Rozwiązania · Administracja publiczna

Suwerenna infrastruktura dla sektora publicznego.

Certyfikat ISO 27001, gotowość na NIS2, siedziba w Luksemburgu. WEDOS Group dostarcza DNS, bezpieczeństwo i infrastrukturę hostingową podlegającą prawu UE - spełniając wymogi regulacyjne i suwerennościowe instytucji publicznych.

Platforma

Jedna platforma. Trzy warstwy suwerennej infrastruktury.

Instytucje sektora publicznego nie mogą kierować usług krytycznych przez infrastrukturę podlegającą obcej jurysdykcji prawnej. WEDOS dostarcza usługi platformy DNS, bezpieczeństwa i infrastruktury cyfrowej w europejskich rękach i pod jurysdykcją prawną UE.

WEDOS Zone

Krajowa infrastruktura DNS

Obsługa domen ccTLD, rządowych portfeli domen i DNS sektora publicznego na infrastrukturze Anycast. DNSSEC, automatyczny failover i eksploatacja 24/7, w całości w jurysdykcji UE.

  • Zarządzanie ccTLD i domenami rządowymi
  • DNSSEC + resolwery odporne na DDoS
  • GeoDNS i automatyczny failover
Poznaj WEDOS Zone →
WEDOS Protection

Ochrona infrastruktury krytycznej

Stale aktywna mitygacja DDoS L3/L4 + filtrowanie L7/WAF dla e-usług dla obywateli, portali rządowych i infrastruktury krajowej. Eskalacja incydentów w minutach, nie w godzinach.

  • Scrubbing DDoS - od L3 po L7
  • WAF i polityki na poziomie aplikacji
  • Logi audytowe i eksport zdarzeń gotowe dla CSIRT
Poznaj WEDOS Protection →
WEDOS OnLine

Monitoring sieci

Monitoruj usługi dla obywateli i portale e-administracji z ponad 80 lokalizacji. Dokumentacja dostępności i logi incydentów gotowe do raportowania regulacyjnego.

  • Logi incydentów do raportowania regulacyjnego
  • Kontrole DNS, SSL i dostępności
Poznaj WEDOS OnLine →
Wymagania

Czego naprawdę wymaga sektor publiczny

Komercyjne produkty infrastrukturalne nie są projektowane z myślą o prawnych, politycznych i operacyjnych ograniczeniach instytucji publicznych. Wymagania sektora publicznego są kategorialnie odmienne.

Suwerenność cyfrowa nie podlega negocjacjom

Dane administracji publicznej nie mogą być kierowane przez infrastrukturę podlegającą obcej jurysdykcji prawnej. Sytuacja, w której amerykański sąd może nakazać amerykańskiej firmie wydanie danych unijnej administracji, nie jest ryzykiem teoretycznym. CLOUD Act czyni je strukturalnym.

Obowiązki podmiotów kluczowych wg NIS2

Instytucje publiczne sklasyfikowane jako podmioty kluczowe w rozumieniu NIS2 muszą wdrożyć określone środki techniczne i organizacyjne oraz udokumentować poziom ryzyka ICT swoich zewnętrznych dostawców. Twój dostawca infrastruktury jest częścią Twoich dowodów zgodności.

Dostępność usług dla obywateli

Usługi e-administracji - portale podatkowe, systemy świadczeń społecznych, rejestry zdrowotne - nie mogą przestać działać pod atakiem DDoS. Komercyjne SLA tolerują przestoje. W sektorze publicznym dostępność to prawny obowiązek wobec obywateli.

Dokumentacja incydentów gotowa do audytu

NIS2 nakazuje raportowanie incydentów w ciągu 24 godzin. Twój dostawca infrastruktury musi zapewnić zabezpieczone przed manipulacją logi, osie czasu ataków i dokumentację reakcji, które wytrzymają kontrolę regulacyjną i parlamentarną.

Możliwości

Co WEDOS zapewnia sektorowi publicznemu

ccTLD i DNS administracji publicznej

Obsługa krajowych domen najwyższego poziomu i rządowych portfeli domen na ponad 120 punktach PoP Anycast. DNSSEC wymuszony. Odporność na DDoS już na poziomie resolwera, zanim ruch dotrze do infrastruktury rządowej.

Ochrona usług dla obywateli

Stale aktywna ochrona L3-L7 dla usług e-administracji, portali obywatelskich i systemów ochrony zdrowia. Analiza behawioralna odróżnia obywateli od atakujących bez blokowania prawidłowego ruchu.

Suwerenna infrastruktura cyfrowa w UE

Serwery dedykowane, chmura prywatna i kolokacja w centrach danych WEDOS w UE. Żadna zagraniczna władza prawna, w tym amerykański CLOUD Act, nie ma dostępu do Twoich obciążeń, logów ani konfiguracji.

Pakiety compliance NIS2 i RODO

Gotowa dokumentacja audytowa dla obowiązków z art. 21 NIS2. Umowy powierzenia przetwarzania danych zgodne z RODO, oceny ryzyka ICT stron trzecich i certyfikaty ISO 27001 gotowe do kontroli regulacyjnej.

Logowanie audytowe gotowe dla CSIRT

Eksport zdarzeń w czasie rzeczywistym do Twojego SIEM lub krajowego CSIRT. Nielimitowana retencja logów w planie Expert. Osie czasu incydentów zgodne z NIS2 generowane automatycznie, z zachowaniem 24-godzinnego okna raportowania.

SLA klasy rządowej

Reakcja na incydent w 15 minut, 24/7. Bezpośrednia eskalacja do starszych inżynierów WEDOS, a nie do wsparcia pierwszej linii. Dedykowana opieka nad klientem na potrzeby zamówień publicznych i koordynacji incydentów.

Compliance

Zgodność z wymogami regulacyjnymi UE wynikająca z architektury

NIS2 wymaga od podmiotów kluczowych zarządzania ryzykiem ICT stron trzecich i jego dokumentowania. RODO wymaga, aby podmioty przetwarzające działały w jurysdykcji prawnej UE. DORA żąda od instytucji regulowanych dowodów operacyjnej odporności cyfrowej.

WEDOS nie był dostosowywany do tego środowiska regulacyjnego po fakcie. UE z architektury, nie z deklaracji.

Zobacz Bezpieczeństwo i Compliance →

Zgodność podmiotu kluczowego z NIS2

Gotowa dokumentacja ryzyka ICT dla obowiązków z art. 21 NIS2. Przygotowana do kontroli właściwego organu.

Rezydencja danych zgodna z RODO

Wszystkie dane przetwarzane i przechowywane w jurysdykcji UE. Umowy powierzenia przetwarzania danych w standardzie. Brak transferów do państw trzecich.

Certyfikat ISO 27001

Niezależnie audytowany system zarządzania bezpieczeństwem informacji. Certyfikat dostępny na potrzeby dokumentacji przetargowej.

Bez ekspozycji na CLOUD Act

Siedziba w Luksemburgu. Centra danych w UE. Brak amerykańskiej spółki matki. Żadna obca władza nie może wymusić dostępu do ruchu ani danych administracji publicznej.

Suwerenność UE

Dlaczego nie Cloudflare, AWS czy Azure Government?

Platformy te oferują warianty dla administracji, ale pozostają podmiotami zarejestrowanymi w USA i podlegającymi prawu amerykańskiemu. CLOUD Act pozwala amerykańskim organom żądać dostępu do danych przechowywanych przez amerykańskie firmy, niezależnie od tego, gdzie fizycznie się znajdują - to ekspozycja, której żadna instytucja publiczna nie może zaakceptować.

Gdy pytanie brzmi, czy amerykański sąd może kiedykolwiek sięgnąć po Twoją infrastrukturę, odpowiedź z WEDOS brzmi: nie.

Siedziba w Luksemburgu - podmiot zarejestrowany i zarządzany w UE
Bez ekspozycji na CLOUD Act - brak amerykańskiej spółki matki, brak amerykańskiej władzy prawnej
Wybrany przez POST Luxembourg do krajowej infrastruktury DNS i ochrony DDoS
Członek DEEP - europejskiego konsorcjum suwerennej chmury

Porozmawiaj z inżynierem WEDOS o suwerennej infrastrukturze UE.

Twoja pierwsza rozmowa odbywa się ze starszym inżynierem WEDOS. Dokumentacja compliance dostępna na żądanie.

NIS2 RODO ISO 27001 Siedziba w Luksemburgu Bez ekspozycji na CLOUD Act