Ja jūsu organizācija mobilo ierīču un uzņēmuma datu pārvaldībai izmanto ASV mākoņpakalpojumus, ASV CLOUD Act ir regulējums, kuru jūs vienkārši nevarat atļauties neievērot. 2018. gadā parakstītais likums Clarifying Lawful Overseas Use of Data (CLOUD) Act būtiski mainīja pārrobežu datu piekļuves noteikumus, un uzņēmumiem, kas paļaujas uz ASV bāzētiem MDM pakalpojumu sniedzējiem, atbilstības riski ir reāli.
Šajā gadījumā pakalpojumu sniedzēja izvēle ir svarīgāka nekā jebkad agrāk. AppTec360 kā Eiropā bāzēts MDM risinājums, kas darbojas ārpus ASV jurisdikcijas, piedāvā uzņēmumiem strukturālu priekšrocību, ko nevar atkārtot nekādi līguma punkti vai servera atrašanās vietas izvēle, ja jūsu pakalpojumu sniedzējs ir pakļauts ASV tiesību aktiem.
Iegūstiet bezmaksas izmēģinājuma versiju mūsu MDM risinājumam līdz 25 ierīcēm un pārliecinieties, cik vienkārši var pārvaldīt savu mobilo ierīču ekosistēmu.
Kas ir ASV CLOUD Act?
2018. gadā parakstītais CLOUD Act pilnvaro ASV tiesībaizsardzības iestādes piespiest ASV reģistrētus tehnoloģiju uzņēmumus nodot uzglabātos datus neatkarīgi no tā, kur šie dati fiziski atrodas. Tātad, pat ja jūsu dati atrodas serveros Frankfurtē vai Amsterdamā, ja jūsu pakalpojumu sniedzējs ietilpst ASV jurisdikcijā, Amerikas iestādes var likumīgi tiem piekļūt.
Vai jūs zinājāt?
2025. gadā VDAR noteiktie sodi pārsniedza 3 miljardus eiro, galvenokārt nelikumīgas pārrobežu datu pārsūtīšanas dēļ. Šis straujais pieaugums izceļ “rezidences ilūziju” – maldīgu pārliecību, ka datu glabāšana ES serveros, kas pieder ASV pakalpojumu sniedzējiem, nodrošina suverenitāti. Saskaņā ar CLOUD Act ASV iestādes var likumīgi apiet robežas, tādējādi organizācijas, kas izmanto ASV pārvaldītus MDM risinājumus, ir tieši pakļautas masveida sodiem.
Kāpēc tas ir svarīgi uzņēmumu mobilitātei
Mūsdienu uzņēmumi ir atkarīgi no mobilajām ierīcēm, lai piekļūtu konfidenciāliem uzņēmuma datiem, pārvaldītu hibrīdus darbiniekus un saglabātu produktivitāti pāri robežām. Taču šī paļaušanās uz mobilo infrastruktūru ir saistīta ar atbilstības trūkumu, ko daudzas organizācijas vēl nav pilnībā novērsušas.
CLOUD Act rada tiešu pretrunu ar ES GDPR. Ja ASV mākoņpakalpojumu sniedzējs ir spiests nodot datus, organizācijas, kas paļaujas uz ģeogrāfisko datu rezidenci kā uz atbilstības vairogu, var nonākt apdraudētas, BYOD politika, mobilo lietotņu pārvaldība un datu zudumu novēršanas stratēģijas ir pakļautas riskam, ja pamatā esošā infrastruktūra ir pakļauta ASV jurisdikcijai.
Lasiet arī
Praktiski soļi CLOUD Act elastīgai mobilitātes stratēģijai
Uzņēmuma mobilitātes stratēģijas pielāgošana nenozīmē atteikšanos no mākoņpakalpojumiem, bet gan apzinātu datu izvietošanu, pārvaldību un aizsardzību. Lūk, kam jāpievērš uzmanība:
1. Pārbaudiet sava pārdevēja jurisdikcijas pakļautību:
Kartē norādiet, uz kuriem jūsu sistēmu (piemēram, MDM) piegādātājiem attiecas ASV jurisdikcija. CLOUD likuma darbības joma var attiekties pat uz pakalpojumu sniedzējiem, kas nav reģistrēti ASV, bet darbojas ASV vai kuru klienti atrodas ASV.
2. Spēcīga šifrēšana un datu nodalīšana:
Šifrēšana ir viens no jūsu spēcīgākajiem aizsardzības līdzekļiem. Nodrošināt, ka uzņēmuma un personas dati ir skaidri nodalīti, ir jebkura uzticama MDM risinājuma pamatfunkcija, kas ierobežo potenciālo apdraudējumu. Būtiska ir efektīva politika attiecībā uz šifrētu saziņu starp ierīcēm un serveriem, kā arī stingra lietojumprogrammu līmeņa kontrole.
3. Pārvērtējiet savu izvietošanas modeli:
Organizācijām ar augstu datu jutīgumu rūpīgi jāizvērtē savas iespējas: mākoņa izvietošana nodrošina ērtības, savukārt izvietošana uz vietas saglabā datus savā infrastruktūrā un samazina trešo pušu mākoņa risku. Labi izstrādātajai MDM platformai būtu jānodrošina abas iespējas, neapdraudot funkcijas vai kontroli.
4. Stiprināt BYOD pārvaldību:
Saskaņā ar CLOUD likumu vēl svarīgāka kļūst “divu personu” pieeja, kad uzņēmuma un personīgie dati ir pilnībā nodalīti darbiniekiem piederošajās ierīcēs. Darbinieki, kas darbā izmanto personīgās ierīces, nedrīkst nejauši sajaukt uzņēmuma datus ar personīgajiem mākoņpakalpojumiem, kas ir ASV jurisdikcijā.
Vai jūs zinājāt?
2025. gada analīzē tika konstatēts, ka CLOUD Act plašais tvērums ir mudinājis starptautiskos uzņēmumus būtiski pārskatīt datu lokalizācijas stratēģijas, jo īpaši tos, kas darbojas saskaņā ar VDAR 48. pantu, kurš reglamentē datu nosūtīšanu, uz kuru neattiecas starptautiski nolīgumi. (Avots: archTIS, “Understanding the US CLOUD Act”, 2025. gads).
Kā AppTec360 atbalsta atbilstošu mobilitātes stratēģiju
Atšķirībā no ASV bāzētiem MDM pakalpojumu sniedzējiem AppTec360 galvenais birojs atrodas Šveicē un darbojas ārpus ASV jurisdikcijas, kas nozīmē, ka uz to neattiecas CLOUD Act pieprasījumi. Šodienas ģeopolitiskajā situācijā, kad uzņēmumi aktīvi pārvērtē savu atkarību no ASV tehnoloģiju piegādātājiem, šī ir strukturāla atbilstības priekšrocība, kas sniedzas tālāk par funkcijām vai sertifikātiem.
AppTec360 mobilo ierīču pārvaldības (MDM ) platforma, kurai uzticas vairāk nekā 6400 uzņēmumu 107 valstīs, apvieno šo suverenitātes priekšrocību ar uzņēmuma līmeņa drošības iespējām, kas atbilst CLOUD Act prasībām:
- Komunikācijas starp ierīcēm un serveriem šifrēšana no gala līdz galam.
- Dual Persona / uzņēmuma un personas datu nodalīšana BYOD izvietošanai
- Centralizēta DLP kontrole, tostarp attālā tīrīšana, lietotņu baltā/melnā saraksta izveide un sertifikātu pārvaldība.
- Granulāra mobilo lietotņu pārvaldība (MAM), lai kontrolētu, kuras lietotnes var piekļūt uzņēmuma datiem un tos sinhronizēt.
- Vietējā izvietošanas iespēja, izmantojot iepriekš konfigurētu virtuālo ierīci, saglabājot datus savā infrastruktūrā.
- Izvietošana ISO 27001 un PCI-DSS sertificētās telpās ar infrastruktūru, kas izstrādāta, lai nodrošinātu atbilstību GDPR.
Neatkarīgi no tā, vai jūsu organizācija izmanto iOS, macOS, Android vai Windows, AppTec360 nodrošina vienu vienotu konsoli, lai īstenotu politikas, uzraudzītu atbilstību un reaģētu uz drošības notikumiem.
Apakšējā līnija
ASV CLOUD Act nepazudīs, un tā darbības joma tikai paplašinās, jo tiek izstrādāti jauni divpusēji nolīgumi. Uzņēmumiem, kas pārvalda mobilos autoparkus un sensitīvus datus pāri robežām, pasīva pieeja šim regulējumam ir risks, ko nevar atļauties neviena IT komanda.
Pareiza uzņēmuma MDM programmatūra ne tikai pārvalda ierīces, bet arī nodrošina kontroli, pārredzamību un izvietošanas elastību, lai izveidotu mobilitātes stratēģiju, kas atbilst regulatīvajām pārbaudēm. AppTec360 ir izstrādāts tieši šim nolūkam.
Vai esat gatavs uzzināt, kā AppTec360 var palīdzēt sasniegt jūsu atbilstības un mobilitātes mērķus? Pieprasiet bezmaksas demo versiju vai sāciet 30 dienu bezmaksas izmēģinājuma versiju.
Biežāk uzdotie jautājumi
1. Vai ASV CLOUD Act attiecas uz uzņēmumiem ārpus ASV?
Jā, ja jūsu MDM vai mākoņdatošanas pakalpojumu sniedzējs ir ASV reģistrēts uzņēmums, uz jūsu datiem var attiekties CLOUD Act pieprasījumi neatkarīgi no tā, kur atrodas jūsu organizācijas galvenā mītne. Datu glabāšana serveros, kas nav ASV serveri, vien jūs neatbrīvo no tā darbības jomas.
2. Vai CLOUD likums ir pretrunā ar GDPR?
Tas var. GDPR nosaka aizsardzību pret nesankcionētu trešo personu piekļuvi datiem, savukārt CLOUD Act var likt ASV pakalpojumu sniedzējiem atklāt datus, tādējādi organizācijas, kas darbojas saskaņā ar abām regulām, nonāk sarežģītā atbilstības nodrošināšanas situācijā.

