Was genau ist "Zscaler on STACKIT"?
„Zscaler on STACKIT“ ist ein gemeinsames Serviceangebot, das die marktführende Zero Trust Exchange Plattform von Zscaler mit der europäischen souveränen Cloud-Infrastruktur von STACKIT kombiniert. Die Lösung ist speziell auf die Anforderungen hoch regulierter Branchen und des öffentlichen Sektors zugeschnitten.
Was ist die zentrale Vision der STACKIT & Zscaler Partnerschaft?
Souveränität und Zero Trust vereint – für eine sichere, unabhängige digitale Zukunft Europas.
Welche Zscaler-Services sind im Angebot enthalten?
Der initiale Scope umfasst die zentralen „Zscaler for Users“-Services:
- Zscaler Internet Access (ZIA): sicherer Internet- und SaaS-Zugriff
- Zscaler Private Access (ZPA): Zero Trust Zugriff auf private Anwendungen
Welche Vorteile bietet die Kombination dieser beiden Lösungen?
Marktführende SASE/Zero-Trust-Sicherheit, gepaart mit 100 % digitaler Souveränität, höchster Performance durch lokale Rechenzentren und garantierter DSGVO-Konformität.
Die Kernmerkmale sind:
- Zscaler erfüllt heute schon einen hohen Standard in Bezug auf digitale Datensouveränität. Auf Basis europäischer Anforderungen in Bezug auf operative Unabhängigkeit wurde gemeinsam mit STACKIT dieser Umfang erweitert.
Das gemeinsame Angebot stellt folgende Merkmale bereit:
- Daten-Souveränität: Die Bereitstellung der Zscaler-Dienste erfolgt direkt aus den EU-betriebenen Rechenzentren von STACKIT, wodurch alle Daten und Protokolle in der Region verbleiben. Die Zscaler-Architektur kombiniert mit STACKIT gewährleistet volle DSGVO-Konformität und mindert das Risiko des Zugriffs durch Drittstaaten (z. B. den US CLOUD Act).
Operative Souveränität:
- Der Service umfasst die Bereitstellung, das Management, den Betrieb und den Support der gesamten Cybersecurity-Cloud-Plattform, ausgeführt durch STACKIT.
Zielsetzung:
- Die Lösung ist darauf ausgelegt, die Einhaltung komplexer EU-Vorschriften und nationaler Assurance-Schemata zu unterstützen.
Für welche Unternehmen ist diese Lösung besonders geeignet?
Die Lösung ist besonders geeignet für europäische Unternehmen, KRITIS-Betreiber, den öffentlichen Sektor und hoch regulierte Branchen, die den strengsten Anforderungen an Souveränität, Resilienz und den Schutz klassifizierter Daten unterliegen und dabei keine Kompromisse zwischen Datenschutz und Cyber-Security eingehen wollen.
Wer ist Betreiber der Lösung und wer hat Zugriff auf meine Daten?
Die Plattform wird auf der STACKIT-Cloud-Infrastruktur der Schwarz Gruppe betrieben, einem deutschen Unternehmen mit Rechenzentren in Deutschland und Österreich. Der Betrieb erfolgt durch europäisches Personal unter europäischer Rechtshoheit. Zugriffe durch Drittstaaten-Behörden (z. B. via US CLOUD Act) sind durch die Architektur und das Betriebsmodell ausgeschlossen.
Wer übernimmt Betrieb, Support und Incident Response?
Der Service umfasst End-to-End Managed Operations: Plattformbetrieb, Patching, Monitoring, 24/7-Support und Incident Response durch europäisches Personal. Eskalationswege und SLAs sind vertraglich klar definiert.
Wo werden meine Daten bei „Zscaler on STACKIT“ verarbeitet?
Ausschließlich in den hochsicheren Rechenzentren von STACKIT (z. B. in Deutschland und Österreich), betrieben von der Schwarz Gruppe.
Wie wird die digitale Souveränität konkret sichergestellt?
Souveränität wird auf vier Ebenen gewährleistet:
- Datensouveränität: Verarbeitung und Speicherung ausschließlich in EU-Rechenzentren
- Operative Souveränität: Betrieb durch europäisches Personal, EU-Rechtshoheit
- Technologische Souveränität: Keine Abhängigkeit von Nicht-EU-Hyperscalern.
- Rechtliche Souveränität: Verträge nach deutschem und EU-Recht, kein extraterritorialer Zugriff
Wie werden klassifizierte oder besonders schützenswerte Daten behandelt?
Durch Inline-DLP, TLS-Inspektion, Verschlüsselung in Transit und at Rest sowie granulare Policy-Kontrollen. Logs und Metadaten verbleiben vollständig in der EU. Optionale Bring-Your-Own-Key- (BYOK) und Hold-Your-Own-Key-Modelle (HYOK) sind möglich.
Was bedeutet Zero Trust bei Zscaler?
Zero Trust bei Zscaler bedeutet: Die Plattform vertraut keinem Nutzer und keinem Gerät automatisch. Statt Nutzern pauschalen Zugang zum gesamten Firmennetzwerk zu gewähren, prüft Zscaler jede einzelne Anfrage in Echtzeit und verbindet Anwender ausschließlich mit der exakt benötigten Applikation. Das restliche Netzwerk bleibt für potenzielle Angreifer unsichtbar und geschützt. Dieser konsequente Ansatz eliminiert die digitale Angriffsfläche, verhindert Bedrohungen proaktiv und sichert sensible Daten hocheffektiv.