Skip to main content

Erfüllt Cyber Crucible die Anforderung Nigerias zur Datenlokalisierung?

Kurze Antwort: Ja — und dies ist die Rechtsordnung, in der die Architektur am wichtigsten ist. Nigerias Data Protection Act 2023 sieht eine Anforderung zur Datenlokalisierung vor: Personenbezogene Daten nigerianischer Bürger müssen innerhalb Nigerias gespeichert werden. Die On-Premises-Bereitstellung von Cyber Crucible hält alles innerhalb Ihrer eigenen Infrastruktur, im Land selbst, mit null ausgehender Telemetrie.

Was das Gesetz verlangt

Die Abschnitte 41–43 des Nigeria Data Protection Act 2023 legen Bedingungen für grenzüberschreitende Übermittlungen fest, einschließlich Schutzmaßnahmen im Zielland und der Einwilligung der betroffenen Person. Über diese Bedingungen hinaus schreibt Nigeria eine Lokalisierungspflicht vor — personenbezogene Daten nigerianischer Bürger müssen innerhalb Nigerias gespeichert werden. Branchenspezifische Vorschriften im Finanzsektor fügen weitere Lokalisierungspflichten hinzu.

Warum die meisten Sicherheitsanbieter hier Schwierigkeiten haben

Dies ist das klarste Beispiel für eine Regelung, die cloudabhängige Endpunktsicherheit konstruktionsbedingt nicht erfüllen kann. Ein Tool, dessen Architektur darauf beruht, „Telemetriedaten am Endpunkt zu sammeln und zur Analyse an unsere Cloud zu senden“, verlagert strukturell personenbezogene Daten aus Nigeria heraus, um überhaupt funktionsfähig zu sein. Vertragliche Schutzmaßnahmen lösen keine Anforderung zum Speicherort.

Warum diese Architektur die Anforderung erfüllt

  • Die Analyse erfolgt lokal. Die Bedrohungsbewertung und -abwehr erfolgt am Endpunkt, typischerweise in unter 200 Millisekunden. Für den Schutz ist keine Cloud-Rückmeldung erforderlich.
  • Das Backend kann vollständig im Land betrieben werden. Das On-Premises-Modell führt die gesamte Verwaltungssoftware innerhalb Ihrer eigenen physisch gesicherten Racks aus.
  • Null ausgehende Telemetrie in der abgeschotteten (air-gapped) Konfiguration — nichts verlässt das System, daher wird nichts im Ausland gespeichert.
  • Ohnehin weniger zu lokalisieren — Schlüssel, Zugangsdaten, Tokens und Dateiinhalte werden von vornherein nicht erfasst.

Stand zum Zeitpunkt der Erstellung — bestätigen Sie die aktuellen Anforderungen, einschließlich der Vorschriften für den Finanzsektor, bei örtlichen Rechtsberatern.