Digital Dao, Jeffrey Carr



Podobné dokumenty
... abych mohl pracovat tak, jak mi to vyhovuje

Dalibor Kačmář Ředitel serverové divize, Microsoft. Unicorn College Open,

Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services

Rizika výběru cloudového poskytovatele, využití Cloud Control Matrix

Microsoft a nařízení GDPR. Ladka Poláková Partner Sales Executive Cloud

2012 (červen) Microsoft Sharepoint Portal Server. Microsoft Live Communications Server 2003 Řešení pro online komunikaci. Microsoft Exchange

GDPR compliance v Cloudu. Jiří Černý CELA

Vzorové analýzy rizik zpracování v cloudu. Zdeněk Jiříček National Technology Officer Microsoft ČR

ISVS v cloudu? ANO! Ing. Václav Koudele, Ing. Zdeněk Jiříček

Management System. Information Security Management System - Governance. Testy a audity

Jak řešit zpracování osobních údajů v cloudu dle GDPR a nešlápnout vedle. Zdeněk Jiříček National Technology Officer Microsoft ČR

WUG Brno,

Petr Vlk KPCS CZ. WUG Days října 2016

Můžeme mít důvěru v cloudové služby? Zdeněk Jiříček National Technology Officer Microsoft Česká republika

GDPR & Cloud. Mgr. Jana Pattynová, LL.M

Jak ůže stát e trál ě za ezpečit sdíle é služ pro veřej ou správu? Vá lav Koudele & )de ěk Jiříček - Microsoft

Virtualizace jako nástroj snížení nákladů. Periodické opakování nákladů nové verze Licence na pevný počet klientů

Zuzana Sobotková, DAQUAS Petr Vlk, KPCS CZ

Jak může pomoci poskytovatel cloudových služeb

5 kroků, jak zvýšit bezpečnost uživatelů i dat ve vaší škole

Jakým otázkám dnes čelí CIO? Otakar Školoud Chief Information Officer, ALTRON GROUP

Uchopitelná cesta k řešení GDPR

Trvalá práva pro 1 PC nebo Mac. Předplatné pro více zařízení. Katka. Katka

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Firemní strategie pro správu mobilních zařízení, bezpečný přístup a ochranu informací. Praha 15. dubna 2015

Jak cloudové technologie mohou usnadnit život DPO?

Digitální. transformace. Lubica Kršková, Partner Sales Executive - Disti. René Klčo, Cloud Sales Specialist. Microsoft

Cloud a povinné osoby ze ZKB. Zdeněk Jiříček, Microsoft s.r.o. Aleš Špidla, PwC Czech s.r.o.

GOOGLE APPS FOR WORK. TCL DigiTrade

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

OFFICE 365 popis služeb

Komentáře CISO týkající se ochrany dat

SPRÁVA ŽIVOTNÍHO CYKLU UŽIVATELE. Roman Pudil, SOITRON

Z P Ů S O B P Ř Í S T U P U K Z A J I Š T Ě N Í S O U L A D U S E Z Á K O N E M O K Y B E R N E T I C K É B E Z P E Č N O S T I V C L O U D O V É M P

GORDIC a GDPR? Připraveno!

Projekt podnikové mobility

Jak urychlit soulad s GDPR využitím cloudových služeb

Využití Umělé Inteligence (AI) v prostředí NKÚ

Synchronizujte své identity a využijte je pro všechny podnikové online služby Microsoftu i vaše aplikace

Jana Pattynová Cloud Computing 2015, 8. prosince Cloud Computing Právní a regulační rámec

Microsoft Services Premier Support. Implementace Zákona o kybernetické bezpečnosti

Cloudové služby kancelářského softwaru hostované společností Microsoft Kvalitní nástroje pro firemní nasazení za přijatelnou cenu Vždy aktuální verze

Check Point Nový Proaktivní Systém Ochrany Informací Ochrana SCADA/ICS systémů

Zajištění kybernetické bezpečnosti cloudových služeb. Zdeněk Jiříček National Technology Officer Microsoft Česká republika

Integrace mobilních zařízení do ICT, provoz tlustých aplikací na mobilních telefonech a tabletech Roman Kapitán, Citrix Systems Czech

Lukáš Zima Account Technology Speacialist Microsoft - Česká republika

Cloudové služby kancelářského softwaru hostované společností Microsoft Kvalitní nástroje pro firemní nasazení za přijatelnou cenu Vždy aktuální verze

Základní popis

Outsourcing v podmínkách Statutárního města Ostravy


Licencování a přehled Cloud Suites

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

Řešení pro správu prodeje leasingových produktů pro S Slovensko. Jak jsme pomocí CRM systému zefektivnili řízení obchodních procesů

Protecting Data in Microsoft Online Services. Studie zpracovaná na základě poptávky Microsoft s.r.o. Zakázka: MICR Verze: 2.

Seminář Office 365. Tomáš Mirošník a Pavel Trnka COMPUTER HELP, spol. s r.o.

ANALÝZA RIZIK CLOUDOVÉHO ŘEŠENÍ Z POHLEDU UŽIVATELE. Václav Žid

Smluvní vztahy s klienty při poskytování Software as a Service

HP JetAdvantage Management. Oficiální zpráva o zabezpečení

Integrovaný systém řízení

BEZPEČNOST (BEZ)DRÁTU. Martin Macek,

Systém profesních standardů Komory auditorů české republiky

Zákon o kybernetické bezpečnosti

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Místo plastu lidská dlaň

Dopady GDPR a jejich vazby

Cloud ve veřejné správě -důležitější než technologie je dobrá smlouva

Nová generace analytik mění zažité způsoby BI

Hybridní licencování Microsoft. Martin Albrecht & Jana Chrenová

Cloudové služby kancelářského softwaru hostované společností Microsoft Kvalitní nástroje pro firemní nasazení za přijatelnou cenu Vždy aktuální verze

On-Premis Cloud rok. Cloud rok 2. On-Premis rok 6. Cloud rok 3. Cloud rok 5. Cloud rok 4. Cloud rok 6

Petr Vlk KPCS CZ. WUG Days října 2016

Proč ochrana dat a informací není běžnou součástí každodenního života? Martin HANZAL SODATSW spol. s r.o.

CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR

RHEV for Desktops & SPICE příklad nasazení v akademickém prostředí. Milan Zelenka, RHCE Enlogit s.r.o.

GDPR Projekt GDPR Compliance

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok

Řídíme mobilní produktivitu s Enterprise Mobility Suite. Dalibor Kačmář

Ing. Jiří Kula, Průmyslová automatizace, ABB s.r.o., Informační propojení aktivit a procesů v automatizované výrobě Koncept Průmysl 4.

Jak nakupovat sdílené služby dle zákona o zadávání veřejných zakázek?

Certifikace systému managementu bezpečnosti informací dle ISO/IEC 27001

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

Obsah Úvod 11 Jak být úspěšný Základy IT

Možnosti cloudu JAK RYCHLE A JEDNODUŠE VYŘEŠIT KOMUNIKAČNÍ POTŘEBY ÚŘADU

Kybernetická bezpečnost Zákonná povinnost nebo existenční nutnost?

IDENTITY MANAGEMENT Bc. Tomáš PRŮCHA

Microsoft Dynamics CRM on-line + Office 365 a jejich využití (nejen) na vysokých školách

Specifikace předmětu zakázky

PROVOZOVÁNÍ PRIVATE CLOUD VE VEŘEJNÉ SPRÁVĚ

Nejbezpečnější prostředí pro vaše data

ČSN ISO/IEC P D. Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky. Struktura normy ISO 27001

VÝBĚR CLOUDU, ANEB JAK ZVOLIT TEN NEJLEPŠÍ

300B user authentications each month 1B Windows devices updated. 200B s analyzed for spam and malware. 18B web pages scanned by Bing each month

Právní aspekty externích cloudových řešení

Prezentace na konferenci CIIA. Ochrana osobních údajů

Microsoft Day Dačice - Rok informatiky

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

Představení Kerio Control

Elektronické dokumenty - jak efektivně na jejich správu a bezpečnost?

PRÁVNÍ ASPEKTY CLOUD COMPUTINGU. Nová technologie nová regulace? Business & Information Forum 2011

Transkript:

Digital Dao, Jeffrey Carr

Zabezpečená sjednocená komunikace (přes různá zařízení a formáty) Information Assurance (C-I-A) Security By Design (základ SDL) Federace systémů (např. TSCP) Federated Intelligence and Data (Search&Correlation) Společné vyobrazení situace (Situation awareness) Interoperabilita jednotek (Joint-Combined Crisis mgmt)

Moje PC Práce na cestách Bring Your Own PC Moje zařízení Smartphony Tablety Moje aplikace Cloud a hosting Sociální sítě Chtěl bych pracovat tak, jak mi to vyhovuje!

Snížení nutnosti počátečních investic Nová očekávání pro rychlost nasazení Odstraňování bariér přístup k novým aplikacím a službám

Přínosy cloudu jsou přesvědčivé, ale jsou tu také výzvy...

Všichni se ptají - Mohu důvěřovat cloudu?

Soukromí dat Vedoucí pozice v Transparentnosti Nezávislá Verifikace Bezpečnost bez kompromisů Víte kde jsou uložena vaše data, kdo k nim má přístup, a co s nimi děláme Soulad s průmyslovými standardy, a verifikace třetími stranami Využití nejlepších bezpečnostních praktik

Microsoft uvádí nový

http://www.microsoft.com/cscz/office365/trust-center.aspx http://www.windowsazure.com/enus/support/trust-center/ http://crm.dynamics.com/cs-cz/trust-center

Strategie rigorózních procesů a politik v oblasti soukromí dat Žádné reklamy Žádné výstupy ze zákaznických dat pro reklamní účely Žádné skenování emailů a dokumentů za účelem analytických rozborů Přenositelnost dat Zákaznická data v Office 365 jsou vlastnictvím zákazníka Zákazníci mohou kdykoliv svá data vyexportovat, až 90 dní po ukončení smlouvy Žádné směšování datových prostorů Volba uchovávat zákaznická data v Office 365 odděleně od služeb pro spotřebitele (Windows Live, Hotmail, etc.) Microsoft Online Services Privacy Statement

Kde jsou uložena moje data? Microsoft poskytuje mapy uložení dat a jejich zeměpisné hranice Fyzická / doručovací adresa zákazníka určuje výběr datového centra Data jsou šifrována v tranzitu (SSL/TLS); úložiště rozhodnutí zákazníka (AD RMS) Kdo má přístup a k čemu? Core Customer Data (těla zpráv a dokumentů) přístup pouze ve výjimečných případech (prevence malware a řešení problémů), a je omezen na klíčový personál Trust Center vysvětluje mezní případy přístupu k datům v případě řešení problémů Notifikace? Microsoft informuje zákazníky o změnách ve výběru datových center (data a služby)

Microsoft je první a zatím jediný poskytovatel cloudové produktivity, nabízející: Safe Harbor and EU Model Clauses Při zpracování osobních dat v cloudu lze vyhovět EU Directive 95/46/EC a zák. 101/2000 Sb.: 1) Uzavřením smlouvy mezi Správcem a Zpracovatelem dat (Data Processing Agreement); 2) Certifikací EU Safe Harbor vč. Onward Transfer Principle, 3) Zahrnutím vzorové formulace EU Model Clauses tj. Standardní smluvní doložky EU Model Clauses: zavazují Zpracovatele 1) řídit se pokyny Správce dat, a 2) chránit zákaznická data v souladu s EU legislativou Data Processing Agreement (DPA) Je vyhověním požadavku na písemnou smlouvu mezi Správcem a Zpracovatelem dat (viz nahoře) Stanoví práva, povinnosti, a zodpovědnost při využití subkontraktorů; Eliminuje předávání osobních údajů třetím stranám; na přání zákazníka může obsahovat EU Model Clauses Microsoft DPA ve dvou formách: 1) se zákazníky Enterprise Agreement, a 2) jako příloha Microsoft Online Subscription Agreement (MOSA)

Podpora a přijetí průmyslových standardů zajišťuje nasazení postupů a řídících metod za účelem ochrany zákaznických dat MS neumožňuje audity datacenter zákazníky, ale využívá nezávislé verifikace řízení bezpečnosti, soukromí, a kontinuity provozu Transparentnost Toto šetří čas a peníze pro všechny, a umožňuje Microsoft Online Services poskytovat ujištění kvality všem zákazníkům

První a zatím jediný poskytovatel cloudové produktivity, nabízející ISO27001, ISAE3402, EU Model Clauses, FISMA, a HIPAA ISO27001 ISO27001 je jedním z nejlepších měřítek bezpečnosti (důvěrnost, integrita, dostupnost služeb) Office 365 je první službou cloudové produktivity, která implementovala přísná ISO bezpečnostní pravidla na fyzické, logické, a procesní úrovni řízení (Azure Information Security Mgmt System - ISMS) SAS 70, nyní SSAE 16, a ISAE 3402 SAS 70 reporty poskytovaly zákazníkům náhled do procesů poskytovatelů služeb (zejména v USA). Od 15/6/11 nahrazeno SSAE 16 a ISAE 3402. Office 365 má jak SSAE 16, tak ISAE 3402 certifikace pro uznání v USA, v Evropě, i jinde ve světě International Standard on Assurance Engagements (ISAE) 3402 atest kvality a efektivnosti řízení u poskytovatelů služeb, k dispozici pro své zákazníky a jejich auditory

ISO 27001 Všichni zákazníci Nyní k dispozici EU Safe Harbor EU zákazníci Nyní k dispozici SSAE 16 (Statement on standards for Attestation Engagement) Type I compliance ISAE 3402 International standards for Attestation Engagement SSAE 16/ISAE 3402 Type II compliance US zákazníci Všichni zákazníci Nyní k dispozici Nyní k dispozici Všichni zákazníci Nyní k dispozici (od 20/6/12) FISMA US Government Nyní k dispozici (od 3/5/12) HIPAA US zákazníci Nyní k dispozici EU Model Clauses Všichni zákazníci Nyní k dispozici Data Processing Agreement Všichni zákazníci Nyní k dispozici

1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11.

Windows Azure Globální přítomnost

https://cloudsecurityalliance.org/

Identity Management (IdM) v cloudových službách Řízení přístupu pomocí IP protokolu, federace, a možnost vícefaktorové autentizace Zajištění Single-Sign-On pro lokální i cloudové aplikace Centralizovaná správa objektů pro lokální i cloudové služby

Nativní IdM v Office 365 Nezávislá správa identit v Office 365 Bez nároků na lokální infrastrukturu Důsledek: separátní správa uživatelských účtů lokálně a v cloudu Single Sign- On On-Premises Identity Ex: Domain\Alice Directory Management Cloud Identity Ex: alice@contoso.com Access Control

Office 365 IdM s místním AD Nezávislá správa identit v Office 365 DirSync zajišťuje synchronizaci Active Directory s Office 365 Výsledek: pravidelná synchronizace lokálních účtů s cloudem AD DirSync Single Sign- On On-Premises Identity Ex: Domain\Alice Directory Management Cloud Identity Ex: alice@contoso.com Access Control

Federace Office 365 s lokálním IdM Sjednocená identita pro lokální a cloudové služby Office 365 Dynamický Single Sign-on pro lokální a cloudové služby Office 365 Stejný princip federace lze využít i pro další cloudové služby AD ADFS 2.0 Důvěra Single Sign- On Jedna identita Ex: Domain\Alice (alice@contoso.com ) ADFS 2.0 Single Identity Ex: alice@contoso.com Jiné cloudové aplikace Directory Management Access Control

http://www.microsoft.com/cs-cz/office365/trust-center.aspx (Česky) http://www.windowsazure.com/en-us/support/trust-center/ https://mocp.microsoftonline.com/site/mosa/mosa-en-emea.htm?containerid=fullagreement http://www.microsoft.com/online/legal/?langid=en-us&docid=7 https://cloudsecurityalliance.org https://cloudsecurityalliance.org/star/ Rozhodnutí