DB Podcast

Cloud-Sicherheit SINA Cloud erhält erste Zulassungen für Verschlusssachen

Verantwortliche:r Redakteur:in: Stefan Girschner 3 min Lesedauer

Anbieter zum Thema

Mit der SINA Cloud stellt secunet die erste Cloud-Infrastrukturlösung in Deutschland vor, deren Sicherheitsarchitektur für Verschlusssachen (VS) zugelassen wird – und zwar bis einschließlich der Einstufung GEHEIM. Neben dem Public-Cloud-Angebot steht nun die Verschlusssachen-Cloud in den Startlöchern.

(Bild: TensorSpark/Adobe Stock)
(Bild: TensorSpark/Adobe Stock)

Mit SINA Cloud konnte secunet nun ein Meilenstein erreichen, der belegt, dass IT-Sicherheit in einer Cloud auch den hohen Ansprüchen einer VS-Zulassung entsprechen kann: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat bereits zwei von drei Komponenten des zugehörgen Security Layer zugelassen. Behörden, die mit VS arbeiten, sowie Unternehmen und Organisationen mit erhöhtem Sicherheitsbedarf werden mit der SINA Cloud erstmals erheblich von der Cloud-Transformation profitieren und ihre IT-Infrastruktur zukunftssicher gestalten können. Die neue Lösung lässt sich nahtlos in bestehende Installationen integrieren. secunet baut somit sein Ökosystem souveräner Cloud-Lösungen weiter aus.

Flexible Sicherheitsarchitektur der SINA Cloud

Im Gegensatz zu nachträglich gehärteten Cloud-Plattformen ist die SINA Cloud flexibel skalierbar: Die IT-Sicherheitsarchitektur ist so konzipiert, dass bei Erweiterungen und Updates im Cloud-Stack die Konformität zur Verschlusssachenanweisung (VSA) bestehen bleibt. Gleichzeitig führt das hohe Sicherheitsniveau zu keinerlei Einschränkungen hinsichtlich Funktionalität bei Cloud-Diensten und Anwendungen. Die technologische Grundlage der SINA Cloud bilden Open-Source-Bausteine wie etwa die bewährte Plattform OpenStack. So entsteht Transparenz und ein Vendor-Lock-in wird vermieden. In der Sicherheitsarchitektur des neuen Cloud-Angebots kommt Verschlüsselungstechnologie zum Einsatz, die secunet auch für ihre IT-Hochsicherheitslösung verwendet. Diese bildet in Behörden seit vielen Jahren den De-facto-Standard für den Umgang mit digitalen VS.

SINA Cloud unterstützt Mandantenfähigkeit

Die Mandantenfähigkeit der SINA Cloud erlaubt es, eingestufte Daten und Anwendungen mehrerer Endkunden oder auch unterschiedlicher Geheimhaltungsstufen (bei offen und VS-NfD) gemäß den Anforderungen der VSA auf einer Infrastruktur zu bearbeiten. Dies wird möglich, weil die die Lösung diese Informationen dank ihrer Sicherheitsarchitektur strikt getrennt hält. Davon können zum Beispiel Behörden oder geheimschutzbetreute Unternehmen profitieren, die mit mehreren Sicherheitsdomänen arbeiten oder als IT-Dienstleister für verschiedene Abteilungen, Behörden oder externe Stellen fungieren. Durch die Lösung entfällt die bislang erforderliche physische Trennung, was den administrativen Aufwand und die IT-Kosten erheblich reduziert.

Die SINA Cloud wird zunächst als On-Premises-Lösung verfügbar sein und als solche direkt im Rechenzentrum des Kunden betrieben. Darüber hinaus wird voraussichtlich ab dem zweiten Halbjahr 2025 auch eine von secunet betriebene SINA Cloud als IaaS-Lösung angeboten. Damit werden die Kunden die für den Betrieb erforderlichen Ressourcen einsparen können. In dieser Variante wird die Lösung in der souveränen, zertifizierten Rechenzentrums-Infrastruktur von secunet und dessen hundertprozentigem Tochterunternehmen SysEleven laufen.

Hohe Investitionen in Cloud-Lösungen

Axel Deininger ist CEO der Secunet Security Networks AG.(Bild: Secunet)
Axel Deininger ist CEO der Secunet Security Networks AG.
(Bild: Secunet)

Axel Deininger, CEO der Secunet Security Networks AG, erklärt: „Wir investieren massiv in den Bereich Cloud, und die SINA Cloud ist das jüngste Ergebnis dieser Bestrebungen. Nun können wir unseren Kunden aus dem staatlichen Umfeld und geheimschutzbetreuten Unternehmen eine schlüsselfertige Lösung bieten, die den Umgang mit Verschlusssachen erneut revolutioniert und gleichzeitig betriebliche Mehrwerte schafft. Wie alle unsere Cloud-Lösungen ist auch diese vollständig made in Germany und stärkt dadurch die digitale Souveränität. Der kommende politische Umbruch in den USA zeigt einmal mehr, wie wichtig dieser Aspekt ist. Zudem bleiben auf diese Weise Wertschöpfung, Steuern, Arbeitsplätze und Know-how in Deutschland. Wir werden diesen Weg konsequent weitergehen und unser Ökosystem kontinuierlich ausbauen.“

Der SINA Cloud Security Layer ist die erste Technologie, welche das neue Komponentenzulassungsverfahren des BSI erfolgreich durchlaufen hat. Dabei wird nicht ein Gesamtprodukt, sondern einzelne Komponenten für den Einsatz mit Verschlusssachen zugelassen. Bei der Lösung wurden zusätzlich IT-Grundschutzaspekte in die Zulassung einbezogen. Als Transformationspartner unterstützt Behörden und Unternehmen auf ihrem Weg in die Cloud. Dafür steht ein breites Spektrum an Lösungen zur Verfügung, die sich flexibel kombinieren lassen – von Public- über Private- bis hin zur Hybrid-Cloud, von Infrastructure-as-a-Service (IaaS) und Platform-as-a-Service (PaaS) zu Software-as-a-Service (SaaS) und Managed Services. Alle Angebote sind souverän und Open-Source-basiert. Nach und nach wird das Cloud-Ökosystem von secunet erweitert und mit Partnern und Kunden weiterentwickelt.

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung