Zum Hauptinhalt springen
Zurück zu Blogs Industrie-Perspektiven

Skyhigh Security die BSI-C5-Zertifizierung und bringt das gesamte SSE-Portfolio auf den deutschen Markt

Von Stuart Bayliss und Sarang Warudkar –

16. April 2026 5 Minuten Lesezeit

Angesichts immer strengerer Datenschutzvorschriften und der zunehmenden Verbreitung von Cloud-Lösungen in den am stärksten regulierten Branchen Europas sind Vertrauen und Compliance nicht mehr nur Alleinstellungsmerkmale, sondern unverzichtbare Voraussetzungen. Wir sind stolz darauf, heute bekannt geben zu dürfen, dass Skyhigh Security die BSI-C5-Zertifizierung (Cloud Computing Compliance Criteria Catalogue) erhalten Skyhigh Security , die vom Bundesamt für Sicherheit in der Informationstechnik (BSI) ausgestellt wurde.

Dieser Meilenstein bringt das gesamte Skyhigh Security Service Edge SSE)-Portfolio unter einem der strengsten und angesehensten Cloud-Sicherheitsrahmenwerke Europas auf den deutschen Markt und unterstreicht damit unser Engagement für den Schutz der sensibelsten Daten in den weltweit anspruchsvollsten regulatorischen Umfeldern.

Skyhigh-Logo + C5

Was ist BSI C5?

Der BSI-Katalog der Compliance-Kriterien für Cloud Computing (C5) ist ein staatlich gefördertes Sicherheitszertifizierungssystem, das vom Bundesamt für Sicherheit in der Informationstechnik entwickelt wurde. Der speziell für Cloud-Dienstleister konzipierte C5 legt ein umfassendes Regelwerk an Sicherheitskriterien fest, das folgende Bereiche abdeckt:

  • Organisation, Richtlinien und Sicherheitsmanagement
  • Sicherheit im Personalwesen und physische Zugangskontrollen
  • Identitäts- und Zugriffsmanagement
  • Kryptografie und Datenschutz
  • Verfügbarkeit, Wiederherstellung und Geschäftskontinuität
  • Vorfallmanagement und forensische Bereitschaft
  • Compliance und Datenhoheit

C5 ist besonders wichtig für Organisationen, die in den Bereichen Gesundheitswesen (§ 75b SGB V), Finanzdienstleistungen (BAIT/VAIT) und der IT des deutschen öffentlichen Sektors (BSI-IT-Grundschutz) tätig sind, wo Cloud-Anbieter unabhängig beglaubigte und geprüfte Sicherheitsmaßnahmen nachweisen müssen, bevor ihnen sensible Arbeitslasten anvertraut werden können.

Was dies für Skyhigh Security in Deutschland bedeutet

Mit der BSI-C5-Zertifizierung Skyhigh Security zum zertifizierten Cloud-Sicherheitspartner für Unternehmen in den am stärksten regulierten und sensibelsten Branchen Deutschlands. Unser gesamtes SSE-Portfolio – einschließlich Skyhigh Secure Web Gateway SWG), Cloud Access Security Broker CASB), Zero Trust Network Access ZTNA) und Advanced Data Loss Prevention DLP) – ist nun im Rahmen des C5-Rahmenwerks verfügbar.

Das bedeutet, dass deutsche Unternehmen und Behörden nun folgende Möglichkeiten haben:

  • Implementieren Sie das Skyhigh SSE-Portfolio mit der Gewissheit, dass die Sicherheitskontrollen nach BSI C5 zertifiziert sind
  • Erfüllung der Beschaffungs- und Compliance-Anforderungen für Cloud-Dienste in regulierten Umgebungen des öffentlichen und privaten Sektors
  • Nutzen Sie eine einheitliche, datengesteuerte Cloud-Sicherheitsplattform, die sich im deutschen regulatorischen Umfeld bewährt hat
  • Schützen Sie hochsensible Daten, darunter Gesundheitsakten, Finanzdaten und behördliche Informationen, mithilfe von unabhängig geprüften Kontrollmaßnahmen
„Wir bringen das gesamte Skyhigh-SSE-Portfolio auf Basis des BSI-C5-Rahmenwerks auf den deutschen Markt. Skyhigh investiert weiterhin in Wachstumschancen in Deutschland, um die hochsensiblen Daten zu schützen, die häufig in sensiblen Branchen wie dem Gesundheitswesen, dem Finanzsektor und der IT des deutschen öffentlichen Sektors benötigt werden.“

Peter Godden, Vizepräsident, Skyhigh Security

Warum BSI C5 für regulierte Branchen von Bedeutung ist

Deutschland hat einige der strengsten Anforderungen in Europa an Cloud-Dienstleister, die in kritischen und sensiblen Branchen tätig sind. BSI C5 wird von deutschen Bundes- und Landesbehörden, Finanzaufsichtsbehörden (BaFin) sowie Einrichtungen des Gesundheitswesens als Maßstab für die Gewährleistung der Cloud-Sicherheit anerkannt. Für Beschaffungsteams, Sicherheitsbeauftragte und Compliance-Verantwortliche verringert eine C5-Bescheinigung den Aufwand für die Sorgfaltsprüfung bei der Einbindung von Cloud-Sicherheitsanbietern erheblich.

Angesichts der zunehmenden Bedenken hinsichtlich Datenschutz und digitaler Souveränität in der gesamten EU – ausgelöst durch die Durchsetzung der DSGVO, die NIS2-Richtlinie und branchenspezifische Vorschriften – wird die Fähigkeit, die Einhaltung der BSI-Anforderung C5 nachzuweisen, zunehmend zu einer wirtschaftlichen und regulatorischen Notwendigkeit und ist nicht mehr nur ein Wettbewerbsvorteil.

Teil eines wachsenden globalen Compliance-Portfolios

Die BSI-C5-Zertifizierung reiht sich in eine umfassende und stetig wachsende Liste von Compliance-Zertifizierungen und -Rahmenwerken ein, die Skyhigh Security weltweit Skyhigh Security , darunter:

  • FedRAMP High – US-Bundesregierung (CASB, SWG, DLP)
  • ISO/IEC 27001 – Internationales Managementsystem für Informationssicherheit
  • SOC 2 Typ II – AICPA-Kriterien für Vertrauensdienste
  • IRAP-GESCHÜTZT – Australische Regierung (verlängert bis 2026)
  • DSGVO – Datenschutz in der Europäischen Union
  • DORA – Digitale operative Widerstandsfähigkeit des Finanzsektors in der EU
  • DPDPA – Einhaltung der Datenschutzbestimmungen in Indien
  • CSA STAR Stufe 1 – Cloud Security Alliance

Einen vollständigen Überblick über unsere Zertifizierungen und unsere Compliance-Situation finden Sie im Skyhigh Security Center: skyhighsecurity.com/about/certification.html

Wie geht es weiter?

Skyhigh Security zum Ziel Skyhigh Security , seine Compliance-Abdeckung in der gesamten EMEA-Region auszuweiten, um Unternehmen zu unterstützen, die in stark regulierten Umgebungen tätig sind. Wir investieren weiterhin in den deutschen und den europäischen Markt im weiteren Sinne – mit regionalen Kapazitäten, Optionen zur Datenlokalisierung und zertifizierten Sicherheitsmaßnahmen, die unseren Kunden die nötige Sicherheit geben, um vertrauensvoll in die Cloud zu wechseln.

Wenn Sie mehr darüber erfahren möchten, wie Skyhigh Security Ihr Unternehmen bei der Einhaltung gesetzlicher Vorschriften in Deutschland und im gesamten EMEA-Raum unterstützen Skyhigh Security , wenden Sie sich bitte an unser Team oder besuchen Sie unser Trust Center.


Skyhigh Security im Gartner® Magic Quadrant™ für Security Service Edge SSE) 2025, der am 20. Mai 2025 veröffentlicht wurde und in dem Anbieter anhand ihrer Umsetzungsfähigkeit und der Vollständigkeit ihrer Vision bewertet werden. Dieser Bericht, der Branchenführer anhand ihrer Umsetzungsfähigkeit und der Vollständigkeit ihrer Vision bewertet, ist ein Beleg für unsere kontinuierliche Innovationskraft und Marktführerschaft. Im begleitenden Security Service Edge „Gartner® Critical Capabilities Security Service Edge 2025“Skyhigh Security die höchste Punktzahl im Anwendungsfall „Datensicherheit“ und bekräftigte damit erneut unsere langjährige Führungsposition im Bereich Datenschutz als zentrales Unterscheidungsmerkmal des Skyhigh-SSE-Portfolios. Diese Anerkennung spiegelt unsere kontinuierlichen Investitionen in eine einheitliche, datenzentrierte SSE-Plattform wider, die speziell für stark regulierte Branchen entwickelt wurde und Secure Web Gateway SWG), Cloud Access Security Broker CASB) sowie Zero Trust Network Access ZTNA) über eine einzige cloudnative Konsole vereint, wobei fortschrittliche Data Loss Prevention DLP) den Kern bilden.

Die in diesem Dokument enthaltenen Informationen spiegeln die Ansichten und Meinungen Skyhigh Securityzu diesem Thema wider und dienen ausschließlich zu Informationszwecken. Keine der in diesem Dokument enthaltenen Angaben stellt eine Rechtsberatung dar oder ist als solche auszulegen. Die Kunden sind allein dafür verantwortlich, ihre eigenen Compliance-Verpflichtungen gemäß den geltenden Gesetzen und Vorschriften zu prüfen. Die Nutzung Skyhigh Security oder Dienstleistungen von Skyhigh Security garantiert, gewährleistet oder sichert nicht, dass Kunden die Einhaltung lokaler, nationaler oder internationaler gesetzlicher oder regulatorischer Anforderungen erreichen oder aufrechterhalten. Wir empfehlen Ihnen, sich an einen qualifizierten Rechtsberater zu wenden, um eine auf die Compliance-Anforderungen Ihres Unternehmens zugeschnittene Beratung zu erhalten.

Über die Autoren

Stuart Bayliss, Leiter Produktmanagement bei Skyhigh Security

Stuart Bayliss

Leiter des Produktmanagements

Stuart ist seit über 20 Jahren in verschiedenen Funktionen im Produktmanagement tätig und hat dabei erstklassige, preisgekrönte cloudbasierte Sicherheitslösungen entwickelt. Heute leitet Stuart das Skyhigh Security und ist dort für die globale Infrastruktur verantwortlich, die die Cloud-Sicherheitsplattform „Secure Security Edge“ (SSE) bereitstellt. 

Sarang Warudkar

Sarang Warudkar

Senior Technischer Produktmanager

Sarang Warudkar ist ein erfahrener Produktmarketing-Manager mit mehr als 10 Jahren Erfahrung im Bereich Cybersicherheit, der es versteht, technische Innovationen mit den Marktanforderungen in Einklang zu bringen. Er verfügt über umfassende Erfahrung mit Lösungen wie CASB, DLP und KI-gestützter Erkennung von Bedrohungen und treibt wirkungsvolle Strategien zur Markteinführung und Kundenbindung voran. Sarang hat einen MBA vom IIM Bangalore und einen Abschluss als Ingenieur von der Universität Pune und kombiniert technische und strategische Kenntnisse.

Zurück zu Blogs

Laufende Blogs

Industrie-Perspektiven

Product Updates Q2 2026: Simplified Security Across Web, Cloud, Data, and AI

Thyaga Vasudevan July 21, 2026

Industrie-Perspektiven

Modernizing Your Symantec Edge Secure Web Gateway With Skyhigh Hybrid SSE Mesh

Sarang Warudkar July 15, 2026

Industrie-Perspektiven

Skyhigh Security seine IRAP-Bewertung auf der Stufe „PROTECTED“ für das Jahr 2026

Sarang Warudkar und Stuart Bayliss 21. Mai 2026