Im Gegensatz zu nachträglich gehärteten Cloud-Plattformen ist die SINA Cloud flexibel skalierbar: Die IT-Sicherheitsarchitektur ist so konzipiert, dass bei Erweiterungen und Updates im Cloud-Stack die Konformität zur Verschlusssachenanweisung (VSA) bestehen bleibt. Gleichzeitig führt das hohe Sicherheitsniveau zu keinerlei Einschränkungen hinsichtlich Funktionalität bei Cloud-Diensten und Anwendungen. Die technologische Grundlage der SINA Cloud bilden Open-Source-Bausteine wie etwa die bewährte Plattform OpenStack. So entsteht Transparenz und ein Vendor-Lock-in wird vermieden. In der Sicherheitsarchitektur des neuen Cloud-Angebots kommt Verschlüsselungstechnologie zum Einsatz, die secunet auch in der IT-Hochsicherheitslösung SINA verwendet. SINA bildet in Behörden seit vielen Jahren den De-facto-Standard für den Umgang mit digitalen VS.
Die Mandantenfähigkeit der SINA Cloud erlaubt es, eingestufte Daten und Anwendungen mehrerer Endkunden oder auch unterschiedlicher Geheimhaltungsstufen (bei offen und VS-NfD) gemäß den Anforderungen der VSA auf einer Infrastruktur zu bearbeiten. Dies wird möglich, weil die SINA Cloud diese Informationen dank ihrer Sicherheitsarchitektur strikt getrennt hält. Davon können zum Beispiel Behörden oder geheimschutzbetreute Unternehmen profitieren, die mit mehreren Sicherheitsdomänen arbeiten oder als IT-Dienstleister für verschiedene Abteilungen, Behörden oder externe Stellen fungieren. Durch die Lösung entfällt die bislang erforderliche physische Trennung, was den administrativen Aufwand und die IT-Kosten erheblich reduziert.
Die SINA Cloud wird zunächst als On-Premises-Lösung verfügbar sein und als solche direkt im Rechenzentrum des Kunden betrieben. Darüber hinaus wird voraussichtlich ab dem zweiten Halbjahr 2025 auch eine von secunet betriebene SINA Cloud als IaaS-Lösung angeboten. Damit werden die Kunden die für den Betrieb erforderlichen Ressourcen einsparen können. In dieser Variante wird die Lösung in der souveränen, zertifizierten Rechenzentrums-Infrastruktur von secunet und dessen hundertprozentigem Tochterunternehmen SysEleven laufen.
„secunet investiert massiv in den Bereich Cloud, und die SINA Cloud ist das jüngste Ergebnis dieser Bestrebungen“, sagt Axel Deininger, CEO von secunet. „Nun können wir unseren Kunden aus dem staatlichen Umfeld und geheimschutzbetreuten Unternehmen eine schlüsselfertige Lösung bieten, die den Umgang mit Verschlusssachen erneut revolutioniert und gleichzeitig betriebliche Mehrwerte schafft. Wie alle unsere Cloud-Lösungen ist auch die SINA Cloud vollständig ‚made in Germany‘ und stärkt dadurch die digitale Souveränität. Der kommende politische Umbruch in den USA zeigt einmal mehr, wie wichtig dieser Aspekt ist. Zudem bleiben auf diese Weise Wertschöpfung, Steuern, Arbeitsplätze und Know-how in Deutschland. Wir werden diesen Weg konsequent weitergehen und unser Ökosystem kontinuierlich ausbauen.“
Der SINA Cloud Security Layer ist die erste Technologie, welche das neue Komponentenzulassungsverfahren des BSI erfolgreich durchlaufen hat. Dabei wird nicht ein Gesamtprodukt, sondern einzelne Komponenten für den Einsatz mit Verschlusssachen zugelassen. Im Fall der SINA Cloud wurden zusätzlich IT-Grundschutzaspekte in die Zulassung einbezogen.
Über secunet cloud solutions
Als Transformationspartner unterstützt secunet Behörden und Unternehmen auf ihrem Weg in die Cloud. Dafür steht ein breites Spektrum an Lösungen zur Verfügung, die sich flexibel kombinieren lassen – von Public- über Private- bis hin zur Hybrid-Cloud, von Infrastructure-as-a-Service (IaaS) und Platform-as-a-Service (PaaS) zu Software-as-a-Service (SaaS) und Managed Services. Alle Angebote sind souverän und Open-Source-basiert. Nach und nach wird das Cloud-Ökosystem von secunet erweitert und mit Partnern und Kunden weiterentwickelt.
Hier finden Sie weitere Informationen und können sich zudem für eines der für November und Dezember 2024 geplanten Webinare zur SINA Cloud anmelden.