Diese Fixierung auf "Server muss in Deutschland stehen" ist echt nicht gut für eine Popkornvorräte.
Betreibe ich EC2 Instanzen in der Region eu-central-1 dann stehen die Server zwar in Deutschland aber was genau habe ich damit gewonnen? AWS ist weiterhin ein amerikanisches Unternehmen und unterliegt damit der Gerichtsbarkeit in den USA. Gleiches gilt bei Azure/GCP/Alibaba.
Ergo müsste auch der Firmensitz des Hosters in DE sein wenn man die hier geltenden Gesetze anwenden will. Aber auch da gilt: Genau ins Kleingedruckte achten, oft genug gibt es Auftragsdatenverarbeitungsverträge/-vereinbarungen weil (Teile) des technischen Supports nicht in DE sitzt sondern in Ländern mit deutlich geringeren Lohnkosten.
Wenn man nicht möchte, dass Dritte (potentiellen) Zugriff auf die eigenen Daten bekommen dann braucht man entweder blindes Vertrauen oder muss die Daten entsprechend verschlüsseln.
Ein Zwischenschritt wäre beispielsweise die "Shielded VM" aber auch da ist mir kein unabhängiger Audit bekannt und man ist wieder beim notwendigen Vertrauen in die Technik. Neben selbst betreiben ist mir da nur Azure und GCP bekannt, die so etwas anbieten afaik...
Betreibe ich EC2 Instanzen in der Region eu-central-1 dann stehen die Server zwar in Deutschland aber was genau habe ich damit gewonnen? AWS ist weiterhin ein amerikanisches Unternehmen und unterliegt damit der Gerichtsbarkeit in den USA. Gleiches gilt bei Azure/GCP/Alibaba.
Ergo müsste auch der Firmensitz des Hosters in DE sein wenn man die hier geltenden Gesetze anwenden will. Aber auch da gilt: Genau ins Kleingedruckte achten, oft genug gibt es Auftragsdatenverarbeitungsverträge/-vereinbarungen weil (Teile) des technischen Supports nicht in DE sitzt sondern in Ländern mit deutlich geringeren Lohnkosten.
Wenn man nicht möchte, dass Dritte (potentiellen) Zugriff auf die eigenen Daten bekommen dann braucht man entweder blindes Vertrauen oder muss die Daten entsprechend verschlüsseln.
Ein Zwischenschritt wäre beispielsweise die "Shielded VM" aber auch da ist mir kein unabhängiger Audit bekannt und man ist wieder beim notwendigen Vertrauen in die Technik. Neben selbst betreiben ist mir da nur Azure und GCP bekannt, die so etwas anbieten afaik...