Cloud Computing

Microsoft adaptiert Datenschutz-Standards für die Cloud

Microsoft setzt den Datenschutz-Standard ISO/IEC 27018 für Cloud Computing um. Dies gilt sowohl für Office 365, wie auch Azure und Dynamics CRM Online. Der Standard beschäftigt sich unter anderem mit der Regulierung der Verarbeitung personenbezogener Daten in der Cloud.

Wie ein Sprecher von Microsoft am Montag mitteilte, wird der Redmonder Konzern künftig den sogenannten ISO/IEC 27018-Standard für Datenschutz in der Cloud adaptieren. Damit verpflichtet sich Microsoft, Kunden- beziehungsweise Unternehmens-Daten zu schützen, sie nicht zu Werbezwecken wiederzuverwenden und die Kundschaft bei jeder Verwendung ihrer Daten vorab zu informieren.

Sicherheit durch Standardisierung

Der ISO/IEC 27018-Standard wurde 2014 von der ISO (International Organization for Standardization) und der IEC (International Electrotechnical Commission) verabschiedet. Die Richtlinie setzt eine bestimmte Anzahl von Sicherheitsprotokollen und Kontrollmechanismen voraus, die von einem öffentlichen Cloud Service Provider implementiert werden können, um persönliche Daten von Kunden verarbeiten zu können.

Diese Microsoft-Cloud-Services sind konform

Laut Microsoft sind inzwischen sowohl Office 365 als auch Dynamics CRM Online und Azure inzwischen offiziell nach dem neuen Standard abgesegnet worden. Die unabhängige Test-Institution Bureau Veritas hat zudem Microsoft Intune als Standard-konform eingestuft. Microsoft General Counsel Brad Smith schrieb zur Implementierung des neuen Cloud-Datenschutz-Standards: "Kunden werden nur Dienstleistungen in Anspruch nehmen, denen sie auch vertrauen. Die Adaption des ISO/IEC-Standards wird die Diskussion um Datenschutz und Geheimdienste nicht beenden. Aber sie sorgt dafür, dass Gesetzeshüter die Offenlegung persönlicher Daten dem Kunden gemeldet werden muss - mit einer Ausnahme: wenn eine solche Offenlegung gesetzeswidrig ist. Sollte es einen unauthorisierte Zugriffe auf persönliche oder sonstige Daten innerhalb unserer Cloud Services geben, werden wir Sie darüber informieren." (mje)