Mit der PAMS-Zertifizierung verfügt Cloud Temple nun über die beiden höchsten Sicherheitszertifizierungen der ANSSI: die für die Cloud und die für die Verwaltung der darin ausgeführten Software. Einen Monat nach dem Diebstahl der Steuerdaten von 678.000 Steuerzahlern durch missbräuchlich verwendete Zugangsdaten wird die Sicherheit einer Anwendung nicht mehr nur versprochen, sondern muss bewiesen werden.
Paris, den 29. September 2026 – Die ANSSI hat Cloud Temple die PAMS-Zertifizierung (Anbieter für sichere Verwaltung und Wartung) erteilt. Mit SecNumCloud ist Cloud Temple der erste Cloud-Anbieter, der beide Zertifizierungen vorweisen kann. Konkret bedeutet dies, dass ein Krankenhaus, eine Bank oder eine Behörde nun einem einzigen Anbieter, der von der nationalen Behörde durchgängig geprüft wurde, sowohl das Hosting seiner kritischen Anwendungen als auch die Verwaltung der dafür erforderlichen Software anvertrauen kann.
Das Risiko hat sich auf eine andere Ebene verlagert.
In der Cloud werden Server, Netzwerk und Datenbanken bereits nach höchsten Standards verwaltet – dafür bürgt SecNumCloud. Darüber hinaus befinden sich jedoch die kundenspezifischen Softwareprogramme, Fachanwendungen, internen Anwendungen und Datenplattformen, die ebenfalls verwaltet, aktualisiert und bei Störungen behoben werden müssen. Über diese Zugänge verschaffen sich Angreifer heute Zugang. Im August räumte die Generaldirektion für öffentliche Finanzen ein, dass gestohlene Zugangsdaten, darunter auch die eines autorisierten Dritten, dazu genutzt worden waren, Daten von 678.000 Steuerzahlern abzugreifen. Laut dem „Verizon Data Breach Investigations Report 2026“ sind mittlerweile bei 48 % der Datenverletzungen Dritte beteiligt.
Was PAMS konkret garantiert.
Die Zertifizierung unterliegt strengen Vorschriften: gesicherte Zugänge, verstärkte Authentifizierung, befugte Teams und Nachverfolgbarkeit der durchgeführten Maßnahmen. Diese Maßnahmen werden von einer unabhängigen Stelle geprüft, bevor die ANSSI die Zertifizierung erteilt. Mit SecNumCloud als Grundlage und PAMS für alle darauf aufbauenden Komponenten erfüllt jeder Zugriff – von der physischen Ebene bis hin zum letzten Verwaltungsbildschirm einer Fachanwendung – dieselben Anforderungen, die von derselben Behörde überprüft werden.
Die KI macht diese Kontinuität unverzichtbar.
Die ANSSI stellt fest, dass generative KI mittlerweile zu den Werkzeugen von Angreifern gehört und es ihnen ermöglicht, ihre Angriffe in großem Maßstab durchzuführen. Gleichzeitig handelt es sich bei den von Unternehmen eingesetzten Anwendungen zunehmend um KI-Anwendungen, Agenten und Fachassistenten, die mit weitreichenden Zugriffsrechten auf die sensibelsten Daten agieren. Cloud Temple, das in Frankreich eine souveräne KI-Plattform auf seiner zertifizierten Infrastruktur betreibt, wendet nun auf diese Anwendungen denselben Rahmen an wie auf den Rest der Kette.
Zwei Jahre Bauzeit.
Cloud Temple hat zwei Jahre lang ein eigens dafür zuständiges Team eingesetzt, um seine Tools und Abläufe anzupassen, die Isolierung der Umgebungen zu verstärken und die betroffenen Teams zu schulen. Dieser Ansatz knüpft an das SecNumCloud-Projekt an, für das das Unternehmen bereits zweieinhalb Jahre und sieben Millionen Euro aufgewendet hatte.
Kein Führungskraft fragt sich, ob ihre Cloud sicher ist. Sie fragt sich vielmehr, ob ihre Anwendung morgen früh noch läuft und wer die Kontrolle darüber hat. Bislang reichte die staatliche Garantie nur bis zur Tür des Rechenzentrums. Mit dieser doppelten Zertifizierung deckt sie erstmals die gesamte Kette ab, von der Infrastruktur bis hin zum letzten Zugriff auf die Fachanwendung. In einer Zeit, in der KI die Kosten eines Angriffs senkt, darf Sicherheit kein bloßes Verkaufsversprechen mehr sein. Vertrauen lässt sich nicht verordnen, sondern muss geprüft werden.
Diese doppelte Zertifizierung umfasst das gesamte Managed-Services-Angebot von Cloud Temple, von dem Kunden wie die Banque de France, Naval Group, Veolia und Suez profitieren. Cloud Temple betreibt zudem das von SFR Business vermarktete Public-Cloud-Angebot und setzt sein Modell in Deutschland, wo es C5-zertifiziert ist, sowie in Spanien um.
Über Cloud Temple
Cloud Temple baut die vertrauenswürdige Cloud für sensible Branchen wie das Gesundheitswesen, den Finanzsektor, die Industrie und den öffentlichen Sektor auf. Das 2017 gegründete Unternehmen verfügt über die Zertifizierungen „SecNumCloud“ und „PAMS“ der ANSSI, ist nach ISO 27001 zertifiziert, als Host für Gesundheitsdaten zugelassen und in Deutschland nach C5 zertifiziert. Alle Daten werden in Europa in zertifizierten Rechenzentren mit kontrolliertem CO₂-Fußabdruck gehostet.
Pressekontakt:Julie Latawiec,julie.latawiec@cloud-temple.com.