EUn ja suomalaisten pilvipalveluissa olevat tiedostot vaarassa

Anonyymi-ap

Euroopan komissio ja Yhdysvallat pääsivät periaatteessa sopimukseen "Transatlanttisten Tietojen Tietosuojakehyksestä" (Transatlantic Data Privacy Framework (TADPF)) kolme vuotta sitten.
Mutta nyt kun "You're fired" Trump (tai raketti Musk) irtisanoo väkeä kaksin käsin toi soppari on vaarassa menettää merkityksensä koska myös sen noudattamisen valvontaan palkattua väkeä on jo irtisanottu. Mitä digi-soppareita vielä irtisanotaan?

Asiasta kirjoittelee mm. saksalainen tietotekniikka yritys "mailbox.org" (englanniksi).
https://mailbox.org/en/post/digital-sovereignty-in-uncertain-times-why-european-companies-must-act-now?nl=p

Mailbox muistuttaa samasta asiasta mistä minäkin olen sanonut jo muutaman vuoden ajan että eurooppalaiset palveluntarjoajat varmistavat eurooppalaisten tietosuojalainsäädännön noudattamisen ja varmistavat, että yritysten tiedot pysyvät turvallisesti EU:ssa – suojattuna Yhdysvaltojen lainsäädännön epävarmuuksilta.

Aika toimia on nyt!

Eli kannattaa pitää ja käyttää digi-palveluja jotka EU:n lainsäädännön, mm. GDPR:n vaikutus-alueella! Varoitus koskee lähinnä pilvipalveluja mutta pilvipalvelut on paljon muutakin kuin verkko-levy.

Lainaus Mailboxin web-sivulta (konekäännettynä):

Eurooppalaiset avoimen lähdekoodin ratkaisut tarjoavat turvallisen tien ulos tästä dilemmasta. Nämä palveluntarjoajat toimivat kokonaan EU:n lainsäädännön mukaisesti, eikä niihin sovelleta Yhdysvaltain CLOUD-lain vaatimuksia.
Eurooppalaisten palvelujen edut:

- GDPR:n noudattaminen: Täydellinen linjaus eurooppalaisten tietosuojastandardien kanssa
- Datan suvereniteetti: Fyysinen ja oikeudellinen valvonta EU:n tietojen alalla
- Oikeusvarmuus: Vähentynyt haavoittuvuus poliittisille muutoksille Yhdysvalloissa
- Kattava turvallisuus: Kehittynyt salaus ja kansainväliset turvallisuussertifioinnit
- Eurooppalaisen teknologian edistäminen: Euroopan digitaalisen suvereniteetin tukeminen

Lisähyödyt avoimen lähdekoodin ratkaisuista:

- Läpinäkyvyys: Avoimen lähdekoodin avulla voidaan tarkistaa takaovet tai tietoturvahaavoittuvuudet
- Riippumattomuus: Vähentynyt riippuvuus yksittäisistä palveluntarjoajista ja omista muodoista
- Sopeutumiskyky: Joustavuus omien turvallisuus- ja tietosuojatoimenpiteiden käyttöönotossa
- Kestävä kehitys: Pitkän aikavälin saatavuus ja yhteisön kehittäminen

Ongelma koskee varsinkin EU:n valtioiden ja firmojen turvaluokiteltujen tietojen turvallisuutta mutta kyllä minä olisin huolissani myös omien tietojen turvallisuudesta kun Musk kerää ja häärää niiden kanssa!
Lue lisää yo. web-sivulta.

4

96

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Anonyymi

      US CLOUD Act vastaan GDPR – ratkaisematon ristiriita

      Erityisen kriittinen: Yhdysvaltalaisena yrityksenä Microsoftiin sovelletaan CLOUD-lakia, joka myöntää Yhdysvaltain viranomaisille laajat käyttöoikeudet tallennettuihin tietoihin

      – RIIPPUMATTA SIITÄ, MISSÄ PALVELIMET SIJAITSEVAT FYYSISESTI.

      Tämä on suoraan ristiriidassa Euroopan yleisen tietosuoja-asetuksen (GDPR) kanssa.

      Tällä hetkellä voimassa olevan transatlanttisen tiedon tietosuojakehyksen (TADPF) tarkoituksena oli lieventää tätä ristiriitaa, mutta se on oikeudellisesti epävarmaa - eikä vähiten Yhdysvaltojen poliittisen kehityksen vuoksi. Asiantuntijat olettavat tällä hetkellä, että tämä sopimus – kuten edeltäjänsä "Safe Harbor" ja "Privacy Shield" – voi epäonnistua Euroopan yhteisöjen tuomioistuimen edessä.

    • Anonyymi

      Microsoft lopettaa Windows 10:n tuen alkaen 14. lokakuuta 2025, mutta sen lisäksi paljon muutakin. Löydät Microsoftin oman listauksen lopetettavista tuotteista esim. internetin hakukonehaulla: "Tuotteet, joiden tuki päättyy 14. lokakuuta 2025"

      Microsoft lopettaa 14.10.2025 alkaen myös Exchange Server 2016:n ja 2019 -tuen. Tämä tarkoittaa tietoturvapäivitysten, vikakorjausten ja teknisen tuen päättymistä näille laajalti käytetyille sähköpostipalvelinratkaisuille, mikä johtaa sähköpostin estämiseen lukuisille yrityksille. Tämä kehitys on osa Microsoftin pitkän aikavälin strategiaa asiakkaiden siirtämiseksi pilveen. Monille yrityksille tämä tarkoittaa kriittistä päätöstä erilaisten muutosvaihtoehtojen välillä – ja mahdollisesti jopa heidän tietokantojensa suvereniteettia vastaan.

      Microsoft Exchange on ollut liiketoimintaviestinnän selkäranka maailmanlaajuisesti 1990-luvulta lähtien. Sähköpostin, kalenterin ja yhteistyön keskusalustana se on mahdollistanut viestinnän hallinnan eri laitteilla. Microsoft Exchange Server on klassinen, paikallisesti (on-premises) asennettu ohjelmisto, jota käytetään omassa IT-infrastruktuurissa. Exchange Serveriä käyttävät yritykset hallitsevat itse laitteistoa, päivityksiä ja tietoturvaa.

      Microsoftin strategia on muuttunut perusteellisesti: painopiste on nykyään pilvipohjaisessa Exchange Online -versiossa osana Microsoft 365:tä ja tilausliiketoimintamallia. Vuonna 2025 julkaistu Exchange Server -tilausversio toimii välivaiheena yrityksille, jotka eivät vielä halua täysin siirtyä pilveen. Tämä kehitys on osa Microsoftin suurempaa suuntausta tarjota kaikille palveluille Software-as-a-Service (ohjelmisto palveluna) tuote – se on haaste yrityksille, joilla on erityisiä vaatimuksia datan tietoturvaan ja -suojaan. Koska jenkkilässä siis todennäköisesti sovelletaan heidän 'CLOUD Ac' lakiaan, kuten yllä jo todettiin – riippumatta siitä, missä palvelimet sijaitsevat fyysisesti!

    • Anonyymi

      Luottaako myös sinun yrityksesi Yhdysvaltalaisiin sähköpostipalveluihin? Google, Microsoft ja Co. hallitsevat markkinoita – mutta tämä riippuvuus aiheuttaa merkittäviä riskejä erityisesti eurooppalaisille yrityksille. Herkät kaupalliset tiedot, luottamuksellinen asiakasviestintä ja sisäiset strategiapaperit virtaavat näiden kanavien kautta päivittäin. Jos ne yhtäkkiä eivät ole saatavilla, monet yritykset kohtaavat täydellisen järjestelmävian.
      Mutta meillä on hyvä uutinen - eurooppalaiset sähköpostivaihtoehdot ovat jo todistaneet itsensä hyviksi korvaajiksi, eivät vain teknisesti, vaan myös korkeimmilla tietosuojastandardeilla ja europpalaisten lakien noudattamisella.

      Mitkä ovat lakisääteiset sudenkuopat amerikkalaisten palveluntarjoajien kanssa?
      Yhdysvaltain CLOUD-lain oikeuttamana Yhdysvaltain viranomaiset voivat käyttää tietojasi laajasti – jopa eurooppalaisilla palvelimilla – ollen ristiriidassa EU:n tietosuojaperiaatteiden kanssa. Privacy Shield -järjestelyn kaatumisen ja ECJ:n (Schrems II) asettamat vakiosopimuslausekkeita koskevat rajoitukset eivät ole oikeudellisesti suojattua perustaa transatlanttisille tiedonsiirroille. Yritysten on siksi navigoitava jatkuvassa tasapainoilussa käytännön välttämättömyyden ja lakien noudattamisen välillä, mitä vaarantaa mahdollisuus GDPR-sakkoihin ja samalla se menettää kontrollin arkaluontoisista tiedoistaan.

      Toinen riski on niin sanottu toimittajan lukitus – riippuvuus yhdestä teknologiatoimittajasta, jossa toiseen ratkaisuun siirtyminen merkitsisi merkittäviä kustannuksia, teknisiä esteitä tai tietojen menetystä.

      Entäs kun palvelu epäonnistuu, mitkä ovat liiketoimintariskit?
      Tästä riskialttiista riippuvuudesta on lukemattomia esimerkkejä: Huhtikuussa 2022 Google Cloud epäonnistui kaikkialla Euroopassa, kun sähkökatkon jälkeiset jäähdytysongelmat pysäyttivät lukuisat palvelut yli kahdeksaksi tunniksi. Tämä vaikutti paitsi sähköpostijärjestelmiin myös Google Cloudin isännöimiin liiketoimintakriittisiin sovelluksiin. Microsoftin Exchange Online kaatui yli viideksi tunniksi tammikuussa 2023. Sähköpostiviestit pysähtyivät täysin tuhansissa yrityksissä.
      Viimeisin esimerkki on Kansainvälisen rikostuomioistuimen (ICC) työn häiriintyminen sen jälkeen, kun Microsoft esti pääsyyttäjä Karim Khanin sähköpostitilin Yhdysvaltain presidentin Donald Trumpin asettamien pakotteiden takia. Tällä kertaa syy ei siis ollut tekninen epäonnistuminen, vaan USAn poliittisten päätösten seuraus.
      Nämä esimerkit eivät osoita vain niiden kustannuksia asianomaisille yrityksille ja instituutioille, vaan ennen kaikkea hajautetun IT-strategian dramaattisen merkityksen ja kiireellisen siirtymisen tärkeyttä eurooppalaisiin vaihtoehtoihin.

    • Anonyymi

      No, jos digitaalisten tuotteiden eurooppalaiset vaihtoehdot alkaa kiinnostaa niin esim. nettihaulla: "European alternatives for digital products" löytyy web-sivu missä on listattu joitain erilaisia sähköpostista pilvipalveluihin.
      Valitettavan vähän on kylläkin suomalaisia vaihtoehtoja listattu, olisko ne kaikki rakennettu jenkki-softan ja -infran varaan?

      Eurooppalaisena firmoina noudattanevat eurooppalaisia lakeja. WEB-sivulla kerrotaan: "Autamme sinua löytämään eurooppalaisia vaihtoehtoja digitaaliselle palvelulle ja tuotteille, kuten pilvipalveluille ja SaaS-tuotteille."

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Ajattelen sinua nyt

      Ajattelen sinua hyvin todennäköisesti myös huomenna. Sitten voi mennä viikko, että ajattelen sinua vain iltaisin ja aamu
      Ikävä
      64
      5626
    2. Vaistoan ettei sulla kaikki hyvin

      Odotatko että se loppuu kokonaan ja avaat vasta linjan. Niin monen asian pitäisi muuttua että menisi loppu elämä kivasti
      Ikävä
      20
      4307
    3. Yritys Kannus

      Mää vaan ihmettelen, julkijuopottelua. Eikö tosiaan oo parempaa hommaa, koittas saada oikeasti jotain aikaiseksi. Hävett
      Kannus
      17
      2926
    4. Oletko täällä mies?

      Mitä mietit? ❤️ varmistan vielä, että onhan kaikki ok meidän välillä?
      Ikävä
      171
      2254
    5. Mies kadonnut

      Kukas siellä kolarissa on kadonnut
      Kolari
      17
      1946
    6. Työkyvyttömienkin on jatkossa haettava työtä

      Riikalla ja Petterillä on hyviä uutisia Suomen työttömille: ”Toimeentulotuen uudistus velvoittaa työttömäksi ilmoittaut
      Perussuomalaiset
      128
      1804
    7. Eikö ole jo ihan sama luovuttaa

      Meidän suhde ei ikinä toimisi.
      Ikävä
      95
      1377
    8. Kerro jotakin kaivatustasi.

      Vaikka synkimmät salaisuudet jos tiedät. :) m
      Ikävä
      68
      1164
    9. Harmi, se on

      Mutta mä tulkitsen asian sitten niin. Olen yrittänyt, oman osani tehnyt, ja saa olla mun puolesta nyt loppuun käsitelty
      Tunteet
      17
      1136
    10. Maailma pysähtyy aina kun sut nään

      Voi mies kuinka söpö sä oot❤️ Olisin halunnut jutella syvällisempää kuin vaan niitä näitä. Se pieni heti sut tavatessa o
      Ikävä
      77
      998
    Aihe