KAMP erhält ISO/IEC 27018

Mehr Datenschutz in der Cloud

v.l.n.r: Michael Lante und Dina Knorr bei Übergabe der Bescheinigung. (PresseBox) ( Oberhausen, )
Der neue Datenschutz-Standard ISO 27018 wurde im August 2014 verabschiedet und reiht sich in die 27er ISO/IEC Normen für IT-Sicherheit und Datenschutz ein. KAMP erhält die ISO/IEC 27018 Konformitäts-bescheinigung für Virtual-Core® und KAMP DHP.

Die ISO/IEC 27018 regelt die datenschutz¬rechtlichen Anforderungen für die Anbieter von Cloud-Diensten und formuliert Richtlinien für die Implementierung von Maßnahmen, die den Schutz personenbezogener Daten in der Cloud sicherstellen. KAMP erhält damit als einer der ersten deutschen Cloud-Anbieter – nach den internationalen Cloud-Schwergewichten Microsoft mit dem Dienst Office 365 und Dropbox mit Dropbox for Business – die international anerkannte und für Cloud-Provider essentielle Konformitätsbescheinigung.

Der Geltungsbereich der Konformitätsbescheinigung der ISO/IEC 27018 umfasst Dienstleistungen, die im Zusammenhang mit der Nutzung der KAMP Cloud Services, der Virtual-Core® Cloud Services und dem Dynamic Hardware Pool (DHP) stehen und im Rahmen von Infrastructure as a Service (IaaS) bereitgestellt werden. Zu den angebotenen Infrastructure as a Services zählen im Einzelnen:
das Rechenzentrum und die zugehörige Rechenzentrumsinfrastruktur, die benötigten IT-Systeme wie Server, Router, Switche, Firewalls, Storage, der Virtualisierungslayer Virtual-Core® und die virtuellen Hardware¬ressourcen wie Storage, CPU und RAM, auf einer Hardware- und Rechenzentrums¬infrastruktur die schon ISO/IEC 27001 zertifiziert ist.

Für die ISO 27018 Konformitätsbescheinigung wurden umfangreiche Daten-schutz¬maßnahmen in das vorhandene IT-Sicherheitsmanagement implementiert, die einerseits den Cloud-Provider dabei unterstützen, geltende Datenschutz-regelungen einzuhalten und andererseits dem Cloud-Nutzer helfen, seine Rechte in Bezug auf den Schutz seiner personenbezogenen Daten wahrzunehmen.

Die in der ISO 27018 behandelten Themenschwerpunkte, wie beispielsweise die Rechte des Nutzers zur Auskunft über die zu seiner Person gespeicherten Daten sowie zu deren Berichtigung, Sperrung und Löschung, die Herausgabe von Daten an Strafverfolgungsbehörden, der Umgang mit Datenschutzvorfällen und die Weitergabe von Daten im Rahmen von Unterbeauftragungsverhältnissen, wurden ersichtlich in die aktuellen Vertragsunterlagen integriert. Die daraus entstandenen internen Regelungen wurden in Sicherheitsrichtlinien und Pro-zessen dokumentiert, um die Einhaltung der Regelungen durch die Mitarbeiter sicherzustellen. Analog zu den Überwachungsaudits nach ISO 27001 wird auch die Einhaltung und kontinuierliche Verbesserung der Datenschutz¬regelungen nach ISO 27018 jährlich durch einen externen Dritten überprüft.

Die ISO 27018 definiert damit erstmals konkret Vorgaben, wie sich Unternehmen organisieren und verhalten müssen, um den international geltenden Anforde-rungen an den Schutz personenbezogener Daten zu entsprechen. Sie ist damit mehr als nur ein technisch regulatorischer Standard oder eine Compliance-Regel. KAMP baut damit das Vertrauen, welches Kunden in die KAMP Cloud-Plattformen haben, nun in dokumentierter Form weiter aus. Neben der Zertifizierung für IT-Sicherheit mit der ISO 27001 über die Zertifizierung für Qualitätsmanagement ISO 9001 bis hin zur vertrauensbildenden Datenschutz-zertifizierung ISO 27018, dokumentiert KAMP seinen Kunden einen sicheren, standarisierten und vertraulichen Umgang mit Daten.
Für die oben stehenden Pressemitteilungen, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Meldungstitel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Pressetexte sowie der angehängten Bild-, Ton- und Informationsmaterialien.
Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.