Markteinführung September 2016 Microsoft Cloud Deutschland Inhalt Besondere Merkmale der Microsoft Cloud Wir stellen vor: Die Microsoft Cloud Deutschland Compliance Verfügbare Cloud Services und Support ExpressRoute 2 Ihr Weg in die Cloud Immer alles in einer Cloud bei Microsoft Produktivität 360° Complete Cloud Office 365 Microsoft Azure Office 365 Dynamics 365 Business App Dynamics 365 Plattform 3 Eine globale, innovative Cloud Platform Besondere Merkmale der Microsoft Cloud • Innovation • 360° Complete Cloud • Hybride Optionen • Compliance 0 0 380 7.62 .50 .50 Transform the datacenter Empower enterprise Empower enterprise mobility mobility Unlock insight on any data Create the internet of your things Enable application innovation Deutsche Unternehmen fragen nach einer deutschen Cloud 76% der Kunden erwarten von ihrem Cloud-Anbieter, dass er seine Rechenzentren ausschließlich in Deutschland betreibt KPMG-BITKOM-Studie „Cloud-Monitor 2016“ 5 Die deutsche Microsoft Cloud zieht auf. Das Warten hat ein Ende. Microsoft Azure Office 365 Dynamics 365 Microsoft Azure Deutschland Office 365 Deutschland Dynamics 365 Deutschland Magdeburg Frankfurt Jetzt verfügbar Microsoft Azure Deutschland Microsoft Cloud Deutschland gibt dem Kunden die volle Kontrolle & Entscheidungshoheit über seine Daten Kundendaten werden nur in Deutschland gespeichert Kontrolle über den Zugang zu Kundendaten und deren Nutzung 7 7 Microsoft Cloud Deutschland ist ein neu konzipiertes souveränes Cloud Model Eine physisch und logisch getrennte Instanz von Microsoft Azure, Office 365 und Dynamics, die Kunden und Partnern in Deutschland in der EU und EFTA zur Verfügung steht Sämtliche Kundendaten und erforderlichen Systeme befinden sich in deutschen Rechenzentren Ein eigenständiges deutsches, vom öffentlichen Internet getrenntes Datennetzwerk zwischen den RZ Ausschliesslich der deutsche Datentreuhänder hat die Kontrolle über den Zugang zu den Kundendaten Eine Selbstverpflichtung, anwendbare ComplianceAnforderungen und -Zertifizierungen zu erfüllen 8 Bei der Microsoft Cloud Deutschland werden die Daten nur in deutschen Rechenzentren gespeichert Die Rechenzentren befinden sich in Deutschland, und der Zutritt wird von einem namhaften deutschen Datentreuhänder kontrolliert Datenabgleich zwischen den beiden Rechenzentren in Deutschland, um den Geschäftsablauf zu sichern und eine Notfall-Wiederherstellung zu ermöglichen Microsoft kann nur vom deutschen Datentreuhänder oder mit Erlaubnis des Kunden Zugang erhalten Ausschließlich der deutsche Datentreuhänder hat die Kontrolle über den Zugang zu den Kundendaten, soweit der Zugang nicht vom Kunden oder Endnutzer des Kunden ausgeht. Er überwacht und prüft jeden gewährten Zugang. Physische Barrieren, Zäune und umfassende Schutzvorkehrungen gegen Naturgewalten Sicherheitsmaßnahmen nach dem neuesten Stand der Technik einschließlich 24-Stunden-Überwachung und Sicherheitsdienst Der Zugang zu Kundendaten steht unter Kontrolle des Datentreuhänders Kundendaten verbleiben in Deutschland 9 Microsoft investiert in Lösungen für lokale Compliance Durch das globale Investment in eine lokale Cloudinfrastruktur können einige der häufigsten Cloud„Blocker “ für viele Regionen und Branchen gelöst werden. Compliance Spezifische Compliance-Zertifizierungen entriegeln Funktionen, die zuvor auf lokale Apps/Workloads beschränkt waren, z.B.: IRAP Datenstandort Lokale Rechenzentren machen es möglich, dass Kundendaten in einer bestimmten Region gespeichert werden können, wodurch Kunden lokale Anforderungen an den Datenstandort erfüllen können.* Leistung Lokale Rechenzentren können für Entwickler und Partner die Latenz verkürzen, was lokale Innovation fördert. *Weitere Einzelheiten erfahren Sie unter http://azuredatacentermap.azurewebsites.net/ Deutsche Branchen mit sensiblen Daten Durch ein souveränes Cloud-Modell können Cloud-„Blocker “ für Branchen mit sensiblen Daten gelöst werden. IOT/Industrie 4.0 Mittelstand (§203; Ärzte/ Rechtsanwälte) Finanzwesen/Versicherung Energiewirtschaft Öffentliche Verwaltung Gesundheitswesen Regierung Microsoft Cloud in Europa Globale Angebote Europa • Global vernetzte Clouddienste • Von regionalen MicrosoftRechenzentren in Europa bereitgestellt • Konform mit EUStandardvertragsklauseln 2010/87/EU United Kingdom* Souveränes Cloud-Angebot Microsoft Cloud Deutschland • Kundendaten im Ruhezustand werden im Vereinigten Königreich vorgehalten • Physisch und logisch getrennte Instanzen von Microsoft Azure, Office 365 und Dynamics 365 • Erlauben es Kunden und Partnern, auf lokale Anforderungen zum Datenstandort zu reagieren* • Der Datenaustausch zwischen den Rechenzentren erfolgt über ein privates, vom Internet getrenntes Netzwerk. • Konform mit EUStandardvertragsklauseln 2010/87/EU • Alle Kundendaten und erforderlichen unterstützenden Systeme werden in zwei deutschen Rechenzentren vorgehalten • Ein deutscher Datentreuhänder alleine hat die Kontrolle über den Zugang zu den Kundendaten, soweit der Zugang nicht vom Kunden oder Endnutzer des Kunden ausgeht. Er agiert dabei unter deutschem Recht. • Steht allen Kunden und Partner in EU/EFTA zur Verfügung *Azure-Regionen, auch WW-Regionen können frei gewählt werden. Office 365-Regionen werden vorab zugewiesen. Entscheidungskriterien, welche Cloud, wann zu wählen ist Es gibt einige Kernfaktoren, die Sie bei der Auswahl der besten Option für Ihre Anforderungen berücksichtigen sollten. Datenstandort und/oder hoheit Compliance Öffentlicher Sektor oder reglementier te Branche Teilnahmeberechtigung Dienstverfügbarkeit Kundenoder Filialstandort Kosten 13 Wie stelle ich fest, welche Cloud meine Anforderungen erfüllt? Check-Liste Öffentlicher Sektor oder reglementierte Branche? Ist meine Organisation Teil der öffentlichen Verwaltung oder ist sie in einer Branche mit Einschränkungen bzw. Vorgaben tätig, die nur in der Microsoft Cloud Deutschland erfüllbar sind? Compliance/Zertifizierungen Welche Compliance-Anforderungen für eine Public CloudNutzung muss ich erfüllen? Sind notwendige Zertifizierungen in der Microsoft Cloud Deutschland verfügbar? Datenstandort und/oder Datenhoheit Gibt es Anforderungen an den Datenstandort und/oder die Datenhoheit, die ich erfüllen muss? Kosten Stellt der Preis im Entscheidungsprozess einen wesentlichen Faktor dar? Ist der Business Case sehr sensibel bzgl. Kosten? Teilnahmeberechtigung Latenz Kommen die deutschen Rechenzentren für mich überhaupt in Frage, d.h.: Habe ich eine EU/EFTA Rechnungsadresse? Ist die Netzwerk-Anbindung (bzgl. Antwortzeiten) für mein Geschäft ausschlaggebend? Dienstverfügbarkeit Individuelle Anpassung Welche Dienste möchte ich benutzen? Bietet die Microsoft Cloud Deutschland den Dienst bereits an? Habe ich eine Lösung, die mehr individuelle Anpassung erfordert, als in der öffentlichen Cloud zur Verfügung steht? Kunden- oder Filialstandort Standards und Richtlinien für die Datenführung (Data Governance) Habe ich Niederlassungen oder Kunden in anderen Ländern? Würden diese Benutzer eine andere Rechenzentrums-Region nutzen wollen (z.B. wegen Latenz) oder müssen (z.B. rechtlich)? Gibt es bestimmte Prozesse oder Kontrollen, die ich bei der Datenführung berücksichtigen muss? Compliance als Kriterium Compliance Microsoft Cloud Deutschland Compliance in Europa CDS ISO/IEC 27018 CSA CCM MPAA ENSIA IAF PCI-DSS Microsoft Cloud Deutschland wird unter bestehenden Audits größtenteils abgedeckt • Benutzt dieselbe Sicherheit und Kontrollen • Beinhaltet ISO 27001/18 und SSAE16/ISAE 3402 ISO/IEC 27001 Shared Assessments SOC 3 Die beiden neuen Rechenzentren werden separate Audits unterzogen, wie bei jeder Rechenzentrums-Expansion Unter https://aka.ms/grundschutzworkbook finden Sie einen Leitfaden “IT Grundschutz Compliance Workbook Microsoft Azure Germany”, wie Sie ihre Compliance-Pflichten erfüllen können. In Planung SOC 2 • Zusätzliche Datentreuhänderkontrollen, die von akkreditierten Prüfern als Teil von SOC-, ISO- und PCI-DSS-Audits für jeden Clouddienst von Microsoft unabhängig geprüft würden (PCI-DSS gilt nur für Azure) SOC 1 Regionale Compliance In Evaluierung • BSI Cloud Computing Compliance Controls Catalogue C5 Spanien ENS GB G-cloud EUMusterkla useln Aktualisierte Compliance-Informationen erhalten Sie im Microsoft Trust Center FACT • TÜV-Zertifizierung auf Basis der Norm EN 50600 für Rechenzentren • IT-Grundschutz-Zertifizierungen Eine neue Microsoft Cloud mit deutschem Datentreuhänder Verpflichtungen des Datentreuhänders, was Kundendaten betrifft • T-Systems International GmbH, eine Tochtergesellschaft der Deutschen Telekom und ein deutsches Unternehmen mit Sitz in Deutschland, agiert als Datentreuhänder im Auftrag des Kunden und muss jede einzelne Datenherausgabe an Dritte freigeben. • T-Systems darf keine Daten, die sie treuhänderisch verwalten (Kundendaten oder Daten über den Kunden) für kommerzielle Zwecke nutzen. • • T-Systems International GmbH verpflichtet sich als Datentreuhänder vertraglich direkt gegenüber dem Kunden, dass Kundendaten nicht gegenüber Drittparteien offenlegt werden, es sei denn, der Kunde verlangt es oder deutsches Recht erfordert es. Kundendaten in der Microsoft Cloud Deutschland werden Behörden im In- und Ausland nur herausgegeben, sofern dies nach deutschem Recht zulässig ist. Microsoft • Kein grundsätzlicher Zugang zu Kundendaten • Keine technische Möglichkeit, auf Kundendaten ohne Zustimmung des Datentreuhänders oder des Kunden gemäß den Zugangskontrollrichtlinien zuzugreifen • Kein physischer Zugang zu Rechenzentren, in denen Kundendaten gespeichert sind (ohne Begleitung durch den deutschen Datentreuhänder) Datentreuhänder • Hat alleine die Kontrolle über den Zugang zu den Kundendaten, soweit der Zugang nicht vom Kunden oder Endnutzer des Kunden ausgeht • Führt Aufgaben, die Zugang zu Server mit Kundendaten erfordern, selbst durch oder beaufsichtigt die Ausführung • Überwacht und prüft jeden im Einzelfall gewährten Zugang durch Microsoft und beendet den Zugang, wenn das Problem gelöst ist • Steuert durch die „Microsoft Cloud Control Center“ die Microsoft Rechenzentrumsregion Deutschland 16 Bundesdruckerei verschlüsselt für die Microsoft Cloud Deutschland Die Zertifizierungsstelle der Bundesdruckerei GmbH, D-Trust sichert die Verschlüsselung • Immer im Service inkludiert: D-TRUST wird für die Server TSL-Zertifikate ausstellen, die die Kommunikation zwischen den Anwendern von Microsoft Azure, Office 365 und Dynamics 365 sowie den Servern in den neuen deutschen Rechenzentren absichern • Kunden und Partner können (gegen Aufpreis) auch ihre eigenen Anwendungen in der Microsoft Azure Cloud mit den Zertifikaten der D-Trust absichern Bundesdruckerei „Certificate Service Manager“ und Microsoft Azure Deutschland CLOUD ADMIN 2 Zertifikat anfragen 1 Certificate Service App (CSA) TLS Active Directory TLS 5 Anfrage validieren Zertifikat generieren USER S/MIME 4 3 Anfrage einreichen TLS Anfrage freigeben DTRUST SERVICE PROVIDER Verfügbare Cloud Services in der Microsoft Cloud Deutschland Microsoft Cloud Deutschland 11.11 2015 Microsoft CEO Satya Nadela kündigt die Microsoft Cloud Deutschland an. 4.3 2016 Office 365 15.3 2016 Dynamics 365 Mitte 2017 Azure Die Microsoft Azure Die Deutschland Zusammenarbeit Preview ist zwischen Microsoft gestartet. und der Bundesdruckerei GmbH beginnt. Microsoft Azure Deutschland ist aus deutschen Rechenzentren mit deutscher Datentreuhand verfügbar. Die Office 365- und Dynamics 365-Previews starten in diesem Kalenderjahr Office 365 wird im ersten Quartal 2017, Dynamics 365 in der ersten Jahreshälfte 2017 generell verfügbar sein. Roadmap für Microsoft Cloud Deutschland Services Microsoft Azure Deutschland September 2016 Office 365 Deutschland 1. Quartal 2017 Bei Verfügbarkeit • Compute • Speicher • Netzwerk • IOT & IOT Suite • SQL DB Bei Verfügbarkeit • Das Office 365 Deutschland Angebot ist weitgehend identisch mit globalen CloudAngebot • Angebote am Ende des Lebenszyklus in der globalen Cloud werden nicht für die Microsoft Cloud Deutschland verfügbar sein Nach Verfügbarkeit • Alle weiteren kommerziell verfügbaren Azure-Dienste erwartet, darunter EMS, Intune und PowerBI • Priorisierung der Dienstverfügbarkeit hängt ab von Kundennachfrage und technischen Abhängigkeiten Spätere Verfügbarkeit E5-Suites werden zu einem späteren Zeitpunkt im Rahmen von Office 365 Deutschland verfügbar sein (d.h. nicht mit der allmeinen Verfügbarkeit) Dynamics 365 Deutschland 1. Halbjahr 2017 Bei Verfügbarkeit • CRM Online Grundsätzlich nicht verfügbar • Dynamics Marketing • Microsoft soziales Engagement und Parature Grundsätzlich nicht verfügbar Yammer wird nicht Bestandteil von Office 365 Deutschland sein Hinweis: Meilensteine werden zu Planungszwecken angegeben und unterliegen ggf. Änderungen 20 Microsoft Azure Deutschland Plattformdienste Sicherheit & Verwaltung Web und Mobil Compute-Dienste Portal Azure Active Directory Azure SB B2C Clouddienste Service Fabric Web-Apps APIApps APIVerwaltung Visual Studio Azure SDK Batch Remote App Mobile Apps Logic Apps Benachrichtigun gsHubs Team Project Application Insights Integration MultifaktorAuthentifizierung Automatisierung Scheduler Key Vault Analysen & IoT SpeicherWarteschlangen BiztalkDienste HDInsight Hybride Verbindungen Service Bus Data Factory Media & CDN Store/Marketplace MediaDienste VM-Imagegalerie & VM Depot Entwicklerdienste Content Delivery Network (CDN) Stream Analytics IoT Hub Event Hubs Data Lake Mobil Engagement Data Catalog SQLDatenbank SQL Data Warehouse Redis Cache Suche DokumentDB Azure AD Health Monitoring AD Privileged Identitätsverwaltung Domänendienste Daten Machine Learning Hybrid Betrieb Speicher tabellen Sicherung Betriebliche Informationen Import/Export Azure Site Recovery StorSimple Infrastrukturdienste Compute Virtual Machines SpeicherContainer BLOBSpeicher Azure Dateien Netzwerk PremiumSpeicher Virtuelles Netzwerk Load Balancer DNS DNS Express Route Traffic Manager VPN Gateway Application Gateway Rechenzentrumsinfrastruktur (28 Regionen) + Microsoft Cloud Deutschland (2) Bitte beachten Sie: Es stehen möglicherweise nicht alle Services beim Start zur Verfügung. Microsoft Azure Deutschland umfasst aktuell 37 Dienste inkl. der Azure IoT Suite, G-Series VMs und interessanten Open-Source-Angeboten. (Stand: September 2016) 21 Office 365 Deutschland Die umfassende und sichere Produktivitätslösung aus der Cloud Authoring Mail & Social Sites, Content & Projects Chat, Meetings & Voice Analytics Word Outlook OneDrive Skype Power BI Excel Exchange SharePoint PowerPoint Delve OneNote Planner Visio Project Delve Analytics Sway sicher und Compliance-konform Einfach zu verwalten Erweiterbar Immer auf dem neuesten Stand * Outlook Mobile, MyAnalytics, Planner, Sway, IRM, ASM, Skype for Business Meeting Broadcast, PSTN Calling, PSTN Conferencing & Cloud PBX und bestimmte Verwaltbarkeitsfeatures werden im Anschluss an die allgemeine Verfügbarkeit von Office 365 in Deutschland verfügbar. Yammer wird für die Microsoft Cloud Deutschland nicht zur Verfügung stehen. Dynamics 365 Deutschland Microsoft Dynamics 365 ist unsere Kundenmanagement Software, mit der Sie in einer vertrauten Umgebung die Produktivität Ihrer Vertriebs- und Serviceabteilungen auf ein völlig neues Niveau bringen können. Dynamics AX und NAV sind zwei erprobte ERP Produkte für Unternehmen aller Größenordnung aus dem Hause Microsoft. Zusammen mit unseren Partnerlösungen adressieren sie die zentralen Geschäftsprozesse in einem weit verzweigten Spektrum an Branchen. produktive, vernetzte Menschen Dynamics 365 Deutschland • Services umfassen die meisten Dynamics CRM Online Lizenztypen • Die Allgemeine Verfügbarkeit beginnt im ersten Halbjahr 2017 • CRM on Premise kann das Deployment auf Azure Deutschland durchführen (= IaaS) Microsoft Dynamics AX und Dynamics NAV Infrastruktur Services für AX und NAV verfügbar mit Allgemeiner Verfügbarkeit von Azure Deutschland. AX im Business SaaS Betrieb verfügbar wenige Monate nach Allgemeiner Verfügbarkeit von Azure Deutschland intelligente, durchgängige Prozesse vertraute, agile Te c h n o l o g i e n Umfassende Geschäfts- & Technologieplattform 23 Wie kann Ihr Weg in die Microsoft Cloud Deutschland aussehen? Der Weg in die Microsoft Cloud Deutschland Lokale oder gehostete Umgebung Bestehender MicrosoftCloud-Dienst Kunden mit lokalen oder gehosteten Umgebungen können StandardOnboardingprozesse und -programme benutzen, um zur Microsoft Cloud Deutschland zu wechseln. Um die isolierte Instanz der Microsoft Cloud Deutschland aufrechtzuerhalten, gibt es kein Verfahren, um die bestehende Microsoft Cloud-Umgebung eines Kunden in die Microsoft Cloud Deutschland zu verlagern. Erfahren Sie mehr unter: • Microsoft Azure • Office 365 • Dynamics 365 Kunden mit Office 365-, Azure oder Dynamics -Umgebungen können in Eigenverantwortung die Daten in die Microsoft Cloud Deutschland transferieren. Zusätzliche Onboarding-Details werden zum Zeitpunkt der kommerziellen Verfügbarkeit der Dienste bekanntgegeben. 25 Vertragliche Aspekte der Microsoft Cloud Deutschland Microsoft Corp Auftragsdatenverarbeiter ) (EU-Standardvertragsklauseln Kunde Microsoft Ireland Ltd. Lizenzgeber + Auftragsdatenverarbeitung T-Systems International GmbH Datentreuhänder + Auftragsdatenverarbeitung • Bietet Kunden eine zusätzliche Option gegen einen Aufpreis • Erhältlich für alle EU/EFTAKunden • Volumen-Lizenzvertrag und finanzielles Commitment gegenüber Microsoft Ireland Operations erforderlich • EU-Standardvertragsklauseln mit Microsoft Corporation • Microsoft verpflichtet T-Systems, eine Tochtergesellschaft der Deutschen Telekom, vertraglich als Datentreuhänder • Microsoft verwaltet alle Aspekte des Betriebs und der Bereitstellung der Microsoft Cloud Deutschland Dienste, die keinen Zugang zu Kundendaten erfordern. • Keine Verbindung mit anderen Microsoft Public Cloud Diensten "Datentreuhänder-Vertrag" (incl. Auftragsdatenverarbeitungs-vertrag): Der deutsche Datentreuhänder schließt einen Vertragszusatz mit den Kunden, wonach er Dritten ausschließlich dann Zugang zu den Daten gewähren darf, wenn der Kunde es erlaubt oder deutsches Recht es erfordert. 26 Beispiele Deutscher Global & Sovereign Cloud Kunden Azure Office365 COMPUTERWOCHE Best in Cloud 2015: Siemens Health Care Dynamics BASF COMPUTERWOCHE Best in Cloud 2015: Siemens Health Care 27 Warum sich für die Microsoft Cloud Deutschland entscheiden? Ort Wir stellen sicher, dass die Kundendaten in Deutschland liegen Zugang Deutsche Kunden haben Transparenz über den Zugang zu ihren Daten Kontrolle Bei uns gibt es einen unabhängigen deutschen Datentreuhänder, der nach deutschem Recht handelt und alleine den Zugang zu den Kundendaten kontrolliert 28 „Wir kommen nicht umhin, neu über geistiges Eigentum und Grenzen nachzudenken. Es gibt einen legitimen Bedarf für digitale Souveränität. Wenn Unternehmen in die ganze Welt expandieren müssen sie genau wissen, wie es um die Sicherheit und Rechtslage ihrer Daten bestellt ist.“ Satya Nadella CEO Microsoft Corporation Benrather Schlossallee 121 40597 Düsseldorf +49-211-91327-200 [email protected] www.allgeier-ps.com