首页
首页  >  网络快报  >  信息化

云安全联盟发布新版隐私保护协议

2015-08-03  来源:人民邮电报  作者:文娟 汤星

    在2015年欧洲信息安全会议上,云安全联盟隐私分级协议工作组发布了“第二版隐私分级协议”,它为各种规模的云客户及潜在云客户提供了一种机制,以确定欧洲范围内强制性个人数据保护的最低法律要求。隐私分级协议工作组副主席、欧洲顶级ICT、隐私和数据保护律师保罗·巴尔博尼博士表示:“第二版隐私分级协议是一种很具有价值的工具,能够指导各种规模的云服务供应商遵守欧盟个人数据保护规则。在当前云用户仍很难评估云服务供应商数据保护合规性的情况下,第二版隐私分级协议旨在填补这一空白,帮助用户了解云服务供应商数据保护的合规性。”

    第二版隐私分级协议允许云客户评估不同云服务供应商所提供的个人信息数据保护层次。它还能通过提供指导,使云服务供应商符合欧盟强制性隐私立法,并以结构化的、简单的方式披露他们提供给用户的个人数据保护水平,来满足云服务供应商的需求。云安全联盟欧洲中东非洲地区董事总经理丹尼尔·卡特杜说:“第二版隐私分级协议阐述了个人数据保护的规则,将对建设云消费者的信心起到显著的作用。”  

    第一版隐私分级协议发布于2013年,为云服务供应商处理用户上传或存储在其服务器上的个人数据时,提供了一个披露有关隐私信息、数据保护政策、程序和实践应用的基本架构。第二版隐私分级协议不仅为云服务供应商提供了一个透明支持机制,更重要的是提供了使云服务供应商实现符合欧盟范围内个人数据保护立法要求的工具。此外,它还为云用户提供了了解和评估欧盟范围内云服务供应商个人数据保护的合规性的工具。

    第二版隐私分级协议涵盖的关键要素包括:云服务供应商的身份;数据被处理的方式;数据传输;数据安全举措;监控;个人数据泄露通知;数据的可移植性、迁移和迁回协助;数据保存、恢复和删除;经营责任;合作和法律要求的披露。

关键词:

相关新闻