Norm-Entwurf
Produktinformationen auf dieser Seite:
Schnelle Zustellung per Download oder Versand
Jederzeit verschlüsselte Datenübertragung
Die DIN EN ISO/IEC 27018 legt Maßnahmen zum Schutz personenbezogener Daten (PII) in öffentlichen Cloud-Diensten fest. Die Norm richtet sich an Cloud-Anbieter, die als Auftragsverarbeiter personenbezogene Daten im Auftrag ihrer Kund*innen verarbeiten, und ergänzt die Anforderungen der ISO/IEC 27001 und ISO/IEC 27002 um datenschutzspezifische Kontrollen. Dabei berücksichtigt sie die Datenschutzprinzipien des ISO/IEC 29100 Privacy Frameworks und unterstützt die datenschutzkonforme Verarbeitung personenbezogener Daten in Public-Cloud-Umgebungen.
Ziel der Norm ist es, Datenschutz in der Cloud und Informationssicherheit zu stärken sowie transparente Anforderungen für die Verarbeitung personenbezogener Daten in Public-Cloud-Umgebungen zu schaffen. Damit unterstützt sie einen einheitlichen Cloud-Datenschutz und den vertrauenswürdigen Einsatz von Cloud Computing.
Die DIN EN ISO/IEC 27018 beschreibt organisatorische, technische und vertragliche Maßnahmen zum Schutz personenbezogener Daten in Public Clouds. Dabei stehen Transparenz, Zweckbindung, Datenminimierung und die Unterstützung datenschutzrechtlicher Anforderungen im Mittelpunkt.
Behandelte Themen im Überblick:
Die DIN EN ISO/IEC 27018 unterstützt Cloud-Anbieter dabei, den Schutz personenbezogener Daten nach anerkannten internationalen Standards nachzuweisen. Sie schafft klare Anforderungen für Cloud-Datenschutz, Cloud Compliance und die datenschutzkonforme Verarbeitung personenbezogener Daten in Public-Cloud-Umgebungen.
Besonders relevant sind die Vorgaben zu Transparenz, Datensicherheit, Datenschutzverletzungen, Löschkonzepten sowie zum Umgang mit Unterauftragnehmern und internationalen Datenübermittlungen. Dabei greift die Norm die Datenschutzprinzipien des ISO/IEC 29100 Privacy Frameworks auf und unterstützt einen vertrauenswürdigen Einsatz von Cloud Computing.
Gegenüber der Vorgängerausgabe wurde die Norm an aktuelle Anforderungen im Bereich Datenschutz und Cloud Computing angepasst. Zu den wesentlichen Schwerpunkten zählen:
Die DIN EN ISO/IEC 27018 ist eine zentrale Norm für den Schutz personenbezogener Daten in Public Clouds. Sie ergänzt bestehende Informationssicherheitsstandards um konkrete Anforderungen an Cloud-Datenschutz, Transparenz und die datenschutzkonforme Verarbeitung personenbezogener Daten. Durch die Berücksichtigung der Datenschutzprinzipien des ISO/IEC 29100 Privacy Frameworks unterstützt sie Cloud-Anbieter und Unternehmen bei einer sicheren und vertrauenswürdigen Nutzung von Cloud-Diensten.
Gegenüber DIN EN ISO/IEC 27018:2020-08 wurden folgende Änderungen vorgenommen: a) Der Text wurde an ISO/IEC 27002:2022 angeglichen; b) Anhang B wurde hinzugefügt.