This is the Trace Id: 6a3fed719281fec06c59c3d8a70a2977
Přeskočit na hlavní obsah
Centrum zabezpečení

Digitální závazky Microsoftu v Evropě

Abychom dále rozšířili náš závazek k posílení kybernetické odolnosti a ochraně vaši digitální infrastruktury v Evropě, spolupracoval Microsoft s vládními institucemi a organizacemi na vytvoření Evropského programu zabezpečení.
Žena v bílém tričku, která sedí a usmívá se.

Microsoft Sovereign Cloud

Zjistěte, jak tato řešení pro suverenitu navazují na naše evropské digitální závazky.
Žena v černém saku se dívá na obrazovku počítače a kolem ní jsou v místnosti další lidé.

Evropský bezpečnostní program

Zjistěte, jak tento program rozšiřuje naše úsilí o posílení kybernetické odolnosti v Evropě.
Skleněná kupole s budovou v pozadí.

Nové závazky vůči evropským zákazníkům

Dosáhněte digitální suverenity, odolnosti, zabezpečení a inovací v Evropě s Microsoftem. Díky desetiletím důvěryhodných partnerství, špičkovému portfoliu v oblasti dodržování předpisů a neustálým investicím do místních datacenter a služeb vám pomůžeme splnit vyvíjející se evropské právní požadavky a s jistotou budovat budoucnost – za vašich podmínek, s vašimi daty a pod vaší kontrolou.

Našich pět digitálních závazků k Evropě:

  1. Společnost chce v celé Evropě pomáhat budovat rozsáhlý AI a cloudový ekosystém.

  2. Společnost chce podporovat digitální odolnost v Evropě, a to i v případě geopolitické volatility.

  3. Společnost chce i nadále chránit soukromí evropských dat a osobních údajů.

  4. Společnost chce vždy pomáhat chránit a bránit kybernetickou bezpečnost Evropy.

  5. Společnost chce pomáhat posilovat ekonomickou konkurenceschopnost Evropy, včetně open source.

Portrétová fotka Brada Smithe
„Zavazujeme se poskytovat digitální stabilitu i v době geopolitické volatility.“
Brad Smith, místopředseda a prezident, Microsoft

Zvýšení odolnosti cloudového provozu Microsoftu v Evropě

Microsoft se zavazuje pomáhat Evropě zvládat obecnou nejistotu posílením a rozšířením digitální odolnosti kontinentu. V této souvislosti jsme oznámili řadu investic do našeho cloudového provozu v Evropě a bude i nadále rozšiřovat dosud nejrozsáhlejší a nejpůsobivější cloudovou infrastrukturou v Evropě.

  • Zavázali jsme se k řadě změn našeho evropského cloudového provozu s cílem posílit vzájemnou spolupráci mezi Microsoftem a Evropou a pomáhat evropským zemím lépe zvládat rizika. Od této chvíle bude na provoz a představenstva evropských datacenter Microsoftu dohlížet evropská správní rada, která se skládá výhradně z evropských národních států a která se řídí evropským právem. Ve všech našich smlouvách s evropskými národními vládami a s Evropskou komisí zahrneme také „příslib digitální odolnosti“, který zpochybní jakýkoli příkaz k ukončení poskytování cloudových služeb v Evropě. V nepravděpodobném případě, že by byl takový příkaz vydán, se zavazujeme ke spolupráci s evropskými partnery na zajištění kontinuity cloudového provozu v Evropě.

  • Oznámili jsme plány na zvýšení kapacity našich evropských datových center o 40 % během příštích dvou let a zdvojnásobení naší evropské kapacity mezi lety 2023 a 2027.

  • Za účelem posílení kybernetického zabezpečení v Evropě jsme jmenovali pro tuto oblast vyhrazeného zástupce ředitele pro zabezpečení informací, který odpovídá za dodržování důležitých předpisů a nařízení, jako je nařízení DORA, směrnice NIS 2 a akt o kybernetické odolnosti.

  • Upřednostňujeme opensourcovou interoperabilitu, která umožňuje volbu zákazníků, podporuje inovace a rozvíjí moderní technologický ekosystém v celé Evropě. Microsoft podporuje více než 1 800 modelů AI, včetně předních evropských opensourcových modelů, jako například modely od společností Hugging Face a Mistral. Tyto otevřené platformy umožňují evropským firmám nebo startupům rychlé inovace, efektivní adaptaci na nově vznikající technologie a konkurenceschopnost v globálním měřítku v ekonomice, která stále více využívá AI.

Zajistěte splnění digitálních a provozních potřeb v oblasti suverenity

Získejte větší kontrolu nad svými daty, větší transparentnost a nekompromisní cloudové inovace v Evropě díky komplexní sadě funkcí od společnosti Microsoft.

  • Můžeme se pochlubit nejkomplexnější cloudovou stopou v Evropě, přičemž oblasti datacenter po celém kontinentu podporují místní rezidenci a odolnost dat. To zahrnuje několik oblastí v členských státech EU a zemích ESVO, jako jsou mimo jiné Francie, Německo, Norsko, Švýcarsko, Irsko, Nizozemsko a Polsko. Služba Azure je uspořádána do oblastí, které tvoří několik datacenter a zón dostupnosti.

  • Ukládejte a zpracovávejte svá zákaznická data v oblastech EU/EFTA s naší datovou hranicí EU. Jedná se o formální závazek vztahující se na služby Azure, Microsoft 365, Dynamics 365 a Microsoft Power Platform, že obsah zákazníků, osobní identifikátory a dokonce i podpůrná data se budou uchovávat v datacentrech v Evropě. Tato iniciativa posiluje ochranu dat a důvěru uživatelů, je v souladu s evropskými digitálními hodnotami a poskytuje vám větší kontrolu a transparentnost v souvislosti s tím, kde jsou vaše data uložena, a minimalizuje zbytečné toky dat mimo Evropu.

  • Pokud máte rozsáhlé požadavky na rezidenci dat a chcete uchovávat data Microsoft 365 v rámci národních hranic, máte další možnosti. V místních oblastech s provozem před rokem 2022, včetně Francie, Německa, Norska, Švédska, Švýcarska a Spojeného království, jsou základní závazky týkající se rezidence dat pro Exchange Online, OneDrive pro firmy, SharePoint Online, Microsoft 365 Copilot a Microsoft Teams zajišťovány v rámci podmínek pro produkt Microsoft 365. V místních oblastech s provozem po roce 2022 a v oblastech s provozem před tímto rokem, kde se požaduje další pokrytí kapacity, nabízí doplněk Microsoft 365 Advanced Data Residency závaznou rezidenci dat v konkrétní oblasti místního datacentra a rozšířené pokrytí pro úlohy v rámci Microsoftu 365 a zákaznická data a také pro migrační služby tenantů s určenou prioritou.
     

  • Chraňte nejen svá neaktivní uložená data a přenášená data, ale chraňte svá data také při používání v cloudu. Důvěrné výpočetní prostředí Azure využívá hardwarová důvěryhodná provozní prostředí (TEE) k vytváření šifrovaných enkláv pro úlohy. Data v paměti se šifrují a izolují, aby se k nim během zpracování znemožnil přístup ze strany Microsoftu nebo jiné společnosti. Důvěrné VM a kontejnery Azure používají specializované čipy, včetně čipů Intel SGX, Intel TDX a AMD SEV-SNP, k vynucení tohoto „lockboxu“ u dat. To znamená, že úlohy zahrnující citlivá data, jak jsou osobní údaje a proprietární algoritmy, můžou běžet v Azure, aniž by byly přístupné pro poskytovatele cloudových služeb. Když šifrujete používaná data, můžete lépe splnit přísné požadavky na ochranu osobních údajů a pomoct zmírňovat insiderské nebo externí hrozby, což umožňuje přijetí cloudu pro vysoce citlivá nebo regulovaná data.

  • Zvyšte své cloudové inovace a agilitu v Evropě s využitím dalších suverénních kontrolních mechanismů, nástrojů zásad správného řízení a pokynů pro státní správu a regulovaných zákazníků. Cloud pro suverenitu je postaven na veřejném cloudu Azure. Jedná se o konfiguraci, která klientům pomáhá nasazovat úlohy v Azure a současně splňovat požadavky na dodržování předpisů, zabezpečení a zásady v konkrétní zemi. Nabízí tzv. „suverénní přistávací plochu“ se zásadami Azure, podrobnými plány a ochrannými mechanismy, které uchovávají data ve zvolených oblastech, vynucují šifrování a zvyšují provozní transparentnost. To umožňuje organizacím veřejného sektoru přistupovat k hyperškálovacím službám v Azure – včetně široké škály vývojářských nástrojů, AI a analýz – a současně udržovat větší kontrolu nad umístěním dat, přístupem pro správu a auditováním.

Suverénní cloudy s evropskými partnery 

Kromě možností veřejného cloudu je Microsoft průkopníkem v oblasti plně suverénních cloudových prostředí, která mohou vlastnit a provozovat místní subjekty.

  • Bleu, joint venture společností Orange a Capgemini, získal označení „cloud de confiance“ (důvěryhodný cloud) a funguje v rámci francouzského práva a dohledu. Bude nabízet širokou škálu cloudových služeb Microsoft Azure a Microsoftu 365, které provozuje výhradně francouzská společnost a personál z oblastí datacenter ve Francii. Bleu bude poskytovat moderní cloudové funkce splňující jedinečné potřeby francouzské státní správy a zákazníků z odvětví důležité infrastruktury, které jsou spojeny se zabezpečením, odolností a suverenitou. Bleu získá certifikaci SecNumCloud (bezpečnostní standard francouzské státní správy) pro validaci svých kontrolních mechanismů.

  • Suverénní cloud pro Německo na základě dohody mezi společnostmi Microsoft a Delos Cloud (dceřinou společností SAP) bude nabízet širokou škálu cloudových služeb Microsoft Azure a Microsoftu 365, které budou provozovány výhradně německou společností a personálem z datacenter v Německu. Jde o cloud nezávislý na globálním cloudu Microsoftu (stejně jako v případě Bleu), který však využívá technickou architekturu Azure a spojuje tímto způsobem důvěryhodný místní provoz se špičkovými cloudovými funkcemi. Delos si klade za cíl umožnit německým federálním, spolkovým a místním úřadům přesun do cloudu způsobem, který v plném rozsahu splňuje požadavky Německa na suverenitu dat a zabezpečení IT.

Časté otázky

  • I v době geopolitické nejistoty chceme našim zákazníkům v Evropě prokázat, že náš závazek poskytovat digitální stabilitu bereme vážně. Nabídkou dalších digitálních závazků dále upevňujeme náš vztah se zákazníky na základě důvěry a dáváme najevo svou pevnou podporu a vedoucí postavení tím, že stavíme na našem robustním portfoliu nabídek v oblasti suverenity.

  • Zákazníci Microsoftu v Evropě nemusí podniknout žádné kroky a můžou využívat komplexní sadu funkcí, které jsou teď k dispozici v našich evropských oblastech hostovaných cloudů. Závazek Microsoftu týkající se digitální odolnosti se začleňuje do smluv s evropskými národními vládami a s Evropskou komisí, aby byl právně závazný pro společnost Microsoft Corporation i všechny její pobočky.

  • Existuje mnoho funkcí suverenity, které jsou už v Evropě k dispozici. Microsoft Cloud pro Suverenitu je v současné době k dispozici ve všech oblastech Azure a pomáhá zákazníkům ze státní správy i regulovaným zákazníkům v Evropě i po celém světě nasazovat Azure s povolenými funkcemi pro suverenitu. Kromě toho byla v únoru 2025 plně zavedena datová hranice EU pro Microsoft Cloud a Microsoft 365 Advanced Data Residency je v současné době k dispozici ve Francii, Německu, Itálii, Norsku, Polsku, Španělsku, Švýcarsku, Švédsku a Spojeném království, přičemž v budoucnu budou místní oblasti rozšířeny o Rakousko, Dánsko a Řecko. Budeme pokračovat v rozšiřování našich cloudových služeb a informovat zákazníky, když budou k dispozici.

  • Společnost Microsoft věří, že většinu požadavků zákazníků na suverenitu lze splnit prostřednictvím našich nabídek veřejného cloudu, protože jsme v Azure vytvořili robustní sadu funkcí pro zajištění suverenity, včetně evropské datové hranice a řešení Microsoft Cloud pro Suverenitu a Důvěrné výpočty. K ní se připojuje i náš závazek poskytnout skupině evropských partnerů práva k používání našeho kódu, pokud by to bylo někdy nezbytné k zajištění provozní kontinuity. Bleu a Delos Cloud jsou naopak samostatné instance cloudových služeb Microsoftu, které běží v datacentrech suverénního cloudu provozovaných nezávislými místními partnery ve Francii a Německu, a to mimo veřejný cloud. Jsou určeny pro specifické zákazníky, kteří splňují kritéria způsobilosti a kteří musí dodržovat konkrétní národní podmínky, jako je například provoz pod kontrolou místních partnerů a splnění požadavků certifikace SecNumCloud ve Francii nebo požadavků na cloudovou platformu v Německu.

  • Loni jsme informovali, že zajistíme otevřený přístup k naší AI a cloudové platformě v rámci různých obchodních modelů, jak opensourcových, tak i proprietárních. V nadcházejících měsících budeme tyto závazky dále rozšiřovat.
     

  • Poskytujeme rozsáhlé záruky třetích stran prostřednictvím certifikací dodržování předpisů a nezávislých auditů. Naše komerční cloudové nabídky zahrnují jedno z nejrozsáhlejší portfolií řešení dodržování předpisů v oboru – více než 100 nabídek pro dodržování předpisů po celém světě s auditem od nezávislých třetích stran. Microsoft se pravidelně podstupuje hodnocení podle standardů, jako jsou ISO/IEC 27001 (správa zabezpečení informací), ISO/IEC 27017 (cloudové zabezpečení), ISO/IEC 27018 (ochrana osobních údajů v cloudu) a zprávy o standardech SOC 1, SOC 2 a SOC 3 od nezávislých auditorů. V Evropě má Azure certifikaci pro projekty, jako je standard C5 (Cloud Computing Compliance Controls Catalogue) v Německu, a splňuje předpisy a nařízení EU, jako je GDPR, přičemž zprávy z auditu jsou k dispozici v Centru zabezpečení Microsoftu. Microsoft publikuje zprávy z auditu a dokumentaci k dodržování předpisů na svém portálu Service Trust Portal, kde si je zákazníci můžou prostudovat. Tyto audity třetích stran ověřují, že kontrolní mechanismy Azure fungují efektivně a že získáte zabezpečenou cloudovou platformu umožňující dodržování předpisů.
     

  • Naše komplexní strategie odolnosti, která pokrývá bezkonkurenční globální infrastrukturu, architekturu služeb odolnou proti chybám a robustní plánování zotavení po havárii, umožňuje zákazníkům navrhovat řešení s vysokou dostupností. Organizace s důležitými úlohami těží z možností ochrany spolehlivosti, jako jsou zóny dostupnosti, geograficky redundantní oblasti a důkladně testované plány zajištění kontinuity, které snižují riziko technických problémů.

    Microsoft navíc za účelem řešení rizika přerušení služeb v důsledku geopolitických problémů určuje dedikované evropské partnery a vybavuje je opatřeními pro nepředvídané události, aby se zajistila provozní kontinuita v případě, že by Microsoft byl někdy soudně nucen služby pozastavit.

  • Tento digitální závazek se zaměřuje na naše investice v Evropě. Budeme i nadále investovat do řešení potřeb našich globálních zákazníků a odpovídajícím způsobem i do konkrétních oblastí a zemí. Společnost Microsoft se zavazuje dodržovat všechny platné zákony a předpisy či nařízení na trzích, kde podnikáme.

  • Vždy. Microsoft přistupuje k vašemu obsahu pouze za účelem poskytování vámi zvolených služeb, a to v souladu s vašimi smlouvami. Netěžíme data pro marketing či reklamu ani je nesdílíme s inzerenty třetích stran. Služby generativní AI Microsoftu nebudou zákaznická data používat k trénování žádného základního modelu generativní AI, s výjimkou případů, kdy to umožňují zdokumentované pokyny zákazníka. Máte pod kontrolou úložiště, přístup, klasifikaci a odstraňování obsahu. Uvedené principy jsou podporovány smlouvami s Microsoftem a jsou v souladu se standardy ochrany osobních údajů, jako je ISO/IEC 27018.
     

  • O místě uložení zákaznického obsahu rozhodujete vy tím, že vyberete geografickou oblast pro své služby. Azure má k dispozici globální infrastrukturu s více oblastmi než jakýkoli jiný poskytovatel, více než 60 po celém světě, včetně mnoha v Evropě, což vám poskytuje flexibilitu při výběru umístění dat. kterou zadáte, bez vaší autorizace Zákaznický obsah zůstává ve zvolené oblasti Azure, pokud kvůli odolnosti explicitně nepovolíte replikaci do jiných umístění nebo pokud to není potřeba za účelem dodržení zákona. Jestliže například zvolíte oblast Azure v Evropské unii, Microsoft bude uchovávat vaše data právě tam. V případě Microsoftu 365 mají oprávnění zákazníci možnost zvolit umístění dat prostřednictvím doplňku Microsoft 365 Advanced Data Residency.
     

  • Microsoft Azure používá standardní silné kryptografické algoritmy. V případě neaktivních uložených dat Azure používá 256bitové šifrování AES všech zákaznických dat uložených v cloudu. AES-256, jedna z nejsilnějších blokových šifer, se používá ve službách, jako je Azure Storage, SQL Database a Azure Key Vault, a splňuje standardy šifrování FIPS 140-2. V případě přenášených dat Microsoft používá nejnovější protokoly TLS (Transport Layer Security). Azure Front Door podporuje protokol TLS 1.2 a TLS 1.3 pro komunikaci a využívá robustní šifrovací sady, které zajišťují šifrování přenášených dat pomocí minimálně 256bitového symetrického šifrování a moderní výměny klíčů.
     

  • Microsoft nabízí robustní možnosti správy a ochrany šifrovacích klíčů v Azure. Všechny služby Azure ve výchozím nastavení používají k ochraně neaktivních uložených zákaznických dat silné šifrování a klíče spravované Microsoftem. Zákazníci, kteří vyžadují větší kontrolu, mají však více možností. Klíče spravované zákazníkem uložené v řešení Azure Key Vault pro služby, jako je Azure Storage, Azure SQL a Azure Cosmos DB, vám umožňují řídit zásady rotace a přístupu pro vaše klíče. Můžete také využít spravovaný HSM služby Azure Key Vault, který poskytuje vyhrazené moduly zabezpečení hardwaru (ověřené standardem FIPS 140-2 úrovně 3) za účelem ukládání klíčů, které máte pod kontrolou jen vy. Azure navíc podporuje scénáře použití vlastního klíče (BYOK) a klíčů poskytovaných zákazníkem, které umožňují generovat klíče v místním prostředí nebo v modulu HSM třetí strany a používat je v cloudu.
     

  • Ne. Microsoft Cloud je navržený tak, aby pracovníkům Microsoftu znemožňoval přístup k zákaznickému obsahu bez souhlasu zákazníka. Ve výchozím nastavení nemají specialisté z Microsoftu k zákaznickým datům žádný stálý přístup – nemají žádná trvalá administrativní oprávnění k zobrazení vašeho obsahu. Pokud pracovníci Microsoftu někdy přístup k zákaznickému obsahu potřebují, aby mohli vyřešit nějaký problém, musí projít přísným procesem žádosti o přístup podle potřeby, který vyžaduje schválení zákazníkem (pro určité služby prostřednictvím funkce Customer Lockbox) nebo schválení manažerem. Veškeré přístupy jsou časově omezené a plně protokolované a auditované. Tyto kontrolní mechanismy se pravidelně auditují, například v rámci standardu SOC 2, aby se zajistilo, že Microsoft dodržuje příslušné předpisy.

    Informace o žádostech spojených se zákaznickými daty a principech Microsoftu pro ochranu zákaznických dat (včetně dalších nejčastějších dotazů) najdete v tématu o zprávě Government Requests for Customer Data Report.

  • Díky cloudové infrastruktuře zabezpečeného návrhu a rozsáhlým integrovaným službám zabezpečení splníte požadavky na ochranu vašich dat. Datacentra a síťová architektura v Azure jsou navrženy tak, aby uspokojovaly potřeby organizací vyžadujících nejvyšší míru zabezpečení. Využíváme vícevrstvé kontrolní mechanismy zabezpečení a principy nulové důvěry (Zero Trust) a nabízíme přitom důvěrné výpočetní prostředí Azure, které zajišťuje ochranu používaných dat, aby k vašim datům během jejich zpracování nemohli přistupovat provozovatelé cloudu. Kromě toho poskytujeme širokou škálu nástrojů zabezpečení – více než 200 funkcí zabezpečení, dodržování předpisů a zásad správného řízení – pro ochranu aplikací a dat. Například standardně šifrujeme všechna neaktivní uložená a přenášená data, nepřetržitě monitorujeme hrozby a využíváme více než 65 bilionů denních signálů zabezpečení k rychlé detekci vznikajících rizik a odpovídající reakci. Pomozte splnit vaše zákonné závazky a závazky v oblasti ochrany dat s využitím našich robustních postupů zabezpečení a portfolia dodržování předpisů s více než 100 certifikacemi.
     

  • Microsoft poskytuje pokyny týkající se architektonického rámce v souvislosti s navrhováním řešení pro multicloudové scénáře a scénáře přenositelnosti. Protože Azure je vysoce kompatibilní s opensourcovými technologiemi, je navržení aplikace s přenositelnými součástmi jednoduché. Můžete například využít kontejnerizaci a orchestraci přes službu Azure Kubernetes Service (AKS) nebo použít databáze jako PostgreSQL/MySQL v Azure, které se dají migrovat, protože používají standardní moduly. K definování prostředí pro přenositelnost se doporučuje použít šablony IaC (infrastruktura jako kód). Jde o šablony Azure Resource Manageru nebo Terraform. Azure se také integruje s nástroji CI/CD, jako je GitHub, které fungují ve všech cloudech. Multicloudové a hybridní služby (například Azure Arc a Lokální Azure) vám můžou pomoct nasadit služby Azure v místním prostředí nebo v jiných cloudech, přičemž je zajištěna konzistence a přenositelnost úloh.
     

  • Ano. Microsoft podporuje přenos nebo kopírování dat ze služeb Microsoft Cloud do externích cílů. Nezavádíme žádná technická omezení pro přesun vašich dat z Microsoft Cloudu a můžete kdykoli získat všechna svá zákaznická data z Azure, včetně dat souvisejících se službami Microsoft, jako je Microsoft 365, prostřednictvím standardních mechanismů. Azure poskytuje funkce, jako jsou služby exportu dat, Azure Data Box pro migrace dat v řádu petabajtů prostřednictvím dodávaného hardwaru a možnosti vysokorychlostní sítě, jako je Azure ExpressRoute nebo VPN, které pomáhají migrovat data do jiných prostředí. Nevyžadujeme zdlouhavá oznámení či zvláštní oprávnění, pokud chcete data přenést jinam. Můžete zahájit přenosy na vyžádání a nabízíme také bezplatné výchozí přenosy dat v rámci místního prostředí nebo do umístění u jiného poskytovatele cloudových služeb. Kromě toho máme smluvní závazky, které zajišťují, že zákazníci můžou svá data extrahovat a že budou po jejich odchodu ze služeb Microsoft Cloud odstraněna (v souladu se závazky ochrany dat).
     

Sledujte Microsoft