211service.com
Przekraczamy granice, ale nie prawa
Istnieje problem z przetwarzaniem w chmurze, który nie ma jeszcze łatwego rozwiązania.
Chociaż często nie jest oczywiste, gdzie faktycznie znajdują się dane przesyłane do usługi w chmurze, takiej jak poczta e-mail oparta na sieci Web, lokalizacja ma znaczenie. W zależności od jurysdykcji, w której przechowywane są dane, mogą one podlegać kontroli rządowej lub nieoczekiwanym regulacjom. Kiedy dane są fizycznie zlokalizowane w kraju, kraj ten ma praktyczną możliwość wymuszenia dostępu do tych danych na różne sposoby, mówi Katitza Rodriguez, dyrektor ds. praw międzynarodowych w Electronic Frontier Foundation, organizacji zajmującej się prawami obywatelskimi skoncentrowanej na technologii.
Ta historia była częścią naszego wydania z listopada 2011 r.
- Zobacz resztę numeru
- Subskrybuj
Jest to powód do zmartwień w Kanadzie i niektórych krajach europejskich, gdzie aktywiści obawiają się, że surowe lokalne przepisy dotyczące prywatności mogą nie mieć zastosowania, jeśli dane obywateli są przechowywane na serwerach w Stanach Zjednoczonych. Uprawnienia amerykańskich organów ścigania do szpiegowania wiadomości e-mail i innych dokumentów zostały rozszerzone przez ustawę USA Patriot Act, uchwaloną wkrótce po atakach terrorystycznych z 11 września. Kanadyjska prowincja Kolumbia Brytyjska odpowiedziała ustawą z 2004 r. wymagającą od organów publicznych zapewnienia, że dane osobowe obywateli, takie jak dokumentacja zdrowotna, będą przechowywane tylko w Kanadzie i dostępne tylko w Kanadzie.
Rozprzestrzenianie się restrykcyjnych przepisów dotyczących danych może utrudnić zagranicznym firmom i agencjom rządowym korzystanie z komercyjnych dostawców chmury, z których najwięksi mają siedzibę w Stanach Zjednoczonych. Rzeczywiście, Departament Handlu USA uważa, że przeszkody prawne w transgranicznym przepływie danych stanowią rosnące zagrożenie dla wolnego handlu. Utworzyła komisję z Meksykiem i Kanadą, aby upewnić się, że przepisy dotyczące prywatności nie staną na przeszkodzie.
Kwestia jurysdykcji już przynosi skutki. Francis deSouza, prezes grupy produktów i usług dla przedsiębiorstw w firmie Symantec, mówi, że jego firma negocjowała ze szwajcarską instytucją finansową w sprawie obsługi serwerów poczty e-mail banku i innego oprogramowania. W zasadzie mogą być hostowane w istniejącym centrum danych firmy Symantec w dowolnym miejscu. Ale ponieważ szwajcarskie przepisy dotyczące tajemnicy bankowej nie mają zastosowania poza granicami kraju, deSouza mówi, że prowadzenie biznesu będzie oznaczało budowę nowego centrum danych w Szwajcarii.
Jednak przechowywanie danych poza Stanami Zjednoczonymi może nie wystarczyć, aby chronić je przed amerykańskimi organami ścigania. Microsoft i Google zaogniły tego lata niepokój w Europie, kiedy potwierdziły, że nawet dane przechowywane poza Stanami Zjednoczonymi – w tym w europejskich centrach danych – mogą być przedmiotem zgodnych z prawem żądań rządu USA (nie wspominając o tych z innych krajów). Wszystko to sprawia, że chmura jest trudnym miejscem do ukrycia, szczególnie jeśli chodzi o wrażliwe dane. Na przykład w zeszłym roku Amazon wyłączył z serwerów w chmurze organizację informacyjną WikiLeaks w związku ze skargami z Waszyngtonu, że WikiLeaks przechowuje na maszynach skradzione tajne dokumenty.
Kolejny potencjalny problem: niektóre kraje wymagają, aby dane były rejestrowane przez określony czas, podczas gdy inne wymagają usunięcia danych po określonym czasie. W rezultacie firmy takie jak Facebook, które przechowują dane w wielu miejscach, mogą napotkać sprzeczne zobowiązania, mówi Daniel Garrie, doradca generalny Focused Solution Resource Delivery Group, która doradza firmom w zakresie kontraktów na przetwarzanie w chmurze.
