Seite 149 - Version China

第 3 章 云计算细节
129
的服务。过滤的首要任务,乃是决定企业应用程序及数据的敏感性,例如
电子邮件。电子邮件的通信数据通常是企业敏感的数据,有些电子邮件中
包含了一些商业机密。然而,经过进一步的审视后,会发现只有小部分电
子邮件的通信数据含有商业机密。
准确评估资料是否因合同或法律因素需被归类为机密资料,已不再那
么重要。现阶段的重点是:准确判断数据是否可交付给第三方,如果可以,
那会是在何种情况下交付使用。即便第三方只负责云计算的数据存储与管
理(也就是虚拟及实体服务器间数据的移动),并不会看到数据内容。
评估云服务商的法律考虑
确定要将哪些服务及数据迁移到云及可能的服务商后,接下来要处理
的问题是:如何评估最合适的服务商?
就法律观点来看,第一个选择标准是:确定哪一家服务商能满足客户
的特定产业需要。云服务商可能须具备相关权限或是证照,或有实际执行
业务的经验,例如,具备将所有数据存储在国内的能力。
此外,也不可忽略第三方权限的事实,某些情况,可允许第三方存取
用户数据。必须理清服务商是否须直接或间接遵守数据公开的责任。若是
如此,是否允许将商业机密转移到云,或者是外国的权责单位可否要求审
视数据。除非获得所有明确的事实,否则很难做完整的风险评估。