This is the Trace Id: 677289898559628bbbdaab844335d61e
Перейти до основного
Центр безпеки та конфіденційності

Цифрові зобов’язання корпорації Майкрософт для Європи

З метою подальшого розширення наших зобов’язань щодо зміцнення стійкості до кіберзагроз та захисту вашої цифрової інфраструктури в Європі корпорація Майкрософт спільно з урядами та організаціями розробила Європейську програму безпеки.
Жінки в білих футболках, що сидять і посміхаються.

Національна хмара Microsoft

Дізнайтеся про те, яким чином ці суверенні рішення базуються на наших цифрових зобов'язаннях для Європи.
Жінка в чорному жакеті в оточенні групи людей у кімнаті дивиться на екран комп’ютера.

Європейська програма безпеки

Дізнайтеся, як ця програма розширює наші зобов’язання щодо посилення стійкості до кіберзагроз у Європі.
Скляний купол із будівлею на задньому плані.

Нові зобов’язання перед європейськими клієнтами

Досягайте цифрового суверенітету, стійкості, безпеки та впроваджуйте інновації в Європі разом із Microsoft. Наші десятиліття досвіду надійних партнерських відносин, провідне портфоліо із забезпечення відповідності вимогам та безперервні інвестиції у локальні дата-центри та послуги допоможуть вам миттєво реагувати на європейські нормативні вимоги, що змінюються, щоб упевнено будувати майбутнє — на ваших умовах, з вашими даними, під вашим контролем.

Наші п’ять цифрових зобов’язань для Європи:

  1. допомагати у створенні великої екосистеми ШІ та хмарних технологій у Європі;

  2. підтримувати цифрову стійкість у Європі навіть в умовах геополітичної нестабільності;

  3. продовжувати захищати конфіденційність європейських даних;

  4. завжди допомагати в підтриманні кібербезпеки Європи;

  5. допомагати зміцнювати економічну конкурентоспроможність Європи, зокрема в питанні відкритого коду.

Портрет Бреда Сміта
"У час геополітичної нестабільності ми прагнемо забезпечити цифрову стабільність."
Бред Сміт, віцепрезидент і президент корпорації Майкрософт

Посилення стійкості до кіберзагроз у хмарних операціях Microsoft у Європі

Корпорація Майкрософт прагне допомогти Європі подолати глобальну невизначеність, посилюючи та розвиваючи стійкість до кіберзагроз на континенті. З цією метою ми оголосили про низку інвестицій у хмарні операції в Європі й продовжуватимемо розширювати свою хмарну інфраструктуру в Європі, яка вже є найбільшою.

  • Ми внесли низку змін у свої операції в європейській хмарі, щоб зміцнити свій зв’язок із Європою та допомогти європейським країнам краще керувати ризиками. У майбутньому операції та ради центрів обробки даних Microsoft у Європі контролюватимуться європейською радою директорів, що складатиметься виключно з європейських громадян і діятиме відповідно до європейського законодавства. Ми також додамо Зобов'язання щодо стійкості до кіберзагроз до всіх наших контрактів з урядами європейських країн та Європейською комісією, що дасть змогу оскаржити будь-яке розпорядження про припинення надання хмарних послуг у Європі. У малоймовірному випадку, якщо таке розпорядження буде видано, ми працюватимемо разом із європейськими партнерами над забезпеченням безперервності хмарних операцій у Європі.

  • Ми оголосили про плани збільшити потужність наших європейських дата-центрів на 40% протягом наступних двох років, подвоївши нашу потужність у Європі протягом 2023–2027 років.

  • Щоб посилити кібербезпеку в Європі, ми призначили окремого заступника директора з інформаційної безпеки в регіоні, відповідального за дотримання критичних нормативно-правових актів, таких як DORA, NIS2 та Закону про стійкість до кіберзагроз (CRA).

  • Щоб розширити можливості вибору для клієнтів, стимулювати інновації та вдосконалити динамічну технологічну екосистему в Європі, ми визначили пріоритетом функціональну сумісність із відкритим кодом. Вона підтримує понад 1 800 моделей ШІ, зокрема відомі європейські моделі з відкритим кодом, наприклад Hugging Face і Mistral. Ці відкриті платформи дають європейським компаніям і стартапам змогу швидко й ефективно впроваджувати інновації та нові технології, залишаючись конкурентоспроможними в віті в умовах дедалі більшого використання ШІ в економіці.

Задоволення цифрових та операційних суверенних потреб

Отримайте більше контролю над своїми даними, більшу прозорість та безкомпромісну інноваційність хмарних технологій у Європі з комплексним набором можливостей від Microsoft.

  • Корпорація Майкрософт має найрозвинутішу хмару в Європі з регіонами центрів обробки даних по всьому континенту для підтримки локального зберігання даних і стійкості до кіберзагроз. Вона охоплює кілька регіонів у країнах-членах ЄС і країнах ЄАВТ, таких, як Франція, Німеччина, Норвегія, Швейцарія, Ірландія, Нідерланди, Польща й не тільки. Створено регіони Azure, які складаються з кількох центрів обробки даних і зон доступності.

  • Зберігайте та обробляйте дані ваших клієнтів у регіонах ЄС/ЄАВТ завдяки нашій моделі зберігання даних у межах ЄС. Це офіційне зобов’язання, яке поширюється на служби Azure, Microsoft 365, Dynamics 365 та Microsoft Power Platform, має на меті забезпечити зберігання вмісту клієнтів, особистих ідентифікаторів та навіть даних служб підтримки в дата-центрах в Європі. Зміцнюючи захист даних та довіру користувачів, ця ініціатива відповідає європейським цифровим цінностям та надає вам більший контроль і прозорість щодо місця розташування ваших даних, мінімізуючи необов’язкові перетоки даних за межі Європи.

  • Якщо ви маєте комплексні вимоги до місця зберігання даних і хочете зберегти дані Microsoft 365 в межах національного середовища, ми маємо додаткові варіанти. Для локальних регіонів, створених до 2022 р., зокрема Франції, Німеччини, Норвегії, Швеції, Швейцарії та Сполученого Королівства, основні зобов’язання щодо місця зберігання даних Exchange Online, OneDrive для бізнесу, SharePoint Online, Microsoft 365 Copilot і Microsoft Teams викладено в умовах використання продуктів Microsoft 365. Для локальних регіонів, запущених після 2022 р., а також для регіонів, де потрібно забезпечити додаткове покриття, Розширене місце зберігання даних Microsoft 365 пропонує обов’язкове місце зберігання даних у центрі обробки даних певного місцевого регіону і розширене покриття завантаженостей Microsoft 365 і даних клієнтів, а також пріоритетні служби перенесення осередків.
     

  • Захистіть свої дані не лише під час зберігання та пересилання, а й коли використовуєте їх у хмарі. Безпечне обчислення Azure використовує довірені середовища виконання на основі обладнання, щоб створювати зашифровані сертифікати для робочих навантажень. Дані в пам’яті шифруються й ізолюються, щоб корпорація Майкрософт чи треті сторони не могли отримати доступ до них під час обробки. Конфіденційні віртуальні машини та контейнери Azure використовують спеціальні мікросхеми, зокрема Intel SGX, Intel TDX і AMD SEV-III, щоб створити цю "захищену область" навколо даних. Це означає, що делікатні завантаженості – від персональних даних до алгоритмів, що є власністю, – можуть працювати в Azure і постачальник хмарних служб не матиме до них доступу. Шифрування даних забезпечує кращу відповідність суворим вимогам до конфіденційності та допомагає пом’якшити загрози витоку інсайдерської інформації або зовнішні загрози, що сприяє впровадженню хмарних технологій для обробки високочутливих або регульованих даних.

  • Прискорте впровадження хмарних інновацій та гнучкість у Європі за допомогою додаткових суверенних інструментів керування та рекомендацій для державних установ і клієнтів, чия діяльність підлягає регулюванню. Azure Cloud for Sovereignty на основі загальнодоступної хмари Azure – це підхід до конфігурації, який допомагає клієнтам розгортати робочі навантаження в Azure, забезпечуючи відповідність вимогам, захист та виконання політик для конкретної країни. Cloud for Sovereignty пропонує "суверенну цільову зону" з політиками Azure, завчасним плануванням і правилами, які допомагають зберігати дані в обраних регіонах, застосовувати шифрування та підвищувати прозорість операцій. Це дає організаціям державного сектора змогу використовувати всі можливості гіпермасштабованих служб Azure, зокрема широкий спектр інструментів для розробників, ШІ та аналітику, водночас забезпечуючи ретельніший контроль над місцем розташування даних, адміністративний доступ і аудит.

Суверенні хмари європейських партнерів 

На додаток до можливостей публічної хмари, Microsoft впровадила повністю суверенні хмарні середовища для місцевих організацій, щоб вони могли володіти та експлуатувати їх.

  • Спільний проєкт Orange і Capgemini, Bleu – це довірена хмара, що працює згідно із законом і під контролем Франції. Вона пропонуватиме широкий спектр хмарних служб Microsoft Azure та Microsoft 365, які запускатимуться лише французькою компанією й персоналом із регіонів центрів обробки даних, розташованих у Франції. Bleu надаватиме сучасні хмарні можливості, які відповідають унікальним вимогам уряду Франції та клієнтів у галузі критичної інфраструктури щодо безпеки, стійкості й цифрового суверенітету. Bleu отримає сертифікацію SecNumCloud (стандарт безпеки уряду Франції), щоб підтвердити свої засоби контролю.

  • Суверенна хмара для Німеччини в рамках угоди між Microsoft і Delos Cloud (дочірньою компанією SAP) пропонуватиме широкий спектр хмарних сервісів Microsoft Azure і Microsoft 365, які надаватимуться виключно німецькою компанією й персоналом із регіонів центрів обробки даних у Німеччині. Як і Bleu, це незалежне від глобальної хмари Microsoft рішення, яке використовує технічну архітектуру Azure та поєднує надійну роботу в локальному середовищі із сучасними функціями хмари. Delos допомагає федеральним, державним і місцевим органам влади Німеччини перейти до хмари, повністю дотримуючись суворих вимог щодо суверенітету даних та ІТ-безпеки Німеччини.

Запитання й відповіді

  • Ми хочемо продемонструвати нашим європейським клієнтам наше прагнення забезпечити цифрову стабільність навіть у моменти геополітичної непевності. Пропонуючи додаткові цифрові зобов'язання, ми додатково зміцнюємо довірливі відносини з клієнтами та показуємо нашу стійку підтримку та лідерство, розширюючи свій надійний портфель суверенних пропозицій.

  • Від клієнтів корпорації Майкрософт у Європі не вимагається жодних дій. Вони можуть скористатися всіма можливостями із комплексного набору, доступного зараз у наших хмарних регіонах, розташованих у Європі. Зобов’язання корпорації Майкрософт щодо стійкості до кіберзагроз включається в договори з урядами країн Європи та Європейською комісією, щоб зробити це зобов’язання юридично обов’язковим для корпорації Майкрософт і всіх її філіалів.

  • Багато можливостей, пов’язаних із цифровим суверенітетом, уже доступні в Європі. Зараз Microsoft Cloud for Sovereignty доступна в усіх регіонах Azure, щоб допомогти державним і регульованим клієнтам у Європі та в усьому світі розгорнути Azure з увімкненими функціями суверенітету. Крім того, у лютому 2025 року повністю впроваджено зберігання даних у межах ЄС для Microsoft Cloud, Розширене місце зберігання даних Microsoft 365 наразі доступне у Франції, Німеччині, Італії, Норвегії, Польщі, Іспанії, Швейцарії, Швеції та Сполученому Королівстві, а також у майбутніх регіонах для Австрії, Данії та Греції. Ми й надалі розгортатимемо хмарні служби та сповіщатимемо клієнтів, коли вони будуть доступні.

  • Корпорація Майкрософт вважає, що вимоги до суверенітету більшості клієнтів можна виконати за допомогою наших пропозицій загальнодоступної хмари, оскільки ми створили в Azure надійний набір можливостей суверенітету, зокрема зберігання даних у межах ЄС, Microsoft Cloud for Sovereignity та конфіденційні обчислення. Тепер до цього списку також включено наше зобов’язання надати низці європейських партнерів права на використання нашого коду, якщо це буде потрібно для забезпечення безперервності операцій. Національні хмари Bleu та Delos, з іншого боку, є окремими екземплярами хмарних служб Microsoft із центрами обробки даних, якими керують незалежні місцеві партнери у Франції та Німеччині, за межами загальнодоступної хмари. Вони призначені для клієнтів, які відповідають установленим критеріям і мають дотримуватися спеціальних національних вимог, як-от робота під контролем місцевих партнерів, відповідність вимогам SecNumCloud у Франції та вимогам до хмарних платформ у Німеччині.

  • Минулого року ми розкрили принципи доступу до ШІ та хмарної платформи, які забезпечують відкритий доступ для різноманітних бізнес-моделей (власних і з відкритим кодом), і розширятимемо ці зобов’язання в наступні місяці.
     

  • Корпорація Майкрософт надає широкі гарантії від третіх сторін завдяки сертифікації відповідності та незалежним перевіркам. Корпорація Майкрософт має один із найбільших у галузі портфелів рішень для забезпечення відповідності – понад 100 пропозицій у всьому світі, перевірених незалежними третіми сторонами. Корпорація Майкрософт регулярно проходить оцінювання за такими стандартами, як ISO/IEC 27001 (керування інформаційною безпекою), ISO/IEC 27017 (безпека хмари), ISO/IEC 27018 (конфіденційність у хмарі), а також атестації SOC 1, SOC 2 та SOC 3 незалежними аудиторами. У Європі Azure сертифіковано для таких схем, як Каталог засобів контролю відповідності хмарних обчислень (C5) у Німеччині, і відповідає регламентам ЄС, зокрема GDPR (звіти про перевірки доступні в Центрі безпеки та конфіденційності Microsoft). Корпорація Майкрософт публікує звіти про перевірки та документацію щодо відповідності на Порталі надійності для перегляду клієнтами. Ці перевірки третіх сторін підтверджують, що засоби контролю Azure працюють ефективно і вам доступна безпечна хмарна платформа, яка відповідає регуляторним вимогам.
     

  • Комплексна стратегія щодо стійкості до кіберзагроз корпорації Майкрософт охоплює неперевершену глобальну інфраструктуру, стійку до відмов архітектуру служб і надійне планування аварійного відновлення, дозволяючи клієнтам розробляти рішення високої доступності. Організації з критично важливими завантаженостями використовують засоби забезпечення надійності Microsoft, такі, як зони доступності, географічно надлишкові регіони та ретельно протестовані плани забезпечення безперервності, що зменшують ризик технічних проблем.

    Крім того, щоб усунути ризик перерви в обслуговуванні через геополітичні проблеми, призначені європейські партнери застосовуватимуть засоби підтримання безперервності операцій у надзвичайних ситуаціях у тому малоймовірному випадку, якщо корпорація Майкрософт матиме призупинити послуги за рішенням суду.

  • Це цифрове зобов’язання орієнтоване на наші інвестиції в Європі. Ми й надалі дбатимемо про задоволення потреб наших клієнтів у всьому світі та за потреби робитимемо інвестиції в певні країни або регіони. Корпорація Майкрософт прагне дотримуватися всіх відповідних законів і правил на ринках, де вона працює.

  • Завжди. Корпорація Майкрософт користується доступом до вашого вмісту, лише щоб надавати вибрані вами служби згідно з укладеною угодою. Ми не аналізуємо дані для маркетингу чи реклами й не ділимося ними з третіми сторонами (рекламодавцями). Служби генеративного ШІ Microsoft не використовуватимуть клієнтські дані для навчання базових моделей генеративного ШІ, за винятком випадків, коли це передбачено задокументованими вказівками клієнта. Ви контролюєте зберігання, класифікацію та видалення вашого вмісту, а також доступ до нього. Ці принципи підтримуються в договорах корпорації Майкрософт і відповідають стандартам конфіденційності, зокрема ISO/IEC 27018.
     

  • Ви вирішуєте самі, де зберігатиметься ваш клієнтський вміст, вибираючи географічний регіон для своїх служб. Наприклад, Azure має глобальну інфраструктуру з найбільшою кількістю регіонів серед усіх постачальників (понад 60 у всьому світі, багато з них у Європі). Це забезпечує гнучкість у виборі місця розташування даних. Ви вказуєте без вашого дозволу. Клієнтський вміст залишається у вибраному регіоні Azure, якщо ви явно не дозволите реплікацію в інші розташування для забезпечення стійкості або якщо інше не встановлено законом. Наприклад, якщо вибрати регіон Azure в Європейському Союзі, корпорація Майкрософт збереже ваші дані в цьому конкретному регіоні. У Microsoft 365 відповідні клієнти мають можливість вибрати, де розташовуватимуться їхні дані, через доповнення "Розширене місце зберігання даних Microsoft 365".
     

  • Microsoft Azure використовує криптографічні алгоритми, що відповідають галузевим стандартам. Для всіх постійних клієнтських даних, що зберігаються в хмарі, Azure використовує 256-бітне шифрування за стандартом AES. AES-256, один з найпотужніших блокових шифрів, використовується в таких службах, як сховище Azure, база даних SQL, сховище ключів Azure та інших і відповідає стандартам шифрування FIPS 140-2. Для транзитних даних корпорація Майкрософт використовує найновіші протоколи TLS. Azure Front Door підтримує TLS 1.2 (і TLS 1.3) для комунікацій, використовуючи надійні шифрувальні набори, принаймні 256-бітне симетричне шифрування транзитних даних і сучасний обмін ключами.
     

  • Корпорація Майкрософт пропонує надійні варіанти захисту ключів шифрування та керування ними в Azure. За замовчуванням усі служби Azure використовують потужне шифрування та керовані корпорацією Майкрософт ключі для захисту постійних клієнтських даних. Проте клієнти, яким потрібно більше контролю, мають кілька варіантів. Ключі, керовані клієнтами, що зберігаються в сховище ключів Azure для таких служб, як сховище Azure, Azure SQL і Azure Cosmos DB, дають змогу керувати політиками ротації та доступу до ключів. Ви також можете вибрати ключі HSM, керовані сховищем ключів Azure, що забезпечує виділені модулі апаратної безпеки (FIPS 140-2 рівня 3, перевірено) для зберігання ключів, які контролюєте лише ви. Крім того, Azure підтримує ключі BYOK (Bring Your Own Key) і надані клієнтом ключі. Завдяки цьому ви можете генерувати ключі на місці або в сторонньому модулі HSM і використовувати їх у хмарі.
     

  • Ні. Microsoft Cloud спроектовано таким чином, щоб працівники корпорації Майкрософт не могли отримати доступ до клієнтського вмісту без дозволу клієнта. За замовчуванням інженери корпорації Майкрософт мають нульовий постійний доступ (ZSA) до клієнтських даних – у них немає постійних прав адміністратора для перегляду вашого вмісту. У разі необхідності отримати доступ до клієнтського вмісту, щоб усунути проблему, вони мають пройти ретельний процес запиту доступу JIT, який вимагає схвалення клієнта (для певних служб через функцію "Повний контроль доступу на стороні клієнта") або схвалення керівника. Усі варіанти доступу обмежені за часом, повністю реєструються та перевіряються. Ці елементи керування регулярно перевіряються, наприклад, у рамках SOC 2, щоб забезпечити відповідність вимогам корпорації Майкрософт.

    Відомості про запити на отримання клієнтських даних і принципи корпорації Майкрософт щодо захисту клієнтських даних, зокрема додаткові запитання та відповіді, див. тут: Звіт про запити на отримання клієнтських даних державними органами.

  • Щоб забезпечити дотримання вимог щодо захисту даних, корпорація Майкрософт використовує безпечну за дизайном хмарну інфраструктуру та широкий спектр вбудованих служб безпеки. Центри обробки даних Azure та мережеву архітектуру розроблено таким чином, щоб задовольнити потреби організацій, найчутливіших до проблем безпеки. Ми використовуємо багатошарові елементи керування безпекою та принципи нульової довіри, пропонуючи безпечне обчислення Azure для захисту даних, які використовуються, тому оператори хмари не можуть отримати доступ до ваших даних під час обробки. Крім того, корпорація Майкрософт надає широкий спектр інструментів безпеки (понад 200 функцій безпеки, відповідності та управління) для захисту програм та даних. Наприклад, усі постійні й транзитні дані шифруються за замовчуванням, виконується постійний моніторинг загроз із використанням понад 65 трильйонів щоденних сигналів безпеки для швидкого виявлення ризиків, що виникають, та реагування на них. Забезпечте виконання регуляторних вимог і зобов’язань щодо захисту даних за допомогою наших надійних методів безпеки та портфоліо рішень для забезпечення відповідності з більше ніж 100 сертифікаціями.
     

  • Корпорація Майкрософт надає вказівки щодо структури архітектури для багатохмарних сценаріїв і сценаріїв перенесення. Microsoft Azure має високу сумісність із технологіями з відкритим кодом, тому розробити програму з компонентами, що можуть бути перенесені, досить просто. Наприклад, ви можете використовувати контейнеризацію й оркестрацію через Azure Kubernetes Service (AKS) або бази даних, такі, як PostgreSQL/MySQL в Azure, які можна перенести, оскільки вони використовують стандартні обробники. Рекомендується використовувати шаблони інфраструктури як коду (IaC) (шаблони Azure Resource Manager або Terraform), щоб визначити середовище в портативний спосіб. Azure також інтегрується з інструментами CI/CD, як-от GitHub, які працюють у різних хмарах. Багатохмарні та гібридні служби, наприклад Azure Arc і Azure Local, можуть допомогти вам розгорнути служби Azure локально або в інших хмарах, забезпечуючи узгодженість і можливість переносити завантаженості.
     

  • Так. Так, корпорація Майкрософт підтримує перенесення або копіювання ваших даних зі служб Microsoft Cloud до зовнішніх розташувань. Ми не накладаємо жодних технічних обмежень на переміщення ваших даних із Microsoft Cloud: ви можете отримати всі свої клієнтські дані з Azure в будь-який момент, зокрема дані, пов’язані з службами Microsoft, такими, як Microsoft 365, за допомогою стандартних механізмів. Azure надає такі функції, як служби експорту даних, Azure Data Box (для перенесення петабайт даних через відправлене обладнання) і варіанти високошвидкісної мережі (наприклад, Azure ExpressRoute або VPN), щоб допомогти перенести дані до інших середовищ. Корпорація Майкрософт не вимагає повідомлення заздалегідь або спеціальних дозволів, щоб перенести дані. Ви можете ініціювати передавання даних за запитом. Корпорація Майкрософт пропонує безкоштовне виведення даних до локального або до іншого постачальника хмарних служб. Крім того, Microsoft має контрактні зобов’язання, що забезпечують клієнтам можливість виводити їхні дані, та зобов’язання щодо видалення даних з хмари Microsoft після їх перенесення (відповідно до зобов’язань щодо захисту даних).
     

Підпишіться на Microsoft