Souveräne Infrastruktur für den öffentlichen Sektor.
ISO-27001-zertifiziert, NIS2-ready, mit Sitz in Luxemburg. WEDOS Group liefert DNS-, Sicherheits- und Hosting-Infrastruktur unter EU-Rechtshoheit - erfüllt die regulatorischen und souveränitätsbezogenen Anforderungen von Regierungsbehörden.
Eine Plattform. Drei Ebenen souveräner Infrastruktur.
Organisationen des öffentlichen Sektors können kritische Dienste nicht über Infrastruktur leiten, die einer ausländischen Rechtshoheit unterliegt. WEDOS liefert DNS-, Sicherheits- und digitale Infrastrukturplattform-Dienste unter europäischem Eigentum und EU-Rechtshoheit.
Nationale DNS-Infrastruktur
Betreiben Sie ccTLDs, Regierungsdomain-Portfolios und öffentliche DNS auf Anycast-Infrastruktur. DNSSEC, automatisches Failover und 24/7-Betrieb, vollständig innerhalb der EU-Rechtshoheit.
- ccTLD- & Regierungsdomain-Verwaltung
- DNSSEC + DDoS-resistente Resolver
- GeoDNS & automatisches Failover
Schutz kritischer Infrastruktur
Permanente L3/L4-DDoS-Abwehr + L7/WAF-Filterung für bürgernahe E-Services, Regierungsportale und nationale Infrastruktur. Eskalation von Vorfällen in Minuten, nicht Stunden.
- DDoS-Scrubbing - von L3 bis L7
- WAF & anwendungsspezifische Richtlinien
- CSIRT-taugliche Audit-Protokolle & Event-Export
Netzwerküberwachung
Überwachen Sie bürgernahe Dienste und E-Government-Portale von über 80 Standorten aus. Verfügbarkeitsdokumentation und Vorfallprotokolle, bereit für behördliche Berichterstattung.
- Vorfallprotokolle für behördliche Berichterstattung
- DNS-, SSL- & Uptime-Checks
Was der öffentliche Sektor wirklich braucht
Kommerzielle Infrastrukturprodukte sind nicht für die rechtlichen, politischen und betrieblichen Beschränkungen von Regierungsbehörden konzipiert. Die Anforderungen des öffentlichen Sektors sind grundlegend anders.
Digitale Souveränität ist nicht verhandelbar
Regierungsdaten dürfen nicht über Infrastruktur geleitet werden, die einer ausländischen Rechtshoheit unterliegt. Wenn ein US-Gericht ein US-Unternehmen zwingen kann, EU-Regierungsdaten herauszugeben: Das ist kein theoretisches Risiko. Der CLOUD Act macht es strukturell.
Pflichten wesentlicher Einrichtungen nach NIS2
Regierungsbehörden, die nach NIS2 als wesentliche Einrichtungen eingestuft sind, müssen spezifische technische und organisatorische Maßnahmen umsetzen und die ICT-Risikolage ihrer Drittanbieter dokumentieren. Ihr Infrastrukturanbieter ist Teil Ihres Compliance-Nachweises.
Verfügbarkeit von Bürgerdiensten
E-Government-Dienste - Steuerportale, Sozialleistungssysteme, Gesundheitsregister - dürfen unter DDoS-Angriff nicht ausfallen. Kommerzielle SLAs tolerieren Ausfallzeiten. Die Verfügbarkeit im öffentlichen Sektor ist eine gesetzliche Verpflichtung gegenüber den Bürgern.
Auditfähige Vorfalldokumentation
NIS2 schreibt eine Vorfallmeldung innerhalb von 24 Stunden vor. Ihr Infrastrukturanbieter muss manipulationssichere Protokolle, Angriffszeitleisten und Reaktionsdokumentation liefern, die einer behördlichen und parlamentarischen Prüfung standhält.
Was WEDOS für den öffentlichen Sektor bietet
ccTLD & Regierungs-DNS
Betreiben Sie Länder-TLDs und Regierungsdomain-Portfolios auf über 120 Anycast-PoPs. DNSSEC erzwungen. DDoS-resistent bereits auf Resolver-Ebene, bevor der Traffic die Regierungsinfrastruktur erreicht.
Schutz von Bürgerdiensten
Permanenter L3-L7-Schutz für E-Government-Dienste, Bürgerportale und Gesundheitssysteme. Verhaltensanalyse unterscheidet Bürger von Angreifern, ohne legitimen Traffic zu blockieren.
EU-souveräne digitale Infrastruktur
Dedicated Server, Private Cloud und Colocation in EU-Rechenzentren im Besitz von WEDOS. Keine ausländische Rechtsautorität, einschließlich des US CLOUD Act, kann auf Ihre Workloads, Protokolle oder Konfiguration zugreifen.
NIS2- & DSGVO-Compliance-Pakete
Vorgefertigte Prüfdokumentation für die Pflichten nach Artikel 21 NIS2. DSGVO-Auftragsverarbeitungsverträge, ICT-Risikobewertungen von Drittanbietern und ISO-27001-Zertifikate, bereit für die behördliche Prüfung.
CSIRT-taugliche Audit-Protokollierung
Echtzeit-Event-Export an Ihr SIEM oder nationales CSIRT. Unbegrenzte Protokollaufbewahrung im Expert-Tarif. NIS2-konforme Vorfallzeitleisten werden automatisch erstellt und erfüllen das 24-Stunden-Meldefenster.
SLA auf Regierungsniveau
15-Minuten-Reaktion auf Vorfälle, 24/7. Direkte Eskalation an erfahrene WEDOS-Ingenieure, nicht an den First-Level-Support. Dediziertes Account-Management für Beschaffung im öffentlichen Sektor und Vorfallkoordination.
Durch Architektur konform mit EU-Regulierungsanforderungen
NIS2 verlangt von wesentlichen Einrichtungen, ICT-Drittanbieterrisiken zu managen und zu dokumentieren. Die DSGVO verlangt, dass Datenverarbeiter innerhalb der EU-Rechtshoheit tätig sind. DORA fordert von regulierten Instituten Nachweise operativer Resilienz.
WEDOS wurde nicht nachträglich für dieses regulatorische Umfeld angepasst. EU durch Architektur, nicht durch Richtlinie.
Security & Compliance besuchen →Compliance für wesentliche Einrichtungen nach NIS2
Vorgefertigte ICT-Risikodokumentation für die Pflichten nach Artikel 21 NIS2. Bereit für die Prüfung durch die zuständige Behörde.
DSGVO-konformer Datenstandort
Alle Daten werden innerhalb der EU-Rechtshoheit verarbeitet und gespeichert. Auftragsverarbeitungsverträge werden bereitgestellt. Keine Übermittlungen in Drittländer.
ISO 27001 zertifiziert
Unabhängig auditiertes Informationssicherheits-Managementsystem. Zertifikat für die Beschaffungsdokumentation verfügbar.
Keine CLOUD-Act-Risiken
Hauptsitz in Luxemburg. EU-Rechenzentren. Kein US-Mutterunternehmen. Keine ausländische Behörde kann Zugriff auf Regierungstraffic oder -daten erzwingen.
Warum nicht Cloudflare, AWS oder Azure Government?
Diese Plattformen bieten Regierungstarife an, bleiben aber in den USA eingetragene Unternehmen, die US-Recht unterliegen. Der CLOUD Act erlaubt es US-Behörden, Zugriff auf Daten zu verlangen, die von US-Unternehmen gehalten werden, unabhängig davon, wo sich diese Daten physisch befinden - ein Risiko, das keine Regierungsbehörde akzeptieren kann.
Wenn die Frage lautet, ob ein US-Gericht jemals auf Ihre Infrastruktur zugreifen kann, lautet die Antwort bei WEDOS: nein.
Sprechen Sie mit einem WEDOS-Ingenieur über EU-souveräne Infrastruktur.
Ihr erstes Gespräch führen Sie mit einem erfahrenen WEDOS-Ingenieur. Compliance-Dokumentation wird auf Anfrage bereitgestellt.