Sie sind hier: Startseite » Markt » Unternehmen

Infrastructure-as-a-Services


Datenschutz in der Cloud: Kamp erhält ISO/IEC 27018
Der neue Datenschutz-Standard ISO 27018 wurde im August 2014 verabschiedet und reiht sich in die 27er ISO/IEC Normen für IT-Sicherheit und Datenschutz ein

(07.10.15) - Die ISO/IEC 27018 regelt die datenschutzrechtlichen Anforderungen für die Anbieter von Cloud Computing-Diensten und formuliert Richtlinien für die Implementierung von Maßnahmen, die den Schutz personenbezogener Daten in der Cloud sicherstellen. Kamp erhält damit als eine der ersten deutschen Cloud Computing-Anbieterinnen – nach den internationalen Cloud-Schwergewichten Microsoft mit dem Dienst "Office 365" und "Dropbox" mit "Dropboxfor Business" – die international anerkannte und für Cloud-Provider essentielle Konformitätsbescheinigung.

Lesen Sie zum Thema "Datenschutz und Compliance" auch: Compliance-Magazin.de (www.compliancemagazin.de)

Der Geltungsbereich der Konformitätsbescheinigung der ISO/IEC 27018 umfasst Dienstleistungen, die im Zusammenhang mit der Nutzung der "Kamp Cloud Services", der Virtual-Core-Cloud-Services und dem Dynamic Hardware Pool (DHP) stehen und im Rahmen von Infrastructure-as-a-Service (IaaS) bereitgestellt werden.

Zu den angebotenen Infrastructure-as-a-Services zählen im Einzelnen:
das Rechenzentrum und die zugehörige Rechenzentrumsinfrastruktur,die benötigten IT-Systeme wie Server, Router, Switche, Firewalls, Storage, der Virtualisierungslayer Virtual-Core und die virtuellen Hardware¬ressourcen wie Storage, CPU und RAM, auf einer Hardware- und Rechenzentrumsinfrastruktur die schon ISO/IEC 27001 zertifiziert ist.

Für die ISO 27018-Konformitätsbescheinigung wurden umfangreiche Datenschutzmaßnahmen in das vorhandene IT-Sicherheitsmanagement implementiert, die einerseits den Cloud-Provider dabei unterstützen, geltende Datenschutzregelungen einzuhalten und andererseits dem Cloud Computing-Nutzer helfen, seine Rechte in Bezug auf den Schutz seiner personenbezogenen Daten wahrzunehmen.

Die in der ISO 27018 behandelten Themenschwerpunkte, wie beispielsweise die Rechte des Nutzers zur Auskunft über die zu seiner Person gespeicherten Daten sowie zu deren Berichtigung, Sperrung und Löschung, die Herausgabe von Daten an Strafverfolgungsbehörden, der Umgang mit Datenschutzvorfällen und die Weitergabe von Daten im Rahmen von Unterbeauftragungsverhältnissen, wurden ersichtlich in die aktuellen Vertragsunterlagen integriert. Die daraus entstandenen internen Regelungen wurden in Sicherheitsrichtlinien und Prozessen dokumentiert, um die Einhaltung der Regelungen durch die Mitarbeiter sicherzustellen.Analog zu den Überwachungsaudits nach ISO 27001 wird auch die Einhaltung und kontinuierliche Verbesserung der Datenschutzregelungen nach ISO 27018 jährlich durch einen externen Dritten überprüft.

Die ISO 27018 definiert damit erstmals konkret Vorgaben, wie sich Unternehmen organisieren und verhalten müssen, um den international geltenden Anforderungen an den Schutz personenbezogener Daten zu entsprechen. Sie ist damit mehr als nur ein technisch regulatorischer Standard oder eine Compliance-Regel. Kamp baut damit das Vertrauen, welches Kunden in die Kamp Cloud Computing-Plattformen haben, nun in dokumentierter Form weiter aus. Neben der Zertifizierung für IT-Sicherheit mit der ISO 27001 über die Zertifizierung für Qualitätsmanagement ISO 9001 bis hin zur vertrauensbildenden Datenschutzzertifizierung ISO 27018, dokumentiert Kamp ihren Kunden einen sicheren, standarisierten und vertraulichen Umgang mit Daten. (Kamp Netzwerkdienste: ra)

Kamp Netzwerkdienste: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Unternehmen

  • Datenbasierte Entscheidungen treffen

    Fivetran, Anbieterin für Data Movement, hat die Marke von 500 Konnektoren überschritten und bietet damit laut eigenen Angaben die größte Anzahl an Konnektoren aller Data-Movement-Plattformen. Mit ihrer neuen, deutschsprachigen Website unterstreicht Fivetran zudem die Relevanz des DACH-Marktes.

  • Cloud-native Bedrohungserkennung

    Sysdig, Anbieterin von Cloud-Sicherheit auf Basis von Runtime Insights, feierte die Graduierung des Falco-Projekts innerhalb der Cloud Native Computing Foundation (CNCF). Die Graduierung von Falco würdigt jahrelanges Wachstum als führende Open-Source-Engine für Cloud-native Bedrohungserkennung und unterstreicht die Bedeutung von Laufzeitsicherheit bei der Einführung von Cloud-first-Praktiken in Unternehmen.

  • Migration auf die SAP S/4HANA Cloud

    Alight, Anbieterin von Cloud-basierten Human-Capital- und Technologie-Dienstleistungen, baut ihre langjährige Partnerschaft mit SAP aus. Die "Alight Worklife"-Plattform nutzt die SAP S/4HANA Cloud, um Unternehmen ein zukunftsfähiges, Cloud-basiertes Gehaltsabrechnungssystem anzubieten. Ziel des neuen Angebots ist es, die Effizienz und Leistung der Gehaltsabrechnung zu optimieren und gleichzeitig die Sicherheit sensibler Mitarbeiter- und Unternehmensdaten zu erhöhen.

  • Produkt-Roadmaps für nahtlose Kontinuität

    Cohesity, Unternehmen für KI-gestütztes Datenmanagement und -sicherheit, und Veritas, Anbieterin von Multi-Cloud-Datensicherheit, gaben ihren Zusammenschluss bekannt. Cohesity fusioniert mit dem Datenschutz-Business von Veritas, das aus Veritas ausgegliedert wird.

  • Fit für das KI-Zeitalter

    Microsoft hat die größte Investition ihrer 40-jährigen Geschichte in Deutschland angekündigt, um die Möglichkeiten und den Nutzen von künstlicher Intelligenz (KI) in der Bundesrepublik beschleunigt voranzubringen.

  • Berichterstattungsfähigkeiten gut gemacht

    Unit4, Anbieterin von Cloud-basierten Unternehmensanwendungen für kunden- und mitarbeiterorientierte Organisationen, wird in zwei IDC MarketScape-Berichten als wichtiger Akteur genannt: IDC MarketScape.

  • Arbeit mit massiven Dateiübertragungen

    Cloudbrink, Spezialistin für hybride Access-as-a-Service-Lösungen, hat unabhängige Testergebnisse vorgelegt, die bestätigen sollen, dass der Service des Unternehmens die Leistung von Anwendungen über unzuverlässige Internetverbindungen um das 30-fache oder mehr verbessert, selbst wenn diese vollständig gesichert sind. Damit übertrifft die Cloudbrink-Lösung die Performance alternativer HAaaS-Lösungen.

  • Cloud-Speicherlösungen

    Nasuni, Anbieterin einer hybriden Cloud-Speicherlösung, gab Rekordergebnisse für sein Geschäftsjahr bekannt, das am 31. Dezember 2023 endete. Diese Ergebnisse wurden durch die beispiellose Nachfrage nach der "Nasuni File Data Platform" angekurbelt, da Unternehmen agilere Abläufe mit unstrukturiertem Datenmanagement, Datenintelligenz und KI sowie Ransomware-Schutz benötigen.

  • Datacenter- und Cloud-Lösungen

    Seit dem 23. Januar 2024 verstärkt der Hamburger Cloud Provider Shyann Networks das Angebotsportfolio von synaforce. Mit Standorten in Hofkirchen, Mainz, Hamburg, München und Waldburg, optimiert synaforce durch diese Fusion ihre Kompetenzen in Beratung und Hosting.

  • KI-basierte Tools von Wildix für UCaaS

    Wildix, Unternehmen im Bereich Unified Communications as a Service (UCaaS), markierte mit dem virtuellen UC&C Summit einen wichtigen Meilenstein. Diese richtungsweisende Veranstaltung, an der UC&C-Spezialisten aus aller Welt teilnahmen, bot eine Plattform für den Erfahrungsaustausch, das Networking und die Präsentation von Innovationen, welche die Unified-Communications-Landschaft verändern.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen