Anbieter zum Thema
Datenschutz in der EU
Darüber hinaus sei AWS in vollem Umfang konform mit allen anwendbaren EU-Datenschutzgesetzen und biete, falls erforderlich, Kunden eine Auftragsdatenverarbeitungsvereinbarung, um diesen zu helfen, EU-Datenschutzanforderungen zu erfüllen (siehe unten: Links). Als Service für die deutschen Kunden hat AWS ein Whitepaper erstellen lassen, das ihnen erläutert, wie mit AWS-Angeboten der BSI-Grundschutz umgesetzt und eingehalten werden kann.

Die Frankfurter Region besteht zum Start aus zwei, bis zu 200 Kilometer getrennten Verfügbarkeitszonen (Availability Zones). Availability Zones bezeichnen Rechenzentren in getrennten, individuellen Standorten innerhalb einer Region, die so konstruiert sind, dass sie operationell unabhängig von anderen Availability Zones sind, mit unabhängiger Stromversorgung, Kühlung und physischen Sicherheitsmaßnahmen und verbunden über ein Netzwerk mit niedriger Latenz. „Zudem werden die deutschen Rechenzentren mit Strom aus regenerierbaren Energiequellen gespeist“, verrät Geier, „was insbesondere deutsche Anwender interessiert“. Dies ist die dritte AWS-Region, die mit CO2-neutraler Energie betrieben wird.
Diese prüften in der Regel sehr genau, was mit ihren Daten passiere und AWS stelle ihnen entsprechende technische Hilfsmittel bereit: etwa die Funktion „private connect“, die Möglichkeit einer private Cloud in den AWS-Rechenzentren, eigenen Adressräumen und verschiedenen Arten der Verschlüsselung, etwa mit eigenen Keys oder einem Hardware-Security-Modul, das sich bei Attacken selbst zerstört.
Das Gefälle im Datenschutz
Die Tatsache, dass AWS als amerikanisches Unternehmen dem Patriot Act unterliegt, also Daten zum Schutz vor Terror amerikanischen Regierungsstellen offen legen muss, begegnet Geier mit dem Argument, das das für alle Unternehmen gelte, die Geschäfte in den USA abwickelten oder abwickeln wollten – egal ob das deutsche Unternehmen seien oder den Unternehmenssitz sonstwo auf der Welt hätten.
In der Regel nutzten AWS-Kunden mindestens zwei Availability Zones, sagt der Chef von AWS Deutschland. Das erhöht die Fehlertoleranz. Lägen die Rechenzentren weiter voneinander entfernt, wären die Latenzzeiten im Falle eines Ausfalls zu hoch, erläutert Geier. Kunden, die eine redundante Architektur über mehrere AWS-Regionen hinweg aufbauen wollen, haben jetzt mit den Regionen AWS EU (Ireland) und AWS EU (Frankfurt) die Möglichkeit, ihre Architekturen über mehrere Regionen innerhalb der EU zu realisieren.
Die Datenschutzgesetze in Irland gelten hierzulande allerdings als lax. Doch ohnehin war für viele der AWS-Kunden der entscheidende Faktor, diesen Provider zu wählen, die Verfügbarkeit der Services in verschiedenen Regionen der Welt. „Nie war die Nachfrage nach AWS-Services in Deutschland und Europa so hoch, wie zurzeit“, sagt AWS-Manager Geier.
Artikelfiles und Artikellinks
(ID:43029622)