Jei jūsų organizacija mobiliesiems įrenginiams ir įmonės duomenims tvarkyti naudoja JAV esančias debesijos paslaugas, JAV debesijos įstatymas yra reglamentas, kurio tiesiog negalite nepastebėti. 2018 m. pasirašytas įstatymas „Clarifying Lawful Overseas Use of Data (CLOUD) Act” iš esmės pakeitė tarpvalstybinės prieigos prie duomenų taisykles, o įmonėms, kurios naudojasi JAV įsikūrusiais MDM paslaugų teikėjais, kyla reali atitikties rizika.
Šiuo atveju paslaugų teikėjo pasirinkimas yra svarbesnis nei bet kada anksčiau. AppTec360, kaip Europoje įsikūręs MDM sprendimas, veikiantis už JAV jurisdikcijos ribų, suteikia įmonėms struktūrinį pranašumą, kurio negali atstoti jokios sutarties sąlygos ar serverio vietos pasirinkimas, jei jūsų paslaugų teikėjui taikomi JAV įstatymai.
Nemokamai išbandykite mūsų MDM sprendimą, skirtą iki 25 įrenginių, ir sužinokite, kaip paprasta valdyti mobiliąją ekosistemą.
Kas yra JAV debesų įstatymas?
2018 m. pasirašytu įstatymu CLOUD Act JAV teisėsaugos institucijoms suteikiama teisė priversti JAV įsikūrusias technologijų bendroves perduoti saugomus duomenis, neatsižvelgiant į tai, kur tie duomenys fiziškai yra. Taigi net jei jūsų duomenys saugomi Frankfurte ar Amsterdame esančiuose serveriuose, jei jūsų paslaugų teikėjas priklauso JAV jurisdikcijai, Amerikos institucijos gali teisėtai prie jų prieiti.
Ar žinojote?
2025 m. BDAR baudos viršijo rekordinę 3 mlrd. eurų sumą, daugiausia dėl neteisėto tarpvalstybinio duomenų perdavimo. Šis šuolis išryškina „rezidavimo iliuziją” – klaidingą įsitikinimą, kad duomenų saugojimas ES serveriuose, priklausančiuose JAV paslaugų teikėjams, užtikrina suverenumą. Pagal CLOUD aktą JAV valdžios institucijos gali teisėtai apeiti sienas, todėl organizacijoms, naudojančioms JAV valdomus MDM sprendimus, tiesiogiai gresia didžiulės baudos.
Šaltinis: Privatumo ramstis: Baudos pagal BDAR 2025 m. ataskaitoje
Kodėl tai svarbu įmonių mobilumui
Šiuolaikinės įmonės priklauso nuo mobiliųjų įrenginių, kad galėtų pasiekti slaptus įmonės duomenis, valdyti mišrią darbo jėgą ir išlikti produktyvios tarpvalstybiniu mastu. Tačiau ši priklausomybė nuo mobiliosios infrastruktūros yra susijusi su akla atitikties spraga, kurios daugelis organizacijų dar nėra iki galo išsprendusios.
CLOUD įstatymas tiesiogiai prieštarauja ES BDAR. Kai JAV debesijos paslaugų teikėjas bus priverstas perduoti duomenis, organizacijos, kurios remiasi geografine duomenų buvimo vieta kaip atitikties skydu, gali atsidurti pavojuje, BYOD politika, mobiliųjų programėlių valdymas ir duomenų praradimo prevencijos strategijos kelia riziką, jei pagrindinė infrastruktūra priklauso JAV jurisdikcijai.
Taip pat skaitykite
Praktiniai žingsniai įgyvendinant „CLOUD Act” atsparią judumo strategiją
Pritaikyti įmonės mobilumo strategiją nereiškia atsisakyti debesijos paslaugų; tai reiškia, kad reikia apgalvotai pasirinkti, kaip diegti, valdyti ir apsaugoti duomenis. Štai į ką reikėtų sutelkti dėmesį:
1. Patikrinkite pardavėjo jurisdikcijos poveikį:
Nurodykite, kuriems jūsų sistemų (pvz., MDM) tiekėjams taikoma JAV jurisdikcija. CLOUD aktas gali būti taikomas net ir ne JAV įsikūrusiems paslaugų teikėjams, vykdantiems veiklą JAV arba turintiems JAV klientų.
2. Užtikrinkite griežtą šifravimą ir duomenų atskyrimą:
Šifravimas yra viena stipriausių jūsų apsaugos priemonių. Užtikrinimas, kad įmonės ir asmeniniai duomenys būtų aiškiai atskirti, yra pagrindinė bet kurio patikimo MDM sprendimo savybė, ribojanti bet kokio galimo pavojaus plotą. Veiksminga šifruoto ryšio tarp įrenginių ir serverių politika, taip pat griežta programų lygmens kontrolė yra labai svarbios.
3. Iš naujo įvertinkite diegimo modelį:
Organizacijos, kurių duomenys yra labai jautrūs, turėtų atidžiai apsvarstyti savo galimybes: debesijos diegimas suteikia patogumo, o diegimas patalpose leidžia išsaugoti duomenis savo infrastruktūroje ir sumažina trečiųjų šalių debesijos poveikį. Gerai suprojektuota MDM platforma turėtų suteikti abi galimybes, nesumažinant funkcijų ar kontrolės galimybių.
4. Stiprinti BYOD valdymą:
Pagal CLOUD aktą dar svarbesnis tampa „dviejų asmenų” principas, kai darbuotojų įrenginiuose visiškai atskiriami įmonės ir asmeniniai duomenys. Darbuotojai, naudojantys asmeninius įrenginius darbui, niekada neturėtų netyčia sumaišyti įmonės duomenų su asmeninėmis debesijos paslaugomis, kurios priklauso JAV jurisdikcijai.
Ar žinojote?
2025 m. atliktoje analizėje nustatyta, kad plati CLOUD įstatymo taikymo sritis paskatino tarptautines įmones iš esmės peržiūrėti savo duomenų lokalizavimo strategijas, ypač tas, kurios veikia pagal BDAR 48 straipsnį, reglamentuojantį duomenų perdavimą, kuriam netaikomi tarptautiniai susitarimai. (Šaltinis: archTIS, „Understanding the US CLOUD Act”, 2025 m.)
Kaip „AppTec360” palaiko reikalavimus atitinkančią mobilumo strategiją
Skirtingai nei JAV įsikūrusių MDM paslaugų teikėjų, „AppTec360” būstinė yra Šveicarijoje ir veikia už JAV jurisdikcijos ribų, todėl jai netaikomi CLOUD akto reikalavimai. Šiandieninėje geopolitinėje situacijoje, kai įmonės aktyviai persvarsto savo priklausomybę nuo JAV technologijų tiekėjų, tai yra struktūrinis atitikties privalumas, kuris neapsiriboja funkcijomis ar sertifikatais.
„AppTec360” mobiliųjų įrenginių valdymo (MDM ) platformoje, kuria pasitiki daugiau nei 6 400 įmonių 107 šalyse, šis suverenumo pranašumas derinamas su įmonės lygio saugumo galimybėmis, susijusiomis su CLOUD įstatymo atitiktimi:
- Įrenginių ir serverių ryšių šifravimas nuo galo iki galo
- Dvigubas asmuo / įmonės ir asmens duomenų atskyrimas BYOD diegimui
- Centralizuotas DLP valdymas, įskaitant nuotolinį valymą, programėlių baltąjį ir juodąjį sąrašus ir sertifikatų valdymą
- Granuliarus mobiliųjų programėlių valdymas (MAM), leidžiantis kontroliuoti, kurios programėlės gali pasiekti ir sinchronizuoti įmonės duomenis.
- Diegimo vietoje galimybė naudojant iš anksto sukonfigūruotą virtualų įrenginį, kad duomenys liktų jūsų infrastruktūroje.
- Prieglobą teikia ISO 27001 ir PCI-DSS sertifikuotos patalpos, kurių infrastruktūra sukurta taip, kad atitiktų BDAR reikalavimus.
Nesvarbu, ar jūsų organizacija naudoja „iOS”, „macOS”, „Android”, ar „Windows”, „AppTec360” suteikia vieną unifikuotą konsolę, kuri padeda įgyvendinti politikas, stebėti atitiktį ir reaguoti į saugumo įvykius.
Apatinė linija
JAV CLOUD aktas neišnyks, o jo taikymo sritis tik plečiasi, nes formuojami nauji dvišaliai susitarimai. Įmonėms, valdančioms mobiliuosius parkus ir konfidencialius duomenis tarpvalstybiniu mastu, pasyvus požiūris į šį reglamentą yra rizika, kurios negali sau leisti nė viena IT komanda.
Tinkama įmonės MDM programinė įranga ne tik valdo įrenginius, bet ir užtikrina kontrolę, matomumą ir diegimo lankstumą, kad galėtumėte sukurti mobilumo strategiją, kuri atitiktų teisės aktų reikalavimus. AppTec360 sukurta būtent tam.
Norite sužinoti, kaip „AppTec360” gali padėti įgyvendinti jūsų atitikties ir mobilumo tikslus? Užsisakykite nemokamą demonstracinę versiją arba pradėkite 30 dienų nemokamą bandomąją versiją.
DUK
1. Ar JAV CLOUD įstatymas taikomas bendrovėms už Jungtinių Valstijų ribų?
Taip, jei jūsų MDM arba debesijos paslaugų teikėjas yra JAV įsikūrusi įmonė, jūsų duomenų gali būti prašoma pagal CLOUD Act, neatsižvelgiant į tai, kur yra jūsų organizacijos būstinė. Vien duomenų saugojimas ne JAV serveriuose neatleidžia jūsų nuo jo taikymo.
2. Ar CLOUD įstatymas prieštarauja BDAR?
Jis gali. BDAR įpareigoja apsaugoti nuo neteisėtos trečiųjų šalių prieigos prie duomenų, o CLOUD įstatymas gali priversti JAV paslaugų teikėjus atskleisti duomenis, todėl organizacijos, veikiančios pagal abi sistemas, atsiduria sudėtingoje atitikties užtikrinimo padėtyje.

