Artikel

Was ist FedRAMP? Bundes-Cloud-Autorisierung im 20x-Zeitalter

FedRAMP autorisiert Cloud-Dienste für US-Bundesbehörden. Erfahren Sie, wie es funktioniert, welche drei Auswirkungsstufen es gibt und was FedRAMP 20x verändert.

US-Bundesbehörden, die Cloud-Dienste für die Produktionsnutzung erwerben, sind verpflichtet, von von FedRAMP® autorisierten Anbietern zu beziehen. Diese Anforderung wird durch FISMA, durch OMB-Richtlinien verstärkt und durch bundesstaatliche Beschaffung durchgesetzt. In der Praxis erstreckt sie sich auch auf Bundesauftragnehmer, staatliche und lokale Stellen, die Bundesdaten verwalten, sowie kommerzielle Anbieter, die Cloud-Dienste auf den Bundesmarkt verkaufen.

Ohne eine FedRAMP-Genehmigung® kann ein Cloud-Service-Anbieter sein Produkt nicht an US-Bundesbehörden für Produktionslasten verkaufen. Für Unternehmen, die den Bundesmarkt ansprechen, ist FedRAMP® eine Voraussetzung. Für Unternehmen, die regulierte kommerzielle Branchen – Gesundheitswesen, Finanzdienstleistungen, Rüstungslieferkette – ansprechen, signalisiert die FedRAMP-Autorisierung® auch ein Maß an Sicherheitsstrenge, das den Unternehmensumsatz oft beschleunigt.

FedRAMP® ist die standardisierte Methode der US-Regierung, um zu überprüfen, ob ein Cloud-Dienst für Bundesbehörden sicher genug ist. Anstatt dass jede Behörde ihre eigene Sicherheitsüberprüfung durchführt, durchläuft ein Cloud-Anbieter eine strenge Bewertung – und sobald diese bestanden, kann jede Behörde den Dienst übernehmen, ohne die Arbeit zu wiederholen.

FedRAMP® Ready bedeutet, dass ein unabhängiges 3PAO einen Cloud-Dienst bewertet und bestätigt hat, dass er die Anforderungen für die vollständige Autorisierung erfüllt – ein verifizierter Readiness-Meilenstein. FedRAMP® Authorized bedeutet, dass eine Bundesbehörde eine Authority to Operate (ATO) erteilt hat, der Dienst im FedRAMP® Marketplace als autorisiert gelistet ist und Bundesbehörden ihn in der Produktion nutzen können.

FISMA ist das US-Gesetz, das Bundesbehörden verpflichtet, ihre Informationssysteme zu sichern. NIST SP 800-53 ist der Kontrollkatalog, den Behörden zur Erfüllung dieser Anforderung verwenden. FedRAMP® nimmt die relevanten NIST 800-53-Kontrollen, passt sie an den Cloud-Kontext an und definiert den Bewertungs- und kontinuierlichen Überwachungsprozess, dem Cloud-Dienstanbieter folgen. Kurz gesagt: FISMA ist das Gesetz, NIST 800-53 die Kontrollen, und FedRAMP® ist die Anwendung beider auf die Cloud.

Eine 3PAO – Third Party Assessment Organization – ist ein unabhängiger Prüfer, der von FedRAMP® akkreditiert ist, um die Sicherheitskontrollen eines Cloud-Dienstleisters zu bewerten. 3PAOs führen Readiness Assessments, vollständige Sicherheitsbewertungen und jährliche Assessments durch und sind die Quelle der unabhängigen Verifikation, die jeder FedRAMP-Autorisierung® zugrunde liegt.

Bleiben Sie auf dem Laufenden

Abonnieren Sie den Blog von Teradata, um wöchentliche Einblicke zu erhalten



Ich erkläre mich damit einverstanden, dass mir die Teradata Corporation als Anbieter dieser Website gelegentlich Marketingkommunikations-E-Mails mit Informationen über Produkte, Data Analytics und Einladungen zu Events und Webinaren zusendet. Ich nehme zur Kenntnis, dass ich mein Einverständnis jederzeit widerrufen kann, indem ich auf den Link zum Abbestellen klicke, der sich am Ende jeder von mir erhaltenen E-Mail befindet.

Der Schutz Ihrer Daten ist uns wichtig. Ihre persönlichen Daten werden im Einklang mit der globalen Teradata Datenschutzrichtlinie verarbeitet.