Ochrona danych osobowych w chmurze obliczeniowej

Ochrona danych osobowych w chmurze obliczeniowej

Chmura obliczeniowa to jedna z nowoczesnych technologii, która pojawiła się wraz z rozwojem internetu. Przechowywanie danych w chmurze obliczeniowej, udostępnianie za pomocą internetu oprogramowania to jedna z najbardziej obecnie popularnych usług wykorzystywanych nie tylko przez przedsiębiorców. Pojawia się więc pytanie: jak chronione są dane osobowe, które przechowywane są w chmurze obliczeniowej?

Postacie, jakie może przyjąć usługa cloud computing?

Przechowywanie danych i udostępnianie oprogramowania w chmurze obliczeniowej to bardzo w ostatnim czasie popularna usługa IT. Z uwagi na możliwość zmniejszenia kosztów wyjątkowo często z usługi tej korzystają różnej wielkości firmy, ale nie tylko one. Chmura obliczeniowa wykorzystywana jest również przez urzędy administracji publicznej czy placówki służby zdrowia. Użytkownicy, którzy korzystają z chmury obliczeniowej nie kupują programu komputerowego ani licencji do korzystania z niego, ani też nośnika do przechowywania danych – dostaje jedynie dostęp do miejsca, w którym dane te może przechowywać. Wśród rodzajów chmur wyróżnić można:

prywatne – są drogie, ale bardzo bezpieczne. Tworzone są z reguły na potrzeby dużych firm. Są ich własnością, nie są udostępniane innym,a jedynie w ramach firmy, dla której powstały;

publiczne. Cieszą się bardzo dużą popularnością. Udostępniają je dostawcy, którzy są ogólnie dostępni i znani;

hybrydowe – są połączeniem obu wyżej wymienionych rodzajów chmur.

Każdy z tych rodzajów chmur można działać w innej postaci. Najczęściej działają one w jednym z trzech modeli:

Infrastructure as a Service czyli IaaS. Model ten polega na tym, że użytkownik usługi otrzymuje dostęp do sprzętu lub oprogramowania komputerowego. Infrastruktura informatyczna, której zyskuje dostęp w ramach usługi wykorzystywana jest online. Użytkownik nie musi kupować i utrzymywania żadnych urządzeń i oprogramowania;

Software as a Service (SaaS). Użytkownikowi udostępniane jest oprogramowanie, które nie musi być instalowane na komputerze użytkownika usługi. Z oprogramowania może on korzystać zdalnie, nie musi kupować na nie licencji;

Platform as a Service – PaaS. W tym przypadku użytkownikowi udostępniana jest cała infrastruktura wraz z systemem operacyjnym.

 Jak wygląda przetwarzanie danych i ich ochrona?

Niezależnie od tego, jaki model działania chmury obliczeniowej zostanie wybrany przez użytkownika, w każdym ma miejsce przetwarzanie danych, w tym również danych osobowych. Firmy, które wykorzystują chmurę do przechowywania na przykład dokumentacji kadrowej mogą to robić nie łamiąc przepisów prawa pod pewnymi warunkami. Administratorem danych osobowych przechowywanych w chmurze jest osoba, która dane te w niej umieściła. Nie zawsze jednak może ona sprawować kontrolę nad tymi danymi. Ustawa o ochronie danych osobowych nakłada jednak na administratora danych osobowych zapewnienie wysokiego poziomu ich bezpieczeństwa. Firmy, a właściwie osoby, które z ramienia firmy umieszczają w chmurze dane osobowe i nie zapewniają im odpowiedniego bezpieczeństwa narażają się w razie kontroli na wysokie kary finansowe. Problemów można uniknąć wybierając przede wszystkim odpowiedni rodzaj chmury. Jak zostało to wspomniane w poprzednim akapicie, najbardziej bezpieczne jest przechowywanie danych w chmurze prywatnej. Tego typu chmurę można stworzyć w każdej firmie, to ona będzie nią zarządzać. A więc zapewnienie właściwej, zgodnej z przepisami RODO, ochrony danych osobowych nie będzie żadnym problemem. Takiego bezpieczeństwa nie można zapewnić danym, które będą przechowywane w chmurze publicznej. Dostęp do nich mogą więc mieć osoby nieuprawnione.

 

Radosław Świś - Informatyk

Podziel się

Napisz do nas

Powrót do góry