Suwerenna infrastruktura dla sektora publicznego.
Certyfikat ISO 27001, gotowość na NIS2, siedziba w Luksemburgu. WEDOS Group dostarcza DNS, bezpieczeństwo i infrastrukturę hostingową podlegającą prawu UE - spełniając wymogi regulacyjne i suwerennościowe instytucji publicznych.
Jedna platforma. Trzy warstwy suwerennej infrastruktury.
Instytucje sektora publicznego nie mogą kierować usług krytycznych przez infrastrukturę podlegającą obcej jurysdykcji prawnej. WEDOS dostarcza usługi platformy DNS, bezpieczeństwa i infrastruktury cyfrowej w europejskich rękach i pod jurysdykcją prawną UE.
Krajowa infrastruktura DNS
Obsługa domen ccTLD, rządowych portfeli domen i DNS sektora publicznego na infrastrukturze Anycast. DNSSEC, automatyczny failover i eksploatacja 24/7, w całości w jurysdykcji UE.
- Zarządzanie ccTLD i domenami rządowymi
- DNSSEC + resolwery odporne na DDoS
- GeoDNS i automatyczny failover
Ochrona infrastruktury krytycznej
Stale aktywna mitygacja DDoS L3/L4 + filtrowanie L7/WAF dla e-usług dla obywateli, portali rządowych i infrastruktury krajowej. Eskalacja incydentów w minutach, nie w godzinach.
- Scrubbing DDoS - od L3 po L7
- WAF i polityki na poziomie aplikacji
- Logi audytowe i eksport zdarzeń gotowe dla CSIRT
Monitoring sieci
Monitoruj usługi dla obywateli i portale e-administracji z ponad 80 lokalizacji. Dokumentacja dostępności i logi incydentów gotowe do raportowania regulacyjnego.
- Logi incydentów do raportowania regulacyjnego
- Kontrole DNS, SSL i dostępności
Czego naprawdę wymaga sektor publiczny
Komercyjne produkty infrastrukturalne nie są projektowane z myślą o prawnych, politycznych i operacyjnych ograniczeniach instytucji publicznych. Wymagania sektora publicznego są kategorialnie odmienne.
Suwerenność cyfrowa nie podlega negocjacjom
Dane administracji publicznej nie mogą być kierowane przez infrastrukturę podlegającą obcej jurysdykcji prawnej. Sytuacja, w której amerykański sąd może nakazać amerykańskiej firmie wydanie danych unijnej administracji, nie jest ryzykiem teoretycznym. CLOUD Act czyni je strukturalnym.
Obowiązki podmiotów kluczowych wg NIS2
Instytucje publiczne sklasyfikowane jako podmioty kluczowe w rozumieniu NIS2 muszą wdrożyć określone środki techniczne i organizacyjne oraz udokumentować poziom ryzyka ICT swoich zewnętrznych dostawców. Twój dostawca infrastruktury jest częścią Twoich dowodów zgodności.
Dostępność usług dla obywateli
Usługi e-administracji - portale podatkowe, systemy świadczeń społecznych, rejestry zdrowotne - nie mogą przestać działać pod atakiem DDoS. Komercyjne SLA tolerują przestoje. W sektorze publicznym dostępność to prawny obowiązek wobec obywateli.
Dokumentacja incydentów gotowa do audytu
NIS2 nakazuje raportowanie incydentów w ciągu 24 godzin. Twój dostawca infrastruktury musi zapewnić zabezpieczone przed manipulacją logi, osie czasu ataków i dokumentację reakcji, które wytrzymają kontrolę regulacyjną i parlamentarną.
Co WEDOS zapewnia sektorowi publicznemu
ccTLD i DNS administracji publicznej
Obsługa krajowych domen najwyższego poziomu i rządowych portfeli domen na ponad 120 punktach PoP Anycast. DNSSEC wymuszony. Odporność na DDoS już na poziomie resolwera, zanim ruch dotrze do infrastruktury rządowej.
Ochrona usług dla obywateli
Stale aktywna ochrona L3-L7 dla usług e-administracji, portali obywatelskich i systemów ochrony zdrowia. Analiza behawioralna odróżnia obywateli od atakujących bez blokowania prawidłowego ruchu.
Suwerenna infrastruktura cyfrowa w UE
Serwery dedykowane, chmura prywatna i kolokacja w centrach danych WEDOS w UE. Żadna zagraniczna władza prawna, w tym amerykański CLOUD Act, nie ma dostępu do Twoich obciążeń, logów ani konfiguracji.
Pakiety compliance NIS2 i RODO
Gotowa dokumentacja audytowa dla obowiązków z art. 21 NIS2. Umowy powierzenia przetwarzania danych zgodne z RODO, oceny ryzyka ICT stron trzecich i certyfikaty ISO 27001 gotowe do kontroli regulacyjnej.
Logowanie audytowe gotowe dla CSIRT
Eksport zdarzeń w czasie rzeczywistym do Twojego SIEM lub krajowego CSIRT. Nielimitowana retencja logów w planie Expert. Osie czasu incydentów zgodne z NIS2 generowane automatycznie, z zachowaniem 24-godzinnego okna raportowania.
SLA klasy rządowej
Reakcja na incydent w 15 minut, 24/7. Bezpośrednia eskalacja do starszych inżynierów WEDOS, a nie do wsparcia pierwszej linii. Dedykowana opieka nad klientem na potrzeby zamówień publicznych i koordynacji incydentów.
Zgodność z wymogami regulacyjnymi UE wynikająca z architektury
NIS2 wymaga od podmiotów kluczowych zarządzania ryzykiem ICT stron trzecich i jego dokumentowania. RODO wymaga, aby podmioty przetwarzające działały w jurysdykcji prawnej UE. DORA żąda od instytucji regulowanych dowodów operacyjnej odporności cyfrowej.
WEDOS nie był dostosowywany do tego środowiska regulacyjnego po fakcie. UE z architektury, nie z deklaracji.
Zobacz Bezpieczeństwo i Compliance →Zgodność podmiotu kluczowego z NIS2
Gotowa dokumentacja ryzyka ICT dla obowiązków z art. 21 NIS2. Przygotowana do kontroli właściwego organu.
Rezydencja danych zgodna z RODO
Wszystkie dane przetwarzane i przechowywane w jurysdykcji UE. Umowy powierzenia przetwarzania danych w standardzie. Brak transferów do państw trzecich.
Certyfikat ISO 27001
Niezależnie audytowany system zarządzania bezpieczeństwem informacji. Certyfikat dostępny na potrzeby dokumentacji przetargowej.
Bez ekspozycji na CLOUD Act
Siedziba w Luksemburgu. Centra danych w UE. Brak amerykańskiej spółki matki. Żadna obca władza nie może wymusić dostępu do ruchu ani danych administracji publicznej.
Dlaczego nie Cloudflare, AWS czy Azure Government?
Platformy te oferują warianty dla administracji, ale pozostają podmiotami zarejestrowanymi w USA i podlegającymi prawu amerykańskiemu. CLOUD Act pozwala amerykańskim organom żądać dostępu do danych przechowywanych przez amerykańskie firmy, niezależnie od tego, gdzie fizycznie się znajdują - to ekspozycja, której żadna instytucja publiczna nie może zaakceptować.
Gdy pytanie brzmi, czy amerykański sąd może kiedykolwiek sięgnąć po Twoją infrastrukturę, odpowiedź z WEDOS brzmi: nie.
Porozmawiaj z inżynierem WEDOS o suwerennej infrastrukturze UE.
Twoja pierwsza rozmowa odbywa się ze starszym inżynierem WEDOS. Dokumentacja compliance dostępna na żądanie.