Rechtliche Unsicherheit
Permanenter Konflikt zwischen US-amerikanischen Sicherheitslösungen und den strengen regulatorischen Vorgaben der DSGVO – ein Zugriff durch Drittstaatenbehörden muss ausgeschlossen werden, Stillstand ist jedoch keine Lösung.
Kritische Infrastruktur mit den besten Security-Technologien weltweit auf hochkomplexe Angriffe vorzubereiten und gleichzeitig kompromisslos europäische Souveränitätsvorgaben zu garantieren, ist für viele ein Paradoxon. Denn dieser notwendige Spagat – globale Innovationskraft auf der einen und nationale Rechtssicherheit auf der anderen Seite – führt oft zu einem strategischen Dilemma, da herkömmliche Cloud-Lösungen meist nicht alle Anforderungen gleichzeitig erfüllen können.
Permanenter Konflikt zwischen US-amerikanischen Sicherheitslösungen und den strengen regulatorischen Vorgaben der DSGVO – ein Zugriff durch Drittstaatenbehörden muss ausgeschlossen werden, Stillstand ist jedoch keine Lösung.
Die digitale Infrastruktur und die Datenströme kritischer Sektoren dürfen nicht von den Interessen oder Zugriffen von Drittstaaten außerhalb der EU abhängen.
Moderne Cyber-Angriffe werden durch den Einsatz von künstlicher Intelligenz immer komplexer, schneller und automatisierter. Die Nutzung öffentlicher KI-Tools bietet ein zusätzliches Einfallstor für Cyber-Kriminelle. Hiervor bieten klassische Sicherheitsarchitekturen keinen ausreichenden Schutz mehr.

Anders als klassische VPNs, die oft langsam sind und Nutzer mit dem gesamten Firmennetz verbinden, nutzen Ihre Mitarbeiter nur spezifische Anwendungen, z. B. ein internes HR-Tool. Dies macht das Arbeiten schneller und minimiert im Fall einer Kompromittierung das Risiko von Lateral Movement.
Zscaler on STACKIT erfüllt die strengsten nationalen und internationalen Compliance- und Sicherheitsstandards. Das Alleinstellungsmerkmal ist dabei der souveräne Betrieb durch STACKIT, der durch die BSI C5-Zertifizierung höchste, vom Bundesamt für Sicherheit in der Informationstechnik geprüfte Cloud-Sicherheit nachweist. Diese Kombination aus marktführender Cloud-Security und europäischer Infrastruktur bietet Ihnen lückenlos geprüften Schutz:
„Zscaler on STACKIT“ ist ein gemeinsames Serviceangebot, das die marktführende Zero Trust Exchange Plattform von Zscaler mit der europäischen souveränen Cloud-Infrastruktur von STACKIT kombiniert. Die Lösung ist speziell auf die Anforderungen hoch regulierter Branchen und des öffentlichen Sektors zugeschnitten.
Souveränität und Zero Trust vereint – für eine sichere, unabhängige digitale Zukunft Europas.
Der initiale Scope umfasst die zentralen „Zscaler for Users“-Services:
Marktführende SASE/Zero-Trust-Sicherheit, gepaart mit 100 % digitaler Souveränität, höchster Performance durch lokale Rechenzentren und garantierter DSGVO-Konformität.
Die Kernmerkmale sind:
Das gemeinsame Angebot stellt folgende Merkmale bereit:
Operative Souveränität:
Zielsetzung:
Die Lösung ist besonders geeignet für europäische Unternehmen, KRITIS-Betreiber, den öffentlichen Sektor und hoch regulierte Branchen, die den strengsten Anforderungen an Souveränität, Resilienz und den Schutz klassifizierter Daten unterliegen und dabei keine Kompromisse zwischen Datenschutz und Cyber-Security eingehen wollen.
Die Plattform wird auf der STACKIT-Cloud-Infrastruktur der Schwarz Gruppe betrieben, einem deutschen Unternehmen mit Rechenzentren in Deutschland und Österreich. Der Betrieb erfolgt durch europäisches Personal unter europäischer Rechtshoheit. Zugriffe durch Drittstaaten-Behörden (z. B. via US CLOUD Act) sind durch die Architektur und das Betriebsmodell ausgeschlossen.
Der Service umfasst End-to-End Managed Operations: Plattformbetrieb, Patching, Monitoring, 24/7-Support und Incident Response durch europäisches Personal. Eskalationswege und SLAs sind vertraglich klar definiert.
Wo werden meine Daten bei „Zscaler on STACKIT“ verarbeitet?
Ausschließlich in den hochsicheren Rechenzentren von STACKIT (z. B. in Deutschland und Österreich), betrieben von der Schwarz Gruppe.
Souveränität wird auf vier Ebenen gewährleistet:
Durch Inline-DLP, TLS-Inspektion, Verschlüsselung in Transit und at Rest sowie granulare Policy-Kontrollen. Logs und Metadaten verbleiben vollständig in der EU. Optionale Bring-Your-Own-Key- (BYOK) und Hold-Your-Own-Key-Modelle (HYOK) sind möglich.
Zero Trust bei Zscaler bedeutet: Die Plattform vertraut keinem Nutzer und keinem Gerät automatisch. Statt Nutzern pauschalen Zugang zum gesamten Firmennetzwerk zu gewähren, prüft Zscaler jede einzelne Anfrage in Echtzeit und verbindet Anwender ausschließlich mit der exakt benötigten Applikation. Das restliche Netzwerk bleibt für potenzielle Angreifer unsichtbar und geschützt. Dieser konsequente Ansatz eliminiert die digitale Angriffsfläche, verhindert Bedrohungen proaktiv und sichert sensible Daten hocheffektiv.