Abo
  • Services:

Cloud-Dienste: Microsoft wirbt mit Sicherheit nach ISO 27018

Für Kunden von Microsofts Cloud-Diensten sollen künftig Sicherheitsstandards nach ISO 27018 gelten. Bei Anfragen durch Strafverfolgungsbehörden sollen sie demnach benachrichtigt und ihre Daten nicht für Werbung eingesetzt werden. Davon profitieren aber nicht alle.

Artikel veröffentlicht am ,
Die Datenschutzbestimmungen für Microsofts Cloud-Dienste wie Office365 sind jetzt nach ISO27018 zertifiziert.
Die Datenschutzbestimmungen für Microsofts Cloud-Dienste wie Office365 sind jetzt nach ISO27018 zertifiziert. (Bild: Microsoft)

Microsofts Cloud-Dienste Office 365 und Dynamics CRM Online sind von dem British Standards Institute (BSI) nach den Sicherheitsstandards zertifiziert worden, wie sie in ISO/IEC 27018 definiert sind. Diese Standards sollen für Microsoft weltweit gelten. Azure hat bereits eine solche Zertifizierung. In dem ISO-Standard werden Datenschutzbestimmungen beschrieben, darunter die Informationspflicht bei Behördenanfragen oder die Wiederverwendung von Kundendaten in Werbung. Jedoch gelten diese Standards bei Microsoft explizit nur für Geschäftskunden.

Stellenmarkt
  1. ABB AG, Ladenburg
  2. über duerenhoff GmbH, Raum München

ISO 27018 ist erst im August 2014 verabschiedet worden. Der neue Standard baut auf ISO 27001 und ISO 27002 auf, fasst sie zusammen und erweitert sie. An dem Entwurf maßgeblich beteiligt war auch das BSI, das zahlreiche Forderungen in seiner Orientierungshilfe zum Cloud Computing einbringen konnte. Die in ISO 27018 festgelegten Datenschutzpflichten gelten auch als Grundlage für die europäische Datenschutzgrundverordnung, die voraussichtlich dieses Jahr noch in Kraft treten wird. Dann werden auch die länderspezifischen Datenschutzbestimmungen in der EU ungültig.

Datenschutz nach ISO-Standards

Die Richtlinien in dem Standard, die Microsoft jetzt hervorhebt, besagen unter anderem, dass personenbezogene Daten ausschließlich nach den Vorgaben der Kunden verarbeitet werden dürfen. Zudem muss Microsoft seinen Kunden mitteilen, auf welchen Servern genau sich seine Daten in der Cloud befinden, zumindest in welchen Ländern die Daten verarbeitet werden. Jede Verarbeitung durch Dritte muss den Kunden mitgeteilt werden. Außerdem muss Microsoft den Kunden jederzeit Zugriff auf seine Daten gewähren und entsprechende Werkzeuge bereitstellen, um sie zu löschen, zu ändern oder zu korrigieren. Sollten Unbefugte Zugriff auf persönliche Daten bekommen, muss Microsoft seine Kunden darüber umgehend informieren und mögliche Konsequenzen erläutern.

Und schließlich muss das Unternehmen dem Kunden mitteilen, wenn Strafverfolgungsbehörden Zugriff auf personenbezogene Kundendaten verlangen. Hier schränkt Microsoft aber ein: Eine Mitteilung dürfe nur erfolgen, wenn das nicht gegen geltende Gesetze verstoße.

Nationales Recht geht vor

Nach US-Recht können dortige Strafverfolgungsbehörden von Unternehmen durchaus verlangen, solche Durchsuchungsbefehle geheim zu halten, etwa mit den National Security Letters. Auch die seit den Snowden-Enthüllungen zunehmend veröffentlichten Transparenzberichte enthalten nur rudimentäre Informationen über die Zugriffe von Behörden auf Kundendaten in Unternehmen.

Microsoft und andere haben sich zwar bereits vor US-Gerichten gegen die Herausgabe von Daten von europäischen Kunden an US-Behörden gewehrt, bislang aber erfolglos. Die nächste Instanz soll den Fall weiter verhandeln. Immerhin kann Microsoft sich dabei auf den internationalen Standard ISO 27018 berufen. Die Umsetzung der Standardisierung dürfte wohl eher auf europäische Kunden zugeschnitten sein.



Anzeige
Hardware-Angebote
  1. und Assassins Creed Odyssey, Strange Brigade und Star Control Origins kostenlos dazu erhalten
  2. täglich neue Deals bei Alternate.de

kbrandis 23. Feb 2015

Der Artikel ist unsauber recherchiert und geschrieben. Es handelt sich NICHT um ein...

TheUnichi 19. Feb 2015

Du hast z.B. übersehen, dass man alles, was man in der Azure-Cloud machen kann, auch...

Proctrap 18. Feb 2015

Vergiss nicht nen Reiniger mit zu nehmen :D

TheUnichi 18. Feb 2015

Was sollen sie denn deiner Meinung nach noch tun? Jedem Microsoft-Nutzer 1 Mio. Dollar...

lemmer 18. Feb 2015

Ist British Standards Institute nicht nur ein Tarnname für eine Außenstelle des GCHQ?


Folgen Sie uns
       


Monterey Car Week - Bericht

Ist die Zukunft der Sportwagen elektrisch? Wir haben die Monterey Car Week in L.A. besucht.

Monterey Car Week - Bericht Video aufrufen
Apple: iPhone Xs und iPhone Xs Max sind bierdicht
Apple
iPhone Xs und iPhone Xs Max sind bierdicht

Apple verdoppelt das iPhone X. Das Modell iPhone Xs mit 5,8 Zoll großem Display ist der Nachfolger des iPhone X und das iPhone Xs Max ist ein Plus-Modell mit 6,5 Zoll großem Display. Die Gehäuse sind sogar salzwasserfest und überstehen auch Bäder in anderen Flüssigkeiten.

  1. Apple iPhone 3GS wird in Südkorea wieder verkauft
  2. Drosselung beim iPhone Apple zahlt Kunden Geld für Akkutausch zurück
  3. NFC Yubikeys arbeiten ab sofort mit dem iPhone zusammen

Yara Birkeland: Autonome Schiffe sind eine neue Art von Transportsystem
Yara Birkeland
Autonome Schiffe sind eine neue Art von Transportsystem

Die Yara Birkeland wird das erste elektrisch angetriebene Schiff, das autonom fahren soll. Das ist aber nicht das einzige Ungewöhnliche daran. Diese Schiffe seien ein ganz neues Transportmittel, das nicht nur von den üblichen Akteuren eingesetzt werde, sagt ein Experte.
Ein Interview von Werner Pluta

  1. Power Pac Strom aus dem Container für Ozeanriesen
  2. Yara Birkeland Norwegische Werft baut den ersten autonomen E-Frachter
  3. SAVe Energy Rolls-Royce bringt Akku zur Elektrifizierung von Schiffen

Grafikkarten: Das kann Nvidias Turing-Architektur
Grafikkarten
Das kann Nvidias Turing-Architektur

Zwei Jahre nach Pascal folgt Turing: Die GPU-Architektur führt Tensor-Cores und RT-Kerne für Spieler ein. Die Geforce RTX haben mächtige Shader-Einheiten, große Caches sowie GDDR6-Videospeicher für Raytracing, für Deep-Learning-Kantenglättung und für mehr Leistung.
Ein Bericht von Marc Sauter

  1. Tesla T4 Nvidia bringt Googles Cloud auf Turing
  2. Battlefield 5 mit Raytracing Wenn sich der Gegner in unserem Rücken spiegelt
  3. Nvidia Turing Geforce RTX 2080 rechnet 50 Prozent schneller

    •  /