Ihr müsst jetzt ganz tapfer sein.

"#Google Cloud und @bsi schließen Kooperationsvereinbarung für sichere Cloud-Lösungen in der öffentlichen Verwaltung"

https://cloud.google.com/blog/de/topics/offentlicher-sektor/google-cloud-bsi?hl=de&e=48754805

Immerhin eigene #brainpool crypto, aber hier gilt dasselbe wie für die #Delos Cloud. Wenn kein Update mehr kommt, dann rottet die Security schneller als das Gemüse beim Händler.

Ein bisschen#digitalesouveränität ? Eher ein Weg, das digitale Monopol auf die Verwaltung auszudehnen.

Google Cloud und BSI schließen Kooperationsvereinbarung für sichere Cloud-Lösungen in der öffentlichen Verwaltung | Google Cloud-Blog

Google Cloud und das Bundesamt für Sicherheit in der Informationstechnik (BSI) bündeln ihre Expertise für souveräne und sichere Cloud-Lösungen in der öffentlichen Verwaltung.

Google Cloud-Blog
@thomasfricke Was macht das BSI eigentlich so beruflich??? 🤪
@Cyb3rrunn3r @thomasfricke das fragt man sich auch wenn man deren neue cloud-strategie liest, veröffentlicht im bsi magazin Dezember 24. kein wort darin zum #SCS, kein Wort zur dt. Verwaltngscludstrategie, stattdessen offensichtlich eingesickerte Strategien der Hyperscaler einschl. Übernahme deren Def. von "souverän" https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Magazin/BSI-Magazin_2024_02.pdf?__blob=publicationFile&v=9

@MaximilianBlum @Cyb3rrunn3r

Für einen noch einzureichenden Talk über Synoptisches Lesen der BSI Cloud Strategie und der Shared Responsility Dokumente von #AWS, #Azure und #google #froscon19 #froscon2025 habe ich mal jemand vom @bsi im Scherz gesagt, Eure Cloud Strategie sieht so aus, als wäre sie von den #hyperscaler n abgeschrieben.

Die Antwort war

"Abgeschrieben? Die ist wahrscheinlich von denen verfasst worden!"

#digitalesouveränität auf höchsten Niveau.

@MaximilianBlum @Cyb3rrunn3r @bsi

Highlight aus dem @bsi Cloud Dokument

"Das BSI unterstützt auch dabei, wie Cloud-Anbieter und CloudAnwender mit der für Cloud Computing typischen verteilten
Verantwortung (Shared Responsibilty) umgehen. Damit das
Gesamtsystem sicher betrieben und genutzt werden kann,
müssen sich beide Parteien über den eigenen Verantwortungsbereich im Klaren sein und möglichst eindeutig definierte
Schnittstellen verwenden."

Meist verstehen User #sharedResponsibility nicht

Thomas Fricke (he/him) (@thomasfricke@23.social)

#Microsoft Warns of Chinese Hackers Spying on #Cloud Technology https://www.msn.com/en-us/money/other/microsoft-warns-of-chinese-hackers-spying-on-cloud-technology/ar-AA1AiU3C Dublin #srecon2024 #sreconemea24 #srecon24 Private communication with some Azure #sre : We have #aptgroup s 💀😈in our cloud ☁️ but they are under control👀? Me: #wtf really 😱 #38c3 cloud #IAM Identity and Access Management has been outsourced to #China https://media.ccc.de/v/38c3-from-simulation-to-tenant-takeover You don't need to break into a house when you get the key from the owner.

23