accesskey_mod_content

El lanzamiento de la primera acción coordinada de uso de la nube por el sector público

  • Escuchar
  • Copiar
  • Imprimir PDF
  • Compartir

"Noticia disponible únicamente con fines históricos y de hemeroteca. La información y enlaces mostrados se corresponden con los que estaban operativos a la fecha de su publicación. No se garantiza que continúen activos actualmente".

17 febrero 2022

El 15 de febrero se inició la primera acción coercitiva coordinada del Consejo Europeo de Protección de Datos y en los próximos meses, 22 autoridades nacionales de supervisión en todo el EEE (incluido el SEPD) iniciarán investigaciones sobre el uso de servicios basados ​​en la nube por parte del sector público.

Esta serie de acciones sigue a la decisión del EDPB de establecer un Marco de Ejecución Coordinado (CEF) en octubre de 2020. El CEF es una acción clave del EDPB(Abre en nueva ventana)  en el marco de su  Estrategia 2021-2023(Abre en nueva ventana)  , junto con la creación de un Grupo de Expertos de Apoyo (SPE ). Las dos iniciativas tienen como objetivo agilizar la aplicación y la cooperación entre las Autoridades de Supervisión (SA).

Según EuroStat, la adopción de la nube por parte de las empresas se duplicó en toda la UE en los últimos 6 años. La pandemia de COVID-19 ha provocado una transformación digital de las organizaciones, y muchas organizaciones del sector público recurren a la tecnología en la nube. Sin embargo, al hacerlo, los organismos públicos a nivel nacional y de la UE pueden tener dificultades para obtener productos y servicios de tecnología de la información y la comunicación que cumplan con las normas de protección de datos de la UE. A través de la orientación y la acción coordinadas, las SA tienen como objetivo fomentar las mejores prácticas y, por lo tanto, garantizar la protección adecuada de los datos personales.

Se abordarán más de 75 organismos públicos en total en todo el EEE, incluidas las instituciones de la UE, que cubren una amplia gama de sectores (como salud, finanzas, impuestos, educación, compradores centrales o proveedores de servicios de TI). Sobre la base del trabajo preparatorio común de todas las SA participantes, el CEF se implementará a nivel nacional en una o varias de las siguientes maneras: ejercicio de investigación; cuestionario para identificar si se justifica una investigación formal; inicio de una investigación formal; seguimiento de las investigaciones formales en curso. En particular, las SA explorarán los desafíos de los organismos públicos con el cumplimiento de GDPR al usar servicios basados ​​en la nube, incluido el proceso y las medidas de seguridad implementadas al adquirir servicios en la nube, los desafíos relacionados con las transferencias internacionales y las disposiciones que rigen la relación controlador-procesador.

Los resultados se analizarán de manera coordinada y las SA decidirán sobre posibles acciones adicionales de supervisión y aplicación a nivel nacional. Además, los resultados se agregarán, generando una visión más profunda del tema y permitiendo un seguimiento específico a nivel de la UE. El EDPB publicará un informe sobre el resultado de este análisis antes de finales de 2022.

Fuente original de la noticia(Abre en nueva ventana)

  • Cooperación interadministrativa
  • Infraestructuras y servicios comunes