Cloud an der Universität Zürich Datenschutz und IT Sicherheit bei der Nutzung von Cloud-Diensten 25.11.2018 USE - UZH Sysadmin Exchange
Agenda Begrifflichkeiten Cloud Datenschutz und IT Sicherheit bei der Nutzung von Cloud-Diensten Fragen 25.11.2018 USE - UZH Sysadmin Exchange
Definition Cloud Gemäss dem National Institute of Standards and Technology (NIST) hat ein Cloud-Dienst folgende essenzielle Charakteristiken: On-demand self-service Broad network access Resource pooling Rapid elasticity Measured service 25.11.2018 USE - UZH Sysadmin Exchange
Servicemodelle 25.11.2018 USE - UZH Sysadmin Exchange
Deployment Modelle 25.11.2018 USE - UZH Sysadmin Exchange
Deployment Modelle - Sourcing 25.11.2018 USE - UZH Sysadmin Exchange
Datenschutz und IT Sicherheit bei der Nutzung von Cloud-Diensten Empfehlung: Immer vorgängig Datenschutz-Aspekte klären Datenschutz: Eine Datenklassifizierung ist immer notwendig (Sachdaten, Personendaten, besondere Personendaten, Berufsgeheimnis, Fabrikations- oder Geschäftsgeheimnis, Amtsgeheimnis) Das IDG (Gesetz über die Information und den Datenschutz) regelt nicht nur den Umgang mit Personendaten, sondern auch mit Sachdaten Es gibt immer vertragliche und technische Aspekte zu beachten Cloud-Dienste beinhaltet in der Regel eine Datenbearbeitung durch Dritte (AGB verwenden): https://www.uzh.ch/cmsssl/dsd/de/outsourcing/uzh-intern.html Ausnahmen sind möglich (beispielsweise Bestätigung direkt durch den Datenschützer oder Privatim) 25.11.2018 USE - UZH Sysadmin Exchange
Datenschutz und IT Sicherheit bei der Nutzung von Cloud-Diensten 25.11.2018 USE - UZH Sysadmin Exchange
Datenschutz und IT Sicherheit bei der Nutzung von Cloud-Diensten 25.11.2018 USE - UZH Sysadmin Exchange
Datenschutz und IT Sicherheit bei der Nutzung von Cloud-Diensten Confidentiality, Integrity, Availability (CIA) sind sicherzustellen Beinhaltet unter Anderem: Zutrittskontrolle Dienst-Kontrollmöglichkeiten für die UZH Zugangskontrolle Monitoring und Security Incident Management Zugriffskontrolle Notfallmanagement Weitergabekontrolle Interoperabilität und Portabilität Eingabekontrolle Sicherheitsprüfung und Nachweis Auftragskontrolle Zusätze zur Vertragsgestaltung Verfügbarkeitskontrolle Zweckbindung / Trennungskontrolle Organisationskontrolle 25.11.2018 USE - UZH Sysadmin Exchange
Datenschutz und IT Sicherheit bei der Nutzung von Cloud-Diensten IT-Sicherheit Anforderungen Überblick Informationssicherheitsmassnahmen (Anhang 2): https://dsb.zh.ch/internet/datenschutzbeauftragter/de/publikationen/anleitungen/_jcr_content/contentPar/form_1/formitems/bearbeiten_im_auftra/download.spooler.download.1485878160413.pdf/Leitfaden_Bearbeiten_im_Auftrag.pdf Notwendige Sicherheitsmassnahmen eines Cloud-Providers (Anhang 2): https://www.uzh.ch/cmsssl/dsd/dam/jcr:60235a16-418f-416f-88ca-8681cb734c74/UZH_EU_Standardvertragsklauseln_K(2010)593_DE_Mai2017.pdf Erläuterung zu besonderen Personendaten: https://review.datenschutz.ch/datenschutz/content/01_01_01_03.php?cid=1.2.0.2&sid=iqlot8gteqvdvhp6fd4ecftq92 Vertragliche Rahmenbedingungen: https://www.uzh.ch/cmsssl/dsd/de/outsourcing/uzh-intern.html 25.11.2018 USE - UZH Sysadmin Exchange
Fragen?