BSI/ANSSIGemeinsame Kriterien zur Cloud-Souveränität

BSI und ANSSI wollen gemeinsam einheitliche Kriterien für sichere und souveräne Cloud-Dienste eintwickeln.
(Bildquelle: iunewind/123rf.com)
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und sein französisches Pendant, die Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI), haben sich im Vorfeld des deutsch-französischen Digitalgipfels auf eine enge Zusammenarbeit bei der Entwicklung von Cloud-Sicherheitskriterien – auf Grundlage des im Oktober verabschiedeten EU Cloud Sovereignty Framework – verständigt. Zudem soll eine Methodik erarbeitet werden, mit der überprüft werden kann, inwieweit diese Kriterien erfüllt werden, einschließlich der Festlegung von Ausschlusskriterien. Das geht aus einer gemeinsamen Erklärung der beiden nationalen Cybersicherheitsbehörden hervor. Organisationen im öffentlichen wie auch im privaten Sektor sollen eine klare Orientierung und Empfehlungen erhalten, wie sie Cloud-Dienste mit den erforderlichen Souveränitätsanforderungen auswählen können.
Das Cloud Sovereignty Framework der Europäischen Komission wie auch die neue Vereinbarung von BSI und ANSSI adressieren das Problem uneinheitlicher Sicherheitsanforderungen innerhalb der EU: Die Mitgliedsstaaten haben bisher jeweils eigene Vorgaben und teilweise auch eigene Zertifizierungen für Cloudsicherheit. Dies soll sich nun ändern.
In Zeiten zunehmender geopolitischer Spannungen werde es immer wichtiger, dass die EU und ihre Mitgliedsstaaten Souveränität erlangten. „Um dies zu erreichen, müssen wir einen unterbrechungsfreien Betrieb von Diensten sicherstellen und eine wirksame Kontrolle über unsere sensiblen Daten in Cloud-Umgebungen behalten“, so BSI-Präsidentin Claudia Plattner. ANSSI-Generaldirektor Vincent Strubel betonte, man wolle „gemeinsam die Risiken angehen, die für die Cybersicherheit aus extraterritorialen Gesetzen oder Abhängigkeiten entstehen, und den Weg für eine gemeinsame Antwort auf diese Risiken ebnen“.
Schleswig-Holstein: Telefonie wird Open Source
[12.08.2026] Schleswig-Holstein erneuert die Telefonie der Landesverwaltung: Die Open-Source-Plattform OSKAR soll die heterogene Infrastruktur modernisieren und das bisher genutzte proprietäre System ersetzen. Den Auftrag erhielt das Flensburger Software-Unternehmen Viakom. mehr...
Impulspapier: Digitale Souveränität in Deutschland und Europa
[10.08.2026] Bundesbank-Vorständin Fritzi Köhler-Geib, BSI-Präsidentin Claudia Plattner und Hessens Digitalministerin Kristina Sinemus haben ein Impulspapier zur digitalen Souveränität vorgelegt. Zu den Kernpunkten zählen die Bündelung europäischer Kompetenzen bei Schlüsseltechnologien und der Abbau regulatorischer Unterschiede zwischen den Mitgliedstaaten. mehr...
Deutschland/Frankreich: Kooperation bei KI-Sicherheit und digitaler Souveränität
[27.07.2026] Deutschland und Frankreich bauen ihre Zusammenarbeit bei KI-Sicherheit und digitaler Souveränität aus. Die Vereinbarungen sollen gemeinsame Bewertungen leistungsfähiger KI-Modelle ermöglichen und Europas Rolle bei der sicheren Nutzung von Künstlicher Intelligenz stärken. mehr...
openDesk: Weiterarbeiten in der Krise
[24.07.2026] Ein groß angelegtes Pilotprojekt mit mehreren Sozialversicherungsträgern hat openDesk als Notfallarbeitsplatz unter Realbedingungen getestet. Die vom ZenDiS gesteuerte Erprobung verlief erfolgreich. Der Einsatz von openDesk als souveränem Notfallarbeitsplatz soll weiter skaliert werden. mehr...
Bundestag/OSBA: Behörden dürfen Open Source ausschreiben
[20.07.2026] Der Einsatz quelloffener Software gilt als ein wichtiger Baustein, um einzelne Behörden und den Staat als Ganzes digital souveräner aufzustellen. Bei der Vergabe gibt es aber noch viele Unsicherheiten. Ein Gutachten des Bundestags räumt viele davon aus. Die OSBA berichtet. mehr...
Schleswig-Holstein: Fachverfahren per Low Code
[09.07.2026] Schleswig-Holstein will in seiner Landesverwaltung mehr als 100 Fachverfahren ersetzen, die bislang auf Microsoft Access basieren. Für neue webbasierte Anwendungen kommt eine Low-Code-Plattform von mgm zum Einsatz. Andere Verwaltungen sollen die entwickelten Lösungen nachnutzen können. mehr...
EU/USA: Wackeliger Datenschutzrahmen
[08.07.2026] Eine Entscheidung des US Supreme Court bringt die rechtliche Grundlage transatlantischer Datentransfers ins Wanken: Die Handelsbehörde FTC, die unter anderem kontrollieren soll, ob US-Hyperscaler wichtige Datenschutzgrundsätze einhalten, ist nicht länger neutral. Bayerns Digitalminister Mehring fordert daraus Konsequenzen für Europas digitale Souveränität. mehr...
Schleswig-Holstein: Europa braucht Open Source
[07.07.2026] Schleswig-Holstein hat mit „OSPOs for Europe“ ein europäisches Austauschformat zu Open Source angestoßen. Beim zweiten Treffen in Brüssel betonte Digitalisierungsminister Dirk Schrödter, dass digitale Souveränität nicht im Alleingang entsteht, sondern durch gemeinsame Standards und Technologien sowie geteilte Expertise. mehr...
Mecklenburg-Vorpommern: Tschüs, Sharepoint – Hallo, Nextcloud
[07.07.2026] Das Land Mecklenburg-Vorpommern hat für die Kollaborationssoftware seiner Verwaltung den Umstieg auf die quelloffene Lösung Nextcloud begonnen. Die ersten 5.000 Verwaltungsbeschäftigten nutzen die Lösung zum Filesharing. Perspektivisch sollen bis zu 50.000 ÖD-Beschäftigte mit Nextcloud arbeiten. mehr...
Deutsch-französische Kooperation: Vive la souveraineté !
[19.06.2026] Deutschland und Frankreich haben erstmals eine gemeinsame Definition für digitale Souveränität vorgestellt. Das Papier soll Europas technologische Abhängigkeiten verringern und künftige EU-Regeln zu KI, Cloud und Kritischen Infrastrukturen prägen. mehr...
Delos Cloud: Sopra Steria wird Partner
[08.06.2026] Sopra Steria unterstützt Behörden und öffentliche IT-Dienstleister bei der Migration in eine souveräne Cloud-Umgebung. Dazu wurde nun eine strategische Partnerschaft mit Delos Cloud vereinbart. mehr...
Bayern: Souveräner Verwaltungsarbeitsplatz – und zwar schnell
[05.06.2026] Bayerns Digitalministerium macht Tempo beim digital souveränen Arbeitsplatz. Beschäftigte sollen in den kommenden Monaten verschiedene Lösungen im laufenden Betrieb testen. 2027 soll dann bereits ein Fünftel des Hauses mit der dabei gefundenen Arbeitsplatzlösung arbeiten. mehr...
OSBA: „Souveränitätswashing“ vermeiden
[03.06.2026] Die Open Source Business Alliance unterstützt den ZenDiS-Vorstoß für einen Souveränitätscheck, sieht aber Nachbesserungsbedarf. Digitale Souveränität dürfe nicht auf Standortfragen oder Exit-Strategien verengt werden, sondern müsse den Abbau bestehender Abhängigkeiten messen. mehr...
BSI: Klare Souveränitätskriterien für Cloud-Dienste
[29.04.2026] Das BSI hat einen Kriterienkatalog zur Bewertung der Souveränität von Cloud-Diensten vorgelegt. Das C3A-Framework soll Cloud-Kunden wie auch -Anbietern Orientierung geben und eine selbstbestimmte Nutzung erleichtern. Auch Audits für Cloud-Anbieter sind geplant. mehr...
OSBA/Deutschland-Stack: Transparente Standards für Cloud-Dienste
[13.04.2026] Die Open Source Business Alliance bewertet die Integration des Sovereign Cloud Stack in den Deutschland-Stack als wichtigen Schritt für offene Cloud-Standards. Der IT-Planungsrat verankert damit erstmals Open-Source-basierte Referenzarchitekturen für Cloud- und Managed Services in der Verwaltung. mehr...














