写点什么

所有 AWS 服务现在都已 GDPR 就绪

  • 2018-04-09
  • 本文字数:1043 字

    阅读完需:约 3 分钟

看新闻很累?看技术新闻更累?试试下载 InfoQ 手机客户端,每天上下班路上听新闻,有趣还有料!

2018 年 5 月,欧盟的“通用数据保护条例”就要生效。近日,AWS宣布,其所有正式服务现在都符合GDPR 条例了。

GDPR 是过去二十年中最大规模的数据隐私条例改革,不仅会影响到在欧盟经营的组织,而且会影响到任何处理欧盟公民数据的组织,而不管它在哪里。

让 AWS 服务进入 GDPR 就绪状态是一项需要多方面努力的任务。个人信息安全是 GDPR 遵从性的基础,AWS 会使用一系列国际标准认证他们的服务实现。AWS 认证过的部分国际标准包括面向云安全的 ISO 27017 、面向云隐私的 ISO 27018 、面向技术措施的 ISO 27001 服务组织控制 1/2/3、欧盟特有的认证,如英国标准协会的公有云计算控件目录(C5)。

AWS 还提供了一组服务,用来为 GDPR 安全方面的实现提供帮助。Amazon GuardDuty 帮助监控和威胁检测。Amazon Macie 使用机器学习帮助发现个人身份信息和 IP 相关的信息。Amazon Inspector 可以自动评估基于 AWS 的应用程序的安全性。最后,AWS Config Rules 监控云资源的安全合规性。

AWS 还发布了一个 17 页的文档和一个 GDPR 信息门户,其中前者列出了AWS 的GDPR 遵从性信息。AWS 还提供了一个GDPR 遵从性数据处理目录 DPA ),让客户能够满足 DPA 规则。作为 GDPR 要求的一部分,AWS 遵守 CISPE 行为准则。Amazon 提供了一个为期两天的 GDPR 研讨会,并将在即将到来的欧洲国家、旧金山及东京的 AWS 峰会上做 GDPR 报告。

前面已经提到,GDPR 也适用于欧盟境外,就是说,它适应于欧盟的控制器和处理器处理个人数据,而不管处理过程是否发生在欧盟。它也适用于欧盟之外的控制器或处理器对欧盟资料保护主体的个人数据的处理,如果这种活动关系到提供给欧盟公民的物品或服务。可能有读者也会希望阅读下美国新法律云法案中一段与之相关的内容,这部法律明确规定了美国及其他国家如何及何时访问存储在彼此司法辖区内的云服务器上的数据。

GDPR 另一个关键方面是,许可必须清晰,必须易于阅读和理解。数据处理的目的必须加到许可上,许可撤回必须和授予一样简单。

在新的 GDPR 规则下,欧盟客户有几项权力,其中包括被遗忘权访问权数据迁移权以及设计上和默认情况下的隐私。全世界的公司在处理欧盟客户的数据时都有义务在初次发现数据泄露的72 小时内报告数据泄露。他们还需要任命一名数据保护专员(DPO)。

违反GDPR 最后会受到2000 万欧元或者占营业额4% 的罚款,以数额较大者为准,就是说,违规的成本非常高。

查看英文原文 All AWS Services Are Now GDPR Ready

2018-04-09 19:002182
用户头像

发布了 1008 篇内容, 共 423.2 次阅读, 收获喜欢 346 次。

关注

评论

发布
暂无评论
发现更多内容

数据库治理的云原生之道 —— Database Mesh 2.0

SphereEx

Apache 数据库 开源 ShardingSphere SphereEx

4种Springboot RestTemplate 服务里发送HTTP请求用法

华为云开发者联盟

Java Rest HTTP

低碳数据中心建设思路及未来趋势

H3C-Navigator

虚拟化解决方案 virtio 的技术趋势与 DPU 实践解读 | 龙蜥技术

OpenAnolis小助手

虚拟化 技术分享 DPU 龙蜥大讲堂 云豹智能

元宇宙的十大经济规则

CECBC

HashSet源码分析-基础结构

zarmnosaj

5月月更

二、KVM架构概述

穿过生命散发芬芳

kvm 5月月更

GraphQL初探

RingCentral铃盛

JavaScript graphql

谁需要实验室内部管理系统?

低代码小观

实验室管理系统 数据管理系统 LIMS实验室信息管理系统 企业管理工具 检查系统服务

从Oracle日志解析学习数据库内核原理

沃趣科技

oracle 数据库内核

一键式打造DAO,M-DAO或成Web3新宠儿

西柚子

打造会“找”主人的麦克风,腾讯个性化语音增强技术荣获2022数博会领先科技成果奖

科技热闻

元宇宙用户已准备就绪,但技术瓶颈仍制约其真正“落地”

CECBC

免费领 CRMEB 移动社交电商系统源码与授权

CRMEB

AI简报-增强版GAN图像超分:ESRGAN

AIWeker

人工智能 深度学习 5月月更 AI简报

加码布局版式文档垂直赛道,福昕船舶图纸管理系统重磅发布

联营汇聚

F5 NGINX 核心人员倾力打造,搞懂 NGINX 这一本就够了

图灵教育

nginx 程序员 服务器 计算机

【等保】等保测评中双因素认证是什么意思?等于双因子认证吗?

行云管家

网络安全 等保 双因子认证 等级保护

【智人智语】史赛克全球数字化、机器人及赋能技术总裁柯若博:世界智能大会是一个非常重要的盛会

InfoQ 天津

如何实现24/7客户服务自动化?建设智能客服知识库

小炮

揭秘亚马逊云科技软件开发工程师团队

亚马逊云科技 (Amazon Web Services)

软件开发 工程师

大数据ETL自动化调度运维专家-TASKCTL

敏捷调度TASKCTL

Docker 大数据 程序员 DevOps 数据仓库

详解SQL操作的窗口函数

华为云开发者联盟

sql 窗口函数 AP场景

【技术干货】代码示例:使用 Apache Flink 连接 TDengine

TDengine

数据库 tdengine

技术分享 | Javaer 如何做单元测试?

LigaAI

Java 单元测试 LigaAI

周六晚8点,如何基于 eBPF 技术构建应用可观测平台?

OpenAnolis小助手

Linux 直播 内核 龙蜥社区 sig

敏捷领导力(CAL E+T+O)认证在线培训 | 2022年8月18-20日

ShineScrum

敏捷 敏捷领导力 CAL 世界级敏捷领导力大师

华为AppCube通过中国信通院“低代码开发平台通用能力要求”评估!

华为云开发者联盟

低代码 华为云 AppCube

图解|高性能服务器设计之缓存系统一致性

C++后台开发

redis 后端开发 Linux服务器开发 高性能服务器 系统缓存

带你学习MindSpore中算子使用方法

华为云开发者联盟

模型 mindspore 算子

【云堡垒机】云堡垒机很贵吗?怎么收费?

行云管家

网络安全 数据安全 堡垒机 云堡垒机

所有AWS服务现在都已GDPR就绪_亚马逊云科技_Alex Giamas_InfoQ精选文章