Cloud-Messenger
Der Anbieter betreibt Plattform, Skalierung, Verfügbarkeit und wesentliche Sicherheitsprozesse als Dienst.
Wer soll die Plattform betreiben – und welche Verantwortung kann die Organisation tatsächlich tragen?
ANDERES SCHUTZ- ODER BETRIEBSMODELL
Eigenbetrieb ist nicht automatisch sicherer und Cloud nicht automatisch unkontrolliert. Die bessere Wahl ist das Modell, dessen Verantwortung, Kompetenzen und Nachweise zur Organisation passen.
Die Bewertung beginnt an den tatsächlichen Schutz- und Betriebsendpunkten, nicht am Marketingbegriff.
Der Anbieter betreibt Plattform, Skalierung, Verfügbarkeit und wesentliche Sicherheitsprozesse als Dienst.
Die Organisation oder ein beauftragter Betreiber kontrolliert einen abgegrenzten Deployment-Pfad und übernimmt definierte Betriebsaufgaben.
Jede Zeile benennt den praktischen Unterschied und warum er in einer Evaluation zählt.
| Kriterium | Cloud-Messenger | Kontrollierter Eigenbetrieb | Warum das zählt |
|---|---|---|---|
| Betriebsverantwortung | Weitgehend beim Anbieter | Explizit bei Organisation oder Betreiber | Verantwortung verschwindet nicht; sie verschiebt sich. |
| Änderungsgeschwindigkeit | Zentrale, häufig automatische Releases | Kontrollierte Wartungs- und Freigabefenster | Kontrolle kann Updates verlangsamen. |
| Datenresidenz | Durch Vertrags- und Anbieterarchitektur bestimmt | Durch gewählten Standort und Unterauftragnehmer bestimmt | Standort allein beantwortet keinen Datenfluss. |
| Schlüssel und Secrets | Abhängig vom angebotenen Schlüsselmodell | Eigene Verwahrung möglich, aber eigener Prozess nötig | Key Ownership ohne Rotation, Backup und Recovery ist unvollständig. |
| Verfügbarkeit | Skalierung und Redundanz als Dienst | Architektur, Bereitschaft und Wiederanlauf selbst sicherstellen | Souveränität erhöht die Betriebslast. |
| Nachweis | Anbieterberichte, Verträge und externe Prüfungen | Eigene Logs, Konfiguration, Tests und Betriebsnachweise | Eigenbetrieb verlangt eine eigene Evidence-Kette. |
Abhängigkeiten von Images, Updates, Identität, Push, DNS, Backups oder Support können weiterhin extern bleiben.
Verträge, Mandantentrennung, Schlüsselmodelle, Regionen, Audit-Logs und Exit-Pfade können starke Kontrollen bilden – müssen aber geprüft werden.
Die Fragen funktionieren produktneutral und können direkt in einen Beschaffungs- oder Architekturreview übernommen werden.
Wer patcht kritische Schwachstellen außerhalb des Wartungsfensters?
Wer überwacht Plattform, Zertifikate, Schlüssel und Backups?
Wie wird ein vollständiger Wiederanlauf nachgewiesen?
Welche externen Dienste bleiben trotz Eigenbetrieb erforderlich?
Wie funktionieren Export, Exit und sichere Löschung?
Nein. Er verlagert Verantwortung. Ohne qualifizierten Betrieb können Patchen, Monitoring und Wiederherstellung sogar schwächer sein.
Klare Zuständigkeiten, sichere Konfiguration, Updateprozess, Secrets-Verwaltung, Monitoring, Backup, getesteten Wiederanlauf und einen dokumentierten Exit-Pfad.
VENTEX-interne Links führen zu aktuellem Produktstand und bekannten Grenzen. Externe Links führen ausschließlich zu den hier verwendeten Primärquellen.