Sovereign Cloud Compass
Keine kritischen Non-EU Abhängigkeiten

Keine kritischen Non-EU Abhängigkeiten

Warum wichtig?

Für Krisenszenarien / geopolitische Risiken wichtig.

Wie gemessen?

Skala 0–5 + N/A:
  • 0 = kritische Non-EU Abhängigkeiten (DNS/PKI/Identity/Control-Plane o.ä.)
  • 1 = mehrere kritische Abhängigkeiten, nur teilweise mitigiert
  • 2 = einzelne kritische Abhängigkeiten oder Scope stark eingeschränkt
  • 3 = überwiegend EU-basiert, aber einzelne kritische Abhängigkeiten/Unklarheiten
  • 4 = nur wenige, nicht-kritische Non-EU Abhängigkeiten + klare Mitigations
  • 5 = keine kritischen Non-EU Abhängigkeiten (Trust Anchors/Control-Plane) belegbar
  • N/A = keine belastbare Evidence

Validierungsfragen (RFP)

  • Welche kritischen Control-Plane Services hängen von Non-EU ab (DNS, PKI, Updates, Identity, Monitoring)?

Scores im Vergleich

Anbieter Score
AWS European Sovereign Cloud 4.0
Oracle EU Sovereign Cloud 4.0
SysEleven OpenStack Cloud 4.0
Cloud Temple Trusted Cloud 4.0 Französisches Unternehmen (SAS). Eigene DCs in FR. Open-Source Fokus (XEN Hypervisor, OpenShift). Betont keine Abhängigkeiten von Non-EU-Software für kritische Infrastruktur. SecNumCloud-Qualifikation erfordert Immunität gegen extraterritoriale Gesetze.
Infomaniak Public Cloud 4.0 CH-Unternehmen (employee-owned). Eigene DCs. OpenStack (Open Source) als Basis. Eigenentwicklung. Keine Non-EU-Abhängigkeiten für kritische Infrastruktur dokumentiert. Hardware: europäische Komponenten bevorzugt.
noris Sovereign Cloud 4.0
Delos Cloud 3.0
T Cloud Public 3.0
UpCloud 3.0
pluscloud open 3.0
Microsoft Sovereign Cloud 1.0
Exoscale N/A
Hetzner Cloud N/A
IONOS Cloud N/A
OVHcloud Public Cloud (inkl. SecNumCloud) N/A
STACKIT N/A
Scaleway N/A