Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von...

Post on 15-Jul-2015

329 views 6 download

transcript

AskMeWhy

Gemeinsam zur leichtfüssigen IT

cloud consulting

Inhaltsübersicht

• AskMeWhy

• Datenschutz und Datensicherheit mit Office 365 und Microsoft Azure

• Demo

• Office 365 Rechner

AskMeWhy Cloud Consulting

Unser Angebot

IT-Strategien & -Roadmaps

Collaboration & Enterprise

Social

CloudConsulting

Unser Angebot - Cloud Consulting

Von der Vorstudie bis

zur UmsetzungDaten sicher in die Cloud

Office 365

Azure

Intune

SharePoint & OneDrive

Azure Rights Management

Information Rights Management

Enterprise Mobility Suite

Mobile Device Management

Daten sicher in die Cloud

SharePoint

OneDrive for Business

Exchange

Daten sicher in die Cloud

Orientierung

• Datenschutz

• Datensicherheit

• Datenorganisation

• Best Practices

Klassifizierung & Anforderungen

• Gesetzlich und Organisatorische Anforderungen

• Automatisierte Datenklassifizierung

• Cloud-Fähigkeit

Architektur

• Informationsarchitektur

• Berechtigungen

• Authentisierung & Autorisierung

• Devices

Einführung

• Datenmigration

• Konfigurationen

• Go-Live

• Onboarding & Schulung

Audit

• Prüfung der Einhaltung Compliance

• Reporting

Datenschutz und Datensicherheit mit Office 365 und Windows

Azure

am Beispiel von BIOCORD

Ausgangslage

BIOCORDStammzellentechnologie

Entnahme, Transport, Lagerung von Stammzellen aus Nabelschnurblut und –Gewebe von Neugeborenen

Schweizer Unternehmen mit Tochter in Spanien

Spanien

Schweiz

Portugal

VAE

Rasch wachsendes Unternehmen

Robuste, sichere und flexible IT-Plattform welche sich einfach an wachsende Anforderungen anpassen lässt.

IT-Plattform

• Windows & Mac• Office 365• Geräte direkt Verbunden mit

Internet

• Custom CRM auf Microsoft Azure (Iaas)

• Webseiten: Azurewebsites

Kundin

BIOCORD

Beratung & Services

BIOVAULT

Analyse & Aufbewahrung

Biocord – Biovault

Dossiers, Zertifikate und Resultate anonymisiert und verschlüsselt

Biocord - KIT

Besonders schützenswerte Personendaten (Definition in Art. 3 lit. c DSG)

Prüfung von Mutter und Kind auf mögliche Krankheiten

EDÖB • Speicherung an zwei

unabhängigen Orten

• In der Schweiz darf niemand ausser den Eltern auf die Testergebnisse zugreifen

• 128bit-Verschlüsselung der Zertifikate

• Hardcopy der Testdaten

Datenschutz Spanien

Gesetzliche Anforderungen DatenklassifizierungAnforderungen Datensicherheit

Security Class A: High Client Information, Employee Information

Security Class B: Medium Business relevant information and contracts

Security Class C: Low all other information

Lösung

Until now we’ve had Office 365

now we need something more sophisticated!

Microsoft Datacenter

Biocord Datacenter

Daten sicher in die Cloud!

Lösungsarchitektur

Anforderungen Datensicherheit

Massnahmen (20+)

TechnischOrganisatorisch / ProzessVertraglich

Massnahmen und Demo

• E-Mail In-Place Hold (Archivierung)

• Mailbox Archiving

• Role/Access Model

• Information Architecture

• eDiscovery

• Daten Archivierung

• Multi-Faktor Authentisierung

• DocumentsManagement

• Records Management

• Information RightsManagement

• Azrue RightsManagement

• Backup and RestoreCRM – Azure

• Network Protection

• Transport Rules

• E-Mail Encription

• File Encryption

• Mobile Device Management

• Client Management

• Anti Virus Protection& Updates

• Data Loss Prevention

• Drive Encryption Security (Bitlocker)

Demo

Welches waren die eingesetzten Software & Services?

• Office 365 E1, E2, E3

• SharePoint Online & OneDrive for Business

• Information Rights Management

• Azure Rights Management Service

• InTune

• Azure IaaS für den Betrieb des CRM

• Azure Backup

• Azure Websites

Welche Verbesserungen gab es für den Kunden• Tiefe IT-Kosten dank Enterprise Class Cloudservices

• Deutlich höhere Datensicherheit als bei lokalem Betrieb

• Keine riskanten und teure Integrationsprojekte

• Viele Anforderungen zum Schutz der Daten sind automatisch gegeben

• Schnell verfügbar und für den sicheren Einsatz konfiguriert (Minuten statt Tage)

• Optimale Produktivität und effiziente Zusammenarbeit

• Insgesamt höhere «Awarness» für den sicheren Umgang mit Daten

• Bericht von AskMeWhy «Biocord Compliance with the spanishdataprotection law»

Office 365 Rechner

Vergleich der Gesamtkosten Office 365 Miete vs. Betrieb im eigenen Rechenzentrum

(Laufzeit 5 Jahre)

Beispiel: 100 Mitarbeitende

On Premises CHF 180KOffice 365 Business Prem. CHF 70K

Einsparungen CHF 110K

http://www.askmewhy.ch/office-365-rechner/

@AMW_Cloud

Simon FeldkampCloud Solution Consultant079 503 42 60

simon@askmewhy.chwww.askmewhy.ch

AskMeWhy Cloud Consulting

http://www.askmewhy.ch/cloudpower-blog