
Die Transparenzberichte 2024 von Cloudflare sind jetzt online – mit neuen Themen, neuen Datenpunkten und einem neuen Format. Seit über 10 Jahren veröffentlicht Cloudflare zweimal im Jahr Transparenzberichte, um unsere Kunden, Entscheidungsträger und die Öffentlichkeit darüber zu informieren, wie wir mit rechtlichen Anfragen und Missbrauchsmeldungen im Zusammenhang mit den Websites umgehen, die unsere Dienste nutzen. Solche Transparenzberichte gelten inzwischen als bewährte Praxis bei Unternehmen, die Online-Dienste anbieten, und wurden sogar mit dem Digital Service Act (DSA) der Europäischen Union gesetzlich verankert.
Cloudflare veröffentlicht zwar schon seit Langem Transparenzberichte, doch in diesem Jahr haben wir uns angesichts der neuen Berichtspflichten im Rahmen des DSA und unseres Ziels, unsere Berichte sowohl umfassend als auch leicht verständlich zu gestalten, für eine Überarbeitung des Berichts entschieden. Bevor Sie sich in die Berichte vertiefen, erfahren Sie mehr über das langjährige Engagement von Cloudflare für Transparenzberichte und die wichtigsten Aktualisierungen, die wir in den diesjährigen Berichten vorgenommen haben.
Cloudflares Ansatz für Transparenzberichte
Cloudflare hat schon früh damit begonnen, Transparenzberichte zu veröffentlichen, da wir seit langem davon überzeugt sind, dass Transparenz unerlässlich ist, um Vertrauen zu gewinnen. Neben der Weitergabe von Daten über die Anzahl und Art der bei uns eingehenden Anfragen bieten unsere Transparenzberichte Cloudflare ein Forum, um die Grundsätze zu erläutern, nach denen wir bei der Bearbeitung rechtlicher Anfragen nach Kundendaten vorgehen, und wie wir mit Missbrauch umgehen.
Unsere Transparenzberichte basieren auf den Grundsätzen von Cloudflare und haben sich im Laufe der Zeit zwangsläufig weiterentwickelt, da Umfang und Komplexität unserer Dienstleistungen zugenommen haben. Während sich unsere ersten Berichte auf behördliche Anfragen nach Kundendaten konzentrierten, haben wir unsere Berichte inzwischen auf ein breiteres Spektrum von Themen ausgeweitet, darunter zivile Anfragen nach Kundendaten, rechtliche Anfragen zur Einschränkung oder Beendigung von Dienstleistungen und unser Verfahren zur Bearbeitung von Missbrauchsmeldungen auf Websites, die unsere Dienste nutzen.
Das EU-Gesetz über digitale Dienste
Ein wesentlicher Treiber für die diesjährigen Aktualisierungen waren die Transparenz-Berichtspflichten im EU-Gesetz über digitale Dienste (DSA). Wie wir bereits früher geschrieben haben, ersetzte das DSA ein 20 Jahre altes Gesetz namens E-Commerce-Richtlinie und bot einen wichtigen Rahmen für die Regelung der rechtlichen Verantwortlichkeiten von Online-Dienstleistern.
Das DSA behandelt zwar eine Reihe von Themen, aber ein wichtiges Thema ist die Transparenz. Das DSA legt unterschiedliche Transparenz-Berichtspflichten für verschiedene Dienste fest und legt grundlegende Berichtspflichten für alle Vermittlungsdienste, detailliertere Berichte für Hosting-Dienste und die umfassendsten Berichte für Online-Plattformen wie Social-Media-Websites und Suchmaschinen fest. Die meisten Dienste von Cloudflare sind Durchleitungsdienste (Vermittlungsdienste) im Zusammenhang mit Sicherheit und Leistung mit begrenzten Transparenz-Berichtspflichten gemäß DSA, während für unsere Hosting-Dienste einige zusätzliche Anforderungen im Zusammenhang mit unseren Maßnahmen bei Missbrauch gelten.
Die Transparenzverpflichtungen des DSA entsprechen den langjährigen Praktiken und Unternehmensgrundsätzen von Cloudflare in Bezug auf Transparenz. Da Cloudflare stets bestrebt war, bei der Herangehensweise an diese Themen eine aussagekräftige Transparenz zu gewährleisten, sind wir gut aufgestellt, um die spezifischen Berichtspflichten des DSA zu erfüllen. Wir sind jedoch der Meinung, dass unsere bestehenden Berichte bereits einen Großteil des DSA erfüllen, und haben dennoch Änderungen vorgenommen, um bestimmte Arten von Daten oder Formatierungen zu berücksichtigen, die im DSA gefordert werden.
Neue Daten und ein neues Format
Unsere Transparenzberichte für 2024 enthalten mehr Informationen als je zuvor, und das in einem neuen Format, das unserer Meinung nach das Verständnis der Informationen erleichtert.
Aufgrund der Anforderungen der DSA und der kontinuierlichen Erweiterung unseres Serviceangebots enthalten die Berichte für 2024 neue Informationen, darunter zusätzliche Kategorien von Missbrauch gehosteter Inhalte, automatisierte Schritte, die Cloudflare zur Eindämmung von Phishing und technischem Missbrauch unternommen hat, die durchschnittliche Zeit bis zum Ergreifen von Maßnahmen bei verschiedenen Arten von Missbrauchsmeldungen sowie Informationen über zusätzliche Arten von Anfragen nach Kundendaten, die wir erhalten haben. Neben unseren Transparenzberichten finden Sie eine maschinenlesbare Version der Daten, die den DSA-Anforderungen entspricht. Wir haben auch „Zusatzkontext“-Felder eingeführt, um Trends oder bemerkenswerte Entwicklungen während des Berichtszeitraums hervorzuheben.
Um all diese Informationen so verständlich wie möglich zu machen, haben wir unseren Transparenzbericht in zwei Teile gegliedert. Unser Bericht über rechtliche Auskunftsersuchen befasst sich mit den Anfragen von Strafverfolgungsbehörden, Regierungen und Zivilisten nach Kundendaten, die Cloudflare in den Vereinigten Staaten und weltweit erhält. Unser Bericht über Missbrauchsprozesse befasst sich mit den Prozessen von Cloudflare zur Bearbeitung von Missbrauchsmeldungen auf Websites, die unsere Dienste nutzen, und mit unserer Reaktion auf rechtliche Anfragen zur Beendigung oder Einschränkung des Zugriffs auf unsere Benutzer.
Da wir den Bericht in zwei Teile unterteilt haben, finden Sie unsere „warrant canaries“ auf der Transparenzbericht-Landingpage unseres Trust Hub und nicht mehr in den Berichten selbst. Die Aussagen der „warrant canaries“ über Dinge, die wir als Unternehmen nie getan haben, sind ein wesentlicher Bestandteil unseres Engagements für Transparenz bei der Handhabung von Kundendaten als Reaktion auf rechtliche Anfragen und Missbrauchsmeldungen. Alle unsere „warrant canaries“ bleiben intakt, d. h. wir haben noch keine dieser Dinge getan.
Wir werden weiterhin zweimal im Jahr Transparenzberichte veröffentlichen, die auf der Transparenzseite unserer Website sowie über einen RSS-Feed verfügbar sind. Unser Ansatz für diese Berichte wird sich weiterentwickeln, um eine aussagekräftige Transparenz im Einklang mit unseren Unternehmensgrundsätzen, dem Wachstum unseres Produktportfolios und dem neuen regulatorischen Umfeld zu gewährleisten.
Die Konnektivitäts-Cloud von Cloudflare schützt ganze Unternehmensnetzwerke, hilft Kunden, Internet-Anwendungen effizient zu erstellen, beschleunigt jede Website oder Internetanwendung, wehrt DDoS-Angriffe ab, hält Hacker in Schach und kann Ihnen auf Ihrem Weg zu Zero Trust helfen.
Besuchen Sie 1.1.1.1 von einem beliebigen Gerät aus, um mit unserer kostenlosen App zu beginnen, die Ihr Internet schneller und sicherer macht.
Wenn Sie mehr über unsere Mission erfahren möchten, ein besseres Internet zu schaffen, beginnen Sie hier. Wenn Sie auf der Suche nach einer neuen beruflichen Herausforderung sind, sehen Sie sich unsere offenen Stellen an.
Bild/Quelle: https://depositphotos.com/de/home.html
Fachartikel

Warum ist Data Security Posture Management (DSPM) entscheidend?

CVE-2024-47176 – Linux-Privilegienerweiterung über CUPS-Schwachstelle

Was die PCLOB-Entlassungen für das EU-US-Datenschutzabkommen bedeuten

Sicher und besser fahren: Was NIS2 für Internetknoten und ihre Kunden bedeutet

2,3 Millionen Organisationen setzen auf DMARC-Compliance
Studien

Gartner-Umfrage: Nur 14% der Sicherheitsverantwortlichen können Datensicherheit und Geschäftsziele erfolgreich vereinen

Zunehmende Angriffskomplexität

Aufruf zum Handeln: Dringender Plan für den Übergang zur Post-Quanten-Kryptographie erforderlich

IBM-Studie: Gen-KI wird die finanzielle Leistung von Banken im Jahr 2025 steigern

Smartphones – neue Studie zeigt: Phishing auch hier Sicherheitsrisiko Nr. 1
Whitepaper

Sysdig Usage Report zeigt: 40.000-mal mehr maschinelle als menschliche Identitäten – eine Herausforderung für die Unternehmenssicherheit

eBook: Cybersicherheit für SAP

Global Threat Report 2025: Chinesische Cyberspionage-Aktivitäten nehmen um 150 % zu, wobei die Taktiken immer aggressiver werden und zunehmend KI zur Täuschung eingesetzt wird

Die 5 Stufen von CTEM – Ihr Leitfaden zur Umsetzung
