hBOX: die Österreichische Antwort auf Dropbox & Co – Datenmanagement und Filetransfer unter Berücksichtigung der EU Datenschutzgrundverordnung (EU-DSGV). Wolfgang Mader (Huemer Data Center)
3. Unser Leitsatz:
Unternehmen unterschiedlicher Branchen sowie öffentliche Institutionen
mit sicheren und zuverlässigen österreichischen Rechenzentrums-,
IT-Infrastruktur- und Cloudlösungen partnerschaftlich versorgen.
3
4. Information Mitarbeiter
Netzwerk 4
SYS Admins (Hypervisor, OS, Storage) 12
Betriebsführung / techn. Support 6
Programmierung 4
Gesamtanzahl technische Mitarbeiter 26
Projektmanagement 2
Techn. Lösungsverkauf 11
Backoffice 5
Gesamtanzahl aller Mitarbeiter 44
+ 2 bis 6 externe Mitarbeiter (projektabhängig)
Neben den praktischen Erfahrungen und der hohen Einsatzbereitschaft zeichnen umfangreiche
Herstellerzertifizierungen (HW über Hypervisor und Operating System bis zu Backup und Anwendungs-SW) unsere
Mitarbeiter aus und bescheinigen das Know-how.
6
6. HDC – Service Layer Modell
05.09.2022 6
HDC bietet seinen Kunden hochverfügbare, moderne
Rechenzentrumsinfrastruktur an 4 Standorten in Österreich. Mit
der Produktpalette des Service hACCESS können sämtliche
Anforderungen an Connectivity flexibel abgebildet werden
Bereitstellung von virtualisierten oder physischen Servern mit
Anbindung an verschiedene Storageklassen. Maßgeschneiderten
Backup- und Recovery-Services garantieren Ihnen maximale
Datensicherheit. Betrieb bis „Oberkante“ Operating System.
Managed Services von HDC liefern fertige Anwendungen
Datenmanagement Plattform (hBOX) oder Mailing (hEXCHANGE)
zur einfachen Nutzung. Weiters sind Services wie Multi Faktor
Authentifizierung und erweiterte Security Filter „out of the box“
nutzbar. Im Zuge unserer Service Agreements übernehmen wir
Administrationstätigkeiten für Datenbanken, Applikationen usw.
7. Gute Gründe für Lösungen aus
Österreich
Oder…Warum wir die hBOX gebaut haben
Youtube-Channel: hdc.pw/hboxyt
8. Warum - hBOX
05.09.2022 8
Einfache Filetransferlösungen
werden Teil ihrer Prozesse
Dropbox
Googledrive
Onedrive
…
Ohne dass Sie es steuern
können.
Für das Unternehmen ergeben
sich daraus Gefahren wie
Datenlecks
Nachlässiger Umgang
mit Daten
Imageschaden
Vertragsbruch
Mit DSGVO drakonische
Strafen
durch Fremdzugriff auf Kunden-
und Unternehmensdaten aus
dem Ausland.
Die Alternative:
Österreichische Lösung
im eigenen
Rechenzentrum.
Individuelle Anpassungen
Keine Rechtsunsicherheit
DSGVO - Maßnahme
Schützen wir unsere
Daten so gut wie möglich
9. Was muss bei einem Datenleck passieren?
Datenleck
Analyse und
Dokumentation des
Lecks
Risikoabwägung
Meldung des Lecks
innerhalb von 72
Stunden
(bei hohem Risiko)
10. Datenlecks
• Beispiele für eine Datenpanne:
• Unbefugtes Weitergeben durch Mitarbeiter
– gleichgültig ob bewusst oder unbewusst
• Soziale Attacken
• Trojaner und Malware
• AGBs
• Herausforderungen:
• Ausmaß des Datenlecks feststellen
• Betroffene identifizieren
• Meldung der Panne in 72h
• Benachrichtigung der Betroffenen
11. AGB & Co
z.B. Dropbox AGB
6) Benutzer bewilligt die
Datenverarbeitung durch Dropbox
und deren Partner-Unternehmen
ohne Zweckbindung.
7) Haftungsbeschränkung hat mit
europäischem Recht nichts zu tun.
8) Keine Schiedsklausel für
europäische Nutzer. Es bleibt die
Gerichtsklausel zugunsten eines
kalifornischen Gerichts.
Kann man nichts tun?
Wie werden Nutzer gezwungen
einer Weiterverarbeitung
ihrer Daten
zuzustimmen?
12. Anforderungen
• Die notwendige Filesharing-Funktionalität bereit zu stellen
• Dadurch wird eine Sperre aller Fremdienste möglich
• Volle Nachvollziehbarkeit aller File-Aktivitäten sicherstellen
• Transparenz und Auditierbarkeit
• Betroffene Personen identifizieren
• Wer hat welche Daten an wen weitergegeben?
• Schutz vor Malware und Ransomware
• Virenscan, Verschlüsselung rückgängig machen
• Rechtlich keine Unklarheiten oder gefährliche Situationen
• Österreichisches Recht
05.09.2022 12
13. • Bedarf nach Ad-Hoc-Filetransfer
• Hohes Sicherheitsbedürfnis
• Nachvollziehbarkeit
• Wahl zwischen shared, gehosteten oder on-premise System
• Klare rechtliche Abhängigkeiten
• Durchgängige Verschlüsselung, mit zero knowledge layer
• Anpassung auf eigene Systemlandschaft
Nicht durch DropBox/Google/idrive/icloud/ lösbar.
Studie 2012
15. Managed Service – hBOX
State of the Art
• Einfacher Datenaustausch
• Ad-Hoc-Filetransfer
• Hohe Sicherheit
• Nachvollziehbarkeit
• Wahlmöglichkeit: shared, hosted oder
on-premise System
• Klare rechtliche Abhängigkeiten
• Durchgängige Verschlüsselung, mit
zero knowledge layer
• Anpassung auf eigene
Systemlandschaft
• Zugriff von allen mobilen Geräten möglich
• Basierend auf Open Source
• Daten liegen nur in Österreich
• Einbindung in unternehmensinterne
Workflow-Systeme, Ldap-Verzeichnisse,
Active – Directory…
• 2 Faktor-Authentifizierung
• Zeitlich begrenzte Freigabe von Files oder
Verzeichnissen
• Einfache Team-Bildung für Projekte oder
Teams
• Hochausfallssicherheit, Skalierbarkeit von
50 – 500.000 User
16. Anpassungen erwünscht oder notwendig?
…Sie müssen nur sagen was Sie gerne anders hätten!
Ein paar Beispiele der letzten Monate:
• Corporate Identity-Anpassung der Oberfläche
• Client-Zertifikatsbasierende Clients
• Anmeldung mit Bürgerkarte
• Read-only-Einbindung von Unternehmens-Fileshares
• Eigenes User-Provisioning-Interface
• Hardware-Appliance
• Kombination mit Digital Signage
• Kombination mit Community-Lösungen
Managed Service – hBOX
Nicht von der Stange
22. • Administrator-Audit-LOG
• Ikarus / Trendmicro / ClamAV – Antivirus
• Encrypted Backups oder Integration in
Kundenbackupsystem
• Gruppenadmin kann nicht auf User Files
zugreifen
• Alle Freigaben von Dateien werden im
Activity – Log aufgezeichnet und können
zentral überprüft werden.
hBOX - Sicherheit
• E2E-Verschlüsselung
• Zero Knowledge Layer
• 2 Faktor SMS Authentifizierung
• TLS 1.2, AES_128_GCM, ECDHE_RSA
• ISAE3402-zertifiziert
• Datacenter ISO27001 und Eurocloud Star
Audit zertifiziert
• Kontinuierliche Kontrollen um ITIL-
Prozesse aktuell und lebendig zu halten.
23. 14 Usecases für Ihre hBOX
• Datensynchronisation
• Filesharing
• Automatisches Backup von
lokalen Daten
• Attachement im Mail
• Versionierung von Daten
• Upload-Area für externe
Mitarbeiter
• Digital Signage
05.09.2022 23
• Sofortupload von Fotos am
Mobilgerät
• Cross-Enterprise
Communication
• Instant Access zu
Dokumenten
• Team-Collaboration
• Neu: Archiv
• Neu: Voll-Kontext-Suche
• Ab Juli: Online-Office
24. Usecase 1:
Datensynchronisation
• Synchronisation eines Datenbereiches auf dem lokalen PC mit
• hBOX-Server
• Anderen PCs
• Mobilen Endgeräten
• Nutzen:
• Ein fixer, abgegrenzter Speicherbereich wird auf
allen Windows/Mac-Systemen eines Benutzers
abgeglichen
• Änderungen werden automatisch überall
nachgezogen
• Individuelle Einstellungen/Ausnahmen leicht möglich
• Zugriff von überall möglich
05.09.2022 24
25. • Dateien oder Verzeichnisse können
• Mit Ablaufdatum
• Passwortgeschützt
• Zum Lesen oder Bearbeiten
• Mit Aktivitätslog
• Verschlüsselt
• Von definierten Clients
freigegeben werden.
05.09.2022 25
Usecase 2:
Filesharing
26. Die gewünschten Verzeichnisse werden zum Server synchronisiert
Nutzen:
• Bei Verlust Des Endgerätes
• Beschädigung von Dateien
• Irrtümliches Abspeichern
• Lösegeld-Trojaner
können Sie die Daten mit einem
Mausklick wieder herstellen.
05.09.2022 26
Usecase 3:
Backup
27. • Ermöglicht den Transport von riesigen Anhängen
Nutzen:
• Keine Wartezeiten bei Zustellung
• Keine doppelte Datenhaltung
• Nachvollziehbare Zugriffe
• Alle Vorteile von Usecase 2
05.09.2022 27
Usecase 4:
Attachments
28. Automatische Versionierung von Daten
Nutzen:
• Letzte Änderungen umkehrbar
• Auflösung von Konflikten mit
mehreren Autoren
• Schutz vor versehentlichem
Löschen von Textpassagen
05.09.2022 28
Usecase 5:
Versionierung
29. Ein Teil des hBOX-Speichers kann Upload Area werden.
Nutzen:
• Kontrollierte Möglichkeit für Externe
• Aktivitäten gelogged
• Antivirus-Engine prüft fremde Dateien
• Berechtigung mit Ablaufdatum
• Berechtigung mit Passwort
05.09.2022 29
Usecase 6:
Upload/Download Area
30. Kooperation mit Tempel Entertainment
Nutzen:
• Digital Signage-Inhalte werden auf dem
lokalen PC einfach eingestellt.
• Hohe Skalierbarkeit
( > hunderte Bildschirme)
• Unmittelbarer Einsatz von Medien weltweit via App
• Kein spezifisches Anwender Know-how nötig.
05.09.2022 30
Usecase 7:
Digital Signage Cloud
31. Fotos/Videos werden unmittelbar hochgeladen
Nutzen:
• Jedes Foto ist sofort gesichert
• Jedes Foto kann unmittelbar
weitergeleitet werden
• Fotos auch nach Diebstahl des
Gerätes verfügbar
• Foto kann lokal wieder gelöscht werden
05.09.2022 31
Usecase 8:
Sofortupload von mobilen Geräten
32. Zwischen den hBOX-Installationen von Unternehmen ist Sharing
möglich
Nutzen:
• Direkte Adressierung der hBOX-Benutzer
des Partner-Unternehmens
• Identifizierung von externen Partnern
• Funktioniert auch mit free.hBOX
05.09.2022 32
Usecase 9:
Cross Enterprise Communication
33. Zugriff auf persönliche Daten vom Mobile
Nutzen:
• Nachlesen in Dateien
• Zugriff auf Fotos
• Passwort-Datenbanken
• Erstellen von Notizen im gewohnten
Dateisystem
05.09.2022 33
Usecase 10:
Instant Dokumenten Access
34. Ad-hoc Erstellung eines Team-Datenraums
Nutzen:
• Projektabwicklung mit verteilten MA
• Einfache Berechtigung
• Immer aktuell
• Bearbeitungskonflikte automatisch
gelöst
• Aktivitätenlog
05.09.2022 34
Usecase 11:
Team Collaboration
35. 05.09.2022 35
Usecase 12:
Archiv (NEU)
Der einfachste Weg um Daten verlässlich zu archivieren!
• WORM – Ablage
• Absolut unveränderlich
• Online verfügbar
• Mit Vollkontext-Suche kombinierbar
• Compliance wird von E&Y geprüft
36. 05.09.2022 36
Usecase 13:
Voll-Kontext-Suche (NEU)
Suchen Sie
• Im Text von Office Dokumenten
• Im Text von PDFs
• Mit Archiv kombinierbar
• Durch Indizierung sehr schnell auch bei
Datenmengen von mehreren TB
37. 05.09.2022 37
Online – Bearbeitung und Erstellung von Dokumenten
• Word, XLS, Powerpoint
• Erstellung/Bearbeitung
• Teamarbeit an einem Dokument
• Farbliche Kennzeichnung des Autors
• Auf Libre Office basierend
• Voll hBOX integriert
Usecase 14:
Online Office (ab Juli 2017)
38. Filesharing im produktiven Ablauf
• Ihre Mitarbeiter verwenden externe Services
für interne Abläufe
• Mit Dropbox, Googledrive,… haben Sie keine
Chance Ihren Verpflichtungen bez. DSGVO
nachzukommen
• Reaktionszeiten sind nicht einhaltbar
• Mit hBOX können Sie die gewünschte
Funktionaltität herstellen und den Zugriff auf
diese Services sperren.
• Exakte Auswertungen bez. Nutzung und geteilten Dateien
05.09.2022 38