{"id":31231,"date":"2023-04-13T14:12:55","date_gmt":"2023-04-13T12:12:55","guid":{"rendered":"https:\/\/fotc.com\/g-suite-zgodnosc-z-prawem\/"},"modified":"2023-04-13T14:18:29","modified_gmt":"2023-04-13T12:18:29","slug":"google-workspace-zgodnosc-z-prawem","status":"publish","type":"post","link":"https:\/\/fotc.com\/pl\/blog\/google-workspace-zgodnosc-z-prawem\/","title":{"rendered":"Czy Google Workspace jest zgodne z prawem?"},"content":{"rendered":"\n
Chmura publiczna to us\u0142uga przetwarzania danych na zewn\u0119trznych serwerach, z kt\u00f3rych korzysta r\u00f3wnocze\u015bnie wiele podmiot\u00f3w. Tysi\u0105com nowoczesnych przedsi\u0119biorstw w Polsce zapewnia ona wygod\u0119 i przewag\u0119 rynkow\u0105. Jednak z ka\u017cd\u0105 kolejn\u0105 fal\u0105 urz\u0119dowych kontroli powracaj\u0105 jak bumerang pytania o to, jak u\u017cywa\u0107 chmury legalnie i bezpiecznie. <\/span><\/strong><\/p>\n\n\n\n Jedn\u0105 z us\u0142ug, kt\u00f3re zapewniaj\u0105 zar\u00f3wno chmurow\u0105 przestrze\u0144 na dane, jak i zestaw aplikacji webowych do ich przetwarzania, jest Google Workspace. Dzi\u015b zajmiemy si\u0119 tematem zgodno\u015bci tego pakietu z obowi\u0105zuj\u0105cymi przepisami. Podejmujemy go dlatego, \u017ce jako oficjalny partner Google cz\u0119sto dostajemy pytania zwi\u0105zane z tym zagadnieniem. <\/span><\/p>\n\n\n\n Na co dzie\u0144 wdra\u017camy Google Workspace w przedsi\u0119biorstwach z wielu bran\u017c \u2013 tak\u017ce tych, kt\u00f3rych dotycz\u0105<\/span> szczeg\u00f3lne obostrzenia w zakresie ochrony przetwarzanych informacji<\/b>. Dzi\u0119ki temu wiemy, jakie dzia\u0142ania podejmuj\u0105 m.in. instytucje finansowe, edukacyjne czy portale medyczne, aby zapewni\u0107 bezpiecze\u0144stwo danych swoich pracownik\u00f3w i klient\u00f3w w Google Workspace. <\/span><\/p>\n\n\n\n Poznaj nasze case studies:<\/strong><\/p>\n\n\n\n Na pocz\u0105tek rozwiejemy podstawowe w\u0105tpliwo\u015bci: <\/span>nie ma \u017cadnych prawnych przeciwwskaza\u0144 do wykorzystywania Google Workspace w biznesie.<\/strong><\/b> W \u015bwietle RODO firma korzystaj\u0105ca z us\u0142ugi chmurowej jest administratorem danych osobowych, a dostawca chmury obliczeniowej jest podmiotem przetwarzaj\u0105cym dane. Google zapewnia swoim klientom narz\u0119dzia do prewencji zagro\u017ce\u0144 i posiada mi\u0119dzynarodowe certyfikaty bezpiecze\u0144stwa.<\/strong> <\/span><\/p>\n\n\n\n Przypominamy jednak, \u017ce obowi\u0105zkiem administratora danych jest ka\u017cdorazowa ocena czy \u015brodki techniczne i organizacyjne podejmowane przez podmiot przetwarzaj\u0105cy s\u0105 wystarczaj\u0105ce i adekwatne do sposobu i rodzaju przetwarzanych danych osobowych.<\/span><\/p>\n\n\n\n Co zatem sprawia, \u017ce procesy przetwarzania danych w firmie mog\u0105 wymkn\u0105\u0107 si\u0119 spod kontroli?<\/span> Granice mi\u0119dzy tym, co dozwolone a tym, co wchodzi w niebezpieczne rejony, s\u0105 definiowane przez wiele europejskich, lokalnych oraz specjalistycznych regulacji prawnych. Dlatego warto zna\u0107 podstawowe czynniki ryzyka. A s\u0105 nimi:<\/span><\/p>\n\n\n\n B\u0142\u0105d, atak, kradzie\u017c czy wypadek losowy mo\u017ce by\u0107 powodem wycieku danych zar\u00f3wno w prywatnej, jak i w publicznej infrastrukturze, dlatego nale\u017cy wykorzystywa\u0107 wszystkie dost\u0119pne \u015brodki prewencyjne. <\/span><\/p>\n\n\n Z FOTC testujesz d\u0142u\u017cej, a pakiety s\u0105 ta\u0144sze.<\/p><\/div>\r\n Ochrona danych u\u017cytkownik\u00f3w korzystaj\u0105cych z chmury to rdze\u0144 us\u0142ug Google dla biznesu i podstawowa warto\u015b\u0107, kt\u00f3rej zapewnienie deklaruje firma. <\/span><\/p>\n\n\n\n Do zachowania bezpiecze\u0144stwa danych w chmurze konieczna jest kontrola proces\u00f3w zachodz\u0105cych wewn\u0105trz organizacji, kt\u00f3ra te dane przetwarza. Jak Google dba o swoje wewn\u0119trzne bezpiecze\u0144stwo? Oto kilka element\u00f3w strategii tego dostawcy:<\/span><\/p>\n\n\n\n Google wykorzystuje wiele r\u00f3\u017cnych silnik\u00f3w antywirusowych do wykrywania identyfikowania i neutralizowania zagro\u017ce\u0144 w Gmailu, na Dysku Google, a tak\u017ce w swoich serwerowniach oraz na stacjach roboczych. <\/span><\/p>\n\n\n\n Dane klient\u00f3w Google Workspace s\u0105 zaszyfrowane zar\u00f3wno w spoczynku, jak i podczas przesy\u0142ania. Najnowsze rozwi\u0105zania kryptograficzne chroni\u0105 pliki, wiadomo\u015bci e-mail, histori\u0119 konwersacji na czacie i inne dane zwi\u0105zane z aktywno\u015bci\u0105 w aplikacjach.<\/span><\/p>\n\n\n\n Jednym z zagro\u017ce\u0144 korzystania z zewn\u0119trznych serwer\u00f3w jest ryzyko awarii i niedost\u0119pno\u015bci danych. Nawet kr\u00f3tkie przerwy w dost\u0119pie do us\u0142ugi chmurowej mog\u0105 znacznie zaburzy\u0107 prac\u0119 przedsi\u0119biorstwa, dlatego warto zaufa\u0107 dostawcom z du\u017cym do\u015bwiadczeniem w tej materii. <\/span><\/p>\n\n\n\n Gmail w ostatnich latach odnotowuje dost\u0119pno\u015b\u0107 na poziomie 99.984%. Czynno\u015bci konserwacyjne, aktualizacje i zmiany wprowadzane w Google zaplanowane s\u0105 w taki spos\u00f3b, aby nie odbija\u0142y si\u0119 negatywnie na do\u015bwiadczeniach u\u017cytkownik\u00f3w. <\/span><\/p>\n\n\n\n U\u017cytkownicy Google Workspace nie s\u0105 jednak zdani tylko na deklaracje Google, kt\u00f3rym mo\u017cna ufa\u0107, lub nie. Bezpiecze\u0144stwo, prywatno\u015b\u0107 i zgodno\u015b\u0107 z przepisami tej us\u0142ugi potwierdzaj\u0105 presti\u017cowe certyfikaty wydane przez niezale\u017cnych bieg\u0142ych rewident\u00f3w. <\/span><\/p>\n\n\n\n ISO 27001 to jeden z najbardziej rozpoznawalnych standard\u00f3w bezpiecze\u0144stwa. Google zdoby\u0142o go za systemy, technologie, procesy oraz centra danych, kt\u00f3re obs\u0142uguj\u0105 Google Workspace. <\/span><\/p>\n\n\n\n Zobacz certyfikat<\/b><\/a><\/p>\n\n\n\n ISO 27017 to mi\u0119dzynarodowy standard bezpiecze\u0144stwa informacji w us\u0142ugach chmurowych.<\/span><\/p>\n\n\n\n Zobacz certyfikat<\/b><\/a><\/p>\n\n\n\n ISO 27018 to mi\u0119dzynarodowy potwierdzenie zapewnienia ochrony danych, kt\u00f3re mog\u0105 pos\u0142u\u017cy\u0107 do identyfikacji osobistej.<\/span><\/p>\n\n\n\n Zobacz certyfikat<\/b><\/a><\/p>\n\n\n\n Poza mi\u0119dzynarodowymi certyfikatami, Google pomy\u015blnie przesz\u0142o te\u017c kontrole i audyty bezpiecze\u0144stwa ameryka\u0144skich organ\u00f3w, kt\u00f3re przygotowuj\u0105 raporty SOC (Service Organization Controls) oraz FedRAMP (Federal Risk and Authorization Management Program).<\/span><\/p>\n\n\n\n Google po swojej stronie podejmuje wiele dzia\u0142a\u0144 zapewniaj\u0105cych ochron\u0119 danych, kt\u00f3re przetwarza w imieniu swoich klient\u00f3w. To jednak firmy korzystaj\u0105ce z chmury pozostaj\u0105 administratorami danych i ponosz\u0105 za nie odpowiedzialno\u015b\u0107. Dlatego Google wyposa\u017cy\u0142o osoby zarz\u0105dzaj\u0105ce instancj\u0105 Google Workspace w szereg narz\u0119dzi, kt\u00f3re pomog\u0105 dostosowa\u0107 poziom ochrony do indywidualnych potrzeb firmy. <\/span><\/p>\n\n\n\n Dane firmy przechowywane w chmurze s\u0105 dost\u0119pne na dowolnym urz\u0105dzeniu, na kt\u00f3re zaloguje si\u0119 pracownik. Dlatego administratorzy Google Workspace powinni zwr\u00f3ci\u0107 szczeg\u00f3ln\u0105 uwag\u0119 na proces autoryzacji dost\u0119pu do kont. Narz\u0119dzia, kt\u00f3re to u\u0142atwiaj\u0105, to m.in.:<\/span><\/p>\n\n\n\nGoogle Workspace a RODO<\/b><\/h2>\n\n\n\n
\r\n <\/div>\r\n <\/div>\r\n
Prewencja zagro\u017ce\u0144 w Google<\/b><\/h2>\n\n\n\n
Kultura bezpiecze\u0144stwa w Google<\/span><\/h3>\n\n\n\n
Ochrona przed szkodliwym oprogramowaniem<\/span><\/h3>\n\n\n\n
Szyfrowanie danych<\/span><\/h3>\n\n\n\n
Dost\u0119pno\u015b\u0107 us\u0142ugi<\/span><\/h3>\n\n\n\n
Zewn\u0119trzne certyfikaty bezpiecze\u0144stwa<\/b><\/h2>\n\n\n\n
ISO\/EIC 27001<\/span><\/h3>\n\n\n\n
ISO\/EIC 27017 <\/span><\/h3>\n\n\n\n
ISO\/EIC 27018 <\/span><\/h3>\n\n\n\n
SOC 2, SOC 3 oraz FedRAMP<\/span><\/h3>\n\n\n\n
Opcje administracyjne, kt\u00f3re wp\u0142ywaj\u0105 na zgodno\u015b\u0107 Google Workspace z obowi\u0105zuj\u0105cymi przepisami<\/b><\/h2>\n\n\n\n
Autoryzacja u\u017cytkownik\u00f3w<\/span><\/h3>\n\n\n\n