Menú

Contactar
Logo
Prensa

Sectores / Administración pública

Administración digital. Diseñada con seguridad.

Implementar servicios administrativos digitales, identidades seguras y soluciones de nube soberana.

Consultoría. Integración. Operación.

Visitantes en la cúpula del Reichstag de Berlín, imagen simbólica

Pensado para las personas de su sector.

  • Organismos federales y ministerios
  • Administraciones regionales y municipios
  • Proveedores municipales de servicios de TI
  • Entidades de la seguridad social y corporaciones públicas

Sus prioridades

Entender las tareas. Diseñar soluciones.

Desarrollamos servicios administrativos digitales conforme a la OZG, integramos identidades y firmas conformes con eIDAS con claves protegidas por hardware y planificamos entornos de nube soberana en centros de datos alemanes.

01

Servicios en línea OZG y modernización de sistemas de tramitación

Servicio en línea con inicio de sesión mediante BundID e informe de verificación de accesibilidad

Más información
02

Nube soberana y operación en centros de datos alemanes

Arquitectura de plataforma con modelo de inquilinos y concepto de operación

Más información
03

Información clasificada VS-NfD con productos homologados

Arquitectura VS-NfD con selección de productos y condiciones de uso

Más información

De la estrategia al sistema

Seis módulos de servicio

Seis ámbitos de actuación. Elija dónde quiere profundizar.

01Servicios en línea OZG y modernización de sistemas de tramitaciónFIT-Connect · XÖV · FIM

Nuestro enfoque

La Ley de Acceso Digital (OZG) exige que los servicios administrativos puedan solicitarse en línea, y desde la ley de modificación del OZG el centro de atención es la digitalización de extremo a extremo hasta el sistema de tramitación. Desarrollamos servicios en línea sobre la base de los módulos FIM, conectamos el inicio de sesión mediante BundID y transferimos las solicitudes a través de FIT-Connect como mensaje XÖV directamente al sistema de tramitación. Modernizamos los sistemas de tramitación heredados de forma progresiva, primero las interfaces y después los distintos módulos, siempre con pruebas automatizadas y sin interrumpir la tramitación. Las interfaces cumplen la BITV 2.0, y representamos los cambios de las bases legales mediante reglas versionadas.

Alcance del servicio en detalle
  • Servicio en línea con descripción de servicio FIM, campos de datos FIM y recorrido de solicitud, inicio de sesión mediante BundID y resolución en el buzón
  • Transferencia de las solicitudes mediante FIT-Connect como mensaje XÖV, con conexión al sistema de tramitación e información sobre el estado de tramitación
  • Modernización de sistemas de tramitación por etapas, con capa de interfaces, sustitución de módulos individuales y migración de datos
  • Interfaces accesibles conforme a BITV 2.0 y EN 301 549, con informe de verificación y declaración de accesibilidad
  • Pruebas automatizadas, versionado y proceso de aprobación con el área de negocio y la protección de datos antes de cada puesta en producción

Una administración de distrito conecta su servicio en línea para el registro de actividades comerciales con el sistema de tramitación a través de FIT-Connect. Las solicitudes llegan como datos estructurados, en lugar de transcribirse desde un PDF.

Lo que obtiene

  • Servicio en línea con inicio de sesión mediante BundID e informe de verificación de accesibilidad
  • Interfaz entre FIT-Connect y el sistema de tramitación con conjunto de pruebas
  • Hoja de ruta de modernización del sistema de tramitación con etapas y aceptaciones
Hablar sobre este tema
02Identidades eIDAS, firmas y sellos cualificadosEntrust nShield 5c · Thales Luna 7 Network HSM · Utimaco CryptoServer CC eIDAS

Nuestro enfoque

El Reglamento eIDAS equipara la firma electrónica cualificada a la firma manuscrita y con el sello electrónico cualificado, ofrece a los organismos un medio para enviar resoluciones con prueba de que no se han alterado. Ambas son cualificadas solo con el certificado de un prestador cualificado de servicios de confianza y una clave alojada en un dispositivo cualificado de creación de firma, es decir, en servicios del lado del servidor, en un HSM certificado conforme a EN 419 221-5 y incluido en la lista de QSCD. Asesoramos con independencia del fabricante sobre Entrust nShield 5c, Thales Luna 7 y Utimaco CryptoServer con el paquete CC-eIDAS, planificamos las ceremonias de claves y conectamos la firma y el sello al expediente electrónico, el sistema de tramitación y la salida de correspondencia. Integramos el inicio de sesión con la función de identificación electrónica del documento de identidad alemán a través de un servidor eID conforme a BSI TR-03130 y preparamos los sistemas para la cartera EUDI conforme a eIDAS 2.0.

Alcance del servicio en detalle
  • Concepto de firma y sello con casos de uso, nivel de confianza, certificados de un prestador cualificado de servicios de confianza y roles
  • Selección de HSM con certificación conforme a EN 419 221-5 y listado QSCD, firma en servidor conforme a EN 419 241-2, ceremonias de claves con acta
  • Servicio de sello para resoluciones en formato PAdES con sello de tiempo conforme a RFC 3161, conectado al expediente electrónico y a la salida de correspondencia
  • Validación de firmas y sellos entrantes con acta de verificación y conexión con el correo entrante y el sistema de tramitación
  • Inicio de sesión eID con la función de identificación electrónica mediante un servidor eID conforme a BSI TR-03130 y concepto para la cartera EUDI conforme a eIDAS 2.0

Una autoridad regional añade automáticamente un sello electrónico cualificado a sus resoluciones. La clave del sello se genera en una ceremonia registrada dentro del HSM y nunca sale de él.

Lo que obtiene

  • Concepto de firma y sello con selección de HSM y perfiles de certificado
  • Servicio de sello en funcionamiento con ceremonias de claves registradas
  • Evidencia de integración para el inicio de sesión eID y la validación de firmas
Hablar sobre este tema
03Nube soberana y operación en centros de datos alemanesKubernetes · OpenStack · Terraform

Nuestro enfoque

Los organismos quieren poner en marcha nuevos sistemas con rapidez, sin renunciar al control sobre los datos, las claves y la operación. Planificamos plataformas sobre Kubernetes y OpenStack en centros de datos alemanes, con separación de inquilinos, infraestructura como código y un concepto de seguridad conforme al IT-Grundschutz que refleja los módulos del compendio hasta cada requisito individual. Cuando se emplean servicios de nube externos, contrastamos la atestación C5 del proveedor con su necesidad de protección y mantenemos las claves en su HSM mediante Bring Your Own Key o Hold Your Own Key. La copia de seguridad, la recuperación y el escenario de salida están documentados y probados antes de que un sistema entre en producción.

Alcance del servicio en detalle
  • Arquitectura de plataforma con Kubernetes y OpenStack en centros de datos alemanes, separación de inquilinos e infraestructura como código con Terraform
  • Concepto de seguridad conforme a la norma BSI 200-2, con análisis de estructura, determinación de la necesidad de protección, modelado y verificación IT-Grundschutz
  • Comparación de los servicios de nube externos con BSI C5 y el estándar mínimo del BSI para el uso de servicios en la nube externos
  • Gestión de claves con Bring Your Own Key o Hold Your Own Key mediante HSM y Thales CipherTrust Manager
  • Copia de seguridad con Veeam, pruebas de recuperación conforme a la norma BSI 200-4 y escenario de salida documentado por servicio

Un proveedor municipal de servicios de TI traslada los servicios en línea de varios municipios a una plataforma Kubernetes multiinquilino en su propio centro de datos. El concepto de seguridad y la verificación IT-Grundschutz están listos antes de la primera puesta en producción.

Lo que obtiene

  • Arquitectura de plataforma con modelo de inquilinos y concepto de operación
  • Concepto de seguridad conforme al IT-Grundschutz con verificación IT-Grundschutz
  • Concepto de recuperación y salida probado
Hablar sobre este tema
04Asistentes y clasificación de documentos en la tramitaciónvLLM · OpenSearch · Apache Tika

Nuestro enfoque

El correo entrante, la búsqueda en expedientes y la redacción de borradores consumen mucho tiempo en la tramitación, y los servicios públicos de IA quedan descartados para expedientes con datos personales. Operamos modelos de lenguaje de pesos abiertos en servidores GPU de su centro de datos o de uno alemán, clasificamos los documentos entrantes según el plan de expedientes y el tipo de trámite, y construimos asistentes que responden exclusivamente a partir de expedientes y normativas autorizadas y citan cada fuente. La decisión sigue en manos del personal tramitador, conforme al artículo 22 del RGPD. Desde el principio preparamos la clasificación conforme a la EU AI Act, la evaluación de impacto en la protección de datos y la participación de la junta de personal.

Alcance del servicio en detalle
  • Selección y operación de modelos de lenguaje de pesos abiertos en servidores GPU con vLLM, sin fuga de datos a servicios externos
  • Clasificación de documentos del correo entrante según el plan de expedientes, el tipo de trámite y los plazos, con reconocimiento de texto para escritos escaneados
  • Asistente con generación aumentada por recuperación sobre expedientes y normativas autorizadas, con citación de fuentes y permisos procedentes del expediente electrónico
  • Evaluación de la calidad de las respuestas con casos de prueba del área de negocio, registro y operación de los modelos con versionado
  • Clasificación conforme a la EU AI Act, evaluación de impacto en la protección de datos conforme al artículo 35 del RGPD y documentación para la participación de la junta de personal

Un gobierno regional asigna automáticamente los escritos entrantes al número de expediente correspondiente. El personal tramitador recibe un borrador con las fuentes citadas del expediente y decide por sí mismo.

Lo que obtiene

  • Plataforma de modelos de lenguaje en un centro de datos propio o alemán
  • Modelo de clasificación y asistente con informe de pruebas y ficha del modelo
  • Documentación sobre la EU AI Act, la evaluación de impacto y la participación de la junta de personal
Hablar sobre este tema
05Información clasificada VS-NfD con productos homologadosUtimaco LAN Crypt · Utimaco DiskEncrypt · Utimaco CryptoServer

Nuestro enfoque

Quien almacena o transmite información clasificada del nivel VS-NUR FÜR DEN DIENSTGEBRAUCH (difusión limitada) necesita, conforme a la directiva sobre información clasificada, productos de cifrado homologados por el BSI, operados según sus condiciones de uso y operación. Planificamos la arquitectura con productos homologados como Utimaco LAN Crypt para archivos y carpetas, Utimaco DiskEncrypt para soportes de datos y Utimaco CryptoServer con el paquete VS-NfD para las claves, y aplicamos sus condiciones en la configuración y en los procesos de operación. La homologación pertenece al producto. OTOKO® lo integra y lo opera, y documenta los estados de configuración para los responsables de protección de información clasificada. OPSWAT MetaDefender Kiosk revisa los soportes extraíbles antes de que los archivos entren en la red.

Alcance del servicio en detalle
  • Inventario de la información clasificada por ubicaciones de almacenamiento, vías de transmisión y personas implicadas, comparado con la directiva sobre información clasificada
  • Arquitectura con productos homologados por el BSI y aplicación de sus condiciones de uso y operación en la configuración y el manual de operación
  • Implantación de Utimaco LAN Crypt y Utimaco DiskEncrypt con tarjetas inteligentes y separación de roles entre administración y responsables de seguridad
  • Gestión de claves con Utimaco CryptoServer y planificación de sustitución de los equipos existentes cuyo soporte del fabricante finaliza
  • Esclusa para soportes extraíbles con OPSWAT MetaDefender Kiosk y registro para las revisiones de los responsables de información clasificada

Una autoridad federal superior cifra sus carpetas compartidas para documentos VS-NfD con LAN Crypt. Los responsables de información clasificada reciben los documentos de homologación, las políticas y los estados de configuración en un expediente de auditoría.

Lo que obtiene

  • Arquitectura VS-NfD con selección de productos y condiciones de uso
  • Cifrado implantado para carpetas compartidas, dispositivos finales y soportes de datos
  • Expediente de auditoría con documentos de homologación, políticas y estados de configuración
Hablar sobre este tema
06Hoja de ruta poscuántica para expedientes y registros de larga duraciónML-KEM (FIPS 203) · ML-DSA (FIPS 204) · SLH-DSA (FIPS 205)

Nuestro enfoque

Los expedientes, registros y certificados de estado civil a menudo deben permanecer confidenciales y con valor probatorio durante décadas, y los datos cifrados interceptados hoy podrán descifrarse más adelante con ordenadores cuánticos potentes. Inventariamos el cifrado, las firmas y los certificados en el expediente electrónico, los registros, los portales y la PKI, evaluamos cada uso según el plazo de conservación y la necesidad de protección, y planificamos la migración a ML-KEM y ML-DSA en procedimientos híbridos, tal como recomienda BSI TR-02102. Para los documentos firmados del archivo a largo plazo, la preservación del valor probatorio conforme a BSI TR-03125, con sellos de tiempo de archivo renovados, mantiene su validez a través del cambio de algoritmos. Revisamos los HSM y el software de PKI para comprobar si su firmware admite los nuevos procedimientos antes de cada adquisición.

Alcance del servicio en detalle
  • Inventario criptográfico del expediente electrónico, los registros, los portales, la VPN, la PKI y los servicios de firma, con evaluación según el plazo de conservación
  • Priorización según el riesgo de que los datos interceptados se descifren más adelante y según la vida útil de los sistemas
  • Procedimientos híbridos con ML-KEM y ML-DSA conforme a BSI TR-02102 para TLS, VPN y la PKI interna
  • Preservación del valor probatorio de los documentos firmados conforme a BSI TR-03125, con sellos de tiempo de archivo y planificación de los cambios de algoritmo
  • Requisitos para HSM, software de PKI y sistemas de tramitación en las licitaciones, para que las nuevas adquisiciones incorporen agilidad criptográfica

Una oficina regional con un registro electrónico inventaría la criptografía de su portal, su PKI y su archivo. La PKI interna pasa primero a certificados híbridos, y el archivo recibe sellos de tiempo renovados conforme a TR-ESOR.

Lo que obtiene

  • Inventario criptográfico con evaluación según el plazo de conservación
  • Hoja de ruta de migración para la PKI, los servicios de firma y el archivo
  • Catálogo de requisitos de agilidad criptográfica para futuras licitaciones
Hablar sobre este tema
Edificio administrativo de fachada claramente estructurada, imagen simbólica
Administración pública

Situaciones de proyecto típicas

Donde el cambio se concreta.

A menudo, un proyecto comienza con un reto concreto. Estos ejemplos combinan una situación de partida típica con un posible enfoque y el resultado buscado.

Situaciones de partida a modo de ejemplo. No son referencias de clientes.

01 / Administración pública

Solicitud de extremo a extremo en una administración de distrito

Servicio en línea activo, las solicitudes llegan como PDF al buzón y se transcriben al sistema de tramitación, y las consultas adicionales se hacen por carta.

Solución

Interfaz mediante FIT-Connect con mensajes XÖV, conexión al sistema de tramitación, información sobre el estado y resolución en el buzón BundID.

Solicitudes como datos estructurados en el sistema de tramitación, estado de tramitación visible para los solicitantes, interfaz probada con proceso de aprobación.

Hablar sobre este tema

02 / Administración pública

Sello cualificado en una autoridad regional

Las resoluciones se imprimen y se firman a mano, un certificado de sello está como archivo de software en el servidor, y la auditoría interna pone reparos al almacenamiento de la clave.

Solución

Concepto de sello, HSM con listado QSCD, ceremonia de claves registrada, servicio de sello en formato PAdES conectado al expediente electrónico y a la salida de correspondencia.

Resoluciones con sello cualificado en la salida de correspondencia, claves exclusivamente en el HSM, manual de operación y actas de las ceremonias para la auditoría interna.

Hablar sobre este tema

03 / Administración pública

Asistente local en una autoridad federal superior

El personal utiliza servicios públicos de IA para redactar borradores, y los delegados de protección de datos y la junta de personal exigen una alternativa autorizada e interna.

Solución

Modelo de lenguaje de pesos abiertos en el centro de datos propio, asistente sobre expedientes autorizados con citación de fuentes, evaluación de impacto y documentación para el acuerdo con la junta de personal.

Herramienta autorizada sin fuga de datos, borradores con fuentes citadas, clasificación conforme a la EU AI Act y documentación para la junta de personal.

Hablar sobre este tema

Colaboración

Un camino claro. Con su equipo.

Desde la primera valoración general hasta la operación continua: acordamos juntos las prioridades, las responsabilidades y los resultados de cada paso.

Así trabajamos

  1. 01

    Evaluación

    Servicios administrativos, sistemas de tramitación, necesidad de protección y obligaciones derivadas del OZG, eIDAS y el IT-Grundschutz

    Inventario de sistemas, inventario criptográfico, análisis de carencias, proyectos priorizados según beneficio y riesgo
  2. 02

    Concepto

    Arquitectura objetivo, concepto de seguridad, modelo de operación

    Arquitectura objetivo, concepto de seguridad conforme al IT-Grundschutz, concepto de HSM y firma, modelo de operación, documentación de protección de datos
  3. 03

    Implementación

    Servicios en línea, plataforma, servicios de firma y asistentes por etapas

    Servicios probados, ceremonias registradas, documentación, aceptación con el área de negocio y la protección de datos por etapa
  4. 04

    Operación

    Monitorización, certificados, auditorías, transferencia de conocimiento

    Operación habitual conforme al IT-Grundschutz, renovación de certificados, acompañamiento de auditorías, traspaso gradual

Antes de la primera reunión

No necesita tener todavía todas las respuestas.

Basta con un reto concreto. Estas cuatro preguntas nos ayudan a encontrar juntos la dirección adecuada.

Concertar una primera reunión
  1. 01

    ¿Qué debe cambiar?

    El reto actual y el resultado que desea.

  2. 02

    ¿Qué sistemas están implicados?

    Una visión general de los emplazamientos, las aplicaciones y las interfaces.

  3. 03

    ¿Qué establece el marco?

    Las fechas del proyecto, las ventanas de mantenimiento y las dependencias conocidas.

  4. 04

    ¿Quién debe sentarse a la mesa?

    Las personas de contacto adecuadas de TI, seguridad y operación.

Contexto y ayudas para la decisión

¿Qué son las soluciones de TI para la administración pública?

Seis ámbitos de actuación, desde el servicio en línea OZG hasta la hoja de ruta poscuántica para expedientes que deben permanecer confidenciales durante décadas. OTOKO® los planifica, desarrolla y opera conforme al IT-Grundschutz y acredita cada medida ante la protección de datos, la protección de información clasificada y la auditoría interna. Toda la solución se ejecuta en centros de datos alemanes.

Las soluciones de TI para la administración pública hacen que los servicios administrativos sean accesibles en línea, los conectan con los sistemas de tramitación y protegen los datos de los ciudadanos, la información clasificada y las claves de firma conforme a los requisitos del BSI y el RGPD. Para ello, OTOKO® cubre seis ámbitos de actuación: servicios en línea OZG y modernización de sistemas de tramitación, identidades eIDAS con firmas y sellos cualificados, nube soberana en centros de datos alemanes, asistentes y clasificación de documentos con modelos de lenguaje locales, información clasificada conforme a VS-NfD, y una hoja de ruta poscuántica para expedientes y registros de larga duración.

La diferencia con un proyecto puramente de consultoría está en la operación y en las evidencias. Cada servicio en línea, cada clave de sello y cada modelo recibe un concepto de seguridad, una versión y la documentación que exigen los delegados de protección de datos, los responsables de protección de información clasificada y la auditoría interna. Toda la solución se ejecuta en centros de datos alemanes. Las claves de los sellos y de la información clasificada permanecen en módulos de seguridad de hardware bajo su control.

Por qué OTOKO® para la administración pública

  • Criptografía y HSM

    La criptografía y los módulos de seguridad de hardware son nuestra competencia principal. Planificamos y operamos las claves de sello, la conexión eID y el cifrado de la información clasificada con dispositivos certificados y productos homologados.

  • Centros de datos alemanes

    Toda la solución se ejecuta en centros de datos alemanes. Así, los servicios en línea, los modelos de lenguaje y las claves permanecen bajo el ordenamiento jurídico alemán y bajo su control.

  • Infraestructuras críticas (KRITIS) y sectores regulados

    Trabajamos con operadores de infraestructuras críticas y sectores regulados. Los requisitos del BSI, las autoridades de protección de datos y la protección de información clasificada forman parte de nuestro trabajo diario.

  • Un equipo hasta la operación

    Un único equipo lo acompaña desde la consultoría hasta la operación. Los desarrolladores de software, los especialistas en criptografía y los ingenieros de IA permanecen hasta la operación ordinaria, sin traspaso a terceros.

Condiciones marco y detalles

La mayoría de los organismos no fracasan por falta de voluntad de digitalización, sino por sistemas de tramitación heredados, falta de control sobre las claves y reglas poco claras para las nuevas herramientas.

Servicio en línea sin conexión

Las solicitudes llegan en formato digital, pero se imprimen o se transcriben porque el sistema de tramitación no ofrece una interfaz para datos estructurados.

Claves de firma en software

Las claves de sello y firma están como archivos en servidores, los certificados caducan sin que nadie lo note y nadie revisa sistemáticamente las firmas entrantes.

Nube sin control sobre las claves

Los nuevos sistemas se crean con proveedores de plataformas, el propio proveedor gestiona las claves y falta comprobar la conformidad con C5 y el IT-Grundschutz.

Uso de la IA sin un marco

El personal copia extractos de expedientes en servicios públicos de IA porque no existe una herramienta autorizada, y la protección de datos y la junta de personal se enteran los últimos.

Tres modelos de operación
En sus instalacionesNube alemanaHiperescalador
Ubicación de los datosEl centro de datos de su organismo o el de su proveedor de servicios de TICentros de datos en Alemania, operados conforme a ISO 27001 y el IT-GrundschutzAzure, AWS o Google Cloud, región Alemania, solo datos no clasificados
OperaciónSu equipo u OTOKO® como servicio gestionadoOTOKO®, accesos según el principio de doble control y registradosCompartida, servicios de plataforma a cargo del proveedor
HerramientasSistemas de tramitación, HSM, LAN Crypt, modelos de lenguaje en servidores GPU propiosPlataforma Kubernetes, HSM alojados, modelos de lenguaje en un centro de datos alemánServicios de plataforma gestionados, HSM en la nube, claves mediante Hold Your Own Key
Adecuado paraInformación clasificada, registros, claves de selloServicios en línea y asistentes con necesidad de soberaníaPortales de información, picos de carga en los plazos de solicitud, desarrollo y pruebas
CumplimientoControl total, evidencias de su SGSI conforme al IT-GrundschutzEncargo del tratamiento conforme al RGPD, evidencias IT-Grundschutz, ubicación en AlemaniaEncargo del tratamiento, atestación C5 del proveedor, sin información clasificada

Colaboración

Proyecto

Proyecto claramente delimitado, como un servicio en línea OZG, un servicio de sello en el HSM o un concepto de seguridad conforme al IT-Grundschutz, con descripción del servicio, hitos y aceptación.

  • Evaluación, concepto, implementación, traspaso
  • Contrato conforme a EVB-IT, precio fijo o por esfuerzo según hitos
  • Adecuado para servicios en línea, servicios de firma y proyectos de IT-Grundschutz

Refuerzo de equipo

Los desarrolladores de software, especialistas en criptografía o ingenieros de IA trabajan en sus equipos y con sus herramientas, según sus procesos de aprobación y sus normas de protección de información clasificada.

  • Familiarización con los sistemas de tramitación, los órganos internos y las vías de aprobación
  • Escalable según el avance del proyecto
  • Adecuado para organismos y proveedores de servicios de TI con falta de capacidad

Servicio gestionado

OTOKO® opera la plataforma, el servicio de sello, los modelos de lenguaje o el cifrado con niveles de servicio acordados, informes periódicos y una operación conforme al IT-Grundschutz en centros de datos alemanes.

  • Monitorización, renovación de certificados, actualizaciones y soporte
  • Encargo del tratamiento conforme al RGPD y escenario de salida incluido en el contrato
  • Adecuado para organismos sin equipo propio de operación para el HSM o la plataforma

Cinco marcos normativos con los que debe medirse la TI de la administración, con sus requisitos y lo que aporta OTOKO® para ello.

Normas y evidencias
RequisitoExigeOTOKO® aporta
OZGAcceso digital a los servicios administrativos a través de la red de portales, cuenta de usuario con BundID, digitalización de extremo a extremo conforme a la ley de modificación del OZG, servicios accesiblesServicios en línea basados en FIM, conexión con BundID, transferencia mediante FIT-Connect con mensajes XÖV, conexión de los sistemas de tramitación, informe de verificación conforme a BITV 2.0
eIDASFirmas y sellos cualificados con certificados cualificados y QSCD, reconocimiento de medios eID notificados, aceptación de la cartera EUDI conforme a eIDAS 2.0Selección de HSM conforme a EN 419 221-5 con listado QSCD, servicios de sello y firma, validación de firmas, conexión eID conforme a BSI TR-03130, concepto de cartera digital
BSI IT-GrundschutzGestión de la seguridad de la información conforme a las normas BSI 200-1 a 200-3, determinación de la necesidad de protección, modelado según el compendio, gestión de emergencias conforme a la norma BSI 200-4Análisis de estructura, determinación de la necesidad de protección, modelado y verificación IT-Grundschutz, concepto de seguridad por sistema, concepto de emergencia y recuperación
RGPDBase jurídica, protección de datos desde el diseño, evaluación de impacto en la protección de datos, encargo del tratamiento, límites a las decisiones individuales automatizadas conforme al artículo 22Concepto de protección de datos por sistema, colaboración en la evaluación de impacto, política de supresión según los plazos de conservación, contrato de encargo del tratamiento con ubicación en Alemania
NIS2Medidas de gestión de riesgos, obligaciones de notificación escalonadas y responsabilidad de la dirección para las entidades de la administración federal y para los proveedores de servicios de TI sujetos a la directivaVerificación de aplicabilidad, análisis de carencias respecto a las medidas, proceso de notificación con plazos y simulacros, concepto de criptografía y accesos

Preguntas frecuentes

Buenas preguntas. Respuestas claras.

15 respuestas sobre su sector, el proyecto y la operación posterior.

Sector y ámbitos de actuación6 preguntas

¿Qué soluciones de TI para la administración pública ofrece OTOKO®?

OTOKO® desarrolla servicios en línea OZG y moderniza sistemas de tramitación, integra firmas y sellos cualificados con HSM, construye plataformas soberanas en centros de datos alemanes y opera asistentes con modelos de lenguaje locales. A esto se suman el cifrado de la información clasificada VS-NfD con productos homologados y una hoja de ruta poscuántica para expedientes de larga duración. Cada ámbito de actuación se puede encargar por separado o como paquete.

¿Se pueden tratar los datos de la administración en la nube?

Sí, cuando la necesidad de protección, la ubicación de almacenamiento y el control sobre las claves lo permiten. Para datos no clasificados con necesidad de protección normal, los servicios en la nube con atestación C5 son una opción, siempre que el encargo del tratamiento y la ubicación estén regulados. La información clasificada y los registros con alta necesidad de protección suelen permanecer en un centro de datos propio o alemán. Documentamos la decisión en el concepto de seguridad conforme al IT-Grundschutz y mantenemos las claves en su HSM.

¿Cómo se conectan los sistemas de tramitación existentes con los servicios en línea OZG?

Mediante una interfaz que recibe las solicitudes de FIT-Connect como mensaje XÖV y las escribe en el sistema de tramitación, en lugar de desarrollar el sistema de nuevo. La lógica del sistema se mantiene, los distintos módulos se sustituyen más tarde de forma progresiva, y cada etapa se realiza con pruebas y aceptación por parte del área de negocio. Un único equipo lo acompaña desde la consultoría hasta la operación, también cuando los cambios legislativos requieren nuevos campos de datos.

¿Necesita OTOKO® una homologación propia para la información clasificada VS-NfD?

El BSI otorga las homologaciones VS-NfD para productos de ciberseguridad, no para proveedores de servicios. Utilizamos productos homologados para ello, como Utimaco LAN Crypt, Utimaco DiskEncrypt y Utimaco CryptoServer con el paquete VS-NfD, y cumplimos sus condiciones de uso y operación en la configuración y la operación. Sus responsables de información clasificada reciben la documentación correspondiente en un expediente de auditoría.

¿Se pueden usar modelos de lenguaje en la tramitación conforme a la protección de datos?

Sí, si el modelo, los datos y los registros permanecen en un centro de datos propio o alemán y la decisión sigue en manos del personal tramitador. Operamos modelos de pesos abiertos sin entrenarlos con el contenido de los expedientes, tomamos los permisos del expediente electrónico y registramos cada consulta. La clasificación conforme a la EU AI Act, la evaluación de impacto en la protección de datos y la documentación para la junta de personal se elaboran antes de la fase piloto.

¿Por qué deberían los organismos pensar ya hoy en la criptografía poscuántica?

Porque los expedientes y registros deben permanecer confidenciales más tiempo del que probablemente resistirá el cifrado clásico, y los datos interceptados podrán descifrarse más adelante. A esto se suman los ciclos de adquisición, que para el HSM, la PKI y los sistemas de tramitación duran años. Un inventario con evaluación según los plazos de conservación muestra qué conexiones, certificados y archivos se actualizan primero, y las nuevas licitaciones exigen agilidad criptográfica desde el principio.

Punto de partida e implementación5 preguntas

¿Podemos empezar con un único ámbito de actuación?

Sí. Primero podemos delimitar una tarea concreta. Para ello, analizamos sus interfaces con el resto de la infraestructura y acordamos, antes de la implementación, qué servicios forman parte del encargo.

¿Qué deberíamos preparar para la primera reunión?

Para empezar basta con una breve descripción del reto, de los sistemas afectados y del resultado que desea. Las fechas conocidas y las personas de contacto adecuadas también ayudan. Los datos de acceso o la documentación confidencial de los sistemas no deben incluirse en una primera solicitud de contacto.

¿Quién debería participar en el proyecto?

Arquitecto de seguridad: IT-Grundschutz, necesidad de protección, arquitectura VS-NfD. Especialista en criptografía: HSM, firmas y sellos, hoja de ruta PQC. Desarrollador de software: Servicios en línea, FIT-Connect, modernización de sistemas de tramitación. Arquitecto de nube: Plataforma, separación de inquilinos, recuperación. Ingeniero de IA: Modelos de lenguaje, clasificación de documentos, operación de modelos. Dirección de proyecto: Hitos, órganos internos, aceptaciones, informes.

¿Cómo se determinan el calendario y el esfuerzo?

Analizamos los sistemas, las interfaces, el estado de la documentación y las condiciones operativas. Un alcance acordado y los hitos constituyen la base para estimar el esfuerzo. Una duración fija sin estos datos no sería fiable.

¿Qué entrega la primera fase del proyecto?

Servicios administrativos, sistemas de tramitación, necesidad de protección y obligaciones derivadas del OZG, eIDAS y el IT-Grundschutz Inventario de sistemas, inventario criptográfico, análisis de carencias, proyectos priorizados según beneficio y riesgo

Operación y evolución4 preguntas

¿Qué formas de colaboración son posibles?

Proyecto: Proyecto claramente delimitado, como un servicio en línea OZG, un servicio de sello en el HSM o un concepto de seguridad conforme al IT-Grundschutz, con descripción del servicio, hitos y aceptación. Refuerzo de equipo: Los desarrolladores de software, especialistas en criptografía o ingenieros de IA trabajan en sus equipos y con sus herramientas, según sus procesos de aprobación y sus normas de protección de información clasificada. Servicio gestionado: OTOKO® opera la plataforma, el servicio de sello, los modelos de lenguaje o el cifrado con niveles de servicio acordados, informes periódicos y una operación conforme al IT-Grundschutz en centros de datos alemanes.

¿Cómo se realiza el traspaso a la operación?

Monitorización, certificados, auditorías, transferencia de conocimiento Operación habitual conforme al IT-Grundschutz, renovación de certificados, acompañamiento de auditorías, traspaso gradual

¿Podemos añadir más adelante otros emplazamientos o sistemas?

Esto se puede tener en cuenta ya en el primer concepto. Las interfaces documentadas y las reglas reutilizables sientan las bases para la ampliación. No obstante, cada emplazamiento adicional y cada nuevo sistema se revisan según sus requisitos particulares.

¿Cómo se mantiene la solución operativa a largo plazo?

Las responsabilidades, las tareas recurrentes y los procesos de cambio se definen junto con la implementación técnica. La documentación y la transferencia de conocimiento ayudan a su equipo en el día a día. En el alcance del servicio se acuerda qué actividades y qué apoyo continuo se incluyen.

Administración pública

Hablemos del próximo paso.

Aclaremos juntos cómo su organismo puede digitalizar los servicios administrativos de forma segura y mantener la soberanía sobre sus datos.

Concertar una primera reunión

Nuestros socios

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accesibilidad

Adapta la visualización a tus necesidades.

Esta página aún no tiene una versión en lenguaje sencillo.

Actualmente, los ajustes solo se aplican a esta visita. Puedes permitir que se guarden de forma permanente en Configuración de cookies.