Menü

Kontakt aufnehmen
Logo
Presse

Industrien / Öffentliche Verwaltung

Digitale Verwaltung. Sicher gestaltet.

Digitale Verwaltungsdienste, sichere Identitäten und souveräne Cloud-Lösungen umsetzen.

Beratung. Integration. Betrieb.

Besucher in der Kuppel des Berliner Reichstags – Symbolmotiv

Für die Menschen in Ihrer Branche.

  • Bundesbehörden und Ministerien
  • Landesverwaltungen und Kommunen
  • Kommunale IT-Dienstleister
  • Sozialversicherungsträger und Körperschaften

Ihre Schwerpunkte

Aufgaben verstehen. Lösungen gestalten.

Wir entwickeln digitale Verwaltungsleistungen nach OZG, integrieren eIDAS-konforme Identitäten und Signaturen mit hardwaregeschützten Schlüsseln und planen souveräne Cloud-Umgebungen in deutschen Rechenzentren.

01

OZG-Onlinedienste und Modernisierung von Fachverfahren

Onlinedienst mit BundID-Anmeldung und Prüfbericht zur Barrierefreiheit

Mehr dazu
02

Souveräne Cloud und Betrieb in deutschen Rechenzentren

Plattformarchitektur mit Mandantenmodell und Betriebskonzept

Mehr dazu
03

Verschlusssachen nach VS-NfD mit zugelassenen Produkten

VS-NfD-Architektur mit Produktauswahl und Einsatzbedingungen

Mehr dazu

Von der Strategie bis ins System

Sechs Leistungsbausteine

Sechs Handlungsfelder. Wählen Sie, wo Sie genauer hinschauen möchten.

01OZG-Onlinedienste und Modernisierung von FachverfahrenFIT-Connect · XÖV · FIM

Unser Ansatz

Das Onlinezugangsgesetz verlangt, dass Verwaltungsleistungen digital beantragt werden können, und seit dem OZG-Änderungsgesetz steht die Ende-zu-Ende-Digitalisierung bis ins Fachverfahren im Mittelpunkt. Wir entwickeln Onlinedienste auf Basis der FIM-Bausteine, binden die Anmeldung über BundID an und übertragen Anträge über FIT-Connect als XÖV-Nachricht direkt in das Fachverfahren. Gewachsene Fachverfahren modernisieren wir schrittweise, zuerst die Schnittstellen und dann einzelne Module, jeweils mit automatisierten Tests und ohne Unterbrechung der Sachbearbeitung. Oberflächen erfüllen die BITV 2.0, und geänderte Rechtsgrundlagen bilden wir über versionierte Regeln ab.

Leistungsumfang im Detail
  • Onlinedienst mit FIM-Leistungsbeschreibung, FIM-Datenfeldern und Antragsstrecke, Anmeldung über BundID und Bescheid ins Postfach
  • Übertragung der Anträge über FIT-Connect als XÖV-Nachricht mit Anbindung an das Fachverfahren und Rückmeldung zum Bearbeitungsstand
  • Modernisierung von Fachverfahren in Etappen mit Schnittstellenschicht, Ablösung einzelner Module und Datenmigration
  • Barrierefreie Oberflächen nach BITV 2.0 und EN 301 549 mit Prüfbericht und Erklärung zur Barrierefreiheit
  • Automatisierte Tests, Versionierung und Freigabeprozess mit Fachbereich und Datenschutz vor jeder Produktivsetzung

Eine Kreisverwaltung verbindet ihren Onlinedienst für Gewerbeanmeldungen über FIT-Connect mit dem Fachverfahren; Anträge kommen als strukturierte Daten an, statt als PDF abgetippt zu werden.

Das erhalten Sie

  • Onlinedienst mit BundID-Anmeldung und Prüfbericht zur Barrierefreiheit
  • Schnittstelle zwischen FIT-Connect und Fachverfahren mit Testsuite
  • Modernisierungsfahrplan für das Fachverfahren mit Etappen und Abnahmen
Dieses Thema besprechen
02eIDAS-Identitäten, qualifizierte Signaturen und SiegelEntrust nShield 5c · Thales Luna 7 Network HSM · Utimaco CryptoServer CC eIDAS

Unser Ansatz

Die eIDAS-Verordnung stellt die qualifizierte elektronische Signatur der handschriftlichen Unterschrift gleich und gibt Behörden mit dem qualifizierten elektronischen Siegel ein Mittel, Bescheide nachweisbar unverändert zu versenden. Qualifiziert sind beide nur mit dem Zertifikat eines qualifizierten Vertrauensdiensteanbieters und einem Schlüssel in einer qualifizierten Signaturerstellungseinheit, bei serverseitigen Diensten also in einem HSM mit Zertifizierung nach EN 419 221-5 und QSCD-Listung. Wir beraten herstellerneutral zu Entrust nShield 5c, Thales Luna 7 und Utimaco CryptoServer mit CC-eIDAS-Paket, planen Schlüsselzeremonien und binden Signatur und Siegel an E-Akte, Fachverfahren und Postausgang an. Die Anmeldung mit der Online-Ausweisfunktion integrieren wir über einen eID-Server nach BSI TR-03130 und bereiten die Verfahren auf die EUDI-Wallet nach eIDAS 2.0 vor.

Leistungsumfang im Detail
  • Signatur- und Siegelkonzept mit Anwendungsfällen, Vertrauensniveau, Zertifikaten eines qualifizierten Vertrauensdiensteanbieters und Rollen
  • HSM-Auswahl mit Zertifizierung nach EN 419 221-5 und QSCD-Listung, Serversignatur nach EN 419 241-2, Schlüsselzeremonien mit Protokoll
  • Siegeldienst für Bescheide im PAdES-Format mit Zeitstempel nach RFC 3161, angebunden an E-Akte und Postausgang
  • Validierung eingehender Signaturen und Siegel mit Prüfprotokoll und Anbindung an Posteingang und Fachverfahren
  • eID-Anmeldung mit Online-Ausweisfunktion über eID-Server nach BSI TR-03130 und Konzept für die EUDI-Wallet nach eIDAS 2.0

Eine Landesbehörde versieht Bescheide automatisiert mit einem qualifizierten elektronischen Siegel; der Siegelschlüssel entsteht in einer protokollierten Zeremonie im HSM und verlässt es nie.

Das erhalten Sie

  • Signatur- und Siegelkonzept mit HSM-Auswahl und Zertifikatsprofilen
  • Siegeldienst im Betrieb mit protokollierten Schlüsselzeremonien
  • Integrationsnachweis für eID-Anmeldung und Signaturvalidierung
Dieses Thema besprechen
03Souveräne Cloud und Betrieb in deutschen RechenzentrenKubernetes · OpenStack · Terraform

Unser Ansatz

Behörden wollen neue Verfahren schnell bereitstellen, ohne die Kontrolle über Daten, Schlüssel und Betrieb abzugeben. Wir planen Plattformen auf Kubernetes und OpenStack in deutschen Rechenzentren, mit Mandantentrennung, Infrastruktur als Code und einem Sicherheitskonzept nach IT-Grundschutz, das die Bausteine des Kompendiums bis zur einzelnen Anforderung abbildet. Wo externe Cloud-Dienste zum Einsatz kommen, gleichen wir das C5-Testat des Anbieters mit Ihrem Schutzbedarf ab und halten die Schlüssel mit Bring Your Own Key oder Hold Your Own Key in Ihrem HSM. Datensicherung, Wiederanlauf und Ausstiegsszenario sind dokumentiert und getestet, bevor ein Verfahren produktiv geht.

Leistungsumfang im Detail
  • Plattformarchitektur mit Kubernetes und OpenStack in deutschen Rechenzentren, Mandantentrennung und Infrastruktur als Code mit Terraform
  • Sicherheitskonzept nach BSI-Standard 200-2 mit Strukturanalyse, Schutzbedarfsfeststellung, Modellierung und IT-Grundschutz-Check
  • Abgleich externer Cloud-Dienste mit BSI C5 und dem Mindeststandard des BSI zur Nutzung externer Cloud-Dienste
  • Schlüsselverwaltung mit Bring Your Own Key oder Hold Your Own Key über HSM und Thales CipherTrust Manager
  • Datensicherung mit Veeam, Wiederanlauftests nach BSI-Standard 200-4 und dokumentiertes Ausstiegsszenario je Dienst

Ein kommunaler IT-Dienstleister stellt die Onlinedienste mehrerer Kommunen auf eine mandantenfähige Kubernetes-Plattform im eigenen Rechenzentrum um; Sicherheitskonzept und Grundschutz-Check liegen vor der ersten Produktivsetzung vor.

Das erhalten Sie

  • Plattformarchitektur mit Mandantenmodell und Betriebskonzept
  • Sicherheitskonzept nach IT-Grundschutz mit Grundschutz-Check
  • Getestetes Wiederanlauf- und Ausstiegskonzept
Dieses Thema besprechen
04Assistenten und Dokumentenklassifikation in der SachbearbeitungvLLM · OpenSearch · Apache Tika

Unser Ansatz

Posteingang, Aktenrecherche und Entwürfe binden in der Sachbearbeitung viel Zeit, und öffentliche KI-Dienste scheiden für Akten mit personenbezogenen Daten aus. Wir betreiben Sprachmodelle mit offenen Gewichten auf GPU-Servern in Ihrem oder einem deutschen Rechenzentrum, ordnen eingehende Dokumente nach Aktenplan und Vorgangsart zu und bauen Assistenten, die ausschließlich aus freigegebenen Akten und Vorschriften antworten und jede Quelle nennen. Die Entscheidung bleibt bei der Sachbearbeitung, im Einklang mit Artikel 22 DSGVO. Einstufung nach EU AI Act, Datenschutz-Folgenabschätzung und die Beteiligung des Personalrats bereiten wir von Anfang an mit vor.

Leistungsumfang im Detail
  • Auswahl und Betrieb von Sprachmodellen mit offenen Gewichten auf GPU-Servern mit vLLM, ohne Datenabfluss an externe Dienste
  • Dokumentenklassifikation für den Posteingang nach Aktenplan, Vorgangsart und Fristen mit Texterkennung für gescannte Schreiben
  • Assistent mit Retrieval Augmented Generation über freigegebene Akten und Vorschriften, Quellenangabe und Berechtigungen aus der E-Akte
  • Bewertung der Antwortqualität mit Testfällen aus dem Fachbereich, Protokollierung und Modellbetrieb mit Versionierung
  • Einstufung nach EU AI Act, Datenschutz-Folgenabschätzung nach Artikel 35 DSGVO und Unterlagen für die Beteiligung des Personalrats

Eine Bezirksregierung ordnet eingehende Schreiben automatisch dem Aktenzeichen zu; die Sachbearbeitung erhält einen Entwurf mit Quellenangaben aus der Akte und entscheidet selbst.

Das erhalten Sie

  • Sprachmodellplattform im eigenen oder deutschen Rechenzentrum
  • Klassifikationsmodell und Assistent mit Testbericht und Modellkarte
  • Unterlagen zu EU AI Act, Folgenabschätzung und Personalratsbeteiligung
Dieses Thema besprechen
05Verschlusssachen nach VS-NfD mit zugelassenen ProduktenUtimaco LAN Crypt · Utimaco DiskEncrypt · Utimaco CryptoServer

Unser Ansatz

Wer Verschlusssachen der Stufe VS-NUR FÜR DEN DIENSTGEBRAUCH speichert oder überträgt, braucht nach der Verschlusssachenanweisung Verschlüsselungsprodukte mit BSI-Zulassung, betrieben nach deren Einsatz- und Betriebsbedingungen. Wir planen die Architektur mit zugelassenen Produkten wie Utimaco LAN Crypt für Dateien und Ordner, Utimaco DiskEncrypt für Datenträger und Utimaco CryptoServer mit VS-NfD-Paket für Schlüssel und setzen deren Bedingungen in Konfiguration und Betriebsprozessen um. Die Zulassung gehört zum Produkt; OTOKO® integriert und betreibt es und dokumentiert die Konfigurationsstände für die Geheimschutzbeauftragten. Wechseldatenträger prüft OPSWAT MetaDefender Kiosk, bevor Dateien in das Netz gelangen.

Leistungsumfang im Detail
  • Bestandsaufnahme der Verschlusssachen nach Speicherorten, Übertragungswegen und Beteiligten mit Abgleich gegen die Verschlusssachenanweisung
  • Architektur mit BSI-zugelassenen Produkten und Umsetzung ihrer Einsatz- und Betriebsbedingungen in Konfiguration und Betriebshandbuch
  • Einführung von Utimaco LAN Crypt und Utimaco DiskEncrypt mit Smartcards und Rollentrennung zwischen Administration und Sicherheitsbeauftragten
  • Schlüsselverwaltung mit Utimaco CryptoServer und Nachfolgeplanung für Bestandsgeräte, deren Herstellerunterstützung ausläuft
  • Schleuse für Wechseldatenträger mit OPSWAT MetaDefender Kiosk und Protokollierung für Prüfungen durch Geheimschutzbeauftragte

Eine Bundesoberbehörde verschlüsselt Dateiablagen für VS-NfD-Dokumente mit LAN Crypt; die Geheimschutzbeauftragten erhalten Zulassungsdokumente, Richtlinien und Konfigurationsstände in einer Auditmappe.

Das erhalten Sie

  • VS-NfD-Architektur mit Produktauswahl und Einsatzbedingungen
  • Ausgerollte Verschlüsselung für Dateiablagen, Endgeräte und Datenträger
  • Auditmappe mit Zulassungsdokumenten, Richtlinien und Konfigurationsständen
Dieses Thema besprechen
06Post-Quanten-Fahrplan für langlebige Akten und RegisterML-KEM (FIPS 203) · ML-DSA (FIPS 204) · SLH-DSA (FIPS 205)

Unser Ansatz

Akten, Register und Urkunden müssen oft Jahrzehnte vertraulich und beweiskräftig bleiben, und heute abgefangene verschlüsselte Daten lassen sich später mit leistungsfähigen Quantencomputern entschlüsseln. Wir inventarisieren Verschlüsselung, Signaturen und Zertifikate in E-Akte, Registern, Portalen und PKI, bewerten jede Verwendung nach Aufbewahrungsfrist und Schutzbedarf und planen den Umstieg auf ML-KEM und ML-DSA in hybriden Verfahren, wie BSI TR-02102 es empfiehlt. Für signierte Dokumente im Langzeitarchiv sichert die Beweiswerterhaltung nach BSI TR-03125 mit erneuerten Archivzeitstempeln die Beweiskraft über den Wechsel der Algorithmen hinweg. HSM und PKI-Software prüfen wir auf Firmware mit den neuen Verfahren, bevor Beschaffungen anstehen.

Leistungsumfang im Detail
  • Kryptografie-Inventar über E-Akte, Register, Portale, VPN, PKI und Signaturdienste mit Bewertung nach Aufbewahrungsfrist
  • Priorisierung nach dem Risiko, dass abgefangene Daten später entschlüsselt werden, und nach Lebensdauer der Systeme
  • Hybride Verfahren mit ML-KEM und ML-DSA im Einklang mit BSI TR-02102 für TLS, VPN und interne PKI
  • Beweiswerterhaltung für signierte Dokumente nach BSI TR-03125 mit Archivzeitstempeln und Planung der Algorithmenwechsel
  • Anforderungen an HSM, PKI-Software und Fachverfahren für Ausschreibungen, damit neue Beschaffungen Krypto-Agilität mitbringen

Ein Landesamt mit elektronischem Register inventarisiert die Kryptografie in Portal, PKI und Archiv; die interne PKI wechselt zuerst auf hybride Zertifikate, und das Archiv erhält erneuerte Zeitstempel nach TR-ESOR.

Das erhalten Sie

  • Kryptografie-Inventar mit Bewertung nach Aufbewahrungsfrist
  • Migrationsfahrplan für PKI, Signaturdienste und Archiv
  • Anforderungskatalog zur Krypto-Agilität für künftige Ausschreibungen
Dieses Thema besprechen
Verwaltungsgebäude mit klar gegliederter Fassade – Symbolmotiv
Öffentliche Verwaltung

Typische Projektsituationen

Wo Veränderung konkret wird.

Oft beginnt ein Projekt mit einer konkreten Herausforderung. Diese Beispiele verbinden eine typische Ausgangslage mit einem möglichen Ansatz und dem angestrebten Ergebnis.

Beispielhafte Ausgangssituationen – keine Kundenreferenzen.

01 / Öffentliche Verwaltung

Durchgängiger Antrag bei einer Kreisverwaltung

Onlinedienst live, Anträge kommen als PDF im Postfach an und werden ins Fachverfahren abgetippt, Rückfragen laufen per Brief.

Lösung

Schnittstelle über FIT-Connect mit XÖV-Nachrichten, Anbindung an das Fachverfahren, Statusrückmeldung und Bescheid ins BundID-Postfach.

Anträge als strukturierte Daten im Fachverfahren, Bearbeitungsstand für Antragsteller sichtbar, getestete Schnittstelle mit Freigabeprozess.

Dieses Thema besprechen

02 / Öffentliche Verwaltung

Qualifiziertes Siegel bei einer Landesbehörde

Bescheide werden gedruckt und unterschrieben, ein Siegelzertifikat liegt als Softwaredatei auf dem Server, die Innenrevision beanstandet die Schlüsselablage.

Lösung

Siegelkonzept, HSM mit QSCD-Listung, protokollierte Schlüsselzeremonie, Siegeldienst im PAdES-Format mit Anbindung an E-Akte und Postausgang.

Qualifiziert gesiegelte Bescheide im Postausgang, Schlüssel ausschließlich im HSM, Betriebshandbuch und Zeremonieprotokolle für die Revision.

Dieses Thema besprechen

03 / Öffentliche Verwaltung

Lokaler Assistent bei einer Bundesoberbehörde

Beschäftigte nutzen öffentliche KI-Dienste für Entwürfe, Datenschutzbeauftragte und Personalrat fordern eine freigegebene Alternative im eigenen Haus.

Lösung

Sprachmodell mit offenen Gewichten im eigenen Rechenzentrum, Assistent über freigegebene Akten mit Quellenangabe, Folgenabschätzung und Unterlagen für die Dienstvereinbarung.

Freigegebenes Werkzeug ohne Datenabfluss, Entwürfe mit Quellen, Einstufung nach EU AI Act und Unterlagen für den Personalrat.

Dieses Thema besprechen

Zusammenarbeit

Ein klarer Weg. Mit Ihrem Team.

Vom ersten Überblick bis zum laufenden Betrieb: Wir stimmen Prioritäten, Verantwortlichkeiten und die Ergebnisse der einzelnen Schritte gemeinsam ab.

So arbeiten wir

  1. 01

    Assessment

    Verwaltungsleistungen, Fachverfahren, Schutzbedarf und Pflichten aus OZG, eIDAS und IT-Grundschutz

    Verfahrensinventar, Kryptografie-Inventar, Lückenanalyse, priorisierte Vorhaben nach Nutzen und Risiko
  2. 02

    Konzept

    Zielarchitektur, Sicherheitskonzept, Betriebsmodell

    Zielarchitektur, Sicherheitskonzept nach IT-Grundschutz, HSM- und Signaturkonzept, Betriebsmodell, Datenschutzunterlagen
  3. 03

    Umsetzung

    Onlinedienste, Plattform, Signaturdienste und Assistenten in Etappen

    Getestete Dienste, protokollierte Zeremonien, Dokumentation, Abnahme mit Fachbereich und Datenschutz je Etappe
  4. 04

    Betrieb

    Monitoring, Zertifikate, Prüfungen, Wissenstransfer

    Regelbetrieb nach IT-Grundschutz, Zertifikatserneuerung, Begleitung von Prüfungen, schrittweise Übergabe

Vor dem ersten Gespräch

Sie müssen noch nicht alle Antworten haben.

Eine konkrete Herausforderung genügt. Diese vier Fragen helfen uns, gemeinsam die richtige Richtung zu finden.

Erstgespräch vereinbaren
  1. 01

    Was soll sich verändern?

    Die aktuelle Herausforderung und Ihr gewünschtes Ergebnis.

  2. 02

    Welche Systeme sind betroffen?

    Ein Überblick über Standorte, Anwendungen und Schnittstellen.

  3. 03

    Was gibt den Rahmen vor?

    Projekttermine, Wartungsfenster und bekannte Abhängigkeiten.

  4. 04

    Wer gehört an den Tisch?

    Die passenden Ansprechpartner aus IT, Sicherheit und Betrieb.

Hintergrund & Entscheidungshilfen

Was sind IT-Lösungen für die öffentliche Verwaltung?

Sechs Handlungsfelder vom OZG-Onlinedienst bis zum Post-Quanten-Fahrplan für Akten, die Jahrzehnte vertraulich bleiben müssen. OTOKO® plant, entwickelt und betreibt sie nach IT-Grundschutz und belegt jede Maßnahme gegenüber Datenschutz, Geheimschutz und Revision. Die gesamte Lösung läuft in deutschen Rechenzentren.

IT-Lösungen für die öffentliche Verwaltung machen Verwaltungsleistungen digital zugänglich, verbinden sie mit den Fachverfahren der Sachbearbeitung und schützen Bürgerdaten, Verschlusssachen und Signaturschlüssel nach den Vorgaben von BSI und DSGVO. OTOKO® deckt dafür sechs Handlungsfelder ab: OZG-Onlinedienste und Modernisierung von Fachverfahren, eIDAS-Identitäten mit qualifizierten Signaturen und Siegeln, souveräne Cloud in deutschen Rechenzentren, Assistenten und Dokumentenklassifikation mit lokalen Sprachmodellen, Verschlusssachen nach VS-NfD sowie einen Post-Quanten-Fahrplan für langlebige Akten und Register.

Der Unterschied zu einem reinen Beratungsprojekt liegt in Betrieb und Nachweis. Jeder Onlinedienst, jeder Siegelschlüssel und jedes Modell erhält Sicherheitskonzept, Versionsstand und die Unterlagen, die Datenschutzbeauftragte, Geheimschutzbeauftragte und Innenrevision verlangen. Die gesamte Lösung läuft in deutschen Rechenzentren. Schlüssel für Siegel und Verschlusssachen bleiben dabei in Hardware-Sicherheitsmodulen unter Ihrer Kontrolle.

Warum OTOKO® für die öffentliche Verwaltung

  • Kryptografie und HSM

    Kryptografie und Hardware-Sicherheitsmodule sind unsere Kernkompetenz. Siegelschlüssel, eID-Anbindung und Verschlüsselung für Verschlusssachen planen und betreiben wir mit zertifizierten Geräten und zugelassenen Produkten.

  • Deutsche Rechenzentren

    Die gesamte Lösung läuft in deutschen Rechenzentren. Onlinedienste, Sprachmodelle und Schlüssel bleiben so unter deutscher Rechtsordnung und Ihrer Kontrolle.

  • KRITIS und regulierte Branchen

    Wir arbeiten mit Betreibern kritischer Infrastrukturen und regulierten Branchen. Die Anforderungen von BSI, Datenschutzaufsicht und Geheimschutz gehören für uns zum Projektalltag.

  • Ein Team bis zum Betrieb

    Ein Team begleitet Sie von der Beratung bis zum Betrieb. Softwareentwickler, Kryptografie-Spezialisten und KI-Engineers bleiben bis in den Regelbetrieb an Bord, ohne Übergabe an Dritte.

Rahmenbedingungen und Details

Die meisten Behörden scheitern nicht am Willen zur Digitalisierung, sondern an gewachsenen Fachverfahren, fehlender Schlüsselhoheit und unklaren Regeln für neue Werkzeuge.

Onlinedienst ohne Anschluss

Anträge kommen digital an, werden aber ausgedruckt oder abgetippt, weil das Fachverfahren keine Schnittstelle für strukturierte Daten bietet.

Signaturschlüssel in Software

Siegel- und Signaturschlüssel liegen als Datei auf Servern, Zertifikate laufen unbemerkt ab und eingehende Signaturen prüft niemand systematisch.

Cloud ohne Schlüsselhoheit

Neue Verfahren entstehen bei Plattformanbietern, die Schlüssel verwaltet der Anbieter selbst und ein Abgleich mit C5 und IT-Grundschutz fehlt.

KI-Nutzung ohne Rahmen

Beschäftigte kopieren Aktenauszüge in öffentliche KI-Dienste, weil kein freigegebenes Werkzeug existiert, und Datenschutz und Personalrat erfahren davon zuletzt.

Drei Betriebsmodelle
On-PremisesDeutsche CloudHyperscaler
DatenhaltungIhr Behördenrechenzentrum oder das Ihres IT-DienstleistersRechenzentren in Deutschland, betrieben nach ISO 27001 und IT-GrundschutzAzure, AWS oder Google Cloud, Region Deutschland, nur nicht eingestufte Daten
BetriebIhr Team oder OTOKO® als Managed ServiceOTOKO®, Zugriffe nach Vier-Augen-Prinzip und protokolliertGemeinsam, Plattformdienste durch den Anbieter
WerkzeugeFachverfahren, HSM, LAN Crypt, Sprachmodelle auf eigenen GPU-ServernKubernetes-Plattform, gehostete HSM, Sprachmodelle im deutschen RechenzentrumVerwaltete Plattformdienste, Cloud-HSM, Schlüssel per Hold Your Own Key
Geeignet fürVerschlusssachen, Register, SiegelschlüsselOnlinedienste und Assistenten mit Bedarf an SouveränitätInformationsportale, Lastspitzen bei Antragsfristen, Entwicklung und Test
ComplianceVolle Kontrolle, Nachweise aus Ihrem ISMS nach IT-GrundschutzAuftragsverarbeitung nach DSGVO, Grundschutz-Nachweise, Standort DeutschlandAuftragsverarbeitung, C5-Testat des Anbieters, keine Verschlusssachen

Zusammenarbeit

Projekt

Klar abgegrenztes Vorhaben wie ein OZG-Onlinedienst, ein Siegeldienst im HSM oder ein Sicherheitskonzept nach IT-Grundschutz, mit Leistungsbeschreibung, Meilensteinen und Abnahme.

  • Assessment, Konzept, Umsetzung, Übergabe
  • Vertrag nach EVB-IT, Festpreis oder Aufwand nach Meilensteinen
  • Geeignet für Onlinedienste, Signaturdienste und Grundschutz-Vorhaben

Team-Verstärkung

Softwareentwickler, Kryptografie-Spezialisten oder KI-Engineers arbeiten in Ihren Teams und Werkzeugen, nach Ihren Freigabeprozessen und Vorgaben zum Geheimschutz.

  • Einarbeitung in Fachverfahren, Gremien und Freigabewege
  • Skalierbar nach Projektverlauf
  • Geeignet für Behörden und IT-Dienstleister mit Kapazitätslücken

Managed Service

OTOKO® betreibt Plattform, Siegeldienst, Sprachmodelle oder Verschlüsselung mit vereinbarten Leistungswerten, regelmäßigen Berichten und einem Betrieb nach IT-Grundschutz in deutschen Rechenzentren.

  • Monitoring, Zertifikatserneuerung, Updates und Support
  • Auftragsverarbeitung nach DSGVO und Ausstiegsszenario im Vertrag
  • Geeignet für Behörden ohne eigenes Betriebsteam für HSM oder Plattform

Fünf Regelwerke, an denen sich Verwaltungs-IT messen lassen muss, mit ihren Anforderungen und dem, was OTOKO® dafür liefert.

Standards und Nachweise
VorgabeVerlangtOTOKO® liefert
OZGDigitaler Zugang zu Verwaltungsleistungen über den Portalverbund, Nutzerkonto mit BundID, Ende-zu-Ende-Digitalisierung nach dem OZG-Änderungsgesetz, barrierefreie AngeboteOnlinedienste auf FIM-Basis, BundID-Anbindung, Übertragung über FIT-Connect mit XÖV-Nachrichten, Anbindung der Fachverfahren, Prüfbericht nach BITV 2.0
eIDASQualifizierte Signaturen und Siegel mit qualifizierten Zertifikaten und QSCD, Anerkennung notifizierter eID-Mittel, Akzeptanz der EUDI-Wallet nach eIDAS 2.0HSM-Auswahl nach EN 419 221-5 mit QSCD-Listung, Siegel- und Signaturdienste, Signaturvalidierung, eID-Anbindung nach BSI TR-03130, Wallet-Konzept
BSI IT-GrundschutzInformationssicherheitsmanagement nach BSI-Standards 200-1 bis 200-3, Schutzbedarfsfeststellung, Modellierung nach Kompendium, Notfallmanagement nach BSI-Standard 200-4Strukturanalyse, Schutzbedarfsfeststellung, Modellierung und Grundschutz-Check, Sicherheitskonzept je Verfahren, Notfall- und Wiederanlaufkonzept
DSGVORechtsgrundlage, Datenschutz durch Technikgestaltung, Datenschutz-Folgenabschätzung, Auftragsverarbeitung, Grenzen automatisierter Einzelentscheidungen nach Artikel 22Datenschutzkonzept je Verfahren, Mitwirkung an der Folgenabschätzung, Löschkonzept nach Aufbewahrungsfristen, Auftragsverarbeitungsvertrag mit Standort Deutschland
NIS2Risikomanagementmaßnahmen, gestufte Meldepflichten und Verantwortung der Leitung für Einrichtungen der Bundesverwaltung und für IT-Dienstleister, die unter die Richtlinie fallenBetroffenheitsprüfung, Lückenanalyse zu den Maßnahmen, Meldeprozess mit Fristen und Übungen, Kryptografie- und Zugriffskonzept

Häufige Fragen

Gute Fragen. Klare Antworten.

15 Antworten zu Ihrer Branche, zum Projekt und zum Betrieb danach.

Branche & Handlungsfelder6 Fragen

Welche IT-Lösungen für die öffentliche Verwaltung bietet OTOKO® an?

OTOKO® entwickelt OZG-Onlinedienste und modernisiert Fachverfahren, integriert qualifizierte Signaturen und Siegel mit HSM, baut souveräne Plattformen in deutschen Rechenzentren und betreibt Assistenten mit lokalen Sprachmodellen. Dazu kommen Verschlüsselung für Verschlusssachen nach VS-NfD mit zugelassenen Produkten und ein Post-Quanten-Fahrplan für langlebige Akten. Jedes Handlungsfeld ist einzeln oder als Paket beauftragbar.

Dürfen Verwaltungsdaten in der Cloud verarbeitet werden?

Ja, wenn Schutzbedarf, Speicherort und Schlüsselhoheit dazu passen. Für nicht eingestufte Daten mit normalem Schutzbedarf kommen Cloud-Dienste mit C5-Testat infrage, sofern Auftragsverarbeitung und Standort geregelt sind. Verschlusssachen und Register mit hohem Schutzbedarf bleiben in der Regel im eigenen oder einem deutschen Rechenzentrum. Wir dokumentieren die Entscheidung im Sicherheitskonzept nach IT-Grundschutz und halten die Schlüssel in Ihrem HSM.

Wie werden bestehende Fachverfahren an OZG-Onlinedienste angebunden?

Über eine Schnittstelle, die Anträge aus FIT-Connect als XÖV-Nachricht entgegennimmt und in das Fachverfahren schreibt, statt das Verfahren neu zu entwickeln. Die Fachlogik bleibt erhalten, einzelne Module werden später schrittweise ersetzt, und jede Etappe läuft mit Tests und Abnahme durch den Fachbereich. Ein Team begleitet Sie von der Beratung bis zum Betrieb, auch wenn Gesetzesänderungen neue Datenfelder verlangen.

Braucht OTOKO® eine eigene Zulassung für Verschlusssachen nach VS-NfD?

Zulassungen für VS-NfD erteilt das BSI für IT-Sicherheitsprodukte, nicht für Dienstleister. Wir setzen Produkte ein, die dafür zugelassen sind, etwa Utimaco LAN Crypt, Utimaco DiskEncrypt und Utimaco CryptoServer mit VS-NfD-Paket, und halten ihre Einsatz- und Betriebsbedingungen in Konfiguration und Betrieb ein. Die Unterlagen dazu erhalten Ihre Geheimschutzbeauftragten in einer Auditmappe.

Können Sprachmodelle in der Sachbearbeitung datenschutzkonform eingesetzt werden?

Ja, wenn Modell, Daten und Protokolle im eigenen oder einem deutschen Rechenzentrum bleiben und die Entscheidung bei der Sachbearbeitung liegt. Wir betreiben Modelle mit offenen Gewichten ohne Training auf Akteninhalten, übernehmen Berechtigungen aus der E-Akte und protokollieren jede Anfrage. Einstufung nach EU AI Act, Datenschutz-Folgenabschätzung und Unterlagen für den Personalrat entstehen vor dem Pilotbetrieb.

Warum sollten Behörden schon heute an Post-Quanten-Kryptografie denken?

Weil Akten und Register länger vertraulich bleiben müssen, als klassische Verschlüsselung voraussichtlich hält, und abgefangene Daten später entschlüsselt werden können. Hinzu kommen Beschaffungszyklen, die für HSM, PKI und Fachverfahren Jahre dauern. Ein Inventar mit Bewertung nach Aufbewahrungsfristen zeigt, welche Verbindungen, Zertifikate und Archive zuerst umgestellt werden, und neue Ausschreibungen fordern Krypto-Agilität von Anfang an.

Einstieg & Umsetzung5 Fragen

Können wir mit einem einzelnen Handlungsfeld starten?

Ja. Wir können zunächst eine konkrete Aufgabe abgrenzen. Dabei betrachten wir ihre Schnittstellen zur übrigen Infrastruktur und stimmen vor der Umsetzung ab, welche Leistungen zum Auftrag gehören.

Was sollten wir für das Erstgespräch vorbereiten?

Eine kurze Beschreibung der Herausforderung, der betroffenen Systeme und Ihres gewünschten Ergebnisses genügt für den Einstieg. Bekannte Termine und die passenden Ansprechpartner helfen zusätzlich. Zugangsdaten oder vertrauliche Systemdokumentation gehören nicht in eine erste Kontaktanfrage.

Wer sollte am Projekt beteiligt sein?

Sicherheitsarchitekt: IT-Grundschutz, Schutzbedarf, VS-NfD-Architektur. Kryptografie-Spezialist: HSM, Signaturen und Siegel, PQC-Fahrplan. Softwareentwickler: Onlinedienste, FIT-Connect, Modernisierung von Fachverfahren. Cloud-Architekt: Plattform, Mandantentrennung, Wiederanlauf. KI-Engineer: Sprachmodelle, Dokumentenklassifikation, Modellbetrieb. Projektleitung: Meilensteine, Gremien, Abnahmen, Berichte.

Wie werden Zeitplan und Aufwand bestimmt?

Wir betrachten Systeme, Schnittstellen, Dokumentationslage und betriebliche Rahmenbedingungen. Ein abgestimmter Umfang und Meilensteine bilden die Grundlage für die Aufwandsschätzung. Eine feste Dauer ohne diese Angaben wäre nicht belastbar.

Was liefert die erste Projektphase?

Verwaltungsleistungen, Fachverfahren, Schutzbedarf und Pflichten aus OZG, eIDAS und IT-Grundschutz Verfahrensinventar, Kryptografie-Inventar, Lückenanalyse, priorisierte Vorhaben nach Nutzen und Risiko

Betrieb & Weiterentwicklung4 Fragen

Welche Formen der Zusammenarbeit sind möglich?

Projekt: Klar abgegrenztes Vorhaben wie ein OZG-Onlinedienst, ein Siegeldienst im HSM oder ein Sicherheitskonzept nach IT-Grundschutz, mit Leistungsbeschreibung, Meilensteinen und Abnahme. Team-Verstärkung: Softwareentwickler, Kryptografie-Spezialisten oder KI-Engineers arbeiten in Ihren Teams und Werkzeugen, nach Ihren Freigabeprozessen und Vorgaben zum Geheimschutz. Managed Service: OTOKO® betreibt Plattform, Siegeldienst, Sprachmodelle oder Verschlüsselung mit vereinbarten Leistungswerten, regelmäßigen Berichten und einem Betrieb nach IT-Grundschutz in deutschen Rechenzentren.

Wie erfolgt die Übergabe in den Betrieb?

Monitoring, Zertifikate, Prüfungen, Wissenstransfer Regelbetrieb nach IT-Grundschutz, Zertifikatserneuerung, Begleitung von Prüfungen, schrittweise Übergabe

Können wir später weitere Standorte oder Systeme ergänzen?

Das lässt sich im ersten Konzept berücksichtigen. Dokumentierte Schnittstellen und wiederverwendbare Regeln schaffen eine Grundlage für den Ausbau. Jeder zusätzliche Standort und jedes neue System werden dennoch auf ihre besonderen Anforderungen geprüft.

Wie bleibt die Lösung langfristig betreibbar?

Zuständigkeiten, wiederkehrende Aufgaben und Änderungsabläufe werden zusammen mit der technischen Umsetzung festgelegt. Dokumentation und Wissenstransfer helfen Ihrem Team im Alltag. Welche Tätigkeiten und laufende Unterstützung dazugehören, wird im Leistungsumfang vereinbart.

Öffentliche Verwaltung

Lassen Sie uns den nächsten Schritt besprechen.

Lassen Sie uns gemeinsam klären, wie Ihre Behörde Verwaltungsleistungen sicher digitalisiert und die Datenhoheit behält.

Erstgespräch vereinbaren

Unsere Partner

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Barrierefreiheit

Passe die Darstellung an deine Bedürfnisse an.

Für diese Seite ist noch keine einfache Fassung verfügbar.

Einstellungen gelten aktuell für diesen Besuch. Dauerhaftes Speichern kannst du in den Cookie-Einstellungen erlauben.