Microsoft PowerPoint - MS米田様 MOD Day 2013_3-e_クラウドと法対応_配布用

Similar documents
本日の内容 クラウド検討時の 三大不安要素 法務 不安払しょくのためのマイクロソフトの取り組み 品質 コンプラ イアンス

MSCD Slide Template

1. 電 子 メール カレンダー 連 絡 先 の 統 合 Outlook は 受 信 箱 の 操 作 方 法 が 一 貫 して いる 点 が 何 も 考 えなくても 自 然 に 操 作 できる と お 客 様 に 好 評 です Gmail では 操 作 性 に 影 響 する 機 能 更 新 が 頻

PowerPoint プレゼンテーション

DreamSpark とは 学 生 や 教 員 のみなさまの 技 術 的 な 学 習 や 教 育 研 究 をサポートする 年 間 制 のサブスクリプションプログラムです マイクロソフトの 開 発 ツールやサーバー 製 品 を 全 学 でご 利 用 いただけます すでに 多 くの 大 学 の 皆 さま

The Microsoft Conference 2014 ROOM F

PowerPoint プレゼンテーション

アジェンダ 1. Office 365の概要 2. デモンストレーション 3. よくお寄せいただく10のご質問 4. もっと詳しくお知りになりたい方へ追加情報

The Microsoft Conference 2014 MN-212 ROOM D

PowerPoint Presentation

想定 昨年実施された World IPv6 に対してマイクロソフトがどのような期待と目的を持って参加したのか どのような問題を想定していたのか 実態 World IPv6 Day による影響の実際 日本におけるインターネットの諸問題に対するマイクロソフトの見解 解決策 よりよい IPv6 利用環境を

PowerPoint プレゼンテーション

Microsoft PowerPoint - MS米野様 [事前公開用] 2-c_hkomeno

Slide 1

The Microsoft Conference 2014 PR-131 ROOM E

マイクロソフト株式会社デベロッパー & プラットフォーム統括本部平野和順

The Microsoft Conference 2014 ROOM E

次の 10 年間におけるビジネス IT トレンド CIO Insight モビリティ 2020 年までにモビリティ クラウド ソーシャル ビッグデータ技術は IT ビジネスの少なくとも 80% を占めることになる クラウド BI / ビッグデータ ソーシャル Gartner ビジネス上の優先課題に対

自己紹介 公共営業部門のアーキテクトとして 2003 年入社.NET の技術啓発活動に従事 2006 年 現在の部署に異動し エバンジェリストとして UX/Cloud プラットフォームの採用推進と技術啓発活動を担当 早稲田大学大学院国際情報通信研究科と中央大学総合政策学部で非常勤講師 趣味は 久しぶ

Windows 8 のバリュー ユーザーに好まれるデバイスとエクスペリエンス 企業が求めるエンタープライズクラスのソリューション

SonicWALL SSL-VPN 4000 導入ガイド

セッションの 目 的 とゴール セッションの 目 的 SQL Server 2008 R2 で 何 が 変 わって 何 が 変 わっていないのかをご 理 解 いただく セッションのゴール SQL Server 2008 R2 で 何 が 変 わったの? という 質 問 に 答 えられるようになる S

改善のための要件: クライアントインフラ担当 東野智子の場合 マイクロソフトのソリューションとその効果 東野智子(30 歳) SaaSアプリ 情報システム部の クライアント インフラ担当 情報システム部のクライアント 課題 ID と認証の統合 EMS : Azure AD Premium クラウド

アジェンダ Visio 2007 を利 した データの可視化 活 例 Visio 2007 データ接続オートメーション データの可視化 3ステップ

PLEASE READ (hidden slide)

Microsoft PowerPoint - LAB-03-SR18-ã…Łã‡¡ã‡¤ã…«ã…ªã‡¹ã…‹ã‡¢-v1

Windows Azure Today and Tomorrow

Xpand! Plug-In Guide

Title Slide with Name

ベース0516.indd

ソーシャルテクノロジー マイクロブログ コミュニティ インスタントメッセージ 短いテキストの送信 あいさつ不要の 気軽さ 一方的なフォロー 情報の 伝播力 リッチコンテンツの共有 気軽な反応 双方向承認による関係群 テーマ中心の深い 対話 リアルタイム な会話 名指しして接続 事前に相手の 状態を把

コンテンツとクラウドクラウドベースのメディアソリューションマルチデバイスユーザーエクスペリエンスまとめ 2

X-Form Plug-in Guide

Adobe Acrobat DC 製品比較表

The Microsoft Conference 2014 インフラストラクチャーを正しく移行するために知っておきたい 10 のテクノロジー ROOMB

クラウド OS ビジョンのおさらい 柔 軟 な 開 発 一 元 化 された 管 理 共 通 の ID 統 合 された 仮 想 化 完 全 なデータ プラット フォーム

自己紹介 名前 : 野口絵理 (Eri Noguchi) 所属 :NTT Communications ネットワークサービス部販売推進部門 グローバルネットワークマーケティング担当 経歴 : NTT Com Asia( 香港 ) 現地法人における日系企業 外資企業向けのデータセンタ / クラウドサー

スライド 1

Microsoft, Windows Microsoft Corporation

The Microsoft Conference 2014 アンケートにご協力ください ROOM F

ScanFront300/300P セットアップガイド

架空の企業 : Contoso ドラッグ Contoso ドラッグ企業情報 1997 年に第一号店を神奈川県に開店 現在 全国 200 店舗を展開する中堅ドラッグストアチェーン 2007 年に東証一部に上場 業界に先駆けて ポイントカード を導入 ソーシャルメディアに公式アカウントを作成して積極的に

Veritas System Recovery 18 System Recovery Disk

Title Slide with Name

Windows Azure の機能アップデート概要 日本マイクロソフト株式会社デベロッパー & プラットフォーム統括本部プラットフォーム戦略アドバイザー佐藤直樹 1

2

Microsoft Word - ○指針改正版(101111).doc

基本操作ガイド

Title Slide with Name

操作ガイド(本体操作編)

TH-47LFX60 / TH-47LFX6N

Microsoft Word - HowToSetupVault_mod.doc

取扱説明書

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を


操作ガイド(本体操作編)

Software Tag Implementation in Adobe Products

インターネット接続ガイド v110

Copyright 2006 KDDI Corporation. All Rights Reserved page1


ScanFront 220/220P 取扱説明書

ScanFront 220/220P セットアップガイド

資料 2-1 マイクロソフト株式会社 総務省第 2 回クラウドコンピューティング時代のデータセンター活性化策に関する検討会 (2009 年 7 月 )

untitled

( 内部規程 ) 第 5 条当社は 番号法 個人情報保護法 これらの法律に関する政省令及びこれらの法令に関して所管官庁が策定するガイドライン等を遵守し 特定個人情報等を適正に取り扱うため この規程を定める 2 当社は 特定個人情報等の取扱いにかかる事務フロー及び各種安全管理措置等を明確にするため 特

エレクトーンのお客様向けiPhone/iPad接続マニュアル

CL-015 IT 管理者に送る Windows 8.1 で実現する柔軟な働き方 -Flexible Workstyle- Windows 本部シニアマネージャー西野道子

外部SQLソース入門

Gruener_Jd_ qxd

特定個人情報の取扱いの対応について

料理集

Title Slide with Name

GeoMedia 2013 Desktop Features

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2


基本操作ガイド

テクニカルホワイトペーパー HP Sure Run HP PC のハードウェア強制されたアプリケーション永続性 HP Sure Run は ハードウェア強制アプリケーション永続化ソリューションで OS の実行中にポリシー適用ハードウェアとの通信を維持する機能を備えています OS 内の HP Sure

特定個人情報の取扱いの対応について


本 セッションのゴール BYOD 時 代 に 必 要 なセキュリティ 対 策 を 把 握 し Windows 8.1 での 実 現 方 法 を 確 認

Data Security and Privacy Principles

<4D F736F F F696E74202D208E9197BF E08A748AAF965B8FEE95F1835A834C A A E815B92F18F6F8E9197BF2E70707

NOTICE The information contained in this document is believed to be accurate in all respects but is not warranted by Mitel Networks Corporation (MITEL

Dolphin 6110 Quick Start Guide

iPhone/iPad接続マニュアル

INDEX ソフトウェア使用許諾契約書 インストール時に必要なシステム NAVI OFFICE 2のセットアップ お問い合わせ NAVI OFFICE 2 セットアップマニュアル < NAVISTUDIO_EV_7-B >

マイクロソフトにおけるアジャイル開発の実践

PowerPoint Presentation

untitled

DDR3 SDRAMメモリ・インタフェースのレベリング手法の活用

<4D F736F F D E518D6C C A95CA93595F8CC2906C8FEE95F182CC8EE688B595FB906A816982D082C88C60816A2E646F6378>


改善のための要件 : ソリューション Azure Active Directory (AD) Premium で複数のクラウドと社内の ID を統合 EMS は Azure AD Premium を包含 Office 365 などの SaaS アプリや社内アプリをシングルサインオンで利用可能 Off

三菱衣類乾燥除湿機取扱説明書


14個人情報の取扱いに関する規程

Visual Studio 2012 と ASP.NET に見る、最新 Web 開発の魅力

Transcription:

セッション番号 3-e 最新 ICT で実現するワークスタイル変 の威 クラウドと法対応 マイクロソフトの法務コンプライアンス対応とサービス品質へのこだわり 本マイクロソフト株式会社法務 政策企画統括本部法務本部業務執 役員本部 聡 本マイクロソフト株式会社社 室コーポレートリスクマネジメントマネージャー久保 成 本マイクロソフト株式会社社 室チーフクオリティオフィサー越川慎司

本 の内容 クラウド検討時の三 不安要素 法務 不安払しょくのためのマイクロソフトの取り組み 品質 コンプラ イアンス

1 最新 ICT で実現するワークスタイル変 の威 海外データセンター利 時の法務リスクとその考え 本マイクロソフト株式会社法務 政策企画統括本部法務本部業務執 役員本部 聡

よくある法務リスクに関するご質問 国愛国者法 個 情報保護と プライバシー セキュリティ 輸出管理 契約条項上の問題

海外政府機関等によるデータアクセス 国愛国者法に対する懸念と誤解 通常の企業活動を う限り 適 リスクはほぼありません データセンターごと押えられるリスクはほぼありません グローバル企業では 織り込み済みのリスクともいえます 他国法制度との 較においてもリスクは特段 くありません お客様からの直接開 が基本 MS から任意の開 はしません MS からの開 の際は原則としてお客様への通知をします

海外政府機関等によるデータアクセス情報

個 情報保護とプライバシー セキュリティ 個 情報保護法との関係 海外データセンター利 の場合 EU データ保護指令との関係 RFI に対する標準的なレスポンス Cloud Security Alliance (CSA) による Cloud Control Matrix (CCM) の諸要件について解説 (50 ページ )

輸出管理 外国為替及び外国貿易法 ( 外為法 ) お客様の業務内容によっては 海外ベンダーのクラウドサービスの利 体が輸出許可の対象になることがあるとの指摘 輸出管理に関する法令遵守は究極的にはお客様の責任となりますので MS の運 を 分ご理解いただいた上で ご判断いただく必要があります 原則 マイクロソフトがお客様のデータにアクセスすることはありません 個別的かつ最適な解決のためのご協

Office 365 セキュリティセンターによる情報提供

契約条項上の問題 利 契約の準拠法 および裁判管轄 本法を準拠法 東京地 裁判所を合意管轄としています 内容的なチェックポイント データのオーナーシップ 責任制限 損害賠償額の上限規定 契約終了時のデータの取扱い 参照されるその他の規約 契約条項等

2 最新 ICT で実現するワークスタイル変 の威 マイクロソフトのコンプライアンスの取り組みについての事例 本マイクロソフト株式会社社 室コーポレートリスクマネジメントマネージャー久保 成

コンプライアンスとは? 法令遵守 : Legal Compliance (+ Business Practice) 法令 商習慣から派 した取り決めも含まれる 企業統治 : Governance (Business Ethic) > Information Security / Data Privacy 社 多くのステークホルダーが存在するなかでのビジネスにおいて 社のコンプライアンスは担保できるか? 政 府 顧客 取引 先

本国内における状況 ( 個 情報保護法を例として ) 個 情報保護法 個 情報保護法にて 企業に対し個 情報管理を 省庁ガイドライン各省庁が個 情報保護ガ 業界基準や 社ポリシー 規制の三重構造 義務付ける 法律は Principle であるため 詳細は各省庁ガイドラインで定められている イドラインを策定し 管轄する企業を指導する ( 融庁や総務省が厳しいガイドラインを策定 ) 企業は監督官庁から注意を受けないように 社ポリシーを策定する 法令遵守を確実にするため クライアントからの要求 厳格な内容にすることが 多い 加えて 欧州 国をはじめとして Enforcement が強くなってきている 他国法令も遵守できるか?

源流としての Trustworthy Computing 2002 年 1 にビル ゲイツが Trustworthy Computing ( 信頼できるコンピューティング ) を宣 : 部 を設置し 各国に担当者を配置 セキュリティ プライバシー 製品仕様各国法令遵守 信頼性 TWC 設計思想 社員義務 + ビジネスプラクティス 業界リーダー

実務的な話 個 情報保護法第 22 条 個 情報取扱事業者は 個 データの取扱いの全部 は 部を委託する場合は その取扱いを委託された個 データの安全管理が図られるよう 委託を受けた者に対する必要かつ適切な監督を わなければならない 2005 年 4 1 から全 施 2005 年より前から個 情報を扱うビジネスは存在していた 今後も後から法令が出てくる可能性がある マイクロソフトでの対応業務委託先をどのように管理していけば良いのかを検討し 国 カナダの公認会計 協会と データ保護要件 を策定し それを担保するためのプログラム (VPA: Vendor Privacy Assurance) を2003 年に定める

例 ) 段階以上の業務委託 データ保護要件 (Microsoft VPA) 教育と管理 Management A 本 への通知 Notice B 同意の取得 Choice and Consent C 取得 Collection D 利 と保管 Use and Retention E 開 等の要求 Access F 再委託と第三者提供 Disclosure to Third Party G 情報セキュリティ Security H 品質 Quality I 監視と実施 Monitoring and Enforcement J 本のお客様 Client Microsoft 契約で担保される 1 組織的安全管理措置個 データの安全管理措置を講じるための組織体制の整備個 データの安全管理措置を定める規程等の整備と規程等に従った運 個 データの取扱い状況を 覧できる 段の整備個 データの安全管理措置の評価 直し及び改善 事故 は違反への対処 A H r) 運 H a) H j) k) 委託先 ( 再委託 ) Supplier VPA ( 主規制 ) 2

配慮原則を忠実に 主規制 (VPA) Local Regulations 差分を 出し 各国において適切な状況となるよう 国本社と協議する 各国の法務担当者 プライバシー担当者を置き 各国の法令を順守する体制を整備している クラウドの進化と共に ビジネスもグローバル化が加速

マイクロソフトにおける BYOD の判断の仕

まとめ Trustworthy Computing の歴史より 社のために注 してきたレベルをお客様にも提供 変わり続ける法規制 変化を察知し 戦い続ける覚悟を持つ 世界への進出に向けて 世界各国の状況を から把握するのは きなリソースが必要

3 最新 ICT で実現するワークスタイル変 の威 世界規模のクラウドサービスを えるデータセンターのオペレーション改善 本マイクロソフト株式会社社 室チーフクオリティオフィサー越川慎司

クラウドインフラの提供 データセンター設計 建設 運営 世界規模のキャパシティモジュラー戦略 グローバルネットワーク光ファイバー オペレーションセンター MOC / Global Ticketing セキュリティとコンプライアンススタンダードと認証 ツールと 動化ユーティリティプライシング

Video

最 のオペレーショナルを実現する為に 投 資 オペレーション クラウドインフラへの投資を 5 年連続で倍増 ( これまでに $15B+) 400 以上のサービスを毎 24 時間体制で提供 70 を超える世界のデータセンター 顧客データを複数拠点で複製 SLA 保障可 性 99.9% 実稼働 99.99% 以上を実現 24 時間体制で冗 化されたオペレーションセンター コスト報告の標準化 クラウドインフラに従事するエンジニアリングとオペレーションに 2,000 以上 クラウド関連のエンジニアは 3 万 以上 安全で適正なインフラ 環境への配慮電 使 効率 (PUE) は 1.25 Copyright Microsoft Corporation. All rights reserved, NDA customers only

データセンターのさらなる拡張 クインシー シカゴ ダブリン アムステルダム 本 アイオワ バージニア 港 サンアントニオ シンガポール Multiple global CDN locations Quincy, Washington 27MW 100% Hydro power San Antonio, Texas 27MW Recycled water for cooling Chicago, Illinois Up to 60MW Water side economization, Containers Dublin, Ireland Up to 50MW Outside air cooling, PODs 社会の電源基地として データセンターは必須になる Data Centers have become as vital to the functioning of society as power stations." The Economist

パフォーマンス改善 2012年12 世界 欧州エリア < 30ms 31-50ms 51-75ms 76-100ms > 100ms 北 エリア

オペレーションエクセレンスのドライブ 投資 150 億ドル以上の投資をクラウドインフラに実施業界最 準を誇るデータセンターグローバルで最 のネットワークのひとつ地理的冗 性を持ったお客様データ Office 365 Windows Azure の配置 2,000 以上をクラウドインフラの開発とオペレーションに配属 30,000 以上のソフトウェアエンジニアがクラウドの活動に従事 酸化炭素排出量の削減 Power Usage Effectiveness (PUE) 1.12-1.20

可 性改善に向けた体系的なアプローチ

動復旧のネットワークへ ~Office 365 Exchange R6 プロジェクト BPOS/Office 365 アクティブスタンバイネットワーク構成 Office 365 R6 アクティブアクティブネットワーク構成 次世代 Office 365: さらに単純化へ ( ソフトウェアによる冗 化 )

本品質をグローバルスタンダードに 国本社との密な関係を維持し 本品質の実現へ 本の Chief Quality Officer が世界の品質向上プロジェクトに参画 改善を える形に 可 性データによる進捗確認 お客様満 度調査による進捗確認 情報基盤を える企業としての使命と責任 Copyright Microsoft Corporation. All rights reserved

2012 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.