Das Office 365-Trust Center: http://trustcenter.office365.de



Ähnliche Dokumente
Agenda. Office 365 für Bildungseinrichtungen. SharePoint Online und Lync Online. Pakete, Preise und Verfügbarkeit. Lizenzierung

NGO Tag Office 365 für gemeinnützige Organisationen. Elmar Witte, Produktmanager Office 365 Microsoft Deutschland GmbH Berlin, 27.

Office 2010 ist die beliebteste Office- Version aller Zeiten. 1 Mrd. Office-Anwender. Eines der am schnellsten wachsenden Produkte von Microsoft

Datenschutz und IT-Sicherheit & die Microsoft Cloud wie geht das zusammen?!

Chancen & Wege für Ihr Business mit Dynamics Cloud-Lösungen

Office 365 für Bildungseinrichtungen

Newsfeeds und Microblogging, erweitert durch Yammer Durchgängige Integration von Social-Funktionen in Office Multiparty-HD-Video und Skype-Einbindung

Die Online-Plattform für , Kommunikation und Zusammenarbeit. August 2010

1. bvh-datenschutztag 2013

Pragmatischer Datenschutz im Unternehmensalltag / Outsourcing - datenschutzrechtlich möglich?

Etwa 60% der Jobs im Jahr 2020 gibt es heute noch gar nicht. (McKinsey, 2011)

Datenschutz und Datensicherheit rechtliche Aspekte. 13. OSL-Technologietage 24. September 2015 PENTAHOTEL Berlin-Köpenick

Rechtssicher in die Cloud so geht s!

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

HISPRO ein Service-Angebot von HIS

chancen der digitalisierung Überblick Rechtliche Aspekte des cloudcomputing

Datendienste und IT-Sicherheit am Cloud Computing und der Datenschutz (k)ein Widerspruch?

Cloud Computing Security

Cloud Computing und Datenschutz

VTC CRM Private Cloud. VTC CRM Sicherheit in der Cloud

Microsoft Cloud Ihr Weg in die Cloud

Zur Einrichtung der orgamax Cloud auf Ihrem ipad beschreiben wir hier die Vorgehensweise.

ccc cloud computing conference 2011 Cloud Computing Neue Impulse für die Wirtschaft

Cloud 2012 Schluss mit den rechtlichen Bedenken!

Fokus Datenschutz - Zwingend notwendig, pragmatisch umgesetzt! / Outsourcing datenschutzrechtlich möglich?

Was ist eigentlich (neu am) Cloud Computing? Vertragsbeziehungen Datenschutz Nutzungsrechte Folgen für die Vertragsgestaltung ÜBERBLICK

Treuhand Dialogik Cloud

Februar Newsletter der all4it AG

Anmeldung bei Office 365 für Bildungseinrichtungen

Wechselbereitschaft von. Bevölkerungsrepräsentative Umfrage vom 09. Januar PUTZ & PARTNER Unternehmensberatung AG

Avira Server Security Produktupdates. Best Practice

Benutzung des NAM. Starten Sie Ihren Browser und rufen Sie folgende Adresse auf:

OPERATIONAL SERVICES YOUR IT PARTNER

Datensicherheit und Datenschutz von ehealth Apps

Updatehinweise für die Version forma 5.5.5

Lizenzierung von System Center 2012

IT-Controlling als notwendiges Instrument für die Leitung eines Krankenhauses. Dr. Bernd Schütze, Gesellschaft für klinische Dienstleistungen

BI in der Cloud eine valide Alternative Überblick zum Leistungsspektrum und erste Erfahrungen

SCHALTEN SIE DEN DATENSCHUTZ EIN. EINFACH & EFFEKTIV.

Der beste Plan für Office 365 Archivierung.

operational services YoUr it partner

GPP Projekte gemeinsam zum Erfolg führen

Wozu Identitäts- und Berechtigungsmanagement? Alle Wege führen zum IAM.

Die Online-Bewerbung. Stellensuche

Benutzerverwaltung Business- & Company-Paket

Umstieg auf Microsoft Exchange in der Fakultät 02

Weil Ihre Sicherheit für uns an erster Stelle steht. Wir sind für Sie da immer und überall! Online Banking. Aber sicher.

Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione

Cloud Computing aus Sicht von Datensicherheit und Datenschutz

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

Geprüfte Sicherheit für Ihr -Marketing 1 /10

iphone 4 - Einrichtung des VPN Clients (Cisco VPN Client) / Verbinden des iphones mit einem Exchange

PrivateCloud. für Ihre acriba-lösung

MEHR INNOVATION. MIT SICHERHEIT. COMPAREX Briefing Circle 2014

Solidpro Support- Richtlinien

Treuhand Cloud. Die Arbeitsumgebung in der Cloud

Sicherheit entspannt Sichere Daten. Sicheres Geschäft. Tipps zur Informationssicherheit für Manager. TÜV SÜD Management Service GmbH

Integration mit. Wie AristaFlow Sie in Ihrem Unternehmen unterstützen kann, zeigen wir Ihnen am nachfolgenden Beispiel einer Support-Anfrage.

Pressekonferenz Cloud Monitor 2015

SJ OFFICE - Update 3.0

Herausforderungen beim Arbeiten in der Wolke

Identity & Access Management in der Cloud

Neues Modul für individuelle Anlagen. Änderung bei den Postleitzahl-Mutationen

Sicherheit, Transparenz und Datenschutz. Die Qualitätssiegel des DDV bei Adressdienstleistungs- Unternehmen.

Handbuch - Mail-Sheriff Verwaltung

Rechtssicher in die Cloud

Virtual Desktop Infrasstructure - VDI

IT im Wandel Kommunale Anforderungen - zentrales Clientmanagement versus Standardtechnologie!?

Agenda: Richard Laqua ISMS Auditor & IT-System-Manager

Datenschutz in der Cloud Datenschutzrechtliche Besonderheiten bei Services aus der Cloud und der Vertragsgestaltung

Windows 10. Vortrag am Fleckenherbst Bürgertreff Neuhausen.

Private oder public welche Cloud ist die richtige für mein Business? / Klaus Nowitzky, Thorsten Göbel

Verpasst der Mittelstand den Zug?

Managed Reseller im Partner Incentives-Portal. Erste Schritte: Anzeigen von Einnahmen

Geprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz

Anlegen eines SendAs/RecieveAs Benutzer unter Exchange 2003, 2007 und 2010

Formular»Fragenkatalog BIM-Server«

Microsoft Office 365 Benutzerkonten anlegen

Präsentation: Google-Kalender. Walli Ruedi Knupp Urdorf

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt schützen Wissen, was man unter personenbezogenen

BETTER.SECURITY AWARENESS FÜR INFORMATIONSSICHERHEIT

DDV-SIEGEL. Sicherheit, Transparenz und Datenschutz. Die Qualitätssiegel des DDV bei Adressdienstleistungs-Unternehmen.

SUPPORT-CENTER Der WLSB-Service GmbH

Sicher einkaufen Trusted Shop Gütesiegel - Preiswerte Baustoffe online kaufen.

START - SYSTEMSTEUERUNG - SYSTEM - REMOTE

HP Software Patch- und Version-Notification

Anwenderleitfaden Citrix. Stand Februar 2008

Test zur Bereitschaft für die Cloud

MESONIC WINLine Jahreswechsel. Umstellung des Wirtschaftsjahres SMC IT AG

(Rechts-)Sicher in die Cloud

Anlegen eines DLRG Accounts

Aktivieren von Onlinediensten im Volume Licensing Service Center

Installation und Bedienung von vappx unter ios

Cloud-Computing. Selina Oertli KBW

Unternehmenspräsentation. für Zeitarbeitsunternehmen

Fragebogen zur Erhebung der Zufriedenheit und Kooperation der Ausbildungsbetriebe mit unserer Schule

Marktstudie 2011: Cloud Computing im Business Einsatz. Durchgeführt von der AppSphere AG in Kooperation mit BT Germany

Datenverarbeitung im Auftrag

Cloud Zertifizierung und Kompetenz. Hendrik A. Reese, Principal Consultant, TÜV Rheinland

Transkript:

Das Office 365-Trust Center: http://trustcenter.office365.de

Malteser Hilfsdienst nutzt eine Hybrid Cloud : Bestimmte Daten, wie Krankheitsdaten im Malteser Datencenter gespeichert. Andere Daten werden in Office 365 gespeichert

Durchgängiger Prozess, basierend auf vier Säulen Der Schutz Ihrer Daten ist uns wichtig Transparenz Unabhängig geprüft Höchste Sicherheitsstandards Wir schützen Ihre Privatsphäre. Die Daten sind Ihr Eigentum. Keine Werbung. Ihre Daten befinden sich in zwei sich gegenseitig absichernden Europa- Rechenzentren. ISO 27001- Zertifizierung: Standard für höchste Informationssicherheit. Hohes Sicherheitsniveau, redundante Systeme, verschlüsselte Datenkommunikation.

Microsoft gewährleistet eine hohes Datenschutzniveau. Globale Standards für den Umgang mit und die Übertragung von Daten werden eingehalten. Keine Werbung Keine Entwicklung von Werbeprodukten anhand von Kundendaten. Kein Scannen von E-Mails oder Dokumenten für Analysezwecke oder Data-Mining. Übertragbarkeit von Daten Office 365-Kundendaten gehören dem Kunden. Kunden können ihre Daten jederzeit exportieren. Keine Vermischung Office 365-Kundendaten werden getrennt von Privatanwenderdiensten aufzubewahren.

SICHERHEITS- MANAGEMENT DATEN Threat und Vulnerability Management, Überwachung, Reaktion Zugriffskontrolle und -überwachung, Datei-/Datenintegrität BENUTZER ANWENDUNG HOST INTERNES NETZWERK NETZWERKPERIMETER STANDORT Account Management, Training und Awareness, Screening Secure Engineering (SDL), Zugriffskontrolle und -überwachung, Schutz vor Malware Zugriffskontrolle und -überwachung, Schutz vor Malware, Patching und Konfigurationsverwaltung Zwei-Faktor-Authentifizierung, Aufspüren von Eindringlingen, Vulnerability-Scans Edge-Router, Aufspüren von Eindringlingen, Vulnerability-Scans Physische Kontrollen, Videoüberwachung, Zugangskontrollen

Datensicherheit ISO 27001-Zertifizierung Informationssicherheitsstandard der Microsoft Online Services, Höchste Sicherheitsstandards siehe auch Service Descriptions zu Office 365 Datenschutz Office 365 erfüllt die Anforderungen der EU-Datenschutzrichtlinie 95/46/EG: Standardisierte Erklärung zur Auftragsdatenverarbeitung und EU-Standardvertragsklauseln für die legale Übermittlung personenbezogener Daten an Auftragsverarbeiter außerhalb der EU. Siehe auch Trust Center. Leistungsfähige Rechenzentren Investitionen von mehr als 2,3 Milliarden US-Dollar in Geo-redundante Rechenzentren in Nordamerika, Europa und Asien.

Office 365 ist die erste und derzeit einzige cloudbasierende Produktivitätslösung, die jedem Kunden die EU Model Clauses als Standardvertragsklauseln anbietet. Standardisierte Erklärung zur Auftragsdatenverarbeitung (ADV/DPA) Wir kombinieren diese Standardvertragsklauseln mit einer ebenfalls standardisierten Erklärung zur Auftragsdatenverarbeitung (Data Processing Agreement).

Forderung Maßnahme Microsoft Ergebnis Auftragsdatenverarbeitung (ADV)- Vertrag mit EU-Auftragnehmer Dataprocessing Agreement (DPA) Offenlegung von Subunternehmern inkl. relevanter Vertragsinhalte Technische und organisatorische Maßnahmen (TOM) EU-Standardvertragsklauseln/Model Clauses (Ziffer 5j, 11.4) Office 365-Trust Center Dataprocessing Agreement (Ziffer 5a) In Model Clauses (Appendix 2) Kontrolle durch Auftraggeber Vorort-Kontrollen oder Zertifizierungs- /Gütesiegelverfahren einer unabhängigen Prüfstelle Drittstaatentransfer: angemessene Garantien, z.b. EU-Standardvertragsklauseln (EU Model Clauses) Drittstaatentransfer: zusätzlich ADV-Vertrag Model Clauses Zertifizierung nach ISO 27001 plus TOM nach 9 BDSG (DPA Ziffer 5b) Dataprocessing Agreement (Ziffer 5a) In Model Clauses (Appendix 2) Ergänzende Regelungen zu Model Clauses mit MSFT Corp (Appendix 1 und 2)

Bewertung des Bayerischen Landesamtes für Datenschutzaufsicht Office 365 erfüllt die Anforderungen des deutschen Datenschutzrechtes. ( ) ( )

Office 365 ist konform mit den Empfehlungen der Artikel-29-Arbeitsgruppe Anfang April 2014 hat die Artikel-29-Arbeitsgruppe, die 28 nationale Datenschutzbehörden der Europäischen Union repräsentiert, nach einer gründlichen Überprüfung der Microsoft- Unternehmens-Cloud-Verträge das Erfüllen der hohen Anforderungen für den Schutz der Privatsphäre bestätigt, die in den europäischen Datenschutzvorschriften festgelegt sind. Infolgedessen ist Microsoft das erste und bisher einzige Unternehmen, das diese Zustimmung erhalten hat. Die Zusicherung der Privatsphäre und der Datensicherheit hat erhebliche Auswirkungen für Unternehmen jeder Größe, sowohl in Europa als auch weltweit. Lesen Sie in einem Blogpost von Brad Smith, Microsoft General Counsel and Executive Vice President, die neuesten Entwicklungen in Bezug auf Vertrauen und Datenschutz in der Cloud: http://blogs.technet.com/b/microsoft_blog/archive/2014/04/10/privacy-authorities-across-europeapprove-microsoft-s-cloud-commitments.aspx

Office 365 ist konform mit den Empfehlungen der Orientierungshilfe Cloud Computing. Die Orientierungshilfe bestätigt, dass das Vertragskonstrukt, welches Office 365 bietet (Datenverarbeitungsvertrag + EU-Standardvertragsbestimmungen) für Cloud- Lösungen, deren Daten auch in Drittländer transferiert werden, ausreichend ist.

Im Office 365-Trust Center können alle Kunden* den Office 365- Datenverarbeitungsvertrag mit den EU-Standardvertragsbestimmungen herunterladen und online bestätigen. * Test-Kunden, Volumenlizenz-Kunden und MOSA*-Kunden. MOSA: Microsoft Online Services Agreement = Online-Abonnement-Vertrag zw. Microsoft Ireland Operations Limited und dem Kunden.

ADFS 2.0 Einmaliges Anmelden (Identitätsverbund) Benutzer mit vorhandenen Active Directory-Anmeldeinformationen greifen auf Office 365-Dienste zu. Support für SAML 2.0-Standard und Authentifizierungsdienst Shibboleth in Planung. Rollenbasierter Zugriff Vergabe spezifischer Admin- und Verwaltungsrollen an Administratoren, und Endanwender. Einfachere Verwaltung Webbasierte Admin-Konsole für alle Dienste. Remote-Windows PowerShell ermöglicht darüber hinaus eine direkte Konfiguration der Cloud- Dienste.

Dienststatus Bereitstellung aktueller Informationen über den Status der einzelnen Dienste. 24x7 Admin-Support Deutschsprachiger Telefonsupport Mo-Fr 8:00-18:00 Uhr, Englischsprachiger Support 24x7 telefonisch oder online Partner und Community Umfangreiche Community mit über 16.000 Partnern weltweit und Online- Foren zur Unterstützung.

Datenhaltung immer in 2 Rechenzentren (Geo-Redundanz) Deutschland: Primäres Rechenzentrum in Dublin, Irland & Backup-RZ in Amsterdam, Niederlande Washington California Texas Illinois Virginia Puerto Rico Irland Niederlande Indien China Hong Kong Singapur Japan

Wesentliche Sicherheitsmerkmale: Geographisch verteilte, sich gegenseitig absichernde Rechenzentren (in Europa: Dublin, Irland und Amsterdam, Niederlanden) Redundante Systeme innerhalb der Rechenzentren 9 Ebenen der Datensicherheit Verschlüsselte Datenkommunikation über SSL Betriebsprozesse an etablierten Konzepten (ITIL/MOF) ausgerichtet und laufend überprüft Permanenter Admin-Support Hochverfügbarkeit der Dienste von 99,9% SAS70- und ISO 27001-Zertifizierung für die Rechenzentren Eine detaillierte Service-Beschreibung der Sicherheitsfunktionen finden Sie hier (Englisch). Die Microsoft Datacenter Tour finden Sie hier (Englisch).

Quelle: Office 365 Trustcenter

Quelle: Office 365 Trustcenter Informationen im O365 Trustcenter

Quelle: Office 365 Trustcenter Informationen im O365 Trustcenter

Office 365 unterstützt uns, weil die bisherige Lösung bei unserem starken Wachstum nicht mehr skaliert, zu umständlich im Handling ist, zu viel Ressourcen bindet und zu wenig Delegation von Aufgaben aus der IT heraus erlaubt. Office 365 hat uns schnell überzeugt, da es das umfangreichste Angebot an Programmen zum kleinstmöglichen finanziellen Aufwand bereitstellt. Zur Referenz Dr. Christoph Andriessens, Leiter der IT-Abteilung an der Zeppelin Universität Oberstudiendirektor Rüdiger Bleich, Schulleiter am Johanneum zu Lübeck Zur Referenz (Englisch) Uns war es wichtig, ein System zu finden, das den privaten IT-Nutzungsgewohnheiten unserer Studenten und Mitarbeiter möglichst nahekommt. Univ. Prof. Dr. Peter Vogl, Lehrstuhlinhaber am Walter Schottky Institut, Technische Universität München Mit Office 365 lernen unsere Schüler die Teamarbeit per Cloud kennen. Und unsere IT erhält alles aus einer Hand, was viel Verwaltungszeit spart. Witold Lohmann, Studiendirektor und Bereichsleiter Zentrale Dienste EDV am BK Hattingen Zur Referenz