写点什么

所有 AWS 服务现在都已 GDPR 就绪

  • 2018-04-09
  • 本文字数:1043 字

    阅读完需:约 3 分钟

看新闻很累?看技术新闻更累?试试下载 InfoQ 手机客户端,每天上下班路上听新闻,有趣还有料!

2018 年 5 月,欧盟的“通用数据保护条例”就要生效。近日,AWS宣布,其所有正式服务现在都符合GDPR 条例了。

GDPR 是过去二十年中最大规模的数据隐私条例改革,不仅会影响到在欧盟经营的组织,而且会影响到任何处理欧盟公民数据的组织,而不管它在哪里。

让 AWS 服务进入 GDPR 就绪状态是一项需要多方面努力的任务。个人信息安全是 GDPR 遵从性的基础,AWS 会使用一系列国际标准认证他们的服务实现。AWS 认证过的部分国际标准包括面向云安全的 ISO 27017 、面向云隐私的 ISO 27018 、面向技术措施的 ISO 27001 服务组织控制 1/2/3、欧盟特有的认证,如英国标准协会的公有云计算控件目录(C5)。

AWS 还提供了一组服务,用来为 GDPR 安全方面的实现提供帮助。Amazon GuardDuty 帮助监控和威胁检测。Amazon Macie 使用机器学习帮助发现个人身份信息和 IP 相关的信息。Amazon Inspector 可以自动评估基于 AWS 的应用程序的安全性。最后,AWS Config Rules 监控云资源的安全合规性。

AWS 还发布了一个 17 页的文档和一个 GDPR 信息门户,其中前者列出了AWS 的GDPR 遵从性信息。AWS 还提供了一个GDPR 遵从性数据处理目录 DPA ),让客户能够满足 DPA 规则。作为 GDPR 要求的一部分,AWS 遵守 CISPE 行为准则。Amazon 提供了一个为期两天的 GDPR 研讨会,并将在即将到来的欧洲国家、旧金山及东京的 AWS 峰会上做 GDPR 报告。

前面已经提到,GDPR 也适用于欧盟境外,就是说,它适应于欧盟的控制器和处理器处理个人数据,而不管处理过程是否发生在欧盟。它也适用于欧盟之外的控制器或处理器对欧盟资料保护主体的个人数据的处理,如果这种活动关系到提供给欧盟公民的物品或服务。可能有读者也会希望阅读下美国新法律云法案中一段与之相关的内容,这部法律明确规定了美国及其他国家如何及何时访问存储在彼此司法辖区内的云服务器上的数据。

GDPR 另一个关键方面是,许可必须清晰,必须易于阅读和理解。数据处理的目的必须加到许可上,许可撤回必须和授予一样简单。

在新的 GDPR 规则下,欧盟客户有几项权力,其中包括被遗忘权访问权数据迁移权以及设计上和默认情况下的隐私。全世界的公司在处理欧盟客户的数据时都有义务在初次发现数据泄露的72 小时内报告数据泄露。他们还需要任命一名数据保护专员(DPO)。

违反GDPR 最后会受到2000 万欧元或者占营业额4% 的罚款,以数额较大者为准,就是说,违规的成本非常高。

查看英文原文 All AWS Services Are Now GDPR Ready

2018-04-09 19:002402
用户头像

发布了 1008 篇内容, 共 447.3 次阅读, 收获喜欢 346 次。

关注

评论

发布
暂无评论
发现更多内容

用户属性-MQTT 5.0新特性

EMQ映云科技

物联网 IoT mqtt 企业号 2 月 PK 榜 用户属性

CVE-2022-22947 SpringCloud GateWay SPEL RCE 漏洞分析

墨菲安全

漏洞分析 软件供应链安全

一图读懂 | ChatGPT热潮背后,金融行业大模型应用路在何方?——金融行业大模型应用探索

易观分析

金融 科技

和狂飙的 ChatGPT 聊聊软件开发的现在与未来

极狐GitLab

DevOps 研发效能 DevSecOps 极狐GitLab ChatGPT

基于 IoT物联网 + 表格存储DB + DataV 搭建实时环境监控大屏——实践类

阿里云AIoT

数据库 监控 物联网 存储 数据可视化

设备上报二进制数据在 IoT 平台解析实践——实践类

阿里云AIoT

小程序 监控 物联网 传感器 测试技术

0经验拿下大厂年薪30万Offer,我的面试求职之路(含面试题)~

霍格沃兹测试开发学社

CVE-2023-23752 Joomla未授权访问漏洞分析

墨菲安全

漏洞分析 软件供应链安全

软件供应链受威胁下的应对方法——供应链安全管理平台的五大工具能力

墨菲安全

SCA 供应链安全

聊聊 HTAP 的前世今生

墨天轮

数据库 OLAP TiDB OLTP HTAP

低代码选型,论协同开发的重要性

葡萄城技术团队

当 Amazon Lambda 遇上 Apache APISIX 可以擦出什么火花?

API7.ai 技术团队

AWS api 网关 Lambda s APISIX

数字经济赋能乡村建设,助力乡村全面振兴

加入高科技仿生人

低代码 数字经济 乡村振兴 农村

AntDB数据库再获奖,亚信安慧被评为“2022 PostgreSQL中国最佳创新企业”

亚信AntDB数据库

数据库 AntDB 国产数据库 AntDB数据库 企业号 2 月 PK 榜

IoT物联网设备端硬件上云技术方案详解——实践类

阿里云AIoT

物联网 存储 开发工具 数据采集 传感器

如何通过Java 代码设置 Word 文档页边距

在下毛毛雨

C# .net word文档 页边距

行业分析| OA系统中的实时通讯

anyRTC开发者

音视频 远程办公 视频会议 视频通话 OA

2023年Java面试正确姿势(1000+面试题附答案解析)

Java编程日记

Java 架构 后端 java程序员 java面试

智多星RPA重塑业务流程,全面赋能企业商业创新

YonBuilder低代码开发平台

Tapdata 和 Databend 数仓数据同步实战

Databend

代码的发展与终结

飞算JavaAI开发助手

IoT企业物联网平台,从设备端到云端业务系统全链路开发实战——实践类

阿里云AIoT

数据库 监控 物联网 存储 消息中间件

建议收藏!数据可视化大屏设计必备步骤

葡萄城技术团队

ChatGPT专题 | 万字长文解析!复现和使用GPT-3/ChatGPT,你所应该知道的

工赋开发者社区

电信NB-IoT设备对接阿里云IoT平台实战——实践类

阿里云AIoT

大数据 监控 物联网 存储 数据格式

云小课|MRS数据分析-通过Spark Streaming作业消费Kafka数据

华为云开发者联盟

大数据 数据分析 华为云 企业号 2 月 PK 榜 华为云开发者联盟

大前端CPU优化技术--SIMD技术

江湖修行

simd neon

墨菲安全参与信息通信软件供应链安全社区成员大会并获自主研发创新成果奖

墨菲安全

供应链安全 安全情报

工业数字孪生:西门子工业网络与设备虚拟调试案例(TIA+MCD+SINETPLAN)

工赋开发者社区

测试开发 | Dubbo 接口测试技术,测试开发进阶必备(附源码)

霍格沃兹测试开发学社

所有AWS服务现在都已GDPR就绪_亚马逊云科技_Alex Giamas_InfoQ精选文章