還有不到一年的時間,歐盟的《一般數據保護條例》(簡稱GDPR)即將正式生效。為此,微軟發布新的措施,幫助其云用戶確保GDPR合規性。
除了跟蹤敏感信息和撤銷對這些數據的訪問的工具外,微軟還將提供針對Office 365的數據管理工具;Microsoft Tech Community隱私論壇,用于共享信息以及討論GDPR和其他隱私話題,同時微軟還承諾分享微軟隱私專家的最佳做法。
GDPR旨在保護歐盟居民的個人信息,這些信息可能在由世界各地的組織收集、存儲和處理。對未能正確保護這些信息的企業,面臨的處罰是企業年收入的4%或者2000萬歐元,以較高者為準。微軟已承諾其所有云服務完全符合GDPR標準。
微軟Azure和安全性副總裁Julia White表示:“除了讓我們的云服務符合規定外,Microsoft Cloud還提供先進的內置控件,可幫助您滿足GDPR要求。”
其中一款工具Azure Information Protection允許客戶使用文檔跟蹤來監控敏感數據的流量,還使管理員能夠按需訪問敏感數據,這是符合GDPR的關鍵特征。
White還宣稱可使用Microsoft Cloud用于發現、管理、保護和報告GDPR涉及的數據。她指出微軟的Office 365高級數據管理可使客戶通過使用數據分類來管理數據,自動標記敏感數據,以應用政策來執行保護、保留或刪除。
White表示,在今年晚些時候,微軟還將推出新的儀表板,可提供定量評估來幫助確定GDPR合規工作的情況。微軟云客戶還可在微軟Tech Community隱私論壇尋求GDPR合規方面的幫助,微軟將會分享自己隱私專家的最佳做法。
微軟并不是唯一為客戶提供GDPR合規支持的云服務提供商,亞馬遜今年早些時候也宣布其云服務將準備好迎接2018年5月25日生效的GDPR,同時,谷歌也宣布其云服務將會及時符合規定。