SlideShare a Scribd company logo
1 of 28
Download to read offline
Bechtle IT-Systemhaus Köln
Raphael Köllner
MVP Office Servers and Services
Eine Microsoft Cloud mit
deutscher Datentreuhand
2016
Raphael Köllner
Bechtle IT-Systemhaus Köln & CBH Rechtsanwälte
IT-System Engineer & WissMit
2016
TITLE
HERE
 Einführung ins Thema
 Technische Konstruktion
 Juristische Konstruktion
 Besonderheiten
 Start in die Deutsche Trusted Cloud
 DEMO
Agenda
#GWAVACon
2016
Warum?
2016
1.2 billion
worldwide users2
300+ million
users per month5
48 million
members in 57 countries4
57%
of Fortune 5004
10,000 new subscribers per week2
3.5 million
active users4
Online
5.5+ billion
worldwide queries
each month3
450+ million
unique users each month6
200+ Cloud Services,
1+ million Servers,
$15B+ Infrastruktur
Investment
1 billion Kunden,
90 countries worldwide
91. - UK South (London)
- UK West (Cardiff, Wales)
2016
TITLE
HEREWarum?
 Verfahren in New York zur Herausgabe eines Hotmail-Kontos an die US Behörden
auf Basis des Commi Store ACT aus einem Microsoft Rechenzentrum in Dublin.
 Territoriale Rechenzentren vom Markt gewünscht.
 ???
#GWAVACon
TECHNICHSCHES KONSTRUKT
 Im grundlegende technische Änderungen zu der europäischen Cloud gibt es nicht.
 „closed cloud“ – kein Backbone zur public Microsoft Cloud / Internet
 Microsoft Cloud (FRA, Magdeburg)
#GWAVACon
Kundendaten befinden sich NUR in deutschen Rechenzentren
8
Kundendaten verbleiben in Deutschland
Der deutsche Datentreuhänder
kontrolliert den gesamten
Zugriff und überwacht und
prüft jeden gewährten Zugriff
Microsoft kann nur vom
deutschen
Datentreuhänder oder
mit Erlaubnis des
Kunden Zugriff erhalten
Die Rechenzentren befinden sich in Deutschland, und der Zugriff
wird von einem namhaften deutschen Datentreuhänder
kontrolliert
Datenabgleich zwischen den beiden Rechenzentren in
Deutschland, um den Geschäftsablauf zu sichern und eine
Notfall-Wiederherstellung zu ermöglichen
Der Zugriff auf Kundendaten wird durch Mitarbeiter des
Datentreuhänders kontrolliert
Sicherheitsmaßnahmen nach dem neuesten Stand der Technik
einschließlich 24-Stunden-Überwachung und -Sicherheitsdienst
Physische Barrieren, Zäune und umfassende Schutzvorkehrungen
gegen Naturgewalten
Karte
http://azuredatacentermap.azurewebsites.net/
Neue Endpunkte
Funktion Endpunkt
Portal Portal.microsoftazure.de
Storage Core.cloudapi.de
Websites Azurewebsites.de
AzureSQL Database.cloudapi.de
Traffic Manager DNS Azuretrafficmanager.de
Key Vault Vaul.microsoftazure.de
Und heute?
Schauen wir
mal nach:
DE Trusted Cloud
Service & Support für Microsoft Cloud Deutschland
Das Supportmodell für die Microsoft Cloud Deutschland umfasst rund
um die Uhr und an 7 Tagen die Woche in Deutschland basierten
technischen Support für Office 365 und Microsoft Dynamics CRM
Online.
Für Microsoft Azure gilt ein EU-basiertes Supportmitarbeitermodell
(während der Geschäftszeiten in Deutschland, außerhalb der
deutschen Geschäftszeiten aus der EU).
Wo zusätzlicher Support benötigt wird, können Supportmitarbeiter
zu DevOps außerhalb von Deutschland eskalieren.
Jeder Support, der Zugriff auf die Plattform erfordert (d.h. Zugriff auf
Systeme, der potenziell Zugriff auf Kundendaten ermöglicht), wird
vom Datentreuhänder beaufsichtigt.
Microsoft beabsichtigt, dass alle in Deutschland basierten
technischen Support-Mitarbeiter für die deutsche Cloud SU1-geprüft
sind. Support wird auf Deutsch (Hauptsprache) und Englisch
(Zweitsprache) zur Verfügung gestellt.
Es werden bei Tools und Prozessen Änderungen eingeführt, um den
Datenschutzvorgaben/-einschränkungen des deutschen Cloud-
Modells Rechnung zu tragen.
Die Initial Response Times und Dienst-SLAs für die deutsche Cloud
richten sich nach dem öffentlichen Cloud-Modell.
Spezifische Support-Angebote und -Preise werden näher an der
Markteinführung der deutschen Clouddienste zur Verfügung gestellt.
13
Tipp für Microsoft Cloud Deutschland
JURISTISCHES KONSTRUKT
#GWAVACon
Die deutsche Trusted Cloud ist ein einmaliges Konstrukt. Keine
andere Cloud und auch keine andere Microsoft Cloud besitzt
ein solches Konstrukt.
 Klassischen Verträgen
 Datentreuhänder
 Housing-Model der RZs
 Zertifikate über D-Trust (Deutsche Bundesdruckerei)
 ev. BSI-Grundschutz
CR 2/2016 S. 89ff. Die neue Microsoft Cloud als Schutzschild gegen NSA & Co.
Ein deutscher Datentreuhänder kontrolliert den Zugriff auf die Daten
Role Based Access Control
(RBAC)-Tools kontrollieren
jeglichen Zugriff auf
Kundendaten
Ausschließlich der deutsche
Datentreuhänder hat Zugriff
auf Server mit Kundendaten
Mitarbeiter von Microsoft
haben keinerlei administrative
Top-Level-Rechte, um Zugriff
auf Kundendaten zu gewähren
Mitarbeiter von Microsoft
können sich nicht auf Server
mit Kundendaten einloggen
Zugriff zum Aufspielen von
Softwareupdates muss vom
deutschen Datentreuhänder
gewährt werden
Tools zur Überwachung
des Service haben keinen
Zugriff auf Kundendaten
Sämtliche Kundendaten:
• Virtuelle Rechner
• E-Mails, Anhänge, Bilder
• Storage Blobs
• Datenbankinhalte
Eine neue Microsoft-Cloud mit deutschem Datentreuhänder
Datentreuhänder
• Kontrolliert jeglichen physischen und logischen Zugriff auf
Kundendaten (mit Ausnahme eines Zugriffs durch die Kunden oder
deren Endbenutzer)
• Führt Aufgaben, die Zugriff auf Server mit Kundendaten erfordern,
selbst durch oder beaufsichtigt die Ausführung
• Überwacht und prüft jeden in jedem Einzelfall den gewährten Zugriff
von Microsoft und beendet den Zugriff, wenn das Problem gelöst ist
Microsoft
• Kein grundsätzlicher Zugriff auf Kundendaten
• Keine technische Möglichkeit, auf Kundendaten ohne Zustimmung des Datentreuhänders
oder des Kunden gemäß der Zugangskontrollrichtlinien zuzugreifen
• Kein physischer Zugang zu Rechenzentren, in denen Kundendaten gespeichert sind (ohne
Begleitung durch den deutschen Datentreuhänder)
• Jeder Mitarbeiter von Microsoft, dem der deutsche Datentreuhänder Zugriff gewährt, muss
globale Sicherheitskontrollen durchlaufen und bestehen
Verpflichtungen des
Datentreuhänders, was
Kundendaten betrifft
• T-Systems International GmbH, eine Tochtergesellschaft
der Deutschen Telekom und ein deutsches Unternehmen
mit Sitz in Deutschland, agiert als Datentreuhänder im
Auftrag des Kunden und muss jede einzelne
Datenherausgabe an Dritte freigeben.
• T-Systems darf keine Daten, die sie treuhänderisch
verwalten (Kundendaten oder Daten über den Kunden) für
kommerzielle Zwecke nutzen.
• T-Systems International GmbH verpflichtet sich als
Datentreuhänder vertraglich direkt gegenüber dem
Kunden, dass Kundendaten nicht gegenüber Drittparteien
offenlegt werden, es sei denn, der Kunde verlangt es oder
deutsches Recht erfordert es
• Kundendaten in der Microsoft Cloud Deutschland werden
vor „Herausgabeverlangen ausländischer Behörden“ oder
richterlichen Anordnungen zusätzlich durch ein
Datentreuhändermodell geschützt.
17
Aufbau:
Azure Express Route
Azure Express Route
Verfügbarkeit (12.09.2016)
PowerShell
2016
Lizenzen und Übergänge in die DE Cloud
10% 15% 20% 60%
• Microsoft.com Agreement
• separaten Kommittent
• Server enrollment für die DE Cloud
• EA Accountmanager sind gebrieft
• Neuer EA abschließen, keine Erweiterung aktuell möglich
2016
Live Demo
2016
Raphael Köllner
Bechtle IT-Systemhaus Köln & CBH Rechtsanwälte
IT-System Engineer & WissMit
Thank You! & Q & A
2016
2016

More Related Content

Viewers also liked

Uuden TEAviisarin tulokset kunnan hyvinvointijohtamisen tukena
Uuden TEAviisarin tulokset kunnan hyvinvointijohtamisen tukenaUuden TEAviisarin tulokset kunnan hyvinvointijohtamisen tukena
Uuden TEAviisarin tulokset kunnan hyvinvointijohtamisen tukenaTHL
 
Los autos deportivos!
Los autos deportivos!Los autos deportivos!
Los autos deportivos!Kmilo456x
 
Público - mercados imobiliários a diferentes velocidades - Miguel Guedes de...
Público - mercados imobiliários a diferentes velocidades - Miguel Guedes de...Público - mercados imobiliários a diferentes velocidades - Miguel Guedes de...
Público - mercados imobiliários a diferentes velocidades - Miguel Guedes de...Miguel Guedes de Sousa
 
Atividades de fim de semana 10 e 11 nov
Atividades de fim de semana 10 e 11 novAtividades de fim de semana 10 e 11 nov
Atividades de fim de semana 10 e 11 novFUNDAÇÃO EDP
 
Report text with custome
Report text with customeReport text with custome
Report text with customeastri.febriana
 
Exchange Architecture & Sizing
Exchange Architecture & SizingExchange Architecture & Sizing
Exchange Architecture & SizingGWAVA
 
Exchange Server Migrations & Updates
Exchange Server Migrations & UpdatesExchange Server Migrations & Updates
Exchange Server Migrations & UpdatesGWAVA
 
100% Backup: Reload & Reload for Retain Deep Dive
100% Backup: Reload & Reload for Retain Deep Dive100% Backup: Reload & Reload for Retain Deep Dive
100% Backup: Reload & Reload for Retain Deep DiveGWAVA
 
GWAVACon 2015: Microsoft MVP - What's new in Exchange Server 2016?
GWAVACon 2015: Microsoft MVP - What's new in Exchange Server 2016?GWAVACon 2015: Microsoft MVP - What's new in Exchange Server 2016?
GWAVACon 2015: Microsoft MVP - What's new in Exchange Server 2016?GWAVA
 
GWAVACon 2015: Microsoft MVP - Exchange Server Migrations & Updates
GWAVACon 2015: Microsoft MVP - Exchange Server Migrations & UpdatesGWAVACon 2015: Microsoft MVP - Exchange Server Migrations & Updates
GWAVACon 2015: Microsoft MVP - Exchange Server Migrations & UpdatesGWAVA
 
Slides: Archivierung und Security – Für weniger mehr bekommen
Slides: Archivierung und Security – Für weniger mehr bekommen Slides: Archivierung und Security – Für weniger mehr bekommen
Slides: Archivierung und Security – Für weniger mehr bekommen GWAVA
 
Mailserver Migrationen - Häufig gestellte Fragen
Mailserver Migrationen - Häufig gestellte FragenMailserver Migrationen - Häufig gestellte Fragen
Mailserver Migrationen - Häufig gestellte FragenGWAVA
 

Viewers also liked (15)

Uuden TEAviisarin tulokset kunnan hyvinvointijohtamisen tukena
Uuden TEAviisarin tulokset kunnan hyvinvointijohtamisen tukenaUuden TEAviisarin tulokset kunnan hyvinvointijohtamisen tukena
Uuden TEAviisarin tulokset kunnan hyvinvointijohtamisen tukena
 
Replenish
Replenish Replenish
Replenish
 
Los autos deportivos!
Los autos deportivos!Los autos deportivos!
Los autos deportivos!
 
Público - mercados imobiliários a diferentes velocidades - Miguel Guedes de...
Público - mercados imobiliários a diferentes velocidades - Miguel Guedes de...Público - mercados imobiliários a diferentes velocidades - Miguel Guedes de...
Público - mercados imobiliários a diferentes velocidades - Miguel Guedes de...
 
Escalação1
Escalação1Escalação1
Escalação1
 
Atividades de fim de semana 10 e 11 nov
Atividades de fim de semana 10 e 11 novAtividades de fim de semana 10 e 11 nov
Atividades de fim de semana 10 e 11 nov
 
showroom plan
showroom planshowroom plan
showroom plan
 
Report text with custome
Report text with customeReport text with custome
Report text with custome
 
Exchange Architecture & Sizing
Exchange Architecture & SizingExchange Architecture & Sizing
Exchange Architecture & Sizing
 
Exchange Server Migrations & Updates
Exchange Server Migrations & UpdatesExchange Server Migrations & Updates
Exchange Server Migrations & Updates
 
100% Backup: Reload & Reload for Retain Deep Dive
100% Backup: Reload & Reload for Retain Deep Dive100% Backup: Reload & Reload for Retain Deep Dive
100% Backup: Reload & Reload for Retain Deep Dive
 
GWAVACon 2015: Microsoft MVP - What's new in Exchange Server 2016?
GWAVACon 2015: Microsoft MVP - What's new in Exchange Server 2016?GWAVACon 2015: Microsoft MVP - What's new in Exchange Server 2016?
GWAVACon 2015: Microsoft MVP - What's new in Exchange Server 2016?
 
GWAVACon 2015: Microsoft MVP - Exchange Server Migrations & Updates
GWAVACon 2015: Microsoft MVP - Exchange Server Migrations & UpdatesGWAVACon 2015: Microsoft MVP - Exchange Server Migrations & Updates
GWAVACon 2015: Microsoft MVP - Exchange Server Migrations & Updates
 
Slides: Archivierung und Security – Für weniger mehr bekommen
Slides: Archivierung und Security – Für weniger mehr bekommen Slides: Archivierung und Security – Für weniger mehr bekommen
Slides: Archivierung und Security – Für weniger mehr bekommen
 
Mailserver Migrationen - Häufig gestellte Fragen
Mailserver Migrationen - Häufig gestellte FragenMailserver Migrationen - Häufig gestellte Fragen
Mailserver Migrationen - Häufig gestellte Fragen
 

Similar to Eine Microsoft Cloud mit deutscher Datentreuhand

Microsoft Cloud Deutschland - Das Datentreuhändermodell
Microsoft Cloud Deutschland - Das DatentreuhändermodellMicrosoft Cloud Deutschland - Das Datentreuhändermodell
Microsoft Cloud Deutschland - Das DatentreuhändermodellSteven Bender
 
How-to Webinarserie Live-Webinar "Office 365 sicher verwalten"
How-to Webinarserie Live-Webinar "Office 365 sicher verwalten"How-to Webinarserie Live-Webinar "Office 365 sicher verwalten"
How-to Webinarserie Live-Webinar "Office 365 sicher verwalten"Eileen Erdmann
 
SharePoint Community Mittelland: Fit für Office 365
SharePoint Community Mittelland: Fit für Office 365SharePoint Community Mittelland: Fit für Office 365
SharePoint Community Mittelland: Fit für Office 365David Schneider
 
Firmenpräsentation clavis it 2011 kurz, deutsch
Firmenpräsentation clavis it 2011 kurz, deutschFirmenpräsentation clavis it 2011 kurz, deutsch
Firmenpräsentation clavis it 2011 kurz, deutschMartin Frischknecht
 
Firmenpräsi(kurz) clavis IT 2011
Firmenpräsi(kurz) clavis IT 2011Firmenpräsi(kurz) clavis IT 2011
Firmenpräsi(kurz) clavis IT 2011Martin Frischknecht
 
Wolfgang Mader (Huemer Data Center)
Wolfgang Mader (Huemer Data Center)Wolfgang Mader (Huemer Data Center)
Wolfgang Mader (Huemer Data Center)Agenda Europe 2035
 
CLOUDSERVICES FÜR ISVs
CLOUDSERVICES FÜR ISVsCLOUDSERVICES FÜR ISVs
CLOUDSERVICES FÜR ISVsacentrix GmbH
 
Congstar - die Erfolgsstory
Congstar - die ErfolgsstoryCongstar - die Erfolgsstory
Congstar - die ErfolgsstoryTelekom MMS
 
Update TYPO3 V4.5 > 6.2 LTS
Update TYPO3 V4.5 > 6.2 LTSUpdate TYPO3 V4.5 > 6.2 LTS
Update TYPO3 V4.5 > 6.2 LTSCS2 AG
 
TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...
TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...
TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...Trivadis
 
SharePoint Days 2014 - Fit für Office 365
SharePoint Days 2014  - Fit für Office 365SharePoint Days 2014  - Fit für Office 365
SharePoint Days 2014 - Fit für Office 365David Schneider
 
Infrastructure Solution Day | Hybrid
Infrastructure Solution Day | HybridInfrastructure Solution Day | Hybrid
Infrastructure Solution Day | HybridMicrosoft Österreich
 
Dr. Ingo Laue - Microsoft Azure | Projekt-Erfahrungen
Dr. Ingo Laue - Microsoft Azure | Projekt-ErfahrungenDr. Ingo Laue - Microsoft Azure | Projekt-Erfahrungen
Dr. Ingo Laue - Microsoft Azure | Projekt-ErfahrungenSymposia Media
 
Der erste Schritt – idealtypische Wege in die Cloud und in der Cloud für Unte...
Der erste Schritt – idealtypische Wege in die Cloud und in der Cloud für Unte...Der erste Schritt – idealtypische Wege in die Cloud und in der Cloud für Unte...
Der erste Schritt – idealtypische Wege in die Cloud und in der Cloud für Unte...AWS Germany
 
Bitrix24: Release 2015 (Deutsch)
Bitrix24: Release 2015 (Deutsch)Bitrix24: Release 2015 (Deutsch)
Bitrix24: Release 2015 (Deutsch)Bitrix, Inc.
 
Windows as a Service - Herausforderungen ohne Windows Desktop Analytics
Windows as a Service - Herausforderungen ohne Windows Desktop AnalyticsWindows as a Service - Herausforderungen ohne Windows Desktop Analytics
Windows as a Service - Herausforderungen ohne Windows Desktop AnalyticsFabian Niesen
 
Office 365 SureStep - Wir helfen ihnen aktiv ins Office 365 Geschäft
Office 365 SureStep - Wir helfen ihnen aktiv ins Office 365 GeschäftOffice 365 SureStep - Wir helfen ihnen aktiv ins Office 365 Geschäft
Office 365 SureStep - Wir helfen ihnen aktiv ins Office 365 GeschäftMicrosoft Germany
 

Similar to Eine Microsoft Cloud mit deutscher Datentreuhand (20)

Microsoft Cloud Deutschland - Das Datentreuhändermodell
Microsoft Cloud Deutschland - Das DatentreuhändermodellMicrosoft Cloud Deutschland - Das Datentreuhändermodell
Microsoft Cloud Deutschland - Das Datentreuhändermodell
 
How-to Webinarserie Live-Webinar "Office 365 sicher verwalten"
How-to Webinarserie Live-Webinar "Office 365 sicher verwalten"How-to Webinarserie Live-Webinar "Office 365 sicher verwalten"
How-to Webinarserie Live-Webinar "Office 365 sicher verwalten"
 
SharePoint Community Mittelland: Fit für Office 365
SharePoint Community Mittelland: Fit für Office 365SharePoint Community Mittelland: Fit für Office 365
SharePoint Community Mittelland: Fit für Office 365
 
Firmenpräsentation clavis it 2011 kurz, deutsch
Firmenpräsentation clavis it 2011 kurz, deutschFirmenpräsentation clavis it 2011 kurz, deutsch
Firmenpräsentation clavis it 2011 kurz, deutsch
 
Firmenpräsi(kurz) clavis IT 2011
Firmenpräsi(kurz) clavis IT 2011Firmenpräsi(kurz) clavis IT 2011
Firmenpräsi(kurz) clavis IT 2011
 
Wolfgang Mader (Huemer Data Center)
Wolfgang Mader (Huemer Data Center)Wolfgang Mader (Huemer Data Center)
Wolfgang Mader (Huemer Data Center)
 
CLOUDSERVICES FÜR ISVs
CLOUDSERVICES FÜR ISVsCLOUDSERVICES FÜR ISVs
CLOUDSERVICES FÜR ISVs
 
Congstar - die Erfolgsstory
Congstar - die ErfolgsstoryCongstar - die Erfolgsstory
Congstar - die Erfolgsstory
 
Swisscom runs SAP Lumira
Swisscom runs SAP LumiraSwisscom runs SAP Lumira
Swisscom runs SAP Lumira
 
Update TYPO3 V4.5 > 6.2 LTS
Update TYPO3 V4.5 > 6.2 LTSUpdate TYPO3 V4.5 > 6.2 LTS
Update TYPO3 V4.5 > 6.2 LTS
 
TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...
TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...
TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...
 
SharePoint Days 2014 - Fit für Office 365
SharePoint Days 2014  - Fit für Office 365SharePoint Days 2014  - Fit für Office 365
SharePoint Days 2014 - Fit für Office 365
 
Infrastructure Solution Day | Hybrid
Infrastructure Solution Day | HybridInfrastructure Solution Day | Hybrid
Infrastructure Solution Day | Hybrid
 
Dr. Ingo Laue - Microsoft Azure | Projekt-Erfahrungen
Dr. Ingo Laue - Microsoft Azure | Projekt-ErfahrungenDr. Ingo Laue - Microsoft Azure | Projekt-Erfahrungen
Dr. Ingo Laue - Microsoft Azure | Projekt-Erfahrungen
 
Der erste Schritt – idealtypische Wege in die Cloud und in der Cloud für Unte...
Der erste Schritt – idealtypische Wege in die Cloud und in der Cloud für Unte...Der erste Schritt – idealtypische Wege in die Cloud und in der Cloud für Unte...
Der erste Schritt – idealtypische Wege in die Cloud und in der Cloud für Unte...
 
Bitrix24: Release 2015 (Deutsch)
Bitrix24: Release 2015 (Deutsch)Bitrix24: Release 2015 (Deutsch)
Bitrix24: Release 2015 (Deutsch)
 
Windows as a Service - Herausforderungen ohne Windows Desktop Analytics
Windows as a Service - Herausforderungen ohne Windows Desktop AnalyticsWindows as a Service - Herausforderungen ohne Windows Desktop Analytics
Windows as a Service - Herausforderungen ohne Windows Desktop Analytics
 
Nexell - CRM SERVICES
Nexell - CRM SERVICESNexell - CRM SERVICES
Nexell - CRM SERVICES
 
Office 365 SureStep - Wir helfen ihnen aktiv ins Office 365 Geschäft
Office 365 SureStep - Wir helfen ihnen aktiv ins Office 365 GeschäftOffice 365 SureStep - Wir helfen ihnen aktiv ins Office 365 Geschäft
Office 365 SureStep - Wir helfen ihnen aktiv ins Office 365 Geschäft
 
Azure de szenarien-v2-eshelter
Azure de szenarien-v2-eshelterAzure de szenarien-v2-eshelter
Azure de szenarien-v2-eshelter
 

More from GWAVA

Open Horizons - GroupWise Monitor Deutsch
Open Horizons - GroupWise Monitor DeutschOpen Horizons - GroupWise Monitor Deutsch
Open Horizons - GroupWise Monitor DeutschGWAVA
 
Open Horizons - Vibe: Run, Rabbit Run
Open Horizons - Vibe: Run, Rabbit RunOpen Horizons - Vibe: Run, Rabbit Run
Open Horizons - Vibe: Run, Rabbit RunGWAVA
 
Open Horizons - GroupWise Monitor English
Open Horizons - GroupWise Monitor EnglishOpen Horizons - GroupWise Monitor English
Open Horizons - GroupWise Monitor EnglishGWAVA
 
Micro Focus iPrint
Micro Focus iPrintMicro Focus iPrint
Micro Focus iPrintGWAVA
 
GroupWise Mobility Service 14.2.1
GroupWise Mobility Service 14.2.1GroupWise Mobility Service 14.2.1
GroupWise Mobility Service 14.2.1GWAVA
 
Micro Focus Keynote: Vision 2020: The Future of Infrastructure Software and M...
Micro Focus Keynote: Vision 2020: The Future of Infrastructure Software and M...Micro Focus Keynote: Vision 2020: The Future of Infrastructure Software and M...
Micro Focus Keynote: Vision 2020: The Future of Infrastructure Software and M...GWAVA
 
Desktop Containers 12: Next Generation of ZENworks Application Virtualization
Desktop Containers 12: Next Generation of ZENworks Application VirtualizationDesktop Containers 12: Next Generation of ZENworks Application Virtualization
Desktop Containers 12: Next Generation of ZENworks Application VirtualizationGWAVA
 
Open Enterprise Server - in a Windows world
Open Enterprise Server - in a Windows worldOpen Enterprise Server - in a Windows world
Open Enterprise Server - in a Windows worldGWAVA
 
ZENworks 2017 - Overview
ZENworks 2017 - OverviewZENworks 2017 - Overview
ZENworks 2017 - OverviewGWAVA
 
Vibe Custom Development
Vibe Custom DevelopmentVibe Custom Development
Vibe Custom DevelopmentGWAVA
 
Third Party Client Access to GroupWise
Third Party Client Access to GroupWiseThird Party Client Access to GroupWise
Third Party Client Access to GroupWiseGWAVA
 
Gwava Cloud Offering
Gwava Cloud OfferingGwava Cloud Offering
Gwava Cloud OfferingGWAVA
 
Let’s talk Retain – Requirements, Setup and Features
Let’s talk Retain – Requirements, Setup and FeaturesLet’s talk Retain – Requirements, Setup and Features
Let’s talk Retain – Requirements, Setup and FeaturesGWAVA
 
Protect your data in / with the Cloud
Protect your data in / with the CloudProtect your data in / with the Cloud
Protect your data in / with the CloudGWAVA
 
Exchange 2016 Cloud Migration
Exchange 2016 Cloud MigrationExchange 2016 Cloud Migration
Exchange 2016 Cloud MigrationGWAVA
 
Large Scale GWAVA 7
Large Scale GWAVA 7Large Scale GWAVA 7
Large Scale GWAVA 7GWAVA
 
GWAVA: WHAT THE ANALYSTS ARE SAYING
GWAVA: WHAT THE ANALYSTS ARE SAYINGGWAVA: WHAT THE ANALYSTS ARE SAYING
GWAVA: WHAT THE ANALYSTS ARE SAYINGGWAVA
 
RETAIN FOR BLACKBERRY AUDIT AND ARCHIVING SERVICE (BAAS)
RETAIN FOR BLACKBERRY AUDIT AND ARCHIVING SERVICE (BAAS)RETAIN FOR BLACKBERRY AUDIT AND ARCHIVING SERVICE (BAAS)
RETAIN FOR BLACKBERRY AUDIT AND ARCHIVING SERVICE (BAAS)GWAVA
 
Retain richtig nutzen: Archivierung aus der Sicht eines Anwenders
Retain richtig nutzen: Archivierung aus der Sicht eines AnwendersRetain richtig nutzen: Archivierung aus der Sicht eines Anwenders
Retain richtig nutzen: Archivierung aus der Sicht eines AnwendersGWAVA
 
Mobile Auditing and Archiving with Retain
Mobile Auditing and Archiving with RetainMobile Auditing and Archiving with Retain
Mobile Auditing and Archiving with RetainGWAVA
 

More from GWAVA (20)

Open Horizons - GroupWise Monitor Deutsch
Open Horizons - GroupWise Monitor DeutschOpen Horizons - GroupWise Monitor Deutsch
Open Horizons - GroupWise Monitor Deutsch
 
Open Horizons - Vibe: Run, Rabbit Run
Open Horizons - Vibe: Run, Rabbit RunOpen Horizons - Vibe: Run, Rabbit Run
Open Horizons - Vibe: Run, Rabbit Run
 
Open Horizons - GroupWise Monitor English
Open Horizons - GroupWise Monitor EnglishOpen Horizons - GroupWise Monitor English
Open Horizons - GroupWise Monitor English
 
Micro Focus iPrint
Micro Focus iPrintMicro Focus iPrint
Micro Focus iPrint
 
GroupWise Mobility Service 14.2.1
GroupWise Mobility Service 14.2.1GroupWise Mobility Service 14.2.1
GroupWise Mobility Service 14.2.1
 
Micro Focus Keynote: Vision 2020: The Future of Infrastructure Software and M...
Micro Focus Keynote: Vision 2020: The Future of Infrastructure Software and M...Micro Focus Keynote: Vision 2020: The Future of Infrastructure Software and M...
Micro Focus Keynote: Vision 2020: The Future of Infrastructure Software and M...
 
Desktop Containers 12: Next Generation of ZENworks Application Virtualization
Desktop Containers 12: Next Generation of ZENworks Application VirtualizationDesktop Containers 12: Next Generation of ZENworks Application Virtualization
Desktop Containers 12: Next Generation of ZENworks Application Virtualization
 
Open Enterprise Server - in a Windows world
Open Enterprise Server - in a Windows worldOpen Enterprise Server - in a Windows world
Open Enterprise Server - in a Windows world
 
ZENworks 2017 - Overview
ZENworks 2017 - OverviewZENworks 2017 - Overview
ZENworks 2017 - Overview
 
Vibe Custom Development
Vibe Custom DevelopmentVibe Custom Development
Vibe Custom Development
 
Third Party Client Access to GroupWise
Third Party Client Access to GroupWiseThird Party Client Access to GroupWise
Third Party Client Access to GroupWise
 
Gwava Cloud Offering
Gwava Cloud OfferingGwava Cloud Offering
Gwava Cloud Offering
 
Let’s talk Retain – Requirements, Setup and Features
Let’s talk Retain – Requirements, Setup and FeaturesLet’s talk Retain – Requirements, Setup and Features
Let’s talk Retain – Requirements, Setup and Features
 
Protect your data in / with the Cloud
Protect your data in / with the CloudProtect your data in / with the Cloud
Protect your data in / with the Cloud
 
Exchange 2016 Cloud Migration
Exchange 2016 Cloud MigrationExchange 2016 Cloud Migration
Exchange 2016 Cloud Migration
 
Large Scale GWAVA 7
Large Scale GWAVA 7Large Scale GWAVA 7
Large Scale GWAVA 7
 
GWAVA: WHAT THE ANALYSTS ARE SAYING
GWAVA: WHAT THE ANALYSTS ARE SAYINGGWAVA: WHAT THE ANALYSTS ARE SAYING
GWAVA: WHAT THE ANALYSTS ARE SAYING
 
RETAIN FOR BLACKBERRY AUDIT AND ARCHIVING SERVICE (BAAS)
RETAIN FOR BLACKBERRY AUDIT AND ARCHIVING SERVICE (BAAS)RETAIN FOR BLACKBERRY AUDIT AND ARCHIVING SERVICE (BAAS)
RETAIN FOR BLACKBERRY AUDIT AND ARCHIVING SERVICE (BAAS)
 
Retain richtig nutzen: Archivierung aus der Sicht eines Anwenders
Retain richtig nutzen: Archivierung aus der Sicht eines AnwendersRetain richtig nutzen: Archivierung aus der Sicht eines Anwenders
Retain richtig nutzen: Archivierung aus der Sicht eines Anwenders
 
Mobile Auditing and Archiving with Retain
Mobile Auditing and Archiving with RetainMobile Auditing and Archiving with Retain
Mobile Auditing and Archiving with Retain
 

Eine Microsoft Cloud mit deutscher Datentreuhand

  • 1. Bechtle IT-Systemhaus Köln Raphael Köllner MVP Office Servers and Services Eine Microsoft Cloud mit deutscher Datentreuhand
  • 2. 2016 Raphael Köllner Bechtle IT-Systemhaus Köln & CBH Rechtsanwälte IT-System Engineer & WissMit
  • 3. 2016 TITLE HERE  Einführung ins Thema  Technische Konstruktion  Juristische Konstruktion  Besonderheiten  Start in die Deutsche Trusted Cloud  DEMO Agenda #GWAVACon
  • 5. 2016 1.2 billion worldwide users2 300+ million users per month5 48 million members in 57 countries4 57% of Fortune 5004 10,000 new subscribers per week2 3.5 million active users4 Online 5.5+ billion worldwide queries each month3 450+ million unique users each month6 200+ Cloud Services, 1+ million Servers, $15B+ Infrastruktur Investment 1 billion Kunden, 90 countries worldwide 91. - UK South (London) - UK West (Cardiff, Wales)
  • 6. 2016 TITLE HEREWarum?  Verfahren in New York zur Herausgabe eines Hotmail-Kontos an die US Behörden auf Basis des Commi Store ACT aus einem Microsoft Rechenzentrum in Dublin.  Territoriale Rechenzentren vom Markt gewünscht.  ??? #GWAVACon
  • 7. TECHNICHSCHES KONSTRUKT  Im grundlegende technische Änderungen zu der europäischen Cloud gibt es nicht.  „closed cloud“ – kein Backbone zur public Microsoft Cloud / Internet  Microsoft Cloud (FRA, Magdeburg) #GWAVACon
  • 8. Kundendaten befinden sich NUR in deutschen Rechenzentren 8 Kundendaten verbleiben in Deutschland Der deutsche Datentreuhänder kontrolliert den gesamten Zugriff und überwacht und prüft jeden gewährten Zugriff Microsoft kann nur vom deutschen Datentreuhänder oder mit Erlaubnis des Kunden Zugriff erhalten Die Rechenzentren befinden sich in Deutschland, und der Zugriff wird von einem namhaften deutschen Datentreuhänder kontrolliert Datenabgleich zwischen den beiden Rechenzentren in Deutschland, um den Geschäftsablauf zu sichern und eine Notfall-Wiederherstellung zu ermöglichen Der Zugriff auf Kundendaten wird durch Mitarbeiter des Datentreuhänders kontrolliert Sicherheitsmaßnahmen nach dem neuesten Stand der Technik einschließlich 24-Stunden-Überwachung und -Sicherheitsdienst Physische Barrieren, Zäune und umfassende Schutzvorkehrungen gegen Naturgewalten
  • 10. Neue Endpunkte Funktion Endpunkt Portal Portal.microsoftazure.de Storage Core.cloudapi.de Websites Azurewebsites.de AzureSQL Database.cloudapi.de Traffic Manager DNS Azuretrafficmanager.de Key Vault Vaul.microsoftazure.de
  • 13. Service & Support für Microsoft Cloud Deutschland Das Supportmodell für die Microsoft Cloud Deutschland umfasst rund um die Uhr und an 7 Tagen die Woche in Deutschland basierten technischen Support für Office 365 und Microsoft Dynamics CRM Online. Für Microsoft Azure gilt ein EU-basiertes Supportmitarbeitermodell (während der Geschäftszeiten in Deutschland, außerhalb der deutschen Geschäftszeiten aus der EU). Wo zusätzlicher Support benötigt wird, können Supportmitarbeiter zu DevOps außerhalb von Deutschland eskalieren. Jeder Support, der Zugriff auf die Plattform erfordert (d.h. Zugriff auf Systeme, der potenziell Zugriff auf Kundendaten ermöglicht), wird vom Datentreuhänder beaufsichtigt. Microsoft beabsichtigt, dass alle in Deutschland basierten technischen Support-Mitarbeiter für die deutsche Cloud SU1-geprüft sind. Support wird auf Deutsch (Hauptsprache) und Englisch (Zweitsprache) zur Verfügung gestellt. Es werden bei Tools und Prozessen Änderungen eingeführt, um den Datenschutzvorgaben/-einschränkungen des deutschen Cloud- Modells Rechnung zu tragen. Die Initial Response Times und Dienst-SLAs für die deutsche Cloud richten sich nach dem öffentlichen Cloud-Modell. Spezifische Support-Angebote und -Preise werden näher an der Markteinführung der deutschen Clouddienste zur Verfügung gestellt. 13
  • 14. Tipp für Microsoft Cloud Deutschland
  • 15. JURISTISCHES KONSTRUKT #GWAVACon Die deutsche Trusted Cloud ist ein einmaliges Konstrukt. Keine andere Cloud und auch keine andere Microsoft Cloud besitzt ein solches Konstrukt.  Klassischen Verträgen  Datentreuhänder  Housing-Model der RZs  Zertifikate über D-Trust (Deutsche Bundesdruckerei)  ev. BSI-Grundschutz CR 2/2016 S. 89ff. Die neue Microsoft Cloud als Schutzschild gegen NSA & Co.
  • 16. Ein deutscher Datentreuhänder kontrolliert den Zugriff auf die Daten Role Based Access Control (RBAC)-Tools kontrollieren jeglichen Zugriff auf Kundendaten Ausschließlich der deutsche Datentreuhänder hat Zugriff auf Server mit Kundendaten Mitarbeiter von Microsoft haben keinerlei administrative Top-Level-Rechte, um Zugriff auf Kundendaten zu gewähren Mitarbeiter von Microsoft können sich nicht auf Server mit Kundendaten einloggen Zugriff zum Aufspielen von Softwareupdates muss vom deutschen Datentreuhänder gewährt werden Tools zur Überwachung des Service haben keinen Zugriff auf Kundendaten Sämtliche Kundendaten: • Virtuelle Rechner • E-Mails, Anhänge, Bilder • Storage Blobs • Datenbankinhalte
  • 17. Eine neue Microsoft-Cloud mit deutschem Datentreuhänder Datentreuhänder • Kontrolliert jeglichen physischen und logischen Zugriff auf Kundendaten (mit Ausnahme eines Zugriffs durch die Kunden oder deren Endbenutzer) • Führt Aufgaben, die Zugriff auf Server mit Kundendaten erfordern, selbst durch oder beaufsichtigt die Ausführung • Überwacht und prüft jeden in jedem Einzelfall den gewährten Zugriff von Microsoft und beendet den Zugriff, wenn das Problem gelöst ist Microsoft • Kein grundsätzlicher Zugriff auf Kundendaten • Keine technische Möglichkeit, auf Kundendaten ohne Zustimmung des Datentreuhänders oder des Kunden gemäß der Zugangskontrollrichtlinien zuzugreifen • Kein physischer Zugang zu Rechenzentren, in denen Kundendaten gespeichert sind (ohne Begleitung durch den deutschen Datentreuhänder) • Jeder Mitarbeiter von Microsoft, dem der deutsche Datentreuhänder Zugriff gewährt, muss globale Sicherheitskontrollen durchlaufen und bestehen Verpflichtungen des Datentreuhänders, was Kundendaten betrifft • T-Systems International GmbH, eine Tochtergesellschaft der Deutschen Telekom und ein deutsches Unternehmen mit Sitz in Deutschland, agiert als Datentreuhänder im Auftrag des Kunden und muss jede einzelne Datenherausgabe an Dritte freigeben. • T-Systems darf keine Daten, die sie treuhänderisch verwalten (Kundendaten oder Daten über den Kunden) für kommerzielle Zwecke nutzen. • T-Systems International GmbH verpflichtet sich als Datentreuhänder vertraglich direkt gegenüber dem Kunden, dass Kundendaten nicht gegenüber Drittparteien offenlegt werden, es sei denn, der Kunde verlangt es oder deutsches Recht erfordert es • Kundendaten in der Microsoft Cloud Deutschland werden vor „Herausgabeverlangen ausländischer Behörden“ oder richterlichen Anordnungen zusätzlich durch ein Datentreuhändermodell geschützt. 17
  • 23. 2016 Lizenzen und Übergänge in die DE Cloud 10% 15% 20% 60% • Microsoft.com Agreement • separaten Kommittent • Server enrollment für die DE Cloud • EA Accountmanager sind gebrieft • Neuer EA abschließen, keine Erweiterung aktuell möglich
  • 24. 2016
  • 26. 2016 Raphael Köllner Bechtle IT-Systemhaus Köln & CBH Rechtsanwälte IT-System Engineer & WissMit Thank You! & Q & A
  • 27. 2016
  • 28. 2016