Файл: Правовая основа облачных сервисов.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 16.05.2023

Просмотров: 628

Скачиваний: 7

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Исключения, предусмотренные Директивой ЕС 95/46, позволяют экспортерам данных передавать данные из ЕС без предоставления дополнительных гарантий. Тем не менее, считается, что исключения должны применяться только там, где переводы не являются повторяющимися, массивными или структурными[21].

На основе такого мнения, это почти невозможно рассчитывать на исключения в контексте облачных вычислений.

Стандартные условия договора, приняты комиссией ЕС с целью разработки международной передачи данных между двумя контроллерами или одним контроллера и процессором, основанной на двустороннем подходе. Когда облако поставщика считается процессором, типовые положения 2010/87/EC (решение комиссии) являются инструментом, которые можно использовать между процессором и контроллером в качестве основы для среды облачных вычислений, чтобы предложить адекватные меры в контексте международных переводов.

В дополнение к стандартным договорным положениям, необходимо добавить, что облачные провайдеры могли бы предложить клиентам положения, которые основываются на своем прагматичном опыте, если он не противоречит, прямо или косвенно стандартам статьи договора, одобрен комиссией и не нарушает основных прав и свободу субъектов данных. Тем не менее, компания не может убрать или изменить стандартные условия договора, не подразумевая, что положениябудет уже не "стандартными".

Когда поставщик облака выступает в качестве процессора, установленного в ЕС, ситуация может быть более сложной, поскольку типовые положения относятся, в общем, только на передачу данных от контроллера ЕС к процессору, который располагается на территории ЕС.

Что касается договорных отношений между процессором(не из ЕС) и суб-процессором, оформляется письменное соглашение, которое накладывает те же обязанности на суб-процессор, какие установлены и на процессор в типовых положениях.

BCR составляют кодекс поведения для компаний, которые передают данные в пределах их группы. Таким решением также будут обеспечены облачные вычисления, когда поставщик является процессором. Действительно, в настоящее время ведутся работы над BCRs для процессоров, которые позволят передачу в рамках группы с пользой для контроллеров без требования подписания контракта между процессором и суб-процессором в учете на одного клиента.

Такие BCR для процессоров позволят клиенту провайдера доверить свои личные данные в процессор, будучи уверенным, что данные, передаваемые в пределах сферы деятельности провайдера, получат адекватный уровень защиты.


ЗАКЛЮЧЕНИЕ

В ходе работы было разобрано понятие информационной безопасности.

В нашем случае, под «информационной безопасностью» мы будем понимать степень защиты информации и обеспечивающие ее существование инфраструктуры от нежелательного (случайного и специального) воздействия, которое в дальнейшем способно нанести неприемлемый ущерб участникам информационных отношений.

Выделены следующие типы угроз для информации:

  • Искусственные:
  • непреднамеренные угрозы,
  • преднамеренные угрозы.
  • Естественные:
  • неправильное хранение,
  • кража компьютеров и носителей,
  • форс-мажорные обстоятельства,
  • пожары, наводнения, ураганы, удары молний и другие стихийные бедствия и явления, которые не зависят от человека.

Для обеспечения информационной безопасности используют три основных метода:

  • правовые,
  • организационно-технические
  • экономические.

Также в ходе работы приведен подробный разбор структуры работы облачных вычислений, а именно: характеристики облачных сервисов, основные преимущества и недостатки использования данной технологии.

Облака по своему предназначению делятся на три основных вида:

  1. SaaS - "Softwareas as Service" - программное обеспечение как услуга;
  2. PaaS - "Platformas as Service" платформакакуслуга;
  3. IaaS - "Infrastructureas as Service "инфраструктуракакуслуга.

Преимущества использования технологии облачных вычислений:

  • Недорогие компьютеры для пользователей.
  • Увеличенная производительность пользовательских компьютеров.
  • Уменьшение затрат и увеличение эффективности IT инфраструктуры.
  • Меньше проблем с обслуживанием и затрат на приобретаемое программное обеспечение.
  • Увеличение доступных вычислительных мощностей.
  • Неограниченный объем хранимых данных.
  • Совместимость с большинством операционных систем.
  • Улучшенная совместимость форматов документов.
  • Простота совместной работы группы пользователей.
  • Повсеместный доступ к документам.
  • Всегда самая последняя и свежая версия. В "облаке" всегда находится самая последняя и самая свежая версия программы или документа.
  • Доступность с различных устройств.
  • Дружелюбие к природе, экономное расходование ее ресурсов.
  • Устойчивость данных к потере или краже оборудования.

Недостатки от использования:

  • Постоянное соединение с сетью Интернет.
  • Плохо работает с медленным Интернет-доступом.
  • Программы могут работать медленнее чем на локальном компьютере.
  • Не все программы или их свойства доступны удаленно.
  • Безопасность данных может быть под угрозой.

На основании статьи А.П.Баранова «Можно ли защитить в облаке конфиденциальную информацию?» процесс работы облачных сервисов разделен на 6 этапов, в каждом из которых выделены проблемы защиты:

1) Аппаратные компоненты центра обработки данных.

2. Телекоммуникационная составляющая доступа к ресурсам центра обработки данных.

3. Пользователи и их программно-аппаратное обеспечение.

4. «Средний» (middleware) слой центра обработки данных.

5. Прикладные сервисы.

6. Системы хранения данных (СУБД).

При анализе ситуации по обеспечению безопасности информации в странах-членах Европейского союза были разобраны риски по защите информации. Большинство из этих рисков входят в две основные категории, а именно: отсутствие контроля над данными, и недостаточность информации относительно самой операции обработки (отсутствие прозрачности).

.

СПИСОК ЛИТЕРАТУРЫ

  1. Directive 95/46/EC ofthe European Parliamentandof the Council of 24 October 1995 on the protection of individuals with regard to the processing of personal data and on the free movement of such data
  2. Directive 2002/58/EC of the European Parliament and of the Councilof 12 July 2002concerning the processing of personal data and the protection of privacy in the electroniccommunications sector (Directive on privacy and electronic communications)
  3. Article 29 Working Party Working document on determining the international application of EU data protection law to personal data processing on the Internet by non-EU based web sites (WP56 of 30 May 2002)
  4. Доктрина информационной безопасности РФ 9 сентября 2000 г.
  5. Федеральный закон от 27.07.2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации».
  6. Федеральный закон Российской Федерации от 27.07.2006 г. N 152-ФЗ «О персональных данных»
  7. Ярочкин В.И. Информационная безопасность. Учебник для вузов.– М.: Академический Проект, Мир, 2014. – 544 с.
  8. Левин В.К. Защита информации в информационно-вычислительных cистемах и сетях. Программирование. - 2014. - N5. - с. 5-16.
  9. Баранов А.П «Можно ли защитить в «облаке» конфиденциальную информацию?» \\ Системы высокой доступности, 2012. Т. 8. № 2. C. 12—15
  10. Шаньгин В.Ф. Защита компьютерной информации. Эффективные методы и средства. − М.: ДМК Пресс, 2016. – 544 с.
  11. Белогрудов В.М. Облачные вычисления - достоинства и недостатки \\ http://www.smart-cloud.org/sorted-articles/44-for-all/96-cloud-computing-plus-minus. 03.02.2017
  12. Кондрашин М.С. Безопасность облачных вычислений \\ http://www.pcmag.ru/solutions/detail.php?ID=38248. 03.02.2017
  13. Мельников В.И. Защита информации в компьютерных системах. – М.: Финансы и статистика, Электронинформ, 2017. – с. 123 – 128.
  14. Угрозы информационной безопасности \\ http://www.internet-technologies.ru/articles/article_1147.html. 3.10.2017
  15. Интернет-Университет Информационных Технологий \\ http://www.intuit.ru/department/security/secbasics/1/secbasics_1.html
  16. Хореев П.В. Методы и средства защиты информации в компьютерных системах. – М.: издательский центр "Академия", 2015. – с. 205.
  17. Фатьянов А.А. Концептуальные основы обеспечения безопасности на современном этапе \\ Безопасность информационных технологий – 2016 - №1. С.26-40.
  18. Приходько А.Я. Словарь-справочник по информационной безопасности. М.: СИНТЕГ, 2011. 124 с.
  19. Гольев Ю.И., Ларин Д.А., Тришин А.Е., Шанкин Г.П. Криптографическая деятельность в США XVIII-XIX веков. \\ Защита информации. Конфидент. №6, 2014, с.68-74.
  20. Тейер Т., Липов М., Нельсон Э. Надежность программного обеспечения. - Пер. с англ. - М.: Мир, 2011.
  21. Липаев В.В. Надежность программных средств. - М.: Синтег, 2016.
  22. Бабаш А.В., Гольев Ю.И., Ларин Д.А., Шанкин Г.П. О развитии криптографии в XIX веке // Защита информации. Конфидент. №5, 2013, с.90-96.
  23. www.ec.europa.eu/justice
  24. www.enisa.europa.eu

  1. Приходько А.Я. Словарь-справочник по информационной безопасности. М.СИНТЕГ, 2011. 124 с.

  2. Белогрудов В.М. Облачные вычисления - достоинства и недостатки \\ http://www.smart-cloud.org/sorted-articles/44-for-all/96-cloud-computing-plus-minus. 03.02.2017

  3. Directive 2002/58/EC of the European Parliament and of the Council of 12 July 2002 concerning the processing of personal data and the protection of privacy in the electronic communications sector

  4. Концепциюконтроллераможнонайтивстатье 2 Директивы, которуюпроанализировалив Article 29 Working Party Working document on determining the international application of EU data protection law to personal data processing on the Internet by non-EU based web sites (WP56 of 30 May 2016)

  5. http://ec.europa.eu/justice/policies/privacy/docs/wpdocs/2010/wp179_en.pdf

  6. http://ec.europa.eu/justice/policies/privacy/docs/wpdocs/2010/wp169_en.pdf

  7. http://ec.europa.eu/justice/policies/privacy/docs/wpdocs/2010/wp169_en.pdf

  8. http://ec.europa.eu/justice/data-protection/document/review2012/com_2012_11_en.pdf

  9. Article 29 Working Party Working document on determining the international application of EU data protection law to personal data processing on the Internet by non-EU based web sites (WP56 of 30 May 2002)

  10. Directive 95/46/EC of the European Parliament and of the Council of 24 October 1995 on the protection of individuals with regard to the processing of personal data and on the free movement of such data

  11. Article 6(b) of Directive 95/46/EC of the European Parliament and of the Council of 24 October 1995 on the protection of individuals with regard to the processing of personal data and on the free movement of such data

  12. Article 6(е) of Directive 95/46/EC of the European Parliament and of the Council of 24 October 1995 on the protection of individuals with regard to the processing of personal data and on the free movement of such data

  13. Article 17(2) of Directive 95/46/EC of the European Parliament and of the Council of 24 October 1995 on the protection of individuals with regard to the processing of personal data and on the free movement of such data

  14. Article 17(3) of Directive 95/46/EC of the European Parliament and of the Council of 24 October 1995 on the protection of individuals with regard to the processing of personal data and on the free movement of such data

  15. http://www.enisa.europa.eu/activities/risk-management/files/deliverables/cloudcomputing-risk-assessment

  16. Directive 95/46/EC of the European Parliament and of the Council of 24 October 1995 on the protection of individuals with regard to the processing of personal data and on the free movement of such data

  17. Article 8 of Directive 95/46/EC (e.g., health data) to the cloud or who are subject to specific legal obligations of

    professionalsecrecy

  18. Article 12 and 14 of Directive 95/46/EC of the European Parliament and of the Council of 24 October 1995 on the protection of individuals with regard to the processing of personal data and on the free movement of such data

  19. http://ec.europa.eu/justice/policies/privacy/docs/wpdocs/2010/wp173_en.pdf.

  20. https://www.enisa.europa.eu/activities/risk-management/files/deliverables/cloudcomputing-

    risk-assessment

  21. http://ec.europa.eu/justice/policies/privacy/docs/wpdocs/1998/wp12_en.pdf