DB Podcast

Cloud Computing Compliance Criteria Catalogue C5:2026 – Praxisnahe BSI-Kriterien für sichere Cloud-Dienste

Verantwortliche:r Redakteur:in: Konstantin Pfliegl 1 min Lesedauer

Anbieter zum Thema

Das BSI hat eine neue Version des Cloud Computing Compliance Criteria Catalogue veröffentlicht. C5:2026 greift erstmals die Themen Post-Quanten-Kryptographie und Confidential Computing dezidiert auf.

(Bild:  © MiaStendal/stock.adobe.com)
(Bild: © MiaStendal/stock.adobe.com)

Der Cloud Computing Compliance Criteria Catalogue (C5) des Bundesamts für Sicherheit in der Informationstechnik (BSI) stellt seit mittlerweile zehn Jahren die wichtigsten Sicherheitsstandard für Cloud-Anbieter und -Nutzer bereit. Der Katalog übersetzt komplexe Sicherheitsanforderungen an Cloud-Dienste in prüfbare Kriterien und bietet marktübergreifend Transparenz und Orientierung bei der Auswahl von Cloud-Anbietern.

Prüfungen nach dem Cloud Computing Compliance Criteria Catalogue werden von Wirtschaftsprüfern durchgeführt, die nach erfolgreicher Prüfung testieren, dass ein Cloud-Anbieter die im C5 enthaltenen Sicherheitskriterien erfüllt. 

2026er-Version des C5

Das Bundesamt für Sicherheit in der Informationstechnik hat nun die 2026er-Version des Cloud Computing Compliance Criteria Catalogue veröffentlicht. Der neue Kriterien-Katalog trägt den Entwicklungen der vergangenen Jahre Rechnung: Themen wie Container-Management, Post-Quanten-Kryptographie und Confidential Computing werden erstmals dezidiert aufgegriffen, während bestehende Themen wie Mandantentrennung und Supply-Chain-Management noch gezielter adressiert werden.

Der Cloud-Kriterien-Katalog des BSI ist inhaltlich und strukturell eng an den Ergebnissen aus den Arbeiten am europäischen Zertifizierungsschema EUCS angelehnt. Darüber hinaus wurden bei der Erstellung die aktuellen Versionen weiterer relevanter Anforderungsdokumente wie die CSA Cloud Controls Matrix Version 4, ISO/IEC 27001:2022 und die NIS-2-Direktive berücksichtigt.

Mit dem C5:2026 haben wir die nächste Generation unseres etablierten Kriterienkatalogs für sicheres Cloud Computing veröffentlicht. Als Cybersicherheitsbehörde Deutschlands schaffen wir damit einen zeitgemäßen, praxistauglichen Maßstab für alle, die Cloud-Dienste nutzen, prüfen, anbieten oder beschaffen“, erklärt BSI-Präsidentin Claudia Plattner. Der aktualisierte Katalog setze die Wirkmacht seiner Vorgänger fort, indem er Sicherheitsversprechen von Cloud-Anbietern künftig noch besser vergleichbar macht und Unternehmen, Behörden und Organisationen hilft, fundierte Entscheidungen zu treffen. Mit dem C5:2026 unterstreiche man den Anspruch, Cybersicherheit und Digitalisierung als Einheit zu denken: Er ist ein wichtiger Baustein für die Cybernation Deutschland, der auch international auf eine breite Resonanz stößt.“

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung