SlideShare uma empresa Scribd logo
1 de 31
EU-mallilausekkeet Jatkuva asiakastietojen
suojan parantaminen
Office 365:n osapalveluiden vaatimustenmukaisuus
Asiakkaat pystyvät kehikon avulla helpommin
suhteuttamaan vaatimukset ja palveluiden hyödyt
http://go.microsoft.com/fwlink/p/?LinkId=615657
Asiakas pääsee tutkimaan auditointi- ja
turvallisuusdokumentaatiota
https://trustportal.office.com
Office 365 vaatimustenmukaisuuskehikko
A B C D
Luokan palvelut
täyttävät vaatimukset
Microsoftin sitoumus
turvallisuuteen ja
yksityisyydensuojaan
Microsoftin sitoumus
turvallisuuteen ja
yksityisyydensuojaan
Microsoftin sitoumus
turvallisuuteen ja
yksityisyydensuojaan
Microsoftin sitoumus
turvallisuuteen ja
yksityisyydensuojaan
Kansainvälisten
standardien
vaatimukset
Kansainvälisten ja
alueellisten
standardien
vaatimukset
Kansainvälisten,
alueellisten ja
kansallisten
standardien
vaatimukset
Miten palvelut ovat
käyttäjien
käytettävissä
Asiakkaan ylläpitäjä
hallitsee ovatko
palvelut käytettävissä
Asiakkaan ylläpitäjä
hallitsee ovatko
palvelut käytettävissä
Oletuksena palvelut
voivat olla
käytettävissä
Oletuksena palvelut
ovat käytettävissä
Vaatimukset voivat siirtyä D  C  B  A
Palvelut voivat siirtyä A  B  C  D
Office 365 compliance framework
A
Microsoft Cloud Services
Privacy and Security commitments
B
Microsoft Cloud Services
Verified with International standards and
terms
C
Microsoft Office 365 Services
Verified with International & Regional
standards and terms
D
Microsoft Cloud Services
Verified with International, Regional and
Industry-specific standards
Strong privacy and security
commitments
• No data mining for advertising
• No voluntary disclosure to Law
Enforcement Agencies
Strong privacy and security
commitments
ISO 27001
ISO 27018
EU Model Clauses (EUMC)
Strong privacy and security
commitments
ISO 27001
ISO 27018
EU Model Clauses (EUMC)
HIPAA Business Associate
Agreement
SOC 1 & 2
Strong Privacy and Security Commitments
ISO 27001
ISO27018
EU Model Clauses (EUMC)
HIPAA Business Associate Agreement
SOC 1 & SOC 2
FedRAMP, IRS 1075, UK Official (IL2)
HITRUST
Contractual commitment to meet US
and EU data residency requirements
Admin control to enable or disable
services in this category
Admin control to enable or disable
services in this category
Services in this category may be
enabled by default
Services in this category are enabled by
default
Power BI
Outlook Mobile for iOS & Android
Sunrise for iOS & Android
Microsoft Dynamics CRM Online
Azure Rights Management
Office 365 Video
Microsoft Intune
Yammer
Office 365 for Enterprise, Education and
Government plans that include:
Exchange Online
SharePoint Online
OneDrive for Business
Skype for Business
Project Online
Azure Active Directory
Multi-factor Authentication
Exchange Online Protection
Access Online
Office 365 ProPlus+
+Applies to only service components. In general if the Applications run on the customer’s side, they are dependent on the customers’ environment and the customer has the control to allow the use or not.
Unique special requirements for environments like GCC, Gallatin, dedicated environments and national clouds are kept separate due to unique requirements. Commitments in the framework applies to the multi-tenant cloud.
https://blogs.office.com/2015/11/20/eu-model-clauses-and-hipaa-baa-update-now-available-for-all-yammer-customers/
Käyttäjä päättää sijainnin ottaessaan yksittäisen palvelun
käyttöön
Kaikki GA-palvelut saatavissa kaikilla alueilla
Preview-palveluissa alueellinen saatavuus voi olla rajoitettua
Azure Trust Center
https://azure.microsoft.com/en-us/support/trust-
center/services/
EU:n mallilausekkeet
Compute
Virtual Machines 
Cloud Services 
Batch 
Web & Mobile
App Service :: Web Apps 
Mobile Services 
Notification Hubs 
Data & Storage
SQL Database 
Storage 
Analytics
HDInsight 
Networking
Virtual Network 
Traffic Manager 
ExpressRoute 
EU:n mallilausekkeet
Media & CDN
Media Services 
Hybrid Integration
BizTalk Services 
Service Bus 
Backup 
Site Recovery 
Identity & Access Management
Azure Active Directory 
Multi-Factor Authentication 
Management
Scheduler 
Azure Management portal 
Luotettavan pilven periaatteet
15
Yksityisyyden-
suoja & hallinta
Tietoja käsitellään
vain asiakkaan
hyväksymällä
tavalla.
Turvallisuus
Tietojen eheys,
saatavuus ja
luottamuksellisuus
on turvattu
Vaatimusten-
mukaisuus
Suunniteltu
täyttämään
asiakkaalle asetetut
vaatimukset
Läpinäkyvyys
Tiedot tallennus ja
käsittely tehdään
läpinäkyvästi
Luottamuksesi arvoinen sitoumus
“ Olemme sitoutuneet suojelemaan asiakkaidemme tietoja. Ilmoitamme yritys- ja
julkishallinnon asiakkaillemme, jos saamme heidän tietojaan koskevia tietopyyntöjä ja
vastustamme oikeudessa yrityksiä estää ilmoittaminen asiakkaille.”
- Brad Smith, President
Mitä Microsoft tekee:
• Datakeskustemme fyysinen
turvallisuus toteutetaan nykyaikaisin
välinein ja menetelmin.
• 24x7 IR-tiimi pienentää uhkia ja
torjuu hyökkäyksiä.
• Tiedot liikkuvat aina salattuna.
• Tiedot suojataan tallennuksessa
useilla palveluihin rakennetuilla
ratkaisuilla ja asiakkaalla on
mahdollisuus käyttää lisäksi
valinnaisia salaus- ja
suojausratkaisuja.
Asiakkaalla on oikeus
odottaa, että:
• Tiedot turvattaisiin alan
parhaiden
teknologioiden ja
prosessien avulla.
• Tiedot kuljetettaisiin ja
tallennettaisiin
salattuina.
Investoinnit tietoturvallisuuteen
shared under NDA only
Yksityisyyden suojaaminen
Mitä Microsoft tekee:
• Tiedot säilytetään asiakkaan
määrittelemällä alueella.
• Tietoja ei käytetä markkinointiin,
mainontaan tai kaupallisesti.
• Tietoja luovutetaan muille vain
asiakkaan luvalla tai lain niin vaatiessa.
• Asiakkaalla on käytössään valikoima
työkaluja tietojen kokoamiseen ja
siirtoon.
• Tiedot poistetaan kokonaan180 päivän
kuluttua sopimuksen päättymisestä.
shared under NDA only
Asiakkaalla on oikeus
odottaa, että:
• Tietoja käsiteltäisiin vain
asiakkaan haluamalla tavalla
eikä jaettaisi muille ilman
asiakkaan suostumusta.
• Tietoihin olisi aina pääsy, ne
voisi halutessaan poistaa tai
ottaa mukaansa
lopettaessaan palvelun
käytön.
Läpinäkyvyys
Oltava läpinäkyvä
tiedon sijainnista ja
käsittelystä
Hallinta
Asiakkaille on
tarjottava keinot ja
päätösvalta tietojen
hallinnasta
Kommunikaatio
Ilmoitettava
asiakkaille
henkilötietoja
koskevista
tietoturva-
loukkauksista
Riippumaton
arviointi
Vaatimusten-
mukaisuuden
arvioinnin tulokset
saatettava
asiakkaiden tietoon
Suostumus
Tietoja ei saa
käyttää tietoja
markkinointiin ja
mainontaan, paitsi
käyttäjän
suostumuksella
Vastuullisuus
Ilmoitettava
asiakkaille
etukäteen tietojen
poistamista ja
palauttamista
koskevat
toimintatavat
Vaatimustenmukaisuuden täyttäminen
Mitä Microsoft tekee:
• Olemme ensimmäisenä ottamassa
käyttöön uusimmat
tietoturvallisuuden ja
yksityisyydensuojan standardit
kuten ISO 27018.
• Palvelumme auditoidaan
säännöllisesti
vaatimustenmukaisuuden
toteamiseksi.
• Autamme asiakkaitamme
täyttämään heille asetetut
vaatimukset
Asiakkaalla on oikeus
odottaa, että:
• Tiedot tallennettaisiin ja niitä
hallittaisiin lainsäädännön ja
viranomaismääräysten
mukaisesti noudattaen
keskeisiä kansainvälisiä
standardeja.
• Palveluiden
vaatimustenmukaisuutta
osoittavat todistukset saa
halutessaan nähtäviksi.
shared under NDA only
Asiakkaalla on oikeus
odottaa, että:
• Pilvipalvelun tuottaja kuvaa
selkeästi ja ymmärrettävästi,
miten asiakkaan tietoja
käytetään, hallitaan ja
suojataan.
• Pilvipalvelun tuottajan kertoo
millä tavoin asiakkaan tietoja
koskevien viranomaisten
tietopyyntöjen osalta
toimitaan.
Läpinäkyvyyden säilyttäminen
• Tarjoamme asiakkaalle
ymmärrettävällä kielellä selkeät
ehdot siitä, mitä teemme – ja mitä
emme tee – asiakkaan tiedoilla.
• Kun vastaamme viranomaisten
tietopyyntöihin, puolustamme
asiakkaan oikeuksia ja
yksityisyydensuojaa sekä
varmistamme tietopyyntöjen
lainmukaisuuden.
• Kerromme jokaisen palvelun osalta,
missä tietoja tallennetaan ja
käsitellään.
shared under NDA only
Mitä Microsoft tekee:
Yrityskäyttöön rakennettu
Hybridipilven tuki
Yksityinen
pilvi
Yhdenmukaista ja yhdistä
omat konesalit
MICROSOFTIN RATKAISUT
Julkinen
pilvi
Skaalautuvuus, ketteryys ja
pienemmät kustannukset
MICROSOFTIN RATKAISUT
Hybridi
pilvi
Siirrä vähemmän
sensitiiviset tiedot
MICROSOFTIN RATKAISUT
Yhdenmukaiset alustat ja työkalut | yksi hallintakonsoli
Siirry pilvipalveluihin omaan tahtiin
shared under NDA only
Avoin ja joustava infrastruktuuri
Alustat tiedon tallennukseen, sovelluskehitykseen ja laitteet valintasi mukaan
Yhdenmukainen käyttökokemus kaikilla laitteilla
Tukee Windows-, iOS- ja Android-laitteita
Kaikki tiedot, kaiken kokoisena, kaikkialla
Tallenna, käytä, yhdistä ja analysoi rakenteista ja ei-rakenteista
data omista konesaleista ja pilvestä.
Laajennettava sovelluskehitysalusta
Suunnittele, kehitä, testaa, ota käyttöön ja hallitse erilaisissa
ympäristöissä ja eri päätelaitteilla toimivia sovelluksia
Joustava infrastruktuuri
Käytä, hallitse ja seuraa epäyhtenäistä IT-ympäristöä
Microsoft
Luotettava
pilven
infrastruktuuri
shared under NDA only
Luotettava palvelutuotanto
99.9% saatavuus
Takeena palvelutasosopimus
Alhainen hiilijalanjälki
Monistettu ja joustava rakenne
Vikasietoinen ja eriytetty
Maantieteellinen
hajauttaminen nopeuttaa
toipumista häiriöistä
Palvelutaso toteutetaan
ohjelmiston joustavuudella,
eikä monistamalla laitteistoja
Palvelutason alituksista
korvaus asiakkaalle
Luotettava ja joustava palveluiden tuotanto
shared under NDA only
Globaali konesaliverkosto
100+ konesalia yli 40 maassa
shared under NDA only
EUROPE
AUSTRIA
EUROPE
FINLAND
Edelläkävijä
shared under NDA only
Edelläkävijyys pilviekosysteemissä
Teemme yhteistyötä standardisointijärjestöjen ja viranomaisten
kanssa edistääksemme standardeihin perustuvaa
lähestymistapaa vaatimustenmukaisuuden osoittamiseen.
Edistämme yhdessä muiden johtavien teknologiayhtiöiden
kanssa uudistuksia valtioiden tietoverkkoseurannan
käytäntöihin.
Kumppanoidumme teollisuuden ja viranomaisten kanssa
vastataksemme trendeihin ja kehittyviin standardeihin sekä
poistaaksemme digitaalista markkinaa uhkaavat tekijät.
shared under NDA only
S I TO U T U M I N E N | LU OT TA M U S | U S KOT TAV U U S
Sitoudumme asiakkaan
luottamuksen arvoisiin
periaatteisiin
Luottamuksen arvoista
ylivertaisuutta
Kokenut digitaalisen
pilvimaailman
puolustaja
shared under NDA only
http://www.microsoft.com/en-us/TrustCenter/default.aspx
https://trustportal.office.com
http://www.microsoft.com/about/corporatecitizenship/en-us/transparencyhub/
http://ec.europa.eu/justice/data-protection/article-29/documentation/other-document/files/2014/20140402_microsoft.pdf
aki.siponen@microsoft.com

Mais conteúdo relacionado

Destaque

Destaque (12)

Mitä uutta Office 365:ssä - Keep on Track 13.1.2016
Mitä uutta Office 365:ssä - Keep on Track 13.1.2016Mitä uutta Office 365:ssä - Keep on Track 13.1.2016
Mitä uutta Office 365:ssä - Keep on Track 13.1.2016
 
Keep on track 2016 08 17
Keep on track 2016 08 17Keep on track 2016 08 17
Keep on track 2016 08 17
 
Office 365 Keep on track 2016 10 05
Office 365 Keep on track 2016 10 05Office 365 Keep on track 2016 10 05
Office 365 Keep on track 2016 10 05
 
Keep on track 12 / 2016
Keep on track 12 / 2016Keep on track 12 / 2016
Keep on track 12 / 2016
 
Koko organisaatio mukaan markkinointiin ja asiakaspalveluun!
Koko organisaatio mukaan markkinointiin ja asiakaspalveluun!Koko organisaatio mukaan markkinointiin ja asiakaspalveluun!
Koko organisaatio mukaan markkinointiin ja asiakaspalveluun!
 
Mitä uutta Office 365:ssa? Keep on Track -webinaari 28.10.2015
Mitä uutta Office 365:ssa? Keep on Track -webinaari 28.10.2015Mitä uutta Office 365:ssa? Keep on Track -webinaari 28.10.2015
Mitä uutta Office 365:ssa? Keep on Track -webinaari 28.10.2015
 
Office 365 Keep on Track 2016 03 16
Office 365 Keep on Track 2016 03 16Office 365 Keep on Track 2016 03 16
Office 365 Keep on Track 2016 03 16
 
#Intranetwork 23102015
#Intranetwork 23102015#Intranetwork 23102015
#Intranetwork 23102015
 
B2B-myyjän digityökalupakki
B2B-myyjän digityökalupakkiB2B-myyjän digityökalupakki
B2B-myyjän digityökalupakki
 
Yammer sisäisessä viestinnässä
Yammer sisäisessä viestinnässäYammer sisäisessä viestinnässä
Yammer sisäisessä viestinnässä
 
Mitä uutta Office 365:ssa? Keep on Track -webinaari 26.8.2015
Mitä uutta Office 365:ssa? Keep on Track -webinaari 26.8.2015Mitä uutta Office 365:ssa? Keep on Track -webinaari 26.8.2015
Mitä uutta Office 365:ssa? Keep on Track -webinaari 26.8.2015
 
SharePoint 2016 ensiesittelyssä
SharePoint 2016 ensiesittelyssäSharePoint 2016 ensiesittelyssä
SharePoint 2016 ensiesittelyssä
 

Semelhante a Trusted cloud sininen meteoriitti - 13.1.2016

Asiakastietojen hallinta ja ylläpito
Asiakastietojen hallinta ja ylläpitoAsiakastietojen hallinta ja ylläpito
Asiakastietojen hallinta ja ylläpito
Marko Ruusinen
 

Semelhante a Trusted cloud sininen meteoriitti - 13.1.2016 (20)

Vahvojen tunnusten hallinta
Vahvojen tunnusten hallintaVahvojen tunnusten hallinta
Vahvojen tunnusten hallinta
 
Palveluntarjoajien kyberturvakyvykkyys-11.9.23.pdf
Palveluntarjoajien kyberturvakyvykkyys-11.9.23.pdfPalveluntarjoajien kyberturvakyvykkyys-11.9.23.pdf
Palveluntarjoajien kyberturvakyvykkyys-11.9.23.pdf
 
SQL Server 2012 aamiaisseminaari
SQL Server 2012 aamiaisseminaariSQL Server 2012 aamiaisseminaari
SQL Server 2012 aamiaisseminaari
 
Tietoturvallisuuden_kevatseminaari_2013_Tommi_Simula
Tietoturvallisuuden_kevatseminaari_2013_Tommi_SimulaTietoturvallisuuden_kevatseminaari_2013_Tommi_Simula
Tietoturvallisuuden_kevatseminaari_2013_Tommi_Simula
 
Microsoft System Center Service Manager 2012 R2 palvelunhallinnan välineenä
Microsoft System Center Service Manager 2012 R2 palvelunhallinnan välineenäMicrosoft System Center Service Manager 2012 R2 palvelunhallinnan välineenä
Microsoft System Center Service Manager 2012 R2 palvelunhallinnan välineenä
 
Digitalisaatio kuluttajien näkökulmasta
Digitalisaatio kuluttajien näkökulmastaDigitalisaatio kuluttajien näkökulmasta
Digitalisaatio kuluttajien näkökulmasta
 
Teknologiapaiva 13012021-teknologiatoimittajien yhteinen arvolupaus ja liiket...
Teknologiapaiva 13012021-teknologiatoimittajien yhteinen arvolupaus ja liiket...Teknologiapaiva 13012021-teknologiatoimittajien yhteinen arvolupaus ja liiket...
Teknologiapaiva 13012021-teknologiatoimittajien yhteinen arvolupaus ja liiket...
 
Sote-tiedonhallinnan työkalujen hyödyntäminen Sote-tietojärjestelmien olennai...
Sote-tiedonhallinnan työkalujen hyödyntäminen Sote-tietojärjestelmien olennai...Sote-tiedonhallinnan työkalujen hyödyntäminen Sote-tietojärjestelmien olennai...
Sote-tiedonhallinnan työkalujen hyödyntäminen Sote-tietojärjestelmien olennai...
 
Granlund Virtual Property
Granlund Virtual PropertyGranlund Virtual Property
Granlund Virtual Property
 
Asiakkuuksien ja palveluiden hallinta
Asiakkuuksien ja palveluiden hallintaAsiakkuuksien ja palveluiden hallinta
Asiakkuuksien ja palveluiden hallinta
 
Edge Computing 0204020, Telia Inmics-Nebula
Edge Computing 0204020, Telia Inmics-NebulaEdge Computing 0204020, Telia Inmics-Nebula
Edge Computing 0204020, Telia Inmics-Nebula
 
Palveluväylä ja tietoturva -selvitys
Palveluväylä ja tietoturva -selvitysPalveluväylä ja tietoturva -selvitys
Palveluväylä ja tietoturva -selvitys
 
Microsoft Dynamics pilvisiirtymä -webinaari 24.4.2018 (Accountor Enterprise S...
Microsoft Dynamics pilvisiirtymä -webinaari 24.4.2018 (Accountor Enterprise S...Microsoft Dynamics pilvisiirtymä -webinaari 24.4.2018 (Accountor Enterprise S...
Microsoft Dynamics pilvisiirtymä -webinaari 24.4.2018 (Accountor Enterprise S...
 
Micro Focus identiteettien hallinnointi ja hallinta
Micro Focus identiteettien hallinnointi ja hallintaMicro Focus identiteettien hallinnointi ja hallinta
Micro Focus identiteettien hallinnointi ja hallinta
 
Pilvion Master Data Palvelut
Pilvion Master Data PalvelutPilvion Master Data Palvelut
Pilvion Master Data Palvelut
 
Suun kanta seminaari-150309_mykkänen
Suun kanta seminaari-150309_mykkänenSuun kanta seminaari-150309_mykkänen
Suun kanta seminaari-150309_mykkänen
 
Insight14910_tuotteistaminen_palvelut
Insight14910_tuotteistaminen_palvelutInsight14910_tuotteistaminen_palvelut
Insight14910_tuotteistaminen_palvelut
 
Asiakastietojen hallinta ja ylläpito
Asiakastietojen hallinta ja ylläpitoAsiakastietojen hallinta ja ylläpito
Asiakastietojen hallinta ja ylläpito
 
Kauas pilvet karkaavat
Kauas pilvet karkaavatKauas pilvet karkaavat
Kauas pilvet karkaavat
 
Qlik for the Enterprise
Qlik for the EnterpriseQlik for the Enterprise
Qlik for the Enterprise
 

Mais de Sininen Meteoriitti / Blue Meteorite

Mais de Sininen Meteoriitti / Blue Meteorite (16)

Keep on track 12.6.2019
Keep on track 12.6.2019Keep on track 12.6.2019
Keep on track 12.6.2019
 
Keep on track 10.4.2019
Keep on track 10.4.2019Keep on track 10.4.2019
Keep on track 10.4.2019
 
Keep on track 13.2.2019
Keep on track 13.2.2019Keep on track 13.2.2019
Keep on track 13.2.2019
 
Keep on track 12.12.2018
Keep on track 12.12.2018Keep on track 12.12.2018
Keep on track 12.12.2018
 
Keep on track 24.10.2018
Keep on track 24.10.2018Keep on track 24.10.2018
Keep on track 24.10.2018
 
Keep on track 29.8.2018
Keep on track 29.8.2018Keep on track 29.8.2018
Keep on track 29.8.2018
 
Keep on track 6.6.2018
Keep on track 6.6.2018Keep on track 6.6.2018
Keep on track 6.6.2018
 
Tartu digitaalisuuteen - Peilisali 8-5-2018
Tartu digitaalisuuteen - Peilisali 8-5-2018Tartu digitaalisuuteen - Peilisali 8-5-2018
Tartu digitaalisuuteen - Peilisali 8-5-2018
 
Keep on track 18.4.2018
Keep on track 18.4.2018Keep on track 18.4.2018
Keep on track 18.4.2018
 
Keep on track 14.2.2018
Keep on track 14.2.2018Keep on track 14.2.2018
Keep on track 14.2.2018
 
Keep on track 13.12.2017
Keep on track 13.12.2017Keep on track 13.12.2017
Keep on track 13.12.2017
 
Keep on track ignite special 3.10.2017
Keep on track ignite special 3.10.2017Keep on track ignite special 3.10.2017
Keep on track ignite special 3.10.2017
 
Keep on track 22.8.2017
Keep on track 22.8.2017Keep on track 22.8.2017
Keep on track 22.8.2017
 
Keep on Track SharePoint Virtual Summit Special
Keep on Track SharePoint Virtual Summit SpecialKeep on Track SharePoint Virtual Summit Special
Keep on Track SharePoint Virtual Summit Special
 
Keep on track 26.4.2017
Keep on track 26.4.2017Keep on track 26.4.2017
Keep on track 26.4.2017
 
DT2020 Design + Innovation 18.4.2017
DT2020 Design + Innovation 18.4.2017DT2020 Design + Innovation 18.4.2017
DT2020 Design + Innovation 18.4.2017
 

Trusted cloud sininen meteoriitti - 13.1.2016

  • 1.
  • 2.
  • 3.
  • 4.
  • 5.
  • 7.
  • 8. Office 365:n osapalveluiden vaatimustenmukaisuus Asiakkaat pystyvät kehikon avulla helpommin suhteuttamaan vaatimukset ja palveluiden hyödyt http://go.microsoft.com/fwlink/p/?LinkId=615657 Asiakas pääsee tutkimaan auditointi- ja turvallisuusdokumentaatiota https://trustportal.office.com Office 365 vaatimustenmukaisuuskehikko
  • 9. A B C D Luokan palvelut täyttävät vaatimukset Microsoftin sitoumus turvallisuuteen ja yksityisyydensuojaan Microsoftin sitoumus turvallisuuteen ja yksityisyydensuojaan Microsoftin sitoumus turvallisuuteen ja yksityisyydensuojaan Microsoftin sitoumus turvallisuuteen ja yksityisyydensuojaan Kansainvälisten standardien vaatimukset Kansainvälisten ja alueellisten standardien vaatimukset Kansainvälisten, alueellisten ja kansallisten standardien vaatimukset Miten palvelut ovat käyttäjien käytettävissä Asiakkaan ylläpitäjä hallitsee ovatko palvelut käytettävissä Asiakkaan ylläpitäjä hallitsee ovatko palvelut käytettävissä Oletuksena palvelut voivat olla käytettävissä Oletuksena palvelut ovat käytettävissä Vaatimukset voivat siirtyä D  C  B  A Palvelut voivat siirtyä A  B  C  D
  • 10. Office 365 compliance framework A Microsoft Cloud Services Privacy and Security commitments B Microsoft Cloud Services Verified with International standards and terms C Microsoft Office 365 Services Verified with International & Regional standards and terms D Microsoft Cloud Services Verified with International, Regional and Industry-specific standards Strong privacy and security commitments • No data mining for advertising • No voluntary disclosure to Law Enforcement Agencies Strong privacy and security commitments ISO 27001 ISO 27018 EU Model Clauses (EUMC) Strong privacy and security commitments ISO 27001 ISO 27018 EU Model Clauses (EUMC) HIPAA Business Associate Agreement SOC 1 & 2 Strong Privacy and Security Commitments ISO 27001 ISO27018 EU Model Clauses (EUMC) HIPAA Business Associate Agreement SOC 1 & SOC 2 FedRAMP, IRS 1075, UK Official (IL2) HITRUST Contractual commitment to meet US and EU data residency requirements Admin control to enable or disable services in this category Admin control to enable or disable services in this category Services in this category may be enabled by default Services in this category are enabled by default Power BI Outlook Mobile for iOS & Android Sunrise for iOS & Android Microsoft Dynamics CRM Online Azure Rights Management Office 365 Video Microsoft Intune Yammer Office 365 for Enterprise, Education and Government plans that include: Exchange Online SharePoint Online OneDrive for Business Skype for Business Project Online Azure Active Directory Multi-factor Authentication Exchange Online Protection Access Online Office 365 ProPlus+ +Applies to only service components. In general if the Applications run on the customer’s side, they are dependent on the customers’ environment and the customer has the control to allow the use or not. Unique special requirements for environments like GCC, Gallatin, dedicated environments and national clouds are kept separate due to unique requirements. Commitments in the framework applies to the multi-tenant cloud.
  • 12. Käyttäjä päättää sijainnin ottaessaan yksittäisen palvelun käyttöön Kaikki GA-palvelut saatavissa kaikilla alueilla Preview-palveluissa alueellinen saatavuus voi olla rajoitettua Azure Trust Center https://azure.microsoft.com/en-us/support/trust- center/services/
  • 13. EU:n mallilausekkeet Compute Virtual Machines  Cloud Services  Batch  Web & Mobile App Service :: Web Apps  Mobile Services  Notification Hubs  Data & Storage SQL Database  Storage  Analytics HDInsight  Networking Virtual Network  Traffic Manager  ExpressRoute  EU:n mallilausekkeet Media & CDN Media Services  Hybrid Integration BizTalk Services  Service Bus  Backup  Site Recovery  Identity & Access Management Azure Active Directory  Multi-Factor Authentication  Management Scheduler  Azure Management portal 
  • 14.
  • 15. Luotettavan pilven periaatteet 15 Yksityisyyden- suoja & hallinta Tietoja käsitellään vain asiakkaan hyväksymällä tavalla. Turvallisuus Tietojen eheys, saatavuus ja luottamuksellisuus on turvattu Vaatimusten- mukaisuus Suunniteltu täyttämään asiakkaalle asetetut vaatimukset Läpinäkyvyys Tiedot tallennus ja käsittely tehdään läpinäkyvästi Luottamuksesi arvoinen sitoumus “ Olemme sitoutuneet suojelemaan asiakkaidemme tietoja. Ilmoitamme yritys- ja julkishallinnon asiakkaillemme, jos saamme heidän tietojaan koskevia tietopyyntöjä ja vastustamme oikeudessa yrityksiä estää ilmoittaminen asiakkaille.” - Brad Smith, President
  • 16. Mitä Microsoft tekee: • Datakeskustemme fyysinen turvallisuus toteutetaan nykyaikaisin välinein ja menetelmin. • 24x7 IR-tiimi pienentää uhkia ja torjuu hyökkäyksiä. • Tiedot liikkuvat aina salattuna. • Tiedot suojataan tallennuksessa useilla palveluihin rakennetuilla ratkaisuilla ja asiakkaalla on mahdollisuus käyttää lisäksi valinnaisia salaus- ja suojausratkaisuja. Asiakkaalla on oikeus odottaa, että: • Tiedot turvattaisiin alan parhaiden teknologioiden ja prosessien avulla. • Tiedot kuljetettaisiin ja tallennettaisiin salattuina. Investoinnit tietoturvallisuuteen shared under NDA only
  • 17. Yksityisyyden suojaaminen Mitä Microsoft tekee: • Tiedot säilytetään asiakkaan määrittelemällä alueella. • Tietoja ei käytetä markkinointiin, mainontaan tai kaupallisesti. • Tietoja luovutetaan muille vain asiakkaan luvalla tai lain niin vaatiessa. • Asiakkaalla on käytössään valikoima työkaluja tietojen kokoamiseen ja siirtoon. • Tiedot poistetaan kokonaan180 päivän kuluttua sopimuksen päättymisestä. shared under NDA only Asiakkaalla on oikeus odottaa, että: • Tietoja käsiteltäisiin vain asiakkaan haluamalla tavalla eikä jaettaisi muille ilman asiakkaan suostumusta. • Tietoihin olisi aina pääsy, ne voisi halutessaan poistaa tai ottaa mukaansa lopettaessaan palvelun käytön.
  • 18. Läpinäkyvyys Oltava läpinäkyvä tiedon sijainnista ja käsittelystä Hallinta Asiakkaille on tarjottava keinot ja päätösvalta tietojen hallinnasta Kommunikaatio Ilmoitettava asiakkaille henkilötietoja koskevista tietoturva- loukkauksista Riippumaton arviointi Vaatimusten- mukaisuuden arvioinnin tulokset saatettava asiakkaiden tietoon Suostumus Tietoja ei saa käyttää tietoja markkinointiin ja mainontaan, paitsi käyttäjän suostumuksella Vastuullisuus Ilmoitettava asiakkaille etukäteen tietojen poistamista ja palauttamista koskevat toimintatavat
  • 19. Vaatimustenmukaisuuden täyttäminen Mitä Microsoft tekee: • Olemme ensimmäisenä ottamassa käyttöön uusimmat tietoturvallisuuden ja yksityisyydensuojan standardit kuten ISO 27018. • Palvelumme auditoidaan säännöllisesti vaatimustenmukaisuuden toteamiseksi. • Autamme asiakkaitamme täyttämään heille asetetut vaatimukset Asiakkaalla on oikeus odottaa, että: • Tiedot tallennettaisiin ja niitä hallittaisiin lainsäädännön ja viranomaismääräysten mukaisesti noudattaen keskeisiä kansainvälisiä standardeja. • Palveluiden vaatimustenmukaisuutta osoittavat todistukset saa halutessaan nähtäviksi. shared under NDA only
  • 20. Asiakkaalla on oikeus odottaa, että: • Pilvipalvelun tuottaja kuvaa selkeästi ja ymmärrettävästi, miten asiakkaan tietoja käytetään, hallitaan ja suojataan. • Pilvipalvelun tuottajan kertoo millä tavoin asiakkaan tietoja koskevien viranomaisten tietopyyntöjen osalta toimitaan. Läpinäkyvyyden säilyttäminen • Tarjoamme asiakkaalle ymmärrettävällä kielellä selkeät ehdot siitä, mitä teemme – ja mitä emme tee – asiakkaan tiedoilla. • Kun vastaamme viranomaisten tietopyyntöihin, puolustamme asiakkaan oikeuksia ja yksityisyydensuojaa sekä varmistamme tietopyyntöjen lainmukaisuuden. • Kerromme jokaisen palvelun osalta, missä tietoja tallennetaan ja käsitellään. shared under NDA only Mitä Microsoft tekee:
  • 22. Hybridipilven tuki Yksityinen pilvi Yhdenmukaista ja yhdistä omat konesalit MICROSOFTIN RATKAISUT Julkinen pilvi Skaalautuvuus, ketteryys ja pienemmät kustannukset MICROSOFTIN RATKAISUT Hybridi pilvi Siirrä vähemmän sensitiiviset tiedot MICROSOFTIN RATKAISUT Yhdenmukaiset alustat ja työkalut | yksi hallintakonsoli Siirry pilvipalveluihin omaan tahtiin shared under NDA only
  • 23. Avoin ja joustava infrastruktuuri Alustat tiedon tallennukseen, sovelluskehitykseen ja laitteet valintasi mukaan Yhdenmukainen käyttökokemus kaikilla laitteilla Tukee Windows-, iOS- ja Android-laitteita Kaikki tiedot, kaiken kokoisena, kaikkialla Tallenna, käytä, yhdistä ja analysoi rakenteista ja ei-rakenteista data omista konesaleista ja pilvestä. Laajennettava sovelluskehitysalusta Suunnittele, kehitä, testaa, ota käyttöön ja hallitse erilaisissa ympäristöissä ja eri päätelaitteilla toimivia sovelluksia Joustava infrastruktuuri Käytä, hallitse ja seuraa epäyhtenäistä IT-ympäristöä Microsoft Luotettava pilven infrastruktuuri shared under NDA only
  • 24. Luotettava palvelutuotanto 99.9% saatavuus Takeena palvelutasosopimus Alhainen hiilijalanjälki Monistettu ja joustava rakenne Vikasietoinen ja eriytetty Maantieteellinen hajauttaminen nopeuttaa toipumista häiriöistä Palvelutaso toteutetaan ohjelmiston joustavuudella, eikä monistamalla laitteistoja Palvelutason alituksista korvaus asiakkaalle Luotettava ja joustava palveluiden tuotanto shared under NDA only
  • 25. Globaali konesaliverkosto 100+ konesalia yli 40 maassa shared under NDA only EUROPE AUSTRIA EUROPE FINLAND
  • 27. Edelläkävijyys pilviekosysteemissä Teemme yhteistyötä standardisointijärjestöjen ja viranomaisten kanssa edistääksemme standardeihin perustuvaa lähestymistapaa vaatimustenmukaisuuden osoittamiseen. Edistämme yhdessä muiden johtavien teknologiayhtiöiden kanssa uudistuksia valtioiden tietoverkkoseurannan käytäntöihin. Kumppanoidumme teollisuuden ja viranomaisten kanssa vastataksemme trendeihin ja kehittyviin standardeihin sekä poistaaksemme digitaalista markkinaa uhkaavat tekijät. shared under NDA only
  • 28. S I TO U T U M I N E N | LU OT TA M U S | U S KOT TAV U U S Sitoudumme asiakkaan luottamuksen arvoisiin periaatteisiin Luottamuksen arvoista ylivertaisuutta Kokenut digitaalisen pilvimaailman puolustaja shared under NDA only
  • 29.