Nuages avec certificat de protection des données

Versicherungswirtschaftlicher Datendienst GmbH (VDG) et Uniscon GmbH sont les premières entreprises à être certifiées selon le Trusted Cloud Data Protection Profile (TCDP). Ils ont reçu les certificats délivrés par TÜV Informationstechnik GmbH (TÜViT).

Le Trusted Cloud Data Protection Profile est une nouvelle norme de test pour la certification de la protection des données. Il a été développé dans le cadre du programme "Trusted Cloud" du ministère fédéral allemand des affaires économiques et de l'énergie (BMWi).

Les bases du profil de protection des données dans le nuage de confiance (TCDP) pour les services dans le nuage ont été élaborées par des experts en protection des données pour le compte du BMWi en deux ans. Le TCDP suit la certification de protection des données selon la loi fédérale sur la protection des données. Il présente les exigences légales relatives au traitement des données commandées dans une norme d'essai.

Le certificat TCDP crée une sécurité juridique

Grâce à la certification TCDP, les entreprises peuvent facilement voir si les services en nuage qu'elles utilisent respectent les directives légales en matière de protection des données. Selon la situation juridique actuelle, les entreprises doivent vérifier elles-mêmes la conformité de leurs fournisseurs de services dans le nuage en matière de protection des données, par exemple lorsqu'elles participent à des appels d'offres.

Comme cela prend généralement trop de temps, en particulier pour les moyennes entreprises, la certification TCDP des services en nuage représente un soulagement considérable pour les entreprises utilisatrices. Elle crée automatiquement une sécurité juridique et rend donc les propres audits superflus.

Le TCDP est actuellement développé dans le cadre d'un projet pilote appelé "Certification de la protection des données pour les services en nuage". Le consortium chargé de cette tâche travaille depuis septembre 2015 pour le compte du BMWi et sous la direction de TÜViT. Tous les acteurs concernés dans le domaine de la certification en matière de protection des données sont impliqués dans le consortium, en particulier les autorités de contrôle de la protection des données, les fournisseurs de services en nuage de différentes tailles, les fournisseurs de services d'essai et de certification ainsi que les associations et institutions de TI et de protection des données.

Les services de VDG et Uniscon testés dans le cadre de la certification TÜViT ont reçu un certificat valable deux ans dans chaque cas, qui prouve la conformité de la protection des données conformément à la TCDP.

Pour plus d'informations, voir : www.tuvit.de

(Visité 103 fois, 1 visite aujourd'hui)

Plus d'articles sur le sujet