Przegląd

Ogólnym celem rezydencji danych (wcześniej zwanej lokalizacją danych) w Webex jest przechowywanie danych użytkowników w regionalnych centrach danych odpowiadających lokalizacji klienta. Ta oferta jest dostępna dla nowych klientów i zapewnia następujące funkcje wysokiego poziomu:

  • Nasze systemy przechowują Twoje tożsamości, takie jak adres e-mail i identyfikator użytkownika, w Twoim regionie geograficznym. Usługa tożsamości Webex przetwarza żądania uwierzytelniania klienta lokalnie w Twoim regionie.

    Użytkownicy mogą nadal spotykać się z użytkownikami, wysyłać wiadomości i nawiązywać połączenia w innych organizacjach na całym świecie bez konieczności posiadania oddzielnych kont w zagranicznych klastrach. Oznacza to, że Webex nie rozprzestrzenia dodatkowych elementów danych osobowych

  • Klucze szyfrowania dla użytkowników są tworzone i przechowywane w regionie geograficznym Twojej organizacji, a usługa zarządzania kluczami (KMS) w Twoim regionie obsługuje żądania szyfrowania i odszyfrowywania obszarów, wiadomości i treści w aplikacji Webex.
  • Zaszyfrowane treści generowane przez użytkowników (spotkania, wiadomości, tablice, pliki i powiązane metadane) są przechowywane w regionie geograficznym organizacji.
  • Przechowujemy dane dotyczące Twojej organizacji, takie jak zweryfikowane domeny, preferencje i ustawienia zabezpieczeń, w jednym regionie geograficznym.
  • Partnerzy Webex w jednym regionie mogą tworzyć organizacje klientów w każdym regionie, w którym oferujemy usługi.
  • Usługi hybrydowe Webex są obsługiwane w regionie, w tym katalog hybrydowy, kalendarz hybrydowy, połączenia hybrydowe, sieć wideo, hybrydowe zabezpieczenia danych i wiadomości hybrydowe.

Lokalizacja centrum danych usług Webex i treści wygenerowanych przez użytkownika

Usługi Webex i treści generowane przez użytkowników

USUEKanadaWielka BrytaniaJaponiaAustralia
Spotkania*
Wspólne dane i tożsamość aplikacji
Wiadomości
Połączenie**
Klucze szyfrujące
Usługi hybrydowe (bezpieczeństwo danych, połączenia, kalendarz, katalog, siatki wideo i wiadomości)
Webex Contact Center***

* Listę centrów danych Webex Meetings dla reszty świata można znaleźć w globalnych centrach danych Webex Meetings.

** Lista centrów danych Webex Calling dla reszty świata znajduje się w arkuszu danych dotyczących prywatności Webex Calling.

*** Lista danych Webex Contact Center dla reszty świata znajduje się w lokalizacji danych w Webex Contact Center

W jaki sposób określamy region zamieszkania danych

Rezydencja danych wiadomości

Podczas aprowizacji administrator, który konfiguruje organizację, widzi menu rozwijane Selektor kraju w Control Hub. Określamy region geograficzny, w którym znajdują się dane organizacji na podstawie mapowania wybranego kraju do odpowiedniego DC. Podczas tworzenia wersji próbnej i wybierania kraju, który mapuje na przykład region europejski, zawartość generowana przez użytkownika organizacji jest przechowywana w regionie, a także tożsamość użytkownika i klucze szyfrowania.

Aby określić, do którego regionu jest mapowany kraj, możesz pobrać następujący plik Microsoft Excel i wybrać nazwę kraju z menu rozwijanego: https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/cloudCollaboration/wbxt/datalocality/CountryCodeGEOmapping.xlsx (Plik zaczyna się pobierać natychmiast po uzyskaniu dostępu do łącza).

Aby poprawić rezydencję danych Webex Messaging, dodaliśmy europejską geografię (GEO) z centrami danych we Frankfurcie i Amsterdamie. Istniejące centra danych w Stanach Zjednoczonych Ameryki nadal obsługują Amerykę Północną i "Resztę Świata" (RoW).

Regionalne lokalizacje rezydencji danych.

Miejsce zamieszkania danych spotkań

Dane dotyczące spotkań są przechowywane w centrum danych w oparciu o strefę czasową wybraną dla witryny Webex Meetings podczas aprowizacji. Na przykład, jeśli wybierzesz strefę czasową z jednego z miast Unii Europejskiej, dane spotkań będą przechowywane w centrum danych we Frankfurcie. Dane o spotkaniach dla innych stref czasowych poza Unią Europejską będą przechowywane w dowolnym centrum danych znajdującym się najbliżej wybranego miasta.

W Cisco dbamy o ochronę i prywatność danych i informacji osobistych naszych klientów. Dodatkowe nowe centra danych w Toronto, Kanadzie i Frankfurcie w Niemczech są częścią tych działań i uzupełniają istniejące centra danych w regionie, zapewniając dodatkowe możliwości przechowywania danych w UE i Kanadzie. Od lipca 2021 r. nowi klienci Webex z Europy mogą być udostępniani do centrum danych w UE. Od lipca 2022 r. nowi klienci Webex z Kanady mogą być udostępniani do centrum danych w Kanadzie. Dysponujemy również planem migracji, aby zapewnić istniejącym klientom większą elastyczność oraz zarządzać migracją danych do Twojego regionu.

Miejsce zamieszkania usługi Webex Calling

Dane dotyczące połączeń są przechowywane w centrum danych najbliżej głównego miejsca prowadzenia działalności klienta, zgodnie z informacjami przekazanymi firmie Cisco przez partnera podczas procesu zamawiania. Przechowywanie danych jest dostępne na kluczowych rynkach w Ameryce Północnej, Europie i Azji i nadal rozszerza się na więcej regionów. Listę centrów danych Webex Calling można znaleźć w arkuszu danych prywatności Webex Calling.

Miejsce zamieszkania Webex Contact Center

Webex Contact Center osiągnął rezydencję danych w wielu krajach, w których prowadzimy działalność w Ameryce Północnej, Europie i Azji i nadal się rozwija. Na podstawie listy rozwijanej Kraj działania, którą wybrano na karcie Contact Center w kreatorze konfiguracji, system tworzy dzierżawę w najbliższym centrum danych na podstawie mapowania Kraj działania do centrum danych zdefiniowanego w lokalizacji danych w Contact Center.

Udostępnianie, przetwarzanie i przechowywanie danych w aplikacji i wiadomości Webex

W poniższych tabelach opisano sposób udostępniania, przetwarzania i przechowywania danych w różnych scenariuszach. Ponieważ aplikacja Webex umożliwia współpracę między użytkownikami w wielu organizacjach, zasady przechowywania i przetwarzania zależą w niektórych przypadkach od rodzaju współpracy i tego, czy włączasz komunikację z innymi organizacjami.

W każdej tabeli dla rezydencji danych używane są następujące oznaczenia:

Globalne — dane mogą być przetwarzane w centrum danych Cisco w dowolnej lokalizacji.

Ograniczone — dane znajdują się w regionie geograficznym organizacji, ale w razie potrzeby kopie mogą być tworzone lub przetwarzane w innych regionach.

Ograniczone — dane znajdują się w regionie geograficznym organizacji.

Oprócz udostępniania, przetwarzania i przechowywania danych opisanych poniżej, zapoznaj się z arkuszem danych prywatności aplikacji Webex i wiadomości Webex , aby uzyskać więcej informacji na temat sposobu przetwarzania danych osobowych przez aplikację Webex i wiadomości Webex.

Tabela 1. Działania administracyjne Control Hub
ScenariuszDane powiązaneUdostępnionoPrzetwarzanieMiejsce do przechowywania
Stany Zjednoczone, UE Reszta świata Stany Zjednoczone, UE Reszta świata
Utwórz nową organizację klienta. Dane gromadzone lub generowane w celu zarządzania kontem klienta, w tym administracyjne adresy e-mail, identyfikator organizacji, powiązane informacje rozliczeniowe dotyczące zarezerwowanych domen Cisco, partner

Ograniczony

Globalne

Ograniczony

Globalne

Korzystaj z organizacji klienta i zarządzaj nią; dodaj licencjonowane usługi. Dane operacyjne, takie jak ustawienia organizacji, historia subskrypcji, katalog produktów, dane użytkowania, analizy, przechowywane pliki CSV Cisco, partner, administratorzy

Ograniczony

Globalne

Ograniczony

Globalne

Utwórz nowego użytkownika. Uniwersalny unikalny identyfikator (UUID)

Ograniczony

Globalne

Ograniczony

Globalne

Tabela 2. Logowanie użytkownika do aplikacji Webex i konfiguracja aplikacji
ScenariuszDane powiązaneUdostępnionoPrzetwarzanieMiejsce do przechowywania
Stany Zjednoczone, UE Reszta świata Stany Zjednoczone, UE Reszta świata
Zaloguj się na konto użytkownika. Token OAuth Usługa tożsamości

Ograniczony

Ograniczono

Ograniczony

Ograniczony

Hasło Usługa tożsamości

Ograniczony

Ograniczony

Ograniczony

Ograniczony

Skonfiguruj i użyj aplikacji Webex. Dane takie jak identyfikator urządzenia mobilnego, nazwa urządzenia, adres IP; ustawienia takie jak strefa czasowa i lokalizacja; dane z katalogu osobistego, takie jak imię, nazwisko, awatar, numer telefonu Administratorzy organizacji i partnerów

Ograniczony

Globalne

Ograniczony

Ograniczono

Dane z katalogu osobistego, takie jak imię, nazwisko, awatar, numer telefonu Inni użytkownicy w organizacji lub organizacja zewnętrzna w tym samym regionie

Ograniczony

Globalne

Ograniczony

Ograniczono

Użytkownicy z organizacji zewnętrznej w innym regionie*

Ograniczono

Globalne

Ograniczony

Ograniczono

* Użyj Control Hub, aby zablokować komunikację z organizacjami zewnętrznymi, aby zapobiec takiej sytuacji. Blokuje to komunikację ze wszystkimi organizacjami zewnętrznymi.

Tabela 3. Generowanie zawartości użytkowników aplikacji Webex
ScenariuszDane powiązaneUdostępnionoPrzetwarzanieMiejsce do przechowywania
Stany Zjednoczone, UE Reszta świata Stany Zjednoczone, UE Reszta świata
Wyślij wiadomość lub plik, utwórz spację, oznacz wiadomości. Treści generowane przez użytkowników Specjaliści ds. zgodności

Ograniczony

Globalne

Ograniczony

Globalne

Inni użytkownicy w organizacji lub organizacja zewnętrzna w tym samym regionie

Ograniczony

Globalne

Ograniczony

Globalne

Użytkownicy z organizacji zewnętrznej w innym regionie*

Ograniczono

Globalne

Ograniczono

Globalne

Klucze szyfrujące Inni użytkownicy w organizacji lub organizacja zewnętrzna w tym samym regionie

Ograniczony

Ograniczono

Ograniczony

Ograniczony

Użytkownicy z organizacji zewnętrznej w innym regionie*

Ograniczono

Ograniczono

Ograniczony

Ograniczony

Indeksy wyszukiwania i pochodne metadane wymagane do obsługi usługi bez „wycieku” treści generowanych przez użytkowników lub informacji umożliwiających identyfikację osób poza region.

Ograniczony

Globalne

Ograniczony

Globalne

Udostępniaj multimedia w czasie rzeczywistym. Udostępnianie głosu, wideo, treści Inni użytkownicy w organizacji lub organizacja zewnętrzna w tym samym regionie

Ograniczony

Globalne

Ograniczony

Ograniczono

Użytkownicy z organizacji zewnętrznej w innym regionie

Ograniczono

Globalne

Ograniczono

Ograniczono

Nagraj spotkanie. Nagrania ze spotkań przechowywane w Webex Meetings

Ograniczone (region DC prowadzącego spotkanie)

Ograniczone (region DC prowadzącego spotkanie)

Ograniczone (region DC prowadzącego spotkanie)

Ograniczone (region DC prowadzącego spotkanie)

Utwórz tablicę. Treść tablicy (tablice między organizacjami są współwłasnością) Inni użytkownicy w organizacji lub organizacja zewnętrzna w tym samym regionie

Ograniczony

Globalne

Ograniczony

Globalne

Użytkownicy z organizacji zewnętrznej w innym regionie*

Ograniczono

Globalne

Ograniczono

Globalne

* Użyj Control Hub, aby zablokować komunikację z organizacjami zewnętrznymi, aby zapobiec takiej sytuacji. Blokuje to komunikację ze wszystkimi organizacjami zewnętrznymi.

Tabela 4. Integracje usług
PodmiotDane powiązaneUdostępnionoPrzetwarzanieMiejsce do przechowywania
Stany Zjednoczone, UE Reszta świata Stany Zjednoczone, UE Reszta świata
Integracja ze środowiskiem kalendarza Spotkania i wydarzenia w kalendarzu, niektóre informacje umożliwiające identyfikację osób Członkostwo we wszystkich obszarach (w organizacji użytkownika)

Ograniczono

Globalne

Ograniczono

Globalne

API dla programistów Usługi API dla programistów – przejrzysty wygląd i ponowne skierowanie do odpowiednich usług regionu.

Globalne wyszukiwanie

Przetwarzanie w regionie

Ograniczono

Globalne

Ograniczono

Globalne

Obszar własności przestrzeni i obszar przechowywania treści

Przechowujemy treści w regionie organizacji, która jest właścicielem przestrzeni, w której pojawia się treść. Własność zależy od rodzaju przestrzeni:

  • Obszar grupy — właściciel jest organizacją osoby, która go stworzyła. Przechowujemy treści w regionie organizacji właściciela.

  • Przestrzeń w zespole — organizacja osoby, która utworzyła zespół, jest właścicielem przestrzeni utworzonych w zespole. Przestrzenie utworzone poza zespołem, a następnie przeniesione do zespołu, zachowują swoją pierwotną własność. Przechowujemy zawartość w regionie organizacji właściciela przestrzeni.

  • Rozmowa między dwiema osobami (przestrzeń niegrupowa) — jeśli osoby należą do różnych organizacji, każda organizacja jest właścicielem treści publikowanych przez jej użytkowników. Jeśli rozmowa obejmuje użytkownika z Ameryki Północnej/RoW GEO, przechowujemy treść rozmowy w Ameryce Północnej/RoW GEO.

  • Przestrzeń utworzona przez bota — przypisujemy własność organizacji pierwszego uczestnika non-bota i przechowujemy zawartość w regionie organizacji właściciela.

Najczęściej zadawane pytania dotyczące rezydencji danych

Gdzie mogę się dowiedzieć, gdzie znajdują się moje dane?

Firma Cisco jest przejrzysta w zakresie rezydencji danych wszystkich usług Webex. Administratorzy klienta lub partnera mogą zweryfikować lokalizację swoich usług Webex dla spotkań, wiadomości i wspólnych danych aplikacji, przechodząc do konta > informacji > lokalizacji danych w Control Hub.

Lokalizacje danych w Control Hub

W przypadku usługi Webex Contact Center można potwierdzić rezydencję danych, przechodząc do Contact Center > Ustawienia > Szczegóły usługi > Kraj działania w Control Hub.

Rezydencja danych dla Contact Center w Control Hub

W przypadku starszych klientów, którzy kwalifikują się do migracji swoich danych do nowych centrów danych w swoich regionach, zapoznaj się z planami migracji centrów danych dla danych Twojej organizacji w Control Hub.

Dlaczego podczas procesu udostępniania organizacji widzę Selektora kraju?

Cisco Webex z radością zapewnia klientom możliwość lokalizowania niektórych danych aplikacji Webex w centrach danych opartych na danych geograficznych. Podczas aprowizacji Selektor krajów określa, w którym regionie będą przechowywane dane nowej organizacji klienta. Obejmuje to tożsamość organizacji, tożsamości osobiste użytkowników, klucze szyfrowania i treści generowane przez użytkowników (zaszyfrowane wiadomości, tablice, pliki i powiązane metadane).

Na podstawie mapowania centrum danych wiadomości Webex wstępnie zdefiniowanego dla każdego kraju, UE, Bliskiego Wschodu i Afryki klienci zostaną udostępnieni do centrów danych UE; klienci z USA, Kanady, APAC i Ameryki Południowej zostaną udostępnieni do centrów danych USA.

Należy pamiętać, że witryny Webex Meetings są lokalne dla wielu regionów globalnych. Aby uzyskać więcej informacji, zapoznaj się z globalnymi centrami danych Webex Meetings. Klienci z Kanady mogą mieć swoje wspólne dane aplikacji i profile użytkowników przechowywane w kanadyjskich centrach danych.

Które lokalizacje GEO są obecnie obsługiwane przez Webex Messaging?

Wprowadziliśmy następujące lokalizacje, z zamiarem rozszerzenia na kolejne lokalizacje później:

  1. Europa — hostowana w centrach danych we Frankfurcie i Amsterdamie. Region ten jest przeznaczony dla krajów Europy kontynentalnej, Bliskiego Wschodu i Afryki.

  2. Ameryka Północna i reszta świata (RoW) — hostowane w centrach danych w Stanach Zjednoczonych.

Jakie są zalecenia przy wyborze kraju na lokalizację GEO?

Dane organizacji klienta są tworzone i przechowywane w lokalizacji GEO, w której jest obsługiwana usługa aplikacji Webex. Podczas udostępniania administrator zobaczy nową opcję wyboru kraju z menu rozwijanego. Ta akcja na stałe ustawia lokalizację GEO dla użytkowników organizacji i kluczy szyfrowania.

Wybierając kraj dla organizacji, weź pod uwagę następujące zalecenia:

  • Jeśli użytkownicy organizacji pochodzą głównie z jednego kraju, wybierz ten kraj, nawet jeśli nie jest on zgodny z adresem firmy w organizacji. Poprawi to komfort użytkowania i zminimalizuje opóźnienia dzięki wykorzystaniu pamięci w centrach danych znajdujących się najbliżej użytkowników.

  • Jeśli użytkownicy znajdują się w wielu krajach, wybierz kraj, w którym liczba użytkowników jest największa. Należy pamiętać, że wszyscy użytkownicy organizacji będą mieć swoje dane przechowywane w powiązanej lokalizacji GEO, nawet ci, którzy nie znajdują się w tym kraju lub GEO.

  • Najlepiej byłoby, gdyby kraj dostawy i kraj zamieszkania danych były takie same.

Obecnie nie obsługujemy migracji między lokalizacjami GEO. Kiedy tworzysz organizację w GEO, pozostaje ona w tym GEO.

Aby sprawdzić lokalizację GEO, do której mapowany jest dany kraj, pobierz plik CountryCodeGEOMapping.xlsx, otwórz plik w programie Microsoft Excel i wybierz kraj z menu rozwijanego.

Czy użytkownicy mojej organizacji mogą nadal współpracować z użytkownikami w innych regionach?

Tak. Przechowywanie danych wzmacnia funkcje bezpieczeństwa i zgodności aplikacji Webex bez naruszania prostoty doświadczenia użytkownika. Wszyscy użytkownicy naszej platformy mogą komunikować się globalnie, zachowując jedną tożsamość użytkownika.

Jak miejsce przechowywania danych wpływa na zgodność i widoczność w GEO?

Specjaliści ds. zgodności nadal mają 100% widoczności treści użytkowników, niezależnie od miejsca przechowywania danych (w oparciu o model własności aplikacji Webex). Oznacza to, że funkcje zapewniania zgodności, takie jak eDiscovery i integracja z brokerem zabezpieczeń dostępu do chmury (CASB), będą nadal umożliwiać monitorowanie i podejmowanie działań w przypadku zdarzeń zapobiegania utracie danych, nawet jeśli użytkownicy współpracują z użytkownikami z innych regionów. Kontrolki administratora, które są już dostępne, pozwalają w razie potrzeby wyłączyć komunikację zewnętrzną.