Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat mit C3A – Criteria enabling Cloud Computing Autonomy einen neuen Kriterienkatalog für Cloud-Dienste veröffentlicht. Ziel ist es, Organisationen eine bessere Grundlage für die Bewertung digitaler Souveränität zu geben.
Während der etablierte BSI-Katalog C5 vor allem Sicherheitsanforderungen an Cloud-Dienste beschreibt, ergänzt C3A diese Perspektive um Fragen der Kontrolle, Abhängigkeiten und Selbstbestimmung. Bewertet werden unter anderem rechtliche, operative, technische und lieferkettenbezogene Aspekte.
Für Unternehmen und Behörden kann C3A damit eine wichtige Orientierung bei der Auswahl und Beschaffung von Cloud-Lösungen sein. Der Katalog hilft dabei, Risiken besser einzuordnen und Anforderungen an souveräne Cloud-Nutzung nachvollziehbarer zu formulieren.
Gerade bei sensiblen Daten, kritischen Geschäftsprozessen und langfristigen Cloud-Strategien wird digitale Souveränität damit stärker messbar und vergleichbar.
Quelle: Bundesamt für Sicherheit in der Informationstechnik, Pressemitteilung vom 27.04.2026
https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2026/260427_C3A.html