Microsoft, Marvell und Utimaco bringen einen Cloud-Dienst für Hardware-Sicherheitsmodule auf den Markt, der Unternehmen bei Betrugsprävention und PCI-Compliance im Zahlungsverkehr unterstützen soll.
Die Absicherung digitaler Zahlungen bleibt für Unternehmen im internationalen Handel eine zentrale Aufgabe. Microsoft, Marvell und Utimaco haben nun einen neuen Cloud-Dienst für Hardware-Sicherheitsmodule (HSM) angekündigt. Ziel ist es, die Sicherheit bei Online-Zahlungen zu verbessern und Unternehmen bei der Einhaltung von PCI-Standards zu unterstützen.
Cloud-Service für Zahlungsdienstleister
Am 17. September 2026 startete die öffentliche Preview des Azure Payment HSM v2 in den Regionen Western U.S. und Western Europe. Der Dienst richtet sich an Zahlungsdienstleister und Finanzinstitute und basiert auf der Marvell LiquidSecurity HSM-Technologie, dem Utimaco Atalla Payments Module und der Microsoft Azure-Infrastruktur. Unternehmen können damit HSM-Kapazitäten flexibel aus der Cloud nutzen, ohne eigene Hardware betreiben zu müssen. Die Anbieter betonen, dass der Dienst auf die Einhaltung des Payment Card Industry Data Security Standard (PCI DSS) ausgelegt ist, der für viele Unternehmen im Zahlungsverkehr verbindlich ist. Die technische Grundlage bilden Marvell LiquidSecurity HSM, das für hohe Transaktionsdichte und Bandbreite in Cloud-Umgebungen entwickelt wurde, und Utimaco Atalla, das unter anderem für PIN-Verarbeitung und Schlüsselmanagement eingesetzt wird.
Technische und regulatorische Anforderungen
Für Zahlungsdienstleister und viele Handelsunternehmen ist die Einhaltung von PCI-Standards verpflichtend. Verstöße können zu Sanktionen führen. Der neue Cloud-Service soll Unternehmen helfen, diese Vorgaben umzusetzen und das Risiko von Zahlungsbetrug zu senken. Azure Payment HSM v2 ist derzeit im Public Preview verfügbar, ein endgültiger Release steht noch aus. Die Bereitstellung erfolgt aktuell nur in den genannten Regionen. Für europäische Unternehmen ist das mit Blick auf EU- und BSI-Vorgaben relevant. Die Bundesanstalt für Sicherheit in der Informationstechnik (BSI) gibt regelmäßig Empfehlungen zur Cloud-Sicherheit und zum Einsatz von HSMs, die für die Auswahl solcher Dienste wichtig sind. Weitere Informationen zu regulatorischen Anforderungen finden sich im BSI-Cloud-Computing-Portal.
Die Integration von Hardware-Sicherheitsmodulen in Cloud-Infrastrukturen muss den Anforderungen der europäischen Datenschutz-Grundverordnung (DSGVO) und branchenspezifischen Compliance-Standards wie PCI DSS genügen. Die Bundesanstalt für Sicherheit in der Informationstechnik empfiehlt, bei Auswahl und Betrieb von Cloud-HSM-Diensten auf zertifizierte Anbieter und transparente Kontrollmechanismen zu achten.BSI, Bundesamt für Sicherheit in der Informationstechnik
Microsoft, Marvell und Utimaco bringen unterschiedliche Kompetenzen in die Kooperation ein: Microsoft als Cloud-Anbieter, Marvell mit Erfahrung in Halbleiterlösungen und Utimaco als Spezialist für HSM-Technologien. Details zur technischen Integration und Rollenverteilung sind noch nicht veröffentlicht. Für Unternehmen, die bereits Cloud-Infrastrukturen nutzen, kann der Zugang zu zertifizierten HSM-Diensten Vorteile bringen, etwa bei der Umsetzung von EN ISO/IEC 27001 und branchenspezifischen Sicherheitsstandards.
Marktentwicklung und offene Fragen
Cloud-HSM-Dienste sind Teil eines Trends, sicherheitskritische Funktionen in die Cloud zu verlagern. Während klassische HSMs meist als physische Geräte im Rechenzentrum betrieben wurden, ermöglichen Cloud-Lösungen eine flexiblere Skalierung und Integration in bestehende Zahlungsplattformen. Wie stark sich solche Dienste am Markt durchsetzen, hängt unter anderem von Kosten, regionaler Verfügbarkeit und regulatorischer Anerkennung ab. Die Bundesnetzagentur beobachtet die Entwicklung von Cloud-Infrastrukturen im Zahlungsverkehr und veröffentlicht dazu regelmäßig Analysen.
Ähnliche Entwicklungen gab es bereits bei kontaktlosen Zahlungssystemen, etwa mit der Einführung von NFC-basierten Lösungen in anderen Märkten (frühere Berichte). Ob und in welchem Umfang der neue Cloud-HSM-Service von Microsoft, Marvell und Utimaco für europäische oder deutsche Unternehmen direkt relevant wird, ist noch offen. Die Anbieter sehen das Angebot als Beitrag zur Sicherheit im digitalen Zahlungsverkehr, konkrete Anwendungsfälle oder Referenzkunden wurden bisher nicht genannt.
Hardware-Sicherheitsmodule (HSM) sind spezialisierte Geräte oder Dienste, die kryptografische Schlüssel sicher generieren, speichern und verwalten. Sie werden vor allem im Zahlungsverkehr, bei digitalen Identitäten und in der Zertifikatsverwaltung eingesetzt. Die PCI DSS (Payment Card Industry Data Security Standard) ist ein international anerkannter Sicherheitsstandard für Unternehmen, die Kreditkartendaten verarbeiten. Die Einhaltung dieser Standards ist Voraussetzung für den Betrieb vieler Zahlungsdienste und wird regelmäßig geprüft.