Leitstellenintegration und Notrufannahme
Schnittstellenkatalog mit Datenflüssen und Verantwortlichen
Mehr dazuIndustrien / Rettungs- und Einsatzdienste
Leitstellen vernetzen und kritische Einsatzsysteme zuverlässig betreiben.
Beratung. Integration. Betrieb.

Für die Menschen in Ihrer Branche.
Ihre Schwerpunkte
Wir verbinden Einsatzleitsystem, Notrufannahme, BOS-Digitalfunk und externe Datenquellen über abgesicherte Schnittstellen, betreiben die Plattform redundant in Rechenzentren in Deutschland und härten Ihre Leitstelle gegen Angriffe von außen.
Schnittstellenkatalog mit Datenflüssen und Verantwortlichen
Mehr dazuRedundanz- und Wiederanlaufkonzept mit festgelegten Zielwerten
Mehr dazuKryptokonzept mit Schlüsselhierarchie und Rollen
Mehr dazuVon der Strategie bis ins System
Sechs Handlungsfelder. Wählen Sie, wo Sie genauer hinschauen möchten.
Unser Ansatz
Eine Leitstelle bündelt Notrufabfrage, Einsatzleitsystem, Alarmierung, Funk und Geodaten aus Systemen mehrerer Hersteller. Wir verbinden diese Komponenten über eine Integrationsschicht mit versionierten Schnittstellen, binden externe Quellen wie Krankenhauskapazitäten über IVENA und den Notruf nach NG112 mit eCall an und testen jede Schnittstelle unter Last, bevor sie in den Einsatzbetrieb geht. Änderungen laufen in Etappen, damit Notrufannahme und Alarmierung durchgehend arbeiten.
Ein Rettungsdienstträger löst Doppeleingaben zwischen Einsatzleitsystem und Krankenhausanbindung ab; Kapazitäten aus IVENA erscheinen direkt beim Disponenten, und jede Übergabe ist protokolliert.
Unser Ansatz
Der BOS-Digitalfunk nach TETRA liefert Sprache, Statusmeldungen und Positionen, und die Alarmierung erreicht Einsatzkräfte über Meldeempfänger und Apps. Wir entwickeln Anwendungen, die Statusmeldungen und Positionen aus dem Funknetz ins Einsatzleitsystem übernehmen, Alarmierungen über POCSAG, TETRA und App parallel auslösen und Einsatzkräften auf Fahrzeugen und Tablets aktuelle Einsatzdaten zeigen. Die Anwendungen arbeiten auch bei Netzabbruch weiter und gleichen Daten nach, sobald die Verbindung wieder steht.
Eine Feuerwehr ersetzt die getrennte Alarmierung über Funk und Telefonlisten durch einen Dienst, der Meldeempfänger, TETRA und App gleichzeitig auslöst; Rückmeldungen erscheinen im Einsatzleitsystem.
Unser Ansatz
Hochverfügbarkeit bedeutet, dass Notrufannahme und Einsatzleitsystem beim Ausfall einzelner Komponenten, eines Standorts oder eines Netzes weiterlaufen. Wir planen redundante Standorte mit georedundanter Datenhaltung, automatisierten Umschaltverfahren und getesteten Wiederanlaufplänen und betreiben die Plattform in deutschen Rechenzentren oder in Ihrer Leitstelle. Wiederanlaufzeiten und Datenverlustgrenzen legen wir mit Ihnen nach ISO 22301 fest und üben sie regelmäßig.
Zwei Leitstellen eines Verbunds sichern sich gegenseitig ab; bei einer Übung übernimmt der zweite Standort die Notrufannahme, während der erste ohne Datenverlust wieder anläuft.
Unser Ansatz
Leitstellen sind Ziele für Erpressung und Sabotage, und KRITIS und NIS2 verlangen Angriffserkennung, Meldeprozesse und regelmäßige Nachweise. Wir bewerten die Sicherheitslage nach BSI IT-Grundschutz, segmentieren Netze zwischen Notrufannahme, Verwaltung und Internet, härten Systeme und richten ein SIEM mit Anwendungsfällen für Leitstellen ein. Wechseldatenträger prüfen wir vor dem Anschluss, und ein geübter Incident-Response-Prozess hält die Meldefristen ein.
Eine kommunale Leitstelle richtet Angriffserkennung und Meldeprozess ein; der Nachweis gegenüber dem BSI stützt sich auf SIEM-Protokolle, Übungsberichte und die aktualisierte Risikoanalyse.
Unser Ansatz
Einsatz- und Gesundheitsdaten sind besonders schutzbedürftig, und DSGVO und KRITIS verlangen Verschlüsselung, Zugriffskontrolle und Protokollierung. Wir bauen eine PKI für Disponenten, Fahrzeuge und Geräte, halten deren Schlüssel in einem HSM und verschlüsseln Datenbanken, Backups und mobile Geräte mit Schlüsseln aus dieser Verwahrung. Disponenten melden sich mit Smartcard oder FIDO2 an, Administratoren arbeiten nach dem Vier-Augen-Prinzip, und jede Nutzung eines Schlüssels wird protokolliert.
Ein Rettungsdienst verschlüsselt Einsatzdokumentation und Tablets mit Schlüsseln aus dem HSM; der Datenschutzbeauftragte erhält Kryptokonzept, Rollen und Protokollnachweise.
Unser Ansatz
Einsatzdaten aus mehreren Jahren zeigen, wann und wo welche Einsätze anfallen und wie lange Fahrzeuge unterwegs sind. Wir führen Einsatz-, Fahrzeug- und Geodaten in einer Datenplattform zusammen, trainieren darauf Modelle für Einsatzaufkommen und Standortplanung und stellen Auswertungen für Bedarfsplanung, Qualitätsmanagement und Übungen bereit. Personenbezogene Daten werden pseudonymisiert, und jedes Modell wird nach EU AI Act dokumentiert und regelmäßig geprüft.
Ein Träger simuliert Standortvarianten für Rettungswachen auf Basis der Einsatzdaten mehrerer Jahre; die Bedarfsplanung stützt sich auf nachvollziehbare Auswertungen statt auf Schätzungen.

Typische Projektsituationen
Oft beginnt ein Projekt mit einer konkreten Herausforderung. Diese Beispiele verbinden eine typische Ausgangslage mit einem möglichen Ansatz und dem angestrebten Ergebnis.
Beispielhafte Ausgangssituationen – keine Kundenreferenzen.
01 / Rettungs- und Einsatzdienste
Zwei Leitstellen arbeiten getrennt, der Ersatzstandort wurde nie unter Last getestet, Wiederanlaufzeiten sind nicht festgelegt.
Redundanzkonzept mit gegenseitiger Übernahme, georedundante Datenhaltung, automatisierte Umschaltung, Notfallhandbuch nach ISO 22301, Übung unter Last.
Getestete Übernahme der Notrufannahme, dokumentierte Wiederanlaufzeiten, Übungsprotokolle für Träger und Aufsicht.
02 / Rettungs- und Einsatzdienste
Einsatzleitsystem, Funkstatus, Alarmierung und Krankenhausanbindung laufen getrennt, Disponenten erfassen Daten mehrfach.
Schnittstellenkatalog, Integrationsschicht mit Ereignisverarbeitung, Anbindung von BOS-Digitalfunk, IVENA und Alarmierung, Lasttests je Schnittstelle.
Ein Lagebild im Einsatzleitsystem, keine Doppeleingaben, versionierte Schnittstellen mit Freigabeprozess.
03 / Rettungs- und Einsatzdienste
Die Einstufung als Einrichtung nach NIS2 steht an, Risikoanalyse, Angriffserkennung und Meldeprozess fehlen.
Sicherheitsbewertung nach BSI IT-Grundschutz, Netzsegmentierung, SIEM mit Anwendungsfällen, Incident-Response-Plan mit Meldeprozess, Übung.
Nachweisfähige Risikoanalyse, Angriffserkennung im Betrieb, Meldeprozess mit geübten Fristen.
Zusammenarbeit
Vom ersten Überblick bis zum laufenden Betrieb: Wir stimmen Prioritäten, Verantwortlichkeiten und die Ergebnisse der einzelnen Schritte gemeinsam ab.
So arbeiten wir
Systemlandschaft, Ausfallrisiken, Schutzbedarf und Lücken zu KRITIS und NIS2
Zielarchitektur, Redundanzkonzept, Sicherheitsmaßnahmen, Betriebsmodell
Schnittstellen, Redundanz, Sicherheit und Anwendungen in Etappen außerhalb von Einsatzspitzen
Monitoring, Bereitschaft, Übungen, Audits, Wissenstransfer
Vor dem ersten Gespräch
Eine konkrete Herausforderung genügt. Diese vier Fragen helfen uns, gemeinsam die richtige Richtung zu finden.
Erstgespräch vereinbarenDie aktuelle Herausforderung und Ihr gewünschtes Ergebnis.
Ein Überblick über Standorte, Anwendungen und Schnittstellen.
Projekttermine, Wartungsfenster und bekannte Abhängigkeiten.
Die passenden Ansprechpartner aus IT, Sicherheit und Betrieb.
Sechs Handlungsfelder von der Leitstellenintegration bis zur Datenplattform für die Einsatzplanung, geplant, integriert und betrieben von OTOKO®. Jede Änderung läuft so, dass Notrufannahme und Alarmierung weiterarbeiten. Die gesamte Lösung läuft in deutschen Rechenzentren.
IT-Lösungen für Notfalldienste halten Notrufannahme, Einsatzleitsystem und Alarmierung rund um die Uhr verfügbar, verbinden Leitstelle, Funk und Einsatzkräfte über abgesicherte Schnittstellen und belegen Schutzmaßnahmen gegenüber BSI und Aufsicht. OTOKO® deckt dafür sechs Handlungsfelder ab: Leitstellenintegration und Notrufannahme, BOS-Digitalfunk und Alarmierung mit mobilen Einsatzdaten, Hochverfügbarkeit und Notfallwiederherstellung, IT-Sicherheit nach KRITIS und NIS2, Identität und Verschlüsselung für Einsatzdaten sowie Datenplattform und KI für die Einsatzplanung.
Der Unterschied zu einem reinen Beratungsprojekt liegt in Betrieb und Nachweis. Jede Schnittstelle, jede Umschaltung und jeder Wiederanlauf erhält Protokoll, Versionsstand und die Unterlagen, die KRITIS, NIS2 und der BSI IT-Grundschutz verlangen. Die gesamte Lösung läuft in deutschen Rechenzentren. Redundant über zwei Standorte und mit Schlüsselhoheit bei Ihrer Leitstelle.
Kryptografie und Hardware-Sicherheitsmodule sind unsere Kernkompetenz. Schlüssel für Einsatz- und Gesundheitsdaten, Gerätezertifikate und Backups liegen deshalb in geprüfter Hardware.
Die gesamte Lösung läuft in deutschen Rechenzentren. Redundant über zwei Standorte, von der Integrationsschicht bis zur Datenplattform.
Wir arbeiten mit Betreibern kritischer Infrastrukturen und regulierten Branchen. Wir kennen die Erwartungen von BSI, Aufsicht, Trägern und Datenschutzbeauftragten.
Ein Team begleitet Sie von der Beratung bis zum Betrieb. Integrationsentwickler, Plattformingenieure und Sicherheitsspezialisten bleiben, ohne Übergabe an Dritte.
Die meisten Leitstellen scheitern nicht an fehlender Technik, sondern an Insellösungen, ungetesteter Redundanz und fehlenden Nachweisen für Aufsicht und BSI.
01
Es gibt kein Wartungsfenster, weil der Notruf nie pausiert, und jede Änderung am Einsatzleitsystem trägt das Risiko, die Notrufannahme zu unterbrechen.
02
Einsatzleitsystem, Funk, Alarmierung, Geodaten und Krankenhausanbindung kommen von verschiedenen Herstellern, und Disponenten tippen Daten doppelt ein.
03
Ein Ersatzstandort existiert, aber die Umschaltung wurde nie unter Last geübt, und die Wiederanlaufzeiten sind nirgends festgelegt.
04
Schutzmaßnahmen sind umgesetzt, aber ohne Risikoanalyse, Angriffserkennung und Meldeprozess, die BSI und Aufsicht belegt sehen wollen.
| On-Premises | Deutsche Cloud | Hyperscaler | |
|---|---|---|---|
| Datenhaltung | Ihre Leitstelle, Ihr Rechenzentrum, Ihre HSM | Rechenzentren in Deutschland, zwei Standorte, betrieben nach ISO 27001 | Azure, AWS oder Google Cloud, Region Deutschland, für Analytik und Übungen |
| Betrieb | Ihr Team oder OTOKO® als Managed Service | OTOKO®, mit Bereitschaft und abgestimmten Wartungsfenstern | Gemeinsam, Plattformdienste durch den Anbieter |
| Werkzeuge | Einsatzleitsystem, Funkanbindung, PostgreSQL, Kubernetes im Haus | Gehostete Integrationsschicht, georedundante Datenhaltung, HSM | Verwaltete Datendienste, Analytik, Cloud-HSM-Dienste |
| Geeignet für | Notrufannahme, Einsatzleitsystem, Funkanbindung | Leitstellenverbünde mit Bedarf an Redundanz und Nachweisen | Datenplattform, Simulationen, Ausbildung |
| Compliance | Volle Kontrolle, Nachweise aus Ihrem ISMS | Auftragsverarbeitung nach DSGVO, Standort Deutschland, KRITIS-Nachweise | Auftragsverarbeitung, Standardvertragsklauseln, keine Notrufdaten |
Zusammenarbeit
Projekt
Klar abgegrenztes Vorhaben wie eine Schnittstellenkonsolidierung oder der Aufbau eines Ersatzstandorts mit definiertem Ergebnis, Meilensteinen und Abnahme.
Team-Verstärkung
Integrationsentwickler, Plattformingenieure oder Sicherheitsspezialisten arbeiten in Ihren Teams, Werkzeugen und Freigabeprozessen, abgestimmt auf die Schichten der Leitstelle.
Managed Service
OTOKO® betreibt Integrationsschicht, Plattform oder Sicherheitsüberwachung mit vereinbarten Leistungswerten, Bereitschaft rund um die Uhr und den Berichten, die KRITIS und NIS2 verlangen.
Was die Vorgabe für Leitstellen und Rettungsdienste verlangt und was OTOKO® dafür liefert.
| Vorgabe | Verlangt | OTOKO® liefert |
|---|---|---|
| KRITIS | Angemessene technische und organisatorische Vorkehrungen, Systeme zur Angriffserkennung, Meldung erheblicher Störungen und regelmäßige Nachweise gegenüber dem BSI | Sicherheitskonzept mit Maßnahmen, SIEM mit Angriffserkennung, Meldeprozess und Unterlagen für den Nachweis |
| NIS2 | Risikomanagement, Meldung erheblicher Vorfälle in Fristen, Sicherheit der Lieferkette, Business Continuity und Verantwortung der Leitung | Risikoanalyse, Meldeprozess mit Fristen, Lieferkettenprüfung, Notfallhandbuch und Unterlagen für die Leitung |
| DSGVO | Rechtsgrundlage, Datensparsamkeit, Verschlüsselung und Zugriffskontrolle für Gesundheitsdaten, Auftragsverarbeitung, Datenschutz-Folgenabschätzung | Kryptokonzept, Rollen und Protokolle, Pseudonymisierung in der Datenplattform, Auftragsverarbeitungsvertrag, Mitwirkung an der Folgenabschätzung |
| ISO 22301 | Business-Continuity-Management mit Analyse kritischer Prozesse, Wiederanlaufzielen, Notfallplänen und regelmäßigen Übungen | Redundanzkonzept, festgelegte Wiederanlaufziele, Notfallhandbuch, Übungen unter Last mit Protokollen |
| BSI IT-Grundschutz | Schutzbedarfsfeststellung, Modellierung nach Bausteinen, Umsetzung der Anforderungen und Nachweis im Sicherheitskonzept | Schutzbedarfsanalyse je System, Sicherheitskonzept mit Bausteinen, gehärtete Systeme und Betriebsprozesse nach Grundschutz |
Häufige Fragen
15 Antworten zu Ihrer Branche, zum Projekt und zum Betrieb danach.
Das Angebot umfasst die Integration von Leitstellen mit Notrufannahme, Einsatzleitsystem und externen Quellen, die Anbindung von BOS-Digitalfunk und Alarmierung mit mobilen Anwendungen, hochverfügbaren Betrieb mit Notfallwiederherstellung, IT-Sicherheit nach KRITIS und NIS2, Verschlüsselung und PKI für Einsatzdaten sowie Datenplattformen für die Einsatzplanung. Jedes Handlungsfeld lässt sich einzeln oder als Gesamtpaket beauftragen, auf Wunsch mit Betrieb durch OTOKO®.
Redundante Systeme an zwei Standorten übernehmen, wenn eine Komponente, ein Standort oder ein Netz ausfällt, und die Umschaltung läuft automatisiert nach getesteten Verfahren. Rückfallebenen wie ein Ersatzstandort oder vorbereitete manuelle Abläufe halten die Notrufannahme aufrecht, bis die Technik wieder läuft. Übungen nach ISO 22301 zeigen regelmäßig, ob Wiederanlaufzeiten und Abläufe im Ernstfall halten.
Über die Leitstellenschnittstelle des TETRA-Netzes übernehmen wir Statusmeldungen, Kurznachrichten und Positionen der Fahrzeuge in das Einsatzleitsystem und senden Einsatzaufträge zurück. Die Anbindung läuft über eine Integrationsschicht, die Ausfälle des Funknetzes erkennt und Daten nachgleicht, sobald die Verbindung wieder steht. Alarmierungen lösen wir parallel über Meldeempfänger, Funk und App aus.
KRITIS verlangt technische und organisatorische Vorkehrungen, Angriffserkennung und regelmäßige Nachweise gegenüber dem BSI, und NIS2 ergänzt Risikomanagement, Meldefristen für erhebliche Vorfälle, Sicherheit der Lieferkette und die Verantwortung der Leitung. Eine Bestandsaufnahme zeigt, welche Lücken zuerst zu schließen sind. Wir arbeiten mit Betreibern kritischer Infrastrukturen und regulierten Branchen. Dort ist dieser Weg Standard.
Gesundheitsdaten werden in Datenbanken, Backups und auf mobilen Geräten mit Schlüsseln aus einem HSM verschlüsselt, Zugriffe laufen über Rollen und Smartcard oder FIDO2, und jede Schlüsselnutzung wird protokolliert. In der Datenplattform arbeiten Modelle mit pseudonymisierten Daten. Kryptokonzept, Rollen und Protokolle bilden den Nachweis für den Datenschutzbeauftragten.
Jede Änderung wird in einer Testumgebung mit den Schnittstellen der Leitstelle geprüft, in Etappen außerhalb von Einsatzspitzen eingeführt und mit einem Rückfallplan versehen. Redundante Systeme erlauben es, einen Standort zu aktualisieren, während der andere die Notrufannahme trägt. Wartungsfenster, Eskalationswege und Freigaben stimmen wir mit der Leitstellenleitung ab.
Ja. Wir können zunächst eine konkrete Aufgabe abgrenzen. Dabei betrachten wir ihre Schnittstellen zur übrigen Infrastruktur und stimmen vor der Umsetzung ab, welche Leistungen zum Auftrag gehören.
Eine kurze Beschreibung der Herausforderung, der betroffenen Systeme und Ihres gewünschten Ergebnisses genügt für den Einstieg. Bekannte Termine und die passenden Ansprechpartner helfen zusätzlich. Zugangsdaten oder vertrauliche Systemdokumentation gehören nicht in eine erste Kontaktanfrage.
Sicherheitsarchitekt: Zielarchitektur, Sicherheitskonzept, KRITIS- und NIS2-Nachweise. Integrationsentwickler: Schnittstellen, Middleware, Funk- und Alarmierungsanbindung. Plattformingenieur: Redundante Plattform, Umschaltung, Wiederanlauf. Kryptografie-Spezialist: PKI, HSM, Verschlüsselung von Einsatzdaten. Data Engineer: Datenplattform, Modelle, Auswertungen. Projektleitung: Meilensteine, Abnahmen, Berichte.
Wir betrachten Systeme, Schnittstellen, Dokumentationslage und betriebliche Rahmenbedingungen. Ein abgestimmter Umfang und Meilensteine bilden die Grundlage für die Aufwandsschätzung. Eine feste Dauer ohne diese Angaben wäre nicht belastbar.
Systemlandschaft, Ausfallrisiken, Schutzbedarf und Lücken zu KRITIS und NIS2 Priorisierte Maßnahmenliste, Schnittstellenkatalog, Risikoanalyse, Lückenanalyse zu KRITIS und NIS2
Projekt: Klar abgegrenztes Vorhaben wie eine Schnittstellenkonsolidierung oder der Aufbau eines Ersatzstandorts mit definiertem Ergebnis, Meilensteinen und Abnahme. Team-Verstärkung: Integrationsentwickler, Plattformingenieure oder Sicherheitsspezialisten arbeiten in Ihren Teams, Werkzeugen und Freigabeprozessen, abgestimmt auf die Schichten der Leitstelle. Managed Service: OTOKO® betreibt Integrationsschicht, Plattform oder Sicherheitsüberwachung mit vereinbarten Leistungswerten, Bereitschaft rund um die Uhr und den Berichten, die KRITIS und NIS2 verlangen.
Monitoring, Bereitschaft, Übungen, Audits, Wissenstransfer Monitoring, Wartung in Fenstern, Übungsprotokolle, Auditbegleitung, schrittweise Übergabe
Das lässt sich im ersten Konzept berücksichtigen. Dokumentierte Schnittstellen und wiederverwendbare Regeln schaffen eine Grundlage für den Ausbau. Jeder zusätzliche Standort und jedes neue System werden dennoch auf ihre besonderen Anforderungen geprüft.
Zuständigkeiten, wiederkehrende Aufgaben und Änderungsabläufe werden zusammen mit der technischen Umsetzung festgelegt. Dokumentation und Wissenstransfer helfen Ihrem Team im Alltag. Welche Tätigkeiten und laufende Unterstützung dazugehören, wird im Leistungsumfang vereinbart.
Rettungs- und Einsatzdienste
Lassen Sie uns besprechen, wie Ihre Leitstelle ausfallsicher integriert und als kritische Infrastruktur geschützt wird.
Erstgespräch vereinbaren