Dynago
  • DYNAGO-ról
  • Szolgáltatásaink
    • Rendszerkiválasztás, minőségbiztosítási tanácsadás
    • Rendszerbevezetés
    • Egyedi fejlesztés
    • Támogatás, support
    • Vállalkozz digitálisan!
  • Megoldásaink
    • Microsoft Business Central
    • Microsoft NAV termékcsalád
    • Microsoft D365 Finance & Operations, (Microsoft Dynamics AX)
    • Microsoft Power BI
    • Microsoft Power Apps
    • Microsoft 365 Office termékcsalád
  • Tippek
    • Blog
  • Karrier
  • Kapcsolat
  • MicrosofPartner
  • Menu Menu

A GDPR és hatása a felhőalapú rendszerekre

2022.09.29./in Cikkek /by dynago

A szervezetek széles körű elmozdulása a felhőszolgáltatások felé az elmúlt néhány évben egyre inkább rámutat arra, hogy fontos és kihívásokkal teli a GDPR-megfelelés és a felhőhasználat egyszerre történő megvalósítása.

A szervezetek, egyre több adatot tárolnak és dolgoznak fel natív, hibrid és többfelhős környezetekben, így exponenciálisan több adat biztonságát és átláthatóságát kell biztosítaniuk, amely túlmutat a hagyományos hálózat védelmén és felügyeletén.

 Nézzük melyek a GDPR és a felhőhasználat támasztotta legfőbb kihívások: 

A felhőalapú számítástechnika egyik fő kihívása a bizalmas információk kezeléséhez kapcsolódik. Vállalkozásként szinte bármilyen típusú információt elhelyezhet a felhőben, beleértve az érzékeny, bizalmas információkat is, ami növeli annak kockázatát, hogy ezek az információk ellenőrizetlenül jutnak bizonyos külső felek (pl. versenytársak) birtokába.

Ezért különösen fontos, hogy ha vállalkozása felhőszolgáltatásokat vesz igénybe, jó áttekintést kapjon az adatáramlásról. A biztonságos működés érdekében tudni kell, hogy hol tárolják az adatokat, hogyan lehet azokat továbbítani, és milyen hozzáférési lehetőségei vannak a saját adataihoz.
Emellett a vállalkozások számára kihívást jelenthet az alkalmazandó jog meghatározása. A felhőalapú számítástechnika esetében az adatok földrajzi helyhez való kapcsolata elmosódhat. Nem mindig egyértelmű, hogy hol tárolják az adatokat. Az EU-n belül a fizikai hely a döntő tényező annak meghatározásában, hogy mely adatvédelmi szabályok alkalmazandók. Más joghatóságokban azonban más szabályok is alkalmazhatók. Ez a kihívás még kiélezettebbé válik a felhőben lévő adatok változékonysága miatt. Az adatok rendszeresen átkerülhetnek egyik helyről a másikra, vagy egyszerre több helyen is tárolhatók. Ez megnehezíti az alkalmazandó jog meghatározását, és az adatáramlás figyelését.

Emellett meg kell említsünk más további felhő-specifikus GDPR kihívásokat is, csakúgy, mint a felhőben történő hatékony adattárolás (az adatok tárolási idejének tisztetekben tartásával). A GDPR-ban foglaltak szerint a személyes adatok nem tárolhatók az előre meghatározott célhoz szükségesnél hosszabb ideig. Ezért adatmegőrzési időszakokat kell meghatározni, és képesnek kell lenni az adatok hatékony törlésére a megőrzési időszakok lejártával: mind a helyben tárolt, mind a felhőben tárolt adatok esetében. A nehézséget itt az jelentheti, hogy az adatokat több helyen, több joghatóság alatt tárolhatják a felhőszolgáltatók, és ezért kihívást jelent a több joghatóságra vonatkozó megőrzési követelmények azonosítása és kezelése. Az adatok törlése sok esetben szintén kihívást jelent. Az adatok teljes törléséhez a biztonsági mentéseket is figyelembe kell venni. Ezért fontos, hogy világos áttekintéssel rendelkezzünk arra vonatkozóan, hogy a biztonsági mentéseket és az adatmegőrzést hogyan kezelik a felhőszolgáltatók.

Szintén az adattároláshoz kapcsolódó kihívás a személyes adatok feldolgozása az Európai Gazdasági Térségen (EGT) kívül. Mivel a felhőszolgáltatók az adatokat több helyen is tárolhatják, bizonyos esetekben a személyes adatokat az EGT-n kívül tárolják. Ezen adatkezelés esetében megfelelő óvintézkedéseket kell alkalmazni, ha nem született megfelelőségi határozat az adatok tárolási helye szerinti országról. A megfelelőségi követelmények, valamint az adatlokalizációs jogszabályok betartása érdekében az adatkezelőknek ilyenkor több országra kiterjedő felhőstratégiát kell meghatározniuk.

A következő sarkalatos pont az adathordozhatóság az adatkezelő számára. Fontos figyelembe venni, hogy minden érintett jogosult az általa az adatkezelő rendelkezésére bocsátott adatait kérés esetén megkapni. Részben ezért, részben az adatok kezelhetősége miatt, lehetővé kell tenni az adatkezelő számára, hogy az adatokat strukturált, általánosan használt és géppel olvasható formátumban lekérje a rendszerből és az érintett felhasználó vagy egy másik adatkezelő rendelkezésére bocsássa. Lényeges az is, hogy erről megállapodásokat kössön a vállalkozás az adott felhőszolgáltatókkal. A szolgáltatóknak biztosítaniuk kell a technikai képességeket annak biztosítására, hogy az adatkezelők eleget tudjanak tenni az érintettek e jogának.

A felhőalapú architektúra és beépített adatvédelem kérdését is érdemes fontolóra venni. Adatkezelőként,a felhőszolgáltató kiválasztásakor, illetve a felhőszolgáltatás igénybe vételekor, meg kell érteni a felhőszolgáltató által használt mögöttes technológiákat, valamint azt, hogy ezek a technológiák milyen hatással lehetnek a felhőben tárolt személyes adatok biztonsági védelmére. A felhőszolgáltató rendszerének architektúráját figyelemmel kell kísérni a technológiai változások és a rendszer frissítéseinek kezelése érdekében.

Emellett az adattulajdonjog kérdéskörét is tisztázni kell. Adatkezelőként a vállalatnak kell megőriznie a saját adatai feletti ellenőrzést és tulajdonjogot. Ezt a szerződésben is javasolt rögzíteni.

Az adatvédelem is kulcsfontosságú elem. Adatkezelőként a vállalkozások nem tudják ellenőrizni a felhőszolgáltató informatikai környezetét, így a szolgáltató által alkalmazott informatikai ellenőrzésekre kell hagyatkozniuk. Ezért mindig fel kell mérni, hogy a szolgáltató milyen mértékben képes megfelelni az adott cég IT-biztonsági követelményeinek. Ezt a vállalat harmadik felekre vonatkozó kockázatkezelési folyamatán keresztül lehet elvégezni. Emellett azt is érdemes felmérni, hogy a szolgáltató milyen IT-biztonsági és adatvédelmi intézkedésekkel vagy tanúsítványokkal rendelkezik.

A felhőszolgáltatók többféle módon bizonyíthatják a biztonság és a beépített adatvédelem betartását:

  • elvégzett adatvédelmi hatásvizsgálati (DPIA) eredményekkel;
  • ISO 27001 tanúsítvánnyal (információbiztonsági irányítási rendszer);
  • ISO 27018 tanúsítvánnyal (a személyes adatok feldolgozójaként működő nyilvános felhőkben a személyes adatok védelmére vonatkozó gyakorlati kódex).

Ezenkívül a kockázatkezelés és esetleges támadásra való reagálás – koordináció is elengedhetetlen. A vállalkozása kockázatkezelési szabályzatában a felhőszolgáltatókkal kapcsolatos kockázatkezelés is helyet kell kapjon.  A felhőszolgáltatók igénybevétele során esetlegesen felmerülő kockázatok meghatározásához adatvédelmi hatásvizsgálat (DPIA) és biztonsági értékelés végezhető. Emellett a felhőszolgáltatókkal kötött megállapodásokba bele kell foglalni a felhőszolgáltatók ellenőrzésének jogát. A megfelelő ellenőrzés elvégzéséhez a megfelelő ellenőrzési terv mellett egy adatvédelmi és beépített adatvédelmi ellenőrzési intézkedéseket tartalmazó ellenőrzési keretrendszert is meghatározható.

A metaadatok és az adatminimalizálással kapcsolatos láthatóság kapcsán is akadnak kihívások. Ha Ön, vagy a vállalkozása, mint adatkezelő, felhőszolgáltatásokra vonatkozó szolgáltatási szerződést kíván kötni, tájékozódnia kell a felhőszolgáltató által gyűjtött metaadatok típusairól. Ezenkívül, fontos, hogy tájékozódjunk arról, hogy a metaadatok milyen szintű védelemben részesülnek, megismerjük a vonatkozó tulajdonjogokat, a metaadatok gyűjtésétől vagy terjesztésétől való elállási jogokat, valamint a metaadatok tervezett felhasználási módjait.

Összegzés:

Ha vállalkozása felhőszolgáltatást vesz igénybe, a GDPR-megfelelés biztosítására is időt, erőforrást kell szánjon. Ehhez szükséges, hogy jó áttekintést kapjon az adatok származásáról, valamint, hogy tudja, hogy hol tárolják az adatokat, hogyan lehet azokat továbbítani, és milyen hozzáférési lehetőségei vannak a saját adataihoz. Az adatok tárolási helye fontos az alkalmazandó jog meghatározásához. Azt is célszerű ellenőrizni, hogy a felhőszolgáltató által nyújtott biztonsági intézkedések elegendőek-e. Az auditálás jó eszköz lehet ezen intézkedések értékelésére, ezért ezt a jogot bele kell foglalni a megállapodásokba.

A DynaGo a tanácsadás és egyéb szolgáltatásain keresztül a legmodernebb technológiai előnyöket használja és kínálja ügyfelei számára, hogy megtalálhassák a tevékenységükhöz és szükségleteikhez legjobban illeszkedő megoldásokat. Keressen minket bizalommal.

 

Inspirációs források:
www2.deloitte.com, és venturebeat.com

Kép forrása: pixabay

 

Tags: adatbiztonság, cloud, felhő, felhőhasználat, felhőszoftver, felhőszolgáltató, GDPR, ISO minősítés
Bejegyzés megosztása
  • Megosztás Facebook
  • Megosztás Twitter
  • Share on WhatsApp
  • Megosztás Pinterest
  • Megosztás LinkedIn
  • Megosztás Tumblr
  • Megosztás Vk
  • Megosztás Reddit
  • Megosztás emailben
https://dynago.hu/wp-content/uploads/2022/09/gdpr-e1664805300870.jpeg 408 612 dynago https://dynago.hu/wp-content/uploads/2021/08/logo_szines_340px.svg dynago2022-09-29 15:26:592023-02-14 17:38:07A GDPR és hatása a felhőalapú rendszerekre
Ez is érdekelheti:
Összefoglaló a Dynamics 365 Business Central 2024 Release Wave 2 (BC25) kiemelt fejlesztéseiről
Földről a felhőbe: így válthat hatékonyan a Business Central online verziójára
Iparágspecifikus felhőmegoldások – Microsoft Cloud for Financial Services
„Van, amit csak évekkel, tapasztalattal és futó rendszerekkel lehet kiváltani” – hol csúszhat el az építőipari ERP rendszerek bevezetése?
Hogyan forradalmasítja az MI a vállalatirányítást? Bákonyi Gábor, a DynaGo fejlesztési vezetőjének cikke a Digitrendi.hu-n
Mennyire zöld a felhő?
Verzió váltás kontra mindig „friss” rendszer?
A felhőtechnológia használata ma már nem iparág kérdése

Legutóbbi bejegyzések

  • Egy lépéssel közelebb a jövő üzleti világához: végre elérhető a Copilot a Business Central magyar lokalizációjában
  • Az Azure AI OCR és a Business Central integrációja: A vállalati digitalizáció új szintje
  • Összefoglaló a Dynamics 365 Business Central 2024 Release Wave 2 (BC25) kiemelt fejlesztéseiről
  • Földről a felhőbe: így válthat hatékonyan a Business Central online verziójára
  • Hogyan forradalmasítja az MI a vállalatirányítást? Bákonyi Gábor, a DynaGo fejlesztési vezetőjének cikke a Digitrendi.hu-n

Kategóriák

  • Cikkek
  • Uncategorized @hu

Címkefelhő

adatbiztonság AI artificial intelligence Azure Business Central digitalizáció dynago ERP ERP-rendszer felhő felhő alapú ERP rendszer felhő alapú megoldások felhőalapú szoftver felhőalapú szolgáltatás felhőrendszer felhőszoftver felhőtechnológia FIRST LEGO League GDPR informatika IT szektor kiberbiztonság Kulcsár Melinda mesterséges intelligencia Microsoft Microsoft Business Central Microsoft Dynamics 365 Business Central mobil alapú ERP-rendszer mobil ERP-rendszer programozás rendszerintegrátor Robolabor Saas szoftver szoftverfejlesztés szoftververzió tehetséggondozás támogatás utánpótlásképzés vállalat vállalatirányítási redszer vállalatirányítási rendszer vállalatirányítási trendek építőipar építőipari vállalat

Adatvédelmi tájékoztató

Copyright 2021 Dynago

A felhőtechnológia használata ma már nem iparág kérdése Mennyire zöld a felhő?
Scroll to top
Weboldalunk működtetése során a felhasználói élmény növeléséhez illetve a jobb kiszolgálás érdekében oldalunk “cookie”-kat használ. További információk
BeállításokElfogadom
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Always Enabled
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
CookieDurationDescription
cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
SAVE & ACCEPT
  • English
  • Magyar