US-Cloud Microsoft-Support

US-Cloud-Support-Souveränität gewährleistet, dass keine ausländischen Staatsangehörigen für die Einhaltung von Vorschriften der Regierung, des Verteidigungsministeriums und der Luft- und Raumfahrt zuständig sind.

Unterstützen Sie die Souveränität mit US Cloud und garantieren Sie allen US-Bürgern Microsoft-Support. Regierung, Verteidigungsministerium und Luft- und Raumfahrtindustrie werden konform und sparen 30–50 % ihres Budgets.
Mike Jones
Verfasst von:
Mike Jones
Veröffentlicht am Jul 16, 2021
US-Cloud-Support-Souveränität – Microsoft-Support für Behörden, Verteidigungsministerium und Luft- und Raumfahrt

US -CLOUD-SUPPORT-SOUVERÄNITÄT GEWÄHRLEISTET KEINE AUSLÄNDISCHEN STAATSBÜRGER FÜR REGIERUNG, VERTEIDIGUNGSMINISTERIUM UND LUFT- UND RAUMFAHRT

US-Cloud-Support-Souveränität – Microsoft-Support für Behörden, Verteidigungsministerium und Luft- und Raumfahrt
Unterstützung der Souveränität bei US Cloud garantiert ALLEN US-BÜRGERN Microsoft-Support für die Einhaltung von Vorschriften auf Bundes-, Landes- und Kommunalebene sowie für das Verteidigungsministerium und die Luft- und Raumfahrt. Die Unterstützung der Souveränität vermeidet unnötige Risiken, da keine ausländischen Staatsangehörigen Zugriff auf sichere IT-Systeme haben, während alle MSFT-Technologien unterstützt werden.

Zielgruppe: Öffentlicher Sektor, Vertragswesen und Beschaffung | Regierung, Verteidigungsministerium, IT-Führungskräfte aus der Luft- und Raumfahrt



Unnötiges Risiko

Ein großer Teil des Premier-/Unified-Supports von Microsoft wird ausgelagert und von ausländischen Staatsangehörigen erbracht. Für viele Bundesbehörden, Verteidigungsunternehmen und Luft- und Raumfahrtunternehmen birgt dies unnötige Risiken in Bezug auf Datenexfiltration, Ransomware und Spionage.

„Die Einbindung ausländischer Staatsangehöriger in die technische Support-Lieferkette des Landes (USA) ist unverantwortlich und stellt ein unnötiges Risiko für unser geistiges Eigentum und unsere nationale Sicherheit dar.“

— Robert E. LaMear IV, GRÜNDER, US CLOUD

Microsoft verfügt zwar über einen begrenzten Pool an aktiven Designated Support Engineers (DSE) mit Sicherheitsfreigabe, die für die IT-Projekte seiner Federal Cloud-Kunden zu extrem hohen Preisen zur Verfügung stehen. MSFT verpflichtet sich jedoch vertraglich nicht dazu, dass alle Premier/Unified-Support-Tickets von US-Bürgern bearbeitet werden, wodurch viele Behörden und Auftragnehmer gegen die Vorschriften verstoßen. Glücklicherweise haben diese Behörden nun die Möglichkeit, ihre MSFT-Supportkosten zu senken und mit US Cloud einen erstklassigen Support zu erhalten.


Integrität beeinträchtigt

Microsoft-Support-Datenschutzverletzung – 250 Millionen Premier-Support-Datensätze online offengelegt

Bei IT-Systemen der Regierung, des Verteidigungsministeriums oder der Luft- und Raumfahrt ist Sicherheit von größter Bedeutung.

Wie bereits erwähnt, kann Microsoft nicht garantieren, dass ein ausländischer Staatsangehöriger keine Microsoft-Supportleistungen für seine Regierungskunden erbringt. Im Dezember 2019 kam es zu einer massiven Microsoft-Support-Datenschutzverletzung zu einer Offenlegung von Systeminformationen, Protokollen und Tickets Tausender Microsoft Premier Support-Kunden. Es ist sehr wahrscheinlich, dass einige der durch die Datenpanne gewonnenen Systeminformationen zum Erfolg mehrerer hochkarätiger Microsoft-Hacks im Jahr 2021 beigetragen haben.

Um fair gegenüber Microsoft zu sein, das einen Großteil seines Premier-/Unified-Supports ins Ausland auslagert, scheint es wahrscheinlich, dass die Datenpanne beim Premier-Support durch einen Outsourcing-Partner im Ausland verursacht wurde und nicht durch Microsoft selbst. Aus der Datenpanne beim Microsoft Premier Support lassen sich drei wichtige Erkenntnisse ableiten:

  1. Die gehackten Support-Datenbanken waren nicht verschlüsselt (das klingt nicht nach einem MSFT-Profi).
  2. Die fünf Support-Datenbanken befanden sich in einer mandantenfähigen öffentlichen Azure-Cloud (Region nicht bekannt; möglicherweise außerhalb der USA?).
  3. Die Support-Datenbanken wurden nicht bereinigt, um einen Zeitraum von mehreren Jahren zu begrenzen. (2005–2019 offengelegt)

Überlegenheit der Unterstützung

Microsoft Support Security – Alle US-Bürger in der US-Cloud

Das Pentagon hat seine Erwartungen hinsichtlich militärischer Überlegenheit zu Lande, in der Luft, auf See, im Weltraum und im Cyberspace kommuniziert. Das Programm „Joint Warfighter Cloud Capability“ (JWCC) wird es dem Verteidigungsministerium ermöglichen, Systeme schnell zu modernisieren und Cloud-Technologie, maschinelles Lernen und KI für den Erfolg von Missionen zu nutzen.

Das Pentagon könnte die IT-Support-Souveränität von US Cloud nutzen , um seine militärische Überlegenheit auf die Microsoft-Support -Lieferkette für JWCC und andere aktive Sicherheitsumgebungen des Verteidigungsministeriums auszuweiten. US Cloud garantiert vertraglich, dass alle verschlüsselten Support-Protokolle und Tickets in den USA verbleiben und dass alle Support-Mitarbeiter, die Helpdesk-Tickets bearbeiten, streng geprüfte US-Bürger sind.

Der US Cloud Premier-Support für alle Microsoft-Technologien bietet viermal schnellere Reaktionszeiten als MSFT sowie die einzigen finanziell abgesicherten SLAs in der Branche. Alle Kunden aus Bundes-, Landes- und Kommunalbehörden profitieren neben erheblichen Budgeteinsparungen auch von den Vorteilen eines überlegenen Supports. Das US-Außenministerium sparte 38 %. Das US-Arbeitsministerium sparte 42 %. Die Umweltschutzbehördesparte 53 % und 7,5 Millionen US-Dollar über die nächsten fünf Jahre durch den souveränen Support von US Cloud.


Azure Government Cloud

Microsoft Azure für Behörden – Unterstützt durch US Cloud

Microsoft erfüllt die Anforderungen des US-Verteidigungsministeriums hinsichtlich der Datenhoheit und stellt sicher, dass seine Cloud-Rechenzentren in den USA ausschließlich mit geprüften US-Bürgern besetzt sind. Microsoft kann jedoch nicht garantieren, dass die Person am anderen Ende der Leitung, wenn eine Einrichtung des Verteidigungsministeriums wegen eines Problems mit Office 365, Azure oder einem anderen Microsoft-Produkt anruft, kein Ausländer ist.

Microsoft Azure für Behörden – Rahmenwerk für die Einführung der Cloud

Einführung der US-Cloud-Regierungscloud

US Cloud spielt eine wichtige Rolle in der Aufrechterhaltungsphase von Azure for Gov, um Dienstleistungen für das Verteidigungsministerium, Bundes-, Landes- und Kommunalbehörden sowie Luft- und Raumfahrtunternehmen zu erbringen.

Und obwohl die meisten Probleme, die vom Microsoft Premier (Unified) Support abgedeckt werden, eher routinemäßig und für die Behörde nicht kritisch sind, kann es vorkommen, dass Support-Mitarbeitern sensible Informationen zugänglich gemacht werden.

Es ist unverantwortlich, einen ausländischen Staatsangehörigen unnötig einem Risiko auszusetzen, indem man ihn ein Support-Ticket für Microsoft Azure Gov Cloud bearbeiten lässt und damit möglicherweise irreparablen Schaden verursacht.


Sicherheitsunterstützung

Die Supportdienste von Microsoft Premier (Unified) greifen zunehmend auf Drittanbieter (unter anderem Wipro und Tata) zurück, um ihr eigenes Team zu verstärken. Organisationen aus den Bereichen Verteidigung, Bundesbehörden, Nachrichtendienste, Landes- und Kommunalverwaltungen sowie Luft- und Raumfahrt haben festgestellt, dass Microsoft vertraglich nicht garantieren kann, dass keine ausländischen Staatsangehörigen die Support-Hotline beantworten oder ihre Tickets bearbeiten. Viele wechseln von Microsoft zu US Cloud, um ihre Aufgaben, ihre Kunden und ihr Budget besser zu schützen.

Im April 2019 wurde der indische IT-Outsourcing- und Microsoft Premier (Unified)-Supportanbieter Wipro (NYSE: WIT) gehackt. Die Nachricht wurde von Krebs on Security veröffentlicht. Quellen behaupten, dass im März 2019 das Fernzugriffstool ScreenConnect verwendet wurde, um die Systeme von Wipro zu kompromittieren und dann Wipro-Kunden in den USA und anderen Ländern anzugreifen. Die Quelle des Angriffs ist noch unbekannt, jedoch fand im selben Monat, in dem die Nachricht über den Datenverstoß bei Wipro bekannt wurde, eine interessante Transaktion statt.

Risiko durch ausländische Staaten

Risiko durch ausländische Staaten – Am 4. April 2019 verkaufte die indische Regierung „Feindesaktien” von Wipro im Wert von rund 166 Millionen US-Dollar. Laut diesem Artikel in The Business Standard werden diese Aktien als „Feindesaktien” bezeichnet, da sie ursprünglich von Personen gehalten wurden, die nach Pakistan oder China ausgewandert sind und nicht mehr die indische Staatsbürgerschaft besitzen.

„Insgesamt 44,4 Millionen Aktien, die vom Custodian of Enemy Property for India gehalten wurden, wurden an der Bombay Stock Exchange zu einem Preis von 259 Rupien pro Stück verkauft“, berichtete The Business Standard. „Die Käufer waren die staatliche Life Insurance Corporation of India (LIC), New India Assurance und General Insurance Corporation LLC.“

Angriffe durch ausländische Staaten – Die im Juni 2019 bekannt gewordenen Cloud Hopper-Angriffe betrafen mehrere namhafte Anbieter, darunter Tata, einen häufig genutzten Drittanbieter für Personalerweiterungen der Microsoft Premier (Unified) Support Services. Reuters berichtete ursprünglich über den Angriff. Tata lehnte eine Stellungnahme ab. Eine Anklage in den USA steht noch aus, und das chinesische Ministerium für Staatssicherheit wird als Urheber des Angriffs vermutet.

US-Cloud-Microsoft-Support – Schutzmaßnahmen zur Wahrung der Souveränität

Laut Reuters- Quellen fanden die Angriffe zwischen 2014 und 2017 statt und richteten sich gegen globale IT-Outsourcing-Anbieter mit dem alleinigen Ziel, Geschäftsgeheimnisse ihrer Kunden zu stehlen. Zufälligerweise wurde Tata 2014 von Epic Systems in den USA wegen Diebstahls geistigen Eigentums verklagt und verlor einen Prozess in Höhe von 420 Millionen Dollar.


JEDI durch JWCC ersetzt

Der Streit um ein Cloud-Computing-Projekt scheint noch nicht vollständig beigelegt zu sein. Das Pentagon erklärte in einer Pressemitteilung, dass es weiterhin Cloud-Kapazitäten im Unternehmensmaßstab benötige, und kündigte einen neuen Vertrag mit mehreren Anbietern an, der als Joint Warfighter Cloud Capability (JWCC) bekannt ist. Die Behörde erklärte, sie plane, sowohl Amazon als auch Microsoft um Angebote für den Vertrag zu bitten, da dies die einzigen Cloud-Dienstleister seien, die ihre Anforderungen erfüllen könnten. Sie werde jedoch weiterhin Marktforschung betreiben, um zu prüfen, ob auch andere Anbieter ihre Spezifikationen erfüllen könnten.

„Die Anforderungen der Mission waren dabei unser Hauptantrieb“, sagte John Sherman, amtierender Chief Information Officer des US-Verteidigungsministeriums.

Das Pentagon erklärte, dass sein Cloud-Anbieter für den neuen Vertrag mehrere Kriterien erfüllen muss, darunter die Arbeit auf allen dreiKlassifizierungsstufen (d. h. nicht klassifiziert, geheim oder streng geheim), weltweite Verfügbarkeit und Cybersicherheitskontrollen auf höchstem Niveau.

Pentagon US Cloud Microsoft Unterstützung Souveränität

Die Behörde geht davon aus, dass sich der Wert des neuen Vertrags auf mehrere Milliarden belaufen wird, wobei der Höchstwert noch ermittelt wird. Die Vertragslaufzeit wird voraussichtlich bis zu fünf Jahre betragen, einschließlich einer dreijährigen Basisperiode und zwei einjährigen Optionsperioden.

Das Pentagon erwartet, dass das JWCC „eine Brücke zu unserem längerfristigen Ansatz sein wird“, sagte Sherman. Er erklärte, dass das Ministerium davon ausgeht, die direkten Vergütungen im Rahmen des Vertrags etwa im April 2022 zu leisten und bereits 2025 einen breiteren Wettbewerb zu eröffnen.


JWCC Außenpolitik

Der an Anbieter in Übersee ausgelagerte Microsoft-Support wird in E-Mails in der Regel mit einem V-Strich gekennzeichnet. Wenn Sie eine E-Mail von V-dash Microsoft zu Ihrem Premier/Unified-Support-Ticket sehen, befinden sich Ihre Daten, Ihr Ticket und das Support-Personal höchstwahrscheinlich außerhalb der USA, was die Compliance Ihres Unternehmens gefährdet.

V-dash: Ein Anbieter, der mit Microsoft zusammenarbeitet und möglicherweise auch eine temporäre Microsoft-E-Mail-Adresse mit dem Präfix „V-“ hat. Auch als „Green Badge“ bezeichnet, da die von Microsoft auf dem Firmengelände ausgegebenen Ausweise diese Farbe haben.

JWCC ist ein gutes Beispiel dafür, wie ausgelagerter Support bei Microsoft auch die Mission Ihres Unternehmens gefährden könnte.

Szenario 1 Minimale Auswirkungen: Ein ausländischer Staatsangehöriger, der über einen externen Offshore-Outsourcer für Microsoft arbeitet und im Rahmen seines Microsoft Premier (Unified) Support-Vertrags mit dem US-Verteidigungsministerium das Joint Warfighter Cloud Capability (JWCC)-Programm unterstützt, erhält ein Support-Ticket mit dem Status „missionskritisch“ und verzögert den Lösungsprozess absichtlich um Stunden oder Tage. Dies verlangsamt zumindest die operative Geschwindigkeit des Verteidigungsministeriums, gefährdet aber im schlimmsten Fall die Missionen der eingesetzten Soldaten. Der „Microsoft-Mitarbeiter” mit einer v-card leitet dann die Ursachenanalyse (RCA) an den Nationalstaat seines tatsächlichen Arbeitgebers weiter, um einen Rahmen für zukünftige Cyberangriffe auf JWCC zu schaffen.

Szenario 2: Mäßige Auswirkungen: Ein ausländischer Staatsangehöriger, der über einen externen Offshore-Outsourcer für Microsoft arbeitet, gibt an, dass er für die Fehlerbehebung Fernzugriff auf DoD-Systeme benötigt, und erhält entsprechende Berechtigungen. Der „Microsoft-Mitarbeiter“ mit einer v-card nutzt diesen Zugriff dann, um entweder die Umgebung durch das Einschleusen von Malware zu kompromittieren oder sensible Daten an den Staat seines tatsächlichen Arbeitgebers weiterzuleiten.

Szenario 3 Schwere Auswirkungen: Ein ausländischer Staatsangehöriger, der über einen externen Offshore-Outsourcer für Microsoft arbeitet, hat sich Fernzugriff auf die Systeme des JWCC verschafft und kartiert langsam und heimlich dessen Failover-Modell. Der „Microsoft-Mitarbeiter” mit einer v-card nutzt dieses Modell und ist bereit, ruhende und unentdeckte Malware zu aktivieren, um Anmeldedaten zu stehlen und einen Teil oder das gesamte JWCC lahmzulegen, wodurch die Fähigkeit des Verteidigungsministeriums eingeschränkt wird, größere koordinierte Cyber- oder Militärangriffe auf die Vereinigten Staaten zu erkennen oder darauf zu reagieren.


Budgeterhaltung

Das Verteidigungsministerium, Bundesbehörden, Nachrichtendienste, staatliche/lokale Behörden und Luft- und Raumfahrtorganisationen sind alle mit technischen Altlasten und veralteten Systemen belastet. Sie müssen modernisieren und in neue Technologien investieren, um ihre Aufgaben voranzubringen.

US-Cloud-Microsoft-Support – spart Regierung, Verteidigungsministerium und Luft- und Raumfahrtindustrie 50 %

US Cloud gibt im ersten Jahr sofort 30 bis 50 % der Kosten für den Microsoft Premier (Unified) Support an das Budget zurück. Da Microsoft Unified in erster Linie vom Wachstum der MSFT-Cloud-Nutzung angetrieben wird, zeigen die 5-Jahres-Prognosen noch größere Einsparungen mit US Cloud.

Typische Einsparungen in den Jahren 2 bis 5 liegen bei über 250 %. Bei größeren Unternehmen sind Einsparungen von über 300 % über einen Zeitraum von 5 Jahren keine Seltenheit, wodurch Millionen von Dollar frei werden, die in Innovationen investiert werden können, um die Unternehmensziele voranzutreiben.


Vertragsfahrzeuge

US Cloud – SBA-zertifiziert durch die US-Behörde für Kleinunternehmen

Der US Cloud Premier Support für Behörden richtet sich an folgende Einrichtungen: Bundesregierung, Landesregierungen, Kommunalverwaltungen, Luft- und Raumfahrt, Gesundheitswesen/Krankenhäuser, Bildungswesen/Schulen und Forschungslabore.

E-Procurement: SAP Ariba, GSA, Exostar

US-Cloud-Unternehmensprofil: Zertifiziertes Kleinunternehmen, registriert bei SAM.gov, MPIN 86137652R, SBA-Bürocode 0768, DUNS-Nr. 78-462-6355, NAICS 541511, PSC AJ26, CAGE 4XKR3, NIGP 920-45-84, Land 189, Kongressbezirk 02, Metropolregion 7040

Vertragsträger: NASPO, GSA, GWAC, IDIQ

Hintergrundüberprüfungen: DD254, DHS E-Verify

Mike Jones
Mike Jones
Mike Jones gilt als führender Experte für Microsoft-Unternehmenslösungen und wurde von Gartner als einer der weltweit besten Fachleute für Microsoft Enterprise Agreements (EA) und Unified (ehemals Premier) Support-Verträge ausgezeichnet. Dank seiner umfangreichen Erfahrung im privaten, partnerschaftlichen und staatlichen Sektor ist Mike in der Lage, die besonderen Anforderungen von Fortune-500-Microsoft-Umgebungen fachkundig zu identifizieren und zu erfüllen. Seine beispiellosen Kenntnisse der Microsoft-Angebote machen ihn zu einer unschätzbaren Bereicherung für jedes Unternehmen, das seine Technologielandschaft optimieren möchte.
Fordern Sie einen Kostenvoranschlag von US Cloud an, damit Microsoft seine Preise für den Unified Support senkt.

Verhandeln Sie nicht blind mit Microsoft

In 91 % der Fälle erhalten Unternehmen, die Microsoft einen US-Cloud-Kostenvoranschlag vorlegen, sofortige Rabatte und schnellere Zugeständnisse.

Selbst wenn Sie nie wechseln, bietet Ihnen eine US-Cloud-Schätzung:

  • Reale Marktpreise als Herausforderung für Microsofts „Friss oder stirb“-Haltung
  • Konkrete Einsparungsziele – unsere Kunden sparen 30–50 % gegenüber Unified
  • Verhandeln Sie mit Munition – beweisen Sie, dass Sie eine legitime Alternative haben
  • Risikofreie Informationen – keine Verpflichtung, kein Druck

 

„US Cloud war der Hebel, den wir brauchten, um unsere Microsoft-Rechnung um 1,2 Millionen Dollar zu senken.“
— Fortune 500, CIO