Überarbeitetes privatim-Merkblatt Cloud-spezifische Risiken und Massnahmen

privatim hat sein im Februar 2019 veröffentlichtes Merkblatt zu den cloud-spezifischen Risiken und Massnahmen ergänzt um Ausführungen zum US CLOUD Act. Nach diesem Erlass müssen dem CLOUD Act unterstehende Cloud-Anbieter US-Behörden auch dann Zugriff auf gespeicherte Daten gewährleisten, wenn die Speicherung nicht in den USA, sondern z.B. in einem EU-Mitgliedstaat oder in der Schweiz erfolgt. Dieses durch die US-amerikanische Gesetzgebung geschaffene Risiko ist in der umfassenden Risikoanalyse zu beachten, die vorzunehmen ist, bevor staatliche Behörden Cloud-Dienstleistungen nutzen dürfen.

Das überarbeitete Merkblatt findet sich hier.

Verwandte Artikel

Elektronische Identifizie... Bundesgesetz über elektronische Identifizierungsdienste (Geschäft Nr. 18.049) Stellungnahme privatim vom 4. Oktober 2018 Aufgrund der weitreichenden Auswirkungen nimmt privatim zum aktuellen Entwurf des Bundesgesetzes über elektronische Identifizierungsdienste (E-ID-Gesetz) wie
Was Sie über die Zeitenw... Ab 25. Mai gilt die neue Datenschutzverordnung der EU, die den Bürgern die Kontrolle über ihre persönlichen Daten im digitalen Raum zurückgeben will. Was bringt die Reform
Vernehmlassung Informatio... privatim begrüsst die Schaffung eines formell-gesetzlichen Rahmens für die Informationssicherheit des Bundes aus zweierlei Gründen: Der Informationssicherheit wird damit endlich jene Rolle verliehen, welche sie im Verwaltungsalltag
Vernehmlassung Carrier Sa... privatim begrüsst es, dass die Nutzung des API-Systems durch das Bundesamt für Migration bzw. durch die zuständigen Grenzkontrollbehörden in einem Gesetz im formellen Sinne verankert werden soll.
Vernehmlassung Krebsregis... Bei der Registrierung von Krebserkrankungen fallen sehr sensitive Personendaten an, für deren Bearbeitung aus datenschutzrechtlicher Sicht eine hinreichend bestimmte und demokratisch legitimierte Gesetzesgrundlage erforderlich ist. Nur wenige
Cloud Computing im Schulb... Microsoft passt Vertragsbedingungen für Bildungsinstitutionen an privatim hat einen Durchbruch bei der Umsetzung der datenschutzrechtlichen Vorgaben bei Standardprodukten im Cloudbereich erreicht: Microsoft passt seine Vertragsbedingungen für Bildungsinstitutionen
digma 2012.3 Aus den Datenschutzbehörden Die News in digma 2012.3 berichten unter anderem über die Zusammenarbeit der Datenschutzbeauftragten der Kantone Basel-Stadt und Zürich mit dem rheinland-pfälzischen Landesbeauftragten für Datenschutz
Click dystopia This recent TED Talk offers a clear-eyed look at the implications that artificial intelligence and big data have for democracy and privacy. Zeynep Tufekci, a techno-sociologist, contends
Facebook darf Nicht-Mitgl... Ein belgisches Gericht verbietet Facebook, Surfdaten von Nutzern zu erfassen, die keinen Account bei dem Social Network haben. Dem Unternehmen bleibt nur sehr wenig Zeit, das Urteil
digma 2017.1 Beiträge in «Digma: Zeitschrift für Datenrecht und Informationssicherheit», No.1/2017, Schwerpunkt Datenschutzreform «Souveräner Datenschutz ist notwendig» Die Totalrevision des Datenschutzgesetzes ist zu begrüssen. Sie versteckt sich aber hinter dem (notwendigen) Nachvollzug