Komponentenübersicht

Größe: px
Ab Seite anzeigen:

Download "Komponentenübersicht"

Transkript

1 Secure ata Suite

2 nhalt: 2 Komponente Signer Framework 3 Komponente NetSigner 4 Komponente Verification Server 5 Komponente Krypto Server 6 Komponente ArchiSig Module 7 Komponente Archive Gateway 8 Komponente LZA Frontend 10 Produkt Governikus Signer 12 Produkt Governikus LZA Komponentenübersicht Secure ommunication Secure dentity Secure ata Authentication lients ommunicator Framework Signer Framework AutentApp AutentApp2* Authentication Services OS Server NetSigner ArchiSig Module Archive Gateway LZA Frontend irectory Services Krypto Server Verification Server Multi hannel Processor ommunication Gateway Server-Komponenten EGVP EE User nterfaces *ab Ende 2014 EGVP lassic Add-n

3 Secure ata Suite mmer mehr okumente, aten und nformationen werden elektronisch erzeugt, ausgetauscht und gespeichert. Sie verdrängen nach und nach das Papierdokument. abei spielen gesetzliche Anforderungen, wie zum Beispiel der Einsatz einer qualifizierten elektronischen Signatur als äquivalent der eigenhändigen Unterschrift, überall dort, wo rechtsverbindliche Unterschriften benötigt werden (Schriftformerfordernis) oder aber auch der Nachweis von ntegrität und Authentizität von okumenten, eine große Rolle. arüber hinaus gewinnt der vertrauliche atenaustausch im Zeitalter von ndustrie- und sonstigen Spionageaffären immer mehr an Bedeutung. Governikus steht für Sicherheit! Governikus Lösungssuiten haben vor allem eines gemeinsam: Sie stehen für Sicherheit! Sicherheit in Bezug auf Rechtsverbindlichkeit, Sicherheit in Bezug auf Vertraulichkeit, Sicherheit in Bezug auf Gesetzeskonformität. Seit Gründung der Governikus KG im Jahr 1999 (damals unter dem Namen bremen online services) beschäftigen unsere Spezialisten sich intensiv mit dem Schutz personenbezogener aten sowie nationalen und internationalen Gesetzeslagen. ieses Know-how ist die Grundlage für unsere Entwicklungen. Secure ata: Kryptografie und Beweiswerte! ie Secure ata Suite beinhaltet sämtliche Komponenten, die für unterschiedliche Einsatzszenarien rund um elektronische Signatur gemäß Signaturgesetz (SigG), deren Verifikation, Kryptografie sowie die beweiswert erhal tende Langzeitaufbewahrung gemäß der TR-ESOR des Bundesamtes für Sicherheit in der nformationstechnik (BS) benötigt werden. er durchweg modulare Aufbau der Governikus Lösungssuiten ermöglicht höchste Flexibilität in der ntegration in vorhandene T-nfrastrukturen ohne auf Sicherheitsanforderungen gemäß ommon riteria und/oder Technischer Richtlinien und Spezifkationen zu verzichten. Berücksichtigt werden dabei dennoch gesetzliche Anforderungen sowie internationale Standardisierungsvorgaben. 1

4 Sicher und international: Flexibles Signtur- und Kryptografie-Framework Komponente Signer Framework ie Komponente Signer Framework fasst unterschiedliche User nterface-möglichkeiten zusammen, um sowohl eine gesetzeskonforme als auch eine vertrauliche Verarbeitung und Übertragung von okumenten und aten via nternet zu ermöglichen: Signieren Verifizieren Verschlüsseln Entschlüsseln er modulare Aufbau des Frameworks bietet für unterschiedliche Anforderungsszenarien verschiedene Editionen des Produktes Governikus Signer. Sicherheit und Kompatibilität Um ein Höchstmaß an Sicherheit und Kompatibilität zu gewährleisten, basiert das Signer Framework auf dem vom Bundesamt für Sicherheit in der nformationstechnik (BS) empfohlenen eard-ap-framework. Somit ist die Einbindung aller marktüblichen, für die Erstellung von qualifizierten elektronischen Signaturen geeigneten Signa tur karten und Kartenlesegeräte gewährleistet. Plattformunabhängig basiert das Signer Framework auf der bewährten JavaTM-Technologie, wodurch die Lauffähigkeit sowohl in Microsoft Windows- als auch Linux- Umgebungen gewährleistet wird. Somit sind die User nterfaces des Signer Frameworks in unterschiedlichen Systemumgebungen und infrastrukturen verwendbar. nternationale Signaturstandards as Signer Framework unterstützt unterschiedliche Signaturformate, die auf internationalen Standards basieren, wie PKS#7, *AdES-Formate (PAdES, XAdES, AdES) sowie PF-inline. Einfach- und Stapelsignaturen Ermöglicht werden durch das Signer Framework die Erstellung von Einfach- und Stapelsignaturen. Zur Erstellung von Multisignaturen werden die Governkus Komponenten Krypto Server und NetSigner benötigt. Stapel- und Multisignaturen (Mehrfachsignatur mit nur einer PN-Eingabe) sind beispielsweise beim nvoicing von Vorteil, um Rechnungen nicht einzeln signieren zu müssen. Verifikation Um sicherzustellen, dass eine Signatur wirklich vom Versender stammt und die atei seit Anbringung der Signatur nicht verändert wurde, bietet das Signer Framework die Möglichkeit der Validierung von signierten ateien. Über ein mathematisches Verfahren wird die Unversehrtheit (ntegrität) der Signatur und des signierten okuments überprüft und nachgewiesen. Zur Prüfung von Zertifikaten auch von ausgewählten Trustcentern aus dem EU- Ausland wird die Governikus Komponente Verification Server benötigt. Ver- und Entschlüsseln mit S/MME-Standard Verschlüsselte ateien bieten Schutz vor dem Zugriff ritter auf nhalte und Funktionen durch die Überführung in eine nicht lesbare Form. iese kann nur vom tatsächlichen Empfänger in die lesbare Version zurückgeführt werden. as Signer Framework ermöglicht es hnen, hre okumente für einen oder mehrere Empfänger zu verschlüsseln sowie empfangene aten zu entschlüsseln. Voraussetzung für ein gegenseitiges Ver- und Entschlüsseln ist lediglich der Austausch der öffentlichen Zertifikate. Werden mehrere okumente gleichzeitig ausgetauscht, können ZPArchive automatisch erstellt bzw. ausgepackt werden. 2

5 Sicher und komfortabel: Multisignaturen Komponente NetSigner ie Governikus Komponente NetSigner ist eine Signaturanwendungskomponente nach deutschem Signaturrecht, über die automatisiert qualifizierte Multisignaturen erstellt werden können. afür sind mindestens der Anschluss eines unterstützten hipkartenlesegeräts (P/S) und der Einsatz einer Multisignaturkarte erforderlich (maximal vierzehn hipkartenlesegeräte und Multisignaturkarten parallel). Je nach Konfiguration können nach der Freischaltung der Signaturkarten eine festgelegte Anzahl von Batchsignaturen innerhalb eines festgelegten Zeitfensters von berechtigten lient-anwendungen ausgeführt werden. Zur Ansteuerung der Signaturkarten nutzt die Komponente NetSigner eine Kartenleseransteuerung (Mard-Server). iese Kartenansteuerung unterstützt ausgewählte Multisignaturkarten deutscher Zertifizierungsdiensteanbieter. Plattformunabhängig ie Komponente NetSigner basiert auf der bewährten Java- Technologie, wodurch eine weitest gehende Platt formunabhängigkeit gewährleistet wird und läuft auf einem JBoss-Anwendungsserver. Kartenansteuerung Beim Betrieb des Governikus NetSigner erfolgt der Zugriff auf installierte hipkartenlesegeräte über die Kartenansteuerung Mard-Server. er Betrieb der Mard-Server ist ausschließlich auf expliziter, physikalischer Hardware empfohlen und unterstützt. ie hipkartenlesegeräte werden physikalisch über Kabel an diese Hardware angeschlossen. 3

6 Sicher und international: Prüfung auch von internationalen Zertifikaten Komponente Verification Server er Governikus Verification Server stellt für alle Governikus Suiten (Secure ata, Secure ommunication und Secure dentity) für vor- und nachgelagerte Komponenten die zentralen Funktionen zur Prüfung von Zertifikaten bereit. ieses sind die Bildung des Vertrauenspfads (vom Nutzer- bis zum Wurzelzertifikat), Prüfung der Signaturen der Zertifikate der Kette bis zum Wurzelzertifikat, Ermittlung des Sperrstatus der Zertifikate beim ausstellenden Trustcenter (online), Prüfung, ob der Signierzeitpunkt innerhalb des Gültigkeitsintervalls des Zertifikats liegt. Geprüft werden können in der Standardkonfiguration des Verification Servers Qualifizierte Zertifikate, ausgestellt von deutschen Trustcentern (ZA), Fortgeschrittene Zertifikate aus den Landes-PKs (unter der PK-1-Verwaltung) und Authentisierungs- und/oder Verschlüsselungszertifikate, soweit sich diese auf qualifizierten Signaturkarten befinden. er Verification Server ist eine Signaturanwendungskomponente im Sinne des deutschen Signaturgesetzes. ie Prüfung qualifizierter Zertifikate, herausgegeben von deutschen ZA, erfüllt vollständig die Anforderungen des deutschen Signaturgesetzes und der deutschen Signaturverordnung. nternationale Zertifikatsprüfung und Trustcenter (ZA) Prüfbar sind alle X509 V3-Zertifikate unter Berücksichtigung der Profilierung gemäß ommonpk. Europäische Signaturen sind über die im EU Large Scale Pilot PEPPOL profilierten XKMS-Responder entsprechend eingebunden und weitestgehend prüfbar. Plattformunabhängig er Systemaufbau des Governikus Verification Server orientiert sich am Paradigma von SOA und gewährleistet dadurch eine flexible Einbindung in unterschiedlichste Systemlandschaften und -szenarien über WebServices. Sämtliche Komponenten von Governikus basieren auf der bewährten Java-Technologie, die eine weitestgehende Platt form unabhängig keit gewährleistet. er Governikus Verification Server läuft auf einem JBoss- Anwendungsserver. Ein Load-Balancer-Betrieb ist möglich und im Einsatz. ie Konfiguration kann individuell erweitert werden. 4

7 Sicher und zentral: Protokollierung, Administration und Schlüsselmanagement Komponente Krypto Server ie Komponente Krypto Server ist eine J2EE-Server- Anwendung, die über eine einheitliche Schnittstelle (ocument nterface) kryptografische und weitere Sicherheitsfunktionen bereitstellt: Ver- und Entschlüsselung (XML-, MS-Encryption, S/MME) Signaturerstellung und -prüfung (mathematisch) Erstellung und Prüfung interner Zeitstempel Einholung externer qualifizierter Zeitstempel Signaturformate Unterstützt werden unterschiedliche Signaturformate, die auf internationalen Standards basieren, wie PKS#7, *AdES- Formate (PAdES, XAdES, AdES) sowie PF-inline. Features er Krypto Server verfügt über eine zentrale Administrierung und protokolliert sämtliche durchgeführten Aktionen in einem Laufzettel. as zentrale Schlüsselmanagement ist mit dem Krypto Server ebenso möglich wie die Anbindung und Verwaltung unterschiedlicher externer Verzeichnisdienste. Plattformunabhängig er Krypto Server basiert auf der bewährten Java-Technologie, wodurch eine weitest gehende Platt form unabhängig keit gewährleistet wird, und läuft auf einem JBoss- Anwendungsserver, der Load-Balancer-Betrieb ermöglicht. 5

8 Sicher und kompatibel: Signaturerneuerung gemäß ArchiSig und Gateway inklusive ArchiSafe-Modul Komponente ArchiSig Module as ArchiSig Module sorgt durch Erneuerung von qualifizierten elektronischen Signaturen (QES) sowie qualifizierten Zeitstempeln für den langfristigen Erhalt der Beweiskraft elektronisch signierter okumente. a die kryptografischen Algorithmen, auf denen eine elektronische Signatur basiert, im Laufe der Zeit schwach werden können und somit als Sicherungsmittel nicht mehr geeignet sind, gleichzeitig aber die Beweiswerterhaltung auf diesen Algorithmen basiert beruht, müssen entsprechende Maßnahmen ergriffen werden. Beweiswerterhaltung durch Neuverhashung Gemäß Signaturverordnung (SigV) werden vor Ablauf der Eignung der Algorithmen die aten erneut mit einer elektronischen Signatur versehen, die auf einem neuen und somit wieder sicheren Algorithmus basiert. iese erneute Signatur beinhaltet die aten sowie die alten Signaturen und Zeitstempel. Aktuell geht man davon aus, dass ein Algorithmus bereits nach fünf Jahren keine ausreichende Sicherheit mehr bietet und erneuert werden muss. Vergeben wird zu jedem atenobjekt eine eindeutige (AO), wonach das atenobjekt zur Erzeugung eines Hashwertes an den Krypto Server übergeben wird. Sobald das atenobjekt verhasht wurde, wird dieses an ein Beweisarchiv übergeben. Zur Neuverhashung wird das Objekt vom Beweisarchiv angefordert, überprüft und mit neuen Signaturen und Zeitstempeln versehen. Bestandteil Technische Richtlinie (TR-ESOR) er technische Nachweis der Authentizität und ntegrität der aufbewahrten Archivdatenobjekte erfolgt, neben der Vorlage der eigentlichen Archivdaten und der zugehörigen Zertifikate der vorhandenen elektronischen Signaturen, vor allem über den Nachweis der ntegrität der kryptographischen Repräsentanten der Archivdatenobjekte inklusive des Nachweises der rechtzeitigen Signaturerneuerung nach 17 SigV. er ERS-Standard [RF4998] / [XMLERS] spezifiziert für diese Zwecke einen sogenannten reduzierten Archivzeitstempel, der die Grundlage für die Konstruktion der sogenannten Evidence Records bildet. ieser reduzierte Archivzeitstempel liefert den Nachweis der ntegrität eines bestimmten Archivdatenobjektes und enthält alle aten aus dem Hashbaum, die für die mathematische Verifikation benötigt werden. iese Erläuterung aus der Technischen Richtlinie des Bundesamtes für Sicherheit in der nformationstechnik (BS) beschreibt das gemäß dem ArchiSig-Konzept und TR-ESORkonform entwickelte Modul. 6

9 Komponente Archive Gateway as Archive Gateway bündelt vor allem sämtliche Funktionalitäten, die vom ArchiSafe-Modul gemäß der Technischen Richtlinie des Bundesamtes für Sicherheit in der nformationstechnik (BS) TR (TR-ESOR) benötigt werden. as ArchiSafe-Modul entkoppelt logisch und funktional den atenfluss zwischen T-Fachanwendungen und dem elektronischen Langzeitspeicher zur Ablage oder zum Aufruf archivierter aten und okumente. arüber hinaus spezifiziert das Modul die einheitlichen Schnittstellen zur Kommunikation mit weiteren kryptografischen Komponenten, die den Erhalt der Authentizität und ntegrität der gespeicherten elektronischen Unterlagen unterstützen. Kommunikation und Schnittstellen Mittels XML-Adapter übergibt eine T-Fachanwendung Archivdaten an das Archive Gateway, wobei der Adapter die aten in ein Objekt gemäß TR-ESOR umwandeln. as Archive Gateway prüft die Zugriffsberechtigung und den Aufbau des atenobjektes, um es nach erfolgreicher Prüfung an das ArchiSig Module zu übergeben. er Abruf von aten aus dem Beweisarchiv und dem Langzeitspeicher erfolgt mittels der vom ArchiSig Module vergebenen und dem Archive Gateway mitgeteilten AO. Sämtliche zugehörigen aten werden dann konsolidiert an die T-Fachanwendung zurückgegeben. T-Fachanwendungen und/oder EM-/MS-Systeme können mittels SAML, SSL oder lokal auf das Archive Gateway zugreifen. SAML (Security Assertion Markup Language) beschreibt einen XML-basierten Standard für die sichere Übermittlung von Authentifizierungs- und Autorisierungsinformationen. Für die sichere und vertrauenswürdige Kommunikation wird ein SAML-Token benutzt, das nformationen zur Authentisierung und Berechtigung enthält. iese aten werden signiert und verschlüsselt übergeben. 7

10 Sicher und komfortabel: User nterfaces für beweiswerter haltende Langzeitaufbewahrung Komponente LZA Frontend as User nterface zu Governikus LZA LZA Frontend ist in die Bereiche Administration und Anwendung unterteilt. Administration ie Oberfläche für die LZA Administration bietet eine Ansicht über den aktuellen Status des LZA Systems. ie einzelnen Module können gestartet und gestoppt werden. Jedes Modul kann darüber hinaus separat gesteuert werden. ie folgenden Module können in der administrativen Oberfläche verwaltet werden: Archive ontrol bzw. Archive Gateway ArchiSig Storage AdapterService Zusätzlich zur Konfiguration der einzelnen Module bietet dieses Frontend erweiterte Möglichkeiten, wie zum Beispiel: Anwendung ie Oberfläche für Anwender, auch Search and Storage lient genannt, ermöglicht die Anlage, Änderung, Suche und Aussonderung von Akten und okumenten, ohne Governikus LZA von einer T-Fachanwendung oder aus einem EM-/MS-System heraus ansteuern zu müssen. Beim Speichern von Archivdatenobjekten werden die eingegebenen Metadaten hinzugefügt. Auch statistische Werte (ateigröße, atum, ateityp) und Metadaten können für eine spätere Suche erfasst werden. er Administrator konfiguriert je nach Fachanwendung, welche dieser aten erfasst werden und welche gesucht werden können. Prinzipiell unterstützt werden die Formate Text, XML und PF/A. iese Oberfläche hat einen gesonderten administrativen Bereich. Ansicht der Gültigkeit der im Hashbaum verwendeten Algorithmen, wie viele okumente mit welchem Algorithmus im Hashbaum versehen wurden, wann die nächste Zeitstempelvergabe stattfindet. 8

11 9 Governikus Produkte

12 Produkt Governikus Signer Eine Anwendung, vier Funktionen, vier Editionen Governikus Signer basiert auf dem Signer Framework zum Signieren, Verifizieren, Ver- und Entschlüsseln, ist modular aufgebaut und einfach in bestehende T-nfrastrukturen zu integrieren. Für unterschiedliche Anforderungs szenarien stehen verschiedene Editionen zur Verfügung: Governikus Signer Basis Edition Governikus Signer Professional Edition Governikus Signer ntegration Edition Governikus Signer Web Edition Rechtssicherheit Governikus Signer entspricht sowohl den Anforderungen des deutschen Signaturgesetzes (SigG) als auch der Verordnung zur elektronischen Signatur (SigV) und ist als GPdU-konform geprüft und zertifiziert. Zur Anbringung qualifizierter Zeitstempel, um über einen akkreditierten Zeitstempeldienstanbieter den Erstellungszeitpunkt der Signaturdatei rechtsgültig zu bestätigen, kann auf die Governikus Komponente Krypto Server zugegriffen werden. ies kann erforderlich sein, wenn Sie beispielsweise die Einhaltung einer Abgabefrist dokumentieren bzw. nachweisen möchten. er Krypto Server ist ebenfalls gemäß ommon riteria EAL 3+ evaluiert. Einfache Handhabung Besonderen Wert haben wir auf eine einfache und intuitiv zu bedienende Benutzeroberfläche gelegt. er dialoggestützte Assistent ermöglicht es auch wenig erfahrenen Anwendern, sich innerhalb des lients zu bewegen. ie Prüfergebnisse werden übersichtlich strukturiert und transparent dargestellt. Zur Zertifikatsprüfung (Authentizität) greift Governikus Signer auf die nach ommon riteria EAL 3+ evaluierte Governikus Komponente Verification Server zurück, wohingegen die mathematische Prüfung zur Unversehrtheit (ntegrität) lokal vom Signer Framework übernommen wird. 10

13 Sicher und zertifiziert: Gesetzeskonform und vertraulich signieren und verschlüsseln1 Komponentensicht Signer Secure ommunication Secure dentity Secure ata Authentication lients ommunicator Framework Signer Framework AutentApp AutentApp2* Authentication Services OS Server NetSigner ArchiSig Module Archive Gateway LZA Frontend irectory Services Krypto Server Verification Server Multi hannel Processor ommunication Gateway Server-Komponenten EGVP EE User nterfaces *ab Ende 2014 EGVP lassic Add-n 11

14 Produkt Governikus LZA Beweiswerte dauerhaft erhalten gemäß TR-ESOR mmer mehr okumente, aten und nformationen werden elektronisch ausgetauscht und verdrängen das herkömmliche Papierdokument mehr und mehr aus unserem Alltag. Effizienzsteigerung und Kostensenkung sind dabei die Hauptargumente. Während die T in den vergangenen Jahren durch Standardschnittstellen, SOA etc. dafür gesorgt hat, dass aten und okumente direkt in die unterschiedlichsten Systeme überführt und dort be- und verarbeitet werden können, hat der Gesetzgeber seine eigene Vorstellung, wenn es um die Aufbewahrung elektronischer aten und okumente geht. Unterschiedliche Gesetze, Verordnungen und Grundsätze bilden einen schungel rechtlicher Grundlagen: AO, BSG, BetrVG, BGB, HGB, GPdU, GoBS, SigG, SigV, ZPO sie alle haben etwas mit der rechts- und revisionssicheren Aufbewahrung elektronischer aten und Akten zu tun. as Bundesamt für Sicherheit in der nformationstechnik (BS) hat in der Technischen Richtlinie (TR-ESOR) mehrere rechtliche Grundlagen zusammengefasst. Unterstützt werden damit die Auswahl und der adäquate Einsatz geeigneter Sicherungsmittel für die langfristige und rechtssichere Aufbewahrung elektronischer okumente. as Ziel und die Herausforderung der rechts- und revisionssicheren Ablage elektronischer Unterlagen ist es, sowohl für die digitalen nhalte als auch deren Metadatensätze die folgenden Punkte für lange Zeiträume (mehrere Jahrzehnte) zu gewährleisten: Verfügbarkeit und Lesbarkeit, ntegrität (Unversehrtheit), Beweiswerterhaltung von Signaturen und Zeitstempeln, Authentizität (daraus folgt auch die Nichtabstreitbarkeit) sowie atenschutz, atensicherheit und Vertraulichkeit. ie Governikus Lösung Governikus LZA ist die skalierbare und durch das BS zertifizierte Lösung zur beweiswerterhaltenden Langzeitaufbewahrung auf Basis offener Standards, wobei PK-basierte Kryptografieverfahren und Zeitstempeldienste genutzt werden, um den nicht abstreitbaren ntegritäts- und Authentizitätsnachweis über Evidence Records nach RF-4998 zu gewährleisten. Governikus LZA funktioniert dabei hoch automatisiert und weitgehend bedienerlos. Features Vertrauenswürdigkeit durch BS-Zertifizierung Hoher nvestitionsschutz dank offener Standards Als lokale nstanz, SaaS und Appliance verfügbar loud-fähig durch sichere atenverschlüsselung nach AES 256-bit Geschützte Kommunikation und Authentisierung über HTTPS Redundante Beweiswerterhaltung durch mehrere Hash-Algorithmen Parallele Anbindung diverser Anwendungen und Storage-Lösungen Evidence Records nach RF-4998 gemäß ArchiSafe und TR Umfangreiche Volltextsuche über Metadaten und Archivobjekte Authentische Anzeige mit Trusted Viewer Optimiert für Big ata und Archivobjekte > 1 GB Automatisierte Signaturerstellung und prüfung Bedienerloses Nachsignieren nach ArchiSig Verwaltung von Aufbewahrungsfristen und sicheres Löschen Mandantenfähig Optimale ntegration in die Governikus Lösungssuiten Anbindung an alle führenden EM- und Storagesysteme 12

15 Sicher und beweiswerterhaltend: Bestätigt durch BS-Zertifizierung gemäß TR (ESOR) Komponentensicht LZA Secure ommunication Secure dentity Secure ata Authentication lients ommunicator Framework Signer Framework AutentApp AutentApp2* Authentication Services OS Server NetSigner ArchiSig Module Archive Gateway LZA Frontend irectory Services Krypto Server Verification Server Multi hannel Processor ommunication Gateway Server-Komponenten EGVP EE User nterfaces *ab Ende 2014 EGVP lassic Add-n

16 Governikus GmbH & o. KG Am Fallturm Bremen Phone Fax kontakt@governikus.com Über uns Seit 1999 beschäftigen wir uns mit den Themen Sicherheit und Vertraulichkeit in der elektronischen Kommunikation unter Berücksichtigung nationaler und internationaler Gesetzgebungen. Was mit dem mittlerweile in E-Government und E-Justice gesetzten OS-Standard und der ersten Transportanwendung Governikus begann, deckt heute den gesamten Zyklus elektronischer Kommunikation ab: von der Authentisierung über den sicheren atentransport bis hin zur Beweissicherung und Beweiswerterhaltung elektronischer aten. Gesetzeskonformität und somit Rechtssicherheit, nnovation sowie nteroperabilität und nvestitionssicherheit stehen bei der Entwicklung unserer Lösungen im Vordergrund. Authentisierung > atentransport > Beweiswertige aten Stand:

Secure Data. Suite. Komponentenübersicht C D I C D I C. Inhalt:

Secure Data. Suite. Komponentenübersicht C D I C D I C. Inhalt: Secure ata Suite nhalt: 2 Komponente Signer Framework 3 Komponente NetSigner 4 Komponente Verification Server 5 Komponente Krypto Server 6 Komponente ArchiSig Module 7 Komponente Archive Gateway 8 Komponente

Mehr

Secure Identity Suite

Secure Identity Suite Secure dentity Suite nhalt: 2 Komponente Authentication Services 3 Komponente AutentApp 3 Komponente AutentApp² 3 Komponente Authentication lients 4 Komponente irectory Services 5 Komponente Verification

Mehr

Secure Identity Suite

Secure Identity Suite Secure dentity Suite nhalt: 2 Komponente Authentication Services 3 Komponente AutentApp 3 Komponente AutentApp² 3 Komponente Authentication lients 4 Komponente irectory Services 5 Komponente Verification

Mehr

Governikus LZA Die TR-ESOR Middleware. Zuverlässig und nachhaltig digitale Dokumente langzeitaufbewahren Sven Rüscher - Produktmanager

Governikus LZA Die TR-ESOR Middleware. Zuverlässig und nachhaltig digitale Dokumente langzeitaufbewahren Sven Rüscher - Produktmanager Die TR-ESOR Middleware Zuverlässig und nachhaltig digitale Dokumente langzeitaufbewahren Sven Rüscher - Produktmanager 10.05.2015 Seite 1 Daten und Fakten 1999 als bremen online services gegründet Public

Mehr

Herausforderungen des E-Governments meistern mit der IT-Planungsratsanwendung Governikus Marc Horstmann

Herausforderungen des E-Governments meistern mit der IT-Planungsratsanwendung Governikus Marc Horstmann Herausforderungen des E-Governments meistern mit der IT-Planungsratsanwendung Governikus Marc Horstmann 09.11.2015 Seite 1 Rechtlicher Rahmen EGovG Veränderung durch Digitalisierung Handlungsrahmen IT

Mehr

TR-RESISCAN und dann?

TR-RESISCAN und dann? TR-RESISCAN und dann? Olaf Rohstock 17. November e-nrw 19.11.2014 Seite 1 Agenda Wer ist die Governikus KG Dokumentenlebenszyklus und Umwelteinflüsse TR-03138 RESISCAN des BSI TR-03125 ESOR des BSI 19.11.2014

Mehr

Secure Communication Suite

Secure Communication Suite Secure ommunication Suite nhalt: 2 Basisinformationen zu OS 3 Komponente OS Server 4 Komponente irectory Services 5 Komponente Krypto Server 6 Komponente Verification Server 7 Komponente ommunication Gateway

Mehr

Digitale Signaturverfahren am UK Tübingen entsprechend eidasverordnung mit LZA nach TR-ESOR, Nutzen von Firmensiegeln

Digitale Signaturverfahren am UK Tübingen entsprechend eidasverordnung mit LZA nach TR-ESOR, Nutzen von Firmensiegeln Digitale Signaturverfahren am UK Tübingen entsprechend eidasverordnung mit LZA nach TR-ESOR, Nutzen von Firmensiegeln Ein Projekt mit vielen Facetten und Projektpartnern (V.Eder Zentralarchiv) 1 Digitale

Mehr

Secure Communication Suite

Secure Communication Suite Secure ommunication Suite nhalt: 2 Basisinformationen zu OS 3 Komponente OS Server 4 Komponente irectory Services 5 Komponente Krypto Server 6 Komponente Verification Server 7 Komponente ommunication Gateway

Mehr

Sicherer Datentransport

Sicherer Datentransport Sicherer Datentransport... die Kommunikationsplattform für De-Mail, OSCI, E-Mail, XML-Nachrichten etc. So innovativ ist Sicherheit. Governikus MultiMessenger. Die intelligente Kommunikationsplattform.

Mehr

ECHT & UNVERSEHRT Herausforderungen der Aufbewahrung

ECHT & UNVERSEHRT Herausforderungen der Aufbewahrung ECHT & UNVERSEHRT Herausforderungen der Aufbewahrung Die langfristige rechtssichere Aufbewahrung elektronischer Daten und Dokumente stellt Organisationen vor große Herausforderungen. Anders als Papierdokumente

Mehr

Die Technische Richtlinie des BSI zur Beweiswerterhaltung kryptographisch signierter Dokumente (TR-ESOR) - Status und Ausblick -

Die Technische Richtlinie des BSI zur Beweiswerterhaltung kryptographisch signierter Dokumente (TR-ESOR) - Status und Ausblick - Die Technische Richtlinie des BSI 03125 zur Beweiswerterhaltung kryptographisch signierter Dokumente (TR-ESOR) - Status und Ausblick - Dr. Ulrike Korte, BSI Oliver Berndt, VOI VOI-Forum / DMS EXPO 26.10.2010

Mehr

Schnelleinstieg Dateien signieren

Schnelleinstieg Dateien signieren Was leistet eine elektronische Signatur? Mit der Signatur einer Datei kann nachgewiesen werden, wer die Datei signiert hat (Authentizität) und ob die Datei nach dem Anbringen der Signatur verändert wurde

Mehr

Die Virtuelle Poststelle des Bundes

Die Virtuelle Poststelle des Bundes Die Virtuelle Poststelle des Bundes Dr. Sönke Maseberg CAST-Workshop PKI 24. Januar 2008 Agenda Hintergrund Überblick über die Virtuelle Poststelle des Bundes (VPS) Evaluierungsverfahren zwei Highlights:

Mehr

eakte & Beweiswerterhaltung mit der Anwendung des IT-Planungsrates Governikus

eakte & Beweiswerterhaltung mit der Anwendung des IT-Planungsrates Governikus eakte & Beweiswerterhaltung mit der Anwendung des IT-Planungsrates Governikus Authentisierung Datentransport Datenaufbewahrung: Vorhandene Bausteine aus den Pflegeverträgen Olaf Rohstock, Direktor Governikus

Mehr

Die virtuelle Poststelle eine zentrale Security Plattform

Die virtuelle Poststelle eine zentrale Security Plattform Die virtuelle Poststelle eine zentrale Security Plattform Prof. Dr. Norbert Pohlmann Institut für Internet-Sicherheit Fachhochschule Gelsenkirchen http://www.internet-sicherheit.de Inhalt Was ist eine

Mehr

IHK-Workshop Verpackungsverordnung AKTUELL. Qualifizierte elektronische Signatur Voraussetzung für den Testierer. Axel Janhoff

IHK-Workshop Verpackungsverordnung AKTUELL. Qualifizierte elektronische Signatur Voraussetzung für den Testierer. Axel Janhoff IHK-Workshop Verpackungsverordnung AKTUELL Qualifizierte elektronische Signatur Voraussetzung für den Testierer Axel Janhoff IHK Hannover 02. März 2009 2005 1 Unternehmensportrait Mentana-Claimsoft AG

Mehr

OBJECT-STORAGE: TR-ESOR FORDERT ES, GOVERNIKUS LZA KANN ES, CLOUD-SPEICHERANBIETER TUN ES. WARUM NICHT AUCH SIE?

OBJECT-STORAGE: TR-ESOR FORDERT ES, GOVERNIKUS LZA KANN ES, CLOUD-SPEICHERANBIETER TUN ES. WARUM NICHT AUCH SIE? OBJECT-STORAGE: TR-ESOR FORDERT ES, GOVERNIKUS LZA KANN ES, CLOUD-SPEICHERANBIETER TUN ES. WARUM NICHT AUCH SIE? Frieder Engstfeld Senior Consultant Computacenter Axel Stegner Senior Consultant Computacenter

Mehr

Sichere elektronische Geschäftsprozesse in der modernen Verwaltung

Sichere elektronische Geschäftsprozesse in der modernen Verwaltung Sichere elektronische Geschäftsprozesse in der modernen Verwaltung Langzeitspeicherung im Kontext der TR VELS Effizienter Staat Berlin, 27. April 2010 Peter Falk Fujitsu Technology Solutions GmbH Grundlagen

Mehr

IT-Dienstleistungszentrum des Freistaats Bayern. Dokumentation. Signaturprüfung. Bearbeitung: Erich Lechner

IT-Dienstleistungszentrum des Freistaats Bayern. Dokumentation. Signaturprüfung. Bearbeitung: Erich Lechner IT-Dienstleistungszentrum des Freistaats Bayern Dokumentation Signaturprüfung Bearbeitung: Erich Lechner München, den 13.02.2017 Dokumententwicklung Version Datum Bearbeiter Beschreibung, QS-Maßnahme Status

Mehr

BSI Technische Richtlinie Beweiswerterhaltung kryptographisch signierter Dokumente

BSI Technische Richtlinie Beweiswerterhaltung kryptographisch signierter Dokumente BSI Technische Richtlinie 03125 Beweiswerterhaltung kryptographisch signierter Dokumente Anlage TR-ESOR-B: Profilierung für Bundesbehörden Bezeichnung Profilierung für Bundesbehörden Kürzel BSI TR-ESOR-B

Mehr

BERATUNG MIT KOMPETENZ

BERATUNG MIT KOMPETENZ SPRINTER Software GmbH Partner MENTANA-CLAIMSOFT GMBH BERATUNG MIT KOMPETENZ DER FP-KONZERN IN DEUTSCHLAND UND DER WELT Deutsche Tochtergesellschaften Weltweite Präsenz 10 10 Länder mit eigenen Tochtergesellschaften

Mehr

Langfristige Aufbewahrung elektronisch signierter Dokumente. Wolfgang Farnbacher Informatikzentrum Niedersachsen

Langfristige Aufbewahrung elektronisch signierter Dokumente. Wolfgang Farnbacher Informatikzentrum Niedersachsen 1 Langfristige Aufbewahrung elektronisch signierter Dokumente Wolfgang Farnbacher Informatikzentrum Niedersachsen 2 Agenda Worum geht es? Allgemeine Probleme der Archivierung Neue Herausforderungen durch

Mehr

Ralf Lorenz, DVZ M-V GmbH

Ralf Lorenz, DVZ M-V GmbH Ralf Lorenz, DVZ M-V GmbH Agenda 1 TR-ESOR Lösung im Personenstandswesen M-V 2 Nachnutzung der TR-ESOR Lösung 3 TR-ESOR als zentraler Dienst 3. Mitglieder- und Partnertag des Zweckverbandes ego-mv 2 3.

Mehr

Qualifizierte Signaturen einfach und verwaltungsweit mit enaio in jedem Arbeitsschritt. Governikus Jahrestagung

Qualifizierte Signaturen einfach und verwaltungsweit mit enaio in jedem Arbeitsschritt. Governikus Jahrestagung Qualifizierte Signaturen einfach und verwaltungsweit mit enaio in jedem Arbeitsschritt Vortragsagenda Kurzvorstellung Hannover Einsatz der Signatur im enaio Szenarien und Möglichkeiten Automatisierungen

Mehr

Das besondere Behördenpostfach (bebpo)

Das besondere Behördenpostfach (bebpo) Das besondere Behördenpostfach (bebpo) Ein Überblick ausführliche Informationen auf http://www.egvp.de/behoerdenpostfach/index.php Wer benötigt ein bebpo? Behörden sowie Körperschaften und Anstalten des

Mehr

Ein Embedded System zur Digitalen Signatur nach dem DICOM-Standard

Ein Embedded System zur Digitalen Signatur nach dem DICOM-Standard Ein Embedded System zur Digitalen Signatur nach dem DICOM-Standard DICOM-Treffen, 05. Juli 2003 in Mainz B. Schütze, M. Kroll, T. Geisbe, H.-G. Lipinski, T. J. Filler Sie erwartet im Folgenden Motivation

Mehr

Vorgehensmodell zum Einsatz digitaler Signaturen in der öffentlichen Verwaltung

Vorgehensmodell zum Einsatz digitaler Signaturen in der öffentlichen Verwaltung Vorgehensmodell zum Einsatz digitaler Signaturen in der öffentlichen Verwaltung Effizienter Staat, 23. 24.07.07 Peter Falk Berlin, dbb Forum, May, 23 2007 Elektronische Signatur Quo Vadis? Wo? Was? Wann

Mehr

Sign Live! CC Qualifiziertes Signieren und Validieren

Sign Live! CC Qualifiziertes Signieren und Validieren Sign Live! CC Qualifiziertes Signieren und Validieren (Kurzanleitung) Inhaltsverzeichnis 1 Einführung... 2 2 Begriffe und Abkürzungen... 2 3 Bevor es losgeht:... 3 3.1 Was tun, wenn keine Lizenz vorliegt:...

Mehr

Das elektronische SHAB-Archiv Ist das Problem der kryptographischen Langzeitsicherheit gelöst?

Das elektronische SHAB-Archiv Ist das Problem der kryptographischen Langzeitsicherheit gelöst? Das elektronische SHAB-Archiv Ist das Problem der kryptographischen Langzeitsicherheit gelöst? 29. März 2011 Um was geht es? 2 Inhalt und Ziel Projekt-Anforderungen (Markwalder) Rechtliche Ausgangslage

Mehr

Elektronisch signierte Dokumente Anforderungen und Maßnahmen für ihren dauerhaften Erhalt

Elektronisch signierte Dokumente Anforderungen und Maßnahmen für ihren dauerhaften Erhalt Elektronisch signierte Dokumente und Maßnahmen für ihren dauerhaften Erhalt Workshop ArchiSig Braunschweig 21. Januar 2005 Übersicht Die elektronische als Schlüsseltechnologie? für signaturspezifische

Mehr

Neues aus der europäischen und internationalen Standardisierung zum - Thema Bewahrung -

Neues aus der europäischen und internationalen Standardisierung zum - Thema Bewahrung - Neues aus der europäischen und internationalen Standardisierung zum - Thema Bewahrung - 22. März 2018, Berlin Dr. Ulrike Korte (BSI) Ausgangspunkt eidas-vo (61) Diese Verordnung sollte die Langzeitbewahrung

Mehr

Elektronische Fernsignatur mittels Smartphone gemäß neuer EU-Verordnung eidas

Elektronische Fernsignatur mittels Smartphone gemäß neuer EU-Verordnung eidas Elektronische Fernsignatur mittels Smartphone gemäß neuer EU-Verordnung eidas secrypt GmbH Stand: 2016 conhit-satellitenveranstaltung 2016 von GMDS und BVMI 18.04.2016, Berlin Tatami Michalek, Geschäftsführer

Mehr

Sicherheit und Beweiswerterhaltung bei der Langzeitarchivierung mit SECDOCS

Sicherheit und Beweiswerterhaltung bei der Langzeitarchivierung mit SECDOCS Sicherheit und Beweiswerterhaltung bei der Langzeitarchivierung mit SECDOCS 11. Kommunales IuK Forum 2011 Stade, 26.08.2011 Peter Falk (peter.falk@ts.fujitsu.com) LoB ÖA, Business Development Schlüsselfragen

Mehr

10 W-Fragen im Umgang mit elektronischen Rechnungen (erechnung)

10 W-Fragen im Umgang mit elektronischen Rechnungen (erechnung) Seite 1 10 W-Fragen im Umgang mit elektronischen Rechnungen (erechnung) 1. Wieso kann ich eine erechnung nicht einfach ausdrucken? 2. Welche gesetzlichen Pflichten habe ich? 3. Warum muss eine elektronische

Mehr

BSI Technische Richtlinie Vertrauenswürdige elektronische Langzeitspeicherung

BSI Technische Richtlinie Vertrauenswürdige elektronische Langzeitspeicherung BSI Technische Richtlinie 03125 Vertrauenswürdige elektronische Langzeitspeicherung Anlage TR-VELS-M.1: ArchiSafe-Modul Bezeichnung ArchiSafe-Modul Kürzel BSI TR-VELS-M.1 Version 1.0 Datum 31.07.09 Das

Mehr

Elektronische Kommunikation mit VPSMail Renée Hinz (Fachgebiet E 2.5)

Elektronische Kommunikation mit VPSMail Renée Hinz (Fachgebiet E 2.5) Elektronische Kommunikation mit VPSMail Renée Hinz (Fachgebiet E 2.5) Informationsveranstaltung Strompreiskompensation 11.12.2013, Berlin Elektronische Kommunikation mit VPSMail Gliederung Elektronische

Mehr

Beweiswerterhaltung mit der Anwendung des IT-Planungsrates Governikus

Beweiswerterhaltung mit der Anwendung des IT-Planungsrates Governikus Beweiswerterhaltung mit der Anwendung des IT-Planungsrates Governikus Authentisierung Datentransport Datenaufbewahrung: Vorhandene Bausteine aus den Pflegeverträgen Olaf Rohstock, Direktor Governikus KG

Mehr

Sicherer Datentransport

Sicherer Datentransport Sicherer Datentransport... die Sicherheits-Middleware die passt. So innovativ ist Sicherheit. Governikus. Die führende Lösung für elektronische Transaktionen. Sicher, rechtsverbindlich, vertraulich, OSCI-konform.

Mehr

Sign Live! CC Qualifiziertes Signieren und Validieren

Sign Live! CC Qualifiziertes Signieren und Validieren Sign Live! CC Qualifiziertes Signieren und Validieren (Kurzanleitung) Inhaltsverzeichnis 1 Einführung... 2 2 Begriffe und Abkürzungen... 2 3 Bevor es losgeht:... 3 3.1 Was tun, wenn keine Lizenz vorliegt:...

Mehr

Softwareproduktinformation

Softwareproduktinformation Softwareproduktinformation Secomo 2016 Winter Release Gültig ab 20. Dezember 2015 Copyright Fabasoft Cloud GmbH, A-4020 Linz, 2016. Alle Rechte vorbehalten. Alle verwendeten Hard- und Softwarenamen sind

Mehr

Das beweissichere elektronische Laborbuch in der PTB. BeLab

Das beweissichere elektronische Laborbuch in der PTB. BeLab Das beweissichere elektronische Laborbuch in der PTB BeLab 2018-09-13 Tobias Duden 2 Zielstellung Beweissichere, langfristige Speicherung von experimentellen Primärund Sekundärdaten wie sie in der PTB

Mehr

10 Jahre ArchiSig Struktur nach dem Sozialgesetzbuch. Jürgen Vogler, Geschäftsführer Mentana-Claimsoft GmbH. mentana-claimsoft.de

10 Jahre ArchiSig Struktur nach dem Sozialgesetzbuch. Jürgen Vogler, Geschäftsführer Mentana-Claimsoft GmbH. mentana-claimsoft.de 10 Jahre ArchiSig Struktur nach dem Sozialgesetzbuch Jürgen Vogler, Geschäftsführer Mentana-Claimsoft GmbH SGB konforme Signatur SGB IV Sechster Abschnitt Aufbewahrung von Unterlagen 110a Aufbewahrungspflicht

Mehr

-Archivierung. Revisionssicherheit. Manipulationssicherheit. Interne Organisation. Umgang mit privaten s LINUX HÖCHSTPERSÖNLICH.

-Archivierung. Revisionssicherheit. Manipulationssicherheit. Interne Organisation. Umgang mit privaten  s LINUX HÖCHSTPERSÖNLICH. E-Mail-Archivierung Revisionssicherheit Manipulationssicherheit Interne Organisation Umgang mit privaten E-Mails Heinlein Mail-Archiv Warum überhaupt E-Mails archivieren? Rechtliche Betrachtung 37a HGB

Mehr

ArchiSig Beweiskräftige und sichere Langzeitspeicherung digital signierter Dokumente

ArchiSig Beweiskräftige und sichere Langzeitspeicherung digital signierter Dokumente ArchiSafe Nutzerbeiratssitzung Braunschweig, 1. Juni 2005 ArchiSig Beweiskräftige und sichere Langzeitspeicherung digital signierter Dokumente Antje Hollerbach a, Prof. Paul Schmücker b a b Zentrum für

Mehr

Unterstützte elektronische Signaturkarten

Unterstützte elektronische Signaturkarten Unterstützte elektronische karten Karten-Leser-Ansteuerung (MCard-Client) Version 1.11.0 vom 08.03.2010 Die Karten-Leser-Ansteuerung (MCard) ist seit der Governikus-Version 3.1.0.0 gekapselt. Sie wird

Mehr

Lösungen im digitalen Binnenmarkt: Siegel, Zeitstempel und Signaturen

Lösungen im digitalen Binnenmarkt: Siegel, Zeitstempel und Signaturen Lösungen im digitalen Binnenmarkt: Siegel, Zeitstempel und Signaturen secrypt GmbH Stand: 2016 BITKOM eidas Summit 08.11.2016, Berlin Tatami Michalek, Geschäftsführer secrypt GmbH secrypt GmbH Bessemerstr.

Mehr

Rund um die Digitale Signatur MediaMit Oberfranke Peter Häckel IHK Bayreuth Tel.: 0921/886157

Rund um die Digitale Signatur MediaMit Oberfranke Peter Häckel IHK Bayreuth Tel.: 0921/886157 Rund um die Digitale Signatur MediaMit Oberfranke 11.10.2001 Peter Häckel IHK Bayreuth haeckel@bayreuth.ihk.de Tel.: 0921/886157 Keine Rechtssicherheit Keine Rechtssicherheit bei Anwendung elektronischer

Mehr

Office Standardization. Encryption Gateway. Kurzinformation für externe Kommunikationspartner.

Office Standardization.  Encryption Gateway. Kurzinformation für externe Kommunikationspartner. Office Standardization. E-Mail Encryption Gateway. Kurzinformation für externe Kommunikationspartner. 1 Kurzbeschreibung der Lösung. Alle Mitarbeiter der Deutschen Telekom können mit Hilfe von TrustMail

Mehr

SECURE & WEBMAIL

SECURE  & WEBMAIL SECURE E-MAIL & WEBMAIL SICHERHEIT IN DER E-MAIL KOMMUNIKATION KURZBESCHREIBUNG DER LÖSUNG WAS IST SECURE E-MAIL E-Mails, welche Julius Bär verlassen, sind immer mit einer digitalen Signatur versehen

Mehr

Vorwort ist heute für Unternehmen ein häufig eingesetztes Kommunikationsmittel, das zum Austausch von Informationen verwendet wird.

Vorwort  ist heute für Unternehmen ein häufig eingesetztes Kommunikationsmittel, das zum Austausch von Informationen verwendet wird. Vorwort E-Mail ist heute für Unternehmen ein häufig eingesetztes Kommunikationsmittel, das zum Austausch von Informationen verwendet wird. Auch die Unternehmensgruppe ALDI Nord steht mit einer Vielzahl

Mehr

BSI Technische Richtlinie Beweiswerterhaltung kryptographisch signierter Dokumente

BSI Technische Richtlinie Beweiswerterhaltung kryptographisch signierter Dokumente BSI Technische Richtlinie 03125 Beweiswerterhaltung kryptographisch signierter Dokumente Anlage TR-ESOR-B: Profilierung für Bundesbehörden Bezeichnung Profilierung für Bundesbehörden Kürzel BSI TR-ESOR-B

Mehr

AuthentiDate SLM Base Component Ver. 2.9

AuthentiDate SLM Base Component Ver. 2.9 Herstellererklärung zu einem Produkt für qualifizierte elektronische Signaturen gemäß 17 Abs. 4 Satz 2 Signaturgesetz Großenbaumer Weg 6 40472 Düsseldorf Tel: +49 (0) 211 436989-0 Fax: +49 (0) 211 436989-19

Mehr

EGVP BEBPO D MENTANA-GATEWAY

EGVP BEBPO D MENTANA-GATEWAY EGVP BEBPO DE-MAIL MENTANA-GATEWAY BEBPO Das besondere elektronische Behördenpostfach ( bebpo ) ist neben dem besonderen elektronischen Anwaltspostfach ( bea ) eines der zentralen Elemente des künftigen

Mehr

Das Ende der Technologien für die Marktkommunikation. Würzburg

Das Ende der  Technologien für die Marktkommunikation. Würzburg Das Ende der E-Mail Technologien für die Marktkommunikation Würzburg 15.11.2018 Hauptpunkte Die E-Mail ist tot, es lebe der Webservice? Sicherheitsanforderungen Zwei Vorschläge des BDEW AS4 nach dem Vorbild

Mehr

VPS. progov VPS TRESOR

VPS. progov VPS TRESOR Mit SICHERHEIT die richtige Lösung Virtuellen Poststelle progov Ordnungsgemäße Veraktung von De-Mail Ein- und Ausgängen in der Verwaltung Michael Genth Key Account Manager VPS Elektronische Kommunikationsregeln

Mehr

Informationen zum Folgekartenantrag der T-Systems (TeleSec)

Informationen zum Folgekartenantrag der T-Systems (TeleSec) Informationen zum Folgekartenantrag der T-Systems (TeleSec) Inhalt Übersicht... 2 Begriffe und Abkürzungen... 2 Wann ist ein Folgekartenantrag möglich?... 2 Voraussetzungen... 2 Vorbereitende Arbeiten...

Mehr

Herstellererklärung für eine Signaturanwendungskomponente gemäß 17(4) Satz 2 Signaturgesetz 1. R&L AG Frühlingstraße Landshut

Herstellererklärung für eine Signaturanwendungskomponente gemäß 17(4) Satz 2 Signaturgesetz 1. R&L AG Frühlingstraße Landshut Herstellererklärung für eine Signaturanwendungskomponente gemäß 17(4) Satz 2 Signaturgesetz 1 Frühlingstraße 2 84034 Landshut erklärt hiermit gemäß 17(4) Satz 2 SigG, dass das Produkt safex Verifier 4.0

Mehr

GOVERNIKUS PORTFOLIO IM ÜBERBLICK. Governikus KG

GOVERNIKUS PORTFOLIO IM ÜBERBLICK. Governikus KG GOVERNIKUS PORTFOLIO IM ÜBERBLICK Governikus KG 28 Anwendung des IT-Planungsrates 36 2 3 Seite 4-5 Seite 6-9 Seite 10-11 Seite 12-15 Seite 16-18 Seite 19-21 Seite 22-25 Seite 26-27 Veränderung durch Digitale

Mehr

GOVERNIKUS PORTFOLIO IM ÜBERBLICK. Governikus KG

GOVERNIKUS PORTFOLIO IM ÜBERBLICK. Governikus KG GOVERNIKUS PORTFOLIO IM ÜBERBLICK Governikus KG 28 Anwendung des IT-Planungsrates 36 2 Seite 4-5 Veränderung durch Digitalisierung Seite 6-9 Seite 10-11 Seite 12-15 Digitale Verwaltung Governikus- Governikus

Mehr

Anleitung zur Überprüfung der Signatur von Elektronischen Kontoauszügen

Anleitung zur Überprüfung der Signatur von Elektronischen Kontoauszügen Seite 1 Anleitung zur Überprüfung der Signatur von Elektronischen Kontoauszügen Zur Prüfung, ob die qualifizierte Signatur eines elektronischen Kontoauszugs gültig ist, können verschiedene Softwarelösungen

Mehr

BSI Technische Richtlinie Vertrauenswürdige elektronische Langzeitspeicherung

BSI Technische Richtlinie Vertrauenswürdige elektronische Langzeitspeicherung BSI Technische Richtlinie 03125 Vertrauenswürdige elektronische Langzeitspeicherung Anlage TR-VELS-M.3: ArchiSig-Modul Bezeichnung ArchiSig-Modul Kürzel BSI TR-VELS-M.3 Version 1.0 Datum 31.07.09 Das Dokument

Mehr

Wichtigkeit des Beweiswerterhaltes elektronischer Daten

Wichtigkeit des Beweiswerterhaltes elektronischer Daten Wichtigkeit des Beweiswerterhaltes elektronischer Daten 1. E-Government-Konferenz Mecklenburg-Vorpommern, 8.9.2015, Schwerin Paul C. Johannes, LL.M. Grundsätze der Beweisführung Beweis ist die Überzeugung

Mehr

Die elektronische Unterschriftenmappe

Die elektronische Unterschriftenmappe Die elektronische Unterschriftenmappe Was MOXIS leistet VORMITTAGS IN EUROPA... 10:43 PARIS 10:44 PISA MOXIS ist eine europäische Lösung. Ob Sie in Paris, Berlin oder Pisa arbeiten. Die elektronische Unterschriftenmappe

Mehr

Anforderungen an die langfristige, veränderungssichere Aufbewahrung elektronischer Dokumente.

Anforderungen an die langfristige, veränderungssichere Aufbewahrung elektronischer Dokumente. Anforderungen an die langfristige, veränderungssichere Aufbewahrung elektronischer Dokumente. Die langfristige, veränderungssichere Aufbewahrung elektronischer Dokumente ist in vielen Anwendungsgebieten

Mehr

eday Workshop, Folie 1 Mag. Franz Böck

eday Workshop, Folie 1 Mag. Franz Böck eday Workshop, 1.3.2002 Folie 1 Mag. Christoph Reissner Mag. Franz Böck Dipl, Ing. Heinz Buczolich Der moderne Ausweis eday Workshop, 1.3.2002 Folie 2 1. Wer haftet für die Richtigkeit 2. Identifikation

Mehr

FAQ zur Zustellplattform

FAQ zur Zustellplattform FAQ zur Zustellplattform Inhaltsverzeichnis 1 Was ist die Zustellplattform der FINMA? 3 2 Welchen Nutzen bietet die Zustellplattform? 3 3 Wo ist die Zustellplattform zu finden? 3 4 Was ist der Unterschied

Mehr

Profilierungen im Rahmen der BSI Technischen Richtlinie Beweiswerterhaltung kryptographisch signierter Dokumente

Profilierungen im Rahmen der BSI Technischen Richtlinie Beweiswerterhaltung kryptographisch signierter Dokumente Profilierungen im Rahmen der BSI Technischen Richtlinie 03125 Beweiswerterhaltung kryptographisch signierter Dokumente Anlage TR-ESOR-Profil-XBDP: Profilierung des XAIP mit XBARCH, XDOMEA und PREMIS Bezeichnung

Mehr

Elektronischer Rechtsverkehr Der elektronische Zugang zum Amtsgericht Leipzig Februar 2012 Daniel Müller

Elektronischer Rechtsverkehr Der elektronische Zugang zum Amtsgericht Leipzig Februar 2012 Daniel Müller Elektronischer Rechtsverkehr Der elektronische Zugang zum Amtsgericht Leipzig 1 28. Februar 2012 Daniel Müller Auch der längste Weg beginnt mit einem ersten Schritt. (Chinesische Weisheit) 3. Stufe: Elektronische

Mehr

Elektronische Signaturen (Stand: )

Elektronische Signaturen (Stand: ) Elektronische Signaturen (Stand: 05.12.2017) Die elektronische Signatur auf digitalen Dokumenten ersetzt zunehmend die manuelle Unterschrift auf Papier. Dies bietet zahlreiche Vorteile: Wegfall von Medienbrüchen,

Mehr

BSI Technische Richtlinie Beweiswerterhaltung kryptographisch signierter Dokumente

BSI Technische Richtlinie Beweiswerterhaltung kryptographisch signierter Dokumente BSI Technische Richtlinie 03125 Beweiswerterhaltung kryptographisch signierter Dokumente Anlage TR-ESOR-M.2: Krypto-Modul Bezeichnung Krypto-Modul Kürzel BSI TR-ESOR-M.2 Version 1.2 Datum 19.12.14 Das

Mehr

AI WEBLAUNCHER. Installation und Betrieb

AI WEBLAUNCHER. Installation und Betrieb AI WEBLAUNCHER Installation und Betrieb Version: 1.0.3 Projekt: AI WEBLAUNCHER Datum: 2. April 2019 Dokumentinformation: Erstellt von: E-Mail: Administration Intelligence AG produktmanagement@ai-ag.de

Mehr

Scientific Data Lifecycle - Beweiswerterhaltung und Technologien

Scientific Data Lifecycle - Beweiswerterhaltung und Technologien Scientific Data Lifecycle - Beweiswerterhaltung und Technologien Bundesministerium für Wirtschaft und Technologie Dr. Siegfried Hackel, Dir. u. Prof. GI Regionalgruppe Köln 2011-04-13 Seite 0 Dir. u. Prof.

Mehr

Effiziente eakte für Ausländerbehörden Mehr Zeit für das Wesentliche.

Effiziente eakte für Ausländerbehörden Mehr Zeit für das Wesentliche. Effiziente eakte für Ausländerbehörden Mehr Zeit für das Wesentliche. Die LaDiVA-eAkte Die ekom21 hat ihr Angebot der dauerhaften Langzeitspeicherung um ein zusätzliches Anwendungsgebiet erweitert. Entdecken

Mehr

TR-ESOR eine Konzeption für beweiswerterhaltende elektronische Langzeitspeicherung

TR-ESOR eine Konzeption für beweiswerterhaltende elektronische Langzeitspeicherung TR-ESOR eine Konzeption für beweiswerterhaltende elektronische Langzeitspeicherung Dr. Ulrike Korte (Bundesamt für Sicherheit in der Informationstechnik) 3. Mitglieder- und Partnertag, 18.09.2013 in Schwerin

Mehr

Einrichten und Nutzung des Governikus Communikator

Einrichten und Nutzung des Governikus Communikator 1. Vorbereitung 1.1. ELiA Einrichten und Nutzung des Governikus Communikator Falls noch nicht vorhanden, laden Sie die Installationsdatei (150 MB) für das Antragstellungsprogramm ELiA herunter: Link zur

Mehr

Anleitung zur Prüfung von qualifizierten elektronischen Signaturen nach schweizerischem Signaturgesetz

Anleitung zur Prüfung von qualifizierten elektronischen Signaturen nach schweizerischem Signaturgesetz Anleitung zur Prüfung von qualifizierten elektronischen Signaturen nach schweizerischem Signaturgesetz Das schweizerische Signaturgesetz (ZertES) ist die gesetzliche Grundlage für qualifizierte digitale

Mehr

Was ist der A-Trust Client. Spezifikation & Dokumentation Bescheinigungverfahren A Trust tested TrustTest Schnittstellen. Termine, Kosten, Diskussion

Was ist der A-Trust Client. Spezifikation & Dokumentation Bescheinigungverfahren A Trust tested TrustTest Schnittstellen. Termine, Kosten, Diskussion -Trust Client 12.12.2000 / Folie: 1 Einführung in den A-Trust Client Applikation und A-Trust Client Client Applikationen und SigG/SigVO Vorführungen von Client Applikationen Zusammenfassung, Termine, Vorschau

Mehr

Hornetsecurity Outlook-Add-In

Hornetsecurity Outlook-Add-In Hornetsecurity Outlook-Add-In für Spamfilter Service, Aeternum und Verschlüsselungsservice Blanko (Dokumenteneigenschaften) 1 Inhaltsverzeichnis 1. Das Outlook Add-In... 3 1.1 Feature-Beschreibung... 3

Mehr

Das elektronische Personenstandsbuch

Das elektronische Personenstandsbuch Technische Möglichkeiten und Visionen Prof. Dr. Fachbereich MNI Fachhochschule Gießen-Friedberg Göttingen 11. 11. 2005 Das Projekt zum Elektronischen Personenstandsbuch Gemeinsames Projekt des Verlags

Mehr

Signaturgesetz und Ersetzendes Scannen

Signaturgesetz und Ersetzendes Scannen Signaturgesetz und Ersetzendes Scannen Kooperation in der medizinischen Versorgung MVZ & Vernetzung 6. BMVZ-Jahreskongress Georgios Raptis Bundesärztekammer Berlin, Rechtssicherheit beim Austausch von

Mehr

Der Newsletter zum besonderen elektronischen Anwaltspostfach Ausgabe 14/2017 v

Der Newsletter zum besonderen elektronischen Anwaltspostfach Ausgabe 14/2017 v Der Newsletter zum besonderen elektronischen Anwaltspostfach Ausgabe 14/2017 v. 06.04.2017 Kein Hexenwerk: elektronische Signaturen Signaturen über Signaturen Wie sieht eine elektronische Signatur aus?

Mehr

Neue Vertrauensdienste unter eidas Was bringen Siegel, Web-Serverzertifikate, Validierungs-, Bewahrungsdienste?

Neue Vertrauensdienste unter eidas Was bringen Siegel, Web-Serverzertifikate, Validierungs-, Bewahrungsdienste? Informationstag "Elektronische Signatur" Berlin, Neue Vertrauensdienste unter eidas Was bringen Siegel, Web-Serverzertifikate, Validierungs-, Bewahrungsdienste? Clemens Wanko, TÜV Informationstechnik 1

Mehr

Die digitale Signatur im Krankenhaus - Stand und Chancen einer Integration in elektronische Patientenakten und digitale Archive

Die digitale Signatur im Krankenhaus - Stand und Chancen einer Integration in elektronische Patientenakten und digitale Archive Ulmer Archivtage 2000 12. reffen der GMDS-Arbeitsgruppe " von Krankenunterlagen" Die digitale Signatur im Krankenhaus - Stand und Chancen einer Integration in elektronische Patientenakten und digitale

Mehr

Releasenotes Tourenangebot v1.14

Releasenotes Tourenangebot v1.14 Releasenotes Tourenangebot v1.14 Releasedatum: 29.11.2016 Hinweis: Auf männlich-weibliche Doppelformen wird zur besseren Lesbarkeit verzichtet, die weibliche Form ist jeweils mitgemeint. Inhaltsverzeichnis

Mehr

Bestätigung. TÜV Informationstechnik GmbH - ein Unternehmen der RWTÜV-Gruppe - Zertifizierungsstelle Am Technologiepark 1.

Bestätigung. TÜV Informationstechnik GmbH - ein Unternehmen der RWTÜV-Gruppe - Zertifizierungsstelle Am Technologiepark 1. Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen und 11 Abs. 3 Verordnung zur elektronischen

Mehr

Governikus Portfolio Im Überblick. Governikus KG

Governikus Portfolio Im Überblick. Governikus KG Governikus Portfolio Im Überblick Governikus KG 2 2 3 Veränderung durch Digitalisierung Sehr vieles ist in Bewegung rund um E-Government und E-Justice. Und das nicht nur in Deutschland, sondern EU-weit

Mehr

CardOS/M4.01A mit Applikation für digitale Signatur. Anhang Nr. 2 vom zum Zertifizierungsreport

CardOS/M4.01A mit Applikation für digitale Signatur. Anhang Nr. 2 vom zum Zertifizierungsreport Anhang Nr. 2 vom 30.09.2004 zum Zertifizierungsreport T-Systems-DSZ-ITSEC-04084-2002 vom 24.09.2002 und zum Anhang Nr. 1 vom 30.04.2004 1 Gegenstand des Anhangs 1 Dieser Anhang beschreibt - alle vom Hersteller

Mehr

New Secure Mail Gateway

New Secure Mail Gateway 1. Einleitung Um mit einem Großteil von Geschäftspartnern zu interagieren, nutzt die BASF in vielen Fällen E-Mail. Da häufig vertrauliche Daten ausgetauscht werden, unterstützt BASF verschlüsselte und

Mehr

Signatur-Workshop. Warum neue Signaturformate? Arne Tauber Wien,

Signatur-Workshop. Warum neue Signaturformate? Arne Tauber Wien, Signatur-Workshop Warum neue Signaturformate? Wien, 05.12.2013 Das E-Government Innovationszentrum ist eine gemeinsame Einrichtung des Bundeskanzleramtes und der TU Graz Elektronische Signaturen 2000 2013

Mehr

Die eidas - Verordnung. Erste Anwendungen deutscher Vertrauensdiensteanbieter

Die eidas - Verordnung. Erste Anwendungen deutscher Vertrauensdiensteanbieter Die eidas - Verordnung Erste Anwendungen deutscher Vertrauensdiensteanbieter Markus Schuster Leiter Vertrieb intarsys consulting GmbH Vorsitzender des Bitkom Arbeitskreis Anwendung elektronischer Vertrauensdienste

Mehr

Signaturen im Gesundheitswesen. Workflow und Verfahren

Signaturen im Gesundheitswesen. Workflow und Verfahren Signaturen im Gesundheitswesen Workflow und Verfahren Signatur von medizinischen Dokumenten earztbrief Plandokumentation Blankoformularbedruckung z.b. Überweisung.. Erstellung der Befunde (KIS) und Ablegen

Mehr

edoc connect for ax Die ECM Lösung für Microsoft Dynamics AX und d.3ecm

edoc connect for ax Die ECM Lösung für Microsoft Dynamics AX und d.3ecm edoc connect for ax Die ECM Lösung für Microsoft Dynamics AX und d.3ecm edoc connect for ax besteht aus den von edoc entwickelten Komponenten ax archivelink basis, ax archivelink index und ax content server

Mehr

Installation und Einrichtung des GnuPG-Verschlüsselungs-Programms (Dateien / s)

Installation und Einrichtung des GnuPG-Verschlüsselungs-Programms (Dateien /  s) Installation und Einrichtung des GnuPG-Verschlüsselungs-Programms (Dateien / E-Mails) Bei dem GnuPG-Verschlüsselungsprogramm handelt es sich um eine freie Implementierung des OpenPGP- Verfahrens, das als

Mehr

Rechtssichere Archivierung unstrukturierter Daten

Rechtssichere Archivierung unstrukturierter Daten Detlef Jahn Geschäftsführer contac Datentechnik GmbH Auf dem Steine 1 98693 Ilmenau detlef.jahn@contac-dt.de Rechtssichere Archivierung unstrukturierter Daten Über uns Ilmenau Berlin 25 Mitarbeiter 1992

Mehr

FP-SIGN Effizienz steigern Kommunikation optimieren

FP-SIGN Effizienz steigern Kommunikation optimieren FP-SIGN Effizienz steigern Kommunikation optimieren DER FP-KONZERN DEUTSCHE TOCHTERGESELLSCHAFTEN Mit Mit seinen seinen Tochtergesellschaften Tochtergesellschaften bietet bietet der der FP-Konzern FP-Konzern

Mehr