AWS与英国内政部签订4.5亿英镑云计算服务合同,更多细节浮出水面

在回答自由民主党议员Timothy Clement-Jones提交的书面问题时,英国内政部副部长Lord Sharpe证实,根据签订的合同,可能需要对AWS的一些员工从事的特定工作进行审查,而警务服务由AWS负责。Sharpe的答复让人们对这份价值4.5亿英镑的协议有了新的了解。而该协议由于免除AWS员工接受任何形式的安全检查而受到批评。

Clement-Jones议员提出了三个问题:(1)根据合同开展工作的AWS员工是否需要安全审查;(2)这份合同是否符合《2018年数据保护法》第59(5)条;(3)AWS处理的英国内政部数据在理论上是否会向外国政府开放。对于第一个问题,Sharpe回答说,“如果AWS员工从事需要此类许可的特定工作,他们将会受到安全审查。”这似乎与合同中的措辞自相矛盾,在其技术标准部分中规定“没有供应商员工审查要求”。然而,一位政府部门中的消息人士表示,尽管在Sharpe所说的“通用取消合同”提到这些要求,但AWS员工在处理英国内政部数据时仍然要接受审查要求(尽管最初为什么要加入这一条款仍然是一个谜)。

Lord Sharpe还表示,根据合同存储的数据应该在英国内政部的控制之下,AWS在警察部门或英国内政部的控制和管理下无法访问个人数据。此外,他回答说,“由于安全控制到位,AWS不知道存储了什么数据,也不会提供有关处理性质的说明。根据设计,该合同没有包含对个人数据提供必要保护的不需要受合同约束的细节。”

他补充说,英国数据监管机构信息专员办公室(ICO)知道这一安排。当行业媒体向ICO寻求证实时,一位发言人表示,该办公室无权对《2018年数据保护法》第59条提供任何豁免,该法规规定,数据处理必须受数据控制者和处理者之间的合同的约束,该合同规定了“处理的性质和目的以及所涉及的个人数据类型和数据主体的类别。”

数据在静止和传输中加密

Secon Solutions高级合伙人、云安全专家Owen Sayers认为,Sharpe在回答中暗示采用的安全措施使AWS员工不知道其存储或处理的内容,这可能意味着英国内政部违反了《数据保护法》。Sayer说,“根据《数据保护法》第59.5条,英国内政部必须告诉AWS这些数据是什么,他们必须告诉数据的类别是什么,以及处理者必须对这些数据承担什么义务。这是法律规定。ICO不能免除他们的责任。”

Sayers还认为,Sharpe关于AWS在技术上无法检查存储在其设施中的内政部数据的解释可能是不准确的,因为这些数据是在静止和传输中加密的。如果该部门只是将数据存储在AWS的云平台上,这种说法可能是正确的,但如果要处理这些数据,则需要对其进行解密(而根据了解的消息,此类处理正在进行中)。Sayers解释说,“当这种情况发生时,它将存在于单个机器的缓存文件中;或者存在于代理服务器中;或者存在于网络上的其他缓存区域中。在任何时候,AWS管理员都可以获得机器的快照,并获得其中的信息。”

他补充说,正是出于这个原因,需要对处理敏感执法数据的云设施工作人员进行审查。此外,数据的控制者和处理者都应该遵守审查要求,以保持公众对整个过程的信心。他认为,到目前为止,在对有关英国内政部与AWS最新合同的询问的回应中,似乎没有这种倾向。

他说:“我确信Sharpe的回答没有任何误导的意图。我敢肯定,他只是对Clement-Jones议员的质疑进行了答复。但这些答复没有意义,它们经不起推敲。”

当被要求详细解释Sharpe的回应时,英国内政部的一位发言人说,“承包商必须遵守所有适用的法律和数据保护法规,这是我们对法律合规期望的一部分。”

AWS尚未回复行业媒体的置评请求。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/266055.html<

(0)
管理的头像管理
上一篇2025-05-05 19:01
下一篇 2025-05-05 19:02

相关推荐

  • 服务器被植入木马怎么彻底清除,彻底清除木马的方法有哪些?

    服务器被植入木马后,彻底清除的唯一路径是:立即断网隔离,备份关键数据,使用专业工具全盘扫描并手动排查残留,随后重装操作系统或从干净备份恢复,全面修补漏洞与加固配置,最后持续监控至少两周,确认感染并执行隔离木马最怕被断网,第一步就是切断它与外界的联系,如果发现服务器响应慢、流量异常、CPU跑满,或者收到安全告警……

    2026-07-27
    0
  • 网站并发量高服务器扛不住怎么办,如何解决

    首段核心答案当网站并发量激增导致服务器响应缓慢甚至宕机时,根本解决路径是实施弹性扩容、流量分发、性能优化和纵深防御四位一体的策略,具体操作需结合监控诊断、架构调整和专业化服务商支持,诊断并发瓶颈:定位问题根源如何判断服务器是否到达极限在动手优化之前,先搞清楚“扛不住”的具体表现,常见指标包括CPU使用率持续超过……

    2026-07-27
    0
  • 如何拦截ByteSpider爬虫不影响收录,有哪些技巧?

    正确配置robots.txt和服务器User-Agent识别,即可精准拦截ByteSpider爬虫,同时确保百度爬虫正常抓取,不影响收录,理解ByteSpider爬虫:它是什么,为何要拦截ByteSpider是字节跳动旗下的网页爬虫,主要用于采集网页内容,服务于头条搜索、抖音搜索等产品,大多数情况下,我们欢迎爬……

    2026-07-27
    0
  • 服务器流量异常时怎么排查是不是被攻击,是什么原因?

    当服务器流量异常时,首先通过带宽监控、连接数分析和异常流量特征判断是否被攻击,然后采取相应处置措施,识别流量异常的常见信号你可能会遇到这种情况:某天服务器突然响应变慢,或者网站打不开,甚至远程连接都被中断,流量异常通常会在几个方面暴露出来,早期发现能减少损失,带宽占用飙升使用 sar -n DEV 1 5 或……

    2026-07-27
    0
  • 国内访问美国服务器太慢怎么办,为什么访问速度慢

    优化国内访问美国服务器速度,核心在于组合使用CDN边缘节点缓存、优质国际线路(如CN2 GIA)和TCP协议层优化,同时选择具备持牌自营机房和跨境网络资质的专业服务商,为什么国内访问美国服务器延迟居高不下物理距离是首要因素,中美海底光缆总长约1.3万公里,信号往返至少需要120毫秒,但实际延迟往往超过200毫秒……

    2026-07-27
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注