News Bundeswehr-Cloud: BWI und Google wollen Cloud-Souveränität erhöhen

mischaef

Kassettenkind
Teammitglied
Registriert
Aug. 2012
Beiträge
7.035
Das IT-Systemhaus der Bundeswehr (BWI) und Google haben heute eine Kooperation zur Entwicklung einer Cloud-Lösung für die Bundeswehr vereinbart. Bis Ende 2027 sollen zwei neue, vollständig von anderen Google-Systemen oder Netzwerken isolierte Cloud-Instanzen entstehen, die ein hohes Maß an Datensicherheit gewährleisten sollen.

Zur News: Bundeswehr-Cloud: BWI und Google wollen Cloud-Souveränität erhöhen
 
  • Gefällt mir
Reaktionen: MaverickM, knoxxi, Seven2758 und eine weitere Person
Klar, gebt dem Ausland die Bundeswehrdaten, was soll schiefgehen ..
 
  • Gefällt mir
Reaktionen: Caffenicotiak, Jarhead91, JustOne und 20 andere
News lesen. Passiert ja nicht.
 
  • Gefällt mir
Reaktionen: flo.murr, Mark3Dfx, KarlsruheArgus und 6 andere
Was ist denn dass für eine Idee? Jede US Firma kommt doch immer wieder in die Bredouille dass sie Daten an die US-Regierung herausgeben muss. Und dann doch wieder Daten zu US-Servern abgeflossen sind, wo das doch eigentlich alles in der EU bleiben sollte. Bei der Bundeswehr sind doch schon Meta-Daten extrem aussagekräftig und sollten Deutschland nicht verlassen.
 
  • Gefällt mir
Reaktionen: schneeland, Caffenicotiak, FlashBFE und 13 andere
  • Gefällt mir
Reaktionen: Sennox, Jarhead91, madmax2010 und 7 andere
Und warum muss man sowas unbedingt mit Google aufziehen!?....
 
  • Gefällt mir
Reaktionen: Caffenicotiak, Sennox, trabifant und 3 andere
Weil es die können. Haben Sie ja mit ihrer Cloud bewiesen.

@Syrato
Auch du solltest die News lesen. Besonders den "vollständig isoliert" Teil.

 
  • Gefällt mir
Reaktionen: Gortha, saintsimon, KarlsruheArgus und 4 andere
Man kann es drehen und wenden, wie man will: Auch mit „Air-Gapping“ bleibt die Bundeswehr-Cloud am Ende in der Hand eines US-Konzerns – und damit unter dem Zugriff von US-Gesetzen wie dem Cloud Act. Das Bundesverfassungsgericht und der EuGH haben immer wieder betont, dass echte Souveränität und Datenschutz so nicht gewährleistet sind. Wer sicherheitsrelevante Daten in solche Strukturen gibt, geht ein Risiko ein, das wir uns als Staat nicht leisten sollten. Da reicht keine technische Isolation allein.
 
  • Gefällt mir
Reaktionen: manchae, schneeland, Caffenicotiak und 28 andere
Google Drive login mit 2fa in Deutschlandfarben? DAS WÄRE JA HEFTIGST DIGITALISIERT!
 
@Grzly willkommen im Forum.

Grzly schrieb:
Auch du solltest die News lesen. Besonders den "vollständig isoliert" Teil.
1. Ich kommentiere nur zu Artikeln, die ich auch gelesen habe!
2. Beweise du mir mal, wie unabhängig Google ist
3. Glaube ich nicht an den Weihnchtsmann.
 
  • Gefällt mir
Reaktionen: manchae, Caffenicotiak, Sennox und 6 andere
Es gibt in der EU weder die Expertise (die wanderen alle in die USA ab) noch Infrastruktur.
 
Ich war für ein ähnliches Konstrukt als Portfolio Manager unterwegs. Die Lösung war jedoch für Bund/Land/Kommunen konzipiert. Hier ging es um eine Lösung von SAP mit Microsoft und einem anderen, großen deutschen Unternehmen.

Die Voraussetzungen für solch eine Initiative sind enorm. Angefangen bei eigenen Rechenzentren, dezentralisierter Desaster-Recovery, Unmengen an Storage, Maintenance Möglichkeiten unter den Gesichtspunkten absoluter Data-Security Policies.

Von den bürokratischen Anforderungen will ich erst gar nicht anfangen. Dies war mit einer der Gründe, warum ich aus dem Thema wieder ausgestiegen bin.
 
  • Gefällt mir
Reaktionen: Gortha und knoxxi
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: manchae, Caffenicotiak, Sennox und 5 andere
Grzly schrieb:
Es gibt in der EU weder die Expertise (die wanderen alle in die USA ab) noch Infrastruktur.
Die Expertise ätzt da seit Ewigkeiten. KnowHow wird ignoriert und wirtschaftlich gibt es keine Aussicht, weil Vergabe an Metriken geknüpft ist, die kaum zu erfüllen sind ohne sehr viel Geld im Hintergrund.

################

IT-Sec macht keinen Spaß. "Air gab" hat eine Bedeutung, wer auch immer irgend ein System über das Internet erreichbar hat als irgend eine Form von Cloud, hat per Definition kein "air gab". Das ist total absurd, da kann man Sicherheitskonzepte definieren wie man will, wenn die Definition der Konzepte fröhlich geändert wird, wie es gerade passt.

Und Unabhänig ist man genau garnicht, wenn die Kontrolle der Software nicht in eigener Hand ist.
Edit: Analog gilt das auch für verwendete Hardware. Sowohl die Zusammengesetzte Hardware, Firmware, Chips bis runter zu "Kleinkram" wie Kondensatoren.
 
  • Gefällt mir
Reaktionen: Caffenicotiak und Sennox
Was ich nicht verstehe, warum ließt man immer Amazon, Google und auch mal Microsoft für Datenzentren, aber nie IONOS, OVH, Hetzern und alle anderen?
Selbst wenn die irgendwas noch nicht erfüllen, wäre es doch sinniger "unseren" Firmen Geld zum Ausbau zu geben.
 
  • Gefällt mir
Reaktionen: Caffenicotiak, Mondgesang, FlashBFE und 14 andere
@Xood Das frage ich mich auch:
Statt unsere eigenen Anbieter zu stärken, landen die Aufträge wegen Anforderungen wie weltweiter Skalierbarkeit, speziellen Zertifizierungen oder Rundum-Service fast immer bei US-Konzernen.
Viele deutsche Anbieter haben diese teuren Zertifikate gar nicht, weil sie sich für den heimischen Markt kaum lohnen.
So bleibt die Wertschöpfung im Ausland, die Abhängigkeit wächst – und politischer Wille zur Veränderung? Fehlanzeige.
 
  • Gefällt mir
Reaktionen: Caffenicotiak, Sennox, Donkey Kong und 4 andere
Eorzorian schrieb:
Es wird immer einen geben, der es nicht versteht. Google hat sogar in "inkognito modus" Nutzer "hops" genommen. Vergessen anscheinend einige.


https://www.tz.de/multimedia/app-sp...le-nutzer-haben-keine-ahnung-zr-93740986.html
https://www.nord24.de/verbraucher/a...fpassen-selbst-im-inkognito-modus-292404.html

Gibt bestimmt noch mehr Instanzen, wo ihnen "das Geschriebene" im Vertrag "einen Dreck" Wert ist.
Hat wirklich jemand gedacht, dass das "Inkognito" dafür steht, dass man keine Spuren hinterlässt?
Das ist einfach ein Temp Profil für den Browser, welches nach dem Schließen wieder gelöscht wird. Alles was währenddessen den eigenen Rechner verlässt, ist natürlich trotzdem noch da.

Abgesehen davon sehe ich es aber ähnlich wie schon einige hier: Solange Google da die Finger drin hat, ist es nicht sicher vor Datenabfluss.
 
  • Gefällt mir
Reaktionen: Caffenicotiak, Eorzorian und fram
Dadurch dass die deutschen (sowohhl Privat- als auch Geschäftlich) so konservativ waren und nie EU/DE-Cloud Produkte verwendet haben, sondern alles immer OnPrem gehostet haben liegt bei den genannten Anbietern keine Expertise vor.
 
Bundeswehr mit Google Cloud?
Google klaut bei Bundeswehr...
 
  • Gefällt mir
Reaktionen: Caffenicotiak und VanDuits
Zurück
Oben