governikus portfolio im Überblick · das governikus-portfolio liefert zahlreiche lösungen,...

17
Governikus KG GOVERNIKUS PORTFOLIO IM ÜBERBLICK

Upload: others

Post on 22-Aug-2020

7 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: GOVERNIKUS PORTFOLIO IM ÜBERBLICK · Das Governikus-Portfolio liefert zahlreiche Lösungen, Bausteine und Produkte, um die Digitale Verwaltung zu ermöglichen. ... RNM N T-S T R

Governikus KG

GOVERNIKUSPORTFOLIOIM ÜBERBLICK

Page 2: GOVERNIKUS PORTFOLIO IM ÜBERBLICK · Das Governikus-Portfolio liefert zahlreiche Lösungen, Bausteine und Produkte, um die Digitale Verwaltung zu ermöglichen. ... RNM N T-S T R

Veränderung durch Digitalisierung

32 2

Sehr vieles ist in Bewegung rund um E-Government und E-Justice. Und das nicht nur in Deutschland, sondern EU-weit und grenzüberschreitend. Regierungspro-gramme und -strategien sowie rechtliche Rahmenbedingungen bilden einen Hand-lungsrahmen und verfolgen gemeinsam das Ziel des einheitlichen und durchgehenden elektronischen Verwaltungshandelns ohne Medienbrüche.

Die Digitalisierung bietet einerseits zahl-reiche neue Gestaltungsmöglichkeiten, gleichzeitig gilt es, den damit einher-gehenden neuen Herausforderungen zu begegnen.

HANDLUNGSRAHMEN FÜR E-GOVERNMENT UND E-JUSTICE

• Digitale Verwaltung 2020• Nationale E-Government-Strategie• E-Government-Gesetze von Bund und Ländern• E-Justice-Gesetz• eIDAS-Verordnung der EU

DIGITALE VERWALTUNG 2020 – DIE RAHMENBEDINGUNGEN

E-G

over

nmen

t-G

eset

z B

und,

Län

der

E-Ju

stic

e-G

eset

zeI

DA

S-V

eror

dnun

g Digitale A

gendaN

ationale E-Governm

ent-Strategie

Handlungsrahmen

Rechtlicher Rahmen

Page 3: GOVERNIKUS PORTFOLIO IM ÜBERBLICK · Das Governikus-Portfolio liefert zahlreiche Lösungen, Bausteine und Produkte, um die Digitale Verwaltung zu ermöglichen. ... RNM N T-S T R

54

PROZESSOPTIMIERUNG UND MEHR BÜRGERNÄHE

In den kommenden Jahren gilt es, stufen-weise und sukzessive die rechtlichen und strategischen Anforderungen auf dem Weg zur Digitalen Verwaltung umzusetzen. Dabei geht es nicht nur um die Digitali-sierung und Prozessoptimierung innerhalb der Verwaltungen, sondern auch um die Schnittstellen zu Bürgerinnen und Bürgern sowie zu Unternehmen. Eine Folge der Digitalisierung ist dabei unter anderem, dass der Schutz elektronischer, personen-bezogener Daten in allen Facetten der digi-talen Prozessketten immer wichtiger wird.

SCHUTZ PERSONEN-BEZOGENER DATEN

Beleuchtet man die rechtlichen und orga-nisatorischen Handlungsfelder näher, geht es um elektronische Kommunikation, die in der Gesamtprozesskette hin zu eAkten über den gesamten Lebenszyklus hinweg abgesichert werden muss.

Im Hinblick auf die aktuellen Umsetzungs-vorhaben zu eAkten, Serviceportale etc. rücken somit die Themenfelder

Fach

ve

r fah

ren

Zug

angs

eröffnung

Vo r g a n g s b e a r b ei t u

n g

P r o zesse

Pap ie r

TR-RES ISCAN

Kommun i ka t i onswege

Erse tzendes Scannen

TR-ESOR

Bewe iswer te rha l tung

digital

analog

Schr i f t-formersatz

E -Ma i l

OSC I/EGVP

Arch iSafe

Arch iS ig

De-Ma i l

Webpor ta le

Qu i t t ungen

Serv icekonto

F i l esys teme

S igna tu ren

Versch lüsse lung

XVergabe

Fre i ze ichnungen

Beschaf fung

E- Invo ice

eRechnung

M i t ze ichnungen

S igna tu ren

S ichere Iden t i t ä ten

Au then t i s i e rung

Au to r i s i e rung

e ID

PA/eAT

Zer t i f i ka te

SAFE

DIE PROZESSORIENTIERTE ZUKUNFT IM ÜBERBLICK

Als führender IT-Anbieter für die sicherheitsrelevante Kommunikati-on mit und zwischen Behörden in Verwaltung und Justiz sind wir Ihr zentraler Ansprechpartner bei der Digitalisierung Ihrer Verwaltungs-vorgänge.

Digitale Verwaltung

GOVERNIKUS- PRODUKTPORTFOLIO

BeweiswerteDatentransportAuthentisierung

Secure Identity Secure Communication Secure Data

Bestandteil Anwendung des IT-PLR

Teilkomponenten sind in der Anwendung des IT-PLR enthalten

• Sichere elektronische Identitäten• Sichere Übermittlung elektronischer Daten • Ver- und Entschlüsselung• Signaturen und Siegel sowie ihre Verifikation und • die Beweiswerterhaltung sämtlicher elektronischer Daten über sehr lange Zeiträume hinweg

weiter in den Fokus.

Im Kontext der eIDAS-Verordnung sind dies sogenannte „Vertrauensdienste“, basie-rend auf nationalen und internationalen Standards, um auch grenzüberschreitend E-Government und E-Justice prozessopti-miert betreiben zu können. DIGITALE VERWALTUNG MIT GOVERNIKUS

Das Governikus-Portfolio liefert zahlreiche Lösungen, Bausteine und Produkte, um die Digitale Verwaltung zu ermöglichen. Viele Komponenten und Produkte stehen dem Bund, aktuell 15 Bundesländern und ihren Kommunen über die Anwendung Governikus des IT-Planungsrates bereits zur Verfügung (weitere Informationen zur Anwendung auf Seite 21).

Page 4: GOVERNIKUS PORTFOLIO IM ÜBERBLICK · Das Governikus-Portfolio liefert zahlreiche Lösungen, Bausteine und Produkte, um die Digitale Verwaltung zu ermöglichen. ... RNM N T-S T R

76

Governikus-LösungssuitenDAS GOVERNIKUS-PORTFOLIO LÄSST SICH

BEDARFSORIENTIERT AUS DEN DREI LÖSUNGSSUITEN

• Secure Identity Suite • Secure Communication Suite • Secure Data Suite

ZU UNTERSCHIEDLICHEN PRODUKTEN UND

LÖSUNGEN ZUSAMMENSETZEN.

7

NATIONALE E-GOVERNMENT-STRATEGIE

E-Governm

ent-Gesetze

BeweiswerteLangzeitauf-bewahrung

Signatur undVerifikation

Ver- und Ent-schlüsselung

eID

Sichere Daten-übermittlung

SecureDataSuite

SecureCommunication

Suite

SecureIdentity

Suite

eID

AS Verordnung

E-Ju

stic

e-G

eset

z

DIGITALE VERWALTUNG 2020

DIGITA

LE

AGEN

DA

Page 5: GOVERNIKUS PORTFOLIO IM ÜBERBLICK · Das Governikus-Portfolio liefert zahlreiche Lösungen, Bausteine und Produkte, um die Digitale Verwaltung zu ermöglichen. ... RNM N T-S T R

98

GOVERNIKUS AUTENT

Im Zuge der Digitalisierung sind elektronische Identitäten nicht mehr wegzu-denken. Gleichzeitig steigen die Anforderungen an den Schutz, das Handling im Hinblick auf Rechtssicherheit sowie die Föderation elektronischer Identitä-ten. Mit Governikus Autent stehen Ihnen Server- und Client-Komponenten zur Verfügung, um Authentisierungen mittels elektronischer Identitäten sicherzu-stellen. Governikus Autent erfüllt alle Anforderungen an eine moderne Identi-tätsmanagementlösung. Je nach sicherheitskritischem Einsatzszenario kann Governikus Autent sowohl mit der Online-Ausweisfunktion des Personalaus-weises bzw. elektronischen Aufenthaltstitels umgehen als auch zertifikatsba-sierte oder Benutzername / Passwort-basierte Authentisierungen vornehmen.

IDENTITÄTSMANAGEMENT, SAFE-KONFORMITÄT UND INTEROPERABILITÄT

Um die Verwaltung von und den Zugriff auf digitale Identitäten zu zentralisieren, kann der Autent-Server als SAFE-konformer Re-gistrierungsserver eingesetzt werden und bietet somit alle Funktionalitäten, die eine moderne, webbasierte Identitätsmanage-mentlösung benötigt. Der Zugriff erfolgt authentisiert, ein umfangreiches Rollen-konzept schützt die hinterlegten Daten vor unberechtigter Einsicht und Manipulation. Die sichere Nutzung der Schnittstellen zur Verzeichnisabfrage und zur Registrierung ist über standardisierte Web-Service- Schnittstellen und über eine HTML-basier-te Webanwendung möglich. Darüber hinaus ermöglicht Governikus Autent im Kontext der eIDAS-Verordnung den Umgang mit europäischen Identitäten.

AUTENT ID CONNECT

Zur vereinfachten Anbindung mehrerer Fachverfahren an den Autent-Server steht Ihnen Autent ID Connect zur Verfügung. Von der einfachen Anbindung abgesehen, bietet Autent ID Connect zwei weitere Vor-teile: Erstens können Organisationen der Öffentlichen Verwaltung mehrere Verfahren über ein Berechtigungszertifikat anbin-den und zweitens kann Autent ID Connect eine Protokollierung im Zuge der Schrift-formwahrung liefern. Der Autent-Server in Kombination mit Autent ID Connect ist somit hervorragend geeignet, um das Identitätsmanagement bei Servicekonten zu übernehmen.

Föderation

Integration

Schrift-formersatz

Interoperabilität> National / International eIDs

Vereinfachung gemäß EGovG> Personalausweis / eAT

Offene Industriestandards> SAML> WS-Trust

Bestehende IT-Landschaften> Antragsverfahren> Auskunftsverfahren> Portal-Login

AUTENTAPP

Mit der AutentApp steht ein Java-basier-tes User Interface zur Verfügung, das sich problemlos in vorhandene Anwendungen integrieren lässt. Die Autent-App kann in Authentisierungsszenarien je nach Bedarf mittels eID des Personalausweises oder Zertifikaten oder Benutzername/Passwort eingesetzt werden.

AUSWEISAPP2

Im Auftrag des Bundesministeriums des Innern (BMI) haben wir die Anwendung zur Nutzung der Online-Ausweisfunktion des Personalausweises bzw. elektronischen Aufenthaltstitels entwickelt. Aktuell steht die AusweisApp2 für die stationären Be-triebssysteme Windows 7, 8 und 10 sowie OS X ab 10.9 zur Verfügung. Die Veröffent-lichung der App für mobile Endgeräte ist für 2016 geplant. Die AusweisApp2 steht kostenfrei zum Download unter www.aus-weisapp.bund.de zur Verfügung. Weitere Informationen rund um die AusweisApp2 sind ebenfalls dort zu finden.

ANWENDUNG GOVERNIKUS

Governikus Autent ist Bestandteil der Anwendung Governikus des IT-Planungsra-tes (nähere Informationen zur Anwendung siehe Seite 21).

FEATURES (AUSZUG)• Server- und Client-Komponenten

• Einfache Erweiterbarkeit (Business Delegates

und eigene Authentisierungsverfahren)

• Umsetzungsmöglichkeiten von föderierten

Szenarien (SAFE, Servicekonten)

• Umfangreiche Benutzerverwaltung

• Vermittelte Identitäten über IdP-Proxy /

Unterstützung von Active Directories

• Laufzettel zum Nachweis der Schriftform-

wahrung

• Vereinfachte Anbindung mit einem Berechti-

gungszertifikat für mehrere Fachverfahren

• Mandantenfähigkeit

• Hochverfügbarkeit, auch für das HSM

• eIDAS-ready

8

Page 6: GOVERNIKUS PORTFOLIO IM ÜBERBLICK · Das Governikus-Portfolio liefert zahlreiche Lösungen, Bausteine und Produkte, um die Digitale Verwaltung zu ermöglichen. ... RNM N T-S T R

1110

GOVERNIKUS SERVICE COMPONENTS (SC)

Governikus SC wurde speziell für den siche-ren und rechtsverbindlichen Austausch via OSCI (Online Services Computer Interface) entwickelt und ist bereits seit 2004 die Basiskomponente der Virtuellen Poststelle (VPS) des Bundes. Governikus SC stellt als zentrale Sicherheitsinfrastruktur Dienste für die gesicherte Kommunikation bereit und gibt Ihnen die Sicherheit, dass Ihre Nachrichten vertraulich und rechtsverbind-lich im Internet transportiert werden. Dabei ist Governikus leistungsstark, performant, ausfallsicher und mandantenfähig. Eine starke Verschlüsselung sichert die Vertraulichkeit der übermittelten Daten. Integrität und Authentizität werden durch elektronische Signaturen gewährleistet; eine vollständige OSCI-Architektur kann implementiert und betrieben werden. Als modular aufgebaute Software ist Governi-kus SC leicht zu administrieren und bietet über die OSCI-Funktionalität hinaus eine Reihe weiterer Funktionen, die die prakti-sche Umsetzung von sicherem und rechts-verbindlichem Datenaustausch sowie die Aufbewahrung der Daten erleichtern.

FEATURES (AUSZUG)• Starke Ende-zu-Ende-Verschlüsselung

• Signaturerstellung und –prüfung

• Zeitstempelanforderung und –prüfung

• Laufzettel, Protokollierung, Quittungen,

Monitoring

• Modular und SOA-orientiert

• Parallelbetrieb von OSCI 1.2- und

OSCI 2-Szenarien

• XTA-Server

• Integrierte eID-Services

• Enthaltene Module Krypto und ArchiSig

gemäß TR-ESOR

• Common Criteria evaluiert

• eIDAS-ready

XTA-SERVER

Um einen vereinfachten Zugang zu OSCI- Transportinfrastrukturen zu ermöglichen, wurde von der KoSIT der XTA-Standard spezifiziert. Die aktuelle XTA-Spezifikation 2.1 haben wir in der Governikus SC-Kom-ponente GCG (Governikus Communication Gateway) umgesetzt und wird ab Sommer 2016 zur Verfügung stehen.

MODULAR UND SOA-ORIENTIERT

Durchweg modular aufgebaut, orientiert sich Governikus am Paradigma von SOA und gewährleistet dadurch eine flexible Einbin-dung in unterschiedlichste Systemland-schaften und –szenarien über WebServices.

EVALUIERUNG, ZERTIFI- ZIERUNGEN UND TECHNISCHE RICHTLINIEN

Governikus ist gemäß Common Criteria Stufe EAL 3+ evaluiert und wurde darüber hinaus als Signaturanwendungskomponen-te geprüft und nach SigG bestätigt. Die für die Zertifikatsprüfung benötigte Gover-nikus Komponente wurde nach Common

PKI zertifiziert. Technische Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik (BSI) werden bei der Entwicklung konsequent berücksichtigt.

SOFTWARE DEVELOPMENT KIT

Zur Eigenentwicklung von Clients bzw. Anpassung an individuelle Anforderungen stehen mit dem Governikus SDK entspre-chende Tools und Bibliotheken zur Verfü-gung.

ANWENDUNG GOVERNIKUS

Governikus SC ist Bestandteil der Anwen-dung Governikus des IT-Planungsrates (mehr zur Anwendung siehe Seite 21).

BASISINFORMATIONEN ZU OSCI

Bereits Ende der 1990er Jahre für die vertrauliche, siche-re, rechtsverbindliche elektronische Kommunikation vor allem im E-Government entwickelt, hat sich OSCI als Inf-rastruktur im deutschen E-Government und der E-Justice bestens bewährt. Mit der Zielausrichtung, Integrität, Authentizität, Vertraulichkeit und Nachvollziehbarkeit bildet OSCI unter Berücksichtigung rechtlicher Aspekte die technische Basis des E-Government in Deutschland.

INTERNATIONALE STANDARDS

Eines der zentralen Designziele von OSCI SOAP-Services ist, auf etablierte internationale Standards zu setzen und diese im Hinblick auf Interoperabilität zu profilie-ren. Die OSCI-Webservices basieren auf den vom W3C koordinierten und weltweit anerkannten Standards SOAP, XML-Signature, XML-Encryption und konkretisieren die Anforderungen der deutschen Legislative (Signaturge-setz, Teledienstegesetz etc.).

Vor allem seit Einführung von OSCI 1.2 im Jahr 2002 hat sich das Konzept der starken Ende-zu-Ende-Sicherheit mit Ergänzung um Mehrwertdienste – wie beispielsweise der zentralen Zertifikatsprüfung – als Kommunikations-infrastruktur in der öffentlichen Verwaltung und Justiz etabliert.

OSCI KURZ UND BÜNDIG

• Protokollstandard für das deutsche E-Government• Basierend auf den internationalen Standards XML und SOAP• Gewährleistet Integrität, Authentizität, Vertraulichkeit und Nachvollziehbarkeit• InteroperabilitätNeben dem Protokollstandard OSCI-Transport wurden in der Zwischenzeit auf Anwendungsebene weitere Proto-kollstandards im Rahmen von XÖV zum Austausch fach-licher Inhaltsdaten entwickelt (wie z.B. XJustiz, XMeld, XPersonenstand etc.), die auf die OSCI-Transport-Infra-struktur zurückgreifen.

OSCI 2: AKTUELLE INTERNATIO- NALE STANDARDS, NOCH EINFACHERES HANDLING

Mit der konsequenten Weiterentwicklung bildet OSCI 2 eine Profilierung aktueller Spezifikationen, die in aktu-ellen Entwicklungswerkzeugen und Produkten der am Markt aktiven und etablierten Hersteller Verwendung fin-den. International ausgerichtet, erweitert OSCI 2 vorhan-dene Standards an den Stellen, wo noch keine adäquaten Spezifikationen zur Verfügung stehen. Dadurch ist die Umsetzung von OSCI 2 ebenso einfach wie bereits OSCI 1.2, wobei die Integration in Fachverfahren durch die von der OSCI-Leitstelle kostenfrei zur Verfügung gestellten OSCI-Bibliotheken nochmals erleichtert wurde.

Page 7: GOVERNIKUS PORTFOLIO IM ÜBERBLICK · Das Governikus-Portfolio liefert zahlreiche Lösungen, Bausteine und Produkte, um die Digitale Verwaltung zu ermöglichen. ... RNM N T-S T R

1312

FUNKTIONSÜBERSICHT

Vereinfacht lässt sich der Governikus MultiMessenger in vier Grundfunktionen für den Ein- und Ausgang elektronischer Nachrichten aufteilen:• Sammeln• Prüfen• Weiterleiten und Verteilen• Protokollieren

FUNKTION SAMMELN

Über die unterschiedlichen Eingangskanäle nimmt der GMM sämtliche eingehenden elektronischen Nachrichtenformate entge-gen – wie E-Mails, De-Mails, EGVP/OSCI- Nachrichten, Nachrichten aus Web-Por-talen oder Filesystemen – und validiert zunächst den Empfänger. Optional kann an dieser Stelle bereits die Annahme der Nachricht durch den GMM quittiert wer-den. Im nächsten Schritt wird eine format-spezifische Prüfung für die Vereinheit- lichung durchgeführt.

GOVERNIKUS MULTIMESSENGER

HERAUSFORDERUNG: STETIGER WANDEL ELEKTRONISCHER KOMMUNIKATIONSKANÄLE

BROWSERE-MAIL DE-MAILEGVP E-POST

KundenNutzer

OrganisationVerwaltung

Sammeln

Prüfen

Weiterleiten

Vorgangsbearbeitung Fachverfahren E-Mail

VIRTUELLES POSTFACH

Mit der Middleware Governikus MultiMes-senger (GMM) können Sie eine intelligente, elektronische Poststelle implementieren, die sämtliche elektronischen Nachrichten gesichert empfängt und an die internen Empfänger in das jeweils genutzte Vorgangs-bearbeitungssystem weiterleitet. Die ein-deutige Zuordnung der internen Empfänger wird dabei über virtuelle Postfächer festge-legt. Für die ausgehende elektronische Post bietet der Governikus MultiMessenger eine differenzierte Nutzung verschiedener Kom-munikationssysteme – je nach Wunsch des externen Kommunikationspartners.

Dabei wird eine explizite Zugangseröffnung durch den externen Kommunikationspartner unterstützt. Möchte Ihr Kommunikations-partner von Ihnen lediglich via De-Mail kon-taktiert werden, sorgt der Governikus Multi-Messenger dafür, dass – egal aus welchem Ihrer Systeme Sie Ihrem Kommunikations-partner eine Nachricht zukommen lassen – dieser die Nachricht auch via De-Mail erhält.

FUNKTION PRÜFEN

Diese Funktion dient zur Einhaltung des Regelwerks des Virtuellen Postfachs der Empfängereinheit (beispielsweise Ab-teilung) oder des einzelnen Empfängers. Die entgegengenommene Nachricht wird zunächst dem Virtuellen Postfach zu-geordnet, um im folgenden Schritt die Nachrichtenbestandteile und Dokumente zu entpacken, zu entschlüsseln, elektroni-sche Signaturen zu verifizieren, auf Viren zu prüfen und eine Formatprüfung vorzu-nehmen. Darüber hinaus wird festgestellt, in welches Zielsystem die dem Virtuellen Postfach zugeordneten Nachrichten wei-tergeleitet werden sollen.

FUNKTION WEITERLEITEN UND VERTEILEN

Nach Prüfung aller Regeln des Virtuel-len Postfachs wird aus dem einheitlichen GMM-Format der Nachricht das für das gewünschte Zielsystem erforderliche For-mat aufgebaut. Die erstellte Nachricht wird gemeinsam mit dem Laufzettel/Protokoll in das Zielsystem übergeben sowie optional eine Quittung an den Absender versandt.

FUNKTION PROTOKOLLIEREN

Protokollierung wird bei uns „GROSS“ geschrieben. Sämtliche Schritte – von der Entgegennahme der Nachricht bis hin zur Übergabe an den Empfänger – wer-den detailliert protokolliert und in einem Poststellenbuch eingetragen. Dieses

Poststellenbuch ermöglicht Ihnen eine mandantengenaue Zuordnung und Abrech-nungsmechanismen für die unterschiedli-chen Kommunikationskanäle.

TECHNOLOGIE

Der Governikus MultiMessenger basiert auf Microsoft-Technologien, wie .NET und MS-SQL-Server. Über offene Standards sowie SOA- und SOAP-modellierte Schnittstellen lässt sich der GMM einfach und unkom-pliziert in bestehende IT-Landschaften integrieren.

GUTE GRÜNDE FÜR DEN EINSATZ DES GOVERNIKUS MULTIMESSENGER

1. Mit dem GMM verfügen Sie über eine zentrale, intelligente Kommunikationsplattform.2. Mit dem GMM sind Sie dem stetigen Wandel neuer Kommunikationskanäle gewachsen.3. Der GMM ermöglicht eine dezentrale Verwaltung sämtlicher Kommunikationsteilnehmer und orchestriert somit Ihre Zugangseröffnung.4. Der GMM ist mandantenfähig und ermöglicht jegliche Art von Abrechnungsmechanismen.5. Über das GMM-Dashboard behalten Sie jederzeit einfach den Überblick über Ihre Kommunikation.6. Der GMM lässt sich einfach administrieren.7. Der GMM ermöglicht eine effiziente Einbindung in Ihre bestehende IT-Infrastruktur.8. Der GMM gewährleistet Zukunftssicherheit und damit Investitionsschutz.9. Zur Signaturprüfung (auch eIDAS-konformer Signaturen und Siegel) greift der GMM auf die Anwendung Governikus des IT-Planungsrates zurück.10. Erweiterbar um die zentrale und einheitliche Langzeitspeicherung für elektronische, krypto- grafisch behandelte und signierte Nachrichten gemäß Technischer Richtlinie des BSI – TR-ESOR mit Governikus LZA.

Page 8: GOVERNIKUS PORTFOLIO IM ÜBERBLICK · Das Governikus-Portfolio liefert zahlreiche Lösungen, Bausteine und Produkte, um die Digitale Verwaltung zu ermöglichen. ... RNM N T-S T R

14

GOVERNIKUSCOMMUNICATOR

15

Governikus Communicator ist die Client-Anwendung zum Versand und Empfang von OSCI-Nachrich-ten. Durch die Verwendung des OSCI-Transportprotokolls werden Nachrichten stark Ende-zu-Ende- verschlüsselt, das Handling elektroni-scher Signaturen wird ermöglicht und somit Authentizität, Integrität und Vertraulichkeit gewährleistet. Durch den Einsatz von elektronischen Sig-naturen und Zeitstempeln und dem OSCI-Laufzettel als Protokollierung können gesetzlich vorgeschriebene Schriftformerfordernisse eingehalten und der rechtzeitige Versand bzw. Ein-gang bei Fristsetzungen nachgewie-sen werden.

FUNKTIONEN

• Eröffnen, Ändern, Schließen und Löschen eines Postfachs • Senden und Empfangen von OSCI- Nachrichten• Einfaches oder mehrfaches Signieren von Nachrichten• Ver- und Entschlüsselung• Zertifikatserzeugung• Zertifikatsprüfung• Laufzettel• Erstellung von Prüfprotokollen• Anbindung an Verzeichnisdienste (Registrierungsserver, SAFE, DVDV, feste Adressliste)• Anbindung an den Intermediär Governikus• Anbindung an Fachanwendungen

Rechtssicherheit

Integrität undAuthentizität

Vertraulichkeit

EINSATZSZENARIO DVDV

Die generische Ausgestaltung des Gover-nikus Communicator ermöglicht auch den Einsatz in XÖV-Szenarien und die Anbin-dung an das Deutsche Verwaltungsdienste- verzeichnis (DVDV). Der Communicator ergänzt die in den Kommunen eingesetzte Software zur Verwaltung von XÖV-spe-zifischen Inhaltsdaten (Inhaltsdaten der öffentlichen Verwaltung) um die Funktio-nalitäten, die für die sichere und rechts-verbindliche OSCI-Kommunikation über das Internet erforderlich sind.

FEATURES DVDV-EDITION

• Versand von XÖV-spezifischen Inhaltsdaten

• Automatische Adressierung mit dem Deutschen

Verwaltungsdiensteverzeichnis (DVDV)

• Aufbau der benötigten OSCI-Strukturen

• Verschlüsselung für Empfängerbehörden

• Erstellung von elektronischen Signaturen

• Sammelversand der Inhaltsdaten

• Empfang von XÖV-spezifischen Inhaltsdaten

• Automatische Überprüfung der benutzten

Zertifikate der Absenderbehörde

• Mathematische Überprüfung der von der

Absenderbehörde erstellten Signaturen

• Unterstützung des Einlesevorgangs durch

Software zur Verwaltung der Inhaltsdaten

• E-Mail-Benachrichtigung beim Eingang von

OSCI-Nachrichten

• Verwaltung von OSCI-Transport-Nachrichten

• Sendeprotokolle und Eingangsbestätigungen

für gesendete Daten

• Prüfprotokolle für empfangene Daten

• Möglichkeit der Automatisierung: Empfangen,

Versenden, Importieren, Exportieren und

Löschen

EINSATZSZENARIO IN DER JUSTIZ

Als Justiz Edition steht der Governikus Communicator als 1:1-Alternative für den EGVP-Classic-Bürgerclient zur Verfügung(siehe auch Seite 24).

ANWENDUNG GOVERNIKUS

Governikus Communicator ist Bestandteil der Anwendung Governikus des IT-Planungs-rates (mehr zur Anwendung siehe Seite 21).

14

Page 9: GOVERNIKUS PORTFOLIO IM ÜBERBLICK · Das Governikus-Portfolio liefert zahlreiche Lösungen, Bausteine und Produkte, um die Digitale Verwaltung zu ermöglichen. ... RNM N T-S T R

GOVERNIKUS ADD-IN FOR MICROSOFT OFFICE

17

GOVERNIKUS SIGNER

16

FEATURES

• Versand von OSCI-Nachrichten aus Microsoft

Outlook, Word, Excel, PowerPoint sowie

Windows Explorer

• zentraler Nachrichtenempfang im separaten

OSCI-Postfach in Microsoft Outlook

• Anbringung von fortgeschrittenen und

qualifizierten Container-Signaturen (Nach-

richtenebene)

• Übersichtliche Darstellung der Nachrichten-

bestandteile

• Erstellung von Sende- und Prüfprotokollen

• Anbindung an vorhandene Verzeichnis-

dienste

• schnelle und einfache An- und Abmeldung

des Postfachs am Verzeichnisdienst

• anwenderfreundliche Bedienbarkeit im Stil

von Microsoft Office

• Weiterleitung von OSCI-Nachrichten (Nach-

richtentext, Metaebene und Anlagen) per

E-Mail

• Vertretungsmöglichkeit durch alternativen

Postfachordner

EINE ANWENDUNG – MEHRERE EDITIONEN

BASIC EDITION

INTEGRATION EDITION • Integration in Fachanwendungen

Bestandteil der Anwendung Governikus

PROFESSIONAL EDITION

WEB EDITION • Integration in webbasierte Anwendungen und Online-Formulare

• Signaturerstellung in allen Signaturniveaus mit allen marktüblichen Einzel-, Stapel-, Multisignaturkarten, PA sowie Softwarezertifikaten• Signaturverifikation nationaler und internationaler Signaturen (eIDAS)• Ver- und Entschlüsselung (zertifikatsbasiert und über Passwort)• Zertifikate ansehen und exportieren• Nachfolgeprozesse starten (z.B. Versand)

Durch die Integration der Funktionali-täten der OSCI-Kommunikation in die vertraute Microsoft Office-Umgebung besteht die Möglichkeit, OSCI-Nach-richten aus Microsoft Outlook zu ver-senden und zu empfangen. Des Weite-ren kann der Versand ebenfalls aus den gängigen Microsoft Office-Anwendun-gen Word, Excel und Powerpoint sowie über den Windows Explorer veranlasst werden. Der Aufruf einer zusätzlichen Client-Software ist aufgrund der naht-losen und medienbruchfreien Integra- tion nicht notwendig. Die zentrale Verwaltungsanwendung für den Versand und Empfang von OSCI-Nachrichten ist Microsoft Outlook. Ermöglicht wird durch die Integration nun auch die Weiterleitung der OSCI-Nachrichten (Nachrichtentext, Metadaten und Anla-gen) per herkömmlicher E-Mail. .NET-BASIERTE EINZEL-PLATZ-ANWENDUNG

Governikus Add-In for Microsoft Office ist .NET-basiert und erfordert ein installiertes Microsoft Office-Pa-ket 2003, 2007 oder 2010. Unter-stützt werden die Betriebssysteme Microsoft Windows XP, Vista sowie Windows 7 und 8.

->

Page 10: GOVERNIKUS PORTFOLIO IM ÜBERBLICK · Das Governikus-Portfolio liefert zahlreiche Lösungen, Bausteine und Produkte, um die Digitale Verwaltung zu ermöglichen. ... RNM N T-S T R

1918

Governikus Signer bündelt sämtliche Funktionalitäten, um sowohl eine geset-zeskonforme Verarbeitung als auch eine vertrauliche Übertragung von Dokumenten und Daten im Internet zu ermöglichen:

• Signieren (in allen Signaturklassen)• Verifizieren (auch internationaler Formate/Standards gemäß eIDAS- Verordnung)• Ver- und Entschlüsseln

Je nach Anforderungsszenario steht Ihnen Governikus Signer in verschiedenen Editio-nen zur Verfügung:

• Basic Edition• Professional Edition• Integration Edition• Web Edition

GOVERNIKUSLZA

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat in der Technischen Richtlinie 03125 (TR-ESOR) mehrere rechtliche Grundlagen zusammen-gefasst, um elektronische Daten beweis-werterhaltend auf sehr lange Zeiträume aufzubewahren unter Berücksichtigung der Auswahl und des adäquaten Einsat-zes geeigneter Sicherungsmittel. Das Ziel und die Herausforderung der rechts- und revisionssicheren Ablage elektronischer Unterlagen ist es, sowohl für die digitalen

Inhalte als auch deren Metadatensätze die folgenden Punkte für lange Zeiträume (mehrere Jahrzehnte) zu gewährleisten:

• Verfügbarkeit und Lesbarkeit• Integrität (Unversehrtheit)• Beweiswerterhaltung von Signaturen und Zeitstempeln, Authentizität (daraus folgt auch die Nichtabstreitbarkeit) sowie Datenschutz, Datensicherheit und Vertraulichkeit

->

Rechtssicherheit und VS-NfD

Governikus Signer entspricht sämtlichen gesetzlichen Anforderungen (national und gemäß eIDAS) und verfügt über eine VS-NfD-Freigabeempfehlung des Bundes-amtes für Sicherheit in der Informations-technik (BSI).

Zur Zertifikatsprüfung (Authentizität) greift Governikus Signer auf die nach Com-mon Criteria EAL 3+ evaluierte Governikus Komponente Verification Server zurück.Zur Anbringung qualifizierter Zeitstempel, um über einen akkreditierten Zeitstempel-dienstanbieter den Erstellungszeitpunkt der Signaturdatei rechtsgültig zu bestäti-gen, kann auf die Governikus Komponente Krypto Server zugegriffen werden. Dies kann erforderlich sein, wenn Sie beispiels-weise die Einhaltung einer Abgabefrist dokumentieren bzw. nachweisen möchten. Der Krypto Server ist ebenfalls gemäß Common Criteria EAL 3+ evaluiert.

ANWENDUNG GOVERNIKUS

Die Editionen Governikus Signer Basic und Professional sind Bestandteil der Anwen-dung Governikus des IT-Planungsrates (mehr zur Anwendung siehe Seite 21).

Page 11: GOVERNIKUS PORTFOLIO IM ÜBERBLICK · Das Governikus-Portfolio liefert zahlreiche Lösungen, Bausteine und Produkte, um die Digitale Verwaltung zu ermöglichen. ... RNM N T-S T R

21

ANWENDUNG GOVERNIKUS DES IT-PLANUNGSRATES

20

Kommunikation(E-Mail, De-Mail,

OSCI etc.)

Unternehmens-software

(ERP, CRM etc.)

Export-möglichkeit

§§

Standardisiertesselbsttragendes Archivpaket

Metadaten + Inhalt + Beweisdaten

Scanner Datenbanken

INTEGRATION

TR-ESORMIDDLEWAREECM / DMS / BLACKBOX

STORAGE

File CloudDMS SANECM etc.Datenbank

XA

IPFEATURES (AUSZUG)Governikus LZA ist die skalierbare und durch das BSI

zertifizierte Lösung zur beweiswerterhaltenden Lang-

zeitaufbewahrung auf Basis offener Standards, wobei

PKI-basierte Kryptografieverfahren und Zeitstem-

peldienste genutzt werden, um den nicht abstreit-

baren Integritäts- und Authentizitätsnachweis über

Evidence Records nach RFC-4998 zu gewährleisten.

Governikus LZA funktioniert dabei hochautomatisiert

und weitgehend bedienerlos.

• Vertrauenswürdigkeit durch BSI-

Zertifizierung

• Hoher Investitionsschutz dank offener

Standards

• Als lokale Instanz, SaaS und Appliance

verfügbar

• Cloud-fähig durch sichere Daten-

verschlüsselung nach AES 256-bit

• Geschützte Kommunikation und

Authentisierung über HTTPS

• Redundante Beweiswerterhaltung durch

mehrere Hash-Algorithmen

• Parallele Anbindung diverser Anwendun-

gen und Storage-Lösungen

• Evidence Records nach RFC-4998 gemäß

ArchiSafe und TR-03125

• Umfangreiche Volltextsuche über Metadaten

und Archivobjekte

• Authentische Anzeige mit Trusted Viewer

• Optimiert für Big Data und Archivobjekte

> 1 GB

• Automatisierte Signaturerstellung und

-prüfung

• Bedienerloses Nachsignieren nach ArchiSig

• Verwaltung von Aufbewahrungsfristen und

sicheres Löschen

• Mandantenfähigkeit

• Optimale Integration in die Governikus

Lösungssuiten

• Anbindung an alle führenden ECM- und

Storagesysteme

ANWENDUNG GOVERNIKUS

Zwei von drei TR-ESOR-Modulen (Kryp-to-Modul und ArchiSig-Modul) sind bereits Bestandteil der Anwendung Governikus des IT Planungsrates (mehr zur Anwendung siehe Seite 21).

Der IT-Planungsrat koordiniert die Zusammenarbeit von Bund und Ländern in Fragen der Informationstechnik, beschließt IT-Interoperabilitäts- und IT-Sicherheitsstan-dards, steuert E-Government-Projekte und plant bzw. entwickelt das Verbindungsnetz weiter. Zur Verdeutli-chung seines Auftrages hat der IT-Planungsrat bereits 2010 eine Nationale E-Government-Strategie (NEGS) beschlossen, die im Jahr 2015 fortgeschrieben wurde. Zur Umsetzung der NEGS sind unter dem Dach des IT-Pla-nungsrates E-Government-Vorhaben verankert, wozu auch die Anwendungen des IT-Planungsrates zählen.

->

Page 12: GOVERNIKUS PORTFOLIO IM ÜBERBLICK · Das Governikus-Portfolio liefert zahlreiche Lösungen, Bausteine und Produkte, um die Digitale Verwaltung zu ermöglichen. ... RNM N T-S T R

2322

Mit der Anwendung Governikus stehen Bund, Ländern und Kommunen wichtige Bausteine für den gesamten Lebenszyklus elektronischer Kommunikation, Dokumente und Daten zur Verfügung. Das gesamte Leistungsspektrum der Anwendung wurde im Laufe der Jahre erheblich erweitert. Ursprünglich als Middleware für die Daten-übermittlung auf Basis des OSCI-Trans-portprotokolls konzipiert, bei dem bereits Signaturen und Kryptografie sowie die

Authentisierung eine große Rolle spielten, enthält die Anwendung inzwischen Pro-dukte und Bausteine für die bereits zuvor genannten Handlungsfelder: eID, Über-mittlung, Kryptografie, Signaturen und ihre Verifikation sowie die Beweiswert- erhaltung.

UMSETZUNG NATIONALER UND INTERNATIONALER GESETZE UND STANDARDS

Die konsequente Weiterentwicklung der Anwendung berücksichtigt nicht nur nationale Anforderungen, die sich aus Regierungsstrategien, -programmen, Gesetzgebungen und Standards ergeben, sondern orientiert sich auch an interna-tionalen Gesetzgebungen und Standards, wie beispielsweise EU-Richtlinien, EU-Ver-ordnungen sowie DIN- und ETSI-Stan-dards. Somit gewährleistet die Anwendung Governikus interoperabel den Umgang beispielsweise mit europäischen eIDs, Signaturen/Siegeln und ihre Verifikation, sonstigen sog. Vertrauensdiensten etc.Viele der aktuellen und künftigen Heraus-forderungen des E-Governments lassen sich durch den Einsatz der Anwendung

Governikus lösen. Die Anwendung steht zum Abruf über die sog. „Benannten Stellen“ für Landes- und Kommunalver-waltungen zur Verfügung – ohne zusätz-liche Kosten für die Lizenzierung und Pflege zu verursachen.

ENTHALTENE PRODUKTE UND KOMPONENTEN

Zu den enthaltenen Produkten zählen die Middleware- bzw. Serverprodukte Gover-nikus Service Components und Governikus Autent sowie die Clientprodukte Governikus Communicator und Governikus Signer.Darüber hinaus enthält die Anwendung Teilkomponenten der Produkte Governikus LZA für die beweiswerterhaltende Lang-zeitaufbewahrung und Governikus Multi-Messenger, der als intelligente Poststelle zur Integration von Multikommunikations-

kanalstrategien eingesetzt wird.

BEDARFSGETRIEBENE WEITER-ENTWICKLUNG!

Die kontinuierliche Weiterentwicklung der Anwendung Governikus erfolgt in gemein-samer Absprache mit unseren Kunden aus Bund und Ländern, die Mitglieder in die Entscheidergremien entsenden. Im regel-mäßigen Erfahrungs- und Abstimmungs-austausch in den Gremien „Betreiberaus-schuss“ und „Technikausschuss“ werden gesetzliche und technische Neuerungen und Herausforderungen diskutiert und dem „Lenkungsausschuss“ vorgelegt. In diesem Ausschuss wird zwei Mal jährlich über die Mittelverwendung für Pflege und Weiterentwicklung der Anwendung ent-schieden.

ANWENDUNGEN DES IT-PLANUNGSRATES …… sind IT-Lösungen, die aus Projekten oder

projektähnlichen Strukturen des IT-Planungsrates

hervorgegangen sind und nun gemeinsam genutzt,

dauerhaft betrieben und weiterentwickelt werden.

Folgende Anwendungen werden betrieben:

• Deutsches Verwaltungsdiensteverzeichnis

(DVDV)

• Behördenfinder Deutschland (BFD)

• Leistungskatalog (LeiKa)

• Einheitliche Behördennummer 115

• GovData

• Governikus

MODULARER KOMPONENTENAUFBAU

Authentication Services OSCI Server

Signer Framework

Signer Framework

ArchiSig Module

Communication Gateway

Communication FrameworkAuthentication Clients

Secure Identity Secure Communication Secure Data

AutentApp AusweisApp2 Communicator Justiz Edition

Multi Channel Processor

Add-In

Archive Gateway

LZA Frontend

Directory Services

Verification Server

Krypto Server

Anwendung IT-Planungsrat

Server-Komponenten

User Interfaces

Page 13: GOVERNIKUS PORTFOLIO IM ÜBERBLICK · Das Governikus-Portfolio liefert zahlreiche Lösungen, Bausteine und Produkte, um die Digitale Verwaltung zu ermöglichen. ... RNM N T-S T R

2524

Für den elektronischen Rechtsverkehr steht der Justiz mit dem elektroni-schen Gerichts- und Verwaltungs-postfach (EGVP) ein umfassendes System zur Verfügung, das auf dem OSCI-Protokollstandard basiert und an das Identitätsmanagementsystem SAFE angebunden ist (weitere Infor-mationen zum EGVP unter www.egvp.de).

ELEKTRONISCHER RECHTSVERKEHR

Mit dem Gesetz zur Förderung des elektro-nischen Rechtsverkehrs (E-Justice-Gesetz) wurde beschlossen, dass die Kommunika-tion zwischen Justiz und Rechtsanwälten ab 2016 über das besondere Anwaltspost-fach (beA) erfolgen soll. Notaren wird das besondere Notarpostfach (beN) zur Verfü-gung gestellt.

Für eine Übergangsphase stellt die Justiz bis Januar 2018 allen Nutzern (Rechtsan-wälte, Notare, Justiz) weiterhin den EGVP Classic Bürger-Client zur Verfügung. Der Support für das Produkt ist jedoch nur bis zum 31.12.2016 beauftragt.

Vor allem Bürger und Unternehmen, die mit der Justiz kommunizieren, müssen künftig andere EGVP Sende- und Empfangskompo-nenten benutzen. Dies können EGVP Dritt-produkte, wie auch Eigenentwicklungen sein oder etwa die Integration von EGVP Enterprise in Fachanwendungen. Darüber hinaus haben Unternehmen, Behörden und Bürger die Möglichkeit, auf die von der Justiz geprüften und zugelassenen „Dritt-produkte“ zurückzugreifen.

ZUGELASSENE DRITTPRODUKTE IM EGVP-SYSTEM AUS DEM GOVERNIKUS-PORTFOLIO

GOVERNIKUS COMMUNICATOR JUSTIZ EDITIONAls 1:1-Alternative für den EGVP Classic- Bürger-Client steht Ihnen die Justiz Edition des Governikus Communicator zur Verfü-gung. Für Nutzer aus den Bundesländern, die dem Vertrag zur Pflege der Anwendung Governikus des IT-Planungsrates beige-treten sind, steht diese kostenfrei zur Verfügung und kann unter www.governikus.de heruntergeladen werden. (weitere Infor-mationen zum Governikus Communicator siehe Seite 14).

GOVERNIKUS ADD-IN FOR MICROSOFT OFFICEDie komfortable Integration von OSCI-Post-fächern in die MS Office-Umgebung ist ebenfalls von der Justiz als Drittprodukt zugelassen (nähere Informationen zum Add-In siehe Seite 16).

GOVERNIKUS MULTIMESSENGERVor allem für Behörden und große Unter-nehmen ist die Implementierung einer intelligenten elektronischen Poststelle sinnvoll. Der Governikus MultiMessenger behandelt nicht nur OSCI/EGVP-Nach-richten, sondern „kümmert“ sich um Ihre gesamten elektronischen Nachrichten. Der GMM ist von der Justiz als Drittprodukt im EGVP-Verbund zugelassen (weitere Informationen zum GMM siehe Seite 12).

->

Page 14: GOVERNIKUS PORTFOLIO IM ÜBERBLICK · Das Governikus-Portfolio liefert zahlreiche Lösungen, Bausteine und Produkte, um die Digitale Verwaltung zu ermöglichen. ... RNM N T-S T R

27

SICHERE KOMMUNIKATION IM ASYLBEWERBERVERFAHREN

26

INTEROPERABLE SERVICEKONTEN

Um die aktuell vielfältige Kommunikation rund um das Asylbewerberverfahren bewäl-tigen zu können, greifen sämtliche zustän-digen Flüchtlingsstellen auf elektronische Kommunikationskanäle zurück. Die alltäg- liche Organisation von tausend Kleinigkei-ten per unverschlüsselter E-Mails, Whats App‘s etc. zu bewältigen, ist schnell, hilf-reich und unproblematisch. Wenn es aber darum geht, personenbezogene Daten der Flüchtlinge auszutauschen, sollte dies sicher und vertraulich geschehen, denn auch die Asylbewerber haben Anspruch auf den Schutz ihrer personenbezogenen Daten.

GOVERNIKUS SKA

Über die Anwendung Governikus des IT-Planungsrates besitzen der Bund und die Länder eine Lizenz u.a. an der Middle-ware Governikus sowie der Client-Anwen-dung Governikus Communicator, um sicher und einfach Ende-zu-Ende-verschlüsselt

Nachrichten mit und ohne elektronische Signatur austauschen zu können. Die Pfle-ge und Weiterentwicklung dieser Lösungen wird über den IT-Planungsrat gesteuert und finanziert.

Unter dem Projektnamen Governikus SKA (Sichere Kommunikation im Asylbewer-berverfahren) wird der vom IT-Planungsrat lizenzierte Governikus Communicator durch uns kostenfrei für alle zuständigen Flücht-lingsstellen in Deutschland betrieben. Die Lizenz von Bund und Ländern erstreckt sich auf alle öffentlichen Stellen (Bundes-, Landes- und Kommunalverwaltungen) und deren Kommunikationspartner.

GOVERNIKUS MULTIMESSENGER

Natürlich bietet sich auch in diesem Kontext für Behörden die Nutzung unserer Kommunikationsplattform Governikus MultiMessenger an.

Die Zugangseröffnung zu Behördendienst-leistungen rund um die Uhr und von überall über Serviceportale von Ländern und Kom-munen ist auch im Regierungsprogramm Digitale Verwaltung 2020 verankert. Aus diesem Grund beschäftigt sich auch der IT-Planungsrat mit dieser Thematik – vor allem vor dem Hintergrund der Interope-rabilität von Servicekonten. Das Governi-

kus-Portfolio beinhaltet mehrere Bausteine, die zum Aufbau solcher Servicekonten benutzt werden können, wie z.B. Governikus Autent und Autent ID Connect für das Identitätsmanagement, Governikus Multi- Messenger für Postfachfunktionalitäten oder Governikus LZA im Zusammenhang mit Dokumentensafes.

INTEROPERABLESERVICEKONTEN

SERVICE-KONTO

C

eID-Service

eID-Service

Service-provider A

Service-provider B

FV1 FV2

SERVICE-KONTO

D

SERVICE-KONTO

A

SERVICE-KONTO

B

DEUTSCHLAND BUNDESLAND

EUROPA

27

Page 15: GOVERNIKUS PORTFOLIO IM ÜBERBLICK · Das Governikus-Portfolio liefert zahlreiche Lösungen, Bausteine und Produkte, um die Digitale Verwaltung zu ermöglichen. ... RNM N T-S T R

2928

Die seit September 2014 in Kraft ge-tretene eIDAS-Verordnung adressiert die Themenkomplexe eID (elektroni-sche Identifizierung) und Vertrauens-dienste. Diese können nach vorheriger Anerkennung beziehungsweise Zertifi-zierung erbracht werden.

Mit der eIDAS-VO werden einheitliche und verbindliche Regelungen für elektronische Geschäftsprozesse in der EU und EFTA geschaffen. Die Anerkennung notifizierter (qualifizierter) Vertrauensdiensteanbieter muss ab dem 01.07.2016 möglich sein, die Anerkennung notifizierter eID/Authentisie-rungsdienste ab dem 18.09.2018. Sämtli-che Governikus-Produkte und -Lösungen werden spätestens zu den vorgenannten Terminen in der Lage sein, die Vorgaben der eIDAS-Verordnung zu erfüllen.

eIDAS-READY

ELEKTRONISCHE IDENTIFIZIERUNG

• In Deutschland insbesondere mit dem Personalausweis

... aber nicht nur

• Die eIDs anderer Staaten müssen anerkannt

werden/Notifizierung

VERTRAUENSWÜRDIGE DIENSTE

• Elektronische Signaturen/

Zertifizierungsdiensteanbieter

• Qualifizierte Validierungsdienste

• Elektronische Siegel, elektronische Zeitstempel

• Elektronische Einschreib-Zustelldienste

• Elektronische Bewahrungsdienste

• Website-Authentifizierung

Page 16: GOVERNIKUS PORTFOLIO IM ÜBERBLICK · Das Governikus-Portfolio liefert zahlreiche Lösungen, Bausteine und Produkte, um die Digitale Verwaltung zu ermöglichen. ... RNM N T-S T R

31

Die Governikus GmbH & Co. KG ist ein etablierter IT-Lösungs-anbieter für Sicherheit und Rechtsverbindlichkeit elektronischer Kommunikation und elektronischer Dokumente. Gegründet als bremen online services im Jahr 1999, beschäftigen wir uns in-tensiv mit dem Schutz personenbezogener Daten. Als Pionier im E-Government- und E-Justice-Bereich liegt der Fokus unseres Portfolios auf der Unterstützung zur Digitalisierung der Verwal-tungsprozesse, die auch im Rahmen der Digitalen Agenda der Bundesregierung gefordert wird.

Das Governikus-Portfolio liefert wichtige Bausteine für den gesamten Lebenszyklus elektronischer Dokumente und für eine sichere elektronische Kommunikation. Die Lösungen der Go-vernikus KG gliedern sich in die Themenschwerpunkte „Sichere Identitäten“, „Sichere Kommunikation“ sowie „Sichere Daten“. Innerhalb der Suiten stehen beispielsweise Komponenten, Produkte und Lösungen für die Authentisierung mit dem Perso-nalausweis, dem im E-Government etablierten OSCI-Protokoll-standard für eine starke Ende-zu-Ende-Verschlüsselung in und mit der Verwaltung bzw. im EGVP-Verbund der Justiz, intelligente De-Mail-Integration und Poststellenfunktionalitäten, Signa-turanwendungskomponenten sowie die beweiswerterhaltende Langzeitaufbewahrung gemäß TR-ESOR zur Verfügung.

Zahlreiche Komponenten aus unserem Gesamtportfolio ste-hen dem Bund, aktuell 15 Ländern sowie deren Kommunen mit der Anwendung Governikus u.a. zur Umsetzung der Nationalen E-Government-Strategie als eine von sechs Anwendungen des IT-Planungsrates zur Verfügung. Die Anwendung ist gemäß Common Criteria evaluiert sowie SigG-bestätigt und wird ständig gemäß aktueller nationaler und internationaler Gesetzeslagen und Standards weiterentwickelt.

ÜBER UNS

30

Page 17: GOVERNIKUS PORTFOLIO IM ÜBERBLICK · Das Governikus-Portfolio liefert zahlreiche Lösungen, Bausteine und Produkte, um die Digitale Verwaltung zu ermöglichen. ... RNM N T-S T R

Governikus GmbH & Co. KGAm Fallturm 928359 Bremen, Germany

Tel: +49 421 204 95-0Fax: +49 421 204 [email protected] Mai 2016