ver más
Microsoft

Microsoft adopta el primer estándar internacional de privacidad cloud

30 de abril de 2015 - 18:06

Asegura ser “el primer gran proveedor mundial” en adherirse a la norma ISO/IEC 27018, para sus servicios Azure, Office 365 y Dynamics CRM Online

De esta manera, la empresa ofrecerá “los más altos estándares” de seguridad y confidencialidad a sus usuarios.

La norma ISO/IEC 27018 es el primer estándar internacional que regula los servicios cloud. Exige a los prestadores seguridad, privacidad, protección y transparencia en el tratamiento de los datos de los usuarios. Fue desarrollado por la Organización Internacional para la Estandarización (ISO, por sus siglas en inglés), con el objetivo de establecer un enfoque global y uniforme para la protección de los datos personales almacenados en la nube.

El Instituto Británico de Estándares (BSI) verificó de manera independiente que Microsoft Azure, Office 365 y Dynamics CRM Online están alineados con el código de práctica del estándar para la protección de la Información Personal de Identificación en la Nube pública. De manera similar, Bureau Veritas ha hecho lo mismo para Microsoft Intune.

“La adopción de este estándar evidencia el compromiso que asumimos en proteger la privacidad de la información de nuestros clientes. Nadie razonablemente va a usar un producto o servicio en el que no confía. Una Nube segura y confiable permitirá que todas las personas, empresas y organizaciones puedan aprovechar la increíble potencialidad de esta herramienta”, aseguró Alejandro Anderlic, director de Legales y Asuntos Corporativos de Microsoft para Argentina y Uruguay.

CARACTERÍSTICAS

Microsoft, al adherirse al estándar, asegura a los clientes empresariales lo siguiente:

Control, ya que los usuarios son dueños de los datos y son ellos quien ejercen la autoridad de los mismos. Microsoft, por su parte, sólo es responsable de procesar la información, de acuerdo a las instrucciones que el dueño le da.

Transparencia, dado que el estándar asegura la claridad sobre las políticas referentes al retorno, transferencia y eliminación de información personal que los usuarios guardan en la Nube. Microsoft, en este sentido, notificará con precisión dónde están almacenados físicamente los datos y también se dará cuenta en caso que haya un acceso no autorizado a los equipos de procesamiento o a las instalaciones que resulten en pérdida, divulgación o alteración de los datos personales.

Protección, que asegura la existencia de restricciones definidas sobre el manejo de los datos personales. Incluye restricciones sobre su transmisión en redes públicas, almacenamiento en dispositivos móviles y procesos adecuados para la recuperación y restauración de datos. Además, el estándar asegura que todo el personal que procese datos personales esté sujeto a políticas de confidencialidad.

Privacidad, que garantiza que los datos no serán utilizados para publicidad.

Compromiso, puesto que Microsoft informará a los dueños de los datos en caso que un gobierno demande acceso a los mismos. El estándar requiere que las solicitudes por parte de las autoridades gubernamentales o judiciales para divulgar datos personales sean dadas a conocer a los usuarios, excepto que esta divulgación esté prohibida por la ley.

“Todos estos compromisos son aún más importantes en el ambiente legal actual, en el que las empresas tienen sus propias obligaciones de cumplimiento regulatorio relacionadas con la protección de datos personales. Somos optimistas en que el estándar ISO 27018 puede servir como una plataforma tanto para reguladores como para clientes en su búsqueda de asegurar una fuerte protección de la privacidad y la transparencia”, concluyó Anderlic.

Fuente: www.enfasys.net
Temas
Seguí leyendo

Dejá tu comentario

Te Puede Interesar