Claud computing zostało uznane przez Grupę Roboczą art.29 w dokumencie WP 170 Program prac na lata 2010 2011 przyjętym dnia 15 lutego 2010 r.



Podobne dokumenty
Czy cloud computing to sposób na rozwiązanie problemu piractwa?

Prawne aspekty wykorzystania chmury obliczeniowej w administracji publicznej. Michał Kluska

Chmura obliczeniowa. Sieci komputerowe laboratorium A1 (praca grupowa w chmurze)

Obrót dokumentami elektronicznymi w chmurze

Dane bezpieczne w chmurze

Mateusz Kurleto NEOTERIC. Analiza projektu B2B Kielce, 18 października 2012

Chmura nad Smart City. dr hab. Prof. US Aleksandra Monarcha - Matlak

CSA STAR czy można ufać dostawcy

Przetwarzanie danych osobowych w chmurze

Wpływ ł prawa konkurencji k na rozwój nowych technologii Media cyfrowe i Internet

Bezpieczeostwo chmury szansa czy zagrożenie dla Banków Spółdzielczych?

STUDIA PODYPLOMOWE PRAWO OCHRONY ŚRODOWISKA W PRAWIE UNII EUROPEJSKIEJ I W PRAWIE POLSKIM

ADMINISTRACJA PUBLICZNA W CHMURZE OBLICZENIOWEJ

Szanse i zagrożenia płynące z nowoczesnych metod świadczenia usług informatycznych (outsourcing, offshoring, SOA, cloud computing) w bankowości

Przetwarzanie danych w chmurze

Kolokacja, hosting, chmura O czym powinny pamiętać strony umowy? Maciej Potoczny

Rynek przetwarzania danych w chmurze w Polsce Prognozy rozwoju na lata

Cloud Computing - Wprowadzenie. Bogusław Kaczałek Kon-dor GIS Konsulting

PL Zjednoczona w różnorodności PL A8-0195/1. Poprawka. Thomas Händel w imieniu Komisji Zatrudnienia i Spraw Socjalnych

Hosting a dane osobowe

CHMURA OBLICZENIOWA (CLOUD COMPUTING)

Bezpieczna Chmura warunki legalnego przetwarzania dokumentów w modelu Cloud Computing. Wybrane Aspekty Prawne STEFAN CIEŚLA KANCELARIA RADCY PRAWNEGO

Przetwarzanie danych w chmurze

Szyfrowanie danych i tworzenie kopii zapasowych aspekty prawne

USŁUGI HIGH PERFORMANCE COMPUTING (HPC) DLA FIRM. Juliusz Pukacki,PCSS

Informatyzacja JST z zastosowaniem technologii przetwarzania w chmurze

CLOUD COMPUTING CHMURA OBLICZENIOWA I PLATFORMA WINDOWS AZURE

Prawne aspekty chmury publicznej! Maciej Gawroński Bird & Bird" Sebastian Szumczyk IBM"

Ochrona danych osobowych

PRZETWARZANIE W CHMURZE A OCHRONA DANYCH OSOBOWYCH DARIA WORGUT-JAGNIEŻA AUDYTEL S.A.

Przetwarzanie i zabezpieczenie danych w zewnętrznym DATA CENTER

Budowa Data Center. Zmagania Inwestora. Konferencja. 30 października 2014

SPIS TREŚCI. Wstęp... 9

ZAŁĄCZNIK SPROSTOWANIE

15648/17 dh/mo/mf 1 DGD 1C

Chmura Obliczeniowa Resortu Finansów HARF

OCHRONA PRAWA DO PRYWATNOŚCI I INNYCH TAJEMNIC PRAWNIE CHRONIONYCH

Strategiczne znaczenie chmury dla sektora publicznego

Wymiana doświadczeń Jarosław Pudzianowski - Pełnomocnik do Spraw Zarządzania Bezpieczeństwem

Rynek przetwarzania danych w chmurze w Polsce Prognozy rozwoju na lata

Marcin Fronczak Prowadzi szkolenia z zakresu bezpieczeństwa chmur m.in. przygotowujące do egzaminu Certified Cloud Security Knowledge (CCSK).

KOMUNIKAT KOMISJI DO PARLAMENTU EUROPEJSKIEGO, RADY I EUROPEJSKIEGO KOMITETU EKONOMICZNO-SPOŁECZNEGO

Wpływ nowych regulacji prawnych na dopuszczalność outsourcingu procesów biznesowych.

UMOWA O UDOSTĘPNIANIE DANYCH OSOBOWYCH. reprezentowanym przez Dyrektora [ ], zwanym dalej jako Przedszkole Nr ; a

ZAŁĄCZNIK. Realizacja strategii jednolitego rynku cyfrowego

BCC Data Centers. Oferta: Outsourcing IT, cloud computing Optymalizacja i bezpieczeństwo IT. Tytuł prezentacji 1

1. Pytanie Wykonawcy. 2. Pytanie Wykonawcy

Cyfrowa administracja Jak zaoszczędzić dzięki nowoczesnym IT?

Rynek przetwarzania danych w chmurze w Polsce Prognozy rozwoju na lata

Warunki działalności i rozwoju

Krajowa Konferencja Ochrony Danych Osobowych

Kto zapłaci za cyberbezpieczeństwo przedsiębiorstwa?

Zintegrowana Platforma SWD

"Małe i średnie przedsiębiorstwa. Szkoła Główna Handlowa

Trwałość projektów 7 osi PO IG

Informatyzacja JST z zastosowaniem technologii przetwarzania w chmurze

Architektury usług internetowych. Tomasz Boiński Mariusz Matuszek

KOMUNIKAT KOMISJI. w sprawie treści na jednolitym rynku cyfrowym

UMOWA POWIERZENIA DANYCH OSOBOWYCH - (projekt)

Geomatyczne Przedsiębiorstwo Innowacyjne. Florian Romanowski

Aleksandra Auleytner, radca prawny, Partner Janina Ligner-Żeromska, adwokat, Partner Polska Izba Ubezpieczeo 12 lutego 2013 roku, Warszawa

EUROPEJSKI INSPEKTOR OCHRONY DANYCH

Chmura Krajowa milowy krok w cyfryzacji polskiej gospodarki

i wirtualizacja 2010

w Polsce 2012 Prognozy rozwoju na lata

Procesy dynamiczne BPM+SOA+CLOUD. Mariusz Maciejczak

W drodze do chmury hybrydowej stan zaawansowania w polskich przedsiębiorstwach.

OCHRONA SIECI DLA KAŻDEJ CHMURY

C H M U R A P U B L I C Z N A W P O L S C E

Zadania WPR po 2020 r. Julian T. Krzyżanowski. Instytut Ekonomiki Rolnictwa i Gospodarki Żywnościowej Państwowy Instytut Badawczy

CloudFerro. Chmury publiczne, chmury prywatne, serwery dedykowane zalety, wady, problemy, ograniczenia, wyzwania.

Raport o usługach cloud computing w działalności ubezpieczeniowej Regulacje prawne dotyczące ubezpieczeo związane z outsourcingiem usług IT

Zarządzanie cyklem życia bezpieczeństwa danych

Ochrona danych osobowych w. Grupie Kapitałowej PROFIT Development

Prezentacja wyników badania wykorzystania przetwarzania w chmurze w największych polskich przedsiębiorstwach

REGULACJE PRAWNE W ZARZĄDZANIU KOMUNIKACJĄ I INFORMACJĄ MEDIALNĄ

2010/06 Struktura Dziennika Urzędowego - Dostosowanie w związku z wejściem w życie traktatu lizbońskiego Dziennik Urzędowy seria L

Modelowanie opłacalności wdrożenia chmury obliczeniowej na wyższej uczelni technicznej

Arkadiusz Rajs Agnieszka Goździewska-Nowicka Agnieszka Banaszak-Piechowska Mariusz Aleksiewicz. Nałęczów, 20lutego 2014

Rada Unii Europejskiej Bruksela, 10 maja 2017 r. (OR. en)

Załącznik Nr 4 Do Załącznika Nr 7 Do SIWZ [WZORU UMOWY]

Ochrona danych osobowych - przetwarzanie danych osobowych zgodnie z obowiązującymi przepisami, przygotowanie się do zmian.

ŹRÓDŁA PRAWA: PRAWO POCHODNE. Rozporządzenia. Dyrektywy. Decyzje. Zalecenia i opinie.

SPRAWOZDANIE KOMISJI DLA PARLAMENTU EUROPEJSKIEGO I RADY. Europejski program bezpieczeństwa lotniczego

POSIEDZENIE W PONIEDZIAŁEK 12 GRUDNIA 2011 r. (GODZ )

BEZPIECZEŃSTWO I HIGIENA PRACY

KIERUNKI ROZWOJU WORLD WIDE WEB

Wykorzystanie chmur obliczeniowych w biznesie

1.Pojęcie i charakter prawa podatkowego UE

Joanna Baranowska. Chmura obliczeniowa w samorządach korzyści i wyzwania

UMOWA POWIERZENIA ( Umowa ) zawierana w związku z zawarciem umowy na podstawie. Regulaminu Świadczenia usług platformy SKY-SHOP.PL.

DECYZJA KOMISJI z dnia 7 czerwca 2018 r. w sprawie sformalizowania Grupy Ekspertów Komisji ds. Polityki Celnej (2018/C 201/04)

Koszty budowy infrastruktury wewnętrznej: hardware, administracja, zespół utrzymaniowy

Sprawozdanie Gabriel Mato, Danuta Maria Hübner Statut Europejskiego Systemu Banków Centralnych i Europejskiego Banku Centralnego

EUROPEJSKI INSPEKTOR OCHRONY DANYCH

4.6 Metoda definiowania struktur danych, o jakie struktury danych chodzi i na jakim poziomie? W jakim kontekście?

CLOUD COMPUTING, WYZWANIA I RYZYKA. Adam Mizerski adam@mizerski.net.pl

Promotor: dr inż. Krzysztof Różanowski

Cechy e-usługi i e-firmy. Elastyczność i niezawodność. Jak się przygotować na zmiany?

Transkrypt:

dr Bogdan Fischer

Claud computing zostało uznane przez Grupę Roboczą art.29 w dokumencie WP 170 Program prac na lata 2010 2011 przyjętym dnia 15 lutego 2010 r. za jedno z najistotniejszych obecnie wyzwań.

Agenda cyfrowa będąca częścią strategii Europa 2020, zaleca m.in. powszechniejsze wykorzystywanie technologii informacyjnych i telekomunikacyjnych we wszystkich obszarach życia Komisja chce uproszczenia m.in. procesu udostępniania praw autorskich, udzielania licencji międzynarodowych, systemów dokonywania płatności online oraz wystawiania faktur elektronicznych

Komisja opowiada się za wprowadzeniem surowszych przepisów w dziedzinie ochrony danych osobowych a jednocześnie chce uczynić proces międzynarodowego przekazywania danych łatwiejszym i mniej uciążliwym.

- Czyli przetwarzanie w chmurze lub chmury obliczeniowe to model biznesowy przetwarzania oparty na użytkowaniu różnorodnych usług dostarczonych przez podmioty zewnętrzne (dalej model CC). - Rozróżniając chmury publiczne, prywatne oraz hybrydy w każdy przypadku mamy do czynienia z współdzieleniem usług i zasobów.

Konsolidacja i centralizacja infrastruktury Wirtualizacja Cloud computing Jak zabezpieczyć się przed ewoluującymi zagrożeniami oraz jak spełnić wymagania narzucane przez akty prawne?

IAAS - Infrastructure as a Service (infrastruktura jako usługa), PAAS - Platform as a Service (platforma jako usługa) - usługodawca udostępnia całe środowisko pracy, SAAS - Software as a service (oprogramowanie jako usługa).

Nie jest to kategoria jednorodna, Towarzyszy jej odmienny stopień ryzyka, Dlatego podejście dotyczące ochrony i odpowiedzialności za dane powinno być w każdym przypadku zindywidualizowane.

gdzie są zlokalizowane dane? kto ma do nich wgląd, w jaki sposób ukształtowana jest ochrona przed nieautoryzowanym dostępem? czy będziemy mieli informacje że doszło do naruszenia i jakiego ( pytanie o ewentualne incydenty bezpieczeństwa)?

- Kontrola w przypadku modelu CC jest nieporównywalnie słabsza aniżeli np. przy klasycznym outsourcingu. - Mając przypisaną wagę poszczególnych informacji/ kategorii informacji i odpowiadające im potencjalne zagrożenia, okreslone reguły definiujące, pozwolą ustalić które usługi w modelu CC mogą być zastosowane a które nie.

np. pojawiają się problemy z określeniem lokalizacji przetwarzania, kontroli itd. W konsekwencji przy modelu cc nie można zawrzeć prawidłowej umowy o powierzenie przetwarzania danych osobowych.

czy w przypadku modelu cc administrator rzeczywiście decyduje o celach i środkach przetwarzania czy nie powinno dojść do przedefiniowania pojęcia administratora

powszechne powierzanie przetwarzania danych podmiotom zewnętrznym bardzo często spoza UE, w konsekwencji pytania o prawo właściwe o sposób rozwiązania problemów dot. ustalania związanej z przetwarzaniem odpowiedzialności.

mimo wspólnych unijnych ram prawnych brak dostatecznej harmonizacji obowiązujących w poszczególnych państwach członkowskich przepisów o ochronie danych, brak nadrzędnych instrumentów mających zastosowanie do wszystkich sektorów i wszystkich polityk UE brak jednolitego standardu przechowywania danych

Hard law czy soft law? Prawo unijne (tak jak międzynarodowe) posługuje się od wielu lat coraz częściej aktami niewiążącymi prawa pochodnego tzw. soft law (prawo miękkie). W literaturze przedmiotu wskazywany jest podział na dwie kategorie pojęciowe: akty nazwane i akty nienazwane

W celu wykonania swych zadań oraz na warunkach przewidzianych w TFUE, Parlament Europejski wspólnie z Radą, Rada i Komisja uchwalają rozporządzenia i dyrektywy, podejmują decyzje, wydają zalecenia i opinie. Zalecenia i opinie nie mają mocy wiążącej (akty nazwane).

np. deklaracje, komunikaty, konkluzje Rady, noty i wytyczne Komisji, uchwały, wspólne stanowiska i zalecenia, porozumienia, programy i strategie, białe i zielone księgi Jak dotąd właśnie akty nienazwane stanowią najbardziej aktualne wskazówki postępowania z danymi osobowymi.