accesskey_mod_content

El llançament de la primera acció coordinada d'ús del núvol pel sector públic

  • Escoltar
  • Copiar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seva publicació. No es garanteix que continuïn actius actualment".

17 febrer 2022

El 15 de febrer es va iniciar la primera acció coercitiva coordinada del Consell Europeu de Protecció de Dades i en els propers mesos, 22 autoritats nacionals de supervisió en tot l'EEE (inclòs el SEPD) iniciaran recerques sobre l'ús de serveis basats ​​en el núvol per part del sector públic.

Aquesta sèrie d'accions segueix a la decisió de l'EDPB d'establir un Marco de Ejecución Coordinado (CEF) a l'octubre de 2020. El CEF és una acció clau de l'EDPB EDPB(Obre en nova finestra)  en el marc de la seva  Estratègia 2021-2023(Obre en nova finestra)  , juntament amb la creació d'un Grup d'Experts de Suport (SPE ). Les dues iniciatives tenen com a objectiu agilitar l'aplicació i la cooperació entre les Autoritats de Supervisió (SA).

Segons EuroStat, l'adopció del núvol per part de les empreses es va duplicar en tota la UE en els últims 6 anys. La pandèmia de Covid-19 ha provocat una transformació digital de les organitzacions, i moltes organitzacions del sector públic recorren a la tecnologia en el núvol. No obstant això, en fer-ho, els organismes públics a nivell nacional i de la UE poden tenir dificultats per obtenir productes i serveis de tecnologia de la informació i la comunicació que compleixin amb les normes de protecció de dades de la UE. A través de l'orientació i l'acció coordinades, les SA tenen com a objectiu fomentar les millors pràctiques i, per tant, garantir la protecció adequada de les dades personals.

S'abordaran més de 75 organismes públics en total en tot l'EEE, incloses les institucions de la UE, que cobreixen una àmplia gamma de sectors (com a salut, finances, impostos, educació, compradors centrals o proveïdors de serveis de TU). Sobre la base del treball preparatori comú de totes les SA participants, el CEF s'implementarà a nivell nacional en una o diverses de les següents maneres: exercici de recerca; qüestionari per identificar si es justifica una recerca formal; inici d'una recerca formal; seguiment de les recerques formals en curs. En particular, les SA exploraran els desafiaments dels organismes públics amb el compliment de GDPR en usar serveis basats ​​en el núvol, inclòs el procés i les mesures de seguretat implementades en adquirir serveis en el núvol, els desafiaments relacionats amb les transferències internacionals i les disposicions que regeixen la relació controlador-processador.

Els resultats s'analitzaran de manera coordinada i les SA decidiran sobre possibles accions addicionals de supervisió i aplicació a nivell nacional. A més, els resultats s'agregaran, generant una visió més profunda del tema i permetent un seguiment específic a nivell de la UE. L'EDPB publicarà un informe sobre el resultat d'aquesta anàlisi abans de finals de 2022.

Font original de la notícia(Obre en nova finestra)

  • Cooperació interadministrativa
  • Infraestructures i serveis comuns