Londra’ da 25-27 Ocak 2012 tarihinde
gerceklestirilen Bulut Bilisim Konferansi’ nda Avrupa Birligi’ nin Bulut
Bilisim Cozumlerinde getirdigi Yeni Gizlilik Yasasi onerisi konusuldu. Onerilen
yasa orgutleri verilerin gizliligi konusunda daha dikkatli dusunmeye
yoneltecek.
Gecen hafta Avrupa Birligi veri tabanlarinin korunmasi ustune yeni bir
yasa teklifi getirdi. Bu teklifin bulut bilisim cozumlerini benimsemeye hazir
kullanicilar arasinda bazi rahatsizliklar yaratmakla birlikte Avrupa’ li
kullanicilara faydalar saglayacagi konusuluyor. Bazi ulkelerdeki bulut bilisim
saglayicilarinin cozumleriyle celisse de, bu onerinin getirecegi cekismenin
oldukca abartildigi da soyleniyor.
Avrupa Birligi'nin Veri Koruma kanunun’ da onerdigi bazi digisiklikler,
basta Amerika Birlesik Devletleri olmak uzere bazi ulkelerdeki mevcut
kanunlarla celisiyor. ABD’ de bazi kurumlara telefon, email ve mali verileri
inceleme ve arastirma hakki verilirken, Avrupa Birligi’ nin getirdigi
degisikliklere gore bulut bilisim cozumlerini kullanan kisiler ve orgutler 3. Kurumlarca
tutulan verilerin sunucu kaynaklardan silinmesini isteme hakkina sahip olacak
ve bu verileri elde bulunduran kurumlardan verileri silme isteminde
bulunabilacek. Elbette verileri tutmanin mesru temelleri yoksa. Ancak eger bu veriler,
Amerikan bulut Bilisim sunucularinda depolanmis ise, Amarika Birlesik
Devletleri vatani kanunlara dayanarak yine de bu verileri inceleme hakkina
sahip olabilecek.
Avrupa Birligi Adalet Komisyonu baskani Viviane Reding bu konuda endise duymanin
hakli nedenleri var, ancak bu cok az sayida orgutu etkileyecek birsey, bu
konunun kendinden suphesi olan sunucular haricinde onemli bir sorun yaratmamasi
gerektigini soyledi ve soyle devam etti: “ Ingiltere’ de CIF (Bulut Bilisim
Endustri Forumu) tarafindan servis goren orgutlerin 73% u verilerini Avrupa Ekonomi bolgesinde
tutuyor..”.. “Avrupa sirketlerinin verilerinin ABD otoritelerinin eline
gecmemesinin tek garantisi bulut bilisim saglayicisi sirketlerin veri merkezlerini
Avrupa Ekonomik Toplulugu bolgelerindeki veri merkezlerinde tutmalaridir..”..”Bunu
soylerken Amazon ya da Google gibi Amerikan sirketlerine negative bir yanasimim
yok..Bu sirketler iyi kalitede cozumler sunuyorlar..ancak bunlar sizinle ayni
kisilige sahip degil..bunlar sizin yerel saticilariniz degil..”..” bulut bilisim
cozum sunuculari musterileri nerede Bilgi teknolojilerine sistemlerine
sahipseler ve nerede verilerini depoluyorlarsa orada olmalidirlar..”
Londra tabanli IaaS sirketi olan Ospero Viviane Reding’ in goruslerine
katildiklarini ve kendilerinin Daas (Servis olarak Dagitim) cozumlerinin “tasarim gizliligi” ilkesiyle hareket ettigini
soyledi. Ospero, SaaS sunuculari hangi ulkede is yapiyorsa, o ulkenin verilerin
saklanmasi ustune varolan kanunlarina uymalidirlar dedi. Ospero’nun CEO’ su
Jason Currill bu konuyla ilgili olarak sunlari soyledi: “ 3 servis sunucuyla
birlikte 19 veri merkezini bir dagitim agiyla birbirine bagladik – Bunlardan biri
Avrupa’ da, digeri Kuzey Amerika’ da biri de Asya Psifik’ te. Bu uc merkez’ de
ayni presedurlerle calisiyor...bizimle kim verisini depolamak istiyorsa bu 19
veri merkezinin hepsinden ayni altyapiyi aliyor...Musteriler diyelim bir imajin
yerini degistirmek istiyorlar, bunun icin imaji bir yerden bir yere hareket
ettirip, istedikleri yere birakmalari yeterli. Veri merkezleri SaaS uygulamalari
icin sanal dagitim noktalari haline geldi ancak orgutlerin verisi merkezi
olarak depolaniyor.”
Ospero’ nun Almanya, Isvec, Portekiz, Italya, Ispanya, Birlesik Krallik
ve Hollanda’ da aglari var. Currill Avrupa Birligi’ nin veri korunmasi
konusunda getirdigi degisiklik onerilerinin bulut bilim endustrisi icin onemine
dikkati cekti. Informatica’ dan Charles Race’ de bu yeni degisikligin kurumsal gundemlerde
verileri koruma konusunu ust siralara tasiyacagini soyledi.
Ancak genel kani bu konudaki
ilerlemenin yavas gittigi ve bulut bilisim cozumlerinin uygulama hizina
yetisemedigi. Veri koruma kanunlarindaki degisikliklerin bu hiza uyumlu bir
bicimde ele alinmasi ve degistirilip uygulanmasi oncelikle ele alinmasi gereken
bir konu olarak goruluyor.