Sich auf die Datenresidenz zu verlassen, reicht nicht aus
Unternehmen, die Datenschutz- und Regulierungsanforderungen erfüllen möchten, legen viel zu viel Wert allein auf den Datenspeicherort. Obwohl es wichtig ist, wo Daten gespeichert werden, ist der geografische Standort im Internet nicht festgelegt.
Wenn Unternehmen ihre Geschäftstätigkeit in die Cloud verlagern, sind sie mit der Komplexität und dem zunehmenden Druck konfrontiert, vertrauliche Daten von ihnen und ihren Kunden zu schützen. Ganz zu schweigen von den lokalen Regulierungsanforderungen, die häufig den Speicherort von Daten einschränken, um sie vor neugierigen Regierungsrichtlinien wie dem weitreichenden US Patriot Act zu schützen.
Grenzen sind durchlässig.
Auf dem Weg zu ihrem endgültigen Ziel gelangen Daten von einer Gerichtsbarkeit in eine andere. Daten werden auch nicht einfach gespeichert; all diese Bits können unendlich oft kopiert werden. Während sich das Original möglicherweise an einem ausreichend genehmigten Ort befindet, können Kopien davon leicht an unerwarteten Orten vorhanden sein. Es muss nicht unbedingt eine böswillige Handlung sein, die eine Kopie dieser Daten erstellt.
Die Backup- oder Notfallwiederherstellungsstrategien Ihrer Dienstanbieter können versehentlich Kopien in geografisch verteilten Rechenzentren erstellen, um Serviceredundanz und -ausfallsicherheit zu gewährleisten. Was ist, wenn sich diese Rechenzentren nicht in einer Gerichtsbarkeit befinden, die Ihren Anforderungen an die Datenaufbewahrung entspricht?
Die Wahrheit ist:
Wenn Ihr Unternehmen den Datenschutz ernst nimmt, können Sie sich nicht allein auf den Standort und die örtlichen Gesetze verlassen, um Ihrer Verantwortung gegenüber Ihren Kunden nachzukommen und sicherzustellen, dass deren Daten ausreichend geschützt sind. Gesetze zur Datenaufbewahrung allein werden das Problem nicht ausreichend lösen. Sie sind Richtlinien und Regeln. Es ist für ein Unternehmen oder seinen Cloud-Service-Provider allerdings auch nicht machbar, in jedem Land Rechenzentren zu errichten, um die lokalen gesetzlichen Anforderungen zu erfüllen. Selbst wenn dies möglich wäre, würde es den Zugriff auf diese Daten aus anderen Ländern nicht verhindern.
Effektive Datensicherheit WIRD in Schichten angewendet.
Zumindest muss man darauf bestehen, dass Ihre Cloud-Service-Provider zusätzlich zur Datenlokalisierung eine Form starker Verschlüsselung einsetzen. Unternehmen, denen der Schutz ihrer sensiblen Daten und die Einhaltung gesetzlicher Anforderungen ernst sind, müssen sicherstellen, dass die Daten während ihres gesamten Lebenszyklus geschützt bleiben.
Es ist wichtig, Technologien in Betracht zu ziehen, die Daten vom Verlassen Ihres Unternehmens bis zu ihrer Nutzung für alle außer dem beabsichtigten Empfänger unbrauchbar machen. Beispielsweise schützt eine Verschlüsselung während des Transports und der Speicherung vertrauliche Informationen, unabhängig davon, wo sich diese letztendlich befinden. Darüber hinaus kann eine zuverlässige Authentifizierung sicherstellen, dass nur der vorgesehene Verbraucher die Daten entschlüsseln kann.
Die Verschlüsselung vertraulicher Daten während ihres gesamten Lebenszyklus kann Unternehmen von der Aufgabe entlasten, alle gesetzlichen Anforderungen an den Datenschutz umzusetzen, die von Land zu Land unterschiedlich sind. Dies vereinfacht den Schutz vertraulicher Daten erheblich.
Die Verschlüsselung schützt in erster Linie die Daten Ihrer Kunden, erleichtert dadurch aber auch die Einhaltung gesetzlicher Vorschriften.