Microsoft-ondersteuning voor Amerikaanse cloud

Amerikaanse cloudondersteuning garandeert dat er geen buitenlanders betrokken zijn bij naleving van regelgeving door de overheid, het ministerie van Defensie en de lucht- en ruimtevaartindustrie.

Ondersteun soevereiniteit bij US Cloud en garandeer alle Amerikaanse burgers Microsoft-ondersteuning. Overheid, DoD, lucht- en ruimtevaart worden compliant en besparen 30-50% op hun budget.
Mike Jones
Geschreven door:
Mike Jones
Gepubliceerd op 16, 2021
Amerikaanse cloudondersteuning Soevereiniteit - Microsoft-ondersteuning voor overheid, ministerie van Defensie, lucht- en ruimtevaart

De soevereiniteit van de Amerikaanse cloudondersteuning garandeert dat er geen buitenlandse onderdanen betrokken zijn bij de naleving van de regelgeving door de overheid, het ministerie van Defensie en de lucht- en ruimtevaartindustrie.

Amerikaanse cloudondersteuning Soevereiniteit - Microsoft-ondersteuning voor overheid, ministerie van Defensie, lucht- en ruimtevaart
Ondersteuning van soevereiniteit bij US Cloud garandeert ALLE AMERIKAANSE BURGERS Microsoft-ondersteuning voor naleving door federale, staats- en lokale overheden, het ministerie van Defensie en de lucht- en ruimtevaart. Ondersteuning van soevereiniteit voorkomt onnodige risico's doordat buitenlanders geen toegang hebben tot beveiligde IT-systemen, terwijl alle MSFT-technologieën worden ondersteund.

Doelgroep: Overheidsopdrachten en -aankopen | Overheid, ministerie van Defensie, IT-managers in de lucht- en ruimtevaart



Onnodig risico

Een groot deel van de Premier/Unified-ondersteuning van Microsoft wordt uitbesteed en geleverd door buitenlanders. Voor veel federale instanties, defensiecontractanten en lucht- en ruimtevaartbedrijven brengt dit onnodige risico's met zich mee op het gebied van gegevenslekken, ransomware en spionage.

"Het toelaten van buitenlanders in de technische ondersteuningsketen van het land (VS) is onverantwoord en vormt een onnodig risico voor ons intellectueel eigendom en onze nationale veiligheid."

— Robert E. LaMear IV, OPRICHTER, US CLOUD

Microsoft beschikt wel over een beperkt aantal actieve Designated Support Engineers (DSE) met een veiligheidsmachtiging, die tegen zeer hoge tarieven beschikbaar zijn voor de IT-projecten van hun Federal Cloud-klanten. MSFT verbindt zich echter niet contractueel om alle Premier/Unified-supporttickets door Amerikaanse burgers te laten afhandelen, waardoor veel instanties en aannemers niet aan de voorschriften voldoen. Gelukkig kunnen deze instanties nu hun MSFT-supportkosten verlagen en superieure support krijgen met US Cloud.


Integriteit in het geding

Microsoft-ondersteuning Gegevenslek - 250 miljoen Premier Support-records online blootgesteld

Bij IT-systemen van de overheid, het ministerie van Defensie of de lucht- en ruimtevaart is veiligheid van het grootste belang.

Zoals eerder vermeld, kan Microsoft niet garanderen dat een buitenlandse onderdaan geen Microsoft-ondersteuningsdiensten zal leveren aan zijn overheidsklanten. In december 2019 vond er een grootschalige datalek bij Microsoft Support tot gevolg dat de systeeminformatie, logbestanden en tickets van duizenden Microsoft Premier Support-klanten openbaar werden gemaakt. De kans is groot dat een deel van de systeeminformatie die uit het datalek is verkregen, heeft bijgedragen aan het succes van verschillende recente, veelbesproken Microsoft-hacks in 2021.

Om eerlijk te zijn tegenover Microsoft, dat een groot deel van zijn Premier/Unified-ondersteuning uitbesteedt aan het buitenland, lijkt het waarschijnlijk dat het datalek bij Premier Support is veroorzaakt door een outsourcingpartner in het buitenland, en niet door Microsoft zelf. Er waren drie belangrijke conclusies te trekken uit het datalek bij Microsoft Premier Support:

  1. De gehackte ondersteuningsdatabases waren niet versleuteld (klinkt niet als een MSFT-professional).
  2. De vijf ondersteuningsdatabases bevonden zich in een multi-tenant Azure publieke cloud (regio niet bekendgemaakt; mogelijk buiten de VS?).
  3. De ondersteuningsdatabases werden niet opgeschoond om meerjarige gegevens te beperken. (2005-2019 blootgesteld)

Superioriteit in ondersteuning

Microsoft-ondersteuning Beveiliging - Alle Amerikaanse burgers bij US Cloud

Het Pentagon heeft zijn verwachtingen kenbaar gemaakt met betrekking tot militaire superioriteit op het land, in de lucht, op zee, in de ruimte en in cyberspace. Het Joint Warfighter Cloud Capability (JWCC)-programma stelt het Amerikaanse ministerie van Defensie in staat om systemen snel te moderniseren en gebruik te maken van cloud, machine learning en AI om missies tot een succes te maken.

Het Pentagon zou de IT-ondersteuningssoevereiniteit van US Cloud kunnen gebruiken om zijn militaire superioriteit uit te breiden naar de ondersteuningsketen van Microsoft voor JWCC en andere actieve beveiligingsomgevingen van het Amerikaanse ministerie van Defensie. US Cloud zal contractueel garanderen dat alle versleutelde ondersteuningslogboeken en tickets in de VS blijven en dat alle ondersteuningsmedewerkers die helpdesktickets verwerken, streng gescreende Amerikaanse staatsburgers zijn.

US Cloud Premier-ondersteuning voor alle Microsoft-technologieën biedt vier keer snellere responstijden dan MSFT en de enige financieel ondersteunde SLA's in de branche. Alle klanten van de federale, staats- en lokale overheid profiteren van de voordelen van superieure ondersteuning en aanzienlijke budgetbesparingen. Het Amerikaanse ministerie van Buitenlandse Zaken bespaarde 38%. Het Amerikaanse ministerie van Arbeid bespaarde 42%. De Environmental Protection Agencybespaarde 53% en $ 7,5 miljoen in de komende vijf jaar met soevereine ondersteuning bij US Cloud.


Azure Government Cloud

Microsoft Azure voor de overheid - Ondersteund door US Cloud

Microsoft voldoet aan de eisen van het Amerikaanse ministerie van Defensie op het gebied van gegevenssoevereiniteit en zorgt ervoor dat zijn Amerikaanse federale clouddatacenters uitsluitend bemand worden door gescreende Amerikaanse staatsburgers. Microsoft kan echter niet garanderen dat wanneer een medewerker van het ministerie van Defensie belt met een vraag over Office 365, Azure of een ander Microsoft-product, de persoon aan de andere kant van de lijn geen buitenlands staatsburger is.

Microsoft Azure voor het Cloud Adoption Framework voor overheden

Amerikaanse overheid neemt cloud computing in gebruik

US Cloud speelt een belangrijke rol in de onderhoudsfase van Azure for Gov voor het bedienen van DoD-, federale, staats-, lokale en ruimtevaartentiteiten.

Hoewel de meeste kwesties die onder Microsoft Premier (Unified) Support vallen vrij routinematig zijn en niet van cruciaal belang voor het agentschap, kunnen er zich incidenten voordoen waarbij gevoelige informatie aan ondersteunend personeel wordt blootgesteld.

Het is onverantwoord om een buitenlandse medewerker onnodig bloot te stellen aan risico's bij het verwerken van een Microsoft Azure Gov Cloud-supportticket, waardoor mogelijk onherstelbare schade kan ontstaan.


Beveiligingsondersteuning

Microsoft Premier (Unified) ondersteuningsdiensten maken steeds vaker gebruik van externe leveranciers (waaronder, maar niet beperkt tot, Wipro en Tata) om hun eigen team uit te breiden. Organisaties van het Amerikaanse ministerie van Defensie, de federale overheid, inlichtingendiensten, staats- en lokale overheden en de lucht- en ruimtevaart hebben geconstateerd dat Microsoft contractueel niet garandeert dat een buitenlander de ondersteuningslijn niet zal beantwoorden of hun tickets zal afhandelen. Velen stappen over van Microsoft naar US Cloud om hun missie, achterban en budget beter te beschermen.

In april 2019 werd Wipro (NYSE: WIT), een Indiase leverancier van IT-outsourcing en Microsoft Premier (Unified) ondersteuning, gehackt. Het nieuws werd bekendgemaakt door Krebs on Security. Bronnen beweren dat de tool voor externe toegang ScreenConnect in maart 2019 werd gebruikt om de systemen van Wipro te compromitteren en vervolgens door te gaan met aanvallen op klanten van Wipro in de VS en andere landen. De bron van de aanval is nog onbekend, maar in dezelfde maand dat het nieuws over het datalek bij Wipro bekend werd, vond er een interessante transactie plaats.

Risico van buitenlandse natiestaten

Risico van buitenlandse staten – Op 4 april 2019 heeft de Indiase regering 'vijandige' aandelen in Wipro ter waarde van ongeveer 166 miljoen dollar verkocht. Volgens dit artikel in The Business Standard worden deze aandelen 'vijandige aandelen' genoemd omdat ze oorspronkelijk in het bezit waren van mensen die naar Pakistan of China zijn geëmigreerd en niet langer Indiaas staatsburger zijn.

"In totaal werden 44,4 miljoen aandelen, die in het bezit waren van de Custodian of Enemy Property for India, verkocht voor 259 roepies per stuk op de Bombay Stock Exchange", meldde The Business Standard. "De kopers waren het staatsbedrijf Life Insurance Corporation of India (LIC), New India Assurance en General Insurance Corporation LLC."

Aanvallen door buitenlandse staten – De aankondiging in juni 2019 van Cloud Hopper-aanvallen bracht verschillende prominente providers in gevaar, waaronder Tata, een veelgebruikte externe personeelsuitbreiding van Microsoft Premier (Unified) ondersteuningsdiensten. Reuters bracht oorspronkelijk verslag uit over de aanval. Tata heeft geweigerd commentaar te geven. Er loopt momenteel een Amerikaanse aanklacht en het Chinese Ministerie van Staatsveiligheid wordt verdacht als bron van de aanval.

US Cloud Microsoft Support - Ondersteuning voor soevereiniteitswaarborgen

Bronnen van Reuters meldden dat de aanvallen plaatsvonden tussen 2014 en 2017 en gericht waren op wereldwijde IT-outsourcingproviders, met als enig doel het stelen van bedrijfsgeheimen van hun klanten. Toevallig werd Tata in 2014 door Epic Systems in de VS aangeklaagd wegens diefstal van intellectueel eigendom en verloor het bedrijf een rechtszaak ter waarde van 420 miljoen dollar.


JEDI vervangen door JWCC

De strijd om een cloud computing-project lijkt nog niet helemaal voorbij te zijn. Het Pentagon verklaarde in een persbericht dat het nog steeds behoefte heeft aan cloudcapaciteit op bedrijfsniveau en kondigde een nieuw contract met meerdere leveranciers aan, bekend als de Joint Warfighter Cloud Capability (JWCC). Het agentschap verklaarde dat het van plan is om zowel Amazon als Microsoft om voorstellen voor het contract te vragen, en voegde eraan toe dat zij de enige cloudserviceproviders zijn die aan zijn behoeften kunnen voldoen. Maar, zo voegde het eraan toe, het zal marktonderzoek blijven doen om te zien of ook anderen aan zijn specificaties kunnen voldoen.

"De missiebehoeften zijn hierbij onze belangrijkste drijfveer geweest", aldus John Sherman, waarnemend Chief Information Officer van het Amerikaanse ministerie van Defensie.

Het Pentagon heeft aangegeven dat zijn cloudleverancier voor het nieuwe contract aan verschillende criteria moet voldoen, zoals het werken op alle drieclassificatieniveaus (d.w.z. niet-geclassificeerd, geheim of zeer geheim), wereldwijd beschikbaar zijn en beschikken over hoogwaardige cyberbeveiligingsmaatregelen.

Pentagon VS Cloud Microsoft Ondersteuning Soevereiniteit

Het agentschap zei dat het verwacht dat de waarde van het nieuwe contract in de miljarden zal lopen, hoewel het nog bezig is met het bepalen van de maximale waarde. Het verwacht dat het contract een looptijd van maximaal vijf jaar zal hebben, inclusief een basisperiode van drie jaar en twee optieperiodes van één jaar.

Het Pentagon verwacht dat het JWCC "een brug zal vormen naar onze langetermijnbenadering", aldus Sherman. Hij zei dat het ministerie verwacht rond april 2022 de directe beloningen via het contract uit te keren en al in 2025 een bredere competitie te openen.


JWCC Buitenlandse Zaken

Microsoft-ondersteuning die is uitbesteed aan leveranciers in het buitenland wordt in e-mails doorgaans aangeduid met een V-streepje. Als u een e-mail van Microsoft met een V-streepje ziet in uw Premier/Unified-ondersteuningsticket, bevinden uw gegevens, ticket en ondersteuningspersoneel zich waarschijnlijk buiten de VS, wat de naleving van uw organisatie in gevaar brengt.

V-dash: Een leverancier die samenwerkt met Microsoft en mogelijk ook een tijdelijk Microsoft-e-mailadres heeft met het voorvoegsel 'V-'. Ook wel een 'Green Badge' vanwege de kleur van hun fysieke badges die door Microsoft worden uitgegeven wanneer ze zich op de bedrijfscampus bevinden.

JWCC is een goed voorbeeld van hoe uitbestede ondersteuning bij Microsoft ook de missie van uw organisatie in gevaar kan brengen.

Scenario 1 Minimale impact: Een buitenlandse werknemer die voor Microsoft werkt via externe offshore-outsourcers en het Joint Warfighter Cloud Capability (JWCC)-programma ondersteunt via zijn Microsoft Premier (Unified) Support-contract met het Amerikaanse ministerie van Defensie, ontvangt een 'missiekritiek' supportticket en vertraagt het oplossingsproces opzettelijk met uren of dagen. Dit vertraagt op zijn minst de operationele snelheid van het DoD, maar vormt in het ergste geval een bedreiging voor de missies van uitgezonden militairen. De 'Microsoft-medewerker' met een v-card geeft vervolgens de Root Cause Analysis (RCA) door aan de natiestaat waar hij daadwerkelijk werkzaam is, om een kader te creëren voor toekomstige cyberaanvallen op JWCC.

Scenario 2 Matige impact: Een buitenlandse staatsburger die voor Microsoft werkt via externe offshore-outsourcers, zegt dat hij op afstand toegang nodig heeft tot DoD-systemen om problemen op te lossen en krijgt daarvoor privileges. De 'Microsoft-medewerker' met een v-card gebruikt vervolgens de toegang om de omgeving te compromitteren door malware te plaatsen of gevoelige gegevens door te sluizen naar het land waar hij werkelijk werkzaam is.

Scenario 3 Ernstige gevolgen: Een buitenlandse werknemer van Microsoft, die via externe offshore-outsourcers voor het bedrijf werkt, heeft op afstand toegang gekregen tot JWCC-systemen en brengt langzaam en heimelijk het failover-model in kaart. De 'Microsoft-medewerker' met een v-card gebruikt dit model vervolgens en staat klaar om slapende en onopgemerkte malware te activeren om inloggegevens te stelen en een deel van JWCC of heel JWCC plat te leggen, waardoor het vermogen van het Amerikaanse ministerie van Defensie om een grotere gecoördineerde cyber- of militaire aanval op de Verenigde Staten te detecteren of erop te reageren, wordt beperkt.


Budgetbehoud

DoD, federale, inlichtingen-, staats-/lokale overheids- en lucht- en ruimtevaartorganisaties hebben allemaal te maken met technische schulden en verouderde systemen. Ze moeten moderniseren en investeren in nieuwe technologieën om hun missies voort te zetten.

US Cloud Microsoft Support - Bespaart overheid, DoD en lucht- en ruimtevaart 50%

US Cloud geeft in het eerste jaar meteen 30-50% van de kosten voor Microsoft Premier (Unified) Support terug aan het budget. Omdat Microsoft Unified vooral wordt aangestuurd door de groei van het cloudgebruik van MSFT, laten de prognoses voor vijf jaar nog meer besparingen zien met US Cloud.

De gemiddelde besparingen in jaar 2 tot 5 bedragen meer dan 250%. Het is niet ongebruikelijk dat grotere organisaties over een periode van vijf jaar meer dan 300% besparen en miljoenen dollars vrijmaken om te investeren in innovatie en het stimuleren van missies.


Contractvoertuigen

US Cloud - SBA-gecertificeerd door de Amerikaanse Small Business Administration

US Cloud Premier Support for Government voorziet in de behoeften van: federale overheid, deelstaatregeringen, lokale overheden, lucht- en ruimtevaart, gezondheidszorg/ziekenhuizen, onderwijs/scholen en onderzoekslaboratoria.

eProcurement: SAP Ariba, GSA, Exostar

Profiel van het Amerikaanse cloudbedrijf: Gecertificeerd klein bedrijf geregistreerd bij SAM.gov, MPIN 86137652R, SBA-kantoorcode 0768, DUNS# 78-462-6355, NAICS 541511, PSC AJ26, CAGE 4XKR3, NIGP 920-45-84, Land 189, Congresdistrict 02, Statistisch metropoolgebied 7040

Contractvoertuigen: NASPO, GSA, GWAC, IDIQ

Achtergrondcontroles: DD254, DHS E-Verify

Mike Jones
Mike Jones
Mike Jones onderscheidt zich als een vooraanstaande autoriteit op het gebied van Microsoft-bedrijfsoplossingen en wordt door Gartner erkend als een van 's werelds beste experts op het gebied van Microsoft Enterprise Agreements (EA) en Unified (voorheen Premier) Support-contracten. Dankzij zijn uitgebreide ervaring in de particuliere sector, bij partners en bij de overheid is Mike in staat om de unieke behoeften van Fortune 500-Microsoftomgevingen vakkundig te identificeren en aan te pakken. Zijn ongeëvenaarde inzicht in het aanbod van Microsoft maakt hem van onschatbare waarde voor elke organisatie die haar technologielandschap wil optimaliseren.
Vraag een offerte aan bij US Cloud om Microsoft te laten besluiten de prijzen voor Unified Support te verlagen.

Onderhandel niet blindelings met Microsoft

In 91% van de gevallen krijgen bedrijven die een schatting van de Amerikaanse cloudkosten aan Microsoft voorleggen, onmiddellijk kortingen en snellere concessies.

Zelfs als u nooit overstapt, biedt een schatting van US Cloud u:

  • Echte marktprijzen om Microsofts 'slikken of stikken'-houding aan te vechten
  • Concrete besparingsdoelen – onze klanten besparen 30-50% ten opzichte van Unified
  • Onderhandelen over munitie – bewijs dat je een legitiem alternatief hebt
  • Risicovrije informatie – geen verplichtingen, geen druk

 

"US Cloud was de hefboom die we nodig hadden om onze Microsoft-factuur met $ 1,2 miljoen te verlagen."
— Fortune 500, CIO