Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Microsoft tarjoaa erillisiä julkishallinnon pilviympäristöjä, jotka täyttävät Yhdysvaltain julkishallinnon tietoturvaa, vaatimustenmukaisuutta ja tietojen käsittelyä koskevat vaatimukset. Nämä ympäristöt ovat tulosta Microsoftin pilviarkkitehtuurin pitkään jatkuneesta kehityksestä, jonka taustalla ovat kasvavat sääntely- ja suvereniteettitarpeet.
Tässä artikkelissa kerrotaan:
- Miten Microsoft Government Cloud kehittyi
- Miksi julkishallinnon pilviympäristöissä on erilaisia
- Ympäristöjen käyttötavat
- Miten Microsoft 365 ja Microsoft Copilot eroavat toisistaan julkishallinnon pilvipalvelutilauksissa
Miten Microsoftin valtionhallinnon pilvipalvelut kehittyivät
Microsoft 365 on alun perin Office 365 Commercial, ja sitä kutsutaan sisäisesti julkiseksi palveluna tarjottavaksi ympäristöksi (Public MT). Tässä mallissa esiteltiin käsite vuokraajasta suojausrajana, jonka taustalla oli yleinen hakemistopalvelu, joka myöhemmin kehittyi Microsoft Entra ID:ksi (aiemmin Azure Active Directory).
Käyttöönoton lisääntyessä julkishallinnon asiakkaat, niiden kumppanit ja toimittajat nostivat esille uusia vaatimuksia seuraavista asioista:
- Tietojen sijainti
- Lainmukainen toimivalta
- Pääsy tarkistetun henkilöstön toimesta
- Yhdysvaltain hallituksen määräysten noudattaminen
Näiden vaatimusten täyttäminen edellyttää muutakin kuin käytännön valvontaa. Ajan kuluessa Microsoft otti käyttöön yhä eristyneempiä pilviympäristöjä, joista jokainen on suunniteltu tukemaan tiukempia yhteensopivuus- ja suvereniteettivaatimuksia.
Tämä kehitys johti lopulta U.S. Sovereign Cloud for Governmentiin, joka sisältää useita Microsoft 365 Government -pilviympäristöjä yhden vaihtoehdon sijaan.
Tietojen sijainti vs. tietojen suvereniteetti
Microsoft Government -pilviympäristöjen keskeinen periaate on tietojen sijainnin ja tietojen suvereniteetin välinen ero:
- Tietojen sijainti viittaa paikkaan, johon asiakastiedot tallennetaan ja käsitellään.
- Tietojen suvereniteetilla tarkoitetaan juridisia, toiminnallisia ja henkilöstön valvontatoimia, jotka säätelevät kyseisten tietojen käyttöä.
Vaatimustenmukaisuusvaatimusten kasvaessa asiakkaat tarvitsevat yhdysvaltalaisen tietojen tallennuksen lisäksi myös vahvemmat takuut toiminnan eristämisestä, käyttörajoituksista ja säädösten yhdenmukaistamisesta. Nämä tarpeet vaikuttivat suoraan GCC-, GCC High- ja DoD-ympäristöjen suunnitteluun.
Yleiskatsaus Microsoftin Yhdysvaltain valtionhallinnon pilviympäristöihin
Microsoft tarjoaa kolme ensisijaista Microsoft 365 Government -pilviympäristöä:
| Ympäristö | Kuvaus | Tyypilliset asiakkaat |
|---|---|---|
| GCC (Government Community Cloud) | Erillinen ympäristö, jossa on yhdysvaltalainen tietojen sijainti ja hallituksien mukainen vaatimustenmukaisuus | Liittovaltion siviilivirastot, osavaltio- ja paikallishallinnot, urakoitsijat |
| GCC High | Eristäytyneempi ympäristö, joka on suunniteltu tiukempia yhteensopivuus- ja suvereniteettivaatimuksia varten | Yhdysvaltain puolustusvirastot ja urakoitsijat, jotka käsittelevät valvottuja luokittelemattomia tietoja |
| DOD | Yhdysvaltain puolustusministeriölle omistettu erittäin rajoitettu ympäristö | DoD-virastot ja tehtäväkumppanit |
Jokainen ympäristö edustaa eri pistettä suvereniteetin ja eristyneisyyden asteikolla.
Milloin kutakin Yhdysvaltain valtionhallinnon pilviympäristöä kannattaa käyttää
Käytä GCC-tekstiä, kun:
- Tietojen on oltava vain Yhdysvalloissa
- Et käsittele ITAR-, DFARS-säänneltyjä CUI- tai DoD-tehtävätietoja
- Yhteensopivuusvaatimuksesi ovat linjassa FedRAMP:n kohtalaisen tason ohjausobjektien kanssa
Käytä GCC High seuraavissa tilanteissa:
- Hallitsemattomien tietojen (CUI) käsittely
- Sopimuksesi edellyttävät FedRAMP High-, DFARS- tai ITAR/EAR-yhteensopivuutta
- Tarvitaan vahvempaa eristystä kaupallisesta pilvi-infrastruktuurista
Käytä DoD:tä, kun:
- Olet Yhdysvaltain puolustusministeriön jäsen tai tuet sitä suoraan
- Työmääriesi on täytettävä DoD SRG:n vaikutustason 5 vaatimukset
- Tarvitset suurimman mahdollisen toiminnan eristyksen
Nämä erottelut kuvastavat arkkitehtuuripäätöksiä, joita on tehty Microsoftin kehittäessä riippumattomia pilvipalvelutarjouksiaan.
Miten Microsoft 365 eroaa Yhdysvaltain valtionhallinnon pilviympäristöissä
Microsoft 365 -kuormitukset ovat pitkälti yhdenmukaisia eri ympäristöissä, mutta eroja on eristys- ja yhteensopivuusvaatimusten vuoksi:
- Ominaisuuksien saatavuus voi vaihdella
- Julkaisuaikataulu on tyypillisesti jäljessä kaupallisista ympäristöistä
- Kolmannen osapuolen integroinnit ovat rajoitetumpia ympäristöissä, joissa on enemmän eroja
Nämä erot ovat maakohtaisiin pilviympäristöihin johtaneen arkkitehtuurin kehityksen odotettu tulos, eivät yksittäisten tuotteiden rajoitus.
Lisätietoja on kohdassa Ominaisuuksien saatavuus.
Microsoft Copilot Yhdysvaltain valtionhallinnon pilviympäristöissä
Microsoft Copilot on käytettävissä GCC:ssä, GCC Highissa ja DoD:ssä, ja se toimii kokonaan asiakkaan Yhdysvaltain valtionhallinnon pilvivuokraajassa.
Tärkeimmät ominaisuudet:
- Kehotteet, vastaukset ja luotu sisältö säilyvät julkishallinnon pilvessä
- Copilot perii taustaympäristön suojaus- ja yhteensopivuustoiminnot
- Ominaisuuksien saatavuus on yhdenmukainen kunkin ympäristön eristyksen ja yhteensopivuuden rajojen kanssa
Kuten muissakin Microsoft 365 -palveluissa, Copilot-ominaisuudet voidaan ottaa käyttöön eri aikajanalla kuin kaupallisissa ympäristöissä maakohtaisten pilvipalveluvaatimusten vuoksi. Katso ominaisuuksien saatavuus.
Yhteensopivuuteen ja luottamukseen liittyvät näkökohdat
Microsoftin Yhdysvaltain valtionhallinnon pilviympäristöt on suunniteltu yhdenmukaisiksi sovellettavien julkishallinnon standardien kanssa, ja niille tehdään säännöllisiä kolmannen osapuolen arviointeja. Asiakkaat ovat edelleen vastuussa Microsoft 365:n ja Microsoft Copilot määrittämisestä täyttämään tietyt lakisääteiset velvoitteensa.
Jos haluat yksityiskohtaisen vertailun vaatimustenmukaisuudesta eri ympäristöissä, katso Tech Community Blog: Understanding Compliance Between Commercial, Government, DoD & Secret Offerings.
Katso myös Microsoft Copilot tiedot, tietosuoja ja suojaus.
Seuraavat vaiheet
- Vahvista kelpoisuus Microsoft 365 Government -pilviympäristöihin
- Valitse ympäristö, joka vastaa tieto- ja yhteensopivuusvaatimuksiasi
- Suunnittele Microsoft Copilot -käyttöönotto valitsemasi ympäristön perusteella
Tutustu seuraaviin resursseihin: