Kubernetes DSGVO/BSI Compliance-Check
Wizard prüft deine Kubernetes-Compliance nach DSGVO und BSI IT-Grundschutz. Branche auswählen, Anforderungen abhaken, Compliance-Score erhalten — inklusive fertiger Kubernetes-Konfigurationen pro Anforderung.
🏛️ Interactive German Compliance Checker
Überprüfen Sie die Compliance-Anforderungen für Ihr Kubernetes-Setup basierend auf DSGVO, BSI IT-Grundschutz und branchenspezifischen Vorschriften.
🏢 Unternehmensprofil konfigurieren
Verschlüsselung personenbezogener Daten
PflichtDSGVO Art. 32MittelAlle personenbezogenen Daten müssen in Ruhe und bei der Übertragung verschlüsselt werden.
Implementierung: Kubernetes Secrets mit Encryption at Rest, TLS für alle Services, verschlüsselte Storage Classes
Protokollierung von Datenzugriffen
PflichtDSGVO Art. 30SchwerAlle Zugriffe auf personenbezogene Daten müssen protokolliert und auswertbar sein.
Implementierung: Audit Logging aktivieren, Log-Aggregation mit Retention-Policies, SIEM-Integration
Datenportabilität gewährleisten
PflichtDSGVO Art. 20MittelBetroffene haben das Recht, ihre Daten in einem strukturierten, gängigen Format zu erhalten.
Implementierung: API-basierte Datenextraktion, strukturierte Datenformate, automatisierte Export-Jobs
Schwachstellen-Management
EmpfohlenBSI IT-GrundschutzMittelRegelmäßige Überprüfung und Behebung von Sicherheitslücken in Container-Images und Kubernetes-Komponenten.
Implementierung: Image-Scanning mit Trivy/Twistlock, Automated Patching, Vulnerability Reporting
Recht auf Löschung implementieren
PflichtDSGVO Art. 17SchwerBetroffene haben das Recht auf Löschung ihrer personenbezogenen Daten ("Recht auf Vergessenwerden").
Implementierung: Automated Deletion Jobs, Data Lifecycle Management, Audit Trails für Löschungen
Privacy by Design Prinzipien
PflichtDSGVO Art. 25MittelDatenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen.
Implementierung: Minimal Privilege Policies, Data Minimization, Default Deny Policies
🎯 Empfohlene nächste Schritte
DSGVO und BSI IT-Grundschutz für Kubernetes — was ist relevant?
DSGVO verlangt für Kubernetes-Cluster die Verarbeitung personenbezogener Daten konkrete Maßnahmen: Encryption at Rest (Art. 32), Audit-Logging mit Retention (Art. 30), Datenportabilität via API (Art. 20), implementierte Lösch-Workflows (Art. 17), Privacy-by-Design (Art. 25). Das ist mehr als eine Tickbox — RBAC, NetworkPolicies, Encryption-Provider und Backup-Strategie müssen zusammenwirken.
BSI IT-Grundschutz liefert mit dem Baustein APP.4.4 (Kubernetes) einen detaillierten Anforderungskatalog. Für KRITIS-Betreiber, Behörden und Bundesbetriebe ist dies die Compliance-Grundlage — Schwachstellen-Management, Netzwerksegmentierung, 3-2-1-Backup-Konzept sind Pflicht.
Branchenspezifika: Healthcare braucht zusätzlich DiGAV-Konformität, Finance MaRisk und BAIT, Public Sector C5-Testat. Der Wizard berücksichtigt diese Branchen-Filter.