Asegura ser “el primer gran proveedor mundial” en adherirse a la norma ISO/IEC 27018, para sus servicios Azure, Office 365 y Dynamics CRM Online.
Microsoft adopta el primer estándar internacional de privacidad cloud
Microsoft, al adherirse al estándar, asegura a los clientes empresariales lo siguiente:
Control, ya que los usuarios son dueños de los datos y son ellos quien ejercen la autoridad de los mismos. Microsoft, por su parte, sólo es responsable de procesar la información, de acuerdo a las instrucciones que el dueño le da.
Transparencia, dado que el estándar asegura la claridad sobre las políticas referentes al retorno, transferencia y eliminación de información personal que los usuarios guardan en la Nube. Microsoft, en este sentido, notificará con precisión dónde están almacenados físicamente los datos y también se dará cuenta en caso que haya un acceso no autorizado a los equipos de procesamiento o a las instalaciones que resulten en pérdida, divulgación o alteración de los datos personales.
Protección, que asegura la existencia de restricciones definidas sobre el manejo de los datos personales. Incluye restricciones sobre su transmisión en redes públicas, almacenamiento en dispositivos móviles y procesos adecuados para la recuperación y restauración de datos. Además, el estándar asegura que todo el personal que procese datos personales esté sujeto a políticas de confidencialidad.
Privacidad, que garantiza que los datos no serán utilizados para publicidad.
Compromiso, puesto que Microsoft informará a los dueños de los datos en caso que un gobierno demande acceso a los mismos. El estándar requiere que las solicitudes por parte de las autoridades gubernamentales o judiciales para divulgar datos personales sean dadas a conocer a los usuarios, excepto que esta divulgación esté prohibida por la ley.
“Todos estos compromisos son aún más importantes en el ambiente legal actual, en el que las empresas tienen sus propias obligaciones de cumplimiento regulatorio relacionadas con la protección de datos personales. Somos optimistas en que el estándar ISO 27018 puede servir como una plataforma tanto para reguladores como para clientes en su búsqueda de asegurar una fuerte protección de la privacidad y la transparencia”, concluyó Anderlic.
Fuente: www.enfasys.net