Suverénní infrastruktura pro veřejný sektor.
Certifikováno ISO 27001, NIS2-Ready, se sídlem v Lucembursku. WEDOS Group poskytuje DNS, bezpečnostní a hostingovou infrastrukturu pod právní autoritou EU - splňuje regulatorní a suverenitní požadavky vládních institucí.
Jedna platforma. Tři vrstvy suverénní infrastruktury.
Organizace veřejného sektoru nemohou směrovat kritické služby přes infrastrukturu podléhající zahraniční právní jurisdikci. WEDOS poskytuje platformové služby DNS, bezpečnosti a digitální infrastruktury pod evropským vlastnictvím a právní autoritou EU.
Národní DNS infrastruktura
Provozujte ccTLD, vládní portfolia domén a DNS veřejného sektoru na Anycast infrastruktuře. DNSSEC, automatický failover a provoz 24/7, zcela v rámci jurisdikce EU.
- Správa ccTLD a vládních domén
- DNSSEC + odolné resolvery proti DDoS
- GeoDNS a automatický failover
Ochrana kritické infrastruktury
Nepřetržitá L3/L4 DDoS ochrana + L7/WAF filtrování pro e-služby občanům, vládní portály a národní infrastrukturu. Eskalace incidentů v řádu minut, ne hodin.
- DDoS scrubbing - od L3 po L7
- WAF a per-aplikační politiky
- Auditní logy připravené pro CSIRT a export událostí
Síťový monitoring
Monitorujte služby pro občany a portály e-governmentu z více než 80 lokací. Dokumentace dostupnosti a záznamy incidentů připravené pro regulatorní hlášení.
- Záznamy incidentů pro regulatorní hlášení
- Kontroly DNS, SSL a dostupnosti
Co veřejný sektor skutečně vyžaduje
Komerční infrastrukturní produkty nejsou navrženy pro právní, politická a provozní omezení vládních institucí. Požadavky veřejného sektoru jsou zásadně odlišné.
Digitální suverenita není předmětem vyjednávání
Vládní data nemohou být směrována přes infrastrukturu podléhající zahraniční právní jurisdikci. Když americký soud může přinutit americkou společnost vydat data vlády EU: to není teoretické riziko. CLOUD Act ho činí strukturálním.
Povinnosti základního subjektu podle NIS2
Vládní instituce klasifikované jako základní subjekty podle NIS2 musí zavést konkrétní technická a organizační opatření a zdokumentovat stav ICT rizik svých poskytovatelů třetích stran. Váš dodavatel infrastruktury je součástí důkazů o vaší compliance.
Dostupnost služeb pro občany
E-government služby - daňové portály, systémy sociálních dávek, zdravotní registry - nesmí vypadnout pod DDoS útokem. Komerční SLA toleruje výpadky. Dostupnost ve veřejném sektoru je zákonnou povinností vůči občanům.
Dokumentace incidentů připravená pro audit
NIS2 vyžaduje hlášení incidentů do 24 hodin. Váš poskytovatel infrastruktury musí dodat nezcizitelné logy, časové osy útoků a dokumentaci reakce, která obstojí při regulatorní i parlamentní kontrole.
Co WEDOS poskytuje veřejnému sektoru
ccTLD a vládní DNS
Provozujte národní doménové TLD a vládní portfolia domén na více než 120 Anycast PoP. DNSSEC vynucen. Odolné proti DDoS už na úrovni resolveru, dříve než provoz dosáhne vládní infrastruktury.
Ochrana služeb pro občany
Nepřetržitá L3-L7 ochrana pro e-government služby, občanské portály a zdravotnické systémy. Behaviorální analýza rozlišuje občany od útočníků bez blokování legitimního provozu.
Digitální infrastruktura suverénní v EU
Dedikované servery, privátní cloud a kolokace v datacentrech WEDOS v EU. Žádná zahraniční právní autorita, včetně amerického CLOUD Act, nemá přístup k vaší zátěži, logům ani konfiguraci.
Balíčky compliance pro NIS2 a GDPR
Předpřipravená auditní dokumentace pro povinnosti podle Článku 21 NIS2. Smlouvy o zpracování dat GDPR, hodnocení ICT rizik třetích stran a certifikáty ISO 27001 připravené k regulatornímu přezkumu.
Auditní logování připravené pro CSIRT
Export událostí v reálném čase do vašeho SIEM nebo národního CSIRT. Neomezená retence logů na úrovni Expert. Časové osy incidentů v souladu s NIS2 generované automaticky, splňující 24hodinové okno pro hlášení.
SLA na úrovni vlády
15minutová reakce na incidenty, 24/7. Přímá eskalace k seniorním inženýrům WEDOS, ne k první linii podpory. Dedikovaný account management pro veřejné zakázky a koordinaci incidentů.
V souladu s regulatorními požadavky EU díky architektuře
NIS2 vyžaduje, aby základní subjekty řídily a dokumentovaly ICT rizika třetích stran. GDPR vyžaduje, aby zpracovatelé dat působili v rámci právní jurisdikce EU. DORA vyžaduje důkazy o provozní odolnosti od regulovaných institucí.
WEDOS nebyl pro toto regulatorní prostředí dodatečně upravován. EU podle architektury, ne podle politiky.
Navštívit Security & Compliance →Compliance základního subjektu podle NIS2
Předpřipravená dokumentace ICT rizik pro povinnosti podle Článku 21 NIS2. Připravena k přezkumu příslušným orgánem.
Rezidence dat v souladu s GDPR
Veškerá data zpracovávána a uchovávána v rámci jurisdikce EU. Poskytovány smlouvy o zpracování dat. Žádné přenosy do třetích zemí.
Certifikace ISO 27001
Nezávisle auditovaný systém řízení bezpečnosti informací. Certifikát k dispozici pro dokumentaci veřejných zakázek.
Žádné vystavení CLOUD Act
Sídlo v Lucembursku. Datacentra v EU. Žádná mateřská společnost v USA. Žádná zahraniční autorita nemůže vynutit přístup k vládnímu provozu nebo datům.
Proč ne Cloudflare, AWS nebo Azure Government?
Tyto platformy nabízejí vládní tarify, ale zůstávají subjekty založenými v USA podléhajícími americkému právu. CLOUD Act umožňuje americkým úřadům vyžadovat přístup k datům držených americkými společnostmi bez ohledu na to, kde se data fyzicky nacházejí - riziko, které žádná vládní instituce nemůže akceptovat.
Když je otázkou, zda se americký soud může kdy dostat k vaší infrastruktuře, odpověď u WEDOS zní ne.
Promluvte si s inženýrem WEDOS o infrastruktuře suverénní v EU.
Váš první hovor je se seniorním inženýrem WEDOS. Compliance dokumentace poskytnuta na vyžádání.