Microsoft 365
Updates
to help with GDPR
Microsoft 365 Updates
Blog:
Microsoft 365 provides an information protection strategy to help with the
GDPR
February 22, 2018
Compliance Manager
general availability
for Azure, Dynamics 365, and Office 365 Business and
Enterprise customers in public clouds
Compliance Manager is a dashboard that provides a
summary of your data protection and compliance
status. It helps to meet complex obligations - but it is
also a starting point for any regulatory discussion or
audit. Compliance dashboard can proof your set of
policies, tools and procedures that the company has
deployed to meet GDPR requirements.
Article: Announcing Compliance Manager general availability
Compliance Score
availability
for Office 365
Compliance Score – a Compliance Manager feature –
enables you to perform ongoing risk assessments on
Microsoft Cloud services with a risk-based score
reference, giving you visibility into your compliance
performance. It can support your audit efforts.
Article: Manage Your Compliance from One Place – Announcing Compliance
Manager
Azure Information
Protection Scanner
general availability
for Office 365
Azure Information Protection Scanner detects PII
(Personally Identifiable Information) across files on your
file or SharePoint servers and allows you to implement
policies to automatically discover, classify, label, and
protect documents in your repositories.
Article: Consistent labeling and protection policies coming to Office 365 and Azure
Information Protection
Tech Article: Scan file servers, network shares, and SharePoint
Tech Article: Deploying the Azure Information Protection scanner to automatically
classify and protect files
Video: Information protection capabilities in Microsoft 365
Message Encryption
preview
for Office 365
The encrypt-only policy applies encryption to the email.
It works just out-of-the-box. No need for any 3rd party
software. You can apply the option in Outlook or in the
Exchange admin center.
Article: Encrypt only rolling out starting today in Office 365 Message Encryption
February
22
Data Protection
for Apple MacOS
preview
for Office 365
We are now previewing the ability to label and protect
sensitive data in Office applications on Mac devices.
This gives Mac users same Azure Information
Protection benefits as on PC.
Article: Announcing New information protection capabilities across devices, apps,
on-premises and the cloud
Video: Information protection capabilities in Microsoft 365
Consistent Labeling
preview
for Microsoft 365
We are unifying the labeling process for sensitive data
for O365 and Azure Information Protection. The labels
created in one service will be automatically
synchronized across the other service. No need to
create labels in two different places!
Article: Consistent labeling and protection policies coming to Office 365 and Azure
Information Protection
GDPR Sensitive
Information Classification
coming soon
for Microsoft 365
Today, we detect and classify over 80 types of sensitive
information automatically. Soon, we will consolidate all
of them to a single template. We will add also new
personal data types for automatic detection - such as
addresses, telephone numbers, and medical
information.
Article: What the sensitive information types look for
Article: Create a custom sensitive information type
Microsoft 365
Embrace the GDPR with the most
complete, secure, and intelligent solution
for digital work.
Microsoft has brought together Office 365, Windows
10, and Enterprise Mobility + Security into a single,
always-up-to-date solution called Microsoft 365 –
relieving organizations from much of the cost and
complexity of multiple, fragmented systems that were
not necessarily designed to be compliant with current
standards.

M365 updates for GDPR

  • 1.
  • 2.
    Microsoft 365 Updates Blog: Microsoft365 provides an information protection strategy to help with the GDPR February 22, 2018
  • 3.
    Compliance Manager general availability forAzure, Dynamics 365, and Office 365 Business and Enterprise customers in public clouds Compliance Manager is a dashboard that provides a summary of your data protection and compliance status. It helps to meet complex obligations - but it is also a starting point for any regulatory discussion or audit. Compliance dashboard can proof your set of policies, tools and procedures that the company has deployed to meet GDPR requirements. Article: Announcing Compliance Manager general availability
  • 4.
    Compliance Score availability for Office365 Compliance Score – a Compliance Manager feature – enables you to perform ongoing risk assessments on Microsoft Cloud services with a risk-based score reference, giving you visibility into your compliance performance. It can support your audit efforts. Article: Manage Your Compliance from One Place – Announcing Compliance Manager
  • 5.
    Azure Information Protection Scanner generalavailability for Office 365 Azure Information Protection Scanner detects PII (Personally Identifiable Information) across files on your file or SharePoint servers and allows you to implement policies to automatically discover, classify, label, and protect documents in your repositories. Article: Consistent labeling and protection policies coming to Office 365 and Azure Information Protection Tech Article: Scan file servers, network shares, and SharePoint Tech Article: Deploying the Azure Information Protection scanner to automatically classify and protect files Video: Information protection capabilities in Microsoft 365
  • 6.
    Message Encryption preview for Office365 The encrypt-only policy applies encryption to the email. It works just out-of-the-box. No need for any 3rd party software. You can apply the option in Outlook or in the Exchange admin center. Article: Encrypt only rolling out starting today in Office 365 Message Encryption
  • 7.
    February 22 Data Protection for AppleMacOS preview for Office 365 We are now previewing the ability to label and protect sensitive data in Office applications on Mac devices. This gives Mac users same Azure Information Protection benefits as on PC. Article: Announcing New information protection capabilities across devices, apps, on-premises and the cloud Video: Information protection capabilities in Microsoft 365
  • 8.
    Consistent Labeling preview for Microsoft365 We are unifying the labeling process for sensitive data for O365 and Azure Information Protection. The labels created in one service will be automatically synchronized across the other service. No need to create labels in two different places! Article: Consistent labeling and protection policies coming to Office 365 and Azure Information Protection
  • 9.
    GDPR Sensitive Information Classification comingsoon for Microsoft 365 Today, we detect and classify over 80 types of sensitive information automatically. Soon, we will consolidate all of them to a single template. We will add also new personal data types for automatic detection - such as addresses, telephone numbers, and medical information. Article: What the sensitive information types look for Article: Create a custom sensitive information type
  • 10.
    Microsoft 365 Embrace theGDPR with the most complete, secure, and intelligent solution for digital work. Microsoft has brought together Office 365, Windows 10, and Enterprise Mobility + Security into a single, always-up-to-date solution called Microsoft 365 – relieving organizations from much of the cost and complexity of multiple, fragmented systems that were not necessarily designed to be compliant with current standards.

Editor's Notes

  • #2 Microsoft 365 jest subskrypcją, co oznacza, Ĺźe z czasem wprowadzamy do oferty nowe funkcje pakietu M365, ktĂłre stają się dostępne dla KlientĂłw. Prezentacja pokazuje nowe funkcjonalności wprowadzone 22 lutego 2018 roku oraz zapowiedzi takich funkcji, nad ktĂłrymi dopiero pracujemy. Wszystkie one mają istotne znaczenie dla RODO – bezpośrednio wspierają zapisy rozporządzenia.
  • #3 Aktualizacja z dnia 22 lutego wprowadza 3 funkcjonalności, ktĂłre wchodzą do uĹźytku, oraz 4 rozszerzenia funkcjonalności nad ktĂłrymi właśnie pracujemy.
  • #4 NOWA FUNKCJA, PUBLICZNIE DOSTĘPNA. Manager Zgodności (Compliance Manager) to pulpit, ktĂłry pokazuje stan zgodności z regulacjami w zakresie ochrony danych i innych metryk / wymogĂłw np. ISO. Pomaga zarządzić procesami dostosowania organizacji do wymogĂłw RODO, ale rĂłwnieĹź doskonale dokumentuje nasze wysiłki pokazując jakie działania podjęliśmy, czy zostały one zrealizowane, kto był za nie odpowiedzialny i kto potwierdził ich realizację. Dostarcza dowodĂłw, Ĺźe realizujemy wymagania RODO wdraĹźając procedury przypisane bezpośrednio do paragrafĂłw rozporządzenia.
  • #5 NOWA FUNKCJA, PUBLICZNIE DOSTĘPNA. Klienci mogą mylić Compliance Score i Security Score. Security Score, znany dotychczas, pozwala określać poziom bezpieczeństwa organizacji na podstawie zaimplementowanych polityk zabezpieczeń np. wymaganie uwierzytelniania wieloskładnikowego poza siecią firmową. Compliance Score natomiast daje widoczność na aspekty związane ze zgodnością z regulacjami typu GDPR dla produktĂłw cloudowych Microsoft takich jak: Azure, Dynamics 365, and Office 365. Wynik pomaga zrozumieć i zwizualizować, czy udało się zaimplementować właściwą kontrolę w zakresie ochronnych danych zarĂłwno po stronie Klienta jak i po stronie Microsoft. Narzędzie moĹźe być pomocne w rozmowie z audytorami.
  • #6 NOWA FUNKCJA, PUBLICZNIE DOSTĘPNA. AIP Skaner pozwala wykrywać dane osobowe przechowywane na serwerach plikĂłw, zasobach sieciowych lub lokalnych serwerach SharePoint 2013 i 2016. Pozwala to automatycznie wykrywać, klasyfikować i nadawać etykiety dokumentom, ktĂłre zawierają dane osobowe a przechowywane są w lokalnie, nie w chmurze.
  • #7 WERSJA TESTOWA: Funkcja „Nie przekazuj dalej” dla wiadomości email jest doskonale znana z Outlooka. Teraz dodajemy dodatkową opcję, ktĂłra szyfruje wiadomość, ale pozwala ją przesłać wydrukować, czy skopiować. WyobraĹşmy sobie scenariusz przesyłania danych medycznych do pacjenta. Dzięki tej funkcji będą one zaszyfrowane (czyli bezpieczne z punktu widzenia nadawcy), ale pacjent (odbiorca) będzie mĂłgł przekazać je innemu lekarzowi. Nie jest wymagane dodatkowe oprogramowanie szyfrujące. Funkcja nie komplikuje pracy, gdyĹź nie wymaga zmiany nawykĂłw. Wystarczy jedno kliknięcie w Outlooku.
  • #8 WERSJA TESTOWA. Etykiety i klasyfikacja danych będzie wkrĂłtce dostępna dla komputerĂłw MacOS (Apple).
  • #9 WERSJA TESTOWA. Do tej pory reguły dla etykiet danych naleĹźało wprowadzać odrębnie w O365 i AIP. Teraz integrujemy usługi tak, aby reguły działały niezaleĹźnie od tego w jakim serwisie zostały utworzone.
  • #10 ZAPOWIEDĹš. Dziś potrafimy wykryć i sklasyfikować 80 róşnych typĂłw informacji dla wielu językĂłw. Np. dla PL: numer pesel, numer i seria dowodu, numer paszportu. WkrĂłtce wszystkie te informacje skonsolidujemy w jednym wzorcu, aby jeszcze bardziej zautomatyzować wykrywanie i klasyfikację danych osobowych zgodnie z ich definicją RODO. Planujemy takĹźe dodać nowe typy wykrywanych danych takie jak: adresy, telefony i informacje medyczne.
  • #11 Połączyliśmy O365, Windows 10, i EMS w jedno rozwiązanie, ktĂłre nazywa się Microsoft 365. M365 to sposĂłb na uwolnienie organizacji od kosztĂłw i złoĹźoności wielu fragmentaryzowanych systemĂłw, ktĂłre niekoniecznie zostały zaprojektowane tak, aby zapewniać zgodność z aktualnymi standardami.