Cloud-Infrastruktur für Unternehmen, die sich nichts erlauben können

Innovation und Compliance sind kein Widerspruch, wenn Sicherheit von Anfang an Teil der Architektur ist, nicht ein nachträgliches Audit.
Aus syseleven.de wurde secunet.cloud. Sie befinden sich bereits auf der neuen Website. Plattform, Services und Ansprechpartner bleiben dieselben.

Im Prüfungsalltag
Wo ein Audit über das Geschäftsmodell entscheiden kann

In regulierten Branchen ist die nächste Prüfung nie weit weg. Drei Situationen zeigen, wo eine durchdachte Cloud-Architektur den Unterschied zwischen bestandenem Audit und Nachbesserung macht.

Rolle

DORA verlangt nachweisbare digitale Betriebsstabilität, inklusive Prüfrechten für Aufsichtsbehörden bei Cloud-Anbietern. secunet.cloud liefert diese Nachweisbarkeit von Beginn an, statt sie nachträglich zu konstruieren.

Rolle

Validierte Systeme für Forschungs- und Produktionsdaten müssen GxP-Anforderungen durchgehend erfüllen, auch bei jedem Plattform-Update. Die Infrastruktur darf dabei kein Unsicherheitsfaktor sein.

Rolle

Neue Features sollen schnell live gehen, ohne dass jede Änderung eine Governance-Runde auslöst. Eine Plattform mit eingebauter Compliance macht Tempo und Kontrolle gleichzeitig möglich.

Regulatorischer Kontext
Vorgaben, die für regulierte Branchen gelten

Welches Regelwerk greift, hängt von der Branche ab, meist mehrere gleichzeitig. Banken und Versicherungen unterliegen DORA und den aufsichtsrechtlichen Vorgaben von BaFin (BAIT, VAIT, KAIT je nach Institutstyp) sowie der MaRisk. Für Pharma und Life Sciences gelten die GxP-Richtlinien zur Validierung von Systemen, die Daten für Zulassungsverfahren erzeugen. Automobilzulieferer arbeiten häufig nach TISAX. Branchenübergreifend gelten DSGVO, NIS2 für wichtige und besonders wichtige Einrichtungen sowie BSI C5 als Prüfkatalog für Cloud-Anbieter. secunet.cloud liefert die technische Grundlage, auf der sich diese Nachweise führen lassen, nicht erst nachträglich, sondern von Beginn an in der Architektur.

Souveränität
Compliance ist kein Zertifikat, das man einmal kauft

Ein Auditor prüft nicht das Marketing-Versprechen, sondern was sich tatsächlich nachweisen lässt: im Code, im Betrieb, im Ernstfall eines Anbieterwechsels.

Kubernetes und OpenStack als offene Grundlage. Ein Auditor kann nachvollziehen, was läuft, statt sich auf eine Blackbox-Zusicherung zu verlassen.


Workloads sind nicht an einen Hersteller gebunden. Wer regulatorisch zur Diversifizierung über mehrere Anbieter verpflichtet ist, kann das auch technisch umsetzen.


Workloads auf Basis offener Standards lassen sich tatsächlich migrieren, nicht nur vertraglich zusichern. Das ist der Unterschied zwischen einer Exit-Klausel auf Papier und einem Wechsel, der technisch auch funktioniert.


Derselbe Cloud-Stack läuft auch im eigenen Rechenzentrum, wenn bestimmte Daten das Haus nicht verlassen dürfen.


Übernimmt secunet den Betrieb, geschieht das ausschließlich in zertifizierten Rechenzentren im Inland.


Vom Prototyp bis zum geschäftskritischen Kernsystem, drei Betriebsstufen

Nicht jede Anwendung eines regulierten Unternehmens braucht dieselbe Kontrolltiefe. Die Zuordnung folgt dem, wie geschäftskritisch und wie prüfungsrelevant ein System ist.
Public Cloud

Für neue digitale Services, Prototypen und Anwendungen ohne höchste Kritikalität. Volle Skalierbarkeit bei deutschem Betrieb.

Managed Kubernetes

Hochverfügbare Plattform für Kernsysteme mit Audit-Anforderungen, mit Betriebserfahrung statt Selbstbetrieb.

Private Cloud AI

Souveräne Infrastruktur für KI-gestützte Auswertung sensibler Unternehmensdaten, ohne sie an externe Anbieter zu geben.

Projekte & Referenzen

secunet ist IT-Sicherheitspartner der Bundesregierung. Die SINA-Technologie ist in der Bundesverwaltung seit 1999 im Einsatz und gilt dort als quasi-Standard für den Umgang mit Verschlusssachen.
Finanzdienstleistung

Cloud-Infrastruktur für einen der größeren deutschen Versicherer, mit entsprechenden Anforderungen an Verfügbarkeit und Aufsichtsrecht.

Datenschutz & Compliance

Betrieb für einen Anbieter sicherer Datenübertragung, dessen eigenes Geschäftsmodell auf Nachweisbarkeit von Datenschutz beruht.

Regulierte Finanzsoftware

Skalierbare Infrastruktur für eine Steuersoftware mit saisonalen Lastspitzen und hohen Anforderungen an Datenintegrität.

Zertifizierungen & Standards

IT-Grundschutz
ISO 27001
ISO 27017
ISO 27018
BSI C5 Type 2
Kontaktanfrage

Sprechen wir über Ihre Compliance-Anforderungen

Ob DORA, GxP oder Multi-Cloud-Strategie: Wir ordnen den Bedarf gemeinsam ein.

Mir ist bekannt, dass ich das Recht habe, der Verarbeitung meiner Daten jederzeit mit Wirkung für die Zukunft zu widersprechen. Weitere Informationen zur Verarbeitung von Ihren personenbezogenen Daten finden Sie unter: https://www.secunet.cloud/datenschutzbestimmungen.