Diese Kategorie umfasst Dateispeicher und Synchronisation, Objektspeicher sowie Backup- und Wiederherstellungsdienste. Organisationen nutzen sie für gemeinsame Dokumente, Archive und Anwendungsdaten und als letzte Verteidigungslinie gegen Ransomware, Hardwareausfälle und versehentliches Löschen.
Ein Backup ist eine vollständige Kopie Ihrer Organisation, meist über Jahre aufbewahrt, und hat damit das Souveränitätsprofil der sensibelsten Daten, die Sie besitzen. Entscheidend ist, wer die Verschlüsselungsschlüssel verwaltet. Verwaltet der Anbieter sie, kann er die Daten technisch lesen und möglicherweise zur Herausgabe verpflichtet werden. Halten Sie die Schlüssel selbst und verschlüsseln clientseitig, speichert der Anbieter nur Chiffretext. Lock-in ist das zweite Risiko: Eine proprietäre Objektspeicher-API, große Datenmengen und Egress-Gebühren können einen Wechsel teuer machen, weshalb der EU Data Act den Wechsel zwischen Datenverarbeitungsdiensten regelt.
Achten Sie bei einer europäischen Lösung darauf, ob clientseitige oder vom Kunden verwaltete Schlüssel angeboten werden, ob sich Backups unveränderlich machen und an getrennten Standorten ablegen lassen, welche Regionen Replikate enthalten und ob offene Standards wie S3-kompatible APIs oder WebDAV unterstützt werden.