新的欧盟通用数据保护条例(GDPR)将于明年5月生效,适用于在世界各地收集有关欧洲客户或员工的敏感数据的大数据公司。欧盟通用数据保护条例(GDPR)还附带了严厉的违约通知要求,并对违规行为进行严厉处罚。一旦新的条例生效,数据中心运营商可能成为监管机构管理的主要目标。

总部位于美国佐治亚州亚特兰大的企业软件商OutSystems公司的首席信息安全官Jose Casinha表示,数据中心供应商是欧盟通用数据保护条例(GDPR)规定链条中重要的一环,因为这些公司拥有存储信息的实物资产。

MarkLogic公司的首席技术官Ken Krupa表示:"数据中心是欧盟通用数据保护条例信息监管的重点。"

他说,通常情况下,只有管理数据中心基础设施的人员真正了解数据的所有副本,特别是在考虑到高可用性,灾难恢复和备份等问题时。

这不仅仅是欧洲的数据中心

SANS研究所的律师兼讲师Benjamin Wright表示,然而许多数据中心供应商并不了解适用于他们这个法律条例,为此在时间和布置上没有为合规做好准备。例如,他们认为数据中心不必在欧洲受到法律的影响。

他说:"数据中心可以采取一个措施来限制风险,既获得客户的保证,即他们不存储或处理欧盟的数据,并确保数据中心免遭与数据保护条例(GDPR)执法有关的任何成本或损失。"

数据保护条例(GDPR)合规将作为产品特征

他说,也许数据中心运营商可以采取相反的做法,并使其遵从数据保护条例(GDPR)成为其一个优点。这意味着他们将需要任命一名数据保护官员进行风险评估,并建立合规记录。另外,数据中心运营商可能需要与客户一起工作,以便在72小时的窗口内确定哪些数据受到数据泄露的影响。

这并不容易

位于美国加州山景城的云计算安全供应商Bracket Computing公司产品管理副总裁Adam Conway表示,企业将需要对客户数据的位置和存储方式进行细粒度的控制,而这将需要数据中心技术的根本转变。

数据隐私部分

而不仅仅是网络安全。数据保护条例(GDPR)涵盖了与数据隐私相关的广泛领域。

Focal Point Data Risk的数据隐私实践主管Eric Dieterich说,例如,GDPR要求公司在客户或员工要求时删除个人资料。

他说:"数据中心可能需要提供一些功能,让客户能够执行删除数据中心存储个人数据的权利。"

更强大的物理安全性

旧金山软件商GoodData公司安全和合规总监Toma·Honzák说,另一个挑战是数据中心可能需要建立更强大的物理安全性。

他说:"这会给数据中心运营商带来很大的压力,因为改变数据中心是一项战略和艰难的决定,但加强数据中心安全措施也可能是一项费时费力的工作。"

事实上,根据调研机构Gartner公司的说法,2018年底大多数企业在遵从数据保护条例(GDPR)方面仍然不完全达标。而不合规的处罚费用是相当昂贵的的,可能会面临最高2000万欧元的罚款,或企业每年全球收入的4%的罚款,两种方式以最高者为准。这意味着在法律生效之前,有的企业所面临的违规罚款从数百万美元可能会飙升到数十亿美元。

 

【本文由中国IDC圈编译原创,转载需注明出处】

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2017-11-16 09:24:00
国内资讯 京东11·11:撬动数据中心的支点——京东阿基米德
今年11.11,京东数据中心操作系统(JDOS)阿基米德已经全面接管了应用资源调度。每日调度百万台容器实例运转,每日为离线计算提供了多达3000万核。小时的计算资源,SLA履约 <详情>
2017-11-16 09:03:00
运营商 工信部重申:三大运营商不得推出限制老用户套餐
今天,工信部在官网发布《关于电信服务质量的通告(2017年第4号)》(工信部信管函[2017]499号),公布了三季度三大运营商的投诉情况,并对一些反应较多的问题重申要求。 <详情>
2017-11-15 09:59:00
交换存储 什么是数据中心的双层存储系统?
大多数数据中心至少拥有五到六个不同供应商的不同存储系统,这既提高了存储成本,又加大了管理复杂性。而一个潜在的解决方案是全闪存数据中心,其中所有数据都移动到一个单 <详情>
2017-11-15 09:40:37
机房建设 数据中心从芯出发
数据中心是信息处理的集中场所,是由大量服务器、网络和存储等设备搭建起来的强大数据处理系统。虽然现在云计算、大数据、人工智能等这些软件虚拟化的技术在数据中心里大行 <详情>
2017-11-15 09:33:00
国内资讯 阿里云+思科,构建下一代数据中心
中国最大的公有云服务提供商阿里云的目标是在2019年之前达到或超越AWS的公有云市场规模,为此阿里云即将在北京建立的数据中心将会采用思科的技术来实现。 <详情>