SecNumCloud-zertifizierte Anbieter
Europäische Cloud- und SaaS-Anbieter, die ANSSIs SecNumCloud-Qualifizierung halten oder darauf ausgelegt sind. Der französische Maßstab für souveräne Cloud.
Kurzfassung SecNumCloud ist die Souveränitäts-Qualifizierung der ANSSI für Cloud-Anbieter in Frankreich. Sie umfasst sowohl Sicherheitskontrollen als auch eine Konzernstruktur-Anforderung, die nicht-europäische extraterritoriale Rechtsrisiken begrenzen soll. OVHcloud und Oodrive halten formale Qualifizierungen; die Liste ist kurz, weil die Anforderungen hoch sind. Für öffentliche Ausschreibungen in Frankreich ist SecNumCloud zunehmend als schriftliche Anforderung verankert.
Einige Links auf dieser Website sind Affiliate-Links. Wir erhalten ggf. eine Provision ohne Mehrkosten für Sie. Redaktionelle Signale und Rankings werden nicht durch Affiliate-Beziehungen beeinflusst.
Über diese Sammlung
Über SecNumCloud-zertifizierte Anbieter
SecNumCloud ist die Qualifizierung der ANSSI, der nationalen Cybersicherheitsbehörde Frankreichs, für Cloud-Anbieter. Sie begann als technischer und organisatorischer Sicherheitsstandard, doch das aktuelle Referential 3.2 ergänzt Kriterien, die den Dienst und seine Daten außerhalb der Reichweite nicht-europäischen extraterritorialen Rechts halten sollen. Deshalb behandelt die französische Cloud-Doktrin sie als Referenzstandard für souveräne Cloud, nicht bloß als Sicherheitsabzeichen.
Diese Seite listet die Anbieter unseres Verzeichnisses auf, die eine SecNumCloud-Qualifizierung halten oder Infrastruktur betreiben, die darauf ausgelegt ist. Jeder wird an denselben Beschaffungsfeldern gemessen wie jeder andere Eintrag (Hosting-Region, Eigentümer, CLOUD-Act-Risiko, Unterauftragsverarbeiter und DPA); die Qualifizierung ist also ein Signal unter mehreren, nicht die ganze Geschichte.
Warum es darauf ankommt
Warum es darauf ankommt
Für ein französisches Beschaffungsteam erscheint SecNumCloud zunehmend als schriftliche Anforderung in öffentlichen Ausschreibungen und als Vorauswahl-Filter bei regulierten Einkäufen im Privatsektor. Sein Wert liegt darin, dass es zwei Dinge bündelt, die ein Käufer sonst getrennt prüfen müsste: eine geprüfte Sicherheitslage und einen Konzernstruktur-Test, der die extraterritoriale Rechtsexposition begrenzen soll.
Es ist keine universelle Antwort. Die Qualifizierung wird pro Dienst erteilt; ein Anbieter kann für ein Produkt qualifiziert sein und für ein anderes nicht. Sie klärt auch nicht im Alleingang jede CLOUD-Act-Frage; das hängt weiterhin von der konkreten betreibenden Einheit, ihren Eigentümern und Unterauftragsverarbeitern ab. Wir erfassen das separat in jedem Produktprofil, damit Sie die Kette bestätigen können, statt sich allein auf das Abzeichen zu verlassen. Behandeln Sie SecNumCloud als starken Ausgangsfilter und prüfen Sie dann die Details, die für Ihre Transfer-Folgenabschätzung zählen.
Alle 2 Alternativen in dieser Kategorie
-
Oodrive
EU-SOUVERäNFranzösischer SecNumCloud-qualifizierter sicherer Dateiaustausch mit E-Signatur, vollständig in Frankreich gehostet, außerhalb des CLOUD Act.
FR Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. -
OVHcloud
EU-SOUVERäNFrench sovereign cloud (OVH Groupe, Roubaix, 1999), ANSSI SecNumCloud 3.2-qualified Bare Metal Pod; 46 DCs, public on Euronext Paris.
FR Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. 5 € /Mt.
| Vergleichen | Souveränität | Cert. | Pricing | Signals | Öffnen | ||
|---|---|---|---|---|---|---|---|
|
Französischer SecNumCloud-qualifizierter sicherer Dateiaustausch mit E-Signatur, vollständig in Frankreich gehostet, außerhalb des CLOUD Act.
|
PARIS · FR
Frankreich
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
SecNumCloud
HDS
+1 weitere
|
Kostenpflichtig |
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
French sovereign cloud (OVH Groupe, Roubaix, 1999), ANSSI SecNumCloud 3.2-qualified Bare Metal Pod; 46 DCs, public on Euronext Paris.
|
ROUBAIX · FR
Frankreich
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
ISO/IEC 27001
SecNumCloud
+2 weitere
|
Kostenpflichtig
5 € /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ |
Läuft auf SecNumCloud-qualifizierter Infrastruktur
Diese Anbieter halten SecNumCloud nicht selbst. Sie betreiben ihren Dienst auf der Infrastruktur eines Betreibers, der die Qualifikation hält. Sie deckt damit die Hosting-Ebene ab, nicht die eigene Rechtsperson des Anbieters. Eine Ausschreibung, die SecNumCloud nennt, verlangt in der Regel, dass der Lieferant sie direkt hält. Deshalb stehen diese Einträge getrennt von der Liste der qualifizierten Anbieter oben.
-
TixeoSecNumCloud liegt beim Hosting-Anbieter
Montpellier-based French secure video conferencing (founded 2003), ANSSI CSPN-certified, hosted on SecNumCloud-qualified infrastructure, defense + government grade.
FR ANSSI CSPN
Setzen Sie bei der Anforderung an, die für Sie feststeht. Nennt eine Ausschreibung SecNumCloud ausdrücklich, filtern Sie auf formal qualifizierte Dienste und bestätigen Sie, dass die Qualifizierung das konkrete Produkt abdeckt, das Sie kaufen, nicht nur die Flaggschiff-IaaS des Anbieters. Brauchen Sie Souveränitäts-Sicherheit, ohne dass die Qualifizierung zwingend ist, kann ein SecNumCloud-orientierter Anbieter mit sauberer Eigentümer- und Unterauftragsverarbeiter-Kette Ihnen ebenso gut dienen wie ein formal qualifizierter, zu geringeren Kosten. Sitzen Ihre Käufer außerhalb Frankreichs, wägen Sie SecNumCloud gegen das deutsche BSI C5 und das europaweite EUCS-Schema ab; sie überschneiden sich in der Absicht, unterscheiden sich aber in rechtlicher Einordnung und Anerkennung. Die Vergleichstabelle oben lässt Sie die gelisteten Anbieter nach Compliance-Score, CLOUD-Act-Risiko und Hosting-Region sortieren.
Häufig gestellte Fragen
Was ist SecNumCloud?
Ist ein SecNumCloud-qualifizierter Anbieter immun gegen den US CLOUD Act?
Wer braucht SecNumCloud tatsächlich?
Warum sind manche Einträge 'SecNumCloud-orientiert' statt qualifiziert?
Wie unterscheidet sich SecNumCloud von BSI C5 und ISO 27001?
Wird SecNumCloud außerhalb Frankreichs anerkannt?
Wie wir jeden Eintrag hier geprüft haben.
Für jedes Produkt prüfen wir die öffentliche DPA, das Unterauftragsverarbeiter-Dokument, die Hosting-Region, Zertifizierungen und die Eigentümerstruktur. Jede Prüfung wird mit Zeitstempel versehen. Die Signale sind redaktionell und werden vierteljährlich neu verifiziert. Selbstauskünfte akzeptieren wir nicht.