Design-Autorität, Plattformkompatibilität und. Herausforderungen an den Anbieter virtualisierter Systeme



Ähnliche Dokumente
synergetic AG Open House 2012 Ihr Unternehmen in der Wolke - Cloud Lösungen von synergetic

Windows Small Business Server (SBS) 2008

Outsourcing Sweep Clauses

Test zur Bereitschaft für die Cloud

Cordula E. Niklaus, Fürsprecherin ll.m. Anwaltskanzlei Niklaus, Zürich - niclaw

Lizenzierung von SharePoint Server 2013

IT-Sachverständigen-Gemeinschaft. Virtualisierungstechnologien aus forensischer Sicht in Kempten,

SQL Server 2005 Standard Edition SQL Server 2005 Enterprise Edition SQL Server 2005 Workgroup Edition

SQL Server 2008 Standard und Workgroup Edition

Cloud Computing. ITA Tech Talk, Oberursel, Nicholas Dille IT-Architekt, sepago GmbH

Lizenzierung von System Center 2012

Lizenzierung von SharePoint Server 2013

END OF SUPPORT. transtec Migrationskonzept END OF SUPPORT für Windows Server END OF LICENSE für Windows Server 2008

Mobile BI and the Cloud

Herausforderungen des Enterprise Endpoint Managements

Windows 8 Lizenzierung in Szenarien

Open Source als de-facto Standard bei Swisscom Cloud Services

Cloud und mobile Apps ein schlagkräftiges Duo?!

Workshop. Die Wolken lichten sich. Cloud Computing"-Lösungen rechtssicher realisieren

ITSM-Lösungen als SaaS

Sicherheits-Tipps für Cloud-Worker

Con.ECT IT-Service & Business Service Management SAM-Outsourcing: Lizenzmanagement als externer Service

Albert HAYR Linux, IT and Open Source Expert and Solution Architect. Open Source professionell einsetzen

WIE ERHÖHT MAN DIE EFFIZIENZ DES BESTEHENDEN RECHENZENTRUMS UM 75% AK Data Center - eco e.v. 1. Dezember 2009

IT-Controlling als notwendiges Instrument für die Leitung eines Krankenhauses. Dr. Bernd Schütze, Gesellschaft für klinische Dienstleistungen

OSS Compliance Tragen Ihre Unternehmensprozesse Open Source Rechnung? Dr. Christian Laux OpenExpo, 25. September 2008

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

Cloud Computing Top oder Flop? 17. November 2010

Industrie 4.0 Chancen und Anforderungen für den Mittelstand (Thesen)

Prozessbewertung und -verbesserung nach ITIL im Kontext des betrieblichen Informationsmanagements. von Stephanie Wilke am

SAP und die Cloud. Prof. Dr. Sachar Paulus - Studiendekan Security Management September 2012

BESCHAFFUNG UND LIZENZIERUNG MIT DEM VEREINFACHTEN ORACLE LIZENZMODELL

Übersicht Oracle Lizenzierung Oracle Lizenz-Shop

Resilien-Tech. Resiliente Unternehmen. Security Consulting. 08. Mai Burkhard Kesting

Cloud Computing Security

EuroCloud Deutschland Confererence

Cloud Security geht das?

Erläuterungen zur Untervergabe von Instandhaltungsfunktionen

IT-Dienstleister International 19. März 2009, IHK-Akademie München

ITIL & IT-Sicherheit. Michael Storz CN8

IT OUTSOURCING. Wie die IT durch Transparenz zum internen Dienstleister wird. Herford, , Steffen Müter

Immer noch wolkig - aktuelle Trends bei Cloud Services

Herausforderungen beim Arbeiten in der Wolke

D i e n s t e D r i t t e r a u f We b s i t e s

Der Begriff Cloud. Eine Spurensuche. Patric Hafner geops

Open Source SIK OSS Forum Rechtliche Fragestellungen bei Freigabe von Open Source Software, 7. Mai 2014

AUSWIRKUNGEN DES CLOUD COMPUTING AUF DIE VERTRAGSGESTALTUNG IM OUTSOURCING

G DATA GOES AZURE. NEXT LEVEL MANAGED ENDPOINT SECURITY DRAGOMIR VATKOV Technical Product Manager B2B

Applikationsvirtualisierung in der Praxis. Vortrag an der IHK Südlicher Oberrhein, Freiburg Thomas Stöcklin / 2007 thomas.stoecklin@gmx.

Dieter Brunner ISO in der betrieblichen Praxis

VDI - Die Revolution der Arbeitsplatzbereitstellung. Nicholas Dille,

System Center Essentials 2010

Deutscher Städtetag 29. Forum Kommunikation und Netze,

Analyse zum Thema: Laufzeit von Support-Leistungen für ausgewählte Server OS

Informationen zur Lizenzierung von Windows Server 2008 R2

Einsatz von Dynamic Computing bei einem erfolgreichen Schweizer KMU. Bernard Frossard CEO

Research Note zum Thema: Laufzeit von Support-Leistungen für Server OS

IDV Assessment- und Migration Factory für Banken und Versicherungen

Dominik Stockem Datenschutzbeauftragter Microsoft Deutschland GmbH

Change Management. Hilda Tellioğlu, Hilda Tellioğlu

Wie haben die IT-Services Mehrwerte beim Kunden erzeugt? Ein Erfahrungsbericht Christian Roth,

Alle Informationen zu Windows Server 2003 Übersicht der Produkte

MULTI-TIER RECHENZENTRUM - EIN DESIGN DER ZUKUNFT? Patrick Pulvermüller

Agenda. TERRA CLOUD GmbH Zahlen, Daten, Fakten Private & Hybrid Cloud Szenarien Public Cloud Szenarien Lessons Learned

Cloud Computing bei schweizerischen Unternehmen Offene Fragen und Antworten

Cloud Zertifizierung und Kompetenz. Hendrik A. Reese, Principal Consultant, TÜV Rheinland

OUTSOURCING ADVISOR. Analyse von SW-Anwendungen und IT-Dienstleistungen auf ihre Global Sourcing Eignung. Bewertung von Dienstleistern und Standorten

Cloud Computing aus Sicht von Datensicherheit und Datenschutz

Die aktuellen Top 10 IT Herausforderungen im Mittelstand

Gewährleistung und SoftwaremieteVortrag im Rahmen der Veranstaltung IT-Recht - Grundlagen für Informatiker

Strategie und Vision der QSC AG

IT Sourcing Kostenvergleich

Windows Server 2012 R2 Essentials & Hyper-V

DIE SCHRITTE ZUR KORREKTEN LIZENZIERUNG

Deutsches Forschungsnetz

Big Data Projekte richtig managen!

Architekturplanung und IS-Portfolio-

SOFTWARE LIZENZEN IM WANDEL Von der Virtualisierung bis zur Cloud. Matthias Weiss Direktor Mittelstand Technologie Oracle Deutschland B.V. & Co.

VO Projektmanagement

Agenda: Richard Laqua ISMS Auditor & IT-System-Manager

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

Webcast-Serie IT Transformation in die Cloud, Teil 1. Public Cloud - mit Best-Practice-Beispiel hetras GmbH - Henning von Kielpinski, ConSol* GmbH

Business Application Framework für SharePoint Der Kern aller PSC-Lösungen

BETTER.SECURITY AWARENESS FÜR INFORMATIONSSICHERHEIT

1. bvh-datenschutztag 2013

Effizient, sicher und flexibel: Desktop-Virtualisierung mit Citrix XenDesktop

Rechtssicher in die Cloud so geht s!

STRATEGISCHE PERSONALPLANUNG FÜR KLEINE UND MITTLERE UNTERNEHMEN. Fachtagung CHANGE Papenburg Kathrin Großheim

Arbeitskreis EDV Büro 2.0 Neue Technologien - Möglichkeiten und Risiken

IT Support für den Arbeitsplatz 2.0

Internet- und - Überwachung am Arbeitsplatz

Formular»Fragenkatalog BIM-Server«

Cloud Computing interessant und aktuell auch für Hochschulen?

Willkommen bei Jakob Müller AG, Frick

Requirements Engineering für IT Systeme

Der Schutz von Patientendaten

Lizenzierung von Windows Server 2012

Sicheres Mobile Device Management. Christian Rückert, Business Development Manager Netlution GmbH

Projektarbeit POS II zum Thema Branchensoftware in der Druckindustrie. Ben Polter, Holger Räbiger, Kilian Mayer, Jochen Wied

Cloud Ready Software Der Weg in die Cloud

Transkript:

Design-Autorität, Plattformkompatibilität und Lizenzfragen Herausforderungen an den Anbieter virtualisierter Systeme, Rechtsanwalt, General Counsel, T-Systems Schweiz AG, Zürich

Heads-Up! Design- Autorität Plattformkompatibilität Lizenzfragen Fazit 01 02 03 04 05

Heads-Up! Outsourcing 2.0 und Industrie 4.0 IT Security Industrie 4.0 - Technologiefelder Robuste Netze Quelle: Bitkom.org Smart Factory Cloud Embedded Systems CPS Industrie 4.0 - Kernelemente Automation Cloud Internet of the Things; Internet of everything Big Data M2M Industrie 4.0 Einige Rechtsfragen Eigentum an Informationen und Daten? Datenbankschutz wann und wo? Daten und Informationen: absolute und relative Abwehrrechte? Lizenzierung der Nutzung von Daten und Informationen wie? Verantwortlichkeit für automatisierte Erklärungen, Informationen, Handlungen? Cloud-Plattformen und Virtualisierung: Was ist zu beachten? 3

Heads-Up! Outsourcing 1.0 und Outsourcing 2.0 Vertragsthemen Outsourcing 1.0 Outsourcing 2.0 Übernahme von Personal, Assets und Verträgen Investitions- und Architekturhoheit beim Kunden Open Book (direkter) Audit, physische Step-In-Rights Dedizierte Umgebungen Exklusivität Lange Vertragsdauer, Financial Engeneering Skalierbare Lösungen, Virtualisierung, XaaS Designautorität des Providers ( Sphäre ) Pay-as-you-use, pay-as-you-order Indirekte Audits Shared Plattforms, shared Services Cloud Brokerage Services Multiprovider-Strategie, Tagespreise 4

Design-Autorität Heads Up! Plattformkompatibilität Lizenzfragen Fazit 01 02 03 04 05

Design-Autorität Was ist Design-Autorität? Frage: Wer darf die die Tools, Prozesse Systeme (Hardware, Software) und anderen Ressourcen kurz: die Mittel, einseitig bestimmen, mit denen die vereinbarten Services erbracht werden? Es geht nicht um die Änderung: der Services (vertragliche Lösung: Change Management ) von Service Levels (vertragliche Lösungen: Service Level Allocation oder Service Level Improvement mechanism ) Preise (vertragliche Lösung: Benchmarking, Indexierungen) 6

Beispiel des Einsatzes einer Cloud-Plattform DSI vcloud Service- und Liefermodell IAAS Vom Kunden zu erbringende Leistungen Kunde Clients/Endgeräte Netzwerkanbindung Hosting der applikationen Infrastruktur-software Betriebssystem ANBIETER IaaS Self-Service-Portal Virtualisierung Physikalische Server Netzwerk & Firewall Rechenzentrumsinfrastruktur Vom Anbieter zu erbringende IaaS Leistungen Ohne Management des Kundenbetriebssystems Mit Management des Kundenbetriebssystems (IaaS+)

Design-Autorität Interessen und Risiken der Parteien Kunden Anbieter Interessen Innovations-Roadmap des Kunden State-of-the-Art Services as-is Service-Erbringung mit Continuous Improvement der Services und Service Levels Unterstützung der alten und neuen Technologien Kundenseitiger Investitionsschutz und Preissicherheit, Benchmarking Risiken bei nicht ausgewogenen Verträgen Nichterfüllung wegen Transformations- Resistenz Nicht kommerzialisierte Speziallösungen Unzufriedenheit des Kunden Roter Account Risiken bei nicht ausgewogenen Verträgen Compliance (Datenschutz) Kontrollverlust über involvierte Leistungserbringer Vendor-Lock-In Kosten für Zusatz -Leistungen Legacy-Systeme als Altlast Interessen Vereinheitlichung der Tools, Prozesse, Systeme, Qualität Anbieterseitige-Standardisierung über alle Kunden (Shared Services & Shared Plattforms) Kunde folgt Lifecycle der Drittanbieter Freiheit bezüglich Service-Delivery-Modell (bspw. Lokation, involvierte Leistungserbringer) 8

Design-Autorität typische (&Einseitige) Vertragsbestimmungen 9

Design-Autorität Rechtliche Schranken und Lösungsmöglichkeiten Schranken Gegenstand des Vertrags und Vertragswortlaut ( holistischer Ansatz) Ergebnis-, Tätigkeits- oder Qualitäts-orientierte Beschreibung der Services Änderungsverfahren (Change Management) Schnittstellenanforderungen (Prozesse, Tools, Technologien) Vertragsthemen wie Subkontraktoren, Relokationen, Innovationsmanagement, Datenschutz Treu und Glauben und clausula rebus sic stantibus Bemerkenswert Explizite Abgrenzung, wie weit die Design-Autorität reicht Vorrang der Bestimmungen zu Datenschutz, Regulatory & Compliance, Zustimmungsvorbehalt bei Einsatz von Subunternehmen und Relokationen der Leistungserbringungsorte (Data Centers) etc. Genaue Definition der Services sowie der Schnittstellen zum Kunden Vorbehalt der wesentlichen Auswirkungen 10

Plattform- Kompatibilität Heads Up! Design- Autorität Lizenzfragen Fazit 01 02 03 04 05

PlattformKompatibilität Hintergründe Voraussetzungen für die Nutzung von Cloud-Plattformen Technologisch: Fakt: Unterstützte Betriebssysteme und Anwendungen sind beschränkt Fakt: Virtualisierung als Voraussetzung zur Nutzung der Cloud Regulatorisch: Datenschutz und andere Querschnittsthemen schränken Möglichkeiten ein. Genaue Analyse ist erforderlich Branchenspezifische Gesetze, Verordnungen, Richtlinien etc. müssen dem Anbieter nicht nur zur Kenntnis gebracht, sondern vertraglich implementiert werden dies bedingt umfassendes Verständnis Typische und neue Anforderungen auf Kundenseite Kundenspezifische Anforderungen als add-on IT of the 2 speeds Bug-Kompatibilität 12

PlattformKompatibilität Abgründe Problemstellungen Business Cases (des Kunden und des Anbieters) gehen von falschen und ggf. unterschiedlichen Annahmen zum Virtualisierungsgrad aus Nicht festgelegter, nicht voraussehbarer Release-Plan des Anbieters bedingt nicht kalkulierbare und nicht kalkulierte Investitionen auf Kundenseite Kundenspezifische Anforderungen oder Anbieter-Features führen zum Vendor-Lock-In fail often, fail earlier -Ansatz des Kunden und konservative Anforderungen können nicht unter einen Hut gebracht werden oder führen zu einer einseitigen Verlagerung der Risiken zu einer der Parteien 13

PlattformKompatibilität Lösungen in der Balance Gebote und Verbote Abschliessende und transparente Information über Annahmen zur Virtualisierung von Applikationen, welche dem Business Case beider Parteien zugrunde liegen. Berater in der Pflicht! Due Diligence durch Kunde und Anbieter mit folgender Festlegung, welche Systeme und Anwendungen unterstützt werden Verankerung eines (abstrakten, aber griffigen) Release-Plans Qualitätsanforderungen sind und bleiben Vertragsinhalt 14

Lizenzfragen Heads Up! Design- Autorität Plattform- Kompatibilität Fazit 01 02 03 04 05

Lizenzfragen Einführung am Beispiel Licensing Oracle Software in the Cloud Computing Environment und Oracle Partitioning Policy (http://www.oracle.com/us/corporate/pricing/cloud-licensing-070579.pdf und http://www.oracle.com/us/corporate/pricing/partitioning-070609.pdf): Under this cloud computing policy, Oracle Database Standard Edition may only be licensed on Authorized Cloud Environment instances up to 16 virtual cores. Database Enterprise Edition licensing in an Authorized Cloud Environment: Licensing Oracle Database Enterprise Edition on a single instance of 8 virtual cores (on Intel multicore chips; see the processor metric definition on the price list), would require 8 * 0.5 = 4 processor licenses (each virtual core is considered equivalent to a physical core). Unless explicitly stated elsewhere in this document, soft partitioning (including features/functionality of any technologies listed as examples above) is not permitted as a means to determine or limit the number of software licenses required for any given server or cluster of servers. Zulässigkeit per se oder eingeschränkte Zulässigkeit Lizenzmodell Auswirkung der Virtualisierung 16

Lizenzfragen Einige Fragen Exportrestriktionen Ist Nutzung in einer virtualisierten Umgebung überhaupt zulässig und entspricht die virtualisierte Umgebung den Lizenzanforderungen? Falls ja, Untersuchung des Lizenzmodells im Hinblick auf den Einsatz: auslösende Sachverhalte (Core, User, Instanzen, etc. und Kombinatonen) Kommerzielle Pitfalls Vertragliche Pönalen Gerichtsstand: gemäss Vertrag Erfolgsort Handlungsort (letzterer kann im Cloud-Umfeld überall sein!) Vertrags- und Deliktsstatut (Urheberrecht, Kondiktionen, ungerechtfertigte Bereicherung etc.) 17

Lizenzfragen Verantwortlichkeiten Angrenzung in Verträgen Financial Responsibility Matrix Legt pro Asset fest, wer die Verantwortung trägt, aber Vorsicht: Meist nur Teil der finanziellen Bedingungen In Cloud-Verträgen: Negativ-Abgrenzung je nach Service-Modell Iaas: Provider nur bis Hypervisor, ggf. auch OS in der Pflicht Pbaas / DbaaS : Abgrenzung genau zu prüfen SaaS: Nutzung der blossen Funktionalität der Anwendung durch den Kunden Berater in der Pflicht Auftragsrechtliche Haftung Beratung setzt vertieftes Verständnis der Technologie voraus 18

Fazit Heads Up! Design- Autorität Plattform- Kompatibilität Lizenzfragen 01 02 03 04 05

Fazit Zunehmende Geschwindigkeit der Entwicklung Alte IT-Verträge Outsourcing 1.0 Outsourcing 2.0 Industrie 4.0 Was kommt als nächstes? hohe Anforderungen an den Berater, an den internen und externen Kunden Fokus-Themen verändern sich Reduktion der Fragen auf bekannte Rechtsfiguren Forderung nach de lege ferenda : da wo es Not tut 20

vielen Dank für Ihre Aufmerksamkeit! T-Systems Schweiz AG General Counsel Balz-Zimmermann-Strasse 7 8058 Zürich-Flughafen ralph.gramigna@t-systems.com 21