Artikel

Was ist FedRAMP? Bundes-Cloud-Autorisierung im 20x-Zeitalter

FedRAMP autorisiert Cloud-Dienste für US-Bundesbehörden. Erfahren Sie, wie es funktioniert, welche drei Auswirkungsstufen es gibt und was FedRAMP 20x verändert.

US-Bundesbehörden, die Cloud-Dienste für die Produktionsnutzung erwerben, sind verpflichtet, von von FedRAMP® autorisierten Anbietern zu beziehen. Diese Anforderung wird durch FISMA, durch OMB-Richtlinien verstärkt und durch bundesstaatliche Beschaffung durchgesetzt. In der Praxis erstreckt sie sich auch auf Bundesauftragnehmer, staatliche und lokale Stellen, die Bundesdaten verwalten, sowie kommerzielle Anbieter, die Cloud-Dienste auf den Bundesmarkt verkaufen.

Ohne eine FedRAMP-Genehmigung® kann ein Cloud-Service-Anbieter sein Produkt nicht an US-Bundesbehörden für Produktionslasten verkaufen. Für Unternehmen, die den Bundesmarkt ansprechen, ist FedRAMP® eine Voraussetzung. Für Unternehmen, die regulierte kommerzielle Branchen – Gesundheitswesen, Finanzdienstleistungen, Rüstungslieferkette – ansprechen, signalisiert die FedRAMP-Autorisierung® auch ein Maß an Sicherheitsstrenge, das den Unternehmensumsatz oft beschleunigt.

FedRAMP® ist die standardisierte Methode der US-Regierung, um zu überprüfen, ob ein Cloud-Dienst für Bundesbehörden sicher genug ist. Anstatt dass jede Behörde ihre eigene Sicherheitsüberprüfung durchführt, durchläuft ein Cloud-Anbieter eine strenge Bewertung – und sobald diese bestanden, kann jede Behörde den Dienst übernehmen, ohne die Arbeit zu wiederholen.

FedRAMP® Ready bedeutet, dass ein unabhängiges 3PAO einen Cloud-Dienst bewertet und bestätigt hat, dass er die Anforderungen für die vollständige Autorisierung erfüllt – ein verifizierter Readiness-Meilenstein. FedRAMP® Authorized bedeutet, dass eine Bundesbehörde eine Authority to Operate (ATO) erteilt hat, der Dienst im FedRAMP® Marketplace als autorisiert gelistet ist und Bundesbehörden ihn in der Produktion nutzen können.

FISMA ist das US-Gesetz, das Bundesbehörden verpflichtet, ihre Informationssysteme zu sichern. NIST SP 800-53 ist der Kontrollkatalog, den Behörden zur Erfüllung dieser Anforderung verwenden. FedRAMP® nimmt die relevanten NIST 800-53-Kontrollen, passt sie an den Cloud-Kontext an und definiert den Bewertungs- und kontinuierlichen Überwachungsprozess, dem Cloud-Dienstanbieter folgen. Kurz gesagt: FISMA ist das Gesetz, NIST 800-53 die Kontrollen, und FedRAMP® ist die Anwendung beider auf die Cloud.

Eine 3PAO – Third Party Assessment Organization – ist ein unabhängiger Prüfer, der von FedRAMP® akkreditiert ist, um die Sicherheitskontrollen eines Cloud-Dienstleisters zu bewerten. 3PAOs führen Readiness Assessments, vollständige Sicherheitsbewertungen und jährliche Assessments durch und sind die Quelle der unabhängigen Verifikation, die jeder FedRAMP-Autorisierung® zugrunde liegt.

Bleiben Sie auf dem Laufenden

Abonnieren Sie den Blog von Teradata, um wöchentliche Einblicke zu erhalten



Teradata darf mir Marketing-E-Mails zu Produkten, Datenanalyse und Veranstaltungen senden; ich kann diese jederzeit abbestellen.

Der Schutz Ihrer Daten ist uns wichtig. Ihre persönlichen Daten werden im Einklang mit der globalen Teradata Datenschutzrichtlinie verarbeitet.