Abo
  • Services:
Anzeige
Die Datenschutzbestimmungen für Microsofts Cloud-Dienste wie Office365 sind jetzt nach ISO27018 zertifiziert.
Die Datenschutzbestimmungen für Microsofts Cloud-Dienste wie Office365 sind jetzt nach ISO27018 zertifiziert. (Bild: Microsoft)

Cloud-Dienste: Microsoft wirbt mit Sicherheit nach ISO 27018

Die Datenschutzbestimmungen für Microsofts Cloud-Dienste wie Office365 sind jetzt nach ISO27018 zertifiziert.
Die Datenschutzbestimmungen für Microsofts Cloud-Dienste wie Office365 sind jetzt nach ISO27018 zertifiziert. (Bild: Microsoft)

Für Kunden von Microsofts Cloud-Diensten sollen künftig Sicherheitsstandards nach ISO 27018 gelten. Bei Anfragen durch Strafverfolgungsbehörden sollen sie demnach benachrichtigt und ihre Daten nicht für Werbung eingesetzt werden. Davon profitieren aber nicht alle.

Anzeige

Microsofts Cloud-Dienste Office 365 und Dynamics CRM Online sind von dem British Standards Institute (BSI) nach den Sicherheitsstandards zertifiziert worden, wie sie in ISO/IEC 27018 definiert sind. Diese Standards sollen für Microsoft weltweit gelten. Azure hat bereits eine solche Zertifizierung. In dem ISO-Standard werden Datenschutzbestimmungen beschrieben, darunter die Informationspflicht bei Behördenanfragen oder die Wiederverwendung von Kundendaten in Werbung. Jedoch gelten diese Standards bei Microsoft explizit nur für Geschäftskunden.

ISO 27018 ist erst im August 2014 verabschiedet worden. Der neue Standard baut auf ISO 27001 und ISO 27002 auf, fasst sie zusammen und erweitert sie. An dem Entwurf maßgeblich beteiligt war auch das BSI, das zahlreiche Forderungen in seiner Orientierungshilfe zum Cloud Computing einbringen konnte. Die in ISO 27018 festgelegten Datenschutzpflichten gelten auch als Grundlage für die europäische Datenschutzgrundverordnung, die voraussichtlich dieses Jahr noch in Kraft treten wird. Dann werden auch die länderspezifischen Datenschutzbestimmungen in der EU ungültig.

Datenschutz nach ISO-Standards

Die Richtlinien in dem Standard, die Microsoft jetzt hervorhebt, besagen unter anderem, dass personenbezogene Daten ausschließlich nach den Vorgaben der Kunden verarbeitet werden dürfen. Zudem muss Microsoft seinen Kunden mitteilen, auf welchen Servern genau sich seine Daten in der Cloud befinden, zumindest in welchen Ländern die Daten verarbeitet werden. Jede Verarbeitung durch Dritte muss den Kunden mitgeteilt werden. Außerdem muss Microsoft den Kunden jederzeit Zugriff auf seine Daten gewähren und entsprechende Werkzeuge bereitstellen, um sie zu löschen, zu ändern oder zu korrigieren. Sollten Unbefugte Zugriff auf persönliche Daten bekommen, muss Microsoft seine Kunden darüber umgehend informieren und mögliche Konsequenzen erläutern.

Und schließlich muss das Unternehmen dem Kunden mitteilen, wenn Strafverfolgungsbehörden Zugriff auf personenbezogene Kundendaten verlangen. Hier schränkt Microsoft aber ein: Eine Mitteilung dürfe nur erfolgen, wenn das nicht gegen geltende Gesetze verstoße.

Nationales Recht geht vor

Nach US-Recht können dortige Strafverfolgungsbehörden von Unternehmen durchaus verlangen, solche Durchsuchungsbefehle geheim zu halten, etwa mit den National Security Letters. Auch die seit den Snowden-Enthüllungen zunehmend veröffentlichten Transparenzberichte enthalten nur rudimentäre Informationen über die Zugriffe von Behörden auf Kundendaten in Unternehmen.

Microsoft und andere haben sich zwar bereits vor US-Gerichten gegen die Herausgabe von Daten von europäischen Kunden an US-Behörden gewehrt, bislang aber erfolglos. Die nächste Instanz soll den Fall weiter verhandeln. Immerhin kann Microsoft sich dabei auf den internationalen Standard ISO 27018 berufen. Die Umsetzung der Standardisierung dürfte wohl eher auf europäische Kunden zugeschnitten sein.


eye home zur Startseite
kbrandis 23. Feb 2015

Der Artikel ist unsauber recherchiert und geschrieben. Es handelt sich NICHT um ein...

TheUnichi 19. Feb 2015

Du hast z.B. übersehen, dass man alles, was man in der Azure-Cloud machen kann, auch...

Proctrap 18. Feb 2015

Vergiss nicht nen Reiniger mit zu nehmen :D

TheUnichi 18. Feb 2015

Was sollen sie denn deiner Meinung nach noch tun? Jedem Microsoft-Nutzer 1 Mio. Dollar...

lemmer 18. Feb 2015

Ist British Standards Institute nicht nur ein Tarnname für eine Außenstelle des GCHQ?



Anzeige

Stellenmarkt
  1. BENTELER-Group, Düsseldorf
  2. AEVI International GmbH, Berlin
  3. über Hanseatisches Personalkontor Bremen, Bremen
  4. Heraeus infosystems GmbH, Hanau bei Frankfurt am Main


Anzeige
Spiele-Angebote
  1. 19,49€
  2. 9,99€
  3. 8,49€

Folgen Sie uns
       


  1. Fahrdienst

    London stoppt Uber, Protest wächst

  2. Facebook

    Mark Zuckerberg lenkt im Streit mit Investoren ein

  3. Merged-Reality-Headset

    Intel stellt Project Alloy ein

  4. Teardown

    Glasrückseite des iPhone 8 kann zum Problem werden

  5. E-Mail

    Adobe veröffentlicht versehentlich privaten PGP-Key im Blog

  6. Die Woche im Video

    Schwachstellen, wohin man schaut

  7. UAV

    Matternet startet Drohnenlieferdienst in der Schweiz

  8. Joint Venture

    Microsoft und Facebook verlegen Seekabel mit 160 Terabit/s

  9. Remote Forensics

    BKA kann eigenen Staatstrojaner nicht einsetzen

  10. Datenbank

    Börsengang von MongoDB soll 100 Millionen US-Dollar bringen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Olympus Tough TG5 vs. Nikon Coolpix W300: Die Schlechtwetter-Kameras
Olympus Tough TG5 vs. Nikon Coolpix W300
Die Schlechtwetter-Kameras
  1. Mobilestudio Pro 16 im Test Wacom nennt 2,2-Kilogramm-Grafiktablet "mobil"
  2. HP Z8 Workstation Mit 3 TByte RAM und 56 CPU-Kernen komplexe Bilder rendern
  3. Meeting Owl KI-Eule erkennt Teilnehmer in Meetings

E-Paper-Tablet im Test: Mit Remarkable machen digitale Notizen Spaß
E-Paper-Tablet im Test
Mit Remarkable machen digitale Notizen Spaß
  1. Smartphone Yotaphone 3 kommt mit großem E-Paper-Display
  2. Display E-Ink-Hülle für das iPhone 7

Parkplatz-Erkennung: Bosch und Siemens scheitern mit Pilotprojekten
Parkplatz-Erkennung
Bosch und Siemens scheitern mit Pilotprojekten
  1. Community based Parking Mercedes S-Klasse liefert Daten für Boschs Parkplatzsuche

  1. Re: Es ist erstaunlich, dass...

    thomas.pi | 08:24

  2. Naiv

    Pldoom | 05:17

  3. Bitte löschen.

    Pldoom | 05:16

  4. Re: Aber PGP ist schuld ...

    Pete Sabacker | 03:31

  5. Re: Wie sicher sind solche Qi-Spulen vor Attacken?

    Maatze | 02:48


  1. 15:37

  2. 15:08

  3. 14:28

  4. 13:28

  5. 11:03

  6. 09:03

  7. 17:43

  8. 17:25


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel