Europäische Data Center von Microsoft & Co. vs. US-Patriot Act

image

Seit beginn des “Cloud Computing” Hypes war Datenschutz schon immer ein Thema. Die großen Anbieter wie Microsoft, Google oder Amazon haben riesige Rechenzentren weltweit. Microsoft hat z.B. ein Data Center in Irland. Besonders wenn es um die Datenschutz Frage ging, kam häufig die Antwort, man betreibe Rechenzentren in Europa und halte sich an die gegeben Gesetze. Allerdings bedeutet dies nicht gleich, dass US Behörden auf die Daten keinen Zugriff haben.

Ein Kollege machte mich heute auf den Patriot Act aufmerksam. Dieser beinhaltet auch eine Passage, dass jegliche Daten, welche von einem US Unternehmen gespeichert/verwaltet werden an US Behörden auf Befehl auszuhändigen sind.

image Der Patriot Act greift auf jedes US Unternehmen. Wo die Daten des US Unternehmens liegen, ob nun in der USA oder in Europa, ist egal.

 

 

Der Cybersecurity Act von 2009 räumt der US Regierung auch jegliches Recht ein ohne einen richterlichen Beschluss die Daten zu verlangen:

The Secretary of Commerce”” shall have access to all relevant data concerning (critical infrastructure) networks without regard to any provision of law, regulation, rule, or policy restricting such access…

Weitere Informationen (und meine Quelle ;) ) findet ihr hier.

“Naja… ist das nicht etwas übertrieben/dramatisiert?”

Je nachdem was man für eine Anwendung plant, kann das natürlich auch egal sein, weil man die Daten als unkritisch einstuft. Allerdings werden meiner Wahrnehmung nicht viele deutsche / europäische Unternehmen sich der US Willkür aussetzen wollen. Deutsches Autobauer KnowHow wäre evtl. in einer Wirtschaftskrise für die US Autoindustrie sicherlich interessant gewesen ;)

Mir persönlich war nicht klar, dass selbst wenn ich explizit verlange das die Daten in Deutschland gehostet werden, ein US Beamter trotzdem diese Daten ohne mein Wissen haben kann.

Das ganze trifft natürlich jegliche Cloud & SaaS Anbieter. Auf Microsoft bezogen wäre das gesamte Azure Portfolio sowie BPOS betroffen.

Alternativen

Entweder man hostet es selber oder man sucht sich eine lokale / nationale Hostingfirma seines Vertrauens.
Oder man sieht seine Daten als unkritisch an und speichert einfach in die Wolke.
Natürlich könnte man auch die “Applikation” selbst in der Wolke laufen lassen, aber die Daten irgendwo in ein eigenes Rechenzentrum speichern. So könnte man evtl. den Skalierungseffekt von der Cloud nutzen, aber selber die Datenhoheit waren. Man könnte natürlich die Sache weiterspinnen und sagen, dass wenn jemand Zugriff auf die Applikationslogik hat, kann er auch irgendwie die Daten aus der Datenbank raus lesen.

*Hier BITTE IHRE VERSCHWÖRUNGSTHEORIE EINFÜGEN* ;)

Private Clouds

imageEin Ausweg bieten die so genannten “Private Clouds”. Bei Azure konkret: Windows Azure Platform Appliance

Große Unternehmen könnten damit Azure in ihren Rechenzentren hosten.


Kick It auf dotnet-kicks.de
Wenn dir der Blogpost gefallen hat, dann hinterlasse doch einen Kommentar. Wenn du auf dem Laufenden bleiben willst, abonniere unseren RSS Feed oder folge uns auf Twitter.

About the author

Written by Robert Mühsig

Robert Mühsig (@robert0muehsig) ist Webentwickler und beschäftigt sich mit Web-Frameworks (vor allem dem ASP.NET MVC Framework) und scheut sich auch nicht vor Javascript. Ansonsten bloggt er über all jene Probleme, die ihm über den Weg laufen. Seit 2008 ist er Microsoft MVP für ASP.NET und er arbeitet bei der T-Systems Multimedia Solutions GmbH in Dresden. Treffen kann man ihn online via Twitter (@robert0muehsig) oder dieser Seite oder bei der .NET User Group Dresden.

Comment on this post

Letzte Posts

  • Carriage Return / Neue Zeile in Textareas

    Eine kleine Aufgabe: Jede neue Textzeile (Carriage Return/Wenn man Enter drückt ) in einer Textarea soll ein Element in einer Auflistung sein – wie mach ich das jetzt am einfachsten? Eigentlich ein grundlegendes Element im Web und der Nutzer macht bewusst Absätze – daher wäre es nur gerecht, wenn man das auch entsprechend würdigt. Kleine ...

  • image.png
    Doom, Quake, Wolfenstein & co. Source Code auf GitHub

    id Software, die Macher von Doom, Quake, Wolfenstein & co., stellen regelmäßig ihre älteren Spieltitle als Open Source zur Verfügung. Das Ganze runterzuladen fand ich bisher immer recht mühselig, allerdings gibt es seit kurzer Zeit die Sourcen auch auf GitHub. Darunter Spiele wie Doom 3, Quake 3, Wolfenstein für iOS. Wer also schon immer mal ...

  • image.png
    Twitter Bootstrap 2.0 released & “Release Präsentation”

    Wie bereits vom Twitter Bootstrap Team angekündigt wurde offiziel die Version 2.0 des UI Toolskits “Twitter Bootstrap” veröffentlich. Zudem wurden die Slides, welche bei der Release Party gezeigt wurden auch veröffentlicht: Downloads finden sich auf der Twitter Bootstrap Seite auf GitHub. Wenn dir der Blogpost gefallen hat, dann hinterlasse doch einen Kommentar. Wenn du auf ...

  • image.png
    Javascript zu Dart Translator

    Dart, Google Javascript Alternative, wurde vor ein paar Monaten vorgestellt und die Webentwickler Szene ist noch etwas gespalten, ob Dart nun überflüssig ist oder einfach nur cool und längst überfällig ist. Um die Sprache näher zu erläutern hat Google die grundlegenden Javascript Basics nach Dart übersetzt. Das Ergebnis ist der “Translator”. Der Name mag momentan ...

  • Twitter Bootstrap 2.0–“Beta”

    Twitter Bootstrap, ein UI-Toolkit für Web-Applikationen von Twitter, erscheint (wie bereits berichtet) demnächst in der Version 2.0. Der offizielle Release ist am 31. Januar, allerdings beginnt jetzt laut Mark Otto (einer der Hauptentwickler von Twitter Bootstrap) die intensive Test-Phase. Das heisst, das es nun offiziel auch die 2.0 Dokumentation online gibt. Im Vergleich zur aktuellen ...

Support us!

Facebook