När europeiska organisationer investerar i AI-baserad cybersäkerhet hamnar de ofta i en svår balansgång. Samtidigt som hotbilden kräver snabbare analysförmåga och automatiserade säkerhetsfunktioner skärps kraven på kontroll över data, åtkomst och digital suveränitet.
Nu lanserar Palo Alto Networks och Deutsche Telekom lösningen Sovereign Cortex with T Security, som är utvecklad för att möta just den utmaningen.
Lösningen bygger på Palo Alto Networks AI-drivna säkerhetsplattform Cortex och kompletteras med suveränitetskontroller som enligt bolagen ska säkerställa att data, krypteringsnycklar och administrativa funktioner hanteras inom ramen för europeiska regelverk.
Datasuveränitet blir en strategisk säkerhetsfråga
Under de senaste åren har datasuveränitet utvecklats från en juridisk fråga till en central del av många organisationers säkerhetsstrategi.
Regelverk som GDPR, NIS2 och DORA har skärpt kraven på hur verksamheter hanterar information, leverantörsrisker och tredjepartsberoenden. För säkerhetsansvariga handlar frågan inte längre enbart om var data lagras.
Lika viktigt är vem som har tillgång till informationen, hur åtkomst kontrolleras, hur krypteringsnycklar hanteras och vilka juridiska regelverk som styr leverantörernas verksamhet.
För verksamheter inom offentlig sektor, finans, sjukvård och kritisk infrastruktur har detta blivit en avgörande faktor vid val av molntjänster och säkerhetsplattformar.
Vill eliminera kompromissen mellan AI och regelefterlevnad
Enligt Palo Alto Networks har många europeiska kunder efterfrågat lösningar som kombinerar avancerad AI-baserad cybersäkerhet med tydliga garantier kring datakontroll.
– Europeiska organisationer, från myndigheter till operatörer av kritisk infrastruktur, har varit tydliga med sina behov. De vill ha AI-driven cybersäkerhet i realtid och verifierbara garantier för datasuveränitet. De ska inte behöva välja mellan det ena eller det andra, säger Helmut Reisinger, vd för EMEA på Palo Alto Networks.
Den nya lösningen omfattar inte bara kunddata utan även telemetridata, systemdata, krypteringsnycklar och loggning av administrativ åtkomst. Enligt bolagen ska supportfunktioner och driftrelaterade processer också hanteras inom Europa.
Ökade krav från NIS2 och DORA driver utvecklingen
Lanseringen sker samtidigt som många europeiska verksamheter arbetar intensivt med att möta de nya kraven i NIS2-direktivet och DORA-förordningen.
Båda regelverken ställer högre krav på styrning av leverantörskedjor, operativ motståndskraft och kontroll över externa tjänsteleverantörer.
För säkerhetschefer innebär det att frågor kring molnstrategi och cybersäkerhet i allt högre grad sammanfaller med frågor om juridik, riskhantering och nationell digital självständighet.
– Vårt gemensamma erbjudande är idag unikt i Europa på denna kvalitetsnivå. Vi uppfyller kraven i NIS2, DORA och KRITIS när det gäller datasuveränitet – utan att våra kunder behöver kompromissa med effektiviteten i sitt cyberförsvar, säger Thomas Tschersich, vd för Deutsche Telekom Security GmbH och CSO på Deutsche Telekom AG.
Del av större europeisk trend
Satsningen speglar en bredare utveckling på den europeiska cybersäkerhetsmarknaden där efterfrågan på suveräna molntjänster, europeiska datamiljöer och lokalt kontrollerade säkerhetslösningar ökar.
För många säkerhetsansvariga handlar framtidens cybersäkerhet inte bara om att upptäcka och stoppa attacker snabbare. Det handlar också om att kunna visa regulatorer, kunder och medborgare att verksamheten har kontroll över sin mest kritiska tillgång – informationen.