Lösungen · Regierung

Souveräne Infrastruktur für den öffentlichen Sektor.

ISO-27001-zertifiziert, NIS2-ready, mit Sitz in Luxemburg. WEDOS Group liefert DNS-, Sicherheits- und Hosting-Infrastruktur unter EU-Rechtshoheit - erfüllt die regulatorischen und souveränitätsbezogenen Anforderungen von Regierungsbehörden.

Die Plattform

Eine Plattform. Drei Ebenen souveräner Infrastruktur.

Organisationen des öffentlichen Sektors können kritische Dienste nicht über Infrastruktur leiten, die einer ausländischen Rechtshoheit unterliegt. WEDOS liefert DNS-, Sicherheits- und digitale Infrastrukturplattform-Dienste unter europäischem Eigentum und EU-Rechtshoheit.

WEDOS Zone

Nationale DNS-Infrastruktur

Betreiben Sie ccTLDs, Regierungsdomain-Portfolios und öffentliche DNS auf Anycast-Infrastruktur. DNSSEC, automatisches Failover und 24/7-Betrieb, vollständig innerhalb der EU-Rechtshoheit.

  • ccTLD- & Regierungsdomain-Verwaltung
  • DNSSEC + DDoS-resistente Resolver
  • GeoDNS & automatisches Failover
WEDOS Zone entdecken →
WEDOS Protection

Schutz kritischer Infrastruktur

Permanente L3/L4-DDoS-Abwehr + L7/WAF-Filterung für bürgernahe E-Services, Regierungsportale und nationale Infrastruktur. Eskalation von Vorfällen in Minuten, nicht Stunden.

  • DDoS-Scrubbing - von L3 bis L7
  • WAF & anwendungsspezifische Richtlinien
  • CSIRT-taugliche Audit-Protokolle & Event-Export
WEDOS Protection entdecken →
WEDOS OnLine

Netzwerküberwachung

Überwachen Sie bürgernahe Dienste und E-Government-Portale von über 80 Standorten aus. Verfügbarkeitsdokumentation und Vorfallprotokolle, bereit für behördliche Berichterstattung.

  • Vorfallprotokolle für behördliche Berichterstattung
  • DNS-, SSL- & Uptime-Checks
WEDOS OnLine entdecken →
Anforderungen

Was der öffentliche Sektor wirklich braucht

Kommerzielle Infrastrukturprodukte sind nicht für die rechtlichen, politischen und betrieblichen Beschränkungen von Regierungsbehörden konzipiert. Die Anforderungen des öffentlichen Sektors sind grundlegend anders.

Digitale Souveränität ist nicht verhandelbar

Regierungsdaten dürfen nicht über Infrastruktur geleitet werden, die einer ausländischen Rechtshoheit unterliegt. Wenn ein US-Gericht ein US-Unternehmen zwingen kann, EU-Regierungsdaten herauszugeben: Das ist kein theoretisches Risiko. Der CLOUD Act macht es strukturell.

Pflichten wesentlicher Einrichtungen nach NIS2

Regierungsbehörden, die nach NIS2 als wesentliche Einrichtungen eingestuft sind, müssen spezifische technische und organisatorische Maßnahmen umsetzen und die ICT-Risikolage ihrer Drittanbieter dokumentieren. Ihr Infrastrukturanbieter ist Teil Ihres Compliance-Nachweises.

Verfügbarkeit von Bürgerdiensten

E-Government-Dienste - Steuerportale, Sozialleistungssysteme, Gesundheitsregister - dürfen unter DDoS-Angriff nicht ausfallen. Kommerzielle SLAs tolerieren Ausfallzeiten. Die Verfügbarkeit im öffentlichen Sektor ist eine gesetzliche Verpflichtung gegenüber den Bürgern.

Auditfähige Vorfalldokumentation

NIS2 schreibt eine Vorfallmeldung innerhalb von 24 Stunden vor. Ihr Infrastrukturanbieter muss manipulationssichere Protokolle, Angriffszeitleisten und Reaktionsdokumentation liefern, die einer behördlichen und parlamentarischen Prüfung standhält.

Fähigkeiten

Was WEDOS für den öffentlichen Sektor bietet

ccTLD & Regierungs-DNS

Betreiben Sie Länder-TLDs und Regierungsdomain-Portfolios auf über 120 Anycast-PoPs. DNSSEC erzwungen. DDoS-resistent bereits auf Resolver-Ebene, bevor der Traffic die Regierungsinfrastruktur erreicht.

Schutz von Bürgerdiensten

Permanenter L3-L7-Schutz für E-Government-Dienste, Bürgerportale und Gesundheitssysteme. Verhaltensanalyse unterscheidet Bürger von Angreifern, ohne legitimen Traffic zu blockieren.

EU-souveräne digitale Infrastruktur

Dedicated Server, Private Cloud und Colocation in EU-Rechenzentren im Besitz von WEDOS. Keine ausländische Rechtsautorität, einschließlich des US CLOUD Act, kann auf Ihre Workloads, Protokolle oder Konfiguration zugreifen.

NIS2- & DSGVO-Compliance-Pakete

Vorgefertigte Prüfdokumentation für die Pflichten nach Artikel 21 NIS2. DSGVO-Auftragsverarbeitungsverträge, ICT-Risikobewertungen von Drittanbietern und ISO-27001-Zertifikate, bereit für die behördliche Prüfung.

CSIRT-taugliche Audit-Protokollierung

Echtzeit-Event-Export an Ihr SIEM oder nationales CSIRT. Unbegrenzte Protokollaufbewahrung im Expert-Tarif. NIS2-konforme Vorfallzeitleisten werden automatisch erstellt und erfüllen das 24-Stunden-Meldefenster.

SLA auf Regierungsniveau

15-Minuten-Reaktion auf Vorfälle, 24/7. Direkte Eskalation an erfahrene WEDOS-Ingenieure, nicht an den First-Level-Support. Dediziertes Account-Management für Beschaffung im öffentlichen Sektor und Vorfallkoordination.

Compliance

Durch Architektur konform mit EU-Regulierungsanforderungen

NIS2 verlangt von wesentlichen Einrichtungen, ICT-Drittanbieterrisiken zu managen und zu dokumentieren. Die DSGVO verlangt, dass Datenverarbeiter innerhalb der EU-Rechtshoheit tätig sind. DORA fordert von regulierten Instituten Nachweise operativer Resilienz.

WEDOS wurde nicht nachträglich für dieses regulatorische Umfeld angepasst. EU durch Architektur, nicht durch Richtlinie.

Security & Compliance besuchen →

Compliance für wesentliche Einrichtungen nach NIS2

Vorgefertigte ICT-Risikodokumentation für die Pflichten nach Artikel 21 NIS2. Bereit für die Prüfung durch die zuständige Behörde.

DSGVO-konformer Datenstandort

Alle Daten werden innerhalb der EU-Rechtshoheit verarbeitet und gespeichert. Auftragsverarbeitungsverträge werden bereitgestellt. Keine Übermittlungen in Drittländer.

ISO 27001 zertifiziert

Unabhängig auditiertes Informationssicherheits-Managementsystem. Zertifikat für die Beschaffungsdokumentation verfügbar.

Keine CLOUD-Act-Risiken

Hauptsitz in Luxemburg. EU-Rechenzentren. Kein US-Mutterunternehmen. Keine ausländische Behörde kann Zugriff auf Regierungstraffic oder -daten erzwingen.

EU-Souveränität

Warum nicht Cloudflare, AWS oder Azure Government?

Diese Plattformen bieten Regierungstarife an, bleiben aber in den USA eingetragene Unternehmen, die US-Recht unterliegen. Der CLOUD Act erlaubt es US-Behörden, Zugriff auf Daten zu verlangen, die von US-Unternehmen gehalten werden, unabhängig davon, wo sich diese Daten physisch befinden - ein Risiko, das keine Regierungsbehörde akzeptieren kann.

Wenn die Frage lautet, ob ein US-Gericht jemals auf Ihre Infrastruktur zugreifen kann, lautet die Antwort bei WEDOS: nein.

Hauptsitz Luxemburg - in der EU gegründet und geführt
Keine CLOUD-Act-Risiken - kein US-Mutterunternehmen, keine US-Rechtshoheit
Ausgewählt von POST Luxembourg für nationale DNS- & DDoS-Infrastruktur
Mitglied von DEEP - europäisches Konsortium für souveräne Clouds

Sprechen Sie mit einem WEDOS-Ingenieur über EU-souveräne Infrastruktur.

Ihr erstes Gespräch führen Sie mit einem erfahrenen WEDOS-Ingenieur. Compliance-Dokumentation wird auf Anfrage bereitgestellt.

NIS2 DSGVO ISO 27001 Hauptsitz Luxemburg Keine CLOUD-Act-Risiken