<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>Compliance</title><link>https://cloud.google.com/blog/de/products/compliance/</link><description>Compliance</description><atom:link href="https://cloudblog.withgoogle.com/blog/de/products/compliance/rss/" rel="self"></atom:link><language>de</language><lastBuildDate>Fri, 18 Mar 2022 19:18:11 +0000</lastBuildDate><image><url>https://cloud.google.com/blog/de/products/compliance/static/blog/images/google.a51985becaa6.png</url><title>Compliance</title><link>https://cloud.google.com/blog/de/products/compliance/</link></image><item><title>Verstärkung des europäischen Portfolios für Datensouveränität mit Assured Workloads for EU</title><link>https://cloud.google.com/blog/de/products/sicherheit/assured-workloads-for-eu-ist-nun-allgemein-verfuegbar/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Sowohl öffentliche als auch private Organisationen in Europa &lt;a href="https://ec.europa.eu/eurostat/statistics-explained/index.php?title=Cloud_computing_-_statistics_on_the_use_by_enterprises" target="_blank"&gt;verlagern ihre Betriebsprozesse und Daten zunehmend in die Cloud&lt;/a&gt;. Dabei müssen sie darauf vertrauen können, dass ihre Anforderungen bezüglich Sicherheit, Datenschutz und digitaler Souveränität erfüllt werden. Dazu gehört, dass Daten in einer bestimmten europäischen Region gespeichert werden, der Support durch EU-Personal sichergestellt ist und die Möglichkeit besteht, den administrativen Zugriff auf Kundendaten und Schlüssel zu kontrollieren, die zum Schutz der Daten verwendet werden.&lt;/p&gt;&lt;p&gt;Um Google Cloud-Kunden dabei zu unterstützen, diesen Anforderungen gerecht zu werden, ist &lt;a href="https://cloud.google.com/assured-workloads"&gt;Assured Workloads for EU&lt;/a&gt; nun allgemein verfügbar. Wie bereits in unserem &lt;a href="https://cloud.google.com/blog/de/products/identitaet-sicherheit/einfuehrung-souveraener-kontrollfunktionen-fuer-eu-kunden"&gt;einführenden Blogpost&lt;/a&gt; beschrieben, ermöglicht Assured Workloads for EU unseren GCP-Kunden die Initiierung und den Betrieb von Workloads mit folgenden Merkmalen:&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;die Datenspeicherung in einer Google Cloud EU-Region ihrer Wahl&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;die Beschränkung des Zugriffs durch Mitarbeiter*innen und des Kundensupports in EU-Mitgliedsstaaten&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;die kryptographische Kontrolle über den Datenzugriff, einschließlich &lt;a href="https://cloud.google.com/bigtable/docs/cmek"&gt;kundenseitig verwalteter Schlüssel&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Sehen wir uns genauer an, wie Cloud-Workloads mit diesen Kontrollfunktionen in der&lt;a href="https://console.cloud.google.com/"&gt; Google Cloud Console&lt;/a&gt; konfiguriert werden:&lt;/p&gt;&lt;h3&gt;Assured Workloads for EU konfigurieren&lt;/h3&gt;&lt;p&gt;Assured Workloads setzt auf der&lt;a href="https://cloud.google.com/resource-manager/docs/creating-managing-folders"&gt; Ordnerebene einer Organisation&lt;/a&gt; an und ermöglicht dort die Anwendung bestimmter Kontrollfunktionen und ihre selektive Durchsetzung bei Cloud-Workloads mit Souveränitätsanforderungen. Der erste Schritt zur Erstellung eines Assured Workload-Ordners ist die Bestimmung des Datenspeicherorts:&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-image_full_width"&gt;






  
    &lt;div class="article-module h-c-page"&gt;
      &lt;div class="h-c-grid"&gt;
  

    &lt;figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      "
      &gt;

      
      
        &lt;a href="https://storage.googleapis.com/gweb-cloudblog-publish/images/DE-_Image-1.max-2800x2800.png" rel="external" target="_blank"&gt;
      
        
        &lt;img
            src="https://storage.googleapis.com/gweb-cloudblog-publish/images/DE-_Image-1.max-1000x1000.png"
        
          alt="eu1"&gt;
        
        &lt;/a&gt;
      
    &lt;/figure&gt;

  
      &lt;/div&gt;
    &lt;/div&gt;
  




&lt;/div&gt;
&lt;div class="block-paragraph"&gt;&lt;p&gt;Nach Auswahl der Option „&lt;b&gt;EU&lt;/b&gt;” haben Sie zwei Optionen zur Kontrolle von Assured Workloads:&lt;br/&gt;&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-image_full_width"&gt;






  
    &lt;div class="article-module h-c-page"&gt;
      &lt;div class="h-c-grid"&gt;
  

    &lt;figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      "
      &gt;

      
      
        &lt;a href="https://storage.googleapis.com/gweb-cloudblog-publish/images/DE-Image-2.max-2800x2800.png" rel="external" target="_blank"&gt;
      
        
        &lt;img
            src="https://storage.googleapis.com/gweb-cloudblog-publish/images/DE-Image-2.max-1000x1000.png"
        
          alt="eu2"&gt;
        
        &lt;/a&gt;
      
    &lt;/figure&gt;

  
      &lt;/div&gt;
    &lt;/div&gt;
  




&lt;/div&gt;
&lt;div class="block-paragraph"&gt;&lt;ul&gt;&lt;li&gt;&lt;p&gt;&lt;b&gt;„Regionen und Support in der EU”&lt;/b&gt;: Mit dieser nun allgemein verfügbaren Option können Kunden die Speicherung ihrer Daten auf EU-Standorte beschränken – und den Support sowie den Zugriff durch Mitarbeiter*innen in EU-Mitgliedsstaaten.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;b&gt;„EU-Regionen und -Support mit Datenhoheitskontrollen”&lt;/b&gt;: Diese Option steht derzeit als Preview zur Verfügung. Sie baut auf die Merkmale der Option „Regionen und Support in der EU” auf und bietet zusätzliche Möglichkeiten zur Souveränitätskontrolle durch die Verschlüsselung von Kundendaten mit extern gespeicherten und verwalteten Schlüsseln. Die aus dem &lt;a href="https://cloud.google.com/kms/docs/ekm"&gt;Cloud External Key Manager&lt;/a&gt; (EKM) bereitgestellten Schlüssel werden auch genutzt, um &lt;a href="https://cloud.google.com/cloud-provider-access-management/access-approval/docs/review-approve-access-requests-custom-keys"&gt;Zugriffsgenehmigungen&lt;/a&gt; zu signieren.&lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Als neues Feature bietet die sogenannte signierte Zugriffsgenehmigung eine weitere Sicherheitsebene bei Vorgängen, die durch eine&lt;a href="https://cloud.google.com/cloud-provider-access-management/access-approval/docs/overview"&gt; Zugriffsgenehmigung&lt;/a&gt; autorisiert sind: eine Plattformkontrolle, welche die explizite Zustimmung des Kunden einholt, bevor ein administrativer Zugriff auf Kundendaten oder -konfigurationen gestattet wird. Sie signiert die von Kunden erteilte Zugriffsgenehmigungen mit einem externen Schlüssel aus ihrem&lt;a href="https://cloud.google.com/kms/docs/ekm"&gt; External Key Manager (EKM)&lt;/a&gt; und liefert so einen Nachweis dafür, dass die Zugriffsanfrage von einer externen Partei bestätigt wurde. Die signierte Zugriffsgenehmigung steht derzeit für Kundenkonfigurationen zur Verfügung, die externe Schlüsselmanagement-Systeme nutzen. In naher Zukunft wird sie auch für andere externe Schlüsselmanagement-Systeme angeboten, die mit dem EKM integrierbar sind. &lt;/p&gt;&lt;p&gt;Für Assured Workloads for EU stehen Kunden auf Ordnerebene beide Optionen zur Verfügung, damit sie sowohl flexibel ausgewählte Workloads in EU-Regionen und mit EU-Support betreiben als auch zusätzlich die kryptographische Kontrolle bei Workloads ausüben können, die besondere Anforderungen an die Datensouveränität stellen. In beiden Fällen konfiguriert Assured Workloads die gewählten Kontrollfunktionen automatisch und gewährleistet deren Durchsetzung.&lt;/p&gt;&lt;h3&gt;Digitale Souveränität – Kunden haben die Wahl&lt;/h3&gt;&lt;p&gt;Assured Workloads for EU ist das neueste Angebot einer ganzen Reihe von Google Cloud-Produkten, mit der wir &lt;a href="https://cloud.google.com/blog/products/identity-security/software-defined-community-cloud-new-way-government-cloud"&gt;Software-definierte Community-Clouds&lt;/a&gt; anbieten – eine Cloud-Infrastruktur, die von bestimmten Organisationen exklusiv genutzt wird und deren Kontrollfunktionen präzise auf bestimmte rechtliche Anforderungen zugeschnitten sind. Assured Workloads-Angebote sind für Kunden in den USA, in Kanada (Preview-Status) und nun auch in der Europäischen Union verfügbar; weitere Regionen werden folgen.&lt;/p&gt;&lt;p&gt;Auch die Bedürfnisse von Kunden, die zusätzliche Anforderungen an die operationelle Souveränität stellen, um die Unabhängigkeit von Betrieb und Überprüfung dieser Kontrollfunktionen zu gewährleisten, haben wir berücksichtigt: Wie im Zuge unserer Initiative „&lt;a href="https://cloud.google.com/blog/de/products/identitaet-sicherheit/gemeinsam-mit-google-cloud-in-die-digitale-zukunft-europas"&gt;Cloud. Nach europäischen Maßstäben.&lt;/a&gt;“ bekannt gegeben, werden die von Google Cloud betriebenen Cloud-Lösungen auch von vertrauenswürdigen Partnern wie T-Systems in Deutschland oder Minsait in Spanien angeboten. Für viele Organisationen wird die Möglichkeit, Datensouveränitätsanforderungen bei ausgewählten Workloads zu erfüllen, ein bedeutender Schritt auf ihrem Weg zur digitalen Souveränität sein.&lt;/p&gt;&lt;h3&gt;Die nächsten Schritte&lt;/h3&gt;&lt;p&gt;Assured Workloads für EU-Regionen und mit EU-Support ist nun für&lt;a href="https://cloud.google.com/compute"&gt; Google Compute Engine&lt;/a&gt;,&lt;a href="https://cloud.google.com/persistent-disk"&gt; Persistent Disk&lt;/a&gt;,&lt;a href="https://cloud.google.com/bigquery"&gt; BigQuery&lt;/a&gt;,&lt;a href="https://cloud.google.com/storage"&gt; Google Cloud Storage&lt;/a&gt; und&lt;a href="https://cloud.google.com/kms/docs/ekm"&gt; Cloud KMS (EKM)&lt;/a&gt; allgemein verfügbar. Die Option „EU-Regionen und -Support mit Datenhoheitskontrollen” wird für dieselben Dienste im Preview-Status angeboten. Weitere Informationen zu beiden Angeboten finden Sie in unserer&lt;a href="https://cloud.google.com/assured-workloads/docs"&gt; Dokumentation&lt;/a&gt;. Wenden Sie sich auch gerne an unser &lt;a href="https://cloud.google.com/contact/"&gt;Vertriebsteam&lt;/a&gt;, um mehr zu erfahren.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/topics/whats-new/aktuelles-auf-dem-google-cloud-blog-ausgabe-5/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('https://storage.googleapis.com/gweb-cloudblog-publish/images/dei_81jNc5U.max-500x500.jpg')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;Aktuelles auf dem Google Cloud Blog I Ausgabe 5&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Aktuelle Informationen im Überblick: Neuigkeiten zur Google Cloud Platform und zu Google Workspace – kurz zusammengefasst.&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Fri, 18 Mar 2022 06:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/sicherheit/assured-workloads-for-eu-ist-nun-allgemein-verfuegbar/</guid><category>Google Cloud</category><category>Compliance</category><category>Security &amp; Identity</category><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Verstärkung des europäischen Portfolios für Datensouveränität mit Assured Workloads for EU</title><description></description><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/sicherheit/assured-workloads-for-eu-ist-nun-allgemein-verfuegbar/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Bryce Buffaloe</name><title>Senior Product Manager, CJIS Security Lead</title><department></department><company></company></author></item><item><title>Google Cloud bekräftigt angesichts der EDSA-Empfehlungen seine Verpflichtungen gegenüber EU-Unternehmen</title><link>https://cloud.google.com/blog/de/products/compliance/gdpr-support-google-cloud-unterstuetzt-kunden-bei-dsgvo/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Vom Einzelhandel über Fahrzeughersteller bis zu Finanzdienstleistern nutzen Organisationen in ganz Europa unsere Cloud-Dienste. Mit weitreichenden technischen Kontrollinstrumenten, vertraglichen Verpflichtungen und lückenloser Transparenz möchten wir es unseren Kunden erleichtern, ihre Risiken zu bewerten, Compliance-Anforderungen zu erfüllen und die strengen Datenschutzbestimmungen einzuhalten. &lt;/p&gt;&lt;p&gt;Nachdem der Europäische Gerichtshof sich in einem &lt;a href="https://cloud.google.com/blog/products/identity-security/google-clouds-commitment-to-eu-international-data-transfers-and-the-cjeu-ruling"&gt;Urteil&lt;/a&gt; gegen den EU-US Datenschutzschild und für die Gültigkeit der EU Standardvertragsklauseln ausgesprochen hatte, &lt;a href="https://edpb.europa.eu/news/news/2021/edpb-adopts-final-version-recommendations-supplementary-measures-letter-eu_en" target="_blank"&gt;verabschiedete&lt;/a&gt; der Europäische Datenschutzausschuss (EDSA) am 21. Juni 2021 seine Empfehlungen zu ergänzenden Maßnahmen. Diese Empfehlungen sind eine wichtige Orientierungshilfe für Organisationen bei der internationalen Datenübertragung und entsprechen in weiten Teilen den Verfahren, die wir bereits seit vielen Jahren anwenden.&lt;/p&gt;&lt;p&gt;Angesichts der neuen Empfehlungen bekräftigen wir unsere Verpflichtung zur Einhaltung der DSGVO und werden Google Cloud-Kunden auch weiterhin dabei unterstützen, bei der Nutzung unserer Dienste ihre Compliance-Ziele zu erreichen. Das betrifft insbesondere Folgendes:&lt;/p&gt;&lt;h3&gt;Die kundenseitig kontrollierte Cloud&lt;/h3&gt;&lt;p&gt;Unsere&lt;a href="https://cloud.google.com/blog/products/identity-security/expanding-our-privacy-commitments-to-customers"&gt; Kunden sind im Besitz ihrer Daten&lt;/a&gt; und sollen &lt;a href="https://cloud.google.com/blog/topics/inside-google-cloud/advancing-customer-control-in-the-cloud"&gt;ein Höchstmaß an Kontrolle&lt;/a&gt; über in der Cloud gespeicherte Daten haben. Unsere Public Cloud gewährt bei der Nutzung unserer Dienste höchste&lt;a href="https://cloud.google.com/blog/de/products/identitaet-sicherheit/europaeischer-dialog-zu-souveranitat-durch-kontrolle-und-offene-cloud-losungen"&gt; Transparenz und Kontrolle&lt;/a&gt; über ihre Daten.&lt;/p&gt;&lt;p&gt;Mit den von uns angebotenen Funktionen können Kunden der Google Cloud Platform Daten in Europa speichern, dafür sorgen, dass diese die Region nicht verlassen und verhindern, dass Nutzer*innen und Administrator*innen außerhalb Europas auf ihre Daten zugreifen. Sie können ihre Schlüssel selbst verwalten und auf diesem Weg kontrollieren, wer auf ihre Daten zugreifen darf. Dabei werden die Schlüssel in Europa und außerhalb der Google Cloud-Infrastruktur gespeichert. Darüber hinaus können Kunden bei jeder Anforderung eines Schlüssels zur Datenentschlüsselung mit&lt;a href="https://cloud.google.com/kms/docs/ekm"&gt; External Key Manager&lt;/a&gt; eine detaillierte Begründung und Genehmigung verlangen und Google mit den nun allgemein verfügbaren&lt;a href="https://cloud.google.com/kms/docs/ekm-access-justification"&gt; Begründungen für den Schlüsselzugriff&lt;/a&gt; die Entschlüsselung der Daten verweigern. Weitere Informationen hierzu finden Sie in unserem &lt;a href="https://cloud.google.com/blog/products/identity-security/new-security-tools-for-google-cloud-and-g-suite"&gt;Blogbeitrag&lt;/a&gt;. Was diese Verpflichtung in technischer Hinsicht für unsere Kunden bedeutet, erläutert unser Artikel zu den&lt;a href="https://cloud.google.com/blog/products/identity-security/meet-data-residency-requirements-with-google-cloud"&gt; Optionen für Datenstandort, operative Transparenz und Kontrolle&lt;/a&gt;. Google Cloud war der erste und bislang einzige Cloud-Anbieter, der die Möglichkeit bietet, Schlüssel für Daten in der Cloud außerhalb der Anbieterinfrastruktur zu speichern und zu verwalten und die Entschlüsselung mit spezifischen Begründungen programmatisch zu steuern, behördliche Zugriffsanfragen eingeschlossen.&lt;/p&gt;&lt;p&gt;Wer Google Workspace (früher G Suite) nutzt, hat die Möglichkeit, &lt;a href="https://support.google.com/a/answer/9223653?visit_id=637419430042474071-3052712775&amp;amp;rd=1&amp;amp;hl=de" target="_blank"&gt;abgedeckte Daten&lt;/a&gt; in Europa zu speichern. Zusätzlich &lt;a href="https://cloud.google.com/blog/de/products/google-workspace/neue-sicherheitsfunktionen-von-google-workspace"&gt;erweitern&lt;/a&gt; wir die Verschlüsselungsmöglichkeiten in Workspace mit der Option, Schlüssel und den Identitätsdienst, über den der Zugriff auf diese Schlüssel erfolgt, direkt zu kontrollieren. Clientseitig verschlüsselte Kundendaten sind so für Google nicht lesbar. Nutzer*innen können trotzdem die cloud-nativen webbasierten Google-Tools für die Zusammenarbeit verwenden, auf ihren Mobilgeräten Inhalte aufrufen und verschlüsselte Dateien extern freigeben. In den öffentlichen Betaversionen von&lt;a href="https://cloud.google.com/blog/de/products/google-workspace/neue-sicherheitsfunktionen-von-google-workspace"&gt; Google Drive&lt;/a&gt;, Docs, Tabellen und Präsentationen ist diese Funktion bereits verfügbar; die Erweiterung auf weitere Workspace-Dienste ist in Planung. Kunden können darüber hinaus Lösungen von Drittanbietern mit Ende-zu-Ende-Verschlüsselung für Gmail nutzen. So ist es möglich, Schlüssel am Standort ihrer Wahl abzulegen und den Zugriff auf abgedeckte Inhalte zu verwalten.&lt;/p&gt;&lt;p&gt;Google Cloud plant die Entwicklung weiterer Funktionen zur kundenseitigen Kontrolle von Datenstandort und -zugriff.&lt;/p&gt;&lt;h3&gt;Neue Standardvertragsklauseln &lt;/h3&gt;&lt;p&gt;Die Europäische Kommission hat zum Schutz personenbezogener Daten in Europa neue Standardvertragsklauseln&lt;a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_21_2847" target="_blank"&gt; veröffentlicht&lt;/a&gt;, denen Google Cloud &lt;a href="https://cloud.google.com/blog/de/products/compliance/neue-eu-standardvertragsklauseln-starken-schutz-der-nutzer"&gt;entsprechen wird&lt;/a&gt;, um Kundendaten zu schützen und die Anforderungen der europäischen Gesetzgebung zum Datenschutz zu erfüllen. Wie auch die bisherigen Standardvertragsklauseln erleichtern diese die rechtskonforme Übertragung von Daten.&lt;/p&gt;&lt;h3&gt;Transparenz für risikobasierte Bewertungen&lt;/h3&gt;&lt;p&gt;Die EDSA-Empfehlungen führen einen risikobasierten Ansatz ein, der vorsieht, dass Datenexporteure den Risikograd bewerten, den eine bestimmte Übertragung in der Praxis für die Grundrechte bedeutet.&lt;/p&gt;&lt;p&gt;Unser&lt;a href="https://transparencyreport.google.com/?hl=de" target="_blank"&gt; Transparenzbericht&lt;/a&gt; legt die&lt;a href="https://transparencyreport.google.com/user-data/enterprise" target="_blank"&gt; Anzahl&lt;/a&gt; der Anfragen durch Strafverfolgungsbehörden und andere öffentliche Stellen auf Enterprise Cloud-Kundendaten offen. Die bisherigen Zahlen belegen, dass die Zahl der Anfragen für Enterprise Cloud im Verhältnis zur Enterprise Cloud-Kundenbasis äußerst gering ist. Aus unserem Bericht geht beispielsweise hervor, dass wir im letzten Berichtszeitraum keine Daten von Enterprise-Kunden der Google Cloud Platform auf Anfrage von Behörden vorgelegt haben. Es ist also unwahrscheinlich, dass Enterprise Cloud-Kundendaten von entsprechenden Anfragen betroffen sind.&lt;/p&gt;&lt;p&gt;Darüber hinaus unterstützen wir unsere Kunden bei der Erstellung aussagekräftiger Bewertungen, indem wir ihnen klare, ausführliche Informationen über unseren&lt;a href="https://services.google.com/fh/files/misc/google_cloud_governmentrequestsfor_cloud_customer_data_v2_1018.pdf" target="_blank"&gt; Prozess&lt;/a&gt; zum Umgang mit Behördenanfragen zum Zugriff auf Cloud-Kundendaten geben.&lt;/p&gt;&lt;h3&gt;Rechenschaftspflicht&lt;/h3&gt;&lt;p&gt;Wir prüfen fortlaufend neue Möglichkeiten, unsere Rechenschaftspflicht und die Compliance-Unterstützung für unsere Kunden zu erweitern. Vor Kurzem haben wir &lt;a href="https://cloud.google.com/blog/de/products/compliance/ein-beitrag-von-google-cloud-zu-mehr-vertrauen-und-transparenz-in-europa"&gt;bekannt gegeben&lt;/a&gt;, dass wir uns zum Verhaltenskodex der EU-DSGVO, den sogenannten&lt;a href="https://eucoc.cloud/en/home.html" target="_blank"&gt; Verhaltensregeln&lt;/a&gt;, verpflichten. Verhaltenskodizes sind bewährte Instrumente für die Zusammenarbeit zwischen Branchenakteuren und Datenschutzbehörden zur Einhaltung von Datenschutzauflagen. Wir sind davon überzeugt, dass dieser Kodex ein solides Fundament für die Entwicklung eines Tools zur internationalen Datenübertragung für Cloud-Dienste bietet, und werden die entsprechenden Brancheninitiativen weiterhin unterstützen.&lt;/p&gt;&lt;p&gt;Darüber hinaus werden wir auch weiterhin international anerkannte Datenschutz- und Sicherheitsstandards wie&lt;a href="http://cloud.google.com/security/compliance/iso-27001"&gt; ISO/IEC 27001&lt;/a&gt;,&lt;a href="https://cloud.google.com/security/compliance/iso-27017"&gt; ISO/IEC 27017&lt;/a&gt;,&lt;a href="https://cloud.google.com/security/compliance/iso-27018"&gt; ISO/IEC 27018&lt;/a&gt; und&lt;a href="https://cloud.google.com/security/compliance/iso-27701"&gt; ISO/IEC 27701&lt;/a&gt; einhalten und uns entsprechend zertifizieren lassen. Diese Zertifizierungen erfolgen durch unabhängige Stellen und belegen unser kontinuierliches Engagement für Sicherheit und Datenschutz.&lt;/p&gt;&lt;h3&gt;Engagiertes Eintreten für Richtlinien&lt;/h3&gt;&lt;p&gt;Wir setzen uns auch weiterhin für weltweite &lt;a href="https://cloud.google.com/blog/topics/inside-google-cloud/advancing-customer-control-in-the-cloud"&gt;Grundsätze&lt;/a&gt; zu Zugriffsanfragen von Behörden auf Unternehmensdaten ein. Bilaterales und multilaterales Engagement von Behörden ist ein entscheidender Faktor, wenn es darum geht, Regeln für die grenzüberschreitende Offenlegung elektronischer Beweismittel aufzustellen und die Gesetzgebung so zu modernisieren, dass die internationalen Vorschriften erfüllt und potenzielle Normenkollisionen eliminiert werden. Google unterstützt bereits seit Langem entsprechende Initiativen, darunter die Suche nach einem Nachfolgemodell für den US-EU-Datenschutzschild. Ziel ist die Wiederherstellung der Rechtssicherheit für die transatlantische Übertragung personenbezogener Daten und die Entwicklung gemeinsamer globaler Grundsätze für den behördlichen Datenzugriff auf Ebene der Organisation für wirtschaftliche Zusammenarbeit und Entwicklung (OECD). Wir unterstützen diese Initiativen auch weiterhin und setzen uns zugleich für den Datenschutz und die Sicherheit unserer Kunden ein. &lt;/p&gt;&lt;p&gt;Millionen von Organisationen mit Nutzer*innen in Europa verlassen sich im täglichen Geschäftsbetrieb auf unsere Cloud-Dienste. Wir verpflichten uns auch weiterhin dazu, sie angesichts der EDSA-Empfehlungen mit unseren Compliance-Tools bei der Einhaltung behördlicher Anforderungen zu unterstützen.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/products/sicherheit/einfuehrung-souveraener-kontrollfunktionen-fuer-eu-kunden/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('https://storage.googleapis.com/gweb-cloudblog-publish/original_images/EMEA_header_Identity_Security_3.gif')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;Einführung souveräner Kontrollfunktionen für EU-Kunden&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Kontrollen für mehr digitale Souveränität stellen sicher, dass EU-Kunden ihren Souveränitätsanforderungen gerecht werden.&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Mon, 21 Feb 2022 07:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/compliance/gdpr-support-google-cloud-unterstuetzt-kunden-bei-dsgvo/</guid><category>Security &amp; Identity</category><category>Google Cloud</category><category>Compliance</category><media:content height="540" url="https://storage.googleapis.com/gweb-cloudblog-publish/images/security_FeM1w42.max-600x600.jpg" width="540"></media:content><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Google Cloud bekräftigt angesichts der EDSA-Empfehlungen seine Verpflichtungen gegenüber EU-Unternehmen</title><description></description><image>https://storage.googleapis.com/gweb-cloudblog-publish/images/security_FeM1w42.max-600x600.jpg</image><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/compliance/gdpr-support-google-cloud-unterstuetzt-kunden-bei-dsgvo/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Marc Crandall</name><title>Director and Global Head of Privacy, Google Cloud</title><department></department><company></company></author><author xmlns:author="http://www.w3.org/2005/Atom"><name>Nathaly Rey</name><title>Head of EMEA Data Governance, Google Cloud</title><department></department><company></company></author></item><item><title>Einführung souveräner Kontrollfunktionen für EU-Kunden</title><link>https://cloud.google.com/blog/de/products/sicherheit/einfuehrung-souveraener-kontrollfunktionen-fuer-eu-kunden/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Europäische Unternehmen, sowohl im öffentlichen als auch im privaten Sektor, wünschen sich einen Cloud-Anbieter, der ihren Anforderungen an Sicherheit, Datenschutz und digitale Souveränität gerecht wird, ohne Abstriche bei Funktionalität oder Innovation machen zu müssen. Im Rahmen unserer Initiative für eine „&lt;a href="https://cloud.google.com/blog/de/products/identitaet-sicherheit/gemeinsam-mit-google-cloud-in-die-digitale-zukunft-europas"&gt;Cloud. Nach europäischen Maßstäben.&lt;/a&gt;“ erarbeiten wir Lösungen, die diesen Erwartungen entsprechen – mit speziellen Funktionen in unserer Public Cloud-Plattform sowie den jüngst angekündigten souveränen Cloud-Lösungen von Google Cloud mit vertrauenswürdigen Partnern wie &lt;a href="https://www.t-systems.com/de/de/newsroom/news/t-systems-und-google-cloud-bauen-souveraene-cloud-fuer-deutschland-450414" target="_blank"&gt;T-Systems in Deutschland&lt;/a&gt; und &lt;a href="https://www.thalesgroup.com/en/group/investors/press_release/thales-and-google-cloud-announce-strategic-partnership-jointly" target="_blank"&gt;Thales in Frankreich&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;Wir freuen uns demnach, ein ergänzendes Angebot für unsere europäischen Kunden mit speziellen Anforderungen an digitale Souveränität vorzustellen: eine Reihe unabhängiger Kontrollfunktionen, die unter&lt;a href="https://cloud.google.com/assured-workloads"&gt; Assured Workloads&lt;/a&gt; zur Verfügung stehen werden. Diese sorgen für eine automatisierte Bereitstellung und Einhaltung bestimmter Funktionen auf der Google Cloud Platform, wie:&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;eine Data Residency-Funktion für die Europäische Union (wie unten erläutert),&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;kryptografische Kontrolle über den Datenzugriff, einschließlich der Schlüssel zur Verschlüsselung der Daten des Kunden, die sich ausschließlich im Besitz des Kunden befinden; und&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;ein Google Cloud-Kundensupport für die souveränen Kontrollfunktionen, der von EU-Mitarbeiter*innen von einem Standort innerhalb der EU bereitgestellt wird (in Kürze).&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Diese Kontrollmechanismen werden pro Workload konfiguriert, um sicherzustellen, dass sie den jeweiligen Datenschutzanforderungen entsprechend angewendet werden. Sehen wir uns die einzelnen Funktionen genauer an:&lt;/p&gt;&lt;h3&gt;&lt;i&gt;Data Residency-Funktion für die Europäische Union&lt;/i&gt;&lt;/h3&gt;&lt;p&gt;Im Rahmen der Data Residency-Funktion für die Europäische Union können Unternehmen eine von fünf&lt;a href="https://cloud.google.com/about/locations#europe"&gt; Google Cloud Regionen in der EU&lt;/a&gt; (Belgien, Deutschland, Polen, Finnland oder die Niederlande) wählen. Dort werden ihre Daten gespeichert und aufbewahrt. Restriktive&lt;a href="https://cloud.google.com/resource-manager/docs/organization-policy/creating-managing-policies"&gt; Organisationsrichtlinien&lt;/a&gt; in der Google Cloud Platform (GCP) sorgen dafür, dass Kundendaten ausschließlich in der angegebenen EU-Region gespeichert werden. Diese Einschränkung wird bei der Erstellung eines Workloads automatisch eingestellt und verhindert das Risiko von Fehlkonfigurationen, sodass Daten nicht außerhalb der EU-Regionen gespeichert werden.&lt;/p&gt;&lt;p&gt;Wie bereits in&lt;a href="https://cloud.google.com/blog/products/identity-security/how-google-cloud-is-addressing-data-sovereignty-in-europe-2020"&gt; früheren Blogposts&lt;/a&gt; zu diesem Thema ausgeführt, erfüllt die Festlegung der Data Residency auf eine Region innerhalb der EU die aktuellen Souveränitätsanforderungen einiger europäischer Kunden. Sie deckt jedoch nicht einen administrativen, nicht vom Kunden veranlassten Datenzugriff ab, wie zum Beispiel einen versehentlichen Datenzugriff oder einen gerichtlich angeordneten Zugriff durch Behörden. Um diese Fälle zu adressieren, benötigen Kunden Funktionen, die sie mit Hilfe kryptografischer Kontrolle zur ultimativen Zugriffsinstanz auf ihre Daten machen. Darunter fallen auch Aktionen, die im Rahmen des Kundensupports durchgeführt werden. Beides wird bei unseren Lösungen berücksichtigt.&lt;/p&gt;&lt;h3&gt;&lt;i&gt;Kryptografische Kontrolle über den Datenzugriff&lt;/i&gt;&lt;/h3&gt;&lt;p&gt;Bei diesen kryptografischen Kontrollen über den Datenzugriff kommen &lt;a href="https://cloud.google.com/kms/docs/ekm-access-justification?hl=en"&gt;Key Access Justifications&lt;/a&gt; (KAJ) in Verbindung mit unserem&lt;a href="https://cloud.google.com/kms/docs/ekm"&gt; Cloud External Key Manager&lt;/a&gt; (EKM) zum Einsatz.&lt;/p&gt;&lt;p&gt;Mit den jetzt allgemein verfügbaren Key Access Justifications können Kunden den Zugriff der Google Administratoren auf ihre Daten kategorisch verweigern. Dies gilt auch bei Stromausfällen, Anfragen von Drittparteien oder in anderen Situationen, in denen Kunden bisher keine alleinige Kontrolle über ihre Daten hatten. In diesen Fällen werden Kunden eine eindeutige Begründung erhalten, warum ihre Daten entschlüsselt werden sollen, anhand derer sie dann fallspezifisch entscheiden können, ob eine Entschlüsselung und somit ein Zugriff auf ihre Daten gestattet werden soll.&lt;/p&gt;&lt;p&gt;Der Einsatz von Key Access Justifications in Verbindung mit dem Cloud-externen Key Manager ermöglicht Kunden:&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;eine Begründung für jede Entschlüsselungsanfrage, bei der Daten (z. B. ein Cloud-Storage-Bucket) aus dem Speicherzustand (Data-at-Rest) in den Gebrauch übergehen (Data-in-Use) sollen;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;einen Mechanismus, um Entschlüsselungsanfragen ausdrücklich zu genehmigen oder abzulehnen – mit klarem Bezug auf den dazugehörigen Schlüssel und in Übereinstimmung mit den von ihnen dazu (mit Funktionalität von Drittanbietern) festgelegten automatisierten Regeln; und&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;eine ausdrückliche Verpflichtung von Google Cloud, die Integrität der Kontrollen und der Key Access Justifications zu schützen.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-image_full_width"&gt;






  
    &lt;div class="article-module h-c-page"&gt;
      &lt;div class="h-c-grid"&gt;
  

    &lt;figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      "
      &gt;

      
      
        &lt;a href="https://storage.googleapis.com/gweb-cloudblog-publish/images/How_Key_Access_Justifications_works.max-2800x2800.jpg" rel="external" target="_blank"&gt;
      
        
        &lt;img
            src="https://storage.googleapis.com/gweb-cloudblog-publish/images/How_Key_Access_Justifications_works.max-1000x1000.jpg"
        
          alt="How Key Access Justifications works.jpg"&gt;
        
        &lt;/a&gt;
      
        &lt;figcaption class="article-image__caption "&gt;&lt;i&gt;Wie Key Access Justifications funktionieren&lt;/i&gt;&lt;br/&gt;&lt;/figcaption&gt;
      
    &lt;/figure&gt;

  
      &lt;/div&gt;
    &lt;/div&gt;
  




&lt;/div&gt;
&lt;div class="block-paragraph"&gt;&lt;p&gt;Auf diese Weise stellen wir sicher, dass Google gespeicherte Kundendaten (Data-at-Rest) unter keinen Umständen ohne die Genehmigung des Kunden entschlüsseln kann. Diese Genehmigung kann jederzeit ohne die Angabe von Gründen verweigert werden – so etwa, wenn sie nicht den Regeln des Kunden entspricht, oder erst eine Zustimmung der Sicherheits-, Datenschutz- oder Rechtsabteilung erforderlich ist.&lt;/p&gt;&lt;p&gt;Der Kunde wird somit zur höchsten Instanz, was den Zugriff auf dessen Daten anbelangt, denn:&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;gespeicherte Daten sind immer verschlüsselt.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;die zur Entschlüsselung der Daten erforderlichen Kodierungsschlüssel werden bei Einsatz des &lt;a href="https://cloud.google.com/kms/docs/ekm"&gt;Cloud External Key Managers&lt;/a&gt; (EKM) außerhalb von Googles technischer Infrastruktur gespeichert und verwaltet.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;um Kundendaten zu entschlüsseln, muss der über Cloud EKM extern verwaltete Kodierungsschlüssel des Kunden von ausserhalb Google abgerufen werden.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Kunden können davon ausgehen, dass jede Anfrage eine Begründung enthält und diese Anfragen fallspezifisch blockieren (wenn sie von uns unterstützte externe Key Manager von Drittanbietern einsetzen).&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Die Gründe für eine Entschlüsselungsanfrage werden detailliert aufgeführt. So wissen Kunden, was mit ihren Daten passiert (zum Beispiel bei der Funktion CUSTOMER_INITIATED_SUPPORT, wenn ein Kunde ein Support Ticket eingereicht hat und ein Datenzugriff zur Fehlerbehebung erforderlich ist).&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Der&lt;a href="https://cloud.google.com/kms/docs/ekm"&gt; Cloud External Key Manager&lt;/a&gt; ist mit Key-Management-Produkten von Drittanbietern wie&lt;a href="https://blog.equinix.com/blog/2020/02/04/how-google-external-key-manager-and-smartkey-fortify-data-security/" target="_blank"&gt; Equinix&lt;/a&gt;,&lt;a href="https://www.fortanix.com/company/pr/2019/11/google-partners-with-fortanix-to-deliver-external-key-manager/" target="_blank"&gt; Fortanix&lt;/a&gt;,&lt;a href="https://ionic.com/media/ionic-machina-and-google-clouds-external-key-manager-make-the-cloud-simple-to-trust/" target="_blank"&gt; Ionic&lt;/a&gt;,&lt;a href="https://cpl.thalesgroup.com/partners/google" target="_blank"&gt; Thales&lt;/a&gt; und&lt;a href="https://www.unboundsecurity.com/" target="_blank"&gt; Unbound&lt;/a&gt; integriert. Unter diesen unterstützen Fortanix, Ionic und Thales auch bereits die Nutzung von Key Access Justifications.&lt;/p&gt;&lt;p&gt;Key Access Justifications sind allgemein verfügbar für&lt;a href="https://cloud.google.com/bigquery"&gt; BigQuery&lt;/a&gt;, Spanner, PubSub und die&lt;a href="https://cloud.google.com/kubernetes-engine"&gt; Google Kubernetes Engine&lt;/a&gt;, sowie als Preview für&lt;a href="https://cloud.google.com/persistent-disk"&gt; Google Compute Engine/Persistent Disk&lt;/a&gt;,&lt;a href="https://cloud.google.com/storage"&gt; Google Cloud Storage&lt;/a&gt; und&lt;a href="https://cloud.google.com/sql"&gt; Cloud SQL&lt;/a&gt;. Sie sichern den Übergang von Data-at-Rest zu Data-in-Use bei Google Cloud-Diensten, bei denen die sensibelsten Kundendaten hinterlegt werden.&lt;/p&gt;&lt;h3&gt;&lt;i&gt;Ein europäischer Support&lt;/i&gt;&lt;/h3&gt;&lt;p&gt;Datenschutzbestimmungen können auch den Kundensupport betreffen. Einige Kunden benötigen auch dann Transparenz und Kontrolle über ihr Daten, wenn sie eine Support-Anfrage stellen oder technische Unterstützung erhalten möchten. Um dieser Anforderung gerecht zu werden, weiten wir unser bestehendes&lt;a href="https://cloud.google.com/support/docs/premium?skip_cache=true#assured_workloads"&gt; Assured Support&lt;/a&gt;-Angebot auf die EU aus. Kunden können dadurch Unterstützung von europäischen Mitarbeiter*innen von einem Standort innerhalb der EU erhalten. Dieses Angebot schließt auch Site Reliability Engineers und Support-Personal mit ein.&lt;/p&gt;&lt;p&gt;Unser Assured Support-Angebot wird unseren Kunden in der EU in Kürze im Rahmen von Assured Workloads for EU zur Verfügung stehen.&lt;/p&gt;&lt;h3&gt;Zukünftige Anforderungen an die digitale Souveränität&lt;/h3&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Uns ist bewusst, dass für manche Kunden diese Kontrollmöglichkeiten möglicherweise nicht ausreichen, um alle ihre Anforderungen an digitale Souveränität zu erfüllen. So mag es zusätzliche Anforderungen im Hinblick auf einen unabhängigen Betrieb und eine unabhängige Verifizierung der genannten Kontrollen geben. In diesem Fall könnte jedoch in Zusammenarbeit mit zuverlässigen Drittanbietern eine zusätzliche Kontrollfunktion ausgeübt und so die operative Unabhängigkeit gewährleistet werden. Diese Funktionen und Garantien können von den Partnern sukzessive weiterentwickelt und gestärkt werden, unabhängig von der Plattform.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-image_full_width"&gt;






  
    &lt;div class="article-module h-c-page"&gt;
      &lt;div class="h-c-grid"&gt;
  

    &lt;figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      "
      &gt;

      
      
        &lt;a href="https://storage.googleapis.com/gweb-cloudblog-publish/images/Available_options_for_sovereign_controls.max-2800x2800.jpg" rel="external" target="_blank"&gt;
      
        
        &lt;img
            src="https://storage.googleapis.com/gweb-cloudblog-publish/images/Available_options_for_sovereign_controls.max-1000x1000.jpg"
        
          alt="Available options for sovereign controls.jpg"&gt;
        
        &lt;/a&gt;
      
        &lt;figcaption class="article-image__caption "&gt;&lt;i&gt;Verfügbare Optionen zur souveränen Kontrolle von Google Cloud-Diensten&lt;/i&gt;&lt;br/&gt;&lt;/figcaption&gt;
      
    &lt;/figure&gt;

  
      &lt;/div&gt;
    &lt;/div&gt;
  




&lt;/div&gt;
&lt;div class="block-paragraph"&gt;&lt;p&gt;Für viele Unternehmen ist aber schon die Möglichkeit, Souveränitätsanforderungen bei spezifischen Workloads gerecht zu werden ein entscheidender Schritt auf ihrem Weg in Richtung digitale Souveränität. &lt;/p&gt;&lt;p&gt;Sie interessieren sich für Assured Workloads for EU in Google Cloud? Dann füllen Sie einfach unser &lt;a href="https://docs.google.com/forms/d/e/1FAIpQLSeloex6S9zjzs5ihjrRmVXpx_xa4B8i2mLdXXRlmQ0HxVTORw/viewform" target="_blank"&gt;Kontaktformular&lt;/a&gt; aus.&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Wir werden auch weiterhin Funktionen für mehr digitale Souveränität entwickeln, um allen unseren Kunden die Möglichkeit zu geben, die im Zuge ihrer digitalen Transformation auftretenden Souveränitätsanforderungen zu erfüllen.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/products/sicherheit/gemeinsam-mit-google-cloud-in-die-digitale-zukunft-europas/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;Gemeinsam in die digitale Zukunft: nach europäischen Maßstäben.&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Digitale Souveränität mit Google Cloud für europäische Kunden zur Kontrolle ihrer Daten, Software und den Betrieb.&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Mon, 20 Dec 2021 08:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/sicherheit/einfuehrung-souveraener-kontrollfunktionen-fuer-eu-kunden/</guid><category>Compliance</category><category>Security &amp; Identity</category><media:content height="540" url="https://storage.googleapis.com/gweb-cloudblog-publish/original_images/EMEA_header_Identity_Security_3.gif" width="540"></media:content><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Einführung souveräner Kontrollfunktionen für EU-Kunden</title><description></description><image>https://storage.googleapis.com/gweb-cloudblog-publish/original_images/EMEA_header_Identity_Security_3.gif</image><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/sicherheit/einfuehrung-souveraener-kontrollfunktionen-fuer-eu-kunden/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Christopher Johnson</name><title>Group Product Manager</title><department></department><company></company></author><author xmlns:author="http://www.w3.org/2005/Atom"><name>Joseph Valente</name><title>Product Manager</title><department></department><company></company></author></item><item><title>Gemeinsame Innovation für die digitale Transformation Deutschlands</title><link>https://cloud.google.com/blog/de/products/sicherheit/gemeinsame-innovation-fuer-deutschlands-digitale-transformation/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Die konsequente Unterstützung der nächsten Wachstumsphase europäischer Unternehmen und Organisationen ist unsere Mission bei Google Cloud. Deutschland zählt zu den größten und am besten vernetzten Volkswirtschaften. Derzeit durchläuft das Land eine digitale Transformation, die durch die Nutzung von Cloud-Diensten ermöglicht wird. Um diese Transformation mitzugestalten, haben wir im August Investitionen in Höhe von rund einer Milliarde Euro in die Cloud-Infrastruktur und grüne Energie in Deutschland bis 2030&lt;a href="https://blog.google/intl/de-de/unternehmen/engagement/google-investiert-in-deutschlands-digitale-zukunft/" target="_blank"&gt; angekündigt&lt;/a&gt;. &lt;/p&gt;&lt;p&gt;In Deutschland und ganz Europa erwarten Organisationen von Cloud-Lösungen, dass diese ihre Anforderungen in puncto Sicherheit, Datenschutz und digitaler Souveränität erfüllen, ohne Funktionalität oder Innovationsfähigkeit einzuschränken. Dazu haben wir im September die Initiative „&lt;a href="https://cloud.google.com/blog/de/products/identitaet-sicherheit/gemeinsam-mit-google-cloud-in-die-digitale-zukunft-europas"&gt;Cloud. Nach europäischen Maßstäben.&lt;/a&gt;“ initiiert und sind im Rahmen dieses Programms eine&lt;a href="https://www.googlecloudpresscorner.com/2021-09-07-T-Systems-and-Google-Cloud-Partner-to-Deliver-Sovereign-Cloud-for-Germany" target="_blank"&gt; langfristige, strategische Partnerschaft mit T-Systems&lt;/a&gt; eingegangen, um ein souveränes Cloud-Angebot für den öffentlichen und privaten Sektor in Deutschland zu schaffen.&lt;/p&gt;&lt;p&gt;Basierend auf unseren Investitionen und dieser Partnerschaft möchten wir heute unsere nächsten Schritte aufzeigen, um die nachhaltige digitale Transformation in Deutschland voranzutreiben. Gemeinsam mit T-Systems werden wir ein ehrgeiziges Co-Innovation-Programm starten, in dessen Rahmen wir gemeinsam Lösungen rund um die Souveräne Cloud und digitale Transformation entwickeln. Auf diese Weise möchten wir hiesige Cloud-Kunden dabei unterstützen, ihre Innovationskraft und Wettbewerbsfähigkeit zu stärken.&lt;/p&gt;&lt;h3&gt;München – Heimat digitaler Innovation auf globalem Niveau&lt;/h3&gt;&lt;p&gt;Dem Standort München kommt hierbei besondere Bedeutung zu – wie auch in den vergangenen fünfzehn Jahren der Unternehmensgeschichte von Google und Google Cloud in Bayern: Seit der Eröffnung im Jahr 2006 ist unser Münchner Software-Entwicklungszentrum zu einer von Googles technologischen Haupt-Standorten in Europa geworden. Über 1.500 Mitarbeiter*innen von Google sind heute im Münchner Arnulfpark, an unserem größten Standort in Deutschland, tätig. Auch unser globales&lt;a href="https://safety.google/engineering-center-munich/" target="_blank"&gt; Google Safety Engineering Center (GSEC)&lt;/a&gt; ist hier angesiedelt. Dort werden robuste Datenschutz- und Sicherheitslösungen für Milliarden von Google-Nutzer*innen entwickelt. Angesichts der Kompetenz in den Bereichen Datensicherheit und Datenschutz war die Ansiedlung der Cloud Co-Innovation-Initiative an diesem Standort nur folgerichtig.&lt;br/&gt;&lt;/p&gt;&lt;p&gt;Der Freistaat Bayern und seine Landeshauptstadt können auch im kommenden Jahrzehnt ein Zentrum der digitalen Transformation sein. Region und Stadt warten mit einem großen digitalen Ökosystem auf, das etablierte und neue Branchenführer aus etlichen Industrien, einen dynamischen Technologiesektor sowie erstklassige Hochschul- und Forschungseinrichtungen vereint.&lt;/p&gt;&lt;p&gt;Dieses Umfeld bietet ideale Voraussetzungen für unser Google Cloud Co-Innovation Center, welches seinen Platz in unseren Büroflächen an der Westhof-Seite des&lt;a href="https://realestate.withgoogle.com/arnulfpost/" target="_blank"&gt; Arnulfpost&lt;/a&gt;-Quartiers finden wird. Das Co-Innovation Center wird in den kommenden Monaten eröffnet und künftig die Rolle eines Zentrums für digitale Innovationen im Herzen der bayerischen Hauptstadt einnehmen.&lt;/p&gt;&lt;p&gt;Dr. Markus Söder, Bayerischer Ministerpräsident, hierzu: „Isar-Valley meets Silicon-Valley: In Digitalisierung liegt die Zukunft. Google Cloud und T-Systems starten in Bayern eine globale Partnerschaft für Cloud Computing. Damit wächst München weiter als einer der führenden IT-Standorte weltweit. Mit der Hightech Agenda fördert Bayern Technologie, Digitalisierung und Super-Tech mit insgesamt 3,5 Mrd. Euro. Wir schaffen 13.000 neue Studienplätze und 1.000 Professuren, davon allein 100 für KI.“&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-image_full_width"&gt;






  
    &lt;div class="article-module h-c-page"&gt;
      &lt;div class="h-c-grid"&gt;
  

    &lt;figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      "
      &gt;

      
      
        
        &lt;img
            src="https://storage.googleapis.com/gweb-cloudblog-publish/images/Dr._Markus_Soder_Minister-President_of_Bav.max-1000x1000.jpg"
        
          alt="Dr. Markus Söder, Minister-President of Bavaria.jpg"&gt;
        
        &lt;/a&gt;
      
        &lt;figcaption class="article-image__caption "&gt;&lt;i&gt;Dr. Markus Söder, Bayerischer Ministerpräsident, und Judith Gerlach, Bayerische Staatsministerin für Digitales, im Gespräch mit Thomas Kurian, CEO Google Cloud (im Bildschirm unten rechts), Adel Al-Saleh, CEO T-Systems, und Dr. Maximilian Ahrens, CTO T-Systems (im Bildschirm unten links), sowie Dr. Wieland Holfelder, Vice President Engineering Google Cloud (im Bildschirm oben rechts). &lt;/i&gt;&lt;i&gt;Bildnachweis: © Bayerische Staatskanzlei&lt;/i&gt;&lt;br/&gt;&lt;/figcaption&gt;
      
    &lt;/figure&gt;

  
      &lt;/div&gt;
    &lt;/div&gt;
  




&lt;/div&gt;
&lt;div class="block-paragraph"&gt;&lt;h3&gt;Co-Innovation auf einem souveränen Fundament &lt;/h3&gt;&lt;p&gt;Zusammen mit T-Systems, einem Unternehmen, das&lt;a href="https://www.t-systems.com/de/de/ueber-t-systems/innovation-management/innovation-center" target="_blank"&gt; in München schon seit langem Innovationstreiber ist&lt;/a&gt;, werden wir das Co-Innovation Center nutzen, um:&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;an neuen Lösungen für unsere gemeinsamen Kunden zu arbeiten, wobei wir deren &lt;b&gt;Nachhaltigkeits&lt;/b&gt;- und Transformationszielen besondere Aufmerksamkeit schenken,&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;eine Umgebung zu schaffen, die &lt;b&gt;Top-Talente&lt;/b&gt; für die Cloud-Entwicklung in Deutschland anzieht und hervorbringt, und&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;das Fundament für zukünftige &lt;b&gt;souveräne Lösungen&lt;/b&gt; im großen Maßstab zu schaffen, welche die Wettbewerbsfähigkeit und die Dynamik der digitalen Transformation deutschlandweit stärken.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Das Co-Innovation Center wird auch Programme für den Kompetenzausbau unter Cloud-Kunden und -Partnern anbieten, um die digitale Transformation insgesamt zu unterstützen.&lt;/p&gt;&lt;p&gt;Dr. Maximilian Ahrens, CTO bei T-Systems, unterstreicht: „Wir freuen uns, dass Co-Innovation als zentraler Baustein unserer Partnerschaft in München zum Leben erweckt wird. Vertrauen ist ein zentraler Grundwert für T-Systems, genauso wie es Innovation für Google Cloud ist. Co-Innovation entlang dieser Werte bringt uns in eine einzigartige Position, mit unseren gemeinsamen Kunden in Deutschland deren wichtigste Souveränitätsanforderungen zu adressieren.“&lt;/p&gt;&lt;p&gt;Dazu werden T-Systems und Google Cloud hochqualifizierte Mitarbeiter*innen im Bereich Softwareentwicklung in München einstellen. &lt;br/&gt;&lt;/p&gt;&lt;h3&gt;Ausblick&lt;/h3&gt;&lt;p&gt;Die offizielle Eröffnung unseres Co-Innovation Centers wird Mitte 2022 stattfinden. Dr. Wieland Holfelder, seit langem Vice President Engineering und Site Lead in München, wird diese Google Cloud Engineering Initiativen leiten.&lt;/p&gt;&lt;p&gt;Gerade in der aktuellen Zeit halten wir es für wichtig, Brücken zu bauen, statt Mauern zu errichten, und gemeinsam bessere Technologien zu entwickeln – für Deutschland, Europa und darüber hinaus. Wir freuen uns schon darauf, unsere Kunden und Partner im neuen Center zu begrüßen während wir konstant daran arbeiten, mit Google Cloud die nachhaltige digitale Transformation zu unterstützen.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/products/sicherheit/gemeinsam-mit-google-cloud-in-die-digitale-zukunft-europas/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;Gemeinsam in die digitale Zukunft: nach europäischen Maßstäben.&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Digitale Souveränität mit Google Cloud für europäische Kunden zur Kontrolle ihrer Daten, Software und den Betrieb.&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Tue, 30 Nov 2021 10:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/sicherheit/gemeinsame-innovation-fuer-deutschlands-digitale-transformation/</guid><category>Google Cloud</category><category>Compliance</category><category>Security &amp; Identity</category><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Gemeinsame Innovation für die digitale Transformation Deutschlands</title><description></description><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/sicherheit/gemeinsame-innovation-fuer-deutschlands-digitale-transformation/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Daniel Holz</name><title>VP, EMEA North, Google Cloud</title><department></department><company></company></author><author xmlns:author="http://www.w3.org/2005/Atom"><name>Dr. Wieland Holfelder</name><title>VP Engineering, Regional CTO Google Cloud Sovereignty</title><department></department><company></company></author></item><item><title>Gemeinsam in die digitale Zukunft: nach europäischen Maßstäben.</title><link>https://cloud.google.com/blog/de/products/sicherheit/gemeinsam-mit-google-cloud-in-die-digitale-zukunft-europas/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Weltweit hat sich Cloud-Computing als Wachstumsmotor und eine zuverlässige, flexible und skalierbare Lösung für digitale Transformation etabliert. Unternehmen und Behörden bringen ihre Produkte und Dienstleistungen damit schnell und kosteneffizient an den Markt.&lt;/p&gt;&lt;p&gt;Auch europäische Organisationen im öffentlichen wie im privaten Sektor suchen nach einem Partner, der eine Cloud nach ihren spezifischen Anforderungen bietet. Datenhoheit ist hier der Schlüsselbegriff: Digitale Souveränität, mit Kontrolle bei Sicherheit und Datenschutz, ohne Funktionalität oder Innovationsfähigkeit einzuschränken.&lt;/p&gt;&lt;p&gt;Unsere Vision zur &lt;b&gt;Souveränität bei Google Cloud&lt;/b&gt; haben wir bereits im &lt;a href="https://cloud.google.com/blog/de/products/identitaet-sicherheit/europaeischer-dialog-zu-souveranitat-durch-kontrolle-und-offene-cloud-losungen"&gt;vergangenen Jahr vorgestellt&lt;/a&gt;. Sie beruht auf drei Säulen:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;p&gt;&lt;b&gt;Datensouveränität&lt;/b&gt;: die Kontrolle über Verschlüsselung und Datenzugriff.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;b&gt;Operationelle&lt;/b&gt; &lt;b&gt;Souveränität&lt;/b&gt;: Transparenz und Kontrolle über Vorgänge des Service-Anbieters.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;b&gt;Software&lt;/b&gt;-&lt;b&gt;Souveränität&lt;/b&gt;: die Möglichkeit, Cloud-Workloads auszuführen und zu verlagern, ohne an einen bestimmten Anbieter gebunden zu sein. Souveräne Workloads können somit autonom, im Falle einer forcierten Trennung, auch ohne Verbindung zur Cloud weiter betrieben werden.&lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Nach intensivem Austausch mit unseren Kunden und politischen Entscheidungsgremien stellen wir unsere neueste Initiative vor: „&lt;b&gt;Cloud. Nach europäischen Maßstäben.&lt;/b&gt;“. Darin zeigen wir, wie wir mit unseren Cloud-Diensten europäische Unternehmen und Institutionen auch weiterhin bei Wandel und Wachstum unterstützen und dabei das geforderte hohe Maß an digitaler Souveränität bieten.&lt;/p&gt;&lt;p&gt;Die grundlegenden Kontroll- und Sicherheitsfunktionen von Google Cloud bieten einen starken Schutz, entsprechen den aktuellen strengen Sicherheits- und Datenschutzanforderungen und berücksichtigen viele Kundenanforderungen. Doch jedes Land in Europa hat seine eigenen Erwartungen und Vorgaben, die zu berücksichtigen und einzuhalten sind. Dabei benötigen manche unserer Kunden noch mehr Flexibilität und Kontrolle als die derzeitigen Angebote von Public und Private Clouds bieten. Deshalb entwickeln wir unsere Plattform so weiter, dass sie den Anforderungen der jeweiligen Märkte entspricht, ohne die Vorteile und das Transformationspotenzial einer Public Cloud einzuschränken.&lt;/p&gt;&lt;p&gt;Dabei arbeiten wir mit führenden lokalen Technologieanbietern zusammen – angefangen mit T-Systems in Deutschland. &lt;a href="https://www.t-systems.com/de/de/newsroom/news/t-systems-und-google-cloud-bauen-souveraene-cloud-fuer-deutschland-450414" target="_blank"&gt;Wie am 8. September bekannt gegeben&lt;/a&gt;, entwickeln wir gemeinsam mit T-Systems eine Souveräne Cloud für Kunden im öffentlichen und privaten Sektor. Die erste Version des Angebots wird Mitte 2022 verfügbar sein, im Laufe der Zeit werden wir zusätzliche Funktionen hinzufügen.&lt;/p&gt;&lt;p&gt;In dieser Partnerschaft wird T-Systems Souveränitätskontrollen und -maßnahmen verwalten, einschließlich der Verschlüsselung und des Identitätsmanagements der Google Cloud Platform. Darüber hinaus wird T-Systems im Rahmen des gemeinsamen Angebots wesentliche Teile der deutschen Google Cloud-Infrastruktur für T-Systems Sovereign Cloud-Kunden in Deutschland kontrollieren.&lt;/p&gt;&lt;p&gt;Nach demselben Modell streben wir Kooperationen mit namhaften Technologieanbietern in weiteren europäischen Märkten an. Als vertrauenswürdige Partner bieten wir so Behörden und Unternehmen eine Cloud, die ihren Ansprüchen in Sachen digitale Souveränität, Nachhaltigkeit und Wirtschaftlichkeit gerecht wird. Dementsprechend haben wir am 6. Oktober außerdem unsere Partnerschaft mit &lt;a href="https://www.thalesgroup.com/en/group/investors/press_release/thales-and-google-cloud-announce-strategic-partnership-jointly" target="_blank"&gt;Thales&lt;/a&gt; zur Souveränen Cloud in Frankreich bekannt gegeben.&lt;/p&gt;&lt;p&gt;Europäische Kunden werden sowohl die Standard-Kontrollfunktionen der Google Cloud als auch die Zusatzfunktionalität unserer Partner einsetzen können, um Datenzugriff und -nutzung souverän zu steuern. Die Infrastruktur zum Zugriff auf diese Daten wählen sie selbst, ohne dabei durch technische Einschränkungen an einen Cloud-Anbieter gebunden zu sein.&lt;/p&gt;&lt;p&gt;Zusätzlich profitieren unsere Kunden mit Google Cloud automatisch von den Vorteilen &lt;a href="https://cloud.google.com/sustainability"&gt;einer der nachhaltigsten Clouds in der Branche&lt;/a&gt;: Schon heute ist Google im Jahresdurchschnitt einer der weltweit größten gewerblichen Abnehmer von erneuerbaren Energien. Bis 2030 streben wir eine vollständig CO₂-freie Stromversorgung weltweit und rund um die Uhr an.&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Im ständigen Austausch mit unseren Kunden und politischen Entscheidungsgremien werden wir auch weiterhin alles daransetzen, um den europäischen Richtlinien und Anforderungen für kundenseitige Kontrolle über ihre Daten gerecht zu werden und Google Cloud zur ersten Adresse für nachhaltige digitale Transformation in Europa zu machen.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/topics/hybrid-multi-cloud/idc-whitepaper-ueber-multi-cloud-als-strategie-zur-risikominderung/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('https://storage.googleapis.com/gweb-cloudblog-publish/images/Google_Cloud_7fdTm09.max-500x500.png')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;IDC: Mit Multi-Cloud-Strategien regulatorische und geschäftliche Risiken minimieren&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Neues IDC-Whitepaper: Multi-Cloud-Strategie hilft regulierten Branchen dabei, das Risiko der Cloud-Nutzung zu minimieren.&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Fri, 26 Nov 2021 11:20:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/sicherheit/gemeinsam-mit-google-cloud-in-die-digitale-zukunft-europas/</guid><category>Google Cloud</category><category>Compliance</category><category>Security &amp; Identity</category><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Gemeinsam in die digitale Zukunft: nach europäischen Maßstäben.</title><description></description><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/sicherheit/gemeinsam-mit-google-cloud-in-die-digitale-zukunft-europas/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Adaire Fox-Martin</name><title>President, Google Cloud Go to Market</title><department></department><company></company></author></item><item><title>Google Cloud begrüßt die neuen EU-Standardvertragsklauseln für internationale Datentransfers</title><link>https://cloud.google.com/blog/de/products/compliance/neue-eu-standardvertragsklauseln-starken-schutz-der-nutzer/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Die Europäische Kommission hat kürzlich neue Standardvertragsklauseln (SCC, auch als Model Contract Clauses bekannt)&lt;a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_21_2847" target="_blank"&gt; veröffentlicht&lt;/a&gt;, um personenbezogene Daten aus Europa besser zu schützen. Nach Ablauf der geltenden Übergangsfrist werden die neuen Standardvertragsklauseln die bisher in der EU gültigen SCCs ersetzen. Google Cloud möchte die neuen SCCs in seinen Verträge abbilden, um Kundendaten zu schützen und die gesetzlichen Anforderungen europäischen Datenschutzes zu erfüllen.&lt;/p&gt;&lt;p&gt;Wie bei den bisherigen SCCs ermöglichen diese Klauseln den legalen Datentransfer unter bestimmten Bedingungen. Die SCCs legen gewisse vertragliche Verpflichtungen fest. Mithilfe dieser können personenbezogene Daten, die der europäischen&lt;a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:02016R0679-20160504&amp;amp;qid=1532348683434" target="_blank"&gt; Datenschutz-Grundverordnung&lt;/a&gt; (DSGVO) unterliegen, an Empfängerinnen und Empfänger außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden. Die DSGVO trat 2018 in Kraft und ist der wesentliche Bestandteil der europäischen Datenschutzgesetzgebung. Für den Transfer personenbezogener Daten aus dem EWR in ein Land außerhalb des EWR, dessen Datenschutzstandards nicht dem aktuellen EU-Datenschutzstandard entsprechen, müssen geeignete Sicherheitsvorkehrungen getroffen werden.&lt;/p&gt;&lt;p&gt;Die branchenführenden Kontrollmechanismen, vertraglichen Verpflichtungen und Instrumente zur Rechenschaftslegung von Google Cloud helfen Unternehmen innerhalb Europas schon seit Jahren, die stringenten gesetzlichen Datenschutzbestimmungen einzuhalten. Wir stellen unseren Kunden bereits&lt;a href="https://cloud.googleblog.com/2012/06/google-apps-to-offer-additional.html" target="_blank"&gt; seit 2012&lt;/a&gt; Standardvertragsklauseln zur Verfügung. 2017&lt;a href="https://www.blog.google/products/google-cloud/eu-data-protection-authorities-confirm-compliance-google-cloud-commitments-international-data-flows/" target="_blank"&gt; bestätigten&lt;/a&gt; die Europäischen Datenschutzbehörden, dass die vertraglichen Verpflichtungen von Google Cloud den gesetzlichen Anforderungen für Datentransfers aus der EU in Nicht-EU-Länder (Datenschutzrichtlinie 95/46/EG) entsprechen. Google Cloud verpflichtet sich auch weiterhin, die Daten seiner Kunden und deren Nutzerinnen und Nutzern zu schützen, und Unternehmen dabei zu unterstützen, ihren gesetzlichen Verpflichtungen gemäß EU-Richtlinie nachzukommen. &lt;/p&gt;&lt;p&gt;Weitere Informationen dazu, wie Google Cloud Unternehmen bei ihren Compliance-Bemühungen unterstützt, finden Sie in unserem Cloud&lt;a href="https://cloud.google.com/security/compliance"&gt; &lt;/a&gt;&lt;a href="https://cloud.google.com/security/compliance"&gt;Center für Compliance-Ressourcen&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/topics/google-cloud-next/de-google-cloud-next21-session-catalog-is-live/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('https://storage.googleapis.com/gweb-cloudblog-publish/images/CloudNext21_TK.max-500x500.jpg')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;Die Übersicht der Next &amp;#x27;21-Sessions ist nun online – erstellen Sie Ihre eigene Playlist&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Von Datenanalyse über KI-Infrastruktur bis hin zu Google Workspace: Werfen Sie einen Blick auf die Sessions zur Google Cloud Next.&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Wed, 20 Oct 2021 10:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/compliance/neue-eu-standardvertragsklauseln-starken-schutz-der-nutzer/</guid><category>Security &amp; Identity</category><category>Google Cloud</category><category>Compliance</category><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Google Cloud begrüßt die neuen EU-Standardvertragsklauseln für internationale Datentransfers</title><description></description><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/compliance/neue-eu-standardvertragsklauseln-starken-schutz-der-nutzer/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Marc Crandall</name><title>Director and Global Head of Privacy, Google Cloud</title><department></department><company></company></author></item><item><title>Ein Beitrag von Google Cloud zu mehr Vertrauen und Transparenz in Europa</title><link>https://cloud.google.com/blog/de/products/compliance/ein-beitrag-von-google-cloud-zu-mehr-vertrauen-und-transparenz-in-europa/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Die branchenführenden Kontrollfunktionen, vertraglichen Verpflichtungen und Tools zur Einhaltung der Compliance, die Google Cloud seinen Kunden in ganz Europa schon seit Jahren zur Verfügung stellt, helfen Unternehmen dabei, strenge Datenschutzvorschriften zu erfüllen. Durch unsere Unterstützung bei Compliance-Maßnahmen europäischer Firmen haben wir das Vertrauen von Organisationen aus Branchen wie dem Einzelhandel, der Fertigung und dem Finanzdienstleistungsbereich gewonnen.&lt;/p&gt;&lt;p&gt;Als Teil der kontinuierlichen Bemühung, dieses Vertrauen weiterhin aufrechtzuerhalten, gehört Google Cloud zu den ersten Cloud-Anbietern, die den&lt;a href="https://scope-europe.eu/en/projects/eu-cloud-code-of-conduct/" target="_blank"&gt; EU Cloud Code of Conduct (CoC) gemäß der DSGVO&lt;/a&gt; unterstützen und übernehmen. Der Code of Conduct kann Anbietern dabei helfen zu demonstrieren , dass sie ausreichende datenschutzrechtliche Garantien zur Implementierung angemessener technischer und organisatorischer Maßnahmen als Datenverarbeiter gemäß der DSGVO bieten.  &lt;/p&gt;&lt;p&gt;Am 20. Mai 2021 hat die belgische Datenschutzaufsichtsbehörde basierend auf einer positiven Stellungnahme des&lt;a href="https://edpb.europa.eu/about-edpb/about-edpb/who-we-are_en" target="_blank"&gt; Europäischen Datenschutzausschusses&lt;/a&gt; (EDSA)&lt;a href="https://www.autoriteprotectiondonnees.be/lautorite-de-protection-des-donnees-approuve-son-premier-code-de-conduite-europeen" target="_blank"&gt; den CoC anerkannt&lt;/a&gt;. Dieser Code of Conduct ist das Ergebnis jahrelanger konstruktiver Zusammenarbeit zwischen Cloud-Computing-Anbietern, der Europäischen Kommission und verschiedenen europäischen Datenschutzaufsichtsbehörden. Wir sind stolz, dass die&lt;a href="https://cloud.google.com/terms/services"&gt; Google Cloud Platform&lt;/a&gt; und&lt;a href="https://workspace.google.com/intl/en/terms/user_features.html" target="_blank"&gt; Google Workspace&lt;/a&gt; diese Bestimmungen &lt;a href="https://cloud.google.com/security/compliance/eu-cloud-code-of-conduct"&gt;bereits erfüllen&lt;/a&gt;. Dies ist der erste europäische Verhaltenskodex gemäß der DSGVO; ein neues Tool für mehr Transparenz und Verantwortlichkeit, mit dem das Vertrauen in die Cloud gestärkt wird - eine hervorragende Nachricht für die gesamte Branche.&lt;/p&gt;&lt;p&gt;Neben dem CoC ist Google Cloud auch gemäß international anerkannten Datenschutzstandards wie&lt;a href="http://cloud.google.com/security/compliance/iso-27001"&gt; ISO/IEC 27001&lt;/a&gt;,&lt;a href="https://cloud.google.com/security/compliance/iso-27017"&gt; ISO/IEC 27017&lt;/a&gt;,&lt;a href="https://cloud.google.com/security/compliance/iso-27018"&gt; ISO/IEC 27018&lt;/a&gt; und&lt;a href="https://cloud.google.com/security/compliance/iso-27701"&gt; ISO/IEC 27701&lt;/a&gt; zertifiziert. Diese Zertifizierungen durch unabhängige Stellen beweisen unser kontinuierliches Engagement für höchste Sicherheit und Datenschutz.&lt;/p&gt;Mit der aktuellen Initiative zeigt Google Cloud einmal mehr, dass wir unsere Kund*innen mit unseren Diensten bei ihren Compliance-Maßnahmen unterstützen möchten. Weitere Informationen zu den Angeboten von Google Cloud im Bereich Compliance finden Sie in unserem&lt;a href="https://cloud.google.com/security/compliance"&gt; Center für Compliance-Ressourcen&lt;/a&gt;.&lt;/div&gt;</description><pubDate>Fri, 02 Jul 2021 13:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/compliance/ein-beitrag-von-google-cloud-zu-mehr-vertrauen-und-transparenz-in-europa/</guid><category>Security &amp; Identity</category><category>Google Cloud</category><category>Compliance</category><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Ein Beitrag von Google Cloud zu mehr Vertrauen und Transparenz in Europa</title><description></description><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/compliance/ein-beitrag-von-google-cloud-zu-mehr-vertrauen-und-transparenz-in-europa/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Phil Venables</name><title>VP/CISO, Google Cloud</title><department></department><company></company></author><author xmlns:author="http://www.w3.org/2005/Atom"><name>Marc Crandall</name><title>Director and Global Head of Privacy, Google Cloud</title><department></department><company></company></author></item></channel></rss>