DORA, NIS2 und sektorale Datenresidenz machen Cloud zum Kontroll- und Nachweisproblem: belegen, wo Daten liegen, wer die Schlüssel hält und wie weit die Lieferkette reicht. Als CISO oder Compliance-Leiter:in brauchen Sie eine Plattform, bei der die Antworten strukturell sind — Ihre Hardware, Ihre Jurisdiktion, Ihre Schlüssel. Ænix liefert das schlüsselfertig oder baut es mit Ihnen.
Passt zu: DORA, NIS2 und Datensouveränität, Ænix Platform, auf Open-Source-Cozystack.
Ihre Ausgangslage
- DORA (in Kraft seit 17.01.2025) und NIS2 legen Konzentrationsrisiko und Lieferketten-Transparenz auf Sie.
- Prüfer fragen, wo jede Datenklasse liegt — inklusive Backups, Logs und CI/CD-Artefakten.
- „Wir verschlüsseln“ reicht nicht, wenn der Anbieter die Schlüssel hält.
- Sie brauchen eine Architektur, die Sie nachweisen können, nicht eine Compliance-Folie.
Worum es eigentlich geht
Regulierte Workloads auf eine Infrastruktur bringen, bei der Souveränität eine Eigenschaft der Architektur ist: Datenresidenz auf jeder Ebene belegbar, Schlüssel in Ihrer Obhut, Lieferkette über den ersten Hop hinaus transparent, Audit-Trails exportierbar — damit Sie die Aufsicht bestehen, statt darauf zu hoffen.
Zwei Wege mit Ænix
1. Schlüsselfertig betreiben. Die Ænix Platform läuft auf Ihrer Hardware in Ihrer Jurisdiktion, mit kundenseitigen Schlüsseln auf jeder Datenebene (primär, Replikate, Backups, Observability) und Air-Gap-Option — die regulierte Cloud, die Sie mit unserem SLA betreiben.
2. Mit unserem Team bewerten und bauen. Cozystack ist das Framework; Ænix Ihr Engineering- und Assessment-Team für DORA, NIS2 und Datensouveränität — eine Kontrollkarte, wo Daten heute liegen, die Lücken und der Remediation-Aufbau.
Auf einen Blick
- Was es ist: souverän-by-architecture Cloud-Plattform für regulierte Workloads.
- Für wen: CISOs, Leiter Compliance / Risk, DORA-/NIS2-Programmverantwortliche.
- Schlüsseldaten: DORA in Kraft 17.01.2025; NIS2 deckt 18 Sektoren ab.
- Kontrolle: kundenseitige Schlüssel; Cluster-Zugriff; Air-Gap möglich.
- Status: auf Basis von Cozystack, CNCF-Projekt (Sandbox 26.09.2024; Incubating erwartet Spätsommer 2026), Apache 2.0.
- Häufiger Fehler: Produktivdaten in-Region, aber Observability/Backups verlassen unbemerkt den Perimeter.
[Quelle: EUR-Lex DORA, ENISA NIS2]
Warum CISOs Ænix wählen
- Souveränität ist strukturell. Ihre Hardware, Jurisdiktion und Schlüssel — kein Vertragsversprechen auf einem Hyperscaler.
- Keine Anbieter-Bindung. Wir sind an keine Cloud gebunden; der Bericht ist auf das Nachweisbare ausgerichtet.
- Engineers, die auch bauen. Dasselbe EU-Team, das bewertet, setzt die Remediation um.
FAQ
Ist Datenresidenz dasselbe wie Souveränität? Nein. Residenz ist nötig, aber nicht hinreichend — Souveränität braucht auch Schlüsselobhut, Lieferketten-Transparenz und Audit-Fähigkeit.
Müssen wir vollständig on-prem? Nicht immer. Das Projekt bestimmt pro Datenklasse, was dedizierte Infrastruktur braucht.
Wie bildet das DORA / NIS2 konkret ab? Siehe DORA und NIS2 für das Mapping auf Artikelebene.
Wer hält die Schlüssel? Sie — auf jeder Datenebene, mit dokumentierter Rotation und Notfallzugriff.
Geht das über öffentliche Vergabe? Ja — wir akzeptieren RFI/RFP über EU- und Kasachstan-Standardkanäle.
Mit einem 30-minütigen Erstgespräch starten
Kostenlos, ohne Vorbereitung. Wir grenzen den Scope auf die bindenden Aufsichtsvorgaben und Klauseln ein und sagen, ob Assessment, schlüsselfertige Plattform oder Aufbau passt.
Ænix ist das Team hinter Cozystack — einem CNCF-Projekt (heute Sandbox; Incubating erwartet Spätsommer 2026), Apache 2.0. Ænix kommerzialisiert es als Ænix Platform — drei Plattformen auf einer Engine: Public Cloud, Private Cloud und AI.