Kas atsakingas už duomenis debesyse?

 (22)
Debesų kompiuterija
Debesų kompiuterija
© Shutterstock nuotr.

Debesų kompiuterijos koncepcija yra globalizuota, todėl „debesyse“ nėra sienų. Kompiuteriai, kurie naudojami vartotojų duomenų apdirbimui bei saugojimui gali būti bet kuriame pasaulio taške, priklausomai nuo to, kuriame duomenų centre yra vietos. Kai kurie paslaugų teikėjai (pavyzdžiui, „Amazon“) siūlo savo klientams galimybę rinktis prieinamumo zonas, kuriose bus saugomi jų duomenys ir neišeis už šių zonų ribų.

Kalbant apie duomenų apsaugą, debesų kompiuterija iškelia nemažai įdomių problemų. Apie dalį šių problemų jau šnekėjau savo ankstesnėse publikacijose, todėl, kad nesikartočiau iš karto pereisiu prie šio straipsnio temos.

Duomenų apsaugos įstatymai yra pagrįsti vieta, kur laikomi asmens duomenys, bei kuri visuomet yra žinoma, taip pat kaip ir kas duomenis tvarko, kas atsakingas už jų apdorojimą. Debesų kompiuterija akivaizdžiai kertasi su šiomis nuostatomis.

Duomenys internetu laisvai juda visame pasaulyje, tad tampa nebeaišku, kurios duomenų apsaugos institucijos ir kokiais atvejais yra atsakingos už duomenų apsaugos principų užtikrinimą. Pavyzdžiui, jeigu paslaugų teikėjas šalyje A talpina didelius kiekius asmeninės informacijos, susijusios su kompanijų klientais ir kurių buveinės vieta yra šalyje B, yra neaišku, kurios institucijos ir kurioje šalyje yra atsakingos ar turėtų būti atsakingos už duomenų apsaugos priežiūrą.

Diskutuotini aspektai

Kalbant apie debesų kompiuteriją, reikia paminėti, jog atsakomybės už prarastą ar pažeistą informaciją aspektas yra diskutuotinas. Kitaip tariant, vartotojas, kuris nusprendžia pereiti iš tradicinės IT infrastruktūros į debesiją mano, kad atsisakydamas savo fizinių serverių bei talpyklų ir perduodamas jautrią informaciją (asmens duomenys, komercinės paslaptys ir t.t.) „debesų“ paslaugų teikėjui, tuo pačiu perleidžia ir atsakomybę už duomenų praradimą ar sugadinimą.

Iš kitos pusės, „debesų“ paslaugų teikėjas sutelkia pagrindinį dėmesį į paslaugų prieinamumo užtikrinimą, žemesnes kainas ir lengvą naudojimąsi, o ne į apsaugą. Dauguma debesų kompiuterijos paslaugų teikėjų mano, jog duomenų apsauga yra vartotojų reikalas.

Tačiau konkretesnis klausimas – kas atsakingas, jeigu informacija yra prarandama jos perdavimo metu? Pavyzdžiui, „debesų“ paslaugų teikėjas perkelia informaciją iš vieno duomenų centro, kuris yra šalyje A į kitą duomenų centrą šalyje B ir šio perdavimo metu informacija dingsta. Kas tokiu atveju yra atsakingas už informacijos praradimą (jeigu, tai yra to paties paslaugos teikėjo duomenų centrai, tai yra truputį paprasčiau, tačiau vis tiek taikytinos teisės klausimas išlieka)?

Iš esmės, kalbant apie duomenų praradimą ir bendrai apie duomenų apsaugą, atsakomybę yra galimi du variantai:
• Atsakomybė kyla pagal paslaugų teikėjo buvimo vietą.
• Atsakomybė kyla pagal serverio buvimo vietą.

Tai, susiję su taikytina teise ir tokiu būdu nustatoma institucija, atsakinga už asmens duomenų apsaugos principų laikymąsi.

Klausimas – kas nutinka, jei duomenys yra prarandami jų perdavimo metu, pavyzdžiui, kai yra keičiamas paslaugos teikėjas (duomenys iš vieno paslaugos teikėjo perduodami kitam) arba kai vartotojas pirmą kartą perduoda duomenis debesijos paslaugų teikėjui?

Kaip ir minėjau, paslaugų teikėjai dažnai kratosi atsakomybės už paslaugų sutrikimų sukeltus padarinius – duomenų praradimą. Tačiau su kiekvienu paslaugų teikėju galima tartis, sudarinėjant sutartį dėl galimo duomenų praradimo konkrečiais atvejais (pavyzdžiui, perduodant duomenis paslaugų teikėjui).

Kita vertus, nors dar ir nėra plačiai aptartas šis aspektas, manau, kad neturėtų kilti klausimų dėl atsakomybės, jei duomenys prarandami paslaugų teikėjui juos keliant iš vieno jo duomenų centro į kitą (juk duomenys nėra saugomi konkrečiai viename duomenų centre), kadangi šiuo atveju nėra antros šalies, kuriai galėtų kilti atsakomybė. Tokiu atveju kyla tik klausimas dėl taikytinos teisės.

Kita situacija, kuomet duomenys prarandami jų pirminio perdavimo paslaugų teikėjui metu ar keičiant paslaugų teikėją. Tokiu atveju, dauguma paslaugų teikėjų apsisaugo įprastinėmis sutarties sąlygomis, tai yra – kratosi atsakomybės ir teigia, jog už duomenis atsakingas vartotojas iki to momento, kol duomenys atsiduria paslaugos teikėjo duomenų centre. Patarimas vartotojui – tartis su paslaugų teikėju dėl konkrečių sąlygų. Sutartyje reikia apsibrėžti atsakomybės ribas ir taip pat galima apibrėžti duomenų saugojimo zonas (tam tikra zona, kurios teritorijoje gali būti saugomi duomenys).

Taigi, iš principo, vertinant situaciją, kai duomenys yra prarandami jų perdavimo metu reikia kreipti dėmesį į sutarties su „debesų“ paslaugų teikėju sąlygas bei duomenų apsaugos principų laikymąsi. Tik tada galima šnekėti apie atsakomybės kilimą vienai ar kitai šaliai (paslaugų teikėjui ar vartotojui).

Tinklaraštis
PARAŠYKITE SAVO KOMENTARĄ
Yra 22 komentarai
Vardas
Komentavimo taisyklės ir atsakomybė

Technologijos

Kokių pokyčių po A. Zabulio atleidimo laukiama „Omnitel"? (220)

2013 birželio mėn. 18 d. 20:02
Pokyčiai telekomunikacijų bendrovei „Omnitel“, iš kurios penktadienį buvo atleistas ilgametis jos vadovas Antanas Zabulis, turėtų išeiti į naudą, mano finansų analitikai ir ekonomistai. Jie vardija nišas, kurių bendrovė jau nespėjo užimti, ir kur dar liko potencialo.

„Žaidimų naujienos“: naujosios žaidimų konsolės iš arti (4)

2013 birželio mėn. 18 d. 19:36
Šiandieną „Žaidimų naujienose“: dar kartą sugrįšime į E3 parodą; naujienos apie „Walking Dead“ ir „Rainbox Six: Patriots“, pažvelgsime į „Xbox One“ ir „Playstation 4“ iš arčiau.

Robotai gyvatės pravers gelbėjimo operacijose

2013 birželio mėn. 18 d. 19:35
Carnegie Mellon universitete robotai nevaikšto ir nekalba, jie šliaužia. Pastaruosius du dešimtmečius Howie‘is Chosetas kuria robotus, kurie panašūs į tikras gyvates. Profesorius įsitikinęs, kad greitai jo robotai gyvatės pravers medicinos, tyrinėjimų srityje bei gelbėjimo operacijose. Didesni robotai yra su kameromis, kiti – su davikliais, kurie perduoda duomenis realiu laiku.

„Tele2“ abonentams pokalbiai su klientų aptarnavimo centru taip pat bus nemokami (20)

2013 birželio mėn. 18 d. 13:53
Telekomunikacijų bendrovė „Tele2”, sureagavusi į „Omnitel“ pranešimą, jog skambučiai į klientų aptarnavimo centrą nuo šiol bus nemokami, ėmėsi atsakomųjų veiksmų – šios bendrovės konsultantams privatūs abonentai ir verslo klientai galės skambinti nemokamai. Iki šiol jiems konsultacijos kainavo 15 centų už minutę.

„Samsung“ sugrūdo „Android“ sistemą ir į „sisteminį“ fotoaparatą (35)

2013 birželio mėn. 17 d. 18:58
"Samsung Galaxy NX" veidrodinis skaitmeninis fotoaparatas
Gamintojo nuotr.
Pietų Korėjos elektronikos gigantas „Samsung“ vis labiau nori suporuoti fotografavimą su „Google Android“ operacine sistema. Visai neseniai buvo skelbta apie dar vieną atstovą iš „Galaxy S IV“ šeimos „Zoom“, kurį galima būtų pavadinti skaitmenine „muiline“ su skambinimo funkcija. Bet tuo kūrybinės korėjiečių paieškos nesibaigė.