28
AskMeWhy Gemeinsam zur leichtfüssigen IT cloud consulting

Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Embed Size (px)

Citation preview

Page 1: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

AskMeWhy

Gemeinsam zur leichtfüssigen IT

cloud consulting

Page 2: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Inhaltsübersicht

• AskMeWhy

• Datenschutz und Datensicherheit mit Office 365 und Microsoft Azure

• Demo

• Office 365 Rechner

Page 3: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

AskMeWhy Cloud Consulting

Page 4: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Unser Angebot

IT-Strategien & -Roadmaps

Collaboration & Enterprise

Social

CloudConsulting

Page 5: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Unser Angebot - Cloud Consulting

Von der Vorstudie bis

zur UmsetzungDaten sicher in die Cloud

Office 365

Azure

Intune

SharePoint & OneDrive

Azure Rights Management

Information Rights Management

Enterprise Mobility Suite

Mobile Device Management

Page 6: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Daten sicher in die Cloud

SharePoint

OneDrive for Business

Exchange

Page 7: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Daten sicher in die Cloud

Orientierung

• Datenschutz

• Datensicherheit

• Datenorganisation

• Best Practices

Klassifizierung & Anforderungen

• Gesetzlich und Organisatorische Anforderungen

• Automatisierte Datenklassifizierung

• Cloud-Fähigkeit

Architektur

• Informationsarchitektur

• Berechtigungen

• Authentisierung & Autorisierung

• Devices

Einführung

• Datenmigration

• Konfigurationen

• Go-Live

• Onboarding & Schulung

Audit

• Prüfung der Einhaltung Compliance

• Reporting

Page 8: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Datenschutz und Datensicherheit mit Office 365 und Windows

Azure

am Beispiel von BIOCORD

Page 9: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Ausgangslage

Page 10: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

BIOCORDStammzellentechnologie

Entnahme, Transport, Lagerung von Stammzellen aus Nabelschnurblut und –Gewebe von Neugeborenen

Schweizer Unternehmen mit Tochter in Spanien

Page 11: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Spanien

Schweiz

Portugal

VAE

Rasch wachsendes Unternehmen

Robuste, sichere und flexible IT-Plattform welche sich einfach an wachsende Anforderungen anpassen lässt.

Page 12: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

IT-Plattform

• Windows & Mac• Office 365• Geräte direkt Verbunden mit

Internet

• Custom CRM auf Microsoft Azure (Iaas)

• Webseiten: Azurewebsites

Page 13: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Kundin

BIOCORD

Beratung & Services

BIOVAULT

Analyse & Aufbewahrung

Biocord – Biovault

Dossiers, Zertifikate und Resultate anonymisiert und verschlüsselt

Page 14: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Biocord - KIT

Page 15: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Besonders schützenswerte Personendaten (Definition in Art. 3 lit. c DSG)

Prüfung von Mutter und Kind auf mögliche Krankheiten

EDÖB • Speicherung an zwei

unabhängigen Orten

• In der Schweiz darf niemand ausser den Eltern auf die Testergebnisse zugreifen

• 128bit-Verschlüsselung der Zertifikate

• Hardcopy der Testdaten

Page 16: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Datenschutz Spanien

Gesetzliche Anforderungen DatenklassifizierungAnforderungen Datensicherheit

Security Class A: High Client Information, Employee Information

Security Class B: Medium Business relevant information and contracts

Security Class C: Low all other information

Page 17: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Lösung

Page 18: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Until now we’ve had Office 365

now we need something more sophisticated!

Page 19: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Microsoft Datacenter

Page 20: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Biocord Datacenter

Page 21: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Daten sicher in die Cloud!

Page 22: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Lösungsarchitektur

Anforderungen Datensicherheit

Massnahmen (20+)

TechnischOrganisatorisch / ProzessVertraglich

Page 23: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Massnahmen und Demo

• E-Mail In-Place Hold (Archivierung)

• Mailbox Archiving

• Role/Access Model

• Information Architecture

• eDiscovery

• Daten Archivierung

• Multi-Faktor Authentisierung

• DocumentsManagement

• Records Management

• Information RightsManagement

• Azrue RightsManagement

• Backup and RestoreCRM – Azure

• Network Protection

• Transport Rules

• E-Mail Encription

• File Encryption

• Mobile Device Management

• Client Management

• Anti Virus Protection& Updates

• Data Loss Prevention

• Drive Encryption Security (Bitlocker)

Page 24: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Demo

Page 25: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Welches waren die eingesetzten Software & Services?

• Office 365 E1, E2, E3

• SharePoint Online & OneDrive for Business

• Information Rights Management

• Azure Rights Management Service

• InTune

• Azure IaaS für den Betrieb des CRM

• Azure Backup

• Azure Websites

Page 26: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Welche Verbesserungen gab es für den Kunden• Tiefe IT-Kosten dank Enterprise Class Cloudservices

• Deutlich höhere Datensicherheit als bei lokalem Betrieb

• Keine riskanten und teure Integrationsprojekte

• Viele Anforderungen zum Schutz der Daten sind automatisch gegeben

• Schnell verfügbar und für den sicheren Einsatz konfiguriert (Minuten statt Tage)

• Optimale Produktivität und effiziente Zusammenarbeit

• Insgesamt höhere «Awarness» für den sicheren Umgang mit Daten

• Bericht von AskMeWhy «Biocord Compliance with the spanishdataprotection law»

Page 27: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

Office 365 Rechner

Vergleich der Gesamtkosten Office 365 Miete vs. Betrieb im eigenen Rechenzentrum

(Laufzeit 5 Jahre)

Beispiel: 100 Mitarbeitende

On Premises CHF 180KOffice 365 Business Prem. CHF 70K

Einsparungen CHF 110K

http://www.askmewhy.ch/office-365-rechner/

Page 28: Präsentation über Datenschutz und Datensicherheit mit Office365 und Azure am Praxisbeispiel von Biocord

@AMW_Cloud

Simon FeldkampCloud Solution Consultant079 503 42 60

[email protected]

AskMeWhy Cloud Consulting

http://www.askmewhy.ch/cloudpower-blog