RODO i ochrona danych
Czym jest RODO? Ochrona danych osobowych w UE
1. RODO - Czym jest?
Parlament Europejski i Rada Unii Europejskiej przyjęły Rozporządzenie Ogólne o Ochronie Danych Osobowych RODO (ang. GDPR General Data Protection Regulation). Reguluje ono ochroną osób fizycznych w związku z przetwarzaniem ich danych osobowych, która zmienia zasady ustalane obecnymi aktami prawnymi regulującymi ochronę danych osobowych. RODO zmienia też zasady wynikające z polskiej ustawy GIODO. Zasady rozporządzenia wchodzą w życie 25 maja 2018 roku.
2. Co zmienia się wraz z wejściem w życie RODO?
1. Ogólna zasada zbierania danych osobowych. "Privacy by design" oznacza iż każdy podmiot przetwarzający dane osób fizycznych musi zadbać zarówno o ich bezpieczeństwo techniczne (ochronę przed ich zniszczeniem, nieuprawnioną zmianą czy nieuprawnionym dostępem, ale także właściwą uprawnioną dostępnością), jak i o prawa osoby fizycznej do właściwego zarządzania swoimi danymi.
2. Dane osobowe są traktowane jak dobro osoby fizycznej, która ma wszelkie prawa takie jak w przypadku prawa własności, a ich dodanie do jakiejkolwiek bazy danych jest równoznaczne z powierzeniem jej danemu podmiotowi i ten podmiot ponosi za nie pełną odpowiedzialność.
3. Odpowiedzialność finansowa podmiotu przetwarzającego dane zwiększa się do 20 mln EURO lub 4 % przychodu za poprzedni rok.
4. Ponieważ na każdym podmiocie spoczywa odpowiedzialność za dane osobowe nie jest wymagane jakiekolwiek zgłoszenie.
5. Każdy nowy zbiór danych osobowych lub obecnie istniejący musi być tak chroniony i obsługiwany by dane tam zgromadzone były bezpieczne już na etapie projektowani i wdrożenia danej bazy , niezależnie czy uprzednio była ona zgłaszana do GIODO.
3. Co w praktyce oznacza RODO?
Co trzeba zrobić by nie narażać się na ryzyko kar wynikających z RODO?
1. Zidentyfikować jakie dane osobowe przechowujemy w swoim przedsiębiorstwei, na stronie internetowej, portalu internetowym, lub forum.
2. Sprawdzić czy zobowiązania przedsiębiorstwa wobec osób fizycznych udzielających swoich danych opisane w regulaminach i umowach są zgodne z RODO.
3. Sprawdzić czy osoby fizyczne, których dane utrzymujemy w naszych zbiorach wyraziły świadomą zgodę na ich utrzymywanie, a w przypadku, gdy wcześniejsze zapisy regulaminu nie były zgodne z RODO wystąpić o ponowna zgodę.
4. Zadbać o bezpieczeństwo fizyczne zbiorów danych, które utrzymujemy zarówno na poziomie aplikacyjnym, jak i sieciowym. tak by nieuprawnione osoby nie miały dostępu do danych tam zgromadzonych. Niezbędne do tego środki takie jak exploit scannery, czy firewalle oferujemy naszym klientom.
5. Sprawdzić, czy operator dostarczjący łacznośc do serwerów zabezpiecza nasze łacze przed atakami DDOS, by zapewnić użytkownikom dostęp i zarządzanie swoimi danymi.
6. Wdrożyć systematyczny i periodyczny monitoring bezpieczeństwa oparty na stałej ale ulepszanej w czasie procedurze.
7. W przypadku, gdy nastąpi wyciek danych skutkujący wysokim ryzykiem naruszenia praw lub wolności osób fizycznych, administrator będzie miał obowiązek poinformowania o zagrożeniu także osoby, których to dotyczy, a przy wycieku znacznej ilość danych – także poprzez media.
4. Czy usługi DataHouse.pl spełniają wymogi RODO.
Wieloletnie doświadczenie zarówno jako operatora centrum danych, jak i operatora telekomunikacyjnego od samego początku wymogło na nas najwyższe standardy bezpieczeństwa danych. Wszystkie oferowane przez nas usługi w pełni spełniają zarówno obecne wymogi GIODO jak i wchodzące w życie wymogi RODO. Jako operator od samego początku stosowaliśmy zasadę "privacy by design". Dodatkowo w naszej ofercie znajdują się wszelkie techniczne narzędzia niezbędne do prawidłowego wdrożenia zasad RODO takie jak:
1. Systemy periodycznego nadzoru bezpieczeństwa.
2.Systemy monitoringu ciągłości działania.
3. Systemy Firewall na poziomie sieci i aplikacji.
4. Systemy mitygacji ataków DDOS.
5. Systemy zaawansowanego filtrowania ruchu.
6. Systemy prezentacji danych w oparciu o "śluzy danych"
7. Zapewniamy bezpieczeństwo fizyczne na poziomie dostępu, zasilania, warunków środowiskowych, ochrony przeciwpożarowej.
8. Zapewniamy autoryzowany i katalogowany dostęp fizyczny do urządzeń utrzymujących bazy danych osobowych.
9. Zapewniamy systemy raportowania zagrożeń.
10. Kryptograficze systemy kodowania transmisji.
11. Systemy zdalnej kopii bezpieczeństwa.
Wszystkie te elementy są niezbędne do prawidłowego wdrożenia technicznego wymogów stawianych przez nowe rozporządzenie RODO.
5. Jakie dane osobowe są danymi wrażliwymi w rozumieniu RODO?
Dane osobowe w rozumieniu RODO (dane wrażliwe) obejmują następujące zagadnienia:
- Dane podstawowe : Imię, nazwisko, adres zamieszkania, numer identyfikacyjny (PESEL, NIP, numery innych dokumentów osobstych)
- Dane o rasie i wyznaniu
- Dane określające fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej
- Dane o bieżącej lub przeszłej lokalizacji geograficznej osoby fizycznej.
- Identyfikatory internetowe i elektroniczne osoby fizycznej.
- Poglądy polityczne
- Przynależnośc do związków zawodowych
- Dane o seksualności i orientacji seksualnej.
- Dane o stanie zdrowia
- Dane biometryczne
6. RODO a ISO 27001
Czy do zgodności z RODO niezbędne jest posiadanie przez podmiot certyfikatu ISO 27001?
Odpowiedź jest prosta: Ani formalnie, ani technicznie RODO nie zobowiązuje podmiotu do posiadania jakiegokolwiek certyfikatu, w tym ISO 27001 czy ISO 9001. Wiele firm zajmujących się taką certyfikacja wiąże RODO z tymi certyfikatami, co nie ma prawnego uzasadnienia, ani nie jest jakimkolwiek wymogiem. Można oczywiście przypuszczać, że przedsiębiorstwo, które ma wdrożone mechanizmy wymagane do certyfikatu ISO w łatwy sposób dostosuje się do wymagań RODO. Należy jednak zwrócić uwagę iż wymogi wynikające z normy ISO 27001 w niewielkim stopniu pokrywają się z wymogami stawianymi przez RODO.
7. Jakie dane osobowe przestaną mieć charakter danych wrażliwych po wejściu w życie RODO?
Po wejściu w życie zasad RODO przestaną mieć charakter danych wrażliwe (obecnie opisanych w zasadach UODO) informacje o:
1. przekonaniach filozoficznych,
2. przynależności wyznaniowej,
3. przynależności partyjnej,
4. skazaniach,
5. orzeczeniach o ukaraniu i mandatach karnych,
6. innych orzeczeniach wydanych w postępowaniu sądowym lub administracyjnym
7. nałogach
8. Czy bazy danych osobowych po wejściu w Życie zasad RODO będzie trzeba zgłaszać do GIODO?
Po wejściu w życie zasad RODO bazy danych osobowych nie będą podlegały zgłoszeniu, ale każda baza danych osobowych musi spełniać kryteria określane przez rozporządzenie RODO, a odpowiedzialność za jej bezpieczeństwo spoczywa na właścicielu bazy lub częściowo na "procesorze bazy danych"
9. Czy funkcja Administratora Danych osobowych jest niezbędna po wejściu w życie RODO?
RODO nie wymaga i nie definiuje pojęcia Administratora Danych Osobowych. Za to wprowadza obligatoryjną funkcję Inspektora Danych Osobowych.
Obowiązki Inspektora danych osobowy są znacznie rozszerzone w stosunku do obowiązków Administratora danych osobowych. W szczególności to na Inspektorze spoczywa odpowiedzialność za informowanie o incydentach naruszenia zbioru danych, oraz na rozwiązywaniu zgłoszeń osób których dane są przechowywane w bazie.
Grupa pytań
Wybór infrastruktury i data center
Jak wybrać między VPS, serwerem dedykowanym a kolokacją?
VPS zapewnia elastyczne zasoby wirtualne, serwer dedykowany oddaje do dyspozycji całą maszynę fizyczną, a kolokacja pozwala umieścić własny sprzęt w profesjonalnym data center. Decyzję warto oprzeć na wymaganej wydajności, własności sprzętu, sposobie skalowania, odpowiedzialności za hardware i planie awaryjnym. Porównaj VPS, serwery dedykowane oraz kolokację.
Kiedy kolokacja jest lepsza od dzierżawy serwera dedykowanego?
Kolokacja jest naturalnym wyborem, gdy firma ma już własny sprzęt, niestandardowe karty, licencje powiązane z hardware albo wymaga pełnej kontroli nad konfiguracją fizyczną. Serwer dedykowany upraszcza start, ponieważ sprzęt zapewnia operator, a klient nie musi wcześniej kupować i serwisować maszyny.
Czy kolokację można rozpocząć od jednego serwera?
Tak. Zakres może zaczynać się od pojedynczego urządzenia rack lub tower, a następnie rosnąć wraz z zapotrzebowaniem na miejsce, moc i łączność. Przed dostarczeniem sprzętu należy potwierdzić jego wymiary, realny pobór mocy, liczbę zasilaczy i wymagane porty w konfiguratorze kolokacji albo z działem handlowym.
Jakie kryteria sprawdzić przy wyborze data center?
Sprawdź redundancję zasilania, chłodzenia i łączy, procedury dostępu, monitoring, ochronę fizyczną, SLA, certyfikaty, dostępność wsparcia, lokalizację danych oraz sposób rozliczania mocy i transferu. Ważne jest też to, kto odpowiada za system operacyjny, backup, części zamienne i reakcję na awarię.
Z czego składa się pełny koszt kolokacji?
Na koszt wpływają przede wszystkim zajęte jednostki U lub typ urządzenia, model rozliczania zasilania, łącze i transfer, adresacja IP, dodatkowe porty, backup oraz prace techniczne. Dlatego należy porównywać kompletny miesięczny zakres, a nie samą cenę miejsca w szafie. Bieżącą wycenę przygotowuje backend konfiguratora DataHouse.
Jak zaplanować migrację serwerów do data center bez niepotrzebnego przestoju?
Najpierw przygotuj inwentaryzację usług, zależności, DNS, certyfikatów, baz danych i integracji. Następnie wykonaj sprawdzony backup, test odtworzenia, synchronizację próbną, plan okna serwisowego, listę testów po przełączeniu i jednoznaczne kryterium rollbacku. Pomaga w tym plan migracji bez downtime.
Czy polskie data center automatycznie zapewnia zgodność z RODO lub NIS2?
Nie. Infrastruktura, lokalizacja danych, kontrola dostępu, monitoring i certyfikowane procesy mogą ułatwić spełnienie wymagań, ale nie zastępują analizy ryzyka, dokumentacji, umów, polityk i obowiązków klienta. Zakres potwierdzeń DataHouse opisuje strona Certyfikaty i zgodności.
Jak ochrona fizyczna w data center różni się od serwera trzymanego w biurze?
Data center rozdziela dostęp do infrastruktury, zasilanie, chłodzenie, monitoring środowiskowy i procedury reakcji od zwykłej przestrzeni biurowej. Ogranicza to ryzyka związane z przypadkowym odłączeniem, przegrzaniem, dostępem osób nieuprawnionych i lokalną awarią zasilania. Szczegóły opisuje sekcja nadzoru i dostępu.
Czy można zlecić technikom prace przy kolokowanym sprzęcie?
Tak, po uzgodnieniu zakresu, uprawnień, terminu i sposobu rozliczenia można zlecać prace techniczne lub administracyjne. Zlecenie powinno dokładnie wskazywać urządzenie, oczekiwane czynności, okno realizacji i dane osoby upoważnionej. Służy do tego formularz zleceń DataHouse.
Czy kolokację można rozbudować do całej szafy lub prywatnego pomieszczenia?
Tak. Dla większych środowisk można zaprojektować pełną szafę, kilka szaf albo wydzielone pomieszczenie z indywidualnym budżetem mocy, chłodzeniem, łączami i zasadami dostępu. Taki zakres jest wyceniany projektowo; zobacz własne pomieszczenie kolokacyjne.
Jak przygotować do kolokacji serwer o dużym poborze mocy lub z GPU?
Przed instalacją trzeba podać konfigurację zasilaczy, pomiar lub prognozę poboru mocy, wymagania chłodzenia, masę, głębokość obudowy, okablowanie i profil ruchu sieciowego. Sprzętu high-density nie należy kwalifikować tylko na podstawie liczby U; warunki zasilania i odprowadzania ciepła muszą zostać potwierdzone przed dostawą.
Dlaczego lokalizacja data center w Warszawie może mieć znaczenie?
Warszawa ułatwia fizyczny dostęp do sprzętu, obsługę w języku polskim i utrzymanie danych w kraju, a dla wielu krajowych systemów ogranicza opóźnienia. O jakości połączenia decyduje jednak także routing i redundancja, dlatego warto sprawdzić sieć operatora oraz ścieżki BGP opisane na stronie AS20853 i sieć światłowodowa.
Grupa pytań
Serwery, chmura i sieć w praktyce
Czym różnią się współdzielone i dedykowane zasoby obliczeniowe?
Przy zasobach współdzielonych część mocy fizycznego hosta obsługuje wiele maszyn wirtualnych, dlatego wydajność zależy od przyjętych limitów i polityki platformy. Zasoby dedykowane są przeznaczone dla jednego środowiska i dają większą przewidywalność. Dla obciążeń krytycznych należy porównać nie tylko liczbę vCPU, ale także wydajność pojedynczego rdzenia, RAM, I/O i gwarancje usługi.
Czy w serwerze można wybrać system operacyjny i jego wersję?
Dostępne systemy i wersje są widoczne w odpowiednim konfiguratorze. Niestandardowy system wymaga wcześniejszego potwierdzenia zgodności ze sprzętem lub platformą, sposobu instalacji, sterowników, licencji i zakresu późniejszego wsparcia. Systemów bez aktualizacji bezpieczeństwa nie należy uruchamiać jako nowej produkcji.
Czy można ustalić własny układ partycji i poziom RAID?
W serwerze dedykowanym dobór dysków i kontrolera jest częścią konfiguracji, a układ partycji i wolumenów można zaplanować pod system, bazę danych i backup. Należy osobno ustalić wydajność, odporność na awarię i procedurę wymiany dysku. RAID zwiększa dostępność storage, ale nie zastępuje kopii zapasowej.
Czy po uruchomieniu można zwiększyć CPU, RAM albo przestrzeń dyskową?
Możliwość zależy od rodzaju usługi. W środowisku wirtualnym zwykle zmienia się wariant zasobów, natomiast w serwerze fizycznym rozbudowa zależy od płyty głównej, wolnych slotów, kompatybilności części i okna serwisowego. Każdą zmianę storage należy poprzedzić aktualnym backupem i planem powrotu.
Czy można zainstalować własny obraz ISO?
Tak. Własny obraz ISO można wykorzystać przy VPS, Cloud Pro i serwerze dedykowanym. Klient może przekazać własny obraz, a przed instalacją weryfikujemy jego format, architekturę CPU, wymagane sterowniki, sposób licencjonowania oraz zgodność z wybraną platformą. W razie potrzeby zespół DataHouse pomaga ustalić bezpieczną ścieżkę instalacji.
Czym są Rescue, KVM i IPMI i kiedy są potrzebne?
Rescue to awaryjne środowisko uruchamiane niezależnie od zainstalowanego systemu. KVM oraz IPMI zapewniają zdalny dostęp do konsoli i funkcji sprzętowych, co pomaga przy problemach z bootowaniem lub siecią. Dostępność konkretnego mechanizmu zależy od usługi i konfiguracji, dlatego należy ją potwierdzić przed zamówieniem.
Jak przeinstalować serwer lub odzyskać dostęp administratora bez utraty danych?
Najpierw trzeba ustalić przyczynę problemu i zabezpieczyć dane z użyciem konsoli, trybu awaryjnego albo kopii zapasowej. Przeinstalowanie systemu może nadpisać dysk, dlatego nie powinno być pierwszą reakcją na utratę hasła lub błąd startu. W razie potrzeby można zamówić pomoc przez administrację serwerów.
Czy można zamówić dodatkowe adresy IP i ustawić reverse DNS?
Tak. Dodatkową adresację dobieramy do uzasadnionej architektury usługi i dostępnych zasobów sieciowych. Rekord PTR ustawia obecnie support DataHouse na zgłoszenie klienta; planujemy również udostępnić samodzielną zmianę reverse DNS w Panelu Klienta. PTR powinien wskazywać poprawną nazwę hosta i być zgodny z konfiguracją forward DNS, szczególnie w przypadku serwerów pocztowych.
Czym różni się sieć publiczna od prywatnej?
Sieć publiczna zapewnia łączność z internetem i wymaga odpowiedniej ochrony usług. Sieć prywatna łączy wybrane serwery lub segmenty bez wystawiania ruchu na publiczny interfejs. W produkcji często stosuje się oba typy: publiczny dla usług brzegowych oraz prywatny dla baz danych, backupu, zarządzania i replikacji.
Czy kilka serwerów można połączyć odseparowaną siecią wewnętrzną?
Tak. Prywatny VLAN może łączyć zasoby VPS, Cloud Pro, serwery dedykowane i urządzenia klienta w kolokacji. Do takiego środowiska można również włączyć odrębne systemy firewall, segmentację sieci oraz dedykowane połączenia między urządzeniami. Projekt dobieramy do wymaganej przepustowości, redundancji i zasad bezpieczeństwa.
Czym różni się pamięć ECC od on-die ECC?
Klasyczne ECC chroni dane przesyłane pomiędzy modułem pamięci a kontrolerem, wykrywając i korygując określone błędy bitowe. On-die ECC w DDR5 działa wewnątrz samego układu pamięci i nie zapewnia identycznego zakresu ochrony całej ścieżki. Przy bazach danych i wirtualizacji warto sprawdzić dokładną specyfikację platformy, a nie tylko napis DDR5.
Czy można zmniejszyć dysk serwera wirtualnego bez migracji?
Zmniejszanie istniejącego dysku jest bardziej ryzykowne niż jego rozszerzanie, ponieważ wymaga zgodności partycji, systemu plików i warstwy wirtualizacji. Najbezpieczniejszą drogą jest zwykle utworzenie mniejszego środowiska, przeniesienie danych, test i kontrolowane przełączenie. Wcześniej trzeba wykonać backup i zweryfikować odtworzenie.
Grupa pytań
Backup, administracja i bezpieczeństwo
Czym różni się snapshot od backupu?
Snapshot zapisuje stan wolumenu lub maszyny w określonym momencie i ułatwia szybki powrót podczas zmian. Backup powinien mieć niezależną retencję, kontrolę poprawności, ochronę dostępu i możliwość odtworzenia po awarii całej platformy. Snapshot pozostawiony w tej samej domenie awarii nie jest pełną kopią zapasową.
Czy RAID zastępuje backup?
Nie. RAID pomaga utrzymać działanie po awarii wybranego dysku, ale nie chroni przed skasowaniem danych, ransomware, błędem aplikacji, uszkodzeniem systemu plików ani utratą całego serwera. Backup musi być niezależny od macierzy i regularnie testowany.
Czym backup różni się od Disaster Recovery?
Backup odpowiada przede wszystkim za odzyskanie danych. Disaster Recovery opisuje również miejsce uruchomienia systemu, kolejność startu usług, sieć, DNS, konta, certyfikaty, komunikację i decyzję o przełączeniu. Zobacz poradnik Backup to nie Disaster Recovery.
Co oznaczają RPO i RTO?
RPO określa, jak duża utrata danych w czasie jest akceptowalna, a RTO - jak długo usługa może pozostawać niedostępna. Parametry należy ustalić oddzielnie dla poczty, plików, ERP, bazy danych i strony WWW. Dopiero potem dobiera się harmonogram kopii, retencję, replikację i środowisko zapasowe.
Jak wykonywać spójny backup działającej bazy danych?
Sama kopia plików aktywnej bazy może nie być spójna transakcyjnie. Należy użyć mechanizmu właściwego dla silnika, snapshotu koordynowanego z aplikacją albo agenta backupowego, a następnie sprawdzić logi i wykonać test odtworzenia. Okno backupu powinno uwzględniać obciążenie oraz wymagane RPO.
Gdzie przechowywać kopie zapasowe?
Co najmniej jedna kopia powinna znajdować się poza podstawowym serwerem i poza jego kontem administracyjnym. Dla ważnych systemów warto rozdzielić lokalizację, poświadczenia, retencję i uprawnienia do usuwania. DataHouse oferuje ścieżki takie jak backup storage, repozytorium off-site i środowisko DR.
Czy można samodzielnie wybrać godzinę wykonywania backupu?
Harmonogram powinien wynikać z obciążenia aplikacji, okna serwisowego, czasu wykonania kopii i wymaganego RPO. Dostępne opcje zależą od konkretnej usługi oraz użytej technologii, dlatego godzinę, częstotliwość i retencję ustala się w konfiguracji backupu, a nie na podstawie uniwersalnej reguły.
Jak często należy testować odtworzenie backupu?
Częstotliwość testów powinna odpowiadać krytyczności systemu i tempu zmian. Test musi potwierdzić nie tylko odczyt plików, ale również start aplikacji, spójność bazy, dostęp użytkowników, DNS, certyfikaty i czas odtworzenia. Wynik warto dokumentować, bo raport z wykonania kopii nie dowodzi, że usługa da się uruchomić.
Czy firewall zastępuje WAF?
Nie. Firewall sieciowy kontroluje adresy, porty, protokoły i segmenty, natomiast WAF analizuje ruch HTTP lub API oraz reguły aplikacyjne. Dla publicznej aplikacji oba mechanizmy mogą być potrzebne razem z aktualizacjami, monitoringiem, bezpiecznym DNS i ochroną Anti-DDoS.
Czym różni się ogólna ochrona Anti-DDoS od rozwiązania dedykowanego?
Usługi DataHouse są objęte ogólnym mechanizmem ochrony ruchu. Dla systemów o większym ryzyku można zaprojektować dedykowane progi, filtrowanie, przekierowanie ruchu i selektywny blackholing źródeł ataku. Zakres opisuje strona Anti-DDoS DataHouse.
Co powinien monitorować serwer produkcyjny poza samym pingiem?
Ping potwierdza jedynie podstawową osiągalność. Monitoring produkcyjny powinien obejmować usługi, porty, CPU, RAM, dyski, I/O, logi, certyfikaty, DNS, pocztę, bazę danych, backup, kolejki aplikacji i wykorzystanie łączy. Ważne są również progi alarmowe, eskalacja i potwierdzony czas reakcji.
Czy zewnętrzna administracja zastępuje administratora w firmie?
Może zastąpić część operacyjną albo odciążyć zespół wewnętrzny, zależnie od uzgodnionej odpowiedzialności. Najlepszy model jasno rozdziela aplikację, system, sieć, backup, aktualizacje, monitoring i reakcję na incydenty. Zakres DataHouse obejmuje zadania stałe i zlecane, opisane na stronie administracji serwerów.