{"id":256,"date":"2010-10-18T07:05:36","date_gmt":"2010-10-18T05:05:36","guid":{"rendered":"http:\/\/www.dataprivacy.hu\/?p=256"},"modified":"2011-06-19T11:47:11","modified_gmt":"2011-06-19T09:47:11","slug":"cloud-computing-adatfeldolgozas-a-felhoben","status":"publish","type":"post","link":"https:\/\/www.dataprivacy.hu\/?p=256","title":{"rendered":"Cloud Computing &#8211; adatfeldolgoz\u00e1s a felh\u0151ben"},"content":{"rendered":"<p style=\"text-align: left;\">A cloud computing, a \u201efelh\u0151\u201d keret\u00e9ben t\u00f6rt\u00e9n\u0151 adatfeldolgoz\u00e1s technikai \u00e9s jogi jelleg\u0171 k\u00e9rd\u00e9seir\u0151l sz\u00e1mos cikk jelent meg k\u00fcl\u00f6nb\u00f6z\u0151 f\u00f3rumokon (<a href=\"http:\/\/www.sg.hu\/cikkek\/77564\/jogi_akadalyok_hatraltatjak_europaban_a_cloud_computing_terjedeset\" target=\"_blank\">sg.hu<\/a>; <a href=\"http:\/\/index.hu\/tech\/2010\/02\/11\/2010_a_cloud_computing_eve\/\" target=\"_blank\">index.hu<\/a>), \u00e1m ezen t\u00e9ma hazai (adatv\u00e9delmi) jog szempontj\u00e1b\u00f3l is relev\u00e1ns szisztematikus feldolgoz\u00e1s\u00e1ra eddigiekben m\u00e9g nem ker\u00fclt sor.<\/p>\n<p style=\"text-align: left;\">A felh\u0151ben t\u00f6rt\u00e9n\u0151 adatfeldolgoz\u00e1s, az \u00fan. sz\u00e1m\u00edt\u00e1si felh\u0151 az Interneten kereszt\u00fcl \u2013 felh\u0151 form\u00e1j\u00e1ban \u2013 \u00f6sszekapcsolt olyan sz\u00e1m\u00edt\u00f3g\u00e9pes h\u00e1l\u00f3zatokra utal, melyek bizonyos alkalmaz\u00e1sok, illetve adatkezel\u00e9si m\u0171veletek kiszervez\u00e9s\u00e9re szolg\u00e1lnak. Ennek c\u00e9lja az er\u0151forr\u00e1sokkal val\u00f3 hat\u00e9kony gazd\u00e1lkod\u00e1s, illetve IT szolg\u00e1ltat\u00e1sok egy\u00e9ni ig\u00e9nyeknek megfelel\u0151 dinamikus ny\u00fajt\u00e1sa. A cloud computing ugyanis lehet\u0151v\u00e9 teszi, hogy a hardware \u00e9s szoftver elemek az er\u0151forr\u00e1sok \u00e9s p\u00e9nzeszk\u00f6z\u00f6k k\u00edm\u00e9l\u00e9s\u00e9vel ker\u00fcljenek felhaszn\u00e1l\u00e1sra. A cloud szolg\u00e1ltat\u00e1s komolyabb beruh\u00e1z\u00e1s n\u00e9lk\u00fcl lehet\u0151v\u00e9 teszi annak \u00fcgyfele r\u00e9sz\u00e9re, hogy az id\u0151szakosan leterhelt saj\u00e1t er\u0151forr\u00e1saihoz kapacit\u00e1st nyerjen vagy \u00e9ppen bizonyos szolg\u00e1ltat\u00e1sokat \u2013 ak\u00e1r teljes eg\u00e9sz\u00e9ben \u2013 a \u201efelh\u0151be\u201d szervezze ki , mely\u00e9rt a felh\u0151 \u00fczemeltet\u0151je a kiszervezett teljes\u00edtm\u00e9ny vagy id\u0151 f\u00fcggv\u00e9ny\u00e9ben kap d\u00edjaz\u00e1st.<\/p>\n<p style=\"text-align: left;\"><!--more--><\/p>\n<p style=\"text-align: left;\">A cloud computing tekinthet\u0151 puszta kiszervez\u00e9snek, adatfeldogoz\u00e1snak, melynek sz\u00e1mos form\u00e1j\u00e1t jelenleg is szab\u00e1lyozza a jog. A cloud computing technikai oldala annyiban jelent \u00fajdons\u00e1got, hogy a kiszervez\u00e9s nem k\u00f6t\u0151dik egyetlen helyhez illetve fix platformhoz, hanem ezt dinamikusan ker\u00fcl rendelkez\u00e9sre bocs\u00e1t\u00e1sra.<\/p>\n<p style=\"text-align: left;\">A felh\u0151 szolg\u00e1ltat\u00e1sok keret\u00e9n bel\u00fcl megk\u00fcl\u00f6nb\u00f6ztet\u00e9sre ker\u00fcl a<\/p>\n<ul style=\"text-align: left;\">\n<li><strong>SaaS &#8211; Software-as-a-Service<\/strong> eset\u00e9ben a szoftvert nem a sz\u00e1m\u00edt\u00f3g\u00e9pre telep\u00edtik, hanem ahhoz a h\u00e1l\u00f3zaton kereszt\u00fcl ny\u00fajtanak hozz\u00e1f\u00e9r\u00e9st<\/li>\n<\/ul>\n<p style=\"text-align: left;\">\n<ul style=\"text-align: left;\">\n<li><strong>IaaS &#8211; Infrastructure-as-a-Service<\/strong> eset\u00e9ben kiszervez\u00e9s keret\u00e9ben sz\u00e1m\u00edt\u00f3g\u00e9pes infrastrukt\u00far\u00e1t bocs\u00e1tanak az \u00fcgyf\u00e9l rendelkez\u00e9s\u00e9re.<\/li>\n<\/ul>\n<p style=\"text-align: left;\">\n<ul style=\"text-align: left;\">\n<li><strong>Storage as Service<\/strong> \u2013 az adatt\u00e1rol\u00e1st \u00e9s archiv\u00e1l\u00e1st szolg\u00e1lja<\/li>\n<\/ul>\n<p style=\"text-align: left;\">\n<ul style=\"text-align: left;\">\n<li><strong>PaaS &#8211; Platform-as a-Service<\/strong> \u2013 teljes platformokat, alkalmaz\u00e1sokat bocs\u00e1t az \u00fcgyf\u00e9l rendelkez\u00e9s\u00e9re an\u00e9lk\u00fcl, hogy hardveres \u00e9s szoftveres alkalmaz\u00e1sokat lenne sz\u00fcks\u00e9ges ehhez megv\u00e1s\u00e1rolni \u00e9s fenntartani<\/li>\n<\/ul>\n<ul style=\"text-align: left;\">\n<li> <strong>DaaS &#8211; Desktop-as-a-Service<\/strong> a felhaszn\u00e1l\u00f3k virtu\u00e1lis asztala elv\u00e1laszt\u00e1sra ker\u00fcl a hardvert\u0151l \u00e9s az b\u00e1rhonnan hozz\u00e1f\u00e9rhet\u0151<\/li>\n<\/ul>\n<p style=\"text-align: left;\">A felh\u0151k\u00f6n bel\u00fcl is megk\u00fcl\u00f6nb\u00f6ztethet\u0151 a mag\u00e1n felh\u0151 (private cloud) \u00e9s a k\u00f6z\u00f6s felh\u0151 (public cloud). A mag\u00e1n felh\u0151 egyetlen adatkezel\u0151 kezel\u00e9s\u00e9ben lev\u0151 sz\u00e1m\u00edt\u00f3g\u00e9pes h\u00e1l\u00f3zat, m\u00edg a k\u00f6z\u00f6s felh\u0151 eset\u00e9ben harmadik szem\u00e9lyek sz\u00e1m\u00edt\u00f3g\u00e9pes kapacit\u00e1sa ker\u00fcl szolg\u00e1ltat\u00e1sra az \u00fcgyf\u00e9l r\u00e9sz\u00e9re. A mag\u00e1n \u00e9s a k\u00f6z\u00f6s felh\u0151k a gyakorlatban vegyes form\u00e1ban jelennek meg.<\/p>\n<p style=\"text-align: left;\">A felh\u0151ben t\u00f6rt\u00e9n\u0151 adatfeldolgoz\u00e1s \u2013 az \u00e1ltala ny\u00fajtott el\u0151ny\u00f6k miatt \u2013 egyre nagyobb n\u00e9pszer\u0171s\u00e9gre tesz szert \u00e9s egyre t\u00f6bb IT-c\u00e9g k\u00edn\u00e1l hasonl\u00f3 szolg\u00e1ltat\u00e1sokat, mint az IBM, a Google, a Microsoft, a HP etc. (A felh\u0151 szolg\u00e1ltat\u00e1s\u00e1t az Ariba c\u00e9g k\u00fcl\u00f6n anim\u00e1ci\u00f3s <a href=\"http:\/\/www.ariba.com\/commercecloud\/?video_acc=play\" target=\"_blank\">klippel<\/a> rekl\u00e1mozza)<\/p>\n<p style=\"text-align: left;\">A felh\u0151 szolg\u00e1ltat\u00e1sokkal kapcsolatos alapvet\u0151 probl\u00e9m\u00e1t adatv\u00e9delmi, adatbiztons\u00e1gi, illetve ezzel \u00f6sszef\u00fcgg\u00e9sben a nemzetk\u00f6zi adattov\u00e1bb\u00edt\u00e1sra vonatkoz\u00f3 k\u00e9rd\u00e9sek vetik fel, amennyiben a felh\u0151 szolg\u00e1ltat\u00e1s alapj\u00e1t szem\u00e9lyes adatok kezel\u00e9se k\u00e9pezi. Er\u0151forr\u00e1sok kiszervez\u00e9se eset\u00e9n ugyanis elker\u00fclhetetlen\u00fcl a felh\u0151-szolg\u00e1ltat\u00f3hoz ker\u00fclhetnek a felh\u0151-szolg\u00e1ltat\u00e1st haszn\u00e1l\u00f3 \u00fcgyf\u00e9l munkav\u00e1llal\u00f3inak, \u00fcgyfeleinek illetve besz\u00e1ll\u00edt\u00f3inak szem\u00e9lyes adatai, melyekre anonimiz\u00e1l\u00e1si technika hi\u00e1ny\u00e1ban alkalmazand\u00f3ak az adatv\u00e9delmi ir\u00e1nyelv, illetve itthon az adatv\u00e9delmi t\u00f6rv\u00e9ny rendelkez\u00e9sei.<\/p>\n<p style=\"text-align: left;\">A felh\u0151-alkalmaz\u00e1sok problematik\u00e1j\u00e1nak els\u0151 szintj\u00e9t ugyanis a megfelel\u0151 szolg\u00e1ltat\u00e1si szerz\u0151d\u00e9s megk\u00f6t\u00e9se jelenti, melyben az adattov\u00e1bb\u00edt\u00e1sra ir\u00e1nyad\u00f3 adatv\u00e9delmi jog kik\u00f6t\u00e9se mellett k\u00fcl\u00f6n\u00f6s hangs\u00falyt kell nyerjenek a megfelel\u0151 adatbiztons\u00e1gi felt\u00e9telek illetve ezek ellen\u0151rz\u00e9se, rendszeres auditja, mivel a felh\u0151-szolg\u00e1ltat\u00f3 hib\u00e1j\u00e1b\u00f3l bek\u00f6vetkez\u0151 adatsziv\u00e1rg\u00e1s \u00e9s adatveszt\u00e9s eset\u00e9n ez\u00e9rt szint\u00e9n a felh\u0151-szolg\u00e1ltat\u00e1s ig\u00e9nybevev\u0151je, mint adatkezel\u0151 felel\u0151s.<\/p>\n<p style=\"text-align: left;\">A felh\u0151-alkalmaz\u00e1sok jellemz\u0151en nemzetk\u00f6zi, illetve hat\u00e1rokon \u00e1tny\u00fal\u00f3 term\u00e9szet\u0171ek, mivel ezeket nem hazai, illetve nem eur\u00f3pai (hanem p\u00e9ld\u00e1ul amerikai) c\u00e9gek szolg\u00e1ltatj\u00e1k, ami miatt a magyar adatv\u00e9delmi t\u00f6rv\u00e9ny nemzetk\u00f6zi adattov\u00e1bb\u00edt\u00e1sra vonatkoz\u00f3 rendelkez\u00e9sei ir\u00e1nyad\u00f3ak ezekre a szolg\u00e1ltat\u00e1sokra. \u00cdgy kiszervez\u00e9s eset\u00e9ben a felh\u0151-szolg\u00e1ltat\u00e1s ig\u00e9nybevev\u0151j\u00e9nek tekintettel kell lennie arra, hogy a felh\u0151 egyes sz\u00e1m\u00edt\u00f3g\u00e9peinek hardware elemei (pl. a szerver-farmok) milyen orsz\u00e1gokban tal\u00e1lhat\u00f3ak, mert adott esetben sz\u00fcks\u00e9gess\u00e9 v\u00e1lhat a szem\u00e9lyes adatok megfelel\u0151 szint\u0171 v\u00e9delm\u00e9nek biztos\u00edt\u00e1sa, tov\u00e1bb\u00e1 az adatalanyok kifejezett \u00e9s t\u00e1j\u00e9kozott hozz\u00e1j\u00e1rul\u00e1s\u00e1nak megszerz\u00e9se.<\/p>\n<p style=\"text-align: left;\">Az adatv\u00e9delmi t\u00f6rv\u00e9ny \u00e9rtelm\u00e9ben szem\u00e9lyes adat (bele\u00e9rtve a k\u00fcl\u00f6nleges adatot is) az orsz\u00e1gb\u00f3l &#8211; az adathordoz\u00f3t\u00f3l vagy az adat\u00e1tvitel m\u00f3dj\u00e1t\u00f3l f\u00fcggetlen\u00fcl &#8211; harmadik orsz\u00e1gban l\u00e9v\u0151 adatkezel\u0151 vagy adatfeldolgoz\u00f3 r\u00e9sz\u00e9re akkor tov\u00e1bb\u00edthat\u00f3, ha ahhoz az \u00e9rintett kifejezetten hozz\u00e1j\u00e1rult, vagy ha azt t\u00f6rv\u00e9ny lehet\u0151v\u00e9 teszi, \u00e9s a harmadik orsz\u00e1gban az \u00e1tadott adatok kezel\u00e9se, illet\u0151leg feldolgoz\u00e1sa sor\u00e1n biztos\u00edtott a szem\u00e9lyes adatok megfelel\u0151 szint\u0171 v\u00e9delme. Az Eur\u00f3pai Gazdas\u00e1gi T\u00e9rs\u00e9gen bel\u00fcli (hat\u00e1rokat \u00e1tl\u00e9p\u0151) adattov\u00e1bb\u00edt\u00e1sra a belf\u00f6ldi adattov\u00e1bb\u00edt\u00e1sra vonatkoz\u00f3 szab\u00e1lyok ir\u00e1nyad\u00f3ak, ez\u00e9rt probl\u00e9ma eg\u00e9szen addig nem keletkezik, amennyiben a felh\u0151 egyes hardware elemei belf\u00f6ld\u00f6n, illetve az EGT ter\u00fclet\u00e9n tal\u00e1lhat\u00f3ak.  Megjegyzend\u0151, hogy a k\u00fclf\u00f6ldi (harmadik orsz\u00e1gban tal\u00e1lhat\u00f3) adatfeldolgoz\u00f3 (pl. k\u00fclf\u00f6ldi felh\u0151-szolg\u00e1ltat\u00f3) megb\u00edz\u00e1s\u00e1t az adatv\u00e9delmi biztos gyakorlata az adatalanyok t\u00e1j\u00e9kozott, kifejezett hozz\u00e1j\u00e1rul\u00e1s\u00e1hoz k\u00f6ti. Ezzel kapcsolatosan bizonyos esetekben kiv\u00e9telt a bank \u00e9s a biztos\u00edt\u00e1si szektor alanyai jelentik, akik r\u00e9sz\u00e9re a t\u00f6rv\u00e9ny lehet\u0151v\u00e9 teszi a kiszervez\u00e9st (l\u00e1sd azonban Bit. 158. \u00a7-\u00e1t is), amennyiben biztos\u00edtj\u00e1k a szem\u00e9lyes adatok megfelel\u0151 szint\u0171 v\u00e9delm\u00e9t p\u00e9ld\u00e1ul a felh\u0151 szolg\u00e1ltat\u00f3 Safe Harbor regisztr\u00e1ci\u00f3ja \u00fatj\u00e1n, adattov\u00e1bb\u00edt\u00e1si szerz\u0151d\u00e9sekkel vagy \u00e9ppen v\u00e1llalat-csoporton bel\u00fcli adattov\u00e1bb\u00edt\u00e1s eset\u00e9n k\u00f6telez\u0151 erej\u0171 v\u00e1llalati szab\u00e1lyok implement\u00e1l\u00e1s\u00e1val.<\/p>\n<p style=\"text-align: left;\">M\u00e1sr\u00e9szr\u0151l a k\u00fclf\u00f6ldre t\u00f6rt\u00e9n\u0151 adattov\u00e1bb\u00edt\u00e1st a felh\u0151 szolg\u00e1ltat\u00e1s ig\u00e9nybevev\u0151je r\u00e9sz\u00e9r\u0151l be kell jelenteni az adatv\u00e9delmi nyilv\u00e1ntart\u00e1sba, mely k\u00f6telezetts\u00e9gen az a k\u00f6r\u00fclm\u00e9ny sem v\u00e1ltoztat, ha a valamely m\u00f3dszerrel biztos\u00edtj\u00e1k a szem\u00e9lyes adatok megfelel\u0151 szint\u0171 v\u00e9delm\u00e9t. Megjegyzend\u0151, hogy az adatv\u00e9delmi biztos hivatal\u00e1nak bejelent\u00e9ssel kapcsolatos elj\u00e1r\u00e1sa notifik\u00e1ci\u00f3s elj\u00e1r\u00e1s, teh\u00e1t az sg.hu fent hivatkozott cikk\u00e9ben kifejtettekkel ellent\u00e9tben sem sz\u00fcks\u00e9ges az adattov\u00e1bb\u00edt\u00e1shoz adatv\u00e9delmi hat\u00f3s\u00e1gi enged\u00e9lyt beszerezni.<\/p>\n<p style=\"text-align: left;\">A cloud computing az ut\u00f3bbi id\u0151ben k\u00fcl\u00f6n\u00f6sen N\u00e9metorsz\u00e1gban v\u00e1lt felkapott t\u00e9m\u00e1v\u00e1 v\u00e1lt, melyet a Schleswig-Holstein-i adatv\u00e9delmi hat\u00f3s\u00e1g ny\u00e1ron k\u00f6zz\u00e9tett hosszabb <a href=\"https:\/\/www.datenschutzzentrum.de\/cloud-computing\/\" target=\"_blank\">\u00e1ll\u00e1sfoglal\u00e1sa<\/a> is mutat, ami felh\u00edvta arra a figyelmet, hogy a felh\u0151 szolg\u00e1ltat\u00e1sok t\u00f6bb ponton adatv\u00e9delmi jogot s\u00e9rthetnek. Megeml\u00edtend\u0151 tov\u00e1bb\u00e1 a N\u00e9met Sz\u00f6vets\u00e9gi Inform\u00e1ci\u00f3stechnikai Biztons\u00e1gi Hivatal (Bundesamt f\u00fcr Sicherheit in der Informationstechnik) cloud computing minim\u00e1lis adatbiztons\u00e1gi felt\u00e9teleivel foglalkoz\u00f3 2010. szeptember 27-\u00e9n k\u00f6zz\u00e9tett <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Downloads\/DE\/BSI\/Publikationen\/Sonstige\/Cloud_Computing_Mindestsicherheitsanforderungen.pdf?__blob=publicationFile#download=1\" target=\"_blank\">tervezete<\/a> is. V\u00e1rhat\u00f3 teh\u00e1t, hogy a k\u00f6zelj\u00f6v\u0151ben a 29. sz\u00e1m\u00fa adatv\u00e9delmi munkacsoport, az EU adatv\u00e9delmi hat\u00f3s\u00e1gainak konzultat\u00edv szerve is foglalkozik ezzel a k\u00e9rd\u00e9ssel.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A cloud computing, a \u201efelh\u0151\u201d keret\u00e9ben t\u00f6rt\u00e9n\u0151 adatfeldolgoz\u00e1s technikai \u00e9s jogi jelleg\u0171 k\u00e9rd\u00e9seir\u0151l sz\u00e1mos cikk jelent meg k\u00fcl\u00f6nb\u00f6z\u0151 f\u00f3rumokon (sg.hu; index.hu), \u00e1m ezen t\u00e9ma hazai (adatv\u00e9delmi) jog szempontj\u00e1b\u00f3l is relev\u00e1ns szisztematikus feldolgoz\u00e1s\u00e1ra eddigiekben m\u00e9g nem ker\u00fclt sor. A felh\u0151ben t\u00f6rt\u00e9n\u0151 adatfeldolgoz\u00e1s, az \u00fan. sz\u00e1m\u00edt\u00e1si felh\u0151 az Interneten kereszt\u00fcl \u2013 felh\u0151 form\u00e1j\u00e1ban \u2013 \u00f6sszekapcsolt olyan sz\u00e1m\u00edt\u00f3g\u00e9pes [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[49,39],"tags":[44,12,45,48,46,47,14,840,13,24],"_links":{"self":[{"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=\/wp\/v2\/posts\/256"}],"collection":[{"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=256"}],"version-history":[{"count":19,"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=\/wp\/v2\/posts\/256\/revisions"}],"predecessor-version":[{"id":625,"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=\/wp\/v2\/posts\/256\/revisions\/625"}],"wp:attachment":[{"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=256"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=256"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=256"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}