{"id":2071,"date":"2019-06-06T06:42:51","date_gmt":"2019-06-06T06:42:51","guid":{"rendered":"http:\/\/www.wiesbadener-kreis.de\/?p=2071"},"modified":"2019-06-07T08:32:33","modified_gmt":"2019-06-07T08:32:33","slug":"iso-27018-sicherheitsstandard-fuer-cloud-computing-gewinnt-an-bedeutung","status":"publish","type":"post","link":"http:\/\/www.wiesbadener-kreis.de\/?p=2071","title":{"rendered":"ISO 27018 &#8211; Sicherheitsstandard f\u00fcr Cloud Computing gewinnt an Bedeutung"},"content":{"rendered":"<p class=\"p1\">Im August 2014 hat die Internationale Standardisierungsorganisation (ISO) ihre Norm \u201eISO\/IEC 27018:2014 \u2013 Code of Practice for Protection of Personal Identifiable Information (PII) in Public Clouds as PII-processors\u201c eingef\u00fchrt, die allgemein anerkannte Kontrollziele, Kontrollmechanismen und Leitlinien f\u00fcr die Umsetzung von Ma\u00dfnahmen zum Schutz personenbezogener Daten in der Cloud definiert.<\/p>\n<p class=\"p1\">Im Gegensatz zu den sehr technisch orientierten Normen ISO 27001 und ISO 27002 verf\u00fcgt ISO 27018 \u00fcber eine eher organisatorische und konzeptionelle Ausrichtung. W\u00e4hrend erstere als Hauptnormen zudem auf ein recht breites Anwendungsspektrum ausgerichtet sind, besch\u00e4ftigt sich ISO 27018 sehr spezifisch mit dem Teilaspekt der Verarbeitung von personenbezogenen Daten in der Cloud. Sie enth\u00e4lt Kontrollen und Leitlinien f\u00fcr die Schutzanforderungen an die Verarbeitung personenbezogener Daten in der Public Cloud, die von den Kontrollen beispielsweise der ISO 27002 nicht ber\u00fccksichtigt werden.<\/p>\n<p class=\"p1\">F\u00fcr Anbieter und Nutzer von Cloud-L\u00f6sungen ist die ISO 27018 unter anderem deshalb interessant, weil sie weitgehend mit den Bestimmungen von Art. 28 DSGVO \u00fcbereinstimmt, die f\u00fcr Cloud Computing relevant sind. Mit einer Zertifizierung nach ISO 27018 kann die DSGVO-konforme Umsetzung technischer und organisatorischer Ma\u00dfnahmen daher standardisiert und nachhaltig dokumentiert werden. Dies erleichtert auch den Nachweis und die Bewertung der DSGVO-Konformit\u00e4t beim Abschluss von Auftragsverarbeitungsvertr\u00e4gen.<\/p>\n<p class=\"p1\">Die Anforderungen der ISO 27018 an die Betreiber von Cloud Computing-Diensten spiegeln die Anforderungen von Art. 28 DSGVO weitgehend wider. Die Norm kann daher als Wegweiser dienen, der das Unternehmen auf dem teilweise komplizierten Pfad des Datenschutzes leitet.<\/p>\n<p class=\"p1\">ISO 27018 stellt unter anderem folgende Anforderungen an die Anbieter von Clouds:<\/p>\n<ul>\n<li class=\"p3\">Personenbezogene Daten m\u00fcssen stets nach den Anweisungen des Kunden verarbeitet werden.<\/li>\n<li class=\"p3\">Vor der Verarbeitung personenbezogener Daten f\u00fcr Marketing- oder Werbezwecke ist eine g\u00fcltige Einwilligung der betroffenen Person einzuholen.<\/li>\n<li class=\"p3\">Der Cloud-Anbieter muss seinen Kunden unterst\u00fctzen, wenn eine von der Datenverarbeitung betroffene Person ihr Recht auf Zugang zu ihren Daten geltend macht.<\/li>\n<li class=\"p3\">Personenbezogene Daten aus der Cloud sollten den Strafverfolgungsbeh\u00f6rden nur dann zur Verf\u00fcgung gestellt werden, wenn dies gesetzlich vorgeschrieben ist.<\/li>\n<li class=\"p3\">Im Falle einer Datenschutzverletzung muss der Anbieter den Kunden bei der Meldung an die Datenschutzbeh\u00f6rden unterst\u00fctzen.<\/li>\n<li class=\"p3\">Es m\u00fcssen Richtlinien f\u00fcr die sichere R\u00fcckgabe, \u00dcbermittlung und Entsorgung personenbezogener Daten vorhanden sein.<\/li>\n<li class=\"p3\">Datenschutzaudits m\u00fcssen in regelm\u00e4\u00dfigen Abst\u00e4nden durchgef\u00fchrt werden.<\/li>\n<li class=\"p3\">Der Cloud-Anbieter muss sicherstellen, dass Mitarbeiter, die Zugang zu personenbezogenen Daten haben, Vertraulichkeitsvereinbarungen unterzeichnen und hinsichtlich Datenschutz und Datensicherheit geschult werden.<\/li>\n<\/ul>\n<p class=\"p1\">ISO 27018 Zertifizierungen werden von diversen Dienstleistern angeboten. Neben gro\u00dfen Anbietern wie T-Systems, IBM und Amazon\/AWS lassen sich zunehmend auch mittlere und kleine Unternehmen zertifizieren. Das ISO 27018-Zertifikat (aufbauend auf ISO 27001) schafft Vertrauen bei den Kunden und hilft ihnen, sich im immer h\u00e4rter werdenden Wettbewerb zu differenzieren.<\/p>\n<p class=\"p1\">Clouds speichern bereits heutzutage enorme Mengen von Daten. Eine Entwicklung, die sich in naher Zukunft noch auf bisher unvorstellbare Weise beschleunigen wird. Diese Entwicklung erfordert einen umfassenden systematischen und standardisierten Schutz der in den Clouds verarbeiteten personenbezogenen Daten. Die dramatischen Folgen von Datenschutzverletzungen k\u00f6nnen den Verlust von Rechten und Freiheiten, Identit\u00e4tsdiebstahl, Geldbu\u00dfen und einen enormen Reputationsverlust f\u00fcr die von der Datenverarbeitung betroffenen Personen umfassen. Die Einhaltung der ISO 27018 tr\u00e4gt zum Schutz der personenbezogenen Daten bei und stellt sicher, dass personenbezogene Daten in der Cloud in \u00dcbereinstimmung mit den gesetzlichen Bestimmungen verarbeitet werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im August 2014 hat die Internationale Standardisierungsorganisation (ISO) ihre Norm \u201eISO\/IEC 27018:2014 \u2013 Code of Practice for Protection of Personal Identifiable Information (PII) in Public Clouds as PII-processors\u201c eingef\u00fchrt, die allgemein anerkannte Kontrollziele, Kontrollmechanismen und Leitlinien f\u00fcr die Umsetzung von Ma\u00dfnahmen zum Schutz personenbezogener Daten in der Cloud definiert. Im Gegensatz zu den sehr technisch &hellip; <\/p>\n<p class=\"link-more\"><a href=\"http:\/\/www.wiesbadener-kreis.de\/?p=2071\" class=\"more-link\"><span class=\"screen-reader-text\">\u201eISO 27018 &#8211; Sicherheitsstandard f\u00fcr Cloud Computing gewinnt an Bedeutung\u201c <\/span>weiterlesen<\/a><\/p>\n","protected":false},"author":14,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[],"_links":{"self":[{"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/posts\/2071"}],"collection":[{"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/users\/14"}],"replies":[{"embeddable":true,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2071"}],"version-history":[{"count":5,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/posts\/2071\/revisions"}],"predecessor-version":[{"id":2082,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/posts\/2071\/revisions\/2082"}],"wp:attachment":[{"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2071"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2071"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2071"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}