Andmete hoidmine pilves toob kaasa mitmeid riske ja peagi jõustuv andmekaitsemäärus peaks ettevõtjaid tegema eriti ettevaatilkuks, ütles NJORD Advokaadibüroo advokaat Siiri Kuusik, kes esineb 25. jaanuaril veebiseminaril Pilvelahendused ja uus andmekaitsemäärus.
Pilvandmetöötlus muutub üha populaarsemaks lahenduseks andmete hoidmisel, sest loob mugava alternatiivi kohapealsetele andmekandjatele. Andmete hoidmisel pilves ei ole need aga enam andemete eest vastutust kandva isiku käeulatuses. See omakorda toob kaasa mitmeid riske, kuna andmete töötlemine peab siiski andmekaitse reeglitega kooskõlas olema.
Veebiseminar
Pilvelahendused ja uus andmekaitsemäärus
Millised on uue andmekaitsemääruse nõuded pilvetehnoloogiate kasutajale?Kuidas hoida andmete turvalisuse kontroll enda käes?Milliseid riske loob olukord, kus töötajad kasutavad tööinfo saamiseks neile kuuluvaid seadmeid või kontosid?Kuidas tagada, et andmete töötleja tegevus oleks nõuetega kooskõlas?
Veebiseminar toimub 25. jaanuaril kell 11.00-12.30 internetis Äripäeva veebiseminaride keskkonnas.
Info ja registreerimine SIIN
Tänapäeva internetiärid toituvad juba ammu suuremas osas andmetest - big data, data mining ja profiling – on sõltuvad andmete kogumisest ja nende töötlemisest – järelikult on andmed väärtus, mis äri kontekstis ootab vaid õiget ostjat. Teenuste kohta, mida internetis pakutakse tasuta, kehtib ütlus, et nende teenuse pakkujate ainus viis teenimiseks on andmete müük, mida nad teenuse kasutajate kohta koguvad.
Selles kontekstis peaks
äriettevõtteid tegema eriti ettevaatlikuks 2018. aasta mais jõustuv andmekaitsemäärus, mis muudab andmekaitse reeglid rangemaks ja sätestab ka märkimisväärsed rahalised sanktsioonid, rääkimata rikkumistega seonduvast mainekahjust, mis väärtuslike andmete lekkimisel võib tekkida.
Kuigi pilved ei ole midagi müstilist võrreldes andmete tavapärase serveris hoidmisega, suurendab andmetega seotud riske pilve olemus – andmed on nüüd kellegi teise serveris ja server asukoht, turvalisus, ligipääsetavus, jätkusuutlikkus jms on tihti ebaselge ning muutuv ja ei pruugi olla vastutavale töötlejale (sellele, kelle kohustus on andmeid turvaliselt hoida) teada ega kontrollida. Seda ennekõike pilvede puhul, mille kasutamisel ei räägita teenusetingimusi poolte vahel läbi vaid kohalduvad standardsed tingimused.
Seminar
Praktilised juhised uuest andmekaitsemäärusest tulenevate nõuete järgimiseks
08.02.2017 kell 9.30-14.00
Info ja registreerimine
SIINTihtipeale neid tingimusi teenuse kasutaja isegi ei loe ning eeldab teatud turvalisust, kontrolli andmete ja nende kustutamise üle, teenuse osutaja käitumist. Isikuandmete töötlemisel võib selline teguviis saada aga äritegevusele saatuslikuks. Näiteks ühe levinud pilveteenuse osutaja, Dropboxi, tingimused näevad ette, et Dropbox hoiab andmeid serverites, mis asuvad üle maailma, sh Ameerika Ühendriikides. Uus andmekaitsemäärus on aga range ning nõuab, et isikud teaks kes ja kus nende andmeid hoiab ning kohustab andmete vastutavat töötlejat tagama andmete turvalisuse. Juhul kui andmeid hoitakse riigis, mis ei vasta uue andmekaitsemääruse kohaselt andmekaitse nõuetele või mille nõuetele mittevastavus on vaidluse all (nagu nt Ameerika Ühendriigid), võib selle ilmsiks tulekul kaasneda karm trahv ning lekke korral ka mainekahju. Selliseid riske on võimalik maandada ja negatiivseid juhtumeid ära hoida tutvudes tingimustega enne pilveteenuse pakkuja valimist ning võimaluse korral tingimused enda vajaduste järgi kohandada. Seda teeb hetkel ka Eesti riik otsides võimalus andmesaatkondade majutamiseks erinevates maailma paikades. Selleks, et teada, mis on teie kohustus ettevõtjana, võiks korraks mõelda end kodanikuna riigiteenuste tarbija rolli (mis enamusele lugejatele pruugib olla reaalsus) ning mõelda, mis tunne oleks kui riik meie kõik andmed homme lihtsalt Dropbox´i või Google Drive´i paneb ilma vestluse või läbirääkimisteta teenuse pakkujaga. Kui Teile selline olukord ei meeldiks, siis saate te hästi aru, mida tunneb teie klient kuuldes sarnasest käitumisest.
Iga vastutava andmetöötleja, olgu ta suur või väike, seisukohast on oluline põhjalikult analüüsida pilvede kasutamise võimalusi ning sellega kaasnevaid riske. Andmete pilvedesse laadimisse ei tohi suhtuda kergekäeliselt ning mugavus ei tohi üles kaaluda andmete turvalisust.
Mõeldes enne andmete pilve panemist läbi riskid ja nende võimalikud lahendused, aitab vältida ja ennetada pilvede mustaks ja suureks riskiallikaks muutumust.
Siiri Kuusik viib läbi 25. jaanuaril toimuva veebiseminari"
teemal "
Pilvelahendused ja uus andmekaitsemäärus
Autor: Siiri Kuusik, NJORD Advokaadibüroo advokaat
Seotud lood
8. märtsil toimuv Pilvekonverents "Olla pilves või mitte - selles on äririsk" on sel aastal võtnud oluliste teemadena ette muudatused pilvevaldkonnas, trendid ja jagab kasulikke kogemuslugusid nii pilveteenuste kasutajatele kui ka loojatele. Soodushinnaga registreerumine lõppeb 27. veebruaril.
Tehnoloogiaettevõte Dell EMC teatas, et toob enda lihtsa hübriidpilve platvormi nüüd ka Delli toodetud VxRail pilvemoodulitele, mis lubab korraliku hübriidpilve lahenduse enda ettevõtte jaoks paigaldada sisuliselt igaühel.
Kuigi järjest enam ettevõtteid usaldab oma andmed pilveteenuste osutajatele, on arvukalt ka kahtlejaid, kes on mures pilveteenuste turvalisuse pärast, kirjutab 8. veebruaril Äripäeva ITuudiste ja KPMG koostöös toimuval andmakaitse seminaril ettekandega esinev Laura Saks.
Blokiahela tehnoloogial baseeruva võrgustiku olulisim usaldatavuskriteerium on läbipaistvus ja võrgustikus toimunud tehingute avalikkus, kuid privaatsusvajadus
võib selle postiiivseid omadusi vähendada, kirjutab NJORD advokaadibüroo advokaat ja Tartu Ülikooli doktorant Anne Veerpalu.
Arvutipargi renditeenus on mugav, säästlik ja (tuleviku)kindel. Green IT tegevjuht Asko Pukk usub, et ettevõtete äriline fookus peab alati olema enda põhitegevusel, sektoril, mida teatakse peensusteni, et olla konkurentidest paremad – just selleks vajaliku aja ja raha renditeenus vabastab.