gesponsertEin digital souveränes Europa Digitale Kontrolle wird zur Systemfrage

3 min Lesedauer

Gesponsert von

Die öffentliche Verwaltung muss digitaler, schneller und nutzerfreundlicher werden. Dabei muss sie die Kontrolle über ihre digitale Grundlage behalten. Für IT-Teams im Public-Sektor ist digitale Souveränität deshalb eine System- und Betriebsaufgabe.

(Bild:  Schwarz Digits)
(Bild: Schwarz Digits)

Wer öffentliche IT betreibt, steht unter massivem Modernisierungsdruck. Bund, Länder und Kommunen sollen digitale Verwaltungsleistungen schneller bereitstellen, Fachverfahren modernisieren, sichere Cloud-Modelle nutzen, KI verantwortungsvoll einsetzen und gleichzeitig Bürger- und Verwaltungsdaten schützen. Für IT-Entscheider entsteht daraus eine zentrale Aufgabe: Sie müssen Digitalisierung ermöglichen, ohne die Kontrolle über Daten, Systeme, Zugriffe und Anbieterbeziehungen zu verlieren.

Für besonders schützenswerte staatliche Bereiche, KRITIS-Umfelder und die öffentliche Hand braucht digitale Kontrolle eine belastbare technologische Grundlage. Schwarz Digits adressiert diesen Bedarf mit einem Portfolio aus souveräner Cloud-Infrastruktur, zukunftsfähiger Cyber Security, Data & AI, sicheren Kommunikationslösungen und digitalen Arbeitsumgebungen.

Kontrolle beginnt im System und bei der Beschaffung

Digitale Kontrolle fängt nicht erst im Rechenzentrum an, sondern bereits bei Entscheidungen über die IT-Architektur, Ausschreibungen und Governance-Modellen. Öffentliche Auftraggeber sollten deshalb nicht nur Funktionalität und Preis bewerten, sondern auch Datenstandorte, Rechtsraum, Verschlüsselung, Auditierbarkeit, Schnittstellen, Exit-Szenarien, Unterauftragnehmer und Sicherheitsnachweise. Eine Cloud-Lösung ist für die öffentliche Hand dabei kein Tabu, benötigt aber klare Kontrollmechanismen: überprüfbare Sicherheitsnachweise, nachvollziehbare Betriebsmodelle, definierte Zuständigkeiten, dokumentierte Schnittstellen und einen IT-Architektur-Rahmen, der spätere Migrationen nicht blockiert.

Die Cloud-Lösung von Schwarz Digits wurde beispielsweise im Rahmen einer EU-weiten Ausschreibung als Bestandteil des Multi-Cloud-Portfolios für den GovTech-Deutschland-Rahmenvertrag ausgewählt. Gleichzeitig ist sie Bestandteil des GovDigital Rahmenvertrags sowie des EU Tenders der Europäischen Kommission. Für diese und weitere prüffähige IT-Entscheidungen sind Nachweise ausschlaggebend. STACKIT besitzt eine nach C5 Typ 2 testierte Infrastruktur sowie Zertifizierungen nach ISAE 3000 / SOC 2 und ISAE 3402. Damit sind die Mindestanforderungen, die das Bundesamt für Sicherheit in der Informationstechnik (BSI) an sicheres Cloud Computing stellt, erfüllt.

Neue Regulierung erhöht den Handlungsdruck

Die regulatorische Entwicklung macht digitale Kontrolle verbindlicher. Das deutsche NIS-2-Umsetzungsgesetz regelt unter anderem Risikomanagement-, Melde-, Registrierungs-, Nachweis- und Informationssicherheitspflichten. Für öffentliche IT bedeutet das: Informationssicherheitsmanagement, Meldeprozesse, technische Schutzmaßnahmen und Nachweisfähigkeit werden noch stärker zur Betriebsgrundlage. Auch der EU Data Act soll Nutzern und Organisationen mehr Kontrolle über ihre Daten geben. Für Cloud- und Datenverarbeitungsdienste adressiert er zudem Wechselmöglichkeiten, Interoperabilität und die Reduzierung von Lock-in-Effekten. Für die öffentliche Hand ist das ein klares Signal: Portabilität, Datenexporte, offene Schnittstellen und Exit-Szenarien gehören in jede strategische Entscheidung über Cloud und Plattformen.

Zusätzlich verschärft der Einsatz von KI die Anforderungen an die IT. Mit der schrittweisen Einführung des EU AI Act gilt für IT-Teams: KI-Systeme in der Verwaltung brauchen nachvollziehbare Datenflüsse, klare Rollen, Protokollierung, menschliche Aufsicht, überprüfbare Trainings- und Einsatzkonzepte sowie eine Governance, die Fachbereiche, Datenschutz, Informationssicherheit und Vergabe miteinander verbindet. Und schließlich betrifft der EU Cyber Resilience Act alle Produkte mit digitalen Elementen und ergänzt unter anderem die NIS-2-Richtlinie. Für die Beschaffung bedeutet das, Sicherheitsanforderungen an Software, Systeme und Lieferketten früher und verbindlicher zu prüfen.

Öffentliche IT braucht Geschwindigkeit ohne Kontrollverlust

Die öffentliche Verwaltung muss digitaler, schneller und nutzerfreundlicher werden. Sie darf dabei jedoch nicht die Kontrolle über ihre digitale Grundlage verlieren. Gerade für IT-Teams im Public-Sektor ist digitale Souveränität deshalb kein politisches Schlagwort, sondern eine praktische System- und Betriebsaufgabe. Wer Datenflüsse kennt, Schnittstellen offen hält, Cloud-Dienste prüfbar auswählt, Sicherheitsanforderungen früh verankert und Exit-Szenarien realistisch plant, schafft die Basis für eine moderne Verwaltung. Wer diese Aufgaben vertagt, riskiert neue Abhängigkeiten an genau den Stellen, an denen staatliche Handlungsfähigkeit entstehen muss.

Jetzt Newsletter abonnieren

Wöchentlich die wichtigsten Infos zur Digitalisierung in der Verwaltung

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung