연구소의 정책 및 경제, 산업과 정보 기술 리튬 크로스 거짓말, 유럽 위원회의 부회장 Haiying이 4 월, 클라우드 컴퓨팅 개발 유럽, 그리고 지금 우리가 몇 가지 작업을 할 필요가 그리고 무엇 보다도, 법적 프레임 워크, "그것은 명확 하 게 데이터 보호 및 개인 정보 보호를 포함 하는 국제적인 차원에 중요 했다 관할, 법적 책임 및 소비자 보호의 분포를 포함 하 여. "클라우드 컴퓨팅 법적 논쟁 동반 출생의 날짜에서 많은 국가 그것의 원래 데이터 보호 법률, 개인 정보 보호 법률의 응용 프로그램을 규제 하는 법을 논의 하기 위해 시작 또는 관계 법령을 대상으로." 첫 번째는 크로스-국경 전송의 문제입니다. 국경을 넘어와 다른 시간대에 걸쳐 클라우드 컴퓨팅 클라우드 컴퓨팅, 데이터를 저장 하 고 데이터의 소유자가 없는 수 제어 하거나 심지어 데이터가 저장 되는 위치를 알고, 인터넷을 통해 전달 하는 곳의 사용에 주요 차이점은 전통적인 아웃소싱 서비스에서 달리와 데이터의 흐름은 글로벌. 법적 문제에 열쇠는 누구나 알고는 데이터 공유 및 전송, 어디 즉시 그리고 세계적으로, 전체 국경, 데이터가 전송 되 고 각 국가 그것의 자신의 법률 및 규정 요구 사항, 그리고 클라우드 서비스의 공급자는 명확 하 게 관련 된, 모든 국가의 법률을 준수 할 수 어렵습니다. 그것은 그러므로 국가의 관할 법적 의무에 대 한 도전 포즈. 유럽 연합 1995 년 (유럽 의회 및 위원회의 1995 년 10 월 24 일 개인 보호와 관련 된 개인 데이터 처리에 및 그러한 데이터의 자유로운 흐름에 95/46/EC 지침), 일반적으로 "일반 지침", 클라우드 컴퓨팅에 대 한 가장 중요 한 조항 이라고 데이터 보호 지침 채택 특정 약속 메커니즘의 부재, EU는 미국 및 세계에 있는 대부분의 국가에 EU 거주자에서의 개인 정보 전송을 금지합니다. 무슨 뜻이 클라우드 컴퓨팅? 유럽에서 거의 어디서 나 세계에서이 데이터를 전송 하 여 구름 (이러한 개인 정보는 이메일 주소 또는 고용 정보 같은 간단한 수 있습니다), 유럽의 거주자 들에 대 한 개인 정보를 포함 하는 데이터를 넣어 하려는 경우, 클라우드로 데이터를 던져 단순히 수 없습니다 하지만 다음 조건 중 하나 이상 충족 해야: 국제 안전 인증 (피난처 국제 안전 하버 인증), 데이터를를 미국, 하지만 다른 국가 EU에서 전송할 수 있습니다. 데이터를 다른 것 보다 미국, 하지만 때문에 다른 국가에 EU에서 전송할 수 있는 계약 형식 클라우드 컴퓨팅 공급자 관계의 여러 레벨을 포함, 형식 계약은 항상 유효한; 회사 규칙 (즉, 크로스-국경 전송 다국적 기업에 의해 개인 정보 및 EU 데이터 보호 법률에 따라 국제 기구에 대 한 규칙), 바인딩 이 규칙은 다국적 회사를 위해 특별히 설계 되었습니다 하 고 따라서 작동 하지 않습니다 반드시 클라우드 서비스 제공 업체. EU 지침을 구현 하기 위해 각 회원 국가 또한 해당 법률을 제정 했다. 독일 데이터 보호 법 등 사용 클라우드 컴퓨팅 회사 클라우드 서비스 공급자는 EU에 있는 여부에 관계 없이 개인 데이터의 보안과 무결성을 보호 하기 위해 필요한 조치를 취해야 합니다. 예를 들어 회사 클라우드 컴퓨팅 서비스 제공 업체와 계약에 서명 해야 합니다.데이터 보호 법률의 관련 조항에 따라 벌금 및 민사 소송 경우에 그들은 이러한 법률 준수 하지 않는, 직면할 것 이다. 다음은 데이터 보호 및 개인 정보 보호의 문제가입니다. 클라우드 서비스와 국가 데이터 보호 법률 및 개인 법률 사이의 관계 현재 큰 관심사의 주제 이다. 미국에서는, 그것은 애국 법, 사베인스-옥슬리 법, 및 중요 한 정보 보호 포함 한다. 애국 법 미국 법률 집행 보복 테러 목적을 위해, 법원의 승인 허락 없이 누구 든 지의 개인 기록에 연결할 권한을 부여 합니다. 즉, 서버는 미국에 있는 사용 하거나 클라우드 컴퓨팅 서비스 제공 업체는 미국에 있는, 미국 법률 집행, 보복 테러 조사를 위해 여 확인할 수 있습니다 귀하의 허락 없이 데이터 법원 명령을 취득. 캐나다도 비슷한 조항, 안티-테러 법 (ATA)와 방어 법 (국가 방위 행위, nda) 주는 방위 장관 데이터 보존을 확인 하는 힘. 미국의 애국 법의 제 326 장 또한 얻을, 인증 하 고 각 계정에 계정, 변경 및 납세자에 대 한 정보를 기록 모든 금융기관을 (신용 카드 회사 등)을 요구 한다. 사 베인-옥슬리 법 (sarbanes-oxley)의 또한 데이터 보호를 위한 법적 근거를 제공 하 고 사 베인-옥슬리 법을 적용 하는 회사는 그들의 공급 업체 사 베인-옥슬리 법안 요구 사항을 준수 하면 클라우드 컴퓨팅 서비스를 사용 하 여 확인 해야 합니다. 또한, 문제 어린이 데이터와 같은 중요 한 정보의 다른 종류 뿐만 아니라 금융, 건강 및 기타 법률 등 다양 한 분야에 적용 됩니다. 건강 서비스 공급자 및 다른 건강 관련 기관;에 대 한 데이터 보호, 건강 보험 활성화 및 책임 Act (HIPAA), 금융 기관에 적용 하는 연방 법률 금융 서비스 법 (그램-리치-bliley) 등 미국에서 온라인 개인 정보 보호법에 대 한 어린이 (COPPA), 13 년 오래 된, 그래서 보다 어린 아이 들에 대 한 수집 된 데이터에 적용 됩니다. 셋째, 계약 규범은 어렵습니다. 일반적으로, 서비스 공급자 및 그들의 각각 권리와 의무를 규제 하는 계약을 통해 고객. 그러나, 클라우드 전에 컴퓨팅 표준 및 신뢰할 수 있는 프로그램을 설정, 그것은 어려운 고 클라우드 서비스의 계약을 통해 보호 하 고 싶은 사용자를 위해 불가능 한. 유연한, 사용 하기 쉬운 서비스와 쉬운 인프라를 공유 하는 클라우드 컴퓨팅의 장점 있지만 방법 클라우드 컴퓨팅 사용 되는 많은 보안 문제를 만듭니다. 제공 하는 회사 클라우드 컴퓨팅 때문에 그들은 통제할 수 없다 말할 고객 데이터는 고객의 계약에 보안 문제에 계약상 약속을 할 것 같지 않다. 클라우드 컴퓨팅 공급자 약속 하 고 계약에 추가 의무를 부과 하는 데 필요, 그것은 구름을 방해의 가격 정책 모델을 더 유리 하 게 가능성. 클라우드 컴퓨팅 각국 세계, 그리고 일부 국가에서 제한 재개 되었습니다 블랙베리를 도전으로 인 한 법적 문제. 예를 들어 프랑스 모든 메일 미국 통과 노선과 미국의 국토 안보 부에 의해 쉽게 볼 수 있습니다 때문에 블랙베리를 사용 하지 않기 위하여 정부를 요구 한다. 인도에서 블랙베리 장비의 사용에 대 한 정부의 금지를 막으려고 노력 RIM을 정부 근무 하고있다국가 안보 및 사용자 개인 정보 보호 문제를 해결 합니다. 클라우드 컴퓨팅 공급자는 또한이 일. 뉴욕 타임즈에 따르면 HP, 마이크로소프트, 구글, 오라클 모두 찾고 어디 연구원 클라우드 센터에 보내기 전에 데이터를 암호화 한 다음 구름 떠난 후 그것을 해독 하려고 하는 HP의 영국 실험실에서 예를 들어 문제를 해결 하는 방법을. 또 다른 솔루션은 개인에 게 디지털 라벨 데이터는 구름의 각 부분의 개인 정보 제어를 하는 능력을 제공 하. 회사도 회사 클라우드 컴퓨팅 경계 내에 설정한 레 귤 레이 터를 개발할 수 있도록 제한을 완화 하는 의원을 로비는. 클라우드 컴퓨팅은 전역, 그리고 법률 및 규정의 그들의 각각 관할 내의 국가 미래에서 발생 하는 법적 문제 국제 수준에 입법 노력 클라우드 컴퓨팅 및 보안 보호의 발전에 더 도움이 있을 수 있습니다. 저자: Li Haiying: 자원부 산업 및 정보 기술 학과 연구소의 정책 및 경제 연구 부의 법적 감독의 부국장, 통신 법률, 인터넷 법률 및 규정에 대 한 주요 연구 범위 WTO 규칙 및 통신 시장 열.
이 페이지의 내용은 인터넷에서 가져온 것이므로 Alibaba Cloud의 공식 의견이 아닙니다.이 페이지에서 언급 된 제품 및 서비스는 Alibaba Cloud와는 관련이 없으므로이
페이지의 내용이 골칫거리 인 경우 저희에게 알려주십시오. 우리는 5 일 근무일 이내에 이메일을 처리 할 것입니다.
커뮤니티에서 표절 사례를 발견한 경우
info-contact@alibabacloud.com
으로 관련 증거를 첨부하여 이메일을 보내주시기 바랍니다. 당사 직원이 영업일 기준 5일 내에 연락 드리도록 하겠습니다.