste: ra)
Kamp Netzwerkdienste: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.