Euroopan komissio ja Yhdysvallat pääsivät periaatteessa sopimukseen "Transatlanttisten Tietojen Tietosuojakehyksestä" (Transatlantic Data Privacy Framework (TADPF)) kolme vuotta sitten.
Mutta nyt kun "You're fired" Trump (tai raketti Musk) irtisanoo väkeä kaksin käsin toi soppari on vaarassa menettää merkityksensä koska myös sen noudattamisen valvontaan palkattua väkeä on jo irtisanottu. Mitä digi-soppareita vielä irtisanotaan?
Asiasta kirjoittelee mm. saksalainen tietotekniikka yritys "mailbox.org" (englanniksi).
https://mailbox.org/en/post/digital-sovereignty-in-uncertain-times-why-european-companies-must-act-now?nl=p
Mailbox muistuttaa samasta asiasta mistä minäkin olen sanonut jo muutaman vuoden ajan että eurooppalaiset palveluntarjoajat varmistavat eurooppalaisten tietosuojalainsäädännön noudattamisen ja varmistavat, että yritysten tiedot pysyvät turvallisesti EU:ssa – suojattuna Yhdysvaltojen lainsäädännön epävarmuuksilta.
Aika toimia on nyt!
Eli kannattaa pitää ja käyttää digi-palveluja jotka EU:n lainsäädännön, mm. GDPR:n vaikutus-alueella! Varoitus koskee lähinnä pilvipalveluja mutta pilvipalvelut on paljon muutakin kuin verkko-levy.
Lainaus Mailboxin web-sivulta (konekäännettynä):
Eurooppalaiset avoimen lähdekoodin ratkaisut tarjoavat turvallisen tien ulos tästä dilemmasta. Nämä palveluntarjoajat toimivat kokonaan EU:n lainsäädännön mukaisesti, eikä niihin sovelleta Yhdysvaltain CLOUD-lain vaatimuksia.
Eurooppalaisten palvelujen edut:
- GDPR:n noudattaminen: Täydellinen linjaus eurooppalaisten tietosuojastandardien kanssa
- Datan suvereniteetti: Fyysinen ja oikeudellinen valvonta EU:n tietojen alalla
- Oikeusvarmuus: Vähentynyt haavoittuvuus poliittisille muutoksille Yhdysvalloissa
- Kattava turvallisuus: Kehittynyt salaus ja kansainväliset turvallisuussertifioinnit
- Eurooppalaisen teknologian edistäminen: Euroopan digitaalisen suvereniteetin tukeminen
Lisähyödyt avoimen lähdekoodin ratkaisuista:
- Läpinäkyvyys: Avoimen lähdekoodin avulla voidaan tarkistaa takaovet tai tietoturvahaavoittuvuudet
- Riippumattomuus: Vähentynyt riippuvuus yksittäisistä palveluntarjoajista ja omista muodoista
- Sopeutumiskyky: Joustavuus omien turvallisuus- ja tietosuojatoimenpiteiden käyttöönotossa
- Kestävä kehitys: Pitkän aikavälin saatavuus ja yhteisön kehittäminen
Ongelma koskee varsinkin EU:n valtioiden ja firmojen turvaluokiteltujen tietojen turvallisuutta mutta kyllä minä olisin huolissani myös omien tietojen turvallisuudesta kun Musk kerää ja häärää niiden kanssa!
Lue lisää yo. web-sivulta.
EUn ja suomalaisten pilvipalveluissa olevat tiedostot vaarassa
4
96
Vastaukset
- Anonyymi
US CLOUD Act vastaan GDPR – ratkaisematon ristiriita
Erityisen kriittinen: Yhdysvaltalaisena yrityksenä Microsoftiin sovelletaan CLOUD-lakia, joka myöntää Yhdysvaltain viranomaisille laajat käyttöoikeudet tallennettuihin tietoihin
– RIIPPUMATTA SIITÄ, MISSÄ PALVELIMET SIJAITSEVAT FYYSISESTI.
Tämä on suoraan ristiriidassa Euroopan yleisen tietosuoja-asetuksen (GDPR) kanssa.
Tällä hetkellä voimassa olevan transatlanttisen tiedon tietosuojakehyksen (TADPF) tarkoituksena oli lieventää tätä ristiriitaa, mutta se on oikeudellisesti epävarmaa - eikä vähiten Yhdysvaltojen poliittisen kehityksen vuoksi. Asiantuntijat olettavat tällä hetkellä, että tämä sopimus – kuten edeltäjänsä "Safe Harbor" ja "Privacy Shield" – voi epäonnistua Euroopan yhteisöjen tuomioistuimen edessä. - Anonyymi
Microsoft lopettaa Windows 10:n tuen alkaen 14. lokakuuta 2025, mutta sen lisäksi paljon muutakin. Löydät Microsoftin oman listauksen lopetettavista tuotteista esim. internetin hakukonehaulla: "Tuotteet, joiden tuki päättyy 14. lokakuuta 2025"
Microsoft lopettaa 14.10.2025 alkaen myös Exchange Server 2016:n ja 2019 -tuen. Tämä tarkoittaa tietoturvapäivitysten, vikakorjausten ja teknisen tuen päättymistä näille laajalti käytetyille sähköpostipalvelinratkaisuille, mikä johtaa sähköpostin estämiseen lukuisille yrityksille. Tämä kehitys on osa Microsoftin pitkän aikavälin strategiaa asiakkaiden siirtämiseksi pilveen. Monille yrityksille tämä tarkoittaa kriittistä päätöstä erilaisten muutosvaihtoehtojen välillä – ja mahdollisesti jopa heidän tietokantojensa suvereniteettia vastaan.
Microsoft Exchange on ollut liiketoimintaviestinnän selkäranka maailmanlaajuisesti 1990-luvulta lähtien. Sähköpostin, kalenterin ja yhteistyön keskusalustana se on mahdollistanut viestinnän hallinnan eri laitteilla. Microsoft Exchange Server on klassinen, paikallisesti (on-premises) asennettu ohjelmisto, jota käytetään omassa IT-infrastruktuurissa. Exchange Serveriä käyttävät yritykset hallitsevat itse laitteistoa, päivityksiä ja tietoturvaa.
Microsoftin strategia on muuttunut perusteellisesti: painopiste on nykyään pilvipohjaisessa Exchange Online -versiossa osana Microsoft 365:tä ja tilausliiketoimintamallia. Vuonna 2025 julkaistu Exchange Server -tilausversio toimii välivaiheena yrityksille, jotka eivät vielä halua täysin siirtyä pilveen. Tämä kehitys on osa Microsoftin suurempaa suuntausta tarjota kaikille palveluille Software-as-a-Service (ohjelmisto palveluna) tuote – se on haaste yrityksille, joilla on erityisiä vaatimuksia datan tietoturvaan ja -suojaan. Koska jenkkilässä siis todennäköisesti sovelletaan heidän 'CLOUD Ac' lakiaan, kuten yllä jo todettiin – riippumatta siitä, missä palvelimet sijaitsevat fyysisesti! - Anonyymi
Luottaako myös sinun yrityksesi Yhdysvaltalaisiin sähköpostipalveluihin? Google, Microsoft ja Co. hallitsevat markkinoita – mutta tämä riippuvuus aiheuttaa merkittäviä riskejä erityisesti eurooppalaisille yrityksille. Herkät kaupalliset tiedot, luottamuksellinen asiakasviestintä ja sisäiset strategiapaperit virtaavat näiden kanavien kautta päivittäin. Jos ne yhtäkkiä eivät ole saatavilla, monet yritykset kohtaavat täydellisen järjestelmävian.
Mutta meillä on hyvä uutinen - eurooppalaiset sähköpostivaihtoehdot ovat jo todistaneet itsensä hyviksi korvaajiksi, eivät vain teknisesti, vaan myös korkeimmilla tietosuojastandardeilla ja europpalaisten lakien noudattamisella.
Mitkä ovat lakisääteiset sudenkuopat amerikkalaisten palveluntarjoajien kanssa?
Yhdysvaltain CLOUD-lain oikeuttamana Yhdysvaltain viranomaiset voivat käyttää tietojasi laajasti – jopa eurooppalaisilla palvelimilla – ollen ristiriidassa EU:n tietosuojaperiaatteiden kanssa. Privacy Shield -järjestelyn kaatumisen ja ECJ:n (Schrems II) asettamat vakiosopimuslausekkeita koskevat rajoitukset eivät ole oikeudellisesti suojattua perustaa transatlanttisille tiedonsiirroille. Yritysten on siksi navigoitava jatkuvassa tasapainoilussa käytännön välttämättömyyden ja lakien noudattamisen välillä, mitä vaarantaa mahdollisuus GDPR-sakkoihin ja samalla se menettää kontrollin arkaluontoisista tiedoistaan.
Toinen riski on niin sanottu toimittajan lukitus – riippuvuus yhdestä teknologiatoimittajasta, jossa toiseen ratkaisuun siirtyminen merkitsisi merkittäviä kustannuksia, teknisiä esteitä tai tietojen menetystä.
Entäs kun palvelu epäonnistuu, mitkä ovat liiketoimintariskit?
Tästä riskialttiista riippuvuudesta on lukemattomia esimerkkejä: Huhtikuussa 2022 Google Cloud epäonnistui kaikkialla Euroopassa, kun sähkökatkon jälkeiset jäähdytysongelmat pysäyttivät lukuisat palvelut yli kahdeksaksi tunniksi. Tämä vaikutti paitsi sähköpostijärjestelmiin myös Google Cloudin isännöimiin liiketoimintakriittisiin sovelluksiin. Microsoftin Exchange Online kaatui yli viideksi tunniksi tammikuussa 2023. Sähköpostiviestit pysähtyivät täysin tuhansissa yrityksissä.
Viimeisin esimerkki on Kansainvälisen rikostuomioistuimen (ICC) työn häiriintyminen sen jälkeen, kun Microsoft esti pääsyyttäjä Karim Khanin sähköpostitilin Yhdysvaltain presidentin Donald Trumpin asettamien pakotteiden takia. Tällä kertaa syy ei siis ollut tekninen epäonnistuminen, vaan USAn poliittisten päätösten seuraus.
Nämä esimerkit eivät osoita vain niiden kustannuksia asianomaisille yrityksille ja instituutioille, vaan ennen kaikkea hajautetun IT-strategian dramaattisen merkityksen ja kiireellisen siirtymisen tärkeyttä eurooppalaisiin vaihtoehtoihin. - Anonyymi
No, jos digitaalisten tuotteiden eurooppalaiset vaihtoehdot alkaa kiinnostaa niin esim. nettihaulla: "European alternatives for digital products" löytyy web-sivu missä on listattu joitain erilaisia sähköpostista pilvipalveluihin.
Valitettavan vähän on kylläkin suomalaisia vaihtoehtoja listattu, olisko ne kaikki rakennettu jenkki-softan ja -infran varaan?
Eurooppalaisena firmoina noudattanevat eurooppalaisia lakeja. WEB-sivulla kerrotaan: "Autamme sinua löytämään eurooppalaisia vaihtoehtoja digitaaliselle palvelulle ja tuotteille, kuten pilvipalveluille ja SaaS-tuotteille."
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Ajattelen sinua nyt
Ajattelen sinua hyvin todennäköisesti myös huomenna. Sitten voi mennä viikko, että ajattelen sinua vain iltaisin ja aamu645626Vaistoan ettei sulla kaikki hyvin
Odotatko että se loppuu kokonaan ja avaat vasta linjan. Niin monen asian pitäisi muuttua että menisi loppu elämä kivasti204307Yritys Kannus
Mää vaan ihmettelen, julkijuopottelua. Eikö tosiaan oo parempaa hommaa, koittas saada oikeasti jotain aikaiseksi. Hävett172926- 1712254
- 171946
Työkyvyttömienkin on jatkossa haettava työtä
Riikalla ja Petterillä on hyviä uutisia Suomen työttömille: ”Toimeentulotuen uudistus velvoittaa työttömäksi ilmoittaut1281804- 951377
- 681164
Harmi, se on
Mutta mä tulkitsen asian sitten niin. Olen yrittänyt, oman osani tehnyt, ja saa olla mun puolesta nyt loppuun käsitelty171136Maailma pysähtyy aina kun sut nään
Voi mies kuinka söpö sä oot❤️ Olisin halunnut jutella syvällisempää kuin vaan niitä näitä. Se pieni heti sut tavatessa o77998