Office 365 Deutschland - Ein Cloud-Angebot für Kunden mit besonders strengen Datenschutz-und Compliance-Richtlinien in Deutschland, EU & EFTA ...

Die Seite wird erstellt Vicky Holz
 
WEITER LESEN
Office 365 Deutschland - Ein Cloud-Angebot für Kunden mit besonders strengen Datenschutz-und Compliance-Richtlinien in Deutschland, EU & EFTA ...
Office 365 Deutschland
Ein Cloud-Angebot für Kunden mit besonders strengen
Datenschutz-und Compliance-Richtlinien in Deutschland, EU & EFTA
Office 365 Deutschland - Ein Cloud-Angebot für Kunden mit besonders strengen Datenschutz-und Compliance-Richtlinien in Deutschland, EU & EFTA ...
Digitale Transformation
                          Create

                       Digitale
                    Transformation

     Build                           Reinvent productivity
                                     & business processes
Office 365 Deutschland - Ein Cloud-Angebot für Kunden mit besonders strengen Datenschutz-und Compliance-Richtlinien in Deutschland, EU & EFTA ...
Produktivität für die digitale Arbeitswelt
Office 365
Globale, hyperskalierende und für Unternehmen konzipierte Infrastruktur, die in 14 Regionen
weltweit Datenstandorte bietet

 Zuverlässigkeit auf Unternehmensniveau
  dank der mehr als 100 Rechenzentren und
  einem der drei größten Netzwerke weltweit

 Führend bei Compliance mit Standards wie
  ISO 27001, FISMA und EU-Standard-
  vertragsklauseln

 Transparentes Betriebsmodell mit einem
  finanziell abgesichertem 99,9% SLA

 Eingebaute Sicherheit umgesetzt auf der
  physischen, logischen und Datenebene
Office 365 globale Rechenzentrums-Standorte
Nun auch mit einer eigenständigen Office 365 Instanz in Deutschland

                                                                                                     London
                                                                                                                  Finland
                                            Chicago, IL
                                                                                     Durham

                                                                                                         Netherlands
                   Quincy, WA                         Toronto, ON                                                        Magdeburg2
                                     Des Moines,
                                                                    Quebec City,          Ireland                                                       South Korea
                                         IA
                                                                        QC
                                                                                                                                                                  South Korea3
                                                                                              France3
                                                                            Blue Ridge, VA                                                       Beijing1                       Saitama
                     San Jose, CA                                                                   France3                                                                    Prefecture
                                                                                                                       Austria
                                                                                                         Frankfurt2
                                                                            Boydton, VA                                                            Shangai1                Osaka
                                                                                                                                                                         Prefecture
                                                                                                                                  Mumbai
                                                                                                                                                              Hong Kong
                                    San Antonio, TX                                                                                           Chennai
                                                                                                                                      Pune

                                                                                                                                                            Malaysia

                                                                                                                                             Singapore

  14 Datenzentrums-Regionen
                                                                                     Brazil
  Über 34 Datenzentrums-Standorte                                   Chile                                                                                                             New South Wales

  100 + Rechenzentren                                                                                                                                         Victoria

  Eines der größten Netzwerke weltweit

  1 Betrieben   von 21 Vianet
  2 Deutscher   Datentreuhänder durch T-systems
  3 Datenzentrums-Standorte     in Frankreich und Süd-Korea wurden angekündigt, sind jedoch noch nicht in Betrieb
Office 365 Deutschland

  Dienste aus Deutschland   Datenhaltung in Deutschland   Deutscher Datentreuhänder
Office 365 Deutschland

    Erstellung von   E-Mail & Social         Webseiten, Content-                 Besprechungen,            Analysen
       Inhalten                               Management &                       Chat & Telefonie
                                                  Projekte
        Word             Outlook                      OneDrive                     Microsoft Teams         Power BI
         Excel          Exchange                     SharePoint                   Skype for Business      MyAnalytics
      PowerPoint                                         Delve
       OneNote                                         Planner *
         Visio                                          Project
        Sway*

    Office 365 Groups                                  Graph                                  Sicher und Compliance-konform

                                   Office 365 Germany Support Pages   Office 365 Service Descriptions
                                                                                                                        Änderungen vorbehalten
Office 365 Deutschland – voraussichtliche Service Verfügbarkeit
                                                                                  Q4 2017/
                 Verfügbar                                                                                                                                           TBD.
                                                                                  Q1 2018

               Office 365 ProPlus*                                   Usage Reports in Admin Center                                                                    EMS
                Exchange Online                                      Guest Links & External Sharing                                                                  Sway
               SharePoint Online                                                Import Service                                                                      Planner
             OneDrive for Business
                                                                                                                                               Skype for Business PSTN Calling, PSTN
               Skype for Business                                                                                                           Conferencing, Cloud PBX, and Skype Meeting
                  Office Online                                                                                                                              Broadcast
                Office 365 Video                                                                                                                                 MyAnalytics
                 Project Online                                                                                                                          Outlook for iOS/Android
                   Visio Online                                                                                                                     Advanced Security Management
                     Groups
                                                                                                                                                    Information Rights Management
          Exchange Online Protection
                                                                                                                                                              Microsoft Teams
   Information Protection (Compliance Center)
                                                                                                                                                                Delve Profile
               Customer Lockbox
              Advanced eDiscovery                                                                                                                            Service Health API
          Advanced Threat Protection                                                                                                                               StaffHub
                  Power BI Pro                                                                                                                                       Sway
                   Unified DLP                  Die Office 365 E5 Suite und Secure Productive Enterprise (SPE) Suite werden zu einem späteren Zeitpunkt, nach der allgemeinen Verfügbarkeit, angeboten.
               Threat Intelligence              Yammer ist in Office 365 Deutschland nicht verfügbar.
          Advanced Data Governance              *Einige Pläne für Office 365 Deutschland umfassen auch Desktop-Anwendungen, die auf Endbenutzergeräten installiert und ausgeführt werden, wie zum Beispiel Office
                                                 2016 und Office 365 ProPlus. Die Desktop-Anwendungen werden nicht ausschließlich in Rechenzentren in Deutschland betrieben und können Endbenutzern auch
                                                 Zugriff auf Online-Dienste ermöglichen, welche nicht von den deutschen Microsoft Rechenzentren bereitgestellt werden. Desktop-Anwendungen sind keine deutschen
                                                 Online-Dienste im Sinne Ihres Vertrages mit Microsoft. Die Verpflichtungen zur Datenspeicherung in Deutschland und die Zugangskontrolle durch einen deutschen
                                                 Datentreuhänder gelten nur für deutsche Online-Dienste.                                                                             Änderungen vorbehalten.
Office 365 oder
Office 365 Deutschland?
Wichtige Kriterien für die Auswahl des Cloud-Angebots:
Standort der Mitarbeiter

                                                   Office 365                Office 365 Deutschland

 Von wo arbeiten die meisten Ihrer                 Über mehrere                    In Europa
 Mitarbeiter?                                      Regionen verteilt?              zentralisiert?

 Die geografische Verteilung Ihrer Nutzer spielt   Globales Netzwerk               Eigenständiges
 eine wichtige Rolle bei der Wahl des Cloud-       und hochgradig                  Netzwerk zwischen
 Angebots. Sowohl die Konnektivität zu unserer     verteilte Infrastruktur         den deutschen
 Cloud als auch der lokale Support sollten                                         Rechenzentren
 berücksichtigt werden.                            Technischer Support             Technischer Support
                                                   rund um die Uhr und             aus Deutschland
                                                   an 7 Tagen die                  rund um die Uhr und
                                                   Woche durch ein                 an 7 Tagen die
                                                   globales Experten-              Woche auf Deutsch
                                                   netzwerk, in 17                 und Englisch
                                                   Sprachen
Service & Support

Office 365 Deutschland beinhaltet in Deutschland basierten technischen
Support rund um die Uhr und an sieben Tagen die Woche auf Deutsch
und Englisch

Wo zusätzlicher Support benötigt wird, können Support-Mitarbeiter zu
weiteren Spezialisten außerhalb von Deutschland eskalieren

Bei Tools und Prozessen werden Änderungen eingeführt, um den
Datenschutzvorgaben/-beschränkungen von Office 365 Deutschland
Rechnung zu tragen

Der Zugang zur Plattform oder zu Systemen die Kundendaten enthalten,
steht unter Kontrolle des Datentreuhänders.

Die Antwortzeiten, Support-Level und -Pläne für Office 365 Deutschland
richten sich nach dem globalen Office 365-Angebot
Standort der Geschäftspartner

                                               Office 365           Office 365 Deutschland

 Wo befinden sich Ihre internen und            Über mehrere               Lokal oder in der
                                               Rechenzentrums-            Microsoft Cloud
 externen Geschäftspartner?                    regionen verteilt?         Deutschland?

 Bedenken Sie, mit welchen Partnern Sie        Alle hybriden              Die meisten
 zusammenarbeiten – und wie eng. Durch den     Szenarien                  hybriden Szenarien
 isolierten Charakter der Microsoft Cloud
 Deutschland können sich Einschränkungen       Alle aktuellen             Die meisten
 ergeben, wenn Sie über diese vordefinierten   mandanten-                 mandanten-
                                               übergreifenden             übergreifenden
 Grenzen hinaus operieren.                     Szenarien                  Szenarien

                                               Globale Cloud-             Souveräne
                                               Fähigkeit                  Cloud-Überlegungen
Modelle der Zusammenarbeit
                   Zusammenarbeit zwischen einem Office 365 Deutschland
                                    Mandanten und...

  Hybrides Szenario mit   Zusammenarbeit mit    Zwei Umgebungen       Zusammenarbeit
   einer On-Premise-       Geschäftspartnern,     innerhalb der     zwischen Office 365
  Umgebung innerhalb         die über eine       Microsoft Cloud      Deutschland und
    der Organisation         On-Premise-           Deutschland     Office 365 Europa bzw.
                          Umgebung verfügen                                Global
Support für wichtige Szenarien der Zusammenarbeit

        Email                            Frei / gebucht                    Instant messaging                    Peer-to-Peer Anrufe

                      Freigabe von                       Sicherheits- und                Rechteverwaltung, Ver-
                      Dokumenten                         Verteilergruppen             schlüsselung von Nachrichten

      Diese Funktionen sind geplant, werden aber erst zu einem späteren Zeitpunkt nach der allgemeinen Verfügbarkeit von Office 365
  =
      Deutschland bereitgestellt werden. Aktuellste Informationen hierzu finden Sie auf den Office 365 Deutschland Support-Seiten
Support für wichtige Szenarien der Zusammenarbeit
                                                                     Zusammenarbeit zwischen einem Office 365 Deutschland
                                                                                      Mandanten und…

 Szenario                                                             Hybrid       Geschäftspartner     Office 365       Office 365       Anmerkung /
                                                                    On-Premise       On-Premise        Deutschland        global          Lösung

       EMAIL senden und empfangen

       FREI/GEBUCHT erlaubt es Unternehmen,
       Frei/gebucht-Informationen über Umgebungen
       hinweg freizugeben

       INSTANT MESSAGING mit Skype-Nutzern
       außerhalb des Unternehmens

       PEER-TO-PEER ANRUFE Skype-Anrufe mit
       externen Parteien auch über Skype over IP

       FREIGABE VON DOKUMENTEN: Gemeinsames Erstellen                                                                                   Freigabe an externe Parteien
       und Bearbeiten von Dokumenten auf SharePoint Online                                                                              mittels E-Mail-Anhang
       oder OneDrive for Business mit externen Parteien

       SICHERHEITS- & VERTEILERGRUPPEN: Externe
       Personen zu Sicherheits- oder E-Mail-
       Verteilergruppen hinzufügen
       AZURE RECHTEVERWALTUNG/OFFICE 365                                                                                               RMS wird erst nach der allgemeinen
       NACHRICHTEN- VERSCHLÜSSELUNG: Freigabe von                                                                                      Verfügbarkeit von Office 365
       rechtegeschützten E-Mails und Dokumenten an                                                                                     Deutschland bereitgestellt werden.
       Benutzer außerhalb des Mandanten.
    Diese Funktionen sind geplant, werden aber erst zu einem späteren Zeitpunkt nach der allgemeinen Verfügbarkeit von Office 365 Deutschland bereitgestellt werden.
  = Aktuellste Informationen hierzu finden Sie auf den Office 365 Deutschland Support-Seiten
Standort der Kundendaten

 Entscheidungskriterien                           Office 365                Office 365 Deutschland

 Wo müssen Sie Ihre Daten laut                    Speicherung der                  Speicherung der
 gesetzlichen Vorgaben                            Kundendaten*
                                                  innerhalb der EU?
                                                                                   Kundendaten in
                                                                                   Deutschland?
 aufbewahren?
                                                  Kundendaten                      Kundendaten werden
 Office 365 wurde von Grund auf entwickelt, um    werden innerhalb                 in Deutschland
                                                  der EU gespeichert               gespeichert
 Sicherheit auf Unternehmensniveau,
 Datenschutz und Compliance zu bieten. Office     Kein genereller                  Zugangskontrolle
 365 Deutschland bietet Microsoft Kunden mit      Zugang zu                        über einen deutschen
 besonders strengen Richtlinien bei Datenschutz   Kundendaten                      Datentreuhänder
 und Compliance eine zusätzliche Kontrollebene.
                                                   Integrierte Sicherheit          Alle Sicherheits- und
                                                   und führend bei den             Compliance-
                                                   Compliance-                     Standards von
                                                   Standards                       Office 365
Bei der Microsoft Cloud Deutschland werden die
Daten nur in deutschen Rechenzentren gespeichert
    Die Rechenzentren befinden sich in Deutschland, und der
    Zutritt wird von einem namhaften deutschen
    Datentreuhänder kontrolliert.
                                                               Microsoft kann nur                 Der deutsche
                                                                 vom deutschen               Datentreuhänder hat die
    Datenabgleich zwischen den beiden Rechenzentren in        Datentreuhänder oder          Kontrolle über den Zugang
    Deutschland, um den Geschäftsablauf zu sichern und eine     mit Erlaubnis des            zu den Kundendaten. Er
                                                                Kunden Zugang               überwacht und prüft jeden
    Notfall-Wiederherstellung zu ermöglichen.                       erhalten                   gewährten Zugang.

    Physische Barrieren, Zäune und umfassende
    Schutzvorkehrungen gegen Naturgewalten.

    Sicherheitsmaßnahmen nach dem neuesten Stand der
    Technik einschließlich 24-Stunden-Überwachung und -
    Sicherheitsdienst

    Der Zugang zu Kundendaten steht unter Kontrolle des
    Datentreuhänders.                                                                Kundendaten verbleiben in Deutschland
Ein deutscher Datentreuhänder kontrolliert den Zugang
Bei der Microsoft Cloud Deutschland führt ein namhafter deutscher Datentreuhänder alle Handlungen
oder Aufgaben selbst durch oder überwacht diese, bei denen Zugang zu Kundendaten erforderlich ist.

Mit Hilfe der Role Based          Ausschließlich der          Mitarbeiter von Microsoft         Mitarbeiter von Microsoft
Access Control (RBAC)-Tools       Datentreuhänder hat die     haben keinerlei                   können sich nicht auf Server
wird der Zugang zu                Kontrolle über den Zugang   administrative Top-Level-         mit Kundendaten einloggen
Kundendaten authorisiert          zu den Kundendaten          Rechte, um Zugang auf
und protokolliert                                             Kundendaten zu gewähren

                  Zugang zum Aufspielen von
                  Softwareupdates durch Microsoft
                  muss vom deutschen
                  Datentreuhänder gewährt werden
                                                                                  Sämtliche Kundendaten:
                                                                                   • Virtuelle Rechner
                                                                                   • E-Mails, Anhänge, Bilder
                                                                                   • Storage Blobs
                   Tools zur Überwachung                                           • Datenbankinhalte
                   des Service haben keinen
                   Zugang zu Kundendaten
Lockbox in Office 365 Deutschland
Managementsystem für die Zugangskontrolle

                           übermittelt                              durch
                            Anfrage                               Datentreu-
                                                                   händer
                                                                  genehmigt

    Kunde     Microsoft-            Lockbox-System   Datentreuhänder           Microsoft-
              Techniker                                                        Techniker

            Zugang nur nach Genehmigung durch den Datentreuhänder
Lockbox-System für Kunden in Office 365 Deutschland
Erweiterter Lockbox-Prozess für Kunden zur Genehmigung des Zugangs zu
Kundendaten durch Microsoft-Mitarbeiter

                             übermittelt                            durch                     durch
                              Anfrage                             Datentreu-                 Kunden
                                                                   händer                   genehmigt
                                                                  genehmigt

   Kunde        Microsoft-          Lockbox-System     Daten-                   Kunde
                                                                               Microsoft-               Microsoft-
                Techniker                            treuhänder                Techniker                Techniker

           Zugang nur nach Genehmigung durch den Datentreuhänder und den Kunden
Compliance und Zertifizierungen
Office 365 Deutschland unterliegt denselben Cloud
Sicherheits- und Compliance-Standards wie Office 365

Ein Großteil der Audits für die Microsoft Cloud Deutschland wird durch
bestehende Audits abgedeckt:
• Nutzung der gleichen Sicherheitsstandards und Kontrollen
• Umfasst ISO 27001/27002, 27017, 27018 and SOC 1 & 2

Zusätzliche Datentreuhänderkontrollen für Office 365 Deutschland werden
von akkreditierten externen Prüfern als Teil unserer jährlichen ISO und SOC
Zertifizierungen durchgeführt

Planung einer Informationsschrift mit Anleitungen, wie Sie Compliance-
Pflichten wie z.B. IT-Grundschutz nachkommen können.

Evaluierung des BSI Cloud Computing Compliance Controls Catalogue C5
Office 365 oder Office 365 Deutschland?

Entscheidungskriterien                                      global      EU   Deutschland

      Wo arbeitet die Mehrheit Ihrer Mitarbeiter?

       Wo befinden sich Ihre internen und externen
       Geschäftspartner?

      Wo dürfen Sie Ihre Daten aufbewahren?

                                                                              Office 365
      Welche Office 365 Option passt am besten zu Ihnen?   Office 365
                                                                             Deutschland
Zusätzliche Faktoren, die Sie berücksichtigen sollten:

         Preise                            Migration                                  Office                               Yammer                            Produkt-
                                                                                                                                                           verfügbarkeit
 Aufgrund des zusätzlichen               Microsoft bietet keine                Office 365 Deutschland               Um unserer Verpflichtung             Einige Funktionen werden erst
  Nutzens wird Office 365               automatische Migration                unterstützt ausschließlich            nachzukommen, alle Ihre                nach der globalen Verfüg-
 Deutschland zu einem um                zwischen der Microsoft               unsere sichersten Authenti-            Daten in Deutschland zu                   barkeit von Office 365
   25% höheren Preis als                Cloud Deutschland und                 fizierungsprotokolle. Die              speichern, können wir                Deutschland bereitgestellt –
   Office 365 angeboten.                   anderen Rechen-                  unterstützten Clients werden             Yammer leider nicht in                  und/oder erst zu einem
    Für Kunden aus dem                    zentrumsregionen.                   Office 2016 (und neuere                 der Microsoft Cloud                späteren Zeitpunkt als in den
öffentlichen Sektor und dem                                                Versionen), Office 365 Pro Plus           Deutschland anbieten.                 globalen Rechenzentrums-
   Bildungsbereich gelten                                                  und Office 2013 mit moderner                                                     regionen zur Verfügung
  gesonderte Konditionen                                                       Authentifizierung sein.*                                                               stehen.

 * Einige Pläne für Office 365 Deutschland umfassen auch Desktop-Anwendungen, die auf Endbenutzergeräten installiert und ausgeführt werden, wie zum Beispiel Office 2016 und Office 365 ProPlus.
 Die Desktop-Anwendungen werden nicht ausschließlich in Rechenzentren in Deutschland betrieben und können Endbenutzern auch Zugriff auf Online-Dienste ermöglichen, welche nicht von den
 deutschen Microsoft Rechenzentren bereitgestellt werden. Desktop-Anwendungen sind keine deutschen Online-Dienste im Sinne Ihres Vertrages mit Microsoft. Die Verpflichtungen zur
 Datenspeicherung in Deutschland und die Zugangskontrolle durch einen deutschen Datentreuhänder gelten nur für deutsche Online-Dienste.
 Mehr Informationen zur Nutzung von moderner Authentifizierung bei Office
Microsoft FastTrack
Unterstützung bei Bereitstellung und Einführung                  Plan für eine                         Sichere Migration
                                                                 erfolgreiche                          auf Office 365
                                                                  Einführung

Bestandteil von Office 365 für alle Kunden >50 Seats                             FastTrack.microsoft.com

Exchange, SharePoint, Skype, Yammer & Office, inkl. E5-Support
Unterstützung bei der Einführung & Aktivierung der Dienste                  METHODOLOGY &
                                                                               RESOURCES
                                                                                                    TOOLS &
                                                                                                    INSIGHTS

E-Mail-Migration von Exchange, Notes, Gmail und GroupWise
Dateimigration von Datenverzeichnissen, SharePoint, Box und
                                                                                        ENGINEERS

Google Drive

                                                                                  Ausbau der Nutzung
https://office.com/office365deutschland
Standort der Kundendaten
und das Datentreuhandmodell
Standort der Kundendaten

 Entscheidungskriterien                           Office 365                Office 365 Germany

 Wo müssen Sie Ihre Daten laut                    Speicherung der                Speicherung der
 gesetzlichen Vorgaben                            Kundendaten
                                                  innerhalb der EU?
                                                                                 Kundendaten in
                                                                                 Deutschland?
 aufbewahren?
                                                  Kundendaten                    Kundendaten werden
 Office 365 wurde von Grund auf entwickelt, um    werden innerhalb               in Deutschland
                                                  der EU gespeichert             gespeichert
 Sicherheit auf Unternehmensniveau,
 Datenschutz und Compliance zu bieten. Office     Kein genereller                Zugangskontrolle
 365 Deutschland bietet Microsoft Kunden mit      Zugang zu                      über einen deutschen
 besonders strengen Richtlinien bei Datenschutz   Kundendaten                    Datentreuhänder
 und Compliance eine zusätzliche Kontrollebene.
                                                   Integrierte Sicherheit        Alle Sicherheits- und
                                                   und führend bei den           Compliance-
                                                   Compliance-                   Standards von
                                                   Standards                     Office 365
Standort der Kundendaten

                                                              Office 365                            Office 365 Deutschland

 Wo müssen Sie Ihre Daten                  Alle unsere Grundprinzipien in Bezug auf
                                           Kundendaten „im Ruhezustand” innerhalb der EU?
                                                                                                 Alle Kundendaten innerhalb Deutschlands
                                                                                                 „im Ruhezustand” gespeichert und

 aufbewahren?                              Basiskundendaten werden innerhalb der
                                                                                                 jeglicher Zugang durch einen deutschen
                                                                                                 Datentreuhänder unter deutschem Recht
                                           Europäischen Union gespeichertl                       kontrolliert?

 Office 365 wurde von Grund auf            Unsere Cloud-Grundprinzipien:                         Mit Office 365 Deutschland wird
 entwickelt, um Sicherheit auf             Sicherheit: Unsere Priorität ist es, Ihre Daten mit
                                           modernsten Technologien, Prozessen und
                                                                                                 sichergestellt, dass Ihre Kundendaten in
                                                                                                 Deutschland gespeichert werden, dass der
 Unternehmensniveau, Datenschutz und       Verschlüsselung zu schützen.                          Zugang zu Kundendaten durch einen
 Compliance zu bieten. Office 365          Datenschutz und Kontrolle: Sie kontrollieren den
                                                                                                 unabhängigen deutschen Daten-
                                                                                                 treuhänder oder direkt von Ihnen als
 Deutschland bietet Microsoft Kunden mit   Schutz Ihrer Daten und den Zugang zu diesen. Sie      Kunde kontrolliert wird und dass der
 besonders strengen Richtlinien bei        können Ihre Daten jederzeit übertragen oder von
                                           unseren Servern löschen. Es liegt in Ihrer Hand.
                                                                                                 Datentreuhänder Ihre Daten nicht an
                                                                                                 Dritte weitergibt - mit Ausnahme von
 Datenschutz und Compliance eine                                                                 Anforderungen, die unter deutsches Recht
 zusätzliche Kontrollebene.                Compliance: Verlassen Sie sich auf das
                                           branchenweit umfassendste Portfolio an
                                                                                                 fallen.

                                           Compliance-Standards und                              Sie profitieren von unseren
                                           Zertifizierungen.                                     grundlegenden Cloud-Grundprinzipien.

                                           Transparenz: Sie haben Einblick, wo sich Ihre Daten
                                           befinden und wie diese
                                           verwaltet werden.
Microsoft kann nur unter zwei Bedingungen auf
Kundendaten zugreifen
Der deutsche Datentreuhänder verpflichtet sich gegenüber Kunden vertraglich dazu,
Microsoft und seinen Subunternehmern keinen Zugang zu Kundendaten zu gewähren,
außer in den folgenden Fällen

          Der deutsche Datentreuhänder gewährt
                                                         Unter solchen Umständen überwacht der deutsche
          vorübergehenden Zugang, um ein
                                                         Datentreuhänder den Zugang und beendet ihn,
          Kundensupportproblem zu lösen oder Wartungs-
                                                         sobald das Problem gelöst wurde.
          oder Verbesserungsarbeiten durchzuführen.

                                                         Unter solchen Umständen ist der Kunde – und
          Der Kunde gewährt den Microsoft-Mitarbeitern   nicht der deutsche Datentreuhänder – dafür
          Zugang.                                        zuständig, den Zugang zu kontrollieren und zu
                                                         überwachen.
Workflow für den Zugang von Microsoft zu Systemen
mit Kundendaten

  1   Microsoft stellt Zugriffsanfragen nur, wenn es dafür einen speziellen Grund gibt.

 2    Der deutsche Datentreuhänder prüft, ob die Anfrage einem erlaubten Zweck gilt.

      Der deutsche Datentreuhänder gewährt den Zugang. Die Genehmigung gilt nur für eine spezifische

 3    Dienstleistung und für die Zeit, die benötigt wird, um den erlaubten Zweck zu erfüllen. Während der
      Zugriffsphase werden alle Aktivitäten der Microsoft-Mitarbeiter protokolliert und in Echtzeit vom deutschen
      Datentreuhänder überwacht. Der Datentreuhänder kann den Zugang jederzeit sofort beenden.

 4    Sobald die Aufgabe abschließend bearbeitet worden ist, wird der Zugang entzogen. Falls mehr Zeit benötigt wird,
      muss eine neue Genehmigung erteilt werden.
Lockbox in Office 365 Deutschland
Managementsystem für die Zugangskontrolle

                      übermittelt                              durch
                       Anfrage                               Datentreu-
                                                              händer
                                                             genehmigt

         Microsoft-            Lockbox-System   Datentreuhänder           Microsoft-
         Techniker                                                        Techniker

            Zugang nur nach Genehmigung durch den Datentreuhänder
Lockbox-System für Kunden in Office 365 Deutschland
Erweiterter Lockbox-Prozess für Kunden zur Genehmigung des Zugangs zu
Kundendaten durch Microsoft-Mitarbeiter

                             übermittelt                            durch                     durch
                              Anfrage                             Datentreu-                 Kunden
                                                                   händer                   genehmigt
                                                                  genehmigt

   Kunde        Microsoft-          Lockbox-System     Daten-                   Kunde
                                                                               Microsoft-               Microsoft-
                Techniker                            treuhänder                Techniker                Techniker

           Zugang nur nach Genehmigung durch den Datentreuhänder und den Kunden
Zusammenfassung: Rechenzentren, Datenstandort
und Zugriffssteuerung

  Standort der Rechenzentren                        Datenstandort                        Zugriffsteuerung

 • Zwei deutsche Rechenzentren sind        • Kundendaten bleiben in              • Eingeschränkte Daten und erhöhte
   über ein Netzwerk miteinander             Deutschland und können nicht aus      Berechtigungen werden
   verbunden, das sich physisch in           deutschen Rechenzentren               ausschließlich vom deutschen
   Deutschland befindet.                     herauskopiert werden.                 Datentreuhänder verwaltet.
 • Das deutsche Netzwerk ist ein           • Uneingeschränkte Daten können in    • Microsoft-Mitarbeiter und
   dedizierter und isolierter Strang mit     weltweite Microsoft-Rechenzentren     -Zulieferer verfügen eventuell über
   drei Pfaden, um hohe                      kopiert werden.                       bleibenden Zugang auf
   Verfügbarkeit zu sichern, sowie                                                 uneingeschränkte Daten.
   zwei Pfaden zum Microsoft-              • Daten ohne Kundenbezug können
   Backbone für Management-zwecke            in manchen Fällen in weltweiten     • Der Zugang zu Kundendaten wird
   und zwei weiteren Pfaden für              Microsoft-Rechen-zentren              Microsoft-Mitarbeitern entweder
   Zutritt/Austritt.                         gespeichert werden.                   über die Escort- oder die Lockbox-
                                                                                   Methode gewährt.
Standort der Mitarbeiter

                                                              Office 365                               Office 365 Germany

 Von wo arbeiten die meisten                   Über mehrere Regionen verteilt?                    In Europa zentralisiert?

 Ihrer Mitarbeiter?                            Das globale Microsoft-Netzwerk ist für
                                               Mitarbeiter in Deutschland, der EU/EFTA bzw.
                                                                                                  Office 365 Deutschland nutzt ein eigenes
                                                                                                  Netzwerk zwischen deutschen
                                               für weltweit stationierte Mitarbeiter oder         Rechenzentren, das vom globalen Cloud-
                                               Mitarbeiter, die außerhalb ihrer Heimatregion      Netzwerk getrennt ist.
 Die geografische Verteilung Ihrer Nutzer      reisen, optimiert.
 spielt eine wichtige Rolle bei der Wahl des   Als Kunde in unserem globalen Netzwerk
                                                                                                  Es obliegt Ihnen, ein Netzwerk Ihrer Wahl
                                                                                                  auszusuchen, um Ihre Benutzer
 Cloud-Angebots. Sowohl die Konnektivität      profitieren Sie von einer hochgradig verteilten    außerhalb Deutschlands an Office 365
 zu unserer Cloud als auch der lokale          Infrastruktur, einschließlich lokaler Frontend-
                                               Server, die für eine schnellere Konnektivität im
                                                                                                  Deutschland anzubinden.

 Support sollten berücksichtigt werden.        gesamten globalen Microsoft-Netzwerk               Der technische Support wird rund um
                                               sorgen.                                            die Uhr und an 7 Tagen die Woche lokal
                                                                                                  aus Deutschland erbracht, und zwar auf
                                               Technischer Support wird 24/7 durch ein            Deutsch und Englisch. Im Fall von
                                               globales Expertennetzwerk bereitgestellt.          Eskalationen werden bei Bedarf die
                                               Telefonsupport in Echtzeit ist in folgenden        weltweiten Support- oder Technik-Teams
                                               Sprachen verfügbar: Arabisch, Bahasa, brasil.      eingesetzt.
                                               Portugiesisch, Chinesisch (Kantonesisch,
                                               Mandarin), Deutsch, Englisch, Französisch,
                                               Hebräisch, Italienisch, Japanisch, Koreanisch,
                                               Polnisch, Portugiesisch, Russisch, Spanisch,
                                               Thai und Türkisch.
Standort der Geschäftspartner

                                                               Office 365                          Office 365 Germany

 Wo befinden sich Ihre internen und                Über mehrere Rechenzentrumsregionen
                                                   verteilt?
                                                                                              On-Premise oder alle in der Microsoft
                                                                                              Cloud Deutschland?

 externen Geschäftspartner?                        Die globalen Rechenzentrumsregionen        Die Microsoft Cloud Deutschland unter-
                                                   unterstützen alle derzeitigen hybriden     stützt die Mehrheit der bestehenden
                                                   und übergreifenden Szenarien für die       Office 365 Hybridszenarien (On-Premise
 Bedenken Sie, mit welchen Partnern Sie            Zusammenarbeit, einschließlich wenn        und Office 365 Germany).
 zusammenarbeiten – und wie eng. Durch den         sich die Parteien in unterschiedlichen
                                                   Rechenzentrumsregionen befinden.           Die meisten instanzenübergreifenden
 isolierten Charakter von Office 365 Deutschland                                              Szenarien in der Zusammenarbeit
 können sich Einschränkungen ergeben, wenn         Office 365 profitiert von einer globalen
                                                   und verteilten Infrastruktur und
                                                                                              werden unterstützt, insbesondere wenn
                                                                                              sich die beteiligten Parteien innerhalb
 Sie über diese vordefinierten Grenzen hinaus      unterstützt somit Unternehmen bei der      der Microsoft Cloud Deutschland
 tätig sind.                                       Zusammenarbeit über Grenzen hinaus.        befinden.

                                                                                              Durch den isolierten Charakter und die
                                                                                              zusätzlichen Maßnahmen zur
                                                                                              Zugangskontrolle von Office 365
                                                                                              Deutschland kann es zu Herausforder-
                                                                                              ungen bei der Arbeit über vordefinierte
                                                                                              Grenzen geben.
Standort der Kundendaten

                                                              Office 365                            Office 365 Deutschland

 Wo müssen Sie Ihre Daten                  Alle unsere Grundprinzipien in Bezug auf
                                           Kundendaten „im Ruhezustand” innerhalb der EU?
                                                                                                 Alle Kundendaten innerhalb Deutschlands
                                                                                                 „im Ruhezustand” gespeichert und

 aufbewahren?                              Basiskundendaten werden innerhalb der
                                                                                                 jeglicher Zugang durch einen deutschen
                                                                                                 Datentreuhänder unter deutschem Recht
                                           Europäischen Union gespeichertl                       kontrolliert?

 Office 365 wurde von Grund auf            Unsere Cloud-Grundprinzipien:                         Mit Office 365 Deutschland wird
 entwickelt, um Sicherheit auf             Sicherheit: Unsere Priorität ist es, Ihre Daten mit
                                           modernsten Technologien, Prozessen und
                                                                                                 sichergestellt, dass Ihre Kundendaten in
                                                                                                 Deutschland gespeichert werden, dass der
 Unternehmensniveau, Datenschutz und       Verschlüsselung zu schützen.                          Zugang zu Kundendaten durch einen
 Compliance zu bieten. Office 365          Datenschutz und Kontrolle: Sie kontrollieren den
                                                                                                 unabhängigen deutschen Daten-
                                                                                                 treuhänder oder direkt von Ihnen als
 Deutschland bietet Microsoft Kunden mit   Schutz Ihrer Daten und den Zugang zu diesen. Sie      Kunde kontrolliert wird und dass der
 besonders strengen Richtlinien bei        können Ihre Daten jederzeit übertragen oder von
                                           unseren Servern löschen. Es liegt in Ihrer Hand.
                                                                                                 Datentreuhänder Ihre Daten nicht an
                                                                                                 Dritte weitergibt - mit Ausnahme von
 Datenschutz und Compliance eine                                                                 Anforderungen, die unter deutsches Recht
 zusätzliche Kontrollebene.                Compliance: Verlassen Sie sich auf das
                                           branchenweit umfassendste Portfolio an
                                                                                                 fallen.

                                           Compliance-Standards und                              Sie profitieren von unseren
                                           Zertifizierungen.                                     grundlegenden Cloud-Grundprinzipien.

                                           Transparenz: Sie haben Einblick, wo sich Ihre Daten
                                           befinden und wie diese
                                           verwaltet werden.
Die Microsoft Cloud in Europa
                       Globale Angebote                                                       Souveränes Cloud-Angebot

 Europa                              United Kingdom*                      Microsoft Cloud Deutschland
  • Global vernetzte Clouddienste     • Global vernetzte Cloud-Dienste     • Physisch und logisch getrennte Instanzen von Microsoft Azure, Office 365 und
                                                                             Dynamics 365
  • Von regionalen Microsoft-         • Alle Kundendaten werden in
    Rechenzentren in Europa             UK gespeichert                     • Alle Kundendaten und erforderlichen unterstützenden Systeme werden in zwei
    bereitgestellt                                                           deutschen Rechenzentren vorgehalten
                                      • Konform mit EU-Standard-
  • Konform mit EU-                     vertragsklauseln 2010/87/EU        • Der Datenaustausch zwischen den Rechenzentren erfolgt über ein privates,
    Standardvertragsklauseln                                                 vom Internet getrenntes Netzwerk.
                                      • Azure Dienste stehen allen
    2010/87/EU                          Public Cloud Kunden weltweit       • Ein deutscher Datentreuhänder alleine hat die Kontrolle über den Zugang zu
                                        zur Verfügung; Office 365 und        den Kundendaten, soweit der Zugang nicht vom Kunden oder Endnutzer des
                                        Dynamics 365 Dienste stehen          Kunden ausgeht. Er agiert dabei unter deutschem Recht.
                                        Kunden und Partnern in UK zur      • Steht allen Kunden und Partner in EU/EFTA zur Verfügung
                                        Verfügung.

 *Azure-Regionen, auch WW-Regionen können frei gewählt werden. Office 365-Regionen werden vorab zugewiesen
Kaufoptionen für Endkunden
                       Möglichkeiten für Endkunden
               Office 365 Deutschland-Dienste zu beziehen

      Lizenz über Microsoft     Lizenz über einen         Direkt über das
      Enterprise Agreement      Cloud Solution Provider   Internet
      Microsoft (direkt) oder   Partner (CSP)             Kunde bezieht über das
      LSP (indirekt) stellt     CSP-Partner oder          Microsoft-Portal, per
      Rechnung an den           Vertragshändler stellt    Kreditkarte oder über
      Kunden                    Rechnung an den           Rechnung
                                Kunden
         Verfügbar seit             Verfügbar seit           Verfügbar seit
        24. Januar 2017             16. März 2017           24. Januar 2017
Sie können auch lesen