Compute
Leistungsstarke und skalierbare Rechenressourcen für Ihre kritischen Arbeitslasten. Orchestrieren Sie Ihre Cloud-nativen Anwendungen mit unseren modernen Container-Lösungen.
Entdecken Sie das Angebot Rechnen
Virtuelle Maschinen
VM Instanzen
Eine flexible und sichere On-Demand-Lösung für virtuelle Maschinen auf einer gemeinsam genutzten Infrastruktur.
Dedizierte Server
IaaS OpenSource
Virtualisierte Open-Source-Infrastruktur in einer vertrauenswürdigen, SecNumCloud-qualifizierten Cloud-Umgebung für vollständige technologische Souveränität.
IaaS VMWare
Ihre virtuellen VMware-Maschinen in einer vertrauenswürdigen, SecNumCloud-qualifizierten und HDS-zertifizierten Cloud-Umgebung.
Bare Metal
Dedizierte und vollständig anpassbare Server für die vollständige Autonomie über Ihre souveräne Infrastruktur.
Container
PaaS Openshift
Die einheitliche Plattform zum Erstellen, Modernisieren und Bereitstellen Ihrer Anwendungen in großem Umfang in einer souveränen Cloud.
Managed Kubernetes
Managed Container-Orchestrierungslösung, die Sicherheit, Ausfallsicherheit und erweiterte Automatisierung auf souveräner Infrastruktur bietet.
Speicherung
Anpassungsfähige und leistungsfähige Speicherlösungen für alle Ihre Bedürfnisse. Optimieren Sie Ihre Daten mit unseren hochverfügbaren Block- und Objektlösungen.
Entdecken Sie das Angebot Storage
Speicherung
Blockspeicher
Die anpassungsfähige Blockspeicherlösung für optimale Speicherleistung in einer souveränen Cloud.
Objektspeicher
Die skalierbare und kostengünstige Speicherlösung für Ihre unstrukturierten Daten in einer souveränen Cloud.
Speichern
Datensicherungslösungen
Differenzierte Backup-Lösungen, die auf Ihre Herausforderungen und Umgebungen zugeschnitten sind
Netzwerk
Fortschrittliche Netzwerklösungen, um Ihre Infrastruktur zu verbinden und zu sichern. Stellen Sie Ihre privaten Netzwerke automatisiert und sicher bereit.
Entdecken Sie das Netzwerk-Angebot
Netzwerk
Virtual Private Cloud
Stellen Sie Ihre privaten Netzwerke automatisiert und sicher 100% ein und verwalten Sie sie.
Private Backbone
Übernehmen Sie die volle Kontrolle über Ihr Netzwerk mit erweiterter Layer-2-Konnektivität, die für Hybridarchitekturen und maßgeschneiderte Konfigurationen entwickelt wurde.
Firewall
Managed Firewall
Fortschrittliche Sicherheitslösungen für eine vollständige Isolierung und einen verbesserten Schutz
Unterbringung Sec
Housing - Gewidmeter Raum
Ein sicheres Hosting für Ihre Geräte in einer dedizierten oder gemeinsam genutzten Umgebung, je nach Bedarf.
Sicherheit
Fortschrittliche Sicherheitslösungen zum Schutz Ihrer kritischen Infrastruktur. Kontrollieren Sie den Zugriff und verteidigen Sie sich gegen Online-Bedrohungen.
Entdecken Sie das Angebot Sicherheit
Sicherheit
Anti-DDoS
Der Schutzschild gegen Online-Angriffe
Bastion Host
Zentrale und transparente Zugangskontrolle für einen robusten Schutz Ihrer Infrastruktur
Managed KMS
Souveräne kryptografische Schlüsselverwaltung mit hardwarebasiertem Root of Trust (HSM) zum Schutz Ihrer sensibelsten Daten in der SecNumCloud-Infrastruktur.
Managed SIEM
Eine zentrale Plattform zur Sammlung und Korrelation von Sicherheitslogs, die KI-Automatisierung mit fortschrittlichen Erkennungsregeln (MITRE ATT&CK) verbindet.
IA
Lösungen mit künstlicher Intelligenz, die Ihre Daten in Erkenntnisse verwandeln und Ihre Geschäftsprozesse beschleunigen.
Entdecken Sie das KI-Angebot
IA
LLMaaS
Greifen Sie auf modernste Sprachmodelle auf einer souveränen, SecNumCloud-qualifizierten und HDS-zertifizierten Infrastruktur zu, um leistungsfähige und sichere KI-Anwendungen zu ermöglichen.
GPU
NVIDIA GPU-Instanzen zur Beschleunigung Ihrer Berechnungen für künstliche Intelligenz und High Performance Computing in einer souveränen Cloud.
Data
Datenlösungen, mit denen Sie Ihre kritischen Daten verwalten, analysieren und nutzen können.
Entdecken Sie das Data-Angebot
Datenbanken
Managed MariaDB
Eine vollständig verwaltete relationale MariaDB-Datenbank und PITR-Backup auf souveräner SecNumCloud-Infrastruktur.
Managed PostGreSQL
Die vollständig gemanagte relationale Datenbanklösung auf souveräner SecNumCloud-Infrastruktur
Big Data
Managed Kafka
Die verteilte Open-Source-Plattform für das Streaming von Daten in Echtzeit
Managed File System
Ein verwaltetes, souveränes und hochverfügbares verteiltes Dateisystem, auf das über NFS und SMB in der SecNumCloud-Infrastruktur zugegriffen werden kann.
Management & Governance
Begleitende und unterstützende Dienstleistungen, die Sie bei Ihrer Cloud-Transformation unterstützen.
Entdecken Sie das Begleitangebot
Begleitung
Unterstützungsstufen
Entdecken Sie die drei Ebenen der Unterstützung, um Sie entsprechend Ihren Herausforderungen bestmöglich zu unterstützen.
Professionelle Dienstleistungen
Von der Konzeption bis zur Optimierung begleitet Sie Cloud Temple in jeder Phase Ihres Projekts.
Regierungsführung
Konsole - API - Terraform Provider
Eine einzige Schnittstelle, um Ihre Produkte und Dienstleistungen zu visualisieren und zu verwalten
Beobachtbarkeit
Metriken Ihrer Infrastruktur, die in den Marktstandards verfügbar sind
Das Magazin > Das PAMS-Referenzsystem der ANSSI: Sicherheit kritischer Outsourcing-Prozesse

PAMS (Prestataires d'Administration et de Maintenance Sécurisées) ist ein von der ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) entwickelter Bezugsrahmen, der die Aktivitäten von Unternehmen, die Outsourcing-Dienstleistungen anbieten, betreut. Dieser Bezugsrahmen gilt speziell für die ausgelagerte Verwaltung und Wartung von kritischen Informationssystemen. Er stellt eine Reihe strenger Anforderungen auf, um die Sicherheit dieser Dienstleistungen zu gewährleisten, insbesondere für sensible Kunden wie Opérateurs d'Importance Vitale (OIV).

Warum wurde das PAMS-Repository erstellt?

Das PAMS-Referenzsystem wurde als Antwort auf den wachsenden Bedarf an sicheren Outsourcing-Leistungen geschaffen. In einem Umfeld, in dem die Auslagerung von IT-Verwaltung und -Wartung üblich geworden ist, haben die damit verbundenen Risiken (Cyberangriffe, Datenlecks, Kompromittierung von Systemen) erheblich zugenommen.

PAMS ermöglicht es den Auftraggeberorganisationen (Unternehmen, Behörden, OIV), die regulatorischen Anforderungen zu erfüllen, die aus mehreren normativen Rahmenwerken stammen:

  • Die europäische NIS-Richtlinie (Network and Information Security)
  • Das französische Verteidigungsgesetzbuch
  • Die Politik der Sicherheit der Informationssysteme des Staates (PSSIE)

Die Beauftragung eines PAMS-qualifizierten Anbieters ist daher nicht nur eine Garantie für die Einhaltung gesetzlicher Vorschriften, sondern auch für die Anwendung der besten Praktiken im Bereich der IT-Sicherheit, selbst für Organisationen, die nicht streng an diese gesetzlichen Verpflichtungen gebunden sind.

Die verschiedenen Schritte des Qualifikationsprozesses

J0: Vorbereitungsphase

Diese erste Phase markiert das Engagement des Dienstleisters für den Qualifizierungsprozess. Sie umfasst die Kenntnisnahme des Referenzsystems und die formelle Zustimmung zu den darin enthaltenen Anforderungen.

J1: Ersteinschätzung

Eine unabhängige Zertifizierungsstelle (wie das Laboratoire National de métrologie et d'Essais - LNE) führt eine gründliche Bewertung durch, um zu überprüfen, ob der Anbieter die Anforderungen des PAMS-Standards erfüllt.

J1: Ersteinschätzung

Eine unabhängige Zertifizierungsstelle (wie das Laboratoire National de métrologie et d'Essais - LNE) führt eine gründliche Bewertung durch, um zu überprüfen, ob der Anbieter die Anforderungen des PAMS-Standards erfüllt.

J2: Validierung durch ANSSI

Die ANSSI prüft und akzeptiert die vom Zertifizierungsorganismus durchgeführten Bewertungsarbeiten. Dieser Schritt stellt eine technische Validierung der Bewertungsunterlagen dar.

J3: Qualifikationsentscheidung

Auf der Grundlage des validierten Bewertungsberichts trifft ANSSI die endgültige Entscheidung, ob die PAMS-Qualifikation gewährt wird oder nicht. Im Falle einer positiven Entscheidung wird die Qualifikationsbescheinigung für eine Dauer von drei Jahren ausgestellt und auf der offiziellen Website der ANSSI veröffentlicht.

Anschließend werden jährlich Folgebewertungen durchgeführt, um sicherzustellen, dass das erforderliche Sicherheitsniveau während der gesamten Gültigkeitsdauer der Qualifikation aufrechterhalten wird.

Die Anforderungen und der Umfang des Referenzsystems

Der PAMS-Standard stellt strenge Anforderungen, die sich um drei Hauptdimensionen drehen:

Organisatorische Anforderungen

  • Einführung formalisierter Prozesse für Verwaltung und Wartung
  • Klare Definition von Verantwortlichkeiten und Rollen
  • Rigorose Verwaltung von Sicherheitsvorfällen

Technische Anforderungen

  • Strikte Trennung zwischen dem Informationssystem des Anbieters (Werkzeuge, Computer, Verwaltungsnetzwerke) und den verwalteten Ressourcen des Kunden
  • Implementierung von Mechanismen zur Nachvollziehbarkeit von Verwaltungshandlungen
  • Schutz von Verwaltungs- und Wartungsabläufen
  • Sicherung privilegierter Zugänge

Menschliche Anforderungen

  • Schulung und Sensibilisierung des Personals für Sicherheitsfragen
  • Hintergrundüberprüfung von Administratoren mit Zugang zu kritischen Systemen
  • Anwendung des Prinzips des geringsten Privilegs

Der von PAMS abgedeckte Umfang umfasst alle physischen oder virtuellen Geräte des verwalteten Informationssystems: Server, Workstations, Netzwerkgeräte, Anwendungen, Datenbanken usw.

Die Vorteile der PAMS-Qualifikation

Stärkung der Sicherheit

Die PAMS-Qualifikation ermöglicht eine deutliche Reduzierung der Risiken, die mit dem Outsourcing der Verwaltung und Wartung von Informationssystemen verbunden sind. Sie stellt einen wirksamen Schutz vor immer raffinierteren Cyberbedrohungen dar.

Einhaltung von Vorschriften

Für Kunden, die strengen rechtlichen Verpflichtungen unterliegen, erleichtert die Beauftragung eines PAMS-qualifizierten Anbieters die Einhaltung der für ihre Branche geltenden regulatorischen Anforderungen.

Vertrauen und Differenzierung auf dem Markt

Für Outsourcing-Anbieter stellt die PAMS-Qualifikation einen Beweis für Seriosität und Kompetenz dar, der den Zugang zu sensiblen Märkten (OIV, öffentlicher Sektor, kritische Industrien) erleichtert. Sie stellt einen bedeutenden Wettbewerbsvorteil dar.

Kontinuierliche Verbesserung

Der jährliche Bewertungsprozess gewährleistet, dass das Sicherheitsniveau dauerhaft aufrechterhalten wird, und fördert einen Ansatz zur kontinuierlichen Verbesserung der Sicherheitspraktiken.

Perspektiven und Herausforderungen

Das PAMS-Referenzsystem hat sich heute in Frankreich als Referenzstandard für sicheres Outsourcing durchgesetzt. Der Standard ermöglicht es, die Beziehung zwischen Dienstleistern und Kunden auf der Grundlage hoher und überprüfbarer Anforderungen zu strukturieren und so zur globalen Widerstandsfähigkeit kritischer Informationssysteme beizutragen.

Zukünftige Herausforderungen werden die Anpassung des Referenzrahmens an technologische Entwicklungen (Cloud Computing, künstliche Intelligenz, Automatisierung) sowie seine Verknüpfung mit anderen internationalen Referenzrahmen betreffen, um die Interoperabilität und die gegenseitige Anerkennung von Sicherheitsqualifikationen auf globaler Ebene zu erleichtern.

Das Magazin
Cookie-Richtlinie

Wir verwenden Cookies, um Ihnen die bestmögliche Erfahrung auf unserer Seite zu bieten, erheben aber keine personenbezogenen Daten.

Die Dienste zur Messung des Publikums, die für den Betrieb und die Verbesserung unserer Website erforderlich sind, ermöglichen es nicht, Sie persönlich zu identifizieren. Sie haben jedoch die Möglichkeit, sich ihrer Nutzung zu widersetzen.

Weitere Informationen finden Sie in unserem Datenschutzrichtlinie.