Wissensdatenbank

Rechts-Whitepaper

Rechts-Whitepaper

Dokumentation für Rechts- und Compliance-Abteilungen

1. Einleitung

Mit der Umsetzung der NIS2-Richtlinie und der damit verbundenen nationalen Cybersicherheitsvorschriften müssen Disaster-Recovery- und Datenschutzinfrastrukturen spezifische regulatorische Anforderungen erfüllen. Dieses Dokument beschreibt, wie die Architektur von StateWarden mit Compliance-Standards für Datenschutz und Betriebskontinuität in Einklang steht.

2. Managementhaftung nach NIS2

Die NIS2-Richtlinie betont die Verantwortung der Unternehmensleitung in der Cybersicherheit. Artikel 20 verpflichtet die Leitungsorgane betroffener Einrichtungen, Cybersicherheits-Risikomanagementmaßnahmen zu genehmigen, ihre Umsetzung zu überwachen und bei Nichteinhaltung zur Rechenschaft gezogen zu werden; Artikel 32 definiert den Mindestumfang der Risikomanagementmaßnahmen, die diese Einrichtungen umsetzen müssen. StateWarden stellt eine dokumentierte, auditierbare Infrastruktur bereit, die diese Risikomanagementpflichten unterstützt.

3. Gerichtsbarkeit

StateWarden wird von einem Unternehmen mit Sitz in der EU entwickelt und nutzt Infrastruktur innerhalb der Europäischen Union.

  • Jurisdiktion: In StateWarden verarbeitete Daten unterliegen EU-Recht. Die Architektur ist so konzipiert, dass Abhängigkeiten vermieden werden, welche die Daten ausländischen Zugriffsgesetzen unterwerfen würden (z. B. dem US CLOUD Act).
  • DSGVO-Ausrichtung: Das System implementiert "Privacy by Design" durch Zero-Knowledge-Verschlüsselung. Die Entschlüsselungsschlüssel verbleiben in der Infrastruktur des Kunden, sodass der Dienstanbieter keinen Zugriff auf die Klartextdaten hat.

4. Infrastruktur und Zertifizierung (OVHcloud)

Die Data Plane von StateWarden nutzt Bare-Metal-Server in europäischen Rechenzentren, die von OVHcloud betrieben werden. Die folgenden Zertifizierungen werden von OVHcloud als Infrastrukturanbieter gehalten und decken dessen Einrichtungen und Dienste ab:

  • ISO/IEC 27001 (Informationssicherheitsmanagement) und ISO/IEC 27701 (Privacy-Management).
  • SOC 1 Type II, SOC 2 Type II und SOC 3
  • HDS / SecNumCloud - Zertifizierungen für die Verarbeitung sensibler Gesundheitsdaten und allgemeine Cloud-Sicherheit in bestimmten EU-Jurisdiktionen.

Diese Zertifizierungen werden nicht von StateWarden selbst gehalten; StateWarden verfolgt separat eigene Zertifizierungen. Die Nutzung eines zertifizierten Infrastrukturanbieters unterstützt Organisationen dabei, die Anforderungen an die physische Sicherheit in ihren eigenen Compliance-Audits zu erfüllen.

5. Zuordnung der NIS2-Anforderungen

NIS2-ThemenbereichStateWarden-Implementierung
LieferkettensicherheitZentrale Softwarekomponenten werden intern in der EU entwickelt. Abhängigkeiten werden aktiv auditiert und versioniert festgelegt.
KryptografieImplementierung von Zero-Knowledge-Verschlüsselung mit AES-256-GCM und Post-Quanten-Algorithmen (ML-KEM).
BetriebskontinuitätBare Metal Recovery (BMR) stellt Mechanismen zur Wiederherstellung des Betriebszustands nach einem Vorfall bereit.

6. Zusammenfassung

StateWarden bietet eine Infrastruktur, die Organisationen dabei unterstützt, die technischen Anforderungen der NIS2-Richtlinie und der DSGVO zu erfüllen. Die Kombination aus lokaler Verschlüsselung, Hosting in der EU und umfassenden Disaster-Recovery-Funktionen unterstützt die Compliance-Strategien von Organisationen.

War dieser Artikel hilfreich?