Textversion
Wer bietet was Recht Markt Produkte Services Whitepapers Fachartikel Compliance-Kiosk Schwerpunkte Branchen Videothek Schulungen Literatur Governance Webinare Compliance-Lexikon Success Stories Specials Security-Telegramm SaaS / Cloud-Telegramm Compliance-Archiv Security & Safety
Home Markt Unternehmen

Markt


Hintergrund Hinweise & Tipps Interviews Invests Kommentare, Meinungen, Stellungnahmen Nachrichten Personen Studien, Umfragen, Untersuchungen Meinungsumfragen Unternehmen

Compliance-Programme

Events / Veranstaltungen Datenschutzerklärung Newsletter Marktübersichten Stellenanzeigen - Jobsuche Compliance-Shop Shopping-Portal & Shopping Mall Impressum Kontakt: Pressemitteilungen Links RSS: Compliance-Magazin.de-News Feed abonnieren RSS: IT SecCity.de-News Feed abonnieren Geschäftsbedingungen Wichtiger Hinweis zu Rechtsthemen Compliance-Magazin für Mobile Devices Sitemap Suche Mediadaten

Vertragsbestimmungen für "Office 365" transparent


Microsoft und Cloud Computing: Neue Vertragsdokumente reflektieren deutsche und europäische Datenschutzbestimmungen
Die EU-Standardvertragsklauseln sind von der Europäischen Kommission vorgegebene Vertragsklauseln, die den Datentransfer zwischen Unternehmen innerhalb und außerhalb der Europäischen Union regeln


Anzeige

(12.12.11) - Microsoft geht in die Datenschutz-Offensive. Das Unternehmen hat sich die "Orientierungshilfe – Cloud Computing" des Arbeitskreises Technik und Medien der Konferenz der Datenschutzbeauftragten des Bundes und der Länder zum Maßstab genommen und in konkrete Vertragsbestimmungen für Office 365 umgesetzt. Damit unterstützt Microsoft die Office 365-Kunden, ihrer rechtlichen Verpflichtung zum Datenschutz einfacher nachzukommen.

Ab Mitte Dezember stehen den Microsoft-Kunden, die Office 365 nutzen, neue Vertragsdokumente zur Verfügung, die neben anderen datenschutzrechtlichen Regelungen auch die EU-Standardvertragsklauseln – auch als EU Model Clauses bekannt – beinhalten. Diese neuen Vertragsdokumente reflektieren damit auch die deutschen und europäischen Datenschutzbestimmungen und sind – ebenfalls ab Mitte Dezember online öffentlich verfügbar. Microsoft übernimmt damit eine Vorreiterrolle beim Thema Datensicherheit und stellt sich einmal mehr seiner Verantwortung als Anbieter Cloud-basierter Lösungen.

"Europa und Deutschland setzen beim Datenschutz hohe Standards. Cloud Computing-Anbieter müssen diesen Anforderungen entsprechen, um verlässliche Partner zu sein", erklärt Professor Dr. Peter Bräutigam, Rechtsanwalt und Fachanwalt für Informationstechnologierecht, Noerr LLP. "Microsoft nimmt im Rahmen der Erfüllung der Vorgaben – insbesondere bei dem Cloud Computing-Angebot Office 365 – eine Vorreiterrolle ein, indem es jedem Kunden Model Clauses in Kombination mit einer Vereinbarung zur Auftragsdatenverarbeitung anbietet."

Lesen Sie zum Thema "Cloud Computing" auch: SaaS-Magazin.de (www.saasmagazin.de)

"In der Vergangenheit haben wir mit den Office 365-Kunden direkt über das Thema Datenschutz und die Umsetzung deutschen und europäischen Rechts gesprochen", erklärt Ralph Haupter, Vorsitzender der Geschäftsführung Microsoft Deutschland GmbH und Area Vice President. "Das war stets für die Kunden ein relativ großer Aufwand. Mit der Umsetzung der Orientierungshilfe und dem Veröffentlichen der entsprechenden Dokumente an zentraler Stelle schaffen wir Transparenz, die ihresgleichen sucht."

Kunden können sich jetzt die Verträge vorab online ansehen und herunterladen, sie zur genaueren Prüfung ihren juristischen Beratern vorlegen, und zwar ab dem Zeitpunkt, wenn sie sich für eine Testversion von Office 365 registrieren. Diese Transparenz steht in der Tradition von Trust Worthy Computing (TWC) und der Corporate Technical Responsibility Initiative (CTR), die Microsoft auf der CeBIT 2011 vorgestellt hat. Ziel ist es, der unternehmerischen Verantwortung bei der Bereitstellung und Nutzung moderner Technologien nachzukommen. Die jetzt vorgestellte Transparenz ist ein Meilenstein bei der Umsetzung von CTR, durch verlässliche, öffentliche und vor allen Dingen nachprüfbare Aktivitäten Vertrauen der Kunden in neue Technologien zu schaffen.

In Kombination mit den EU Model Clauses, der ISO-Zertifizierung und weiteren Prozess-Standards, wie beispielsweise der Auftragsdatenverarbeitung (Data Processing Agreement), bietet Microsoft ihren Kunden eine rechtlich abgesicherte und pragmatische Lösung. Das spiegelt sich auch in der Zusammenarbeit und der Bewertung der Kunden wider:

Bereits im Jahr 2002 gründete Microsoft die Trustworthy Computing Initiative (TWC) verbunden mit dem Anliegen, Sicherheitsaspekte bereits während der Entwicklung und Programmierung von Anwendungen zu berücksichtigen. Mit den Sicherheitskonzepten wie dem Security Lifecycle Management (seit 2004) wurde der Anspruch an Sicherheit und Verantwortung kontinuierlich fortgeschrieben und auch im Cloud Computing-Zeitalter nun konsequent umgesetzt. Parallel hat Microsoft in den vergangenen Jahren mehrere Milliarden US-Dollar in seine Rechenzentren investiert, dabei vor allem auch gezielt in Sicherheitsmaßnahmen und die Sicherheitsinfrastruktur. Die Rechenzentren sind nach verschiedenen, international geltenden Standards und Normen zertifiziert, nach der ISO / IEC-Norm 27001:2005, SAS 70 Type II, FISMA und PCI.

Hintergrund: EU-Standardvertragsklauseln
Die EU-Standardvertragsklauseln sind von der Europäischen Kommission vorgegebene Vertragsklauseln, die den Datentransfer zwischen Unternehmen innerhalb und außerhalb der Europäischen Union regeln. Die Vertragsklauseln stellen hohe Anforderungen an Anbieter Cloud-basierter Lösungen. Sie sorgen künftig für mehr Transparenz bei der Auftragsdatenverarbeitung der Online Services für Office 365. Dazu zählen beispielsweise ein sehr ausdifferenziertes Auditrecht oder die Offenlegung der Subunternehmerverträge.

Die EU Model Clauses für Office 365 stehen künftig innerhalb des Trust Center zum Download zur Verfügung. Das Trust Center ist für Microsoft-Kunden das zentrale Portal für sämtliche Informationen rund um Themen wie Datensicherheit und Compliance. Damit stellt das Unternehmen sicher, dass seine Kunden schnell und einfach alle Dokumente finden, die sie benötigen, um sich über Datensicherheit und Compliance zu informieren. (Microsoft: ra)

Microsoft: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -


Meldungen: Markt / Unternehmen

Finanzbranche: Stresstest für IT-Architekturen Mit einer Flut von regulatorischen Compliance-Anforderungen reagieren Gesetzgeber und Aufsichtsbehörden auf die Erfahrungen aus der letzten Finanzkrise. Damit steht die Finanzbranche vor einem Stresstest für ihre Fach- und IT-Architekturen. Insbesondere im Finanz- und Risikomanagement sowie im Melde- und Rechnungswesen steigen die Anforderungen an die Datenhaltung und Datenqualität drastisch an. Die bestehenden Fach- und IT-Architekturen und Gesamtbanksteuerungsprozesse vieler Finanzinstitute sind dem nicht gewachsen.

E-Bilanz mittelfristig als wahrer Kostenkiller Um den kritischen Spekulationen um die langfristigen Folgen der E-Bilanz eine realistische Prognose entgegenzusetzen, hat die adept consult AG erste Praxiserfahrungen mit ersten E-Bilanz-Projekten analysiert und zusammengefasst. Auf der vor wenigen Tagen zu Ende gegangenen "ReWeCo", der Fachmesse für Rechnungswesen und Controlling, hat der Lösungsanbieter für Informationslogistik und Business Intelligence aus Frankfurt konkrete Erkenntnisse aus realen E-Bilanz-Prozessen präsentiert. Demnach können Unternehmen, welche die Automatisierungs- und Rationalisierungspotenziale der E-Bilanz nutzen, ganz erhebliche Kostensenkungen realisieren. Auf die deutsche Volkswirtschaft projektiert ergeben sich Beträge in Milliardenhöhe.

Chancen in der derzeitigen Finanzlandschaft Vor dem Hintergrund der Entwicklungen in der Eurozone und des zunehmenden regulatorischen Drucks mit neuen Anforderungen für die Marktteilnehmer gibt die SWIFT-Regionalkonferenz 2012 (4. bis 6. Juni 2012 in Wien) Antworten auf die aktuellen Fragen und Lösungen für die zahlreichen Herausforderungen der europäischen Finanzindustrie zur Diskussion. Dabei stehen Innovation und Kooperation als die entscheidenden Erfolgsfaktoren für eine erfolgreiche Gestaltung der zukünftigen Bankenlandschaft nach den Krisen der letzten Jahre im Vordergrund.

Enterprise-Governance-, Risk- & Compliance "Um zusätzliches Wachstumspotenzial für Beta Systems zu erschließen, prüfen wir derzeit mit dem Einstieg in den Markt für Enterprise-GRC eine weitere Handlungsoption", führt Gernot Sagl, Finanzvorstand der Beta Systems Software AG, aus. "Gemeinsam mit dem Aufsichtsrat evaluieren wir den - auf der bisherigen Strategie aufbauenden - Einstieg in diesen Markt, der auf GRC in punkto Geschäftsführung, Geschäftsprozesse und Geschäftsvorfälle ausgerichtet ist."

Governance, Risk und Compliance In diesem Jahr widmet sich der Cast e.V unter der Rubrik "Enterprise Security" dem Thema Compliance. Compliance bezeichnet die Regeltreue oder auch Regelkonformität und ist ein Begriff aus der betriebswirtschaftlichen Fachsprache für die Einhaltung von Gesetzen und Richtlinien in Unternehmen, aber auch von freiwilligen Kodizes, wie der einschlägigen Literatur zu entnehmen ist.

Info-Roadshow zur elektronischen Rechnung Der Versand elektronischer Rechnungen ist vor einigen Monaten wesentlich vereinfacht worden. Digitale Signaturen oder spezielle Verfahren für den Datenaustausch wie EDI sind nicht mehr notwendig. Stattdessen können Rechnungen nun einfach per E-Mail verschickt werden. Mit einer Experten-Roadshow zum elektronischen Rechnungsaustausch informiert der Bitkom über die neuen Möglichkeiten.

Nachhaltigkeitsengagement der SAP Die SAP AG hat ihr vierteljährliches Update zum Nachhaltigkeitsbericht 2011 veröffentlicht. So konnte SAP aufgrund ihres Nachhaltigkeitsengagements im ersten Quartal 2012 ihre Position im Ranking der 100 nachhaltigsten Unternehmen weltweit von Platz 94 auf Platz 27 verbessern und wurde in den FTSE4Good-Index aufgenommen. Darüber hinaus erhielt SAP den ersten "Climate Leadership Award 2012". Mit diesem Preis zeichnet die US-amerikanische Umweltschutzbehörde (EPA - Environmental Protection Agency) unternehmerisches und persönliches Engagement bei der Bekämpfung des Klimawandels und der Verringerung der CO2-Emmissionen aus. Der Award ehrt sowohl die Software, die SAP ihren Kunden in den Bereichen Energiemanagement und nachhaltige Unternehmensführung weltweit anbietet, als auch die eigene Energie- und CO2-Strategie von SAP.

Master-Studiengang für Criminal Investigation Im deutschsprachigen Raum wird es eine hochschulische Masterausbildung in Kriminalistik geben. Die School of Governance, Risk & Compliance (School GRC) an der privaten, staatlich anerkannten Steinbeis-Hochschule Berlin startet mit Initiative der Deutschen Gesellschaft für Kriminalistik (DGfK) im Oktober den zweijährigen, berufsbegleitenden Master-Studiengang für Criminal Investigation. Die Studierenden werden u.a. in die Kriminalwissenschaften eingeführt, umfassend in der Beweisführung fortgebildet und erlernen die Einsatzmöglichkeiten kriminalistischer Instrumente im Umfeld nicht-polizeilicher Behörden und der Privatwirtschaft.

Compliance-Roundtable in Zürich Die kostenlosen, halbtägigen eLearning-Roundtable-Veranstaltungen der IMC AG haben sich seit deren Gründung im vergangenen Jahr zu einem festen Treffpunkt für L&D-Professionals in der Schweiz entwickelt. Lag der Fokus bei den letzten beiden Terminen auf der Unterstützung der informalen Lernprozesse durch Microlearning, soll es nun am 20. Juni in Zürich beim Roundtable "Compliance und die Herausforderungen an das Learning Management im Unternehmen" darum gehen, welche Herausforderungen stetig wachsende Compliance-Anforderungen an Unternehmen stellen und wie diesen mit optimierten Learning-Management-Prozessen begegnet werden kann.

Sicherheit und Vertraulichkeit durch Datenraum Die Brainloop AG, Anbieterin von "Document Compliance Management"-Lösungen für den hochsicheren Umgang mit vertraulichen Dokumenten, hat jetzt die unbefristete Verlängerung der Partnerschaft mit Munich Network bekanntgegeben. Damit unterstützt Brainloop die Aktivitäten des gemeinnützigen Innovationsnetzwerkes zur Vernetzung von Start-ups, Industrie, Investoren und Forschung.

Druckbare Version

Piratenpartei für ein neues Urheberrecht Sicherheit von Unternehmensdaten