Bulutli tizimlar tomonidan taqdim etiladigan xizmatlar


Chegara orqali uzatish qanchalik qo'rqinchli?


Download 60.31 Kb.
bet13/29
Sana21.03.2023
Hajmi60.31 Kb.
#1285385
1   ...   9   10   11   12   13   14   15   16   ...   29
Bog'liq
Shaxsiy bulut

Chegara orqali uzatish qanchalik qo'rqinchli?
San'at bo'yicha. 12 FZ-152, shaxsiy ma'lumotlarni transchegaraviy uzatishga "shaxsiy ma'lumotlar sub'ektlarining huquqlarini etarli darajada himoya qilishni" ta'minlaydigan davlatlar uchun qo'shimcha cheklovlarsiz yo'l qo'yiladi. Biroq, qaysi davlatlar buni amalga oshirishga qodir? Barcha ma'lumotlarni Rossiya Federatsiyasida qoldirish xavfsizroq emasmi? "Aynan shu mavzudan qo'rqish kerak", deydi Aleksey Lukatskiy. - Shaxsiy ma'lumotlarni Evropa Ittifoqining istalgan mamlakatiga o'tkazish hech qanday cheklovlarsiz amalga oshiriladi, faqat shaxsiy ma'lumotlar sub'ektining o'z ma'lumotlarini uchinchi shaxsga o'tkazish uchun roziligini olish zarurati bundan mustasno. Agar shaxsiy ma'lumotlar uzatiladigan mamlakat ushbu sub'ektning huquqlarini etarli darajada himoya qilgan holda ro'yxatga kiritilmagan bo'lsa, u holda sub'ektning roziligi federal qonunlarda belgilangan majburiy shaklga muvofiq yozma shaklda bo'lishi kerak. " Aleksey Lukatskiyning fikri Rossiya Federatsiyasi Aloqa va ommaviy axborot vositalari vazirligining 2009 yil 13 maydagi "Shaxsiy ma'lumotlarni transchegaraviy uzatishni amalga oshirish to'g'risida" gi DS-P11-250-2-sonli xatining mazmuni bilan ham tasdiqlanadi, unga ko'ra Shaxsiy ma'lumotlarni avtomatlashtirilgan tarzda qayta ishlash bilan shaxslarning huquqlarini himoya qilish to'g'risidagi konventsiya 1981 yil 28 yanvardagi ma'lumotlar ma'lum bir mamlakatda shaxsiy ma'lumotlarni himoya qilishning etarli darajasining dalili deb hisoblanishi mumkin. Evropaning deyarli barcha mamlakatlari ushbu konventsiyani ratifikatsiya qildilar.
Paradoksal ravishda, chet elda ma'lumotlarni qayta ishlash Rossiyaning bulutli hisoblash foydalanuvchilari uchun vaziyatni murakkablashtirishi o'rniga, soddalashtirishi mumkin: "Agar biz chet elda joylashgan bulut provayderlari haqida gapiradigan bo'lsak, u holda ular FSTEC va FSB nima deb o'ylashlari kerak emas, - deya qayd etadi Aleksey Lukatskiy. - Birinchidan, ular boshqa davlatda joylashgan va bizning huquqni muhofaza qilish idoralarining vakolatlari ularga taalluqli emas. Ikkinchidan, ular o'z mamlakatlarida qabul qilingan himoya tavsiyalariga amal qilishadi. Va bu tavsiyalar biznikiga qaraganda ancha yaxshi ".
Bundan tashqari, Aleksey Lukatskiyning so'zlariga ko'ra, Evropa konventsiyasi shaxsiy ma'lumotlarni transchegaraviy uzatishni amalga oshirishda har qanday qo'shimcha talab va cheklovlarni kiritishni, ayniqsa, bu milliy xavfsizlik talablari bilan bog'liq bo'lmasa, FSB tomonidan sertifikatlangan kriptografik vositalardan foydalanish talablari o'z-o'zidan yo'qolishini aniq taqiqlaydi.
Strategik autsorsing assotsiatsiyasi (ASTRA) vakili bulutli texnologiyalarning tarqalishi muammosini hal qilinmagan qonunchilik bazasida ko'rmoqda (shuningdek 2005 yil 21 iyuldagi 94-FZ-sonli "Mahsulotlarni etkazib berish, ishlarni bajarish, davlat va shahar ehtiyojlari uchun xizmatlar ko'rsatish uchun buyurtmalar berish to'g'risida") ) Aleksey Alexin. Bulutli hisoblashning davlat idoralari uchun foydasi bo'lsa-da, uning nuqtai nazaridan aniq. Bu YaIMning o'sishining bir foizdan uch foizgacha o'sishi - xarajatlarning daromadlarga o'tishi, soliq tushumlari va mehnat unumdorligining oshishi hamda xarajatlarning oshkoraligini ta'minlash hisobiga.
Gazprombank AT bo'yicha vitse-prezidenti Aleksey Shirokixning so'zlariga ko'ra, bulutli hisoblash bankning yangi IT-strategiyasini ishlab chiqishda hisobga olinadi, ammo hozirgi paytda ommaviy bulutlar hali etarlicha etuk texnologik yondashuv sifatida qabul qilinmayapti va Rossiya sharoitida bu etuklik namoyon bo'lmoqda ko'proq darajada texnologiyada emas, balki IT madaniyati va nomukammal qonunchilikning etishmasligi. Shu bilan birga, hozirda xususiy bulut texnologiyalari tijorat operatsiyasiga tayyor va Gazprombank allaqachon bu yo'nalishda tegishli ishlarni amalga oshirmoqda.
Bulutli hisoblashni huquqiy tartibga solishni rivojlantirish zarurati, shuningdek, "Rostelekom" OAJ tomonidan tarqatilgan ma'lumotlarni qayta ishlash uchun milliy platformani (NPROD) yaratish kontseptsiyasida qayd etilgan.
Evropa Ittifoqida bulutli xizmatlar sohasini rivojlantirishga ustuvor ahamiyat beriladi.
2010 yil dekabr oyida Evropa Komissiyasi "Bulutli hisoblashdan foydalanganda xavfsizlik va maxfiylik muammolarini tahlil qilish" mavzusidagi ma'ruzasini e'lon qildi, uning vakillari ma'lumotlarni himoya qilish sohasidagi amaldagi qonunchilik eskirgan va uni yangilash uchun faol ish olib borish kerak, degan xulosaga kelishdi, shuning uchun 2011 yil may oyida - Evropa komissiyasi bulutli hisoblash sohasidagi qonunchilikni tartibga solish bo'yicha jamoat tinglovlarini boshladi, 31 avgustda yakunlandi. Ushbu tinglovlarning natijalari Evropa Komissiyasiga 2012 yilda amalga oshiriladigan Evropa Ittifoqi uchun yagona bulutli hisoblash strategiyasini ishlab chiqishga yordam beradi.
Shakl.9. NPROD yaratish kontseptsiyasida bulutli hisoblashning me'yoriy-huquqiy regulyatsiyasini ishlab chiqish
Strategiya uchta muammo blokini o'z ichiga oladi. Huquqiy blok ma'lumotlar himoyasi va shaxsiy hayoti, shu jumladan xalqaro miqyosdagi masalalarni qamrab oladi.
Maslahatlashuvlarda jami 538 respondent qatnashdi, ulardan 230 nafari kompaniyalar vakillari, 182 nafari jismoniy shaxslar, 33 nafari davlat xizmatchilari, 42 nafari olimlar va 51 ta "boshqa" toifadagi respondentlar.
Respondentlarning 92 foizi Evropa Ittifoqida hozirda transchegaraviy ma'lumotlar uzatish uchun javobgarlik darajasini belgilaydigan qonunchilik bazasi yo'q degan fikrda. Respondentlar orasida kompaniya vakillarining 90% ham shu nuqtai nazarga rioya qilishadi, chunki ma'lumotni "bulutda" saqlashda ularning mas'uliyati darajasini tushunish provayderlar uchun juda muhimdir. Ba'zi bir shaxslar - respondentlarning fikriga ko'ra, provayderlar foydalanuvchilarga ko'rsatilayotgan xizmatlar to'g'risida etarli darajada ma'lumot bermaydilar va yuzaga kelishi mumkin bo'lgan xavflar to'g'risida ogohlantirmaydilar. Ular foydalanuvchi va provayder o'rtasida taqdim etilgan ma'lumot uchun (foydalanuvchidan) va saqlanadigan (provayderdan) ma'lumot uchun tomonlarning javobgarligi shartnoma bilan aniq tartibga solinishi kerakligiga aminlar. Biroq, muammo Evropa Ittifoqining turli mamlakatlarida ba'zi huquqiy qoidalar (masalan, foydalanuvchi ma'lumotlarini himoya qilish bo'yicha) turlicha bo'lishida. Natijada, Evropa Ittifoqi doirasida ham, xalqaro miqyosda ham turli xil huquqiy hujjatlarni muvofiqlashtirish zarurati paydo bo'ldi. Bundan tashqari, provayder maxfiyligi, xavfsizligi va mijozga nafaqat o'z mamlakatida, balki chet elda ham ma'lumot olish huquqi uchun javobgar bo'lishi kerak.
Respondentlarning yarmidan ko'pi - kompaniya vakillari va jismoniy shaxslarning atigi uchdan bir qismi bulutli hisoblash sohasida qo'llaniladigan hududiy yurisdiktsiya masalasini tushunganliklarini bildirdilar. Ba'zi respondentlarning fikricha, bir vaqtning o'zida bir nechta mamlakatlarda bulutli provayder tomonidan xizmatlar ko'rsatilishi ushbu mamlakatlardagi faoliyatini tartibga soluvchi bir necha xalqaro qoidalar va qoidalarning kesishishi mumkinligi sababli unga qo'shimcha bosim o'tkazadi.
Shuningdek, respondentlarning aksariyat qismi bulutli xizmatlarni ko'rsatish jarayonida umumiy ko'rsatmalar, ma'lumotnomalar va namunaviy shartnomalar to'plami to'g'ri bo'lishi kerakligini qo'llab-quvvatladilar. Bulutli xizmatlarni ko'rsatishda respondentlarning ta'kidlashicha, xizmat darajasidagi namunaviy shartnomalar va oxirgi foydalanuvchi shartnomalari Evropa Ittifoqi tomonidan sertifikatlangan bo'lishi kerak.
Bulutli hisoblash allaqachon Evropa iqtisodiyoti uchun strategik yo'nalish sifatida tan olingan va ba'zi taxminlarga ko'ra 2014 yilda Evropaga 35 milliard evro daromad keltirishi mumkin.

Download 60.31 Kb.

Do'stlaringiz bilan baham:
1   ...   9   10   11   12   13   14   15   16   ...   29




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling