Megoldások · Kormányzat

Szuverén infrastruktúra a közszféra számára.

ISO 27001 tanúsított, NIS2-kész, luxemburgi székhelyű. A WEDOS Group DNS-, biztonsági és hosting infrastruktúrát szállít EU jogi hatóság alatt - megfelelve a kormányzati szervek szabályozási és szuverenitási követelményeinek.

A platform

Egy platform. Három szuverén infrastruktúra réteg.

A közszféra szervezetei nem irányíthatják kritikus szolgáltatásaikat külföldi jogi joghatóság alá tartozó infrastruktúrán keresztül. A WEDOS DNS-, biztonsági és digitális infrastruktúra-platform szolgáltatásokat kínál európai tulajdonlás és EU jogi hatóság alatt.

WEDOS Zone

Nemzeti DNS infrastruktúra

Üzemeltessen ccTLD-ket, kormányzati domain portfóliókat és közszférabeli DNS-t Anycast infrastruktúrán. DNSSEC, automatikus failover és 24/7 üzemeltetés, teljes mértékben EU joghatóság alatt.

  • ccTLD és kormányzati domain kezelés
  • DNSSEC + DDoS-ellenálló resolverek
  • GeoDNS és automatikus failover
WEDOS Zone felfedezése →
WEDOS Protection

Kritikus infrastruktúra védelme

Mindig aktív L3/L4 DDoS-elhárítás + L7/WAF szűrés az állampolgárok felé irányuló e-szolgáltatások, kormányzati portálok és nemzeti infrastruktúra számára. Incidens eszkaláció percek, nem órák alatt.

  • DDoS scrubbing - L3-tól L7-ig
  • WAF és alkalmazásonkénti szabályzatok
  • CSIRT-kompatibilis auditnaplók és eseményexport
WEDOS Protection felfedezése →
WEDOS OnLine

Hálózati monitorozás

Monitorozza az állampolgárok felé irányuló szolgáltatásokat és e-kormányzati portálokat 80+ helyszínről. Üzemidő-dokumentáció és incidensnaplók, készen a szabályozói jelentésekre.

  • Incidensnaplók a szabályozói jelentésekhez
  • DNS-, SSL- és üzemidő-ellenőrzés
WEDOS OnLine felfedezése →
Követelmények

Amire a közszférának valójában szüksége van

A kereskedelmi infrastruktúra-termékeket nem a kormányzati szervek jogi, politikai és operatív korlátaira szabták. A közszféra követelményei kategorikusan mások.

A digitális szuverenitás nem alkuképes

A kormányzati adatok nem irányíthatók külföldi jogi joghatóság alá tartozó infrastruktúrán keresztül. Amikor egy amerikai bíróság kényszerítheti egy amerikai vállalatot, hogy adjon át EU kormányzati adatokat: ez nem elméleti kockázat. A CLOUD Act ezt strukturálissá teszi.

NIS2 alapvető szervezeti kötelezettségek

A NIS2 szerint alapvető szervezetnek minősülő kormányzati szerveknek konkrét technikai és szervezeti intézkedéseket kell alkalmazniuk, és dokumentálniuk kell harmadik féltől származó szolgáltatóik IKT-kockázati helyzetét. Az Ön infrastruktúra-szállítója az Ön megfelelőségi bizonyítékának része.

Állampolgári szolgáltatások elérhetősége

Az e-kormányzati szolgáltatások - adóportálok, társadalmi ellátási rendszerek, egészségügyi nyilvántartások - nem eshetnek ki DDoS-támadás alatt. A kereskedelmi SLA-k tolerálják a leállást. A közszférabeli elérhetőség jogi kötelezettség az állampolgárok felé.

Audit-kész incidensdokumentáció

A NIS2 24 órán belüli incidensjelentést ír elő. Az Ön infrastruktúra-szállítójának manipulálásbiztos naplókat, támadási idővonalakat és válaszdokumentációt kell szállítania, amely megállja a helyét szabályozói és parlamenti ellenőrzés alatt is.

Képességek

Amit a WEDOS a közszférának szállít

ccTLD és kormányzati DNS

Országkód TLD-k és kormányzati domain portfóliók üzemeltetése 120+ Anycast PoP-on. DNSSEC kikényszerítve. DDoS-ellenálló a resolver rétegben, mielőtt a forgalom elérné a kormányzati infrastruktúrát.

Állampolgári szolgáltatások védelme

Mindig aktív L3-L7 védelem az e-kormányzati szolgáltatások, állampolgári portálok és egészségügyi rendszerek számára. A viselkedésalapú elemzés megkülönbözteti az állampolgárokat a támadóktól anélkül, hogy a legitim forgalmat blokkolná.

EU-szuverén digitális infrastruktúra

Dedikált szerverek, privát felhő és colocation a WEDOS tulajdonú EU adatközpontokban. Semmilyen külföldi jogi hatóság, beleértve az amerikai CLOUD Actet, nem férhet hozzá munkaterheléseihez, naplóihoz vagy konfigurációjához.

NIS2 és GDPR megfelelőségi csomagok

Előre elkészített auditdokumentáció a NIS2 21. cikk szerinti kötelezettségekhez. GDPR adatfeldolgozási megállapodások, harmadik féltől származó IKT-kockázatértékelések és ISO 27001 tanúsítványok, készen a szabályozói felülvizsgálatra.

CSIRT-kompatibilis auditnaplózás

Valós idejű eseményexport az Ön SIEM-jébe vagy a nemzeti CSIRT-be. Korlátlan naplómegőrzés az Expert szinten. NIS2-kompatibilis incidens-idővonalak automatikusan generálva, megfelelve a 24 órás jelentési ablaknak.

Kormányzati szintű SLA

15 perces incidens-reakcióidő, 24/7. Közvetlen eszkaláció szenior WEDOS mérnökökhöz, nem elsővonalas támogatáshoz. Dedikált fiókkezelés a közszférabeli beszerzéshez és incidenskoordinációhoz.

Megfelelőség

Az EU szabályozási követelményeinek megfelelő architektúra szerint

A NIS2 megköveteli az alapvető szervezetektől, hogy kezeljék és dokumentálják a harmadik féltől származó IKT-kockázatokat. A GDPR megköveteli, hogy az adatfeldolgozók EU jogi joghatóság alatt működjenek. A DORA operatív ellenállóképességi bizonyítékot kér a szabályozott intézményektől.

A WEDOS-t nem utólag alakították át ehhez a szabályozási környezethez. EU eleve, nem csak szabályzat szintjén.

Security & Compliance megtekintése →

NIS2 alapvető szervezeti megfelelőség

Előre elkészített IKT-kockázati dokumentáció a NIS2 21. cikk szerinti kötelezettségekhez. Készen a hatáskörrel rendelkező hatóság felülvizsgálatára.

GDPR-kompatibilis adatrezidencia

Minden adat EU joghatóság alatt kerül feldolgozásra és tárolásra. Adatfeldolgozási megállapodások biztosítva. Nincs harmadik országba történő adattovábbítás.

ISO 27001 tanúsított

Függetlenül auditált információbiztonság-irányítási rendszer. A tanúsítvány elérhető a beszerzési dokumentációhoz.

Nincs CLOUD Act kitettség

Luxemburgi székhely. EU adatközpontok. Nincs amerikai anyavállalat. Semmilyen külföldi hatóság nem kényszerítheti ki a hozzáférést a kormányzati forgalomhoz vagy adatokhoz.

EU szuverenitás

Miért nem Cloudflare, AWS vagy Azure Government?

Ezek a platformok kormányzati szinteket kínálnak, de továbbra is amerikai bejegyzésű, amerikai jog alá tartozó szervezetek. A CLOUD Act lehetővé teszi az amerikai hatóságok számára, hogy hozzáférést követeljenek az amerikai vállalatoknál tárolt adatokhoz, függetlenül attól, hogy az adat fizikailag hol található - ilyen kitettséget semmilyen kormányzati szerv nem fogadhat el.

Amikor a kérdés az, hogy egy amerikai bíróság elérheti-e valaha az Ön infrastruktúráját, a válasz a WEDOS-szal nem.

Luxemburgi székhely - EU-ban bejegyzett, EU által irányított
Nincs CLOUD Act kitettség - nincs amerikai anyavállalat, nincs amerikai jogi hatóság
A POST Luxembourg választotta nemzeti DNS és DDoS infrastruktúrájához
A DEEP - európai szuverén felhő konzorcium - tagja

Beszéljen egy WEDOS mérnökkel az EU-szuverén infrastruktúráról.

Az első hívása egy szenior WEDOS mérnökkel zajlik. Megfelelőségi dokumentáció kérésre biztosítva.

NIS2 GDPR ISO 27001 Luxemburgi székhely Nincs CLOUD Act kitettség