Sichere Identitäten - Lösungen rund um AusweisApp2, eIDAS- und SAFE-konformer eID-Server sowie Bausteine für Bürgerkonten
Das Governikus-Portfolio enthält etliche Komponenten, um den Umgang mit elektronischen Identitäten abzusichern. Die aus Server und Clients bestehende Produktsäule Governikus Autent ermöglicht beispielsweise eine SAFE-konforme Ausprägung für die Nutzerverwaltung und kommuniziert mit SAFE-Instanzen anderer Vertrauensdomänen, um eine sichere Authentisierung durchzuführen. Darüber hinaus wird der Autent-Server im Auftrag des Bundesamtes für Sicherheit in der Informationstechnik (BSI) derzeit als Proof of Concept zu einem Open-Source-eID-Server weiterentwickelt, um künftig im Rahmen der eIDAS-Verordnung die Infrastruktur der Online-Ausweisfunktion des deutschen Personalausweises zu interoperabilisieren und eIDAS-Token zu unterstützen. Darüber hinaus informiert die Governikus KG, welche Komponenten aus dem Portfolio zur Umsetzung von Bürgerkonten eingesetzt werden können.
Mobile AusweisApp2
Clientseitig steht mit der im Auftrag des Bundesinnenministeriums (BMI) entwickelten AusweisApp2 unter www.ausweisapp.bund.de eine kostenfreie Anwendung zur Nutzung der Online-Ausweisfunktion zur Verfügung, die ab April auch für mobile Endgeräte in den Stores bereitstehen wird. Die sich bereits in Zertifizierung befindenden Versionen für iOS und Android können auf der CeBIT getestet werden, am Stand des Bundesinnenministeriums u.a. verbunden mit einem Gewinnspiel.
Signierte PGP-Schlüssel - Mehr Sicherheit durch die Online-Ausweisfunktion
Im Auftrag des Bundesamtes für Sicherheit in der Informationstechnik (BSI) hat die Governikus KG eine Webanwendung entwickelt, die die Online-Ausweisfunktion nutzt, um die Authentizität des öffentlichen PGP-Schlüssels zu prüfen und zu signieren. Ziel ist, im Web of Trust die Online-Ausweisfunktion als Vertrauensanker zu etablieren. Die direkte Online-Prüfung via Personalausweis ermöglicht, dass der geprüfte und signierte PGP-Key sofort zur Verfügung steht. Die Webanwendung wird zur CeBIT sowohl durch das BSI als auch von der Governikus KG am Stand des Bundesinnenministeriums vorgestellt.
Sichere Transportinfrastrukturen
Im Mittelpunkt steht neben den Neuerungen rund um die Sicherheitsmiddleware Governikus, auch in Bezug auf die EU-Verordnung eIDAS sowie den Anforderungen und Fragen, die sich aus der Konsolidierung der Netzinfrastruktur zum Verbindungsnetz ergeben, die intelligente Integration unterschiedlicher elektronischer Kommunikationskanäle (wie z.B. OSCI/EGVP, E-Postbrief, De-Mail, E-Mail etc.) in vorhandene Infrastrukturen. Mit dem Governikus MultiMessenger lässt sich eine Virtuelle Poststelle realisieren, die sämtliche Prüfungen und Weiterleitungen in variabel zu definierende Anwendungen vornimmt und eine direkte Anbindung an eine TR-ESOR-konforme Langzeitaufbewahrung ermöglicht.
Elektronischer Rechtsverkehr
Ein weiterer Schwerpunkt liegt in diesem Jahr auf dem elektronischen Rechtsverkehr. Aufgrund der Abkündigung des EGVP Classic-Bürger-Clients durch die Justiz benötigen Verwaltungen und Unternehmen eine Alternative, um mit der Justiz ab 2016 im EGVP-Verbund zu kommunizieren (im Mahnwesen ist dies beispielsweise verpflichtend). Mit der Justiz Edition des Governikus Communicators steht eine 1:1-Alternative zur Verfügung, die sich problemlos installieren lässt, vorhandene EGVP-Postfächer übernimmt und darüber hinaus aufgrund der Rahmenverträge mit der Anwendung Governikus lizenzkostenfrei zur Verfügung steht. Weitere Alternativen zur Integration, wie beispielsweise ein Microsoft Office-Add-In oder auch der Governikus MultiMessenger, stehen im Governikus-Portfolio ebenfalls zur Verfügung.
Beweiswerte Aufbewahrung und Signaturen
Big Data ist im Kontext der Langzeitaufbewahrung ein zentrales Thema. Die vom BSI nach TR-ESOR zertifizierte Lösung zur beweiswerterhaltenden Langzeitaufbewahrung Governikus LZA ist in der Lage, mit großen Datenvolumen umzugehen und ermöglicht eine parallele Verarbeitung über Hardwaregrenzen hinaus. Die Prüfung und der Umgang mit eIDAS-Signaturen und dem ZUGFeRD-Format ist über Governikus ebenfalls gewährleistet. Sowohl das ArchiSig- als auch das ArchiSafe-Modul der TR-ESOR-Lösung sind bereits Bestandteil der IT-Planungsratsanwendung Governikus. Die ebenfalls im Zuge der Anwendung Governikus bereitgestellte Signaturanwendungskomponente (SAK) Governikus Signer verfügt über eine VS-NfD-Zulassung und sichert somit die Geheimhaltung sensibler Daten.
Governikus KG auf der CeBIT:
Halle 7, Stand B17 und Halle 7, Stand A58 (Bundesinnenministerium)