Datenschutz und Privacy in der Cloud Seminar: Datenbankanwendungen im Cloud Computing Michael Markus 29. Juni 2010 LEHRSTUHL FÜR SYSTEME DER INFORMATIONSVERWALTUNG KIT Universität des Landes Baden-Württemberg und nationales Forschungszentrum in der Helmholtz-Gemeinschaft www.kit.edu
Gliederung 1 Definitionen Datenschutz Privacy 2 Gesetzliche Grundlagen Bundesdatenschutzgesetz Telemediengesetz internationale Regelungen Richtlinie 95/46/EG Safe Harbor-Abkommen Richtlinie 95/46/EG Safe Harbor-Abkommen 3 Probleme 4 Lösungen Michael Markus Datenschutz und Privacy in der Cloud 29. Juni 2010 2/16
Datenschutz bezeichnet den Schutz des Einzelnen vor dem Missbrauch personenbezogener Daten (d.h. Angaben über eine bestimmte oder eine bestimmbare natürliche Person) Grundrecht seit Volkszählungsurteil im Jahr 1983 (Recht auf informationelle Selbstbestimmung) Michael Markus Datenschutz und Privacy in der Cloud 29. Juni 2010 3/16
Privacy engl. für Privatsphäre gemeint ist der Schutz der Privatsphäre Warren/Brandeis, 1890: the right to be let alone Alan Westin, 1967: the desire of people to choose freely under what circumstances and to what extent they will expose themselves, their attitude and their behavior to others umfasst das allgemeine Persönlichkeitsrecht, Brief- und Fernmeldegeheimnis sowie Unverletzlichkeit der Wohnung Datenschutz als Teil davon, im Englischen als data privacy oder information privacy bezeichnet Michael Markus Datenschutz und Privacy in der Cloud 29. Juni 2010 4/16
Bundesdatenschutzgesetz regelt die Erhebung, Verarbeitung und Nutzung personenbezogener Daten Forderungen des BDSG Datenvermeidung und Datensparsamkeit Anonymisierung und Pseudonymisierung soweit möglich und verhältnismäßig Verbot mit Erlaubnisvorbehalt Die Erhebung, Verarbeitung und Nutzung personenbezogener Daten sind nur zulässig, soweit dieses Gesetz oder eine andere Rechtsvorschrift dies erlaubt oder anordnet oder der Betroffene eingewilligt hat Michael Markus Datenschutz und Privacy in der Cloud 29. Juni 2010 5/16
Bundesdatenschutzgesetz Forderungen des BDSG Direkterhebung Zweckbindung Erforderlichkeit Transparenz Recht auf Auskunft, Berichtigung, Löschung und Sperrung personenbezogener Daten Michael Markus Datenschutz und Privacy in der Cloud 29. Juni 2010 6/16
Telemediengesetz Rahmenbedingungen für Telemedien (d.h. elektronische Informations- und Kommunikationsdienste) enthält u.a. Impressumspflicht, Haftungsfragen etc. hinsichtlich Datenschutz z.t. Überschneidungen mit BDSG wie Zweckbestimmung, Einwilligung, Auskunftsanspruch und Recht auf Löschung Michael Markus Datenschutz und Privacy in der Cloud 29. Juni 2010 7/16
Telemediengesetz datenschutzrechtliche Aspekte Herkunftslandprinzip: Diensteanbieter und ihre Telemedien unterliegen den Anforderungen des deutschen Rechts auch dann, wenn die Telemedien in einem anderen Staat innerhalb des Geltungsbereichs der Richtlinien 2000/31/EG und 89/552/EWG geschäftsmäßig angeboten oder erbracht werden Diensteanbieter muss Nutzer zu Beginn der Nutzung über Art, Umfang und Zwecke der Erhebung und Verwendung personenbezogener Daten sowie bei Datenverarbeitung in Staaten außerhalb des Anwendungsbereichs der Richtlinie 95/46/EG unterrichten Die Weitervermittlung zu einem anderen Diensteanbieter ist dem Nutzer anzuzeigen Michael Markus Datenschutz und Privacy in der Cloud 29. Juni 2010 8/16
internationale Regelungen Richtlinie 95/46/EG Richtlinie zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr schreibt Mindeststandards für den Datenschutz vor, die in allen EU-Mitgliedsstaaten (innerhalb von drei Jahren) durch nationale Gesetze sichergestellt werden müssen verbietet die Datenübertragung in Drittländer ohne angemessenes Datenschutzniveau Safe Harbor-Abkommen Vereinbarung zwischen der EU und den USA, die es europäischen Unternehmen ermöglicht, personenbezogene Daten legal in die USA zu übermitteln soll einen angemessenes Datenschutzniveau garantieren freiwillig für Unternehmen dem Abkommen beizutreten Michael Markus Datenschutz und Privacy in der Cloud 29. Juni 2010 9/16
internationale Regelungen Richtlinie 95/46/EG Richtlinie zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr schreibt Mindeststandards für den Datenschutz vor, die in allen EU-Mitgliedsstaaten (innerhalb von drei Jahren) durch nationale Gesetze sichergestellt werden müssen verbietet die Datenübertragung in Drittländer ohne angemessenes Datenschutzniveau Safe Harbor-Abkommen Vereinbarung zwischen der EU und den USA, die es europäischen Unternehmen ermöglicht, personenbezogene Daten legal in die USA zu übermitteln soll einen angemessenes Datenschutzniveau garantieren freiwillig für Unternehmen dem Abkommen beizutreten Michael Markus Datenschutz und Privacy in der Cloud 29. Juni 2010 9/16
Probleme Verteilte Speicherung der Daten wo sind die Daten überall gespeichert? in welchen Ländern? innerhalb/außerhalb der EU? wie sehen die Datenschutzbestimmungen des jeweiligen Landes aus? Transparenz für Betroffene? Korrektheit der Daten wie wird sichergestellt, dass die Daten nicht durch Dritte verändert wurden? Zugriff durch Dritte durch Cloud-Betreiber oder Ressourcen-Anbieter durch andere Cloud-Nutzer legal durch nationale Gesetze durch Behörden und Geheimdienste Michael Markus Datenschutz und Privacy in der Cloud 29. Juni 2010 10/16
Probleme Zugriff auf die Cloud Datenübertragung über öffentliche Netze verschlüsselt? Löschen von Daten wie wird sichergestellt, dass auch alle Kopien (einschließlich evtl. Backups) gelöscht werden? Daten wirklich gelöscht oder einfach wiederherstellbar? was geschieht mit den Daten nach Kündigung, bei Insolvenz des Cloud-Betreibers o.ä.? Überprüfung der Einhaltung der Datenschutzbestimmungen durch Datenschutzbeauftragten Michael Markus Datenschutz und Privacy in der Cloud 29. Juni 2010 11/16
Lösungen Regeln für den Umgang mit personenbezogenen Daten müssen auch für Unterauftragnehmer gelten Service Level Agreements (SLAs) Vertrag zwischen Kunden und Dienstanbieter über Art und Umfang der zu erbringenden Dienste Cloud-Betreiber verpflichtet sich z.b. Datenverarbeitung nur innerhalb der EU durchzuführen Anonymisierung und Pseudonymisierung Aggregierung personenbezogener Daten, so dass sie nicht mehr einer Person zugeordnet werden können Michael Markus Datenschutz und Privacy in der Cloud 29. Juni 2010 12/16
Lösungen Verschlüsselung verschiedene Ebenen der Verschlüsselung möglich Verschlüsselung des Übertragungsweges absolute Pflicht, z.b. mit TLS Verschlüsselung der Festplatten + schützt vor Zugriffen von Ressourcen-Anbietern verhindert nicht, dass Cloud-Betreiber oder evtl. andere Cloud-Nutzer auf die Daten zugreifen können (Ausnahme: IaaS) Verschlüsselung der kompletten Datenbank Cloud-Anbieter und Kunde besitzen Schlüssel setzt Vertrauen in Cloud-Betreiber voraus Kunde besitzt Schlüssel + schützt vor unberechtigtem Zugriff durch Cloud-Betreiber Operationen lassen sich u.u. nicht auf die Daten anwenden (Lösung: homomorphe Verschlüsselung) Michael Markus Datenschutz und Privacy in der Cloud 29. Juni 2010 13/16
Lösungen Verschlüsselung verschiedene Ebenen der Verschlüsselung möglich Verschlüsselung einzelner Datensätze Kundendaten werden z.b. durch Pseudonyme (generiert durch symmetrische Verschlüsselung) ersetzt Cloud-Nutzer speichert Tabelle mit Zuordnung Pseudonym zu Schlüssel ebenso können z.b. Produktnamen durch Pseudonyme ersetzt, Preise mit einem bestimmten Faktor multipliziert oder Zeitpunkte um ein bestimmtes Intervall verschoben werden ermöglicht bestimmte Data Mining-Techniken auf den Daten auszuführen, ohne Informationen preiszugeben Michael Markus Datenschutz und Privacy in der Cloud 29. Juni 2010 14/16
Lösungen Abbildung: Beispiel zur Verschlüsselung einzelner Datensätze, Quelle: M. Mowbray u. S. Pearson: A Client-Based Privacy Manager for Cloud Computing Michael Markus Datenschutz und Privacy in der Cloud 29. Juni 2010 15/16
Vielen Dank für die Aufmerksamkeit! Fragen? Michael Markus Datenschutz und Privacy in der Cloud 29. Juni 2010 16/16