9月7日-8日,相约 2023 腾讯全球数字生态大会!聚焦产业未来发展新趋势! 了解详情
写点什么

本地部署比 SaaS 更容易满足 GDPR 要求吗?

  • 2018-07-23
  • 本文字数:1436 字

    阅读完需:约 5 分钟

欧盟的 GDPR 引发了争论,有人认为迁移到本地解决方案更有利于满足 GDPR 的要求,而另一部分人则认为实现合规性与托管模型无关。

2018 年 5 月 18 日,欧盟颁布了《欧盟通用数据保护条例》(GDPR)。GDPR 为欧盟公民提供了针对个人信息保护、管理和清除的严格准则。该准则适用于任何处理欧盟公民数据的公司,而不管该公司在哪里,由于覆盖全球,所以大多数SaaS 企业都会受到影响。

在GDPR 的众多要求中,有两项与数据存储和处理相关的审查:数据迁移访问权。数据迁移是指用户有权接收公司持有的与他们有关的所有个人信息。访问权使用户可以询问存储和处理其个人信息的公司把数据用于什么用途以及该公司可能使用的任何子服务。

Gravitational 运营总监 Taylor Wakefield 认为,GDPR 的这两项内容会严重削弱 SaaS 公司。特别地,多租户体系结构可能会因为识别所有用户数据而产生额外的成本。正如 Wakefield 所言:

你需要知道自己持有每位用户的什么数据,并根据要求以一种电子格式免费提供……就像大海捞针。把什么数据都扔进数据湖然后再确定如何处理的时代已经过去了。

InfluxData 技术产品营销负责人 Chris Churilo 对 Wakefield 的观点表示赞同

这种实现的成本会很高,可能有必要向欧盟客户提供一个本地部署版本,使收集到的数据保存在欧盟,在客户自己的数据中心或私有云中。

Churilo 说,“传统上,构建 SaaS 解决方案的本地版本很困难,而且费用过高”。但她和 Wakefield 都认为,使用本地解决方案解决 GDPR 对于用户数据添加的额外限制是最有效的。然而,他们的博文都没有清楚地说明,为什么本地解决方案可以简化 GDPR 提供的数据条例。

Wakefield 博文的一名评论者详细探讨了这个观点,他指出,本地部署可能无助于满足提出控制者和处理者概念的 GDPR 限制。在 GDPR 中,控制者是一个决定数据处理目的或方式的实体。处理者按照控制者指令代表控制者处理数据。

如果你是一个 SaaS 提供商,可以把你的软件作为本地部署来销售,你几乎必然是一个处理者,而不是控制者。把 SaaS 软件部署到本地并不会有多少变化。如果我是一名控制者,购买某种大型的类似 SaaS 的产品自己运行,那么我会坚持要求它内置 GDPR 特性。第三方 SaaS 供应商将不得不编写 GDPR 特性,不管他们是把它作为 SaaS 还是本地部署销售。

不管你把软件托管在哪里,如果你处理或存储用户数据,你就需要能够满足 GDPR 的要求。作为软件提供商,你需要能够识别生态系统中存储或处理用户数据的所有服务。

正如 IMB 资深软件研发经理 Ann Marie Fred 最近的分享

你需要花时间记录下所有这些东西,第一次做的时候,需要大量的手动工作。

除非你很努力,否则你可能没法了解组织里的所有服务。

企业管理协会分析师 John L. Myers 赞同 Fred 的观点:

如果没有一个清单可以列出客户、合作伙伴或供应商的所有数据在各种数据平台上的位置,那么开始时很难自动处理……

不管是 SaaS,还是本地部署,都需要这样做,转到本地部署可能并不能让这项工作变得简单。如果你正在艰难地识别作为生态系统组成部分的所有服务,而又不确定从哪里开始,Fred 给出了一些最终建议:

我要说,不要害怕开始。最好是竭尽全力,直到完全克服这个问题,然后说,我甚至都不用去想。基本的 IT 安全流程可以为你处理 [GDPR] 的许多要求。决定如何处理数据主体访问请求,因为它们到达的速度非常快。

如果你在一家有欧盟客户的 SaaS 公司工作,那么你的公司采用了什么方法?欢迎在下面的评论中和社区分享。

查看英文原文: Is On-Premise a Better Fit for SaaS Compliance with GDPR?

活动推荐:

2023年9月3-5日,「QCon全球软件开发大会·北京站」 将在北京•富力万丽酒店举办。此次大会以「启航·AIGC软件工程变革」为主题,策划了大前端融合提效、大模型应用落地、面向 AI 的存储、AIGC 浪潮下的研发效能提升、LLMOps、异构算力、微服务架构治理、业务安全技术、构建未来软件的编程语言、FinOps 等近30个精彩专题。咨询购票可联系票务经理 18514549229(微信同手机号)。

2018-07-23 09:401122
用户头像

发布了 1008 篇内容, 共 361.9 次阅读, 收获喜欢 334 次。

关注

评论

发布
暂无评论
发现更多内容

第七周作业

Geek_a327d3

第7周

Geek_2b3614

架构师训练营 - 作业 7

进击的炮灰

第七周总结

Geek_a327d3

Mac 环境下 RabbitMQ 的安装

AlwaysBeta

Mac RabbitMQ 消息队列

操作系统、性能优化

GalaxyCreater

性能优化

w7-分布式系统中性能的影响因素

麻辣

架构师训练营 No.7 周作业

连增申

架构师 0期07周总结

我在终点等你

架构师训练营 week7

devfan

性能测试并发压力变大,系统如何变化

李朋

Vue3-组合式API

福豆粑粑

Vue3

第七周总结

上山砍柴

【架构师训练营 - week7 -1】作业

早睡早起

架构师培训 -07 总结 性能测试与性能优化

刘敏

架构师训练营第七周总结

Bruce Xiong

【架构师训练营 - week7 -1】总结

早睡早起

学习总结 - 架构师训练营 - 第七周

走过路过飞过

Week 07 总结

鱼_XueTr

week 7 作业

a晖

ARTS打卡Week 08

teoking

ios LeetCode

Python 实现 RabbitMQ 的六种工作模式(附 Python 代码)

AlwaysBeta

Python RabbitMQ 消息队列

第七周学习总结

潜默闻雨

第07周 优化系统性能-01 学习总结

Jaye

第07周 优化系统性能-01 命题作业

Jaye

RabbitMQ 的监控(附 Python 监控源码)

AlwaysBeta

Python RabbitMQ 消息队列 消息堆积处理

架构师训练营第七章作业

吴吴

性能压测

走过路过飞过

第7周 性能优化:性能优化是架构师展现自己技术全面性的时刻

陆不得

架构师训练营 No.7 周总结

连增申

关于性能压测

俊俊哥

性能测试

  • 扫码添加小助手
    领取最新资料包
本地部署比SaaS更容易满足GDPR要求吗?_DevOps & 平台工程_Matt Campbell_InfoQ精选文章