- Anzeigen -


Daten-Kleinstaaterei ist ineffizient und teuer


Herausgabe von Daten an US-Behörden: regify kontert mit EU-Daten-Clearing
Lässt sich die Einhaltung von EU-Datenschutzgesetzen wirksam durchsetzen – ganz gleich, wo immer sich die Daten gerade befinden – haben US-amerikanische Behörden trotz Patriot Act keine Möglichkeit des Datenzugriffs

(03.11.14) - Cloud-Interessenten überdenken ihre Pläne und sind zunehmend skeptisch gegenüber US-Daten-Dienstleistern. Denn US-Dienstleister müssen wegen der Patriot Act-Gesetzgebung der USA auf Anforderung auch Daten von EU-Kunden an US-Behörden herausgeben. Das trifft auch dann zu, wenn die Daten innerhalb der EU liegen, zum Beispiel bei einer europäischen Tochtergesellschaft eines US-amerikanischen Cloud-/Daten-Anbieters.

Lesen Sie zum Thema "Cloud Computing" auch: SaaS-Magazin.de (www.saasmagazin.de)

"EU-Kunden können das nicht tolerieren", sagt Kurt Kammerer, CEO der regify-Unternehmensgruppe. "Es gibt aber nur vereinzelt Rufe nach einer deutschen Cloud mit deutschen Anbietern, denn Daten-Kleinstaaterei ist ineffizient und teuer." Laut regify, internationalem Anbieter von Trusted E-Communications, sei die beste Lösung, wenn Kunden aus der Vielzahl von nationalen und internationalen Cloud-Angeboten wählen könnten und sich gleichzeitig lokale Datenschutzbestimmungen sicherstellen ließen.

Lässt sich die Einhaltung von EU-Datenschutzgesetzen wirksam durchsetzen – ganz gleich, wo immer sich die Daten gerade befinden – haben US-amerikanische Behörden trotz Patriot Act keine Möglichkeit des Datenzugriffs. "EU-Unternehmen könnten somit unbesorgt Daten- oder Cloud-Dienste US-amerikanischer Anbieter nutzen", sagt Kammerer.

Lesen Sie zum Thema "Datenschutz und Compliance" auch: Compliance-Magazin.de (www.compliancemagazin.de)

EU-Daten-Clearing als Lösung
Die Lösung des Problems liegt in der technischen Trennung von Daten und Zugriffsberechtigungen. Beim voll automatisierten regify Data Clearing zum Beispiel sind die Daten in verschlüsselter Form beim jeweiligen Daten-Dienstleister und damit für Dritte nicht zugänglich. Denn die Zugriffsrechte (in Form von Schlüsseln und Metadaten zur Authentisierung) liegen in der EU-Data-Clearingstelle und werden nur dem autorisierten Nutzer gewährt.

Regify nutzt für das Clearing die luxemburgische Incert, die als vertrauenswürdige, unabhängige Drittpartei agiert und für die als Organisation innerhalb der EU die EU-Datenschutzbestimmungen gelten. Sie verwaltet nur anonymisierte Daten. So hat Incert keine Kenntnis über Dateninhalte, was die Sicherheit der Lösung weiter erhöht. "Mit dem regify EU Data Clearing sind die Nutzer auf der sicheren Seite, egal wo ihre Daten gerade unterwegs sind", führt Kammerer aus. (regify: ra)

regify: Kontakt & Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Unternehmen

  • Implementierung von Sicherheitskontrollen

    Kaspersky hat das Audit "Service Organization Control for Service Organizations (SOC 2) Type 1" erfolgreich absolviert. Der Abschlussbericht einer der vier großen globalen Wirtschaftsprüfungsgesellschaften bestätigt, dass sowohl die Entwicklung als auch die transparente Offenlegung der Kaspersky-Datenbanken (AV-Datenbanken) durch starke Security-Kontrollen geschützt sind. Dies gilt insbesondere für die Sicherung vor unbefugter Einflussnahme und extern vorgenommenen systemischen Änderungen. Darüber hinaus kündigt Kaspersky neue Entwicklungen im Rahmen ihrer Globalen Transparenzinitiative an.

  • Wendepunkt im Kampf gegen Cyberbetrug

    Die Branchen-Initiative "The Intelligence Network", ein weltweiter Zusammenschluss von 1.500 Vertretern aus Wissenschaft und Industrie, hat in einem am 27. Juni 2019 veröffentlichten Bericht seine Vision präsentiert, wie das wachsende Problem des Cyberbetrugs angegangen werden könnte. Der Bericht wurde nach einem intensiven sechsmonatigen Forschungsprogramm erstellt, in dessen RahmenBeiträge von Experten aus Industrie, Wissenschaft, Regierung und Strafverfolgung zusammengetragen wurden, die aufzeigen, welche Veränderungen notwendig sind, um die Anfälligkeit der Gesellschaft für Cyberbetrug deutlich zu verringern. The Intelligence Network hat sich entschieden, gegen Cyber-Betrug vorzugehen, um die Online-Welt sicherer zu machen. Der Grenzen und Rechtsordnungen überschreitende Cyber-Betrug wird weiter zu hohen Schäden für Einzelpersonen und Unternehmen auf der ganzen Welt führen, wenn wir das Problem jetzt nicht angehen. Einem Bericht des britischen Office for National Statistics zufolge hat mehr als die Hälfte aller Betrugsfälle mit dem Internet zu tun. DerGlobal Risks Report 2019 des Weltwirtschaftsforums stuft"massiven Datenbetrug und -diebstahl" als das viertwichtigstes globales Risiko der nächsten zehn Jahre ein.

  • Ganzheitliches IT-Sicherheitskonzept

    Mit einer neuen Auflage der Security Days ist Securepoint vom 09. bis zum 20. September 2019 in Deutschland unterwegs. Systemhauspartner und Interessenten erhalten vor Ort einen detaillierten Einblick in die Unified Security und dem umfassenden Konzept des Herstellers. Im Oktober geht es dafür auch nach Österreich und in die Schweiz. "Als Hersteller denken wir IT-Sicherheit gemeinsam mit unseren Partnern vom Anfang bis zum Ende. Auf den Security Days zeigen wir Partnern und Interessenten unsere Lösungen, die sie mit wenig Aufwand ein- und umsetzen können", sagt Eric Kaiser. l

  • Hybrider Schutz vor DDoS-Service-Atacken

    Mit dem Siegeszug des Internet-of-Things (IoT) steigt weltweit auch die Zahl unzureichend geschützter, Web-fähiger Endgeräte, die von Cyberkriminellen gekapert und für verheerende Distributed-Denial-of-Service-Angriffe (DDoS) missbraucht werden. Controlware unterstützt Kunden gemeinsam mit den DDoS-Experten von Radware bei der Entwicklung und Umsetzung maßgeschneiderter Abwehrstrategien, die On-Premises-Systeme und Cloud-Scrubbing kombinieren. Controlware arbeitet mit Radware im Bereich DDoS-Protection seit vielen Jahren in den unterschiedlichsten Projekten zusammen. Der israelisch-amerikanische Hersteller gehört im Bereich DoS- und DDoS-Abwehr zu den Markt- und Technologieführern und wurde von den IDC Marktexperten im aktuellen MarketScape-Report für Global DDoS Prevention abermals als Leader eingestuft. Das Unternehmen führt marktführende Application- und Network-Security-Technologien in einer mehrstufigen Security-Architektur zusammen.

  • Ausgebildete menschliche Firewall

    KnowBe4, Anbieterin von Security Awareness Trainings und einer simulierten Phishing-Plattform, gibt bekannt, dass das Unternehmen eine Investition in Höhe von 300 Millionen US-Dollar unter der Führung der führenden globalen Investmentfirma KKR erhält, an der sich die bestehenden Investoren Elephant und TenEleven Ventures maßgeblich beteiligen. Diese Finanzspritze bewertet das Unternehmen mit 1 Milliarde US-Dollar und soll für globale Wachstumsinitiativen und die Entwicklung von Plattformen verwendet werden und baut auf der ersten Investition von KKR und Ten Eleven Venture Anfang 2019 auf.