Die Low-Code-Plattform Mendix erfüllt nun die Anforderungen des C5-Typ-II-Katalogs des BSI. In Kombination mit der souveränen Cloud-Infrastruktur von STACKIT adressiert das Unternehmen gezielt die Sicherheits- und Compliance-Bedürfnisse von Behörden und regulierten Branchen in Deutschland.
Foto: BSI / Bernd Lammel / Bundesfoto
Foto: privat
Benjamin Erschen, Sales Director DACH bei Mendix,
Foto: Schwarz Digits
Bernie Wagner, Bereichsvorstand Sales und Marketing Schwarz Digits und CEO von STACKIT
Die Digitalisierung des öffentlichen Sektors stellt hohe Anforderungen an Sicherheit, Datenschutz und die Einhaltung regulatorischer Vorgaben. Mendix, ein Unternehmen der Siemens-Gruppe, hat nun für seine Low-Code-Plattform die C5-Typ-II-Attestierung des Bundesamts für Sicherheit in der Informationstechnik (BSI) erhalten. Damit weist das Unternehmen nicht nur ein umfassendes Sicherheitsdesign nach, sondern belegt auch die Wirksamkeit seiner Schutzmaßnahmen über einen längeren Zeitraum hinweg. Die Partnerschaft mit STACKIT, der Cloud-Infrastruktur der Schwarz Digits, ergänzt dieses Angebot gezielt durch ein in Deutschland gehostetes Betriebsmodell – ein entscheidender Faktor für öffentliche Auftraggeber und Unternehmen aus sicherheitskritischen Branchen.
Die C5-Typ-II-Attestierung bestätigt, dass Mendix die vom BSI geforderten technischen und organisatorischen Maßnahmen nicht nur konzipiert, sondern auch über einen Zeitraum von sechs bis zwölf Monaten erfolgreich umgesetzt hat. Damit unterscheidet sich das Typ-II-Testat deutlich von einmaligen Typ-I-Prüfungen, da es auf Stichprobenbasis die tatsächliche Wirksamkeit der Sicherheitskontrollen nachweist. Der Prüfbericht umfasst unter anderem Aspekte wie Zugriffsmanagement, Business Continuity Management und die Absicherung der Systeminfrastruktur.
Für Kunden aus dem öffentlichen Sektor und regulierten Branchen bedeutet dies eine erhebliche Vereinfachung im Rahmen von Risikoanalysen und Beschaffungsverfahren. Mendix stellt einen umfassenden Prüfbericht zur Verfügung, der ein Auditor-Statement sowie ein Mapping zu weiteren Standards wie ISO/IEC 27001, 27017, 27018 oder SOC 2 Typ II beinhaltet. Damit lassen sich regulatorische Anforderungen strukturiert belegen, ohne dass individuelle Audits notwendig werden. Benjamin Erschen, Sales Director DACH bei Mendix, betont: „Die C5-Zertifizierung unterstreicht unser kontinuierliches Engagement in Bezug auf höchste Sicherheit und Transparenz und gibt unseren Kunden die Gewissheit, dass sie sich auf unsere cloud-native Plattform vollumfänglich verlassen können.“
Ein zentrales Element des Angebots ist die enge Zusammenarbeit mit STACKIT. Die Cloud-Plattform der Schwarz Digits erfüllt ebenfalls die Anforderungen an Datenschutz und Sicherheitsstandards in Deutschland. Durch den Betrieb in deutschen Rechenzentren können sowohl Behörden als auch regulierte Unternehmen sicherstellen, dass ihre Daten innerhalb der deutschen Gerichtsbarkeit verbleiben. Dies trägt zur Einhaltung der DSGVO bei und reduziert gleichzeitig den Aufwand für interne Prüfprozesse und Genehmigungen.
Die Mendix-Plattform lässt sich sowohl in der STACKIT-Cloud als auch on-premises betreiben. Dies eröffnet Organisationen ein hohes Maß an Flexibilität in der Umsetzung digitaler Projekte. Zudem erlaubt die Kombination aus Low-Code-Funktionalitäten und zertifizierter Infrastruktur die Entwicklung von Anwendungen, die bereits alle für öffentliche Ausschreibungen geforderten Nachweise mitbringen – etwa in den Bereichen Multi-Faktor-Authentifizierung, Disaster Recovery oder Datenverschlüsselung. Für Erschen steht damit fest: „Mit der Kombination aus branchenführenden Low-Code-Funktionalitäten und einer bewährten souveränen Cloud-Infrastruktur positionieren sich Mendix und STACKIT nun gemeinsam als Digitalisierungspartner für den öffentlichen Sektor in Deutschland.“
Die Einsatzmöglichkeiten für die gemeinsame Lösung reichen von Bürgerportalen über Datenerfassungstools bis hin zu digitalen Diensten für E-Government oder Krisenmanagement. Die Plattform unterstützt eine schnelle Entwicklung und Einführung solcher Anwendungen, wodurch sich laut Anbieter die Time-to-Market um bis zu 80 Prozent verkürzen lässt. Gleichzeitig können vorhandene IT-Systeme durch die hohe Integrationsfähigkeit der Mendix-Plattform weiter genutzt werden, was die Umstellung auf neue Softwarelösungen erleichtert und die Investitionssicherheit erhöht.
Die Entwicklung erfolgt über eine visuelle Benutzeroberfläche, sodass auch Mitarbeitende ohne tiefergehende Programmierkenntnisse an der Erstellung von Anwendungen mitwirken können. Das schafft nicht nur zusätzliche Kapazitäten in der Softwareentwicklung, sondern reduziert auch die Abhängigkeit von externen Dienstleistern. Darüber hinaus ermöglichen GenAI-Funktionen die Nutzung selbst gehosteter Large Language Models (LLMs) für intelligente, kontextbezogene Anwendungen.
Die Partnerschaft von Mendix und STACKIT zielt auf eine ganzheitliche Unterstützung des öffentlichen Sektors. Bernie Wagner, Bereichsvorstand Sales und Marketing bei Schwarz Digits und CEO von STACKIT, erklärt dazu: „Von der sicheren, DSGVO-konformen Datenverarbeitung bis hin zur schnellen und effizienten Bereitstellung von Software ermöglicht unsere Partnerschaft mit Mendix dem öffentlichen Sektor, seine digitalen Ziele zu erreichen und gleichzeitig die höchsten Standards in Bezug auf Souveränität und Datenschutz zu erfüllen.“