Beveiligingnieuws Logo

Onze partners

2N

Seris

Uniview

GFT

RoSecure

ASIS

Sequrix

VideoGuard

i-Pro

DZ Technologies

CardAccess

Hikvision

PG Security Systems

BHVcertificaat.online

SOBA

SmartCell

ASSA ABLOY

Alphatronics

HD Security

Lobeco

Seagate

CSL

Optex

IDIS

Nimo Dog Security

ARAS

Crown Security Services

Bydemes

VEB

Akuvox

Dero Security Products

Advancis

Oribi ID Solutions

Service Centrale Nederland

Hanwha Vision Europe

Unii

SMC Alarmcentrale

Genetec

OSEC

Paraat

EAL

Ajax Systems

ADI

Centurion

Nimo Drone Security

Multiwacht

JMB Groep

Secusoft

Traka ASSA ABLOY

Avigilon Alta

CDVI

Kiwa

SmartSD

Securitas

VVNL

Paxton

Alarm Meldnet

Trigion

Explicate

Eagle Eye Networks

Masset Solutions

Gold-IP

20face

Bosch Security Systems

Top Security

Milestone

Connect Security

HID

Regio Control Veldt

VAIBS

Add Secure

NIBHV

G4S

Eizo

VBN

Nenova

Brivo

NetworxConnect

De Beveiligingsjurist

CBP geeft duidelijkheid over cloud en privacy

11 september 2012
Redactie
09:13

Nederlandse bedrijven en organisaties die clouddiensten afnemen in Amerika zijn zelf eindverantwoordelijk voor de bescherming van persoonsgegevens, betoogt het College Bescherming Persoonsgegevens (CBP).

Cloud computingOp verzoek van SURF, de ICT-samenwerkingsorganisatie van het hoger onderwijs en onderzoek, heeft het CBP een zienswijze ten aanzien van cloud computing en bescherming van persoonsgegevens uitgebracht. Deze zienswijze geeft handvatten bij het afnemen van clouddiensten, geleverd door Amerikaanse bedrijven. Tevens benadrukt de zienswijze onder andere de verantwoordelijkheid die een instelling heeft bij de verwerking van persoonsgegevens in de cloud. De hogeronderwijsinstellingen trekken binnen SURF gezamenlijk op bij het maken van afspraken met cloudleveranciers.

De Europese Commissie heeft bepaald dat de door Amerikaanse cloudaanbieders gehanteerde Safe Harbor Principles (Veilige Haven Beginselen) een ‘passend beschermingsniveau’ bieden wanneer er sprake is van doorvoer van gegevens. Dit garandeert echter niet dat de daadwerkelijke opslag en verwerking van die persoonsgegevens in de VS ook voldoet aan alle eisen van de Nederlandse privacywetgeving. Het CBP stelt dat voor naleving van de wet de Nederlandse afnemer van clouddiensten verantwoordelijk blijft. Deze zal bij het afsluiten van clouddiensten moeten controleren of de toepasselijke wettelijke regels zijn afgedekt.

De zienswijze bevestigt voor SURF dat de door het Nederlandse hoger onderwijs gekozen route de juiste is. Door gezamenlijk op te trekken in SURF-verband kunnen instellingen eigen aanvullende afspraken maken met cloudleveranciers. Deze samenwerking zorgt ervoor dat instellingen op een veilige manier clouddiensten kunnen afnemen. Tegelijkertijd biedt het leveranciers van clouddiensten de mogelijkheid hun diensten op een verantwoorde manier aan het hoger onderwijs en onderzoek aan te bieden.

Link: Zienswijze CPB (pdf)

Deel dit artikel via:

Vlog 5

Premium partners

Seagate

Suricat

Videoguard

Wordt een partner