Szuverén infrastruktúra a közszféra számára.
ISO 27001 tanúsított, NIS2-kész, luxemburgi székhelyű. A WEDOS Group DNS-, biztonsági és hosting infrastruktúrát szállít EU jogi hatóság alatt - megfelelve a kormányzati szervek szabályozási és szuverenitási követelményeinek.
Egy platform. Három szuverén infrastruktúra réteg.
A közszféra szervezetei nem irányíthatják kritikus szolgáltatásaikat külföldi jogi joghatóság alá tartozó infrastruktúrán keresztül. A WEDOS DNS-, biztonsági és digitális infrastruktúra-platform szolgáltatásokat kínál európai tulajdonlás és EU jogi hatóság alatt.
Nemzeti DNS infrastruktúra
Üzemeltessen ccTLD-ket, kormányzati domain portfóliókat és közszférabeli DNS-t Anycast infrastruktúrán. DNSSEC, automatikus failover és 24/7 üzemeltetés, teljes mértékben EU joghatóság alatt.
- ccTLD és kormányzati domain kezelés
- DNSSEC + DDoS-ellenálló resolverek
- GeoDNS és automatikus failover
Kritikus infrastruktúra védelme
Mindig aktív L3/L4 DDoS-elhárítás + L7/WAF szűrés az állampolgárok felé irányuló e-szolgáltatások, kormányzati portálok és nemzeti infrastruktúra számára. Incidens eszkaláció percek, nem órák alatt.
- DDoS scrubbing - L3-tól L7-ig
- WAF és alkalmazásonkénti szabályzatok
- CSIRT-kompatibilis auditnaplók és eseményexport
Hálózati monitorozás
Monitorozza az állampolgárok felé irányuló szolgáltatásokat és e-kormányzati portálokat 80+ helyszínről. Üzemidő-dokumentáció és incidensnaplók, készen a szabályozói jelentésekre.
- Incidensnaplók a szabályozói jelentésekhez
- DNS-, SSL- és üzemidő-ellenőrzés
Amire a közszférának valójában szüksége van
A kereskedelmi infrastruktúra-termékeket nem a kormányzati szervek jogi, politikai és operatív korlátaira szabták. A közszféra követelményei kategorikusan mások.
A digitális szuverenitás nem alkuképes
A kormányzati adatok nem irányíthatók külföldi jogi joghatóság alá tartozó infrastruktúrán keresztül. Amikor egy amerikai bíróság kényszerítheti egy amerikai vállalatot, hogy adjon át EU kormányzati adatokat: ez nem elméleti kockázat. A CLOUD Act ezt strukturálissá teszi.
NIS2 alapvető szervezeti kötelezettségek
A NIS2 szerint alapvető szervezetnek minősülő kormányzati szerveknek konkrét technikai és szervezeti intézkedéseket kell alkalmazniuk, és dokumentálniuk kell harmadik féltől származó szolgáltatóik IKT-kockázati helyzetét. Az Ön infrastruktúra-szállítója az Ön megfelelőségi bizonyítékának része.
Állampolgári szolgáltatások elérhetősége
Az e-kormányzati szolgáltatások - adóportálok, társadalmi ellátási rendszerek, egészségügyi nyilvántartások - nem eshetnek ki DDoS-támadás alatt. A kereskedelmi SLA-k tolerálják a leállást. A közszférabeli elérhetőség jogi kötelezettség az állampolgárok felé.
Audit-kész incidensdokumentáció
A NIS2 24 órán belüli incidensjelentést ír elő. Az Ön infrastruktúra-szállítójának manipulálásbiztos naplókat, támadási idővonalakat és válaszdokumentációt kell szállítania, amely megállja a helyét szabályozói és parlamenti ellenőrzés alatt is.
Amit a WEDOS a közszférának szállít
ccTLD és kormányzati DNS
Országkód TLD-k és kormányzati domain portfóliók üzemeltetése 120+ Anycast PoP-on. DNSSEC kikényszerítve. DDoS-ellenálló a resolver rétegben, mielőtt a forgalom elérné a kormányzati infrastruktúrát.
Állampolgári szolgáltatások védelme
Mindig aktív L3-L7 védelem az e-kormányzati szolgáltatások, állampolgári portálok és egészségügyi rendszerek számára. A viselkedésalapú elemzés megkülönbözteti az állampolgárokat a támadóktól anélkül, hogy a legitim forgalmat blokkolná.
EU-szuverén digitális infrastruktúra
Dedikált szerverek, privát felhő és colocation a WEDOS tulajdonú EU adatközpontokban. Semmilyen külföldi jogi hatóság, beleértve az amerikai CLOUD Actet, nem férhet hozzá munkaterheléseihez, naplóihoz vagy konfigurációjához.
NIS2 és GDPR megfelelőségi csomagok
Előre elkészített auditdokumentáció a NIS2 21. cikk szerinti kötelezettségekhez. GDPR adatfeldolgozási megállapodások, harmadik féltől származó IKT-kockázatértékelések és ISO 27001 tanúsítványok, készen a szabályozói felülvizsgálatra.
CSIRT-kompatibilis auditnaplózás
Valós idejű eseményexport az Ön SIEM-jébe vagy a nemzeti CSIRT-be. Korlátlan naplómegőrzés az Expert szinten. NIS2-kompatibilis incidens-idővonalak automatikusan generálva, megfelelve a 24 órás jelentési ablaknak.
Kormányzati szintű SLA
15 perces incidens-reakcióidő, 24/7. Közvetlen eszkaláció szenior WEDOS mérnökökhöz, nem elsővonalas támogatáshoz. Dedikált fiókkezelés a közszférabeli beszerzéshez és incidenskoordinációhoz.
Az EU szabályozási követelményeinek megfelelő architektúra szerint
A NIS2 megköveteli az alapvető szervezetektől, hogy kezeljék és dokumentálják a harmadik féltől származó IKT-kockázatokat. A GDPR megköveteli, hogy az adatfeldolgozók EU jogi joghatóság alatt működjenek. A DORA operatív ellenállóképességi bizonyítékot kér a szabályozott intézményektől.
A WEDOS-t nem utólag alakították át ehhez a szabályozási környezethez. EU eleve, nem csak szabályzat szintjén.
Security & Compliance megtekintése →NIS2 alapvető szervezeti megfelelőség
Előre elkészített IKT-kockázati dokumentáció a NIS2 21. cikk szerinti kötelezettségekhez. Készen a hatáskörrel rendelkező hatóság felülvizsgálatára.
GDPR-kompatibilis adatrezidencia
Minden adat EU joghatóság alatt kerül feldolgozásra és tárolásra. Adatfeldolgozási megállapodások biztosítva. Nincs harmadik országba történő adattovábbítás.
ISO 27001 tanúsított
Függetlenül auditált információbiztonság-irányítási rendszer. A tanúsítvány elérhető a beszerzési dokumentációhoz.
Nincs CLOUD Act kitettség
Luxemburgi székhely. EU adatközpontok. Nincs amerikai anyavállalat. Semmilyen külföldi hatóság nem kényszerítheti ki a hozzáférést a kormányzati forgalomhoz vagy adatokhoz.
Miért nem Cloudflare, AWS vagy Azure Government?
Ezek a platformok kormányzati szinteket kínálnak, de továbbra is amerikai bejegyzésű, amerikai jog alá tartozó szervezetek. A CLOUD Act lehetővé teszi az amerikai hatóságok számára, hogy hozzáférést követeljenek az amerikai vállalatoknál tárolt adatokhoz, függetlenül attól, hogy az adat fizikailag hol található - ilyen kitettséget semmilyen kormányzati szerv nem fogadhat el.
Amikor a kérdés az, hogy egy amerikai bíróság elérheti-e valaha az Ön infrastruktúráját, a válasz a WEDOS-szal nem.
Beszéljen egy WEDOS mérnökkel az EU-szuverén infrastruktúráról.
Az első hívása egy szenior WEDOS mérnökkel zajlik. Megfelelőségi dokumentáció kérésre biztosítva.