
Az adatrezidencia felhőben egyszerű kérdésnek tűnik: melyik országban vagy régióban tárolja a szolgáltató az adatainkat? A gyakorlatban azonban ennél jóval összetettebb téma. Nemcsak az számít, hol van a szerver, hanem az is, hol készül biztonsági mentés, hol történik naplózás, ki férhet hozzá üzemeltetési céllal, és milyen feltételekkel kerülhet adat egyik régióból a másikba.
Vállalati környezetben az adatlokáció nem pusztán technikai beállítás. Érinti a megfelelőséget, a szerződéses kötelezettségeket, az ügyfélbizalmat és az incidenskezelést is. Különösen fontos ez akkor, ha személyes adatokat, üzleti titkokat, pénzügyi információkat vagy érzékeny ügyféladatokat kezelünk felhőben.
Mit jelent pontosan az adatrezidencia?
Az adatrezidencia azt jelenti, hogy az adatok fizikailag vagy logikailag meghatározott földrajzi helyen, például az Európai Unión belül, egy adott országban vagy egy adott felhőrégióban vannak tárolva. Ez nem feltétlenül azonos azzal, hogy ki férhet hozzá az adatokhoz, és milyen joghatóság vonatkozik a szolgáltatóra.
Érdemes elkülöníteni három fogalmat:
- Adatlokáció: hol tárolódnak az adatok, mentések, naplók és replikák.
- Adatrezidencia: milyen földrajzi vagy jogi határok között kell az adatoknak maradniuk.
- Adatszuverenitás: mely ország jogrendje és hatósági hozzáférési szabályai érinthetik az adatokat.
Például egy vállalat beállíthatja, hogy az ügyféladatok EU-régióban legyenek tárolva. Ettől még külön meg kell nézni, hogy a támogatási folyamatok, diagnosztikai naplók, hibajegyek vagy analitikai adatok nem kerülnek-e más régióba. Sok félreértés abból adódik, hogy a cégek csak az elsődleges adatbázis helyét ellenőrzik, miközben a teljes adatút ennél hosszabb.
Miért fontos a GDPR felhőszolgáltatás esetén?
A GDPR felhőszolgáltatás használatakor nem tiltja önmagában a felhőt, de elvárja, hogy az adatkezelő kontroll alatt tartsa a személyes adatok kezelését. Ez azt jelenti, hogy tudni kell, milyen adatokat viszünk a felhőbe, milyen célból, ki az adatfeldolgozó, milyen alfeldolgozók vesznek részt a szolgáltatásban, és történik-e adattovábbítás az Európai Gazdasági Térségen kívülre.
Az EU adatok tárolása gyakori elvárás európai cégeknél, önkormányzatoknál, egészségügyi, pénzügyi vagy oktatási szereplőknél. Ez azonban nem egyenlő azzal, hogy minden megfelelőségi kérdés automatikusan megoldódik. Ha például egy szolgáltatás EU-régióban fut, de az ügyféltámogatás során más kontinensen dolgozó mérnökök is hozzáférhetnek bizonyos adatokhoz, ezt szerződésben, jogosultságkezelésben és naplózásban is kezelni kell.
A jó felhő adatvédelem ezért nem egyetlen kapcsoló bekapcsolása, hanem több réteg kombinációja: régióválasztás, titkosítás, hozzáférés-kezelés, naplózás, szerződéses garanciák és rendszeres felülvizsgálat.
Hol „lakhatnak” az adatok a gyakorlatban?
Egy modern felhős alkalmazásban az adatok több helyen is megjelenhetnek, nem csak a fő adatbázisban. Tipikus adatpontok:
- alkalmazásadatbázisok és objektumtárak, például dokumentumok, képek, exportok;
- biztonsági mentések és katasztrófa-helyreállítási másolatok;
- naplófájlok, auditlogok, hibajelentések;
- monitoring- és teljesítményadatok;
- ügyfélszolgálati jegyekhez csatolt képernyőképek vagy fájlok;
- fejlesztői, teszt- és riportkörnyezetek.
Gyakori hiba, hogy a termelési rendszer adatrezidenciája rendezett, de a tesztkörnyezetbe valós ügyféladatok kerülnek, esetleg más régióban futó szolgáltatáson. Ugyanígy kockázatot jelenthet, ha egy külső analitikai vagy e-mailküldő szolgáltatás automatikusan átvesz személyes adatokat, de annak adatlokációját senki sem vizsgálta meg.
Mire kérdezz rá felhőszolgáltató választásakor?
Felhőszolgáltató vagy SaaS-rendszer kiválasztásakor érdemes konkrét kérdéseket feltenni, nem csak azt, hogy „EU-ban van-e az adat”. A következők jó kiindulópontot adnak:
- Melyik régióban tárolódnak az elsődleges adatok?
- Hol vannak a biztonsági mentések és a replikák?
- Kerülnek-e naplók, metaadatok vagy támogatási adatok EU-n kívülre?
- Kik az alfeldolgozók, és milyen szerepük van?
- Van-e lehetőség ügyfél által kezelt titkosítási kulcsra?
- Hogyan naplózzák az adminisztrátori hozzáféréseket?
- Mi történik szerződés megszűnésekor: hogyan lehet exportálni és töröltetni az adatokat?
Ha a szolgáltató csak általános marketingválaszt ad, az kevés lehet egy komolyabb üzleti vagy szabályozott környezetben. Hasznos dokumentumokat kérni: adatfeldolgozói megállapodást, alfeldolgozói listát, adatkezelési leírást, biztonsági tanúsítványokra vonatkozó információt és régióspecifikus feltételeket.
Gyakorlati lépések vállalatoknak
Első lépésként érdemes adatleltárt készíteni: milyen adatot kezelünk, melyik rendszerben, milyen célból, és milyen érzékenységgel. Ezután jöhet az adatáramlási térkép: honnan hová kerül az adat, mely szolgáltatók érintettek, és mely országok vagy régiók jöhetnek szóba.
A technikai oldalon célszerű régiószabályokat alkalmazni, kikapcsolni a nem szükséges adatmegosztásokat, korlátozni az adminisztrátori hozzáféréseket, és titkosítást használni adatátvitelkor és tároláskor is. Fontos, hogy a naplózás ne csak létezzen, hanem rendszeresen ellenőrizhető legyen: ki, mikor, milyen adathoz fért hozzá.
Végül az adatrezidencia nem egyszeri projekt. Egy új integráció, egy frissített SaaS-funkció vagy egy megváltozott mentési beállítás új adatmozgást hozhat létre. Ezért célszerű évente, illetve nagyobb rendszerbevezetéskor újra átnézni a felhős adatkezelést.
Az adatrezidencia felhőben tehát nem fékező tényező, hanem tudatos tervezési szempont. Ha pontosan tudjuk, hol vannak az adataink, kik férhetnek hozzájuk, és milyen feltételekkel mozoghatnak, a felhő rugalmassága jobban összeegyeztethető a megfelelőségi és biztonsági elvárásokkal.


