Deutsche Cloud

Werbung
Markteinführung September 2016
Microsoft Cloud Deutschland
Inhalt
Besondere Merkmale der Microsoft Cloud
Wir stellen vor: Die Microsoft Cloud Deutschland
Compliance
Verfügbare Cloud Services und Support
ExpressRoute
2
Ihr Weg in die Cloud
Immer alles in einer Cloud bei Microsoft
Produktivität
360° Complete Cloud
Office 365
Microsoft Azure
Office 365
Dynamics 365
Business App
Dynamics 365
Plattform
3
Eine globale, innovative Cloud Platform
Besondere Merkmale der Microsoft Cloud
• Innovation
• 360° Complete Cloud
• Hybride Optionen
• Compliance
0
0
380 7.62
.50 .50
Transform the
datacenter
Empower enterprise
Empower enterprise
mobility
mobility
Unlock insight
on any data
Create the internet
of your things
Enable application
innovation
Deutsche Unternehmen fragen nach einer deutschen Cloud
76% der Kunden erwarten von
ihrem Cloud-Anbieter, dass er seine
Rechenzentren ausschließlich in
Deutschland betreibt
KPMG-BITKOM-Studie „Cloud-Monitor 2016“
5
Die deutsche Microsoft Cloud zieht auf.
Das Warten hat ein Ende.
Microsoft Azure
Office 365
Dynamics 365
Microsoft Azure Deutschland
Office 365 Deutschland
Dynamics 365 Deutschland
Magdeburg
Frankfurt
Jetzt verfügbar
Microsoft Azure Deutschland
Microsoft Cloud Deutschland gibt dem Kunden die volle Kontrolle &
Entscheidungshoheit über seine Daten
Kundendaten werden nur in
Deutschland gespeichert
Kontrolle über den Zugang zu
Kundendaten und deren
Nutzung
7
7
Microsoft Cloud Deutschland ist ein neu konzipiertes
souveränes Cloud Model
Eine physisch und logisch getrennte Instanz von Microsoft Azure, Office 365 und Dynamics, die Kunden
und Partnern in Deutschland in der EU und EFTA zur Verfügung steht
Sämtliche
Kundendaten und
erforderlichen
Systeme befinden
sich in deutschen
Rechenzentren
Ein eigenständiges
deutsches, vom
öffentlichen
Internet getrenntes
Datennetzwerk
zwischen den RZ
Ausschliesslich der
deutsche
Datentreuhänder
hat die Kontrolle
über den Zugang zu
den Kundendaten
Eine Selbstverpflichtung,
anwendbare
ComplianceAnforderungen und
-Zertifizierungen zu
erfüllen
8
Bei der Microsoft Cloud Deutschland werden die Daten nur in
deutschen Rechenzentren gespeichert
Die Rechenzentren befinden sich in Deutschland, und der
Zutritt wird von einem namhaften deutschen
Datentreuhänder kontrolliert
Datenabgleich zwischen den beiden Rechenzentren in
Deutschland, um den Geschäftsablauf zu sichern und eine
Notfall-Wiederherstellung zu ermöglichen
Microsoft kann nur
vom deutschen
Datentreuhänder oder
mit Erlaubnis des
Kunden Zugang
erhalten
Ausschließlich der deutsche
Datentreuhänder hat die
Kontrolle über den Zugang
zu den Kundendaten, soweit
der Zugang nicht vom
Kunden oder Endnutzer des
Kunden ausgeht. Er
überwacht und prüft jeden
gewährten Zugang.
Physische Barrieren, Zäune und umfassende
Schutzvorkehrungen gegen Naturgewalten
Sicherheitsmaßnahmen nach dem neuesten Stand der
Technik einschließlich 24-Stunden-Überwachung und Sicherheitsdienst
Der Zugang zu Kundendaten steht unter Kontrolle des
Datentreuhänders
Kundendaten verbleiben in Deutschland
9
Microsoft investiert in Lösungen für lokale Compliance
Durch das globale Investment in eine lokale Cloudinfrastruktur können einige der häufigsten Cloud„Blocker “ für viele Regionen und Branchen gelöst werden.
Compliance
Spezifische Compliance-Zertifizierungen entriegeln Funktionen, die zuvor
auf lokale Apps/Workloads beschränkt waren, z.B.: IRAP
Datenstandort
Lokale Rechenzentren machen es möglich, dass Kundendaten in einer
bestimmten Region gespeichert werden können, wodurch Kunden lokale
Anforderungen an den Datenstandort erfüllen können.*
Leistung
Lokale Rechenzentren können für Entwickler und Partner die Latenz
verkürzen, was lokale Innovation fördert.
*Weitere Einzelheiten erfahren Sie unter
http://azuredatacentermap.azurewebsites.net/
Deutsche Branchen mit sensiblen Daten
Durch ein souveränes Cloud-Modell können Cloud-„Blocker “
für Branchen mit sensiblen Daten gelöst werden.
IOT/Industrie 4.0
Mittelstand (§203; Ärzte/ Rechtsanwälte)
Finanzwesen/Versicherung
Energiewirtschaft
Öffentliche Verwaltung
Gesundheitswesen
Regierung
Microsoft Cloud in Europa
Globale Angebote
Europa
• Global vernetzte
Clouddienste
• Von regionalen MicrosoftRechenzentren in Europa
bereitgestellt
• Konform mit EUStandardvertragsklauseln
2010/87/EU
United Kingdom*
Souveränes
Cloud-Angebot
Microsoft Cloud Deutschland
• Kundendaten im
Ruhezustand werden im
Vereinigten Königreich
vorgehalten
• Physisch und logisch getrennte Instanzen von Microsoft Azure,
Office 365 und Dynamics 365
• Erlauben es Kunden und
Partnern, auf lokale
Anforderungen zum
Datenstandort zu
reagieren*
• Der Datenaustausch zwischen den Rechenzentren erfolgt über ein
privates, vom Internet getrenntes Netzwerk.
• Konform mit EUStandardvertragsklauseln
2010/87/EU
• Alle Kundendaten und erforderlichen unterstützenden Systeme
werden in zwei deutschen Rechenzentren vorgehalten
• Ein deutscher Datentreuhänder alleine hat die Kontrolle über den
Zugang zu den Kundendaten, soweit der Zugang nicht vom Kunden
oder Endnutzer des Kunden ausgeht. Er agiert dabei unter
deutschem Recht.
• Steht allen Kunden und Partner in EU/EFTA zur Verfügung
*Azure-Regionen, auch WW-Regionen können frei gewählt werden. Office 365-Regionen werden vorab zugewiesen.
Entscheidungskriterien, welche Cloud, wann zu wählen ist
Es gibt einige Kernfaktoren, die Sie bei der Auswahl der besten Option für Ihre
Anforderungen berücksichtigen sollten.
Datenstandort
und/oder hoheit
Compliance
Öffentlicher
Sektor
oder
reglementier
te Branche
Teilnahmeberechtigung
Dienstverfügbarkeit
Kundenoder
Filialstandort
Kosten
13
Wie stelle ich fest, welche Cloud meine Anforderungen erfüllt?
Check-Liste
Öffentlicher Sektor oder reglementierte Branche?
Ist meine Organisation Teil der öffentlichen Verwaltung oder ist
sie in einer Branche mit Einschränkungen bzw. Vorgaben tätig,
die nur in der Microsoft Cloud Deutschland erfüllbar sind?
Compliance/Zertifizierungen
Welche Compliance-Anforderungen für eine Public CloudNutzung muss ich erfüllen? Sind notwendige Zertifizierungen in
der Microsoft Cloud Deutschland verfügbar?
Datenstandort und/oder Datenhoheit
Gibt es Anforderungen an den Datenstandort und/oder die
Datenhoheit, die ich erfüllen muss?
Kosten
Stellt der Preis im Entscheidungsprozess einen wesentlichen
Faktor dar? Ist der Business Case sehr sensibel bzgl. Kosten?
Teilnahmeberechtigung
Latenz
Kommen die deutschen Rechenzentren für mich überhaupt in
Frage, d.h.: Habe ich eine EU/EFTA Rechnungsadresse?
Ist die Netzwerk-Anbindung (bzgl. Antwortzeiten) für mein
Geschäft ausschlaggebend?
Dienstverfügbarkeit
Individuelle Anpassung
Welche Dienste möchte ich benutzen? Bietet die Microsoft Cloud
Deutschland den Dienst bereits an?
Habe ich eine Lösung, die mehr individuelle Anpassung
erfordert, als in der öffentlichen Cloud zur Verfügung steht?
Kunden- oder Filialstandort
Standards und Richtlinien für die Datenführung
(Data Governance)
Habe ich Niederlassungen oder Kunden in anderen Ländern?
Würden diese Benutzer eine andere Rechenzentrums-Region
nutzen wollen (z.B. wegen Latenz) oder müssen (z.B. rechtlich)?
Gibt es bestimmte Prozesse oder Kontrollen, die ich bei der
Datenführung berücksichtigen muss?
Compliance als Kriterium
Compliance Microsoft Cloud Deutschland
Compliance in Europa
CDS
ISO/IEC
27018
CSA CCM
MPAA
ENSIA IAF
PCI-DSS
Microsoft Cloud Deutschland wird unter bestehenden Audits größtenteils
abgedeckt
• Benutzt dieselbe Sicherheit und Kontrollen
• Beinhaltet ISO 27001/18 und SSAE16/ISAE 3402
ISO/IEC
27001
Shared
Assessments
SOC 3
Die beiden neuen Rechenzentren werden separate Audits unterzogen,
wie bei jeder Rechenzentrums-Expansion
Unter https://aka.ms/grundschutzworkbook
finden Sie einen Leitfaden “IT Grundschutz Compliance Workbook
Microsoft Azure Germany”, wie Sie ihre Compliance-Pflichten erfüllen
können.
In Planung
SOC 2
• Zusätzliche Datentreuhänderkontrollen, die von akkreditierten Prüfern
als Teil von SOC-, ISO- und PCI-DSS-Audits für jeden Clouddienst von
Microsoft unabhängig geprüft würden (PCI-DSS gilt nur für Azure)
SOC 1
Regionale Compliance
In Evaluierung
• BSI Cloud Computing Compliance Controls Catalogue C5
Spanien ENS
GB G-cloud
EUMusterkla
useln
Aktualisierte Compliance-Informationen erhalten Sie im Microsoft Trust Center
FACT
• TÜV-Zertifizierung auf Basis der Norm EN 50600 für Rechenzentren
• IT-Grundschutz-Zertifizierungen
Eine neue Microsoft Cloud mit deutschem Datentreuhänder
Verpflichtungen des
Datentreuhänders, was
Kundendaten betrifft
•
T-Systems International GmbH, eine
Tochtergesellschaft der Deutschen Telekom und ein
deutsches Unternehmen mit Sitz in Deutschland, agiert
als Datentreuhänder im Auftrag des Kunden und muss
jede einzelne Datenherausgabe an Dritte freigeben.
•
T-Systems darf keine Daten, die sie treuhänderisch
verwalten (Kundendaten oder Daten über den Kunden)
für kommerzielle Zwecke nutzen.
•
•
T-Systems International GmbH verpflichtet sich als
Datentreuhänder vertraglich direkt gegenüber dem
Kunden, dass Kundendaten nicht gegenüber
Drittparteien offenlegt werden, es sei denn, der Kunde
verlangt es oder deutsches Recht erfordert es.
Kundendaten in der Microsoft Cloud Deutschland
werden Behörden im In- und Ausland nur
herausgegeben, sofern dies nach deutschem Recht
zulässig ist.
Microsoft
• Kein grundsätzlicher Zugang zu Kundendaten
• Keine technische Möglichkeit, auf Kundendaten ohne Zustimmung des
Datentreuhänders oder des Kunden gemäß den Zugangskontrollrichtlinien
zuzugreifen
• Kein physischer Zugang zu Rechenzentren, in denen Kundendaten gespeichert sind
(ohne Begleitung durch den deutschen Datentreuhänder)
Datentreuhänder
• Hat alleine die Kontrolle über den Zugang zu den Kundendaten,
soweit der Zugang nicht vom Kunden oder Endnutzer des
Kunden ausgeht
• Führt Aufgaben, die Zugang zu Server mit Kundendaten
erfordern, selbst durch oder beaufsichtigt die Ausführung
• Überwacht und prüft jeden im Einzelfall gewährten Zugang
durch Microsoft und beendet den Zugang, wenn das Problem
gelöst ist
• Steuert durch die „Microsoft Cloud Control Center“ die
Microsoft Rechenzentrumsregion Deutschland
16
Bundesdruckerei verschlüsselt
für die Microsoft Cloud Deutschland
Die Zertifizierungsstelle der
Bundesdruckerei GmbH,
D-Trust sichert die Verschlüsselung
• Immer im Service inkludiert: D-TRUST wird für
die Server TSL-Zertifikate ausstellen, die die
Kommunikation zwischen den Anwendern von
Microsoft Azure, Office 365 und Dynamics 365
sowie den Servern in den neuen deutschen
Rechenzentren absichern
• Kunden und Partner können (gegen Aufpreis)
auch ihre eigenen Anwendungen in der
Microsoft Azure Cloud mit den Zertifikaten der
D-Trust absichern
Bundesdruckerei „Certificate Service Manager“
und Microsoft Azure Deutschland
CLOUD
ADMIN
2
Zertifikat
anfragen
1
Certificate
Service App
(CSA)
TLS
Active Directory
TLS
5
Anfrage
validieren
Zertifikat
generieren
USER
S/MIME
4
3
Anfrage
einreichen
TLS
Anfrage
freigeben
DTRUST
SERVICE
PROVIDER
Verfügbare Cloud Services
in der Microsoft Cloud Deutschland
Microsoft Cloud Deutschland
11.11
2015
Microsoft CEO
Satya Nadela
kündigt die
Microsoft Cloud
Deutschland an.
4.3
2016
Office
365
15.3
2016
Dynamics
365
Mitte
2017
Azure
Die
Microsoft Azure
Die
Deutschland
Zusammenarbeit
Preview ist
zwischen Microsoft
gestartet.
und der
Bundesdruckerei
GmbH beginnt.
Microsoft Azure
Deutschland
ist aus deutschen
Rechenzentren
mit deutscher
Datentreuhand
verfügbar.
Die Office 365- und
Dynamics 365-Previews
starten in diesem Kalenderjahr
Office 365 wird im ersten Quartal 2017,
Dynamics 365 in der ersten Jahreshälfte 2017
generell verfügbar sein.
Roadmap für Microsoft Cloud Deutschland Services
Microsoft Azure
Deutschland
September 2016
Office 365
Deutschland
1. Quartal 2017
Bei Verfügbarkeit
• Compute
• Speicher
• Netzwerk
• IOT & IOT Suite
• SQL DB
Bei Verfügbarkeit
• Das Office 365 Deutschland Angebot ist
weitgehend identisch mit globalen CloudAngebot
• Angebote am Ende des Lebenszyklus in der
globalen Cloud werden nicht für die Microsoft
Cloud Deutschland verfügbar sein
Nach Verfügbarkeit
• Alle weiteren kommerziell verfügbaren
Azure-Dienste erwartet, darunter EMS,
Intune und PowerBI
• Priorisierung der Dienstverfügbarkeit
hängt ab von Kundennachfrage und
technischen Abhängigkeiten
Spätere Verfügbarkeit
E5-Suites werden zu einem späteren Zeitpunkt im
Rahmen von Office 365 Deutschland verfügbar sein
(d.h. nicht mit der allmeinen Verfügbarkeit)
Dynamics 365
Deutschland
1. Halbjahr 2017
Bei Verfügbarkeit
• CRM Online
Grundsätzlich nicht verfügbar
• Dynamics Marketing
• Microsoft soziales Engagement
und Parature
Grundsätzlich nicht verfügbar
Yammer wird nicht Bestandteil von Office 365
Deutschland sein
Hinweis: Meilensteine werden zu Planungszwecken angegeben und unterliegen ggf. Änderungen
20
Microsoft Azure Deutschland
Plattformdienste
Sicherheit &
Verwaltung
Web und Mobil
Compute-Dienste
Portal
Azure Active
Directory
Azure SB
B2C
Clouddienste
Service
Fabric
Web-Apps
APIApps
APIVerwaltung
Visual Studio
Azure SDK
Batch
Remote App
Mobile
Apps
Logic
Apps
Benachrichtigun
gsHubs
Team Project
Application
Insights
Integration
MultifaktorAuthentifizierung
Automatisierung
Scheduler
Key Vault
Analysen & IoT
SpeicherWarteschlangen
BiztalkDienste
HDInsight
Hybride
Verbindungen
Service Bus
Data
Factory
Media & CDN
Store/Marketplace
MediaDienste
VM-Imagegalerie
& VM Depot
Entwicklerdienste
Content Delivery
Network (CDN)
Stream
Analytics
IoT Hub
Event
Hubs
Data
Lake
Mobil
Engagement
Data
Catalog
SQLDatenbank
SQL Data
Warehouse
Redis
Cache
Suche
DokumentDB
Azure AD
Health Monitoring
AD Privileged
Identitätsverwaltung
Domänendienste
Daten
Machine
Learning
Hybrid
Betrieb
Speicher
tabellen
Sicherung
Betriebliche
Informationen
Import/Export
Azure
Site Recovery
StorSimple
Infrastrukturdienste
Compute
Virtual
Machines
SpeicherContainer
BLOBSpeicher
Azure
Dateien
Netzwerk
PremiumSpeicher
Virtuelles
Netzwerk
Load
Balancer
DNS
DNS
Express
Route
Traffic
Manager
VPN
Gateway
Application
Gateway
Rechenzentrumsinfrastruktur (28 Regionen) + Microsoft Cloud Deutschland (2)
Bitte beachten Sie: Es stehen möglicherweise nicht alle Services beim Start zur Verfügung. Microsoft Azure Deutschland umfasst aktuell 37 Dienste inkl. der Azure
IoT Suite, G-Series VMs und interessanten Open-Source-Angeboten. (Stand: September 2016)
21
Office 365 Deutschland
Die umfassende und sichere Produktivitätslösung aus der Cloud
Authoring
Mail & Social
Sites, Content &
Projects
Chat, Meetings
& Voice
Analytics
Word
Outlook
OneDrive
Skype
Power BI
Excel
Exchange
SharePoint
PowerPoint
Delve
OneNote
Planner
Visio
Project
Delve Analytics
Sway
sicher und Compliance-konform
Einfach zu verwalten
Erweiterbar
Immer auf dem neuesten Stand
* Outlook Mobile, MyAnalytics, Planner, Sway, IRM, ASM, Skype for Business Meeting Broadcast, PSTN Calling, PSTN Conferencing & Cloud PBX und bestimmte
Verwaltbarkeitsfeatures werden im Anschluss an die allgemeine Verfügbarkeit von Office 365 in Deutschland verfügbar.
Yammer wird für die Microsoft Cloud Deutschland nicht zur Verfügung stehen.
Dynamics 365 Deutschland
Microsoft Dynamics 365 ist unsere Kundenmanagement
Software, mit der Sie in einer vertrauten Umgebung die
Produktivität Ihrer Vertriebs- und Serviceabteilungen auf
ein völlig neues Niveau bringen können.
Dynamics AX und NAV sind zwei erprobte ERP Produkte
für Unternehmen aller Größenordnung aus dem Hause
Microsoft. Zusammen mit unseren Partnerlösungen
adressieren sie die zentralen Geschäftsprozesse in einem
weit verzweigten Spektrum an Branchen.
produktive,
vernetzte Menschen
Dynamics 365 Deutschland
• Services umfassen die meisten Dynamics CRM Online Lizenztypen
• Die Allgemeine Verfügbarkeit beginnt im ersten Halbjahr 2017
• CRM on Premise kann das Deployment auf Azure Deutschland durchführen (=
IaaS)
Microsoft Dynamics AX und Dynamics NAV
Infrastruktur Services für AX und NAV verfügbar mit Allgemeiner Verfügbarkeit
von Azure Deutschland.
AX im Business SaaS Betrieb verfügbar wenige Monate nach Allgemeiner
Verfügbarkeit von Azure Deutschland
intelligente,
durchgängige Prozesse
vertraute, agile
Te c h n o l o g i e n
Umfassende Geschäfts- & Technologieplattform
23
Wie kann Ihr Weg in die
Microsoft Cloud Deutschland
aussehen?
Der Weg in die Microsoft Cloud Deutschland
Lokale oder gehostete
Umgebung
Bestehender MicrosoftCloud-Dienst
Kunden mit lokalen oder gehosteten
Umgebungen können StandardOnboardingprozesse und -programme
benutzen, um zur Microsoft Cloud
Deutschland zu wechseln.
Um die isolierte Instanz der Microsoft
Cloud Deutschland aufrechtzuerhalten,
gibt es kein Verfahren, um die
bestehende Microsoft Cloud-Umgebung
eines Kunden in die Microsoft Cloud
Deutschland zu verlagern.
Erfahren Sie mehr unter:
• Microsoft Azure
• Office 365
• Dynamics 365
Kunden mit Office 365-, Azure oder
Dynamics -Umgebungen können in
Eigenverantwortung die Daten in die
Microsoft Cloud Deutschland
transferieren.
Zusätzliche Onboarding-Details werden zum Zeitpunkt der
kommerziellen Verfügbarkeit der Dienste bekanntgegeben.
25
Vertragliche Aspekte der Microsoft Cloud Deutschland
Microsoft Corp
Auftragsdatenverarbeiter
)
(EU-Standardvertragsklauseln
Kunde
Microsoft Ireland Ltd.
Lizenzgeber +
Auftragsdatenverarbeitung
T-Systems
International
GmbH
Datentreuhänder +
Auftragsdatenverarbeitung
• Bietet Kunden eine zusätzliche
Option gegen einen Aufpreis
• Erhältlich für alle EU/EFTAKunden
• Volumen-Lizenzvertrag und
finanzielles Commitment
gegenüber Microsoft Ireland
Operations erforderlich
• EU-Standardvertragsklauseln
mit Microsoft Corporation
• Microsoft verpflichtet
T-Systems, eine
Tochtergesellschaft der
Deutschen Telekom, vertraglich
als Datentreuhänder
• Microsoft verwaltet alle Aspekte
des Betriebs und der Bereitstellung
der Microsoft Cloud Deutschland
Dienste, die keinen Zugang zu
Kundendaten erfordern.
• Keine Verbindung mit anderen
Microsoft Public Cloud Diensten
"Datentreuhänder-Vertrag" (incl.
Auftragsdatenverarbeitungs-vertrag):
Der deutsche Datentreuhänder
schließt einen Vertragszusatz mit den
Kunden, wonach er Dritten
ausschließlich dann Zugang zu den
Daten gewähren darf, wenn der
Kunde es erlaubt oder
deutsches Recht es erfordert.
26
Beispiele Deutscher Global & Sovereign Cloud Kunden
Azure
Office365
COMPUTERWOCHE
Best in Cloud 2015:
Siemens Health Care
Dynamics
BASF
COMPUTERWOCHE
Best in Cloud 2015:
Siemens Health Care
27
Warum sich für die Microsoft Cloud Deutschland entscheiden?
Ort
Wir stellen sicher, dass die
Kundendaten in Deutschland liegen
Zugang
Deutsche Kunden haben Transparenz
über den Zugang zu ihren Daten
Kontrolle
Bei uns gibt es einen unabhängigen
deutschen Datentreuhänder, der nach
deutschem Recht handelt und alleine den
Zugang zu den Kundendaten kontrolliert
28
„Wir kommen nicht umhin, neu über
geistiges Eigentum und Grenzen
nachzudenken. Es gibt einen legitimen
Bedarf für digitale Souveränität. Wenn
Unternehmen in die ganze Welt
expandieren müssen sie genau wissen,
wie es um die Sicherheit und
Rechtslage ihrer Daten bestellt ist.“
Satya Nadella
CEO Microsoft Corporation
Benrather Schlossallee 121
40597 Düsseldorf
+49-211-91327-200
[email protected]
www.allgeier-ps.com
Herunterladen