Betreiber kritischer Infrastruktur stehen vor einer doppelten Anforderung: Sie müssen nicht nur IT-Sicherheit nachweisen, sondern auch Datensouveränität gewährleisten. Das KRITIS-Dachgesetz, in Kraft seit 17. März 2026, schreibt physische und digitale Resilienz vor und macht die Frage, wer tatsächlich die Kontrolle über geschäftskritische Daten hat, zu einer Compliance-Frage.Dieser Artikel verbindet den regulatorischen Rahmen des KRITIS-Dachgesetzes mit den praktischen Anforderungen an datensouveräne Speicherinfrastruktur, mit sektorspezifischen Hinweisen für Energie, Gesundheit und Wasser.**Lesezeit:** ca. 10 Minuten | **Aktualisiert:** Mai 2026---