Compliance Ohne Kompromisse
Vorstände und CFOs erhalten überprüfbare Nachweise, dass die von NIS-2 Art. 21(2)(b), (c), (h) und (j) geforderten Maßnahmen für Backup, Wiederherstellung, Kryptografie und Zugriffskontrolle vorhanden sind und funktionieren. Wir automatisieren die Nachweise, nicht die Verantwortung.
Erfüllung gesetzlicher Anforderungen
NIS-2 & KRITIS Bereitschaft
Die NIS-2-Richtlinie und das BSI-Gesetz schreiben strenge Meldepflichten, Lieferkettensicherheit und kontinuierliches Risikomanagement vor.
- Transparente Audits: Die automatische Protokollierung erleichtert die Berichterstattung und Dokumentation von Maßnahmen für technische Auditoren.
- Bedrohungsisolation: Die Netzwerkstruktur verhindert, dass Backups von einem infizierten Client-Server aus gelöscht werden können.
- Minimierte Ausfallzeiten: Die Option, Backups sofort einzuhängen, reduziert geschäftliche Ausfallzeiten auf ein Minimum.
DSGVO Souveränität
Wir geben Organisationen die vollständige Kontrolle über den Speicherort ihrer Daten und deren Vertraulichkeit.
- Zero-Knowledge Verwahrung: Unser PrimeKEM-Modul verschlüsselt Daten lokal, bevor sie Ihr Netzwerk verlassen. Wir sind technisch nicht in der Lage, auf die Akten Ihrer Kunden oder Patienten zuzugreifen.
- Datenlokalisierung: Die Infrastruktur ermöglicht es, den Informationsfluss ausschließlich innerhalb der Grenzen der Europäischen Union zu beschränken.
- Recht auf Vergessenwerden: Kryptografische Löschung sorgt für die unwiderrufliche Vernichtung gezielter Datensätze auf Anfrage.
DORA Operationelle Resilienz
Der Digital Operational Resilience Act (DORA) verlangt von Finanzunternehmen, dass sie IKT-bezogenen Störungen und Bedrohungen standhalten und sich davon erholen können.
- Tresor-Unveränderlichkeit: Das System schützt die wertvollsten Daten des Unternehmens - die Tresorkopie kann von Ransomware auf dem geschützten Host weder verschlüsselt noch überschrieben werden.
- Kontinuierliches Testen: Agenten-Telemetrie und geplante Wiederherstellungsübungen liefern empirische Beweise für die IKT-Resilienz bei DORA-Audits (BaFin/EZB).
- Kein Vendor-Lock-in: StateWarden ist ein statisch kompiliertes Binary. Sie sind nicht von komplexen Cloud-Ökosystemen abhängig, um Ihre lokalen Systeme wiederherzustellen.
SEAL-4 Sovereign Infrastructure (Selbstbewertung)
StateWarden erreicht eine SEAL-4-Einstufung in der öffentlichen Selbstbewertung gegen das EU Cloud Sovereignty Framework v1.2.1, mit technischen Maßnahmen, die auf NIS-2 Art. 21(2) und DORA-Anforderungen abgebildet sind. Selbstbewertung, keine geprüfte Zertifizierung - die vollständige Bewertung je Ziel ist im Sovereignty-Whitepaper veröffentlicht.
- Zero-Knowledge Architecture (ML-KEM (FIPS 203) + ChaCha20 + AES)
- EU-Gerichtsbarkeit & Rechenzentren für sämtliche Backup-Daten
- Einzige eigenständige Binärdatei (Rust) - keine lokalen Datenbank-Engines, keine Laufzeitumgebungen, keine externen Dienste auf dem geschützten Host
Souveräne Bare-Metal Infrastruktur
Unsere Server befinden sich in modernen europäischen Rechenzentren. Wir verzichten auf Cloud-Anbieter von Drittanbietern, was die rechtliche Verifizierung vereinfacht und den DSGVO-Empfehlungen entspricht.
Hardware-Sicherheit und Zertifizierungen
Die von uns genutzten EU-Rechenzentren arbeiten unter den Zertifizierungen ISO/IEC 27001, SOC 2 Type II, SecNumCloud und C5 - diese liegen beim Betreiber des Rechenzentrums. Der Datenschutz wird durch unsere proprietäre Zero-Knowledge-Architektur durchgesetzt.
Audit-Survival-Guide
Praxisszenarien, die zeigen, wie StateWarden stressige Compliance-Audits in Routinedurchsichten verwandelt.
Scenario 1: Überprüfung der Widerstandsfähigkeit gegen böswilliges Löschen
EXPECTATION / CHALLENGE
Aufforderung nachzuweisen, dass ein Angreifer, der ein Administratorkonto übernimmt, nicht zum Verlust der Backups führt.
STATEWARDEN REALITY
StateWarden verifiziert Befehle über unabhängige Hardware-Schlüssel (2FA). Die Kompromittierung der lokalen Umgebung berechtigt den Angreifer nicht, das gesicherte Archiv zu löschen.
Scenario 2: Prüfung des Datenverarbeitungsstandorts
EXPECTATION / CHALLENGE
Anforderung nachzuweisen, dass Daten die Europäische Union nicht verlassen, gemäß den DSGVO-Bestimmungen.
STATEWARDEN REALITY
Das Protokollierungssystem dokumentiert eindeutig mTLS-Verbindungen mit europäischen Knoten und bestätigt so die territoriale Konformität der Verarbeitung.
Scenario 3: RTO/RPO-SLA-Verifizierung (DORA/NIS-2)
EXPECTATION / CHALLENGE
Aufforderung zu demonstrieren, dass ein geschäftskritisches System innerhalb des deklarierten Recovery Time Objective wiederhergestellt werden kann.
STATEWARDEN REALITY
Instant iSCSI Mount bringt Daten in 5-20 Sekunden unter Linux und 5-120 Sekunden unter Windows wieder online, unabhängig von der Volume-Größe - gemessen auf Volumes von 30 GB bis 1 PB. Die vollständige Bare-Metal-Recovery bis zum Anmeldebildschirm dauert 4-6 Minuten unter Linux und 7-9 Minuten unter Windows, jeweils fünf Durchläufe auf Referenzsystemen mit 2 TB.
Enterprise-Sicherheit. Zugänglich Für Alle.
Sie benötigen keine dedizierte IT- oder Compliance-Abteilung, um Audit-Bereitschaft zu erreichen. StateWarden ist auf radikale Einfachheit ausgelegt. Von der Sicherung einer einzelnen Workstation in einer Arztpraxis bis zum Schutz eines verteilten Unternehmensnetzwerks dauert die Bereitstellung nur Sekunden. Keine Abhängigkeitshölle, keine komplexen Datenbanken zu verwalten.