Czy Dynamics 365 jest bezpieczny? 9 faktów, które uspokoją Twoje IT

Jacek Szafader Jacek Szafader 2025-05-15

Migracja CRM‑u do chmury brzmi kusząco, ale pierwsze pytania zespołu bezpieczeństwa zawsze brzmią tak samo: Gdzie będą nasze dane? Kto je chroni? Czy spełnimy audyt?

W tym artykule zebraliśmy najważniejsze informacje o certyfikacjach, lokalizacji centrów danych oraz procedurach backupu i reagowaniu na incydenty bezpieczeństwa w Dynamics 365 Sales, Customer Insights i Customer Service. Bez marketingu i skrótów myślowych, tylko konkretne odpowiedzi, które pomogą Ci podjąć świadomą decyzję.

1. Dlaczego w ogóle warto zaufać Dynamics 365 ?

Microsoft buduje swoje aplikacje biznesowe na tej samej infrastrukturze, która napędza Azure. Oznacza to > 99,9 % dostępności w SLA, globalne centra danych oraz zestaw certyfikatów, którym zaufały banki, instytucje publiczne i firmy na rynkach regulowanych.

2. Certyfikaty - kto audytuje Microsoft i z jakim wynikiem?

Skrót

ISO / IEC 27001

Co gwarantuje?

Systemowe zarządzanie bezpieczeństwem informacji

Dlaczego ma to znaczenie?

To jedna z najbardziej rozpoznawalnych norm na świecie – potwierdza procesowe podejście do ochrony danych.

SOC 1 & SOC 2

Raporty niezależnych audytorów (kontrole operacyjne)

Transparentnie pokazują, jak Microsoft spełnia kryteria poufności, dostępności i integralności.

PCI DSS

Standard obsługi kart płatniczych

Ważny, gdy przechowujesz lub przetwarzasz dane transakcyjne.

HIPAA, FedRAMP

Przepisy ochrony zdrowia (USA) i sektor publiczny (USA)

Dowód, że platforma przechodzi restrykcyjne kontrole compliance.

Pełną listę znajdziesz na Microsoft Trust Center

3. Gdzie faktycznie leżą Twoje dane?

Region wybierasz przy zakładaniu usługi – dla firm z Polski jest to zazwyczaj Europa (EUR), np. crm4.dynamics.com. Pełną listę dostępnych lokalizacji i adresów instancji znajdziesz w dokumentacji Microsoft tutaj.

Brak transkontynentalnej replikacji – dane i kopie zapasowe pozostają w obrębie wybranego makro‑regionu (Europa, USA, APAC itd.). Zapewnia to zgodność z lokalnymi przepisami o rezydencji danych.

Geo‑redundancja w ramach regionu – kopie trafiają do zapasowych stref Availability Zone, dzięki czemu awaria jednego centrum danych nie wpływa na działanie usługi.

Możesz zmienić region tylko przy migracji tenant‑to‑tenant – dlatego warto od razu wybrać go świadomie.

4. Jak wygląda fizyczne bezpieczeństwo centrów danych?

Te procedury są weryfikowane w audytach ISO 27001 i SOC.

5. Szyfrowanie – w spoczynku i „w locie”