Werner Leibrandt, Leiter Markt- und Wettbewerbsstrategie bei Microsoft Deutschland
Auf dem Weg zu mehr IT-Sicherheit und beim Durchsetzen von Sicherheitsrichtlinien fehlen dem Mittelstand zudem oft die Fachleute, die sich einerseits mit der Technik, andererseits aber auch mit der Komplexität gesetzlicher Regulierungen und Vorgaben auskennen. Demzufolge zählen im Mittelstand zu den wichtigsten Kriterien bei einer Investition im Security-Bereich nicht nur niedrige Einstiegskosten, schnelle Implementierung und niedrige erwartete Wartungskosten, sondern vor allem auch Tools und Produkte, die sich schnell und einfach im Unternehmen ausrollen lassen. Weitere Faktoren von Bedeutung sind der zu erwartende Administrationsaufwand sowie die Total Costs of Ownership (TCO) von Security-Produkten. Vor diesem Hintergrund hat IT-MITTELSTAND Werner Leibrandt, Leiter Markt- und Wettbewerbsstrategie bei Microsoft Deutschland, befragt, wie er den Cloud-Bedenken des Mittelstandes begegnet.
ITM: Mit welchen Mitteln sorgen Sie für die Integrität und Vertraulichkeit aller Daten eines Cloud-Nutzers?
Werner Leibrandt: Seriosität und Integrität stehen für Microsoft seit jeher an erster Stelle. Das daraus resultierende Vertrauen schafft die Basis für eine erfolgreiche Kundenbeziehung. Das ist vor allem vor dem Hintergrund der Cloud-Technologie von entscheidender Bedeutung. Datensicherheit und Datenschutz in der Cloud hat dabei oberste Priorität. Somit stellen wir unseren Kunden z. B. als einer der ersten Cloud-Anbieter weltweit neue Vertragsdokumente zur Verfügung, die neben anderen datenschutzrechtlichen Regelungen auch die EU-Standardvertragsklauseln – die sogenannten EU-Model-Clauses – beinhalten. Diese neuen Vertragsdokumente reflektieren damit die deutschen und europäischen Datenschutzbestimmungen. Office-365- und CRM-Online-Kunden können so ihren rechtlichen Verpflichtungen zum Datenschutz einfacher nachkommen.
ITM: Wie garantieren Sie Ihren Kunden, dass auch die Bestimmungen des Bundesdatenschutzgesetzes eingehalten werden? Oder schließen Sie die Verarbeitung personenbezogener Daten bei Ihren Cloud-Services explizit aus?
Leibrandt: Microsoft hält alle anwendbaren Datenschutzgesetze ein und bietet den Kunden mit der ISO-Zertifizierung und Auftragsdatenverarbeitungsverträgen sowie den EU-Standard-Vertragsklauseln bei Office 365 und CRM Online eine rechtlich abgesicherte Lösung.
ITM: Inwieweit kann der Kunde Einfluss auf die Vertragsgestaltung nehmen, insbesondere bei den Service Level Agreements? Oder sind diese Bestandteil der AGB?
Leibrandt: Bei einer standardisierten Multi-Tenant-Lösung, die für eine Vielzahl von Kunden ausgelegt ist, ist eine individuelle Verhandlung einzelner Vertragsbedingungen – insbesondere von SLAs – praktisch nicht umsetzbar. Auch bei den EU-Model-Clauses handelt es sich um Standardvertragsklauseln, die nicht individuell verhandelbar sind. Genau hier liegt der Vorteil. Unternehmen müssen sich nicht primär mit den rechtlichen Aspekten von Datenschutz auseinandersetzen. Das ist für kleine und mittelständische Unternehmen wichtig, die in der Regel keine eigene Rechtsabteilung im Haus haben. Je nach Cloud-Service bietet Microsoft zusätzliche Datenschutzverträge optional an. Unternehmen haben so die Möglichkeit, Verträge bis zu einem gewissen Grad individuell zu gestalten.
BIldquelle: Microsoft