Kubernetes DSGVO/BSI Compliance-Check

Wizard prüft deine Kubernetes-Compliance nach DSGVO und BSI IT-Grundschutz. Branche auswählen, Anforderungen abhaken, Compliance-Score erhalten — inklusive fertiger Kubernetes-Konfigurationen pro Anforderung.

🏛️ Interactive German Compliance Checker

Überprüfen Sie die Compliance-Anforderungen für Ihr Kubernetes-Setup basierend auf DSGVO, BSI IT-Grundschutz und branchenspezifischen Vorschriften.

🏢 Unternehmensprofil konfigurieren

0%
Compliance Score
Unzureichend
0
Implementiert
6
Relevant für Sie

Verschlüsselung personenbezogener Daten

PflichtDSGVO Art. 32Mittel

Alle personenbezogenen Daten müssen in Ruhe und bei der Übertragung verschlüsselt werden.

Implementierung: Kubernetes Secrets mit Encryption at Rest, TLS für alle Services, verschlüsselte Storage Classes

Protokollierung von Datenzugriffen

PflichtDSGVO Art. 30Schwer

Alle Zugriffe auf personenbezogene Daten müssen protokolliert und auswertbar sein.

Implementierung: Audit Logging aktivieren, Log-Aggregation mit Retention-Policies, SIEM-Integration

Datenportabilität gewährleisten

PflichtDSGVO Art. 20Mittel

Betroffene haben das Recht, ihre Daten in einem strukturierten, gängigen Format zu erhalten.

Implementierung: API-basierte Datenextraktion, strukturierte Datenformate, automatisierte Export-Jobs

Schwachstellen-Management

EmpfohlenBSI IT-GrundschutzMittel

Regelmäßige Überprüfung und Behebung von Sicherheitslücken in Container-Images und Kubernetes-Komponenten.

Implementierung: Image-Scanning mit Trivy/Twistlock, Automated Patching, Vulnerability Reporting

Recht auf Löschung implementieren

PflichtDSGVO Art. 17Schwer

Betroffene haben das Recht auf Löschung ihrer personenbezogenen Daten ("Recht auf Vergessenwerden").

Implementierung: Automated Deletion Jobs, Data Lifecycle Management, Audit Trails für Löschungen

Privacy by Design Prinzipien

PflichtDSGVO Art. 25Mittel

Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen.

Implementierung: Minimal Privilege Policies, Data Minimization, Default Deny Policies

🎯 Empfohlene nächste Schritte

• Priorisieren Sie zunächst alle Pflicht-Anforderungen (rot markiert)
• Regelmäßige Compliance-Reviews (quartalsweise empfohlen)
• Schulung des Entwicklungsteams zu Compliance-Anforderungen

DSGVO und BSI IT-Grundschutz für Kubernetes — was ist relevant?

DSGVO verlangt für Kubernetes-Cluster die Verarbeitung personenbezogener Daten konkrete Maßnahmen: Encryption at Rest (Art. 32), Audit-Logging mit Retention (Art. 30), Datenportabilität via API (Art. 20), implementierte Lösch-Workflows (Art. 17), Privacy-by-Design (Art. 25). Das ist mehr als eine Tickbox — RBAC, NetworkPolicies, Encryption-Provider und Backup-Strategie müssen zusammenwirken.

BSI IT-Grundschutz liefert mit dem Baustein APP.4.4 (Kubernetes) einen detaillierten Anforderungskatalog. Für KRITIS-Betreiber, Behörden und Bundesbetriebe ist dies die Compliance-Grundlage — Schwachstellen-Management, Netzwerksegmentierung, 3-2-1-Backup-Konzept sind Pflicht.

Branchenspezifika: Healthcare braucht zusätzlich DiGAV-Konformität, Finance MaRisk und BAIT, Public Sector C5-Testat. Der Wizard berücksichtigt diese Branchen-Filter.