Digitale Souveränität bei AWS

Mehr Kontrolle, mehr Auswahl

Wir bei AWS waren schon immer der Meinung, dass die Cloud nur dann ihr volles Potenzial entfalten kann, wenn Sie die Kontrolle über Ihre Daten haben und selbst entscheiden können, wie Sie Ihre Daten in der Cloud sichern und verwalten. Wir geben Ihnen die Flexibilität zu entscheiden, wie und wo Sie Ihre Workloads ausführen möchten.

Das AWS Digital Sovereignty Pledge ist unsere Verpflichtung, um allen AWS-Kunden die fortschrittlichsten Kontrollen und Features für die Souveränität zu bieten, die in der Cloud verfügbar sind. Wir haben uns verpflichtet, unsere Fähigkeiten zu erweitern, damit Sie Ihre Anforderungen an die digitale Souveränität erfüllen können, ohne Kompromisse bei der Leistung, Innovation, Sicherheit oder Skalierbarkeit der AWS Cloud einzugehen.

Erfüllung der AWS-Verpflichtung zur digitalen Souveränität

AWS European Sovereign Cloud

Wir haben Pläne zur Einführung der AWS European Sovereign Cloud angekündigt, einer neuen, unabhängigen Cloud für Europa, die Organisationen des öffentlichen Sektors und Kunden in stark regulierten Branchen dabei helfen soll, ihre sich ändernden Souveränitätsanforderungen zu erfüllen. Die AWS European Sovereign Cloud bietet Kunden die Möglichkeit, strenge Anforderungen an die betriebliche Autonomie und die Datenresidenz zu erfüllen. Die AWS European Sovereign Cloud wird voraussichtlich Ende 2025 ihre erste AWS-Region in Deutschland einführen.

Karte von Europa

Dedizierte AWS Local Zones

Um Kunden bei der Einhaltung gesetzlicher Anforderungen zu unterstützen, haben wir dedizierte AWS Local Zones eingeführt. Dabei handelt es sich um eine Art Infrastruktur, die vollständig von AWS verwaltet wird, ausschließlich für die Nutzung durch einen Kunden oder eine Community konzipiert ist und an einem vom Kunden angegebenen Standort oder Rechenzentrum platziert wird. Dedizierte Local Zones können von lokalem AWS-Personal betrieben werden und bieten dieselben Vorteile wie AWS Local Zones, wie Elastizität, Skalierbarkeit und nutzungsabhängige Preisberechnung, bieten aber zusätzliche Sicherheits- und Governance-Features.

Sicherheit

Souveränität von Grund auf integriert

Unser Ansatz zur digitalen Souveränität besteht darin, die AWS-Cloud weiterhin von Grund auf souverän zu gestalten – so wie es vom ersten Tag an der Fall war. Wir werden AWS weiterentwickeln und Funktionen und Kontrollen bereitstellen, damit Sie AWS-Services nutzen und gleichzeitig Ihre regulatorischen Anforderungen erfüllen können.

Sie haben den Standort Ihrer Workloads in AWS immer kontrolliert. Sie haben die Wahl, Ihre Kundendaten in jeder unserer Regionen auf der ganzen Welt bereitzustellen. Sie können auch dedizierte AWS Local Zones verwenden, wo wir mit Ihnen zusammen arbeiten, um Ihre eigenen Local Zones mit den Services und Funktionen zu konfigurieren, die Sie zur Erfüllung Ihrer regulatorischen Anforderungen benötigen.

Mit AWS haben Sie die Kontrolle über Ihre Daten. Mithilfe der leistungsstarken AWS-Services und -Tools können Sie bestimmen, wo die Daten gespeichert werden, wie sie gesichert sind und wer Zugriff darauf hat. AWS Control Tower bietet beispielsweise präventive, detektivische und proaktive Kontrollen, mit denen Sie Ihre Anforderungen an den Datenspeicherort erfüllen können, sowie speziell entwickelte Kontrollen, die in einer Kategoriegruppierung für digitale Souveränität zusammengefasst sind.

Wir haben eine einzigartige Innovation entwickelt und umgesetzt, um den Zugriff auf Kundendaten einzuschränken. Das AWS Nitro System, das die Grundlage der AWS-Datenverarbeitungsservices bildet, verwendet spezielle Hardware und Software, um Daten während der Verarbeitung auf Amazon EC2 vor externen Zugriffen zu schützen. Durch die Bereitstellung einer starken physischen und logischen Sicherheitsgrenze ist Nitro darauf ausgelegt, Einschränkungen durchzusetzen, sodass niemand, auch niemand bei AWS, ohne Ihre Genehmigung auf Kunden-Workloads in EC2 zugreifen kann. Das Sicherheitsdesign des Nitro Systems wurde auch von der NCC Group in einem öffentlichen Bericht unabhängig validiert.

Wir bieten Ihnen Features und Steuerelemente zum Verschlüsseln von Daten, unabhängig davon, ob sie übertragen werden oder auf Datenträger oder im Speicher gespeichert sind. Alle AWS-Services unterstützen bereits Verschlüsselung, wobei die meisten auch die Verschlüsselung mit vom Kunden verwalteten Schlüsseln unterstützen, auf die AWS-Bediener nicht zugreifen können. Wir verpflichten uns, weiterhin innovativ zu sein und in zusätzliche Kontrollen und Verschlüsselungs-Features zu investieren, damit unsere Kunden alles überall mit Verschlüsselungsschlüsseln verschlüsseln können, die innerhalb oder außerhalb der AWS Cloud verwaltet werden. Wenn Sie gesetzlich verpflichtet sind, Ihre Verschlüsselungsschlüssel außerhalb der AWS Cloud zu speichern und zu verwenden, können Sie den externen Schlüsselspeicher des AWS Key Management Service (AWS KMS) verwenden.

Die Kontrolle über Workloads und Hochverfügbarkeit sind bei Ereignissen wie Lieferkettenunterbrechungen, Netzwerkstörungen und Naturkatastrophen unerlässlich. Bei AWS haben wir die Ausfallsicherheit in unsere Infrastruktur, das Design und die Bereitstellung von Services, das Betriebsmodell und die Mechanismen integriert, um wiederstandsfähigere Cloud-Architekturen aufzubauen. Jede AWS-Region besteht aus drei oder mehr Availability Zones (AZs), bei denen es sich um vollständig isolierte Infrastrukturpartitionen handelt. Um eine hohe Verfügbarkeit zu erreichen, können Sie Anwendungen auf mehrere AZs in derselben AWS-Region partitionieren.

AWS macht es Ihnen außerdem leichter, hochverfügbare Anwendungen in der Cloud zu entwickeln, zu erstellen und auszuführen. Unsere Services für kontinuierliche Ausfallsicherheit AWS Resilience Hub, AWS Fault Injection Service, AWS Backup und AWS Elastic Disaster Recovery helfen Ihnen beim Analysieren, Testen und schnellen Wiederherstellen Ihrer Anwendungen, um Ihre Ausfallsicherheit zu verbessern. Für Kunden, die Workloads On-Premises oder in zeitweilig verbundenen oder entfernten Anwendungsfällen ausführen, bieten wir Services wie AWS Outposts und AWS Snow Family an, die spezifische Funktionen für Datenverarbeitung und Speicher On-Premises, sowie an entfernten oder getrennten Standorten bereitstellen.

Transparenz und Garantien

Das Vertrauen der Kunden zu gewinnen, ist die Grundlage unseres Handelns bei AWS. Wir wissen, dass der Schutz Ihrer Kundendaten der Schlüssel dazu ist. Wir wissen auch, dass Vertrauen auch weiterhin durch Transparenz verdient werden muss. Wir sind transparent, was die Verarbeitung und Übertragung von Daten durch unsere Services angeht. Wir werden weiterhin Anfragen von Strafverfolgungs- und Regierungsbehörden nach Kundendaten anfechten. Wir bieten Anleitung, Compliance-Nachweise und vertragliche Verpflichtungen, damit unsere Kunden AWS-Services nutzen können, um die Einhaltung gesetzlicher und regulatorischer Anforderungen zu erfüllen.

Mann benutzt Telefon

Vertrauenswürdige Partner

Unsere Partner spielen eine herausragende Rolle dabei, Kunden zu unterstützen, ihre technischen oder betrieblichen Anforderungen an die digitale Souveränität zu erfüllen.

AWS-Partner für digitale Souveränität sind darauf spezialisiert, die Anforderungen der Kunden an die digitale Souveränität zu erfüllen und dabei die AWS-Services und -Kontrollen zu nutzen. Bei diesen Partnern handelt es sich um eine Gemeinschaft von validierten AWS-Partnern mit umfassenden Kenntnissen, Fähigkeiten und Services im Bereich AWS-Souveränität. Die Partner-Community für digitale Souveränität identifiziert AWS-Partner mit nachgewiesener Expertise, die ihre Kunden bei den Anforderungen an die digitale Souveränität beraten, unterstützen und gleichzeitig das volle Potenzial der AWS Cloud ausschöpfen.

Das Global Security & Compliance Acceleration (GSCA)-Programm unterstützt AWS-Kunden und -Partner bei der Bewältigung von Sicherheits- und Compliance-Anforderungen, von der Migration bis zur Einhaltung gesetzlicher Vorschriften. Unter der Leitung von AWS Security Partner Strategists und Solutions Architects bietet das GSCA-Programm kostenlose Beratungsservices zur Erfüllung globaler Sicherheits-, regulatorischer und Compliance-Anforderungen und verbindet Sie gleichzeitig mit einem vertrauenswürdigen Netzwerk von AWS-Partnern, um Ihren Compliance-Prozess zu optimieren, Zeit zu sparen, Kosten zu reduzieren und Komplexität zu minimieren.

Nehmen Sie Kontakt mit einem AWS-Partner für digitale Souveränität auf oder nehmen Sie noch heute am GSCA-Programm teil, um Unterstützung bei Ihren Anforderungen an digitale Souveränität in der AWS Cloud zu erhalten.

Vorgestellte Ressourcen

Haben Sie noch Fragen? Einen AWS-Business-Mitarbeiter kontaktieren
Sie erkunden Compliance-Rollen?
Melden Sie sich jetzt an »
Sie möchten über Neuigkeiten zur AWS-Compliance informiert werden?
Folgen Sie uns auf Twitter »