Von Stuart Bayliss und Sarang Warudkar –
16. April 2026 5 Minuten Lesezeit
Angesichts immer strengerer Datenschutzvorschriften und der zunehmenden Verbreitung von Cloud-Lösungen in den am stärksten regulierten Branchen Europas sind Vertrauen und Compliance nicht mehr nur Alleinstellungsmerkmale, sondern unverzichtbare Voraussetzungen. Wir sind stolz darauf, heute bekannt geben zu dürfen, dass Skyhigh Security die BSI-C5-Zertifizierung (Cloud Computing Compliance Criteria Catalogue) erhalten Skyhigh Security , die vom Bundesamt für Sicherheit in der Informationstechnik (BSI) ausgestellt wurde.
Dieser Meilenstein bringt das gesamte Skyhigh Security Service Edge SSE)-Portfolio unter einem der strengsten und angesehensten Cloud-Sicherheitsrahmenwerke Europas auf den deutschen Markt und unterstreicht damit unser Engagement für den Schutz der sensibelsten Daten in den weltweit anspruchsvollsten regulatorischen Umfeldern.

Der BSI-Katalog der Compliance-Kriterien für Cloud Computing (C5) ist ein staatlich gefördertes Sicherheitszertifizierungssystem, das vom Bundesamt für Sicherheit in der Informationstechnik entwickelt wurde. Der speziell für Cloud-Dienstleister konzipierte C5 legt ein umfassendes Regelwerk an Sicherheitskriterien fest, das folgende Bereiche abdeckt:
C5 ist besonders wichtig für Organisationen, die in den Bereichen Gesundheitswesen (§ 75b SGB V), Finanzdienstleistungen (BAIT/VAIT) und der IT des deutschen öffentlichen Sektors (BSI-IT-Grundschutz) tätig sind, wo Cloud-Anbieter unabhängig beglaubigte und geprüfte Sicherheitsmaßnahmen nachweisen müssen, bevor ihnen sensible Arbeitslasten anvertraut werden können.
Mit der BSI-C5-Zertifizierung Skyhigh Security zum zertifizierten Cloud-Sicherheitspartner für Unternehmen in den am stärksten regulierten und sensibelsten Branchen Deutschlands. Unser gesamtes SSE-Portfolio – einschließlich Skyhigh Secure Web Gateway SWG), Cloud Access Security Broker CASB), Zero Trust Network Access ZTNA) und Advanced Data Loss Prevention DLP) – ist nun im Rahmen des C5-Rahmenwerks verfügbar.
Das bedeutet, dass deutsche Unternehmen und Behörden nun folgende Möglichkeiten haben:
| „Wir bringen das gesamte Skyhigh-SSE-Portfolio auf Basis des BSI-C5-Rahmenwerks auf den deutschen Markt. Skyhigh investiert weiterhin in Wachstumschancen in Deutschland, um die hochsensiblen Daten zu schützen, die häufig in sensiblen Branchen wie dem Gesundheitswesen, dem Finanzsektor und der IT des deutschen öffentlichen Sektors benötigt werden.“
Peter Godden, Vizepräsident, Skyhigh Security |
Deutschland hat einige der strengsten Anforderungen in Europa an Cloud-Dienstleister, die in kritischen und sensiblen Branchen tätig sind. BSI C5 wird von deutschen Bundes- und Landesbehörden, Finanzaufsichtsbehörden (BaFin) sowie Einrichtungen des Gesundheitswesens als Maßstab für die Gewährleistung der Cloud-Sicherheit anerkannt. Für Beschaffungsteams, Sicherheitsbeauftragte und Compliance-Verantwortliche verringert eine C5-Bescheinigung den Aufwand für die Sorgfaltsprüfung bei der Einbindung von Cloud-Sicherheitsanbietern erheblich.
Angesichts der zunehmenden Bedenken hinsichtlich Datenschutz und digitaler Souveränität in der gesamten EU – ausgelöst durch die Durchsetzung der DSGVO, die NIS2-Richtlinie und branchenspezifische Vorschriften – wird die Fähigkeit, die Einhaltung der BSI-Anforderung C5 nachzuweisen, zunehmend zu einer wirtschaftlichen und regulatorischen Notwendigkeit und ist nicht mehr nur ein Wettbewerbsvorteil.
Die BSI-C5-Zertifizierung reiht sich in eine umfassende und stetig wachsende Liste von Compliance-Zertifizierungen und -Rahmenwerken ein, die Skyhigh Security weltweit Skyhigh Security , darunter:
Einen vollständigen Überblick über unsere Zertifizierungen und unsere Compliance-Situation finden Sie im Skyhigh Security Center: skyhighsecurity.com/about/certification.html
Skyhigh Security zum Ziel Skyhigh Security , seine Compliance-Abdeckung in der gesamten EMEA-Region auszuweiten, um Unternehmen zu unterstützen, die in stark regulierten Umgebungen tätig sind. Wir investieren weiterhin in den deutschen und den europäischen Markt im weiteren Sinne – mit regionalen Kapazitäten, Optionen zur Datenlokalisierung und zertifizierten Sicherheitsmaßnahmen, die unseren Kunden die nötige Sicherheit geben, um vertrauensvoll in die Cloud zu wechseln.
Wenn Sie mehr darüber erfahren möchten, wie Skyhigh Security Ihr Unternehmen bei der Einhaltung gesetzlicher Vorschriften in Deutschland und im gesamten EMEA-Raum unterstützen Skyhigh Security , wenden Sie sich bitte an unser Team oder besuchen Sie unser Trust Center.
Skyhigh Security im Gartner® Magic Quadrant™ für Security Service Edge SSE) 2025, der am 20. Mai 2025 veröffentlicht wurde und in dem Anbieter anhand ihrer Umsetzungsfähigkeit und der Vollständigkeit ihrer Vision bewertet werden. Dieser Bericht, der Branchenführer anhand ihrer Umsetzungsfähigkeit und der Vollständigkeit ihrer Vision bewertet, ist ein Beleg für unsere kontinuierliche Innovationskraft und Marktführerschaft. Im begleitenden Security Service Edge „Gartner® Critical Capabilities Security Service Edge 2025“Skyhigh Security die höchste Punktzahl im Anwendungsfall „Datensicherheit“ und bekräftigte damit erneut unsere langjährige Führungsposition im Bereich Datenschutz als zentrales Unterscheidungsmerkmal des Skyhigh-SSE-Portfolios. Diese Anerkennung spiegelt unsere kontinuierlichen Investitionen in eine einheitliche, datenzentrierte SSE-Plattform wider, die speziell für stark regulierte Branchen entwickelt wurde und Secure Web Gateway SWG), Cloud Access Security Broker CASB) sowie Zero Trust Network Access ZTNA) über eine einzige cloudnative Konsole vereint, wobei fortschrittliche Data Loss Prevention DLP) den Kern bilden.
Über die Autoren

Stuart ist seit über 20 Jahren in verschiedenen Funktionen im Produktmanagement tätig und hat dabei erstklassige, preisgekrönte cloudbasierte Sicherheitslösungen entwickelt. Heute leitet Stuart das Skyhigh Security und ist dort für die globale Infrastruktur verantwortlich, die die Cloud-Sicherheitsplattform „Secure Security Edge“ (SSE) bereitstellt.

Sarang Warudkar ist ein erfahrener Produktmarketing-Manager mit mehr als 10 Jahren Erfahrung im Bereich Cybersicherheit, der es versteht, technische Innovationen mit den Marktanforderungen in Einklang zu bringen. Er verfügt über umfassende Erfahrung mit Lösungen wie CASB, DLP und KI-gestützter Erkennung von Bedrohungen und treibt wirkungsvolle Strategien zur Markteinführung und Kundenbindung voran. Sarang hat einen MBA vom IIM Bangalore und einen Abschluss als Ingenieur von der Universität Pune und kombiniert technische und strategische Kenntnisse.
Thyaga Vasudevan July 21, 2026
Sarang Warudkar July 15, 2026
Stuart Bayliss und Sarang Warudkar 25. Juni 2026
Sarang Warudkar 17. Juni 2026
Sarang Warudkar und Stuart Bayliss 21. Mai 2026