メニュー

お問い合わせ
Logo
プレス

業界 / 行政機関

デジタル行政。安全を前提とした設計。.

デジタル行政サービス、安全なID、ソブリンクラウドソリューションを実現します。

コンサルティング。インテグレーション。運用。

ベルリン国会議事堂のドームにいる来訪者、イメージ画像

貴社の業界で働く人々のために。

  • 連邦行政機関および省庁
  • 州政府および自治体
  • 自治体ITサービス事業者
  • 社会保険機関および公法人

貴社の重点分野

課題を理解する。解決策を設計する。

OZGに準拠したデジタル行政サービスを開発し、ハードウェアで保護された鍵によりeIDAS準拠のIDと署名を統合し、ドイツ国内のデータセンターにソブリンクラウド環境を計画します。

01

OZGオンラインサービスと業務システムのモダナイゼーション

BundIDログインとバリアフリー検査報告書を備えたオンラインサービス

詳しく見る
02

ソブリンクラウドとドイツ国内のデータセンターでの運用

テナントモデルと運用コンセプトを含むプラットフォームアーキテクチャ

詳しく見る
03

認可製品によるVS-NfDに基づく機密情報の保護

製品選定と利用条件を含むVS-NfDアーキテクチャ

詳しく見る

戦略からシステムまで

6つのサービスモジュール

6つの取り組み領域。詳しく知りたい分野をお選びください。

01OZGオンラインサービスと業務システムのモダナイゼーションFIT-Connect · XÖV · FIM

私たちのアプローチ

オンラインアクセス法(OZG)は、行政サービスをデジタルで申請できるようにすることを求めており、OZG改正法以降は業務システムに至るまでのエンドツーエンドのデジタル化が中心的な課題となっています。私たちはFIMモジュールを基盤にオンラインサービスを開発し、BundIDによるログインを組み込み、申請をFIT-Connect経由でXÖVメッセージとして業務システムへ直接連携します。肥大化した業務システムは段階的にモダナイズします。まずインターフェース、続いて個々のモジュールを、それぞれ自動テストを伴い、事務処理を止めることなく進めます。画面はBITV 2.0を満たし、変更された法的根拠はバージョン管理されたルールとして反映します。

サービス範囲の詳細
  • FIMのサービス記述とFIMデータ項目、申請フローを備えたオンラインサービス、BundIDによるログイン、通知書の受信箱への送付
  • FIT-Connect経由でXÖVメッセージとして申請を連携し、業務システムとの接続と処理状況のフィードバックを行う仕組み
  • インターフェース層の構築、個々のモジュールの置き換え、データ移行による段階的な業務システムのモダナイゼーション
  • BITV 2.0およびEN 301 549に準拠したバリアフリー画面、検査報告書とバリアフリーに関する声明付き
  • 自動テスト、バージョン管理、そして本番投入前に業務部門とデータ保護部門が行う承認プロセス

ある郡庁は、営業届出のオンラインサービスをFIT-Connect経由で業務システムと接続します。申請はPDFとして手入力される代わりに、構造化データとして届くようになります。

ご提供内容

  • BundIDログインとバリアフリー検査報告書を備えたオンラインサービス
  • テストスイート付きの、FIT-Connectと業務システムをつなぐインターフェース
  • 段階と検収を伴う、業務システムのモダナイゼーションのロードマップ
このテーマについて相談する
02eIDASに基づくID、適格電子署名とeシールEntrust nShield 5c · Thales Luna 7 Network HSM · Utimaco CryptoServer CC eIDAS

私たちのアプローチ

eIDAS規則は、適格電子署名を手書きの署名と同等に位置づけ、行政機関には適格eシールという、通知書を改ざんされていないことを証明可能な形で送付する手段を与えます。両者が適格となるのは、適格トラストサービス事業者の証明書と、適格署名生成装置内の鍵を用いる場合に限られます。サーバー側のサービスでは、これはEN 419 221-5認証を取得しQSCDとして登録されたHSMを意味します。私たちはEntrust nShield 5c、Thales Luna 7、CC-eIDASパッケージ付きのUtimaco CryptoServerについて、ベンダー中立の立場でご相談に応じ、鍵セレモニーを計画し、署名とeシールを電子文書管理システム、業務システム、発送業務と連携させます。eIDカードのオンライン本人確認機能によるログインは、BSI TR-03130に準拠したeIDサーバー経由で統合し、eIDAS 2.0によるEUDIウォレットへの対応も準備します。

サービス範囲の詳細
  • ユースケース、保証レベル、適格トラストサービス事業者の証明書、役割を含む署名・eシールコンセプト
  • EN 419 221-5認証とQSCD登録を基準とするHSM選定、EN 419 241-2に準拠したサーバー署名、記録付きの鍵セレモニー
  • RFC 3161準拠のタイムスタンプ付きでPAdES形式の通知書に対応するeシールサービス、電子文書管理システムと発送業務に連携
  • 検証記録付きの受信署名・eシールの検証、受付文書処理と業務システムへの連携
  • BSI TR-03130準拠のeIDサーバーを介した、オンライン本人確認機能によるeIDログイン、そしてeIDAS 2.0に基づくEUDIウォレットのコンセプト

ある州の行政機関は、通知書に自動で適格eシールを付与します。eシール鍵は記録付きのセレモニーでHSM内に生成され、HSMの外に出ることはありません。

ご提供内容

  • HSM選定と証明書プロファイルを含む署名・eシールコンセプト
  • 記録された鍵セレモニーを伴う、稼働中のeシールサービス
  • eIDログインと署名検証の統合証跡
このテーマについて相談する
03ソブリンクラウドとドイツ国内のデータセンターでの運用Kubernetes · OpenStack · Terraform

私たちのアプローチ

行政機関は、データ、鍵、運用に対する管理権限を手放すことなく、新しいシステムを迅速に提供したいと考えています。私たちはドイツ国内のデータセンターにおいて、KubernetesとOpenStackを用いたプラットフォームを、テナント分離、Infrastructure as Code、そしてIT-Grundschutz基準集のモジュールを個々の要件まで反映したセキュリティコンセプトとともに設計します。外部のクラウドサービスを利用する場合は、事業者のC5監査証明を貴社の保護要件と照合し、鍵はBring Your Own KeyまたはHold Your Own Keyの方式で貴社のHSMに保持します。データバックアップ、復旧、撤退シナリオは、システムが本番稼働する前に文書化され、テスト済みとなります。

サービス範囲の詳細
  • ドイツ国内のデータセンターにおけるKubernetesとOpenStackによるプラットフォームアーキテクチャ、テナント分離、Terraformを用いたInfrastructure as Code
  • 構造分析、保護要件の判定、モデリング、IT-Grundschutzチェックを含む、BSI規格200-2に準拠したセキュリティコンセプト
  • 外部クラウドサービスについての、BSI C5および外部クラウドサービス利用に関するBSI最低基準との照合
  • HSMとThales CipherTrust Managerを用いた、Bring Your Own KeyまたはHold Your Own Keyによる鍵管理
  • Veeamによるデータバックアップ、BSI規格200-4に準拠した復旧テスト、サービスごとに文書化された撤退シナリオ

ある自治体ITサービス事業者は、複数の自治体のオンラインサービスを、自社データセンター内のマルチテナント対応Kubernetesプラットフォームへ移行します。セキュリティコンセプトとIT-Grundschutzチェックは、最初の本番稼働前に完成しています。

ご提供内容

  • テナントモデルと運用コンセプトを含むプラットフォームアーキテクチャ
  • IT-Grundschutzチェックを含む、IT-Grundschutzに準拠したセキュリティコンセプト
  • テスト済みの復旧・撤退コンセプト
このテーマについて相談する
04事務処理におけるアシスタントと文書分類vLLM · OpenSearch · Apache Tika

私たちのアプローチ

受付文書処理、ファイル検索、下書き作成は事務処理で多くの時間を要し、個人データを含むファイルには公開AIサービスを使えません。私たちは貴社またはドイツ国内のデータセンター内のGPUサーバーでオープンウェイトの言語モデルを運用し、受信文書を文書分類表と案件種別に基づいて振り分け、承認済みのファイルと規則のみから回答し、すべての出典を示すアシスタントを構築します。判断は引き続き担当者が行い、GDPR第22条に沿ったものとなります。EU AI Actに基づく分類、データ保護影響評価、職員代表委員会の関与は、最初から準備します。

サービス範囲の詳細
  • vLLMを用いたGPUサーバーでのオープンウェイト言語モデルの選定と運用、外部サービスへのデータ流出なし
  • スキャン文書向けの文字認識を伴う、文書分類表・案件種別・期限に基づく受付文書の分類
  • 承認済みファイルと規則を対象としたRAG(検索拡張生成)によるアシスタント、出典表示と電子文書管理システムからの権限反映
  • 業務部門によるテストケースを用いた回答品質の評価、ログ記録、バージョン管理を伴うモデル運用
  • EU AI Actに基づく分類、GDPR第35条に基づくデータ保護影響評価、職員代表委員会の関与のための書類

ある地方行政庁は、受信文書を自動で文書番号に割り当てます。担当者はファイルからの出典が示された下書きを受け取り、自ら判断します。

ご提供内容

  • 自組織またはドイツ国内のデータセンターにおける言語モデルプラットフォーム
  • テスト報告書とモデルカード付きの分類モデルとアシスタント
  • EU AI Act、影響評価、職員代表委員会の関与に関する書類
このテーマについて相談する
05認可製品によるVS-NfDに基づく機密情報の保護Utimaco LAN Crypt · Utimaco DiskEncrypt · Utimaco CryptoServer

私たちのアプローチ

VS-NUR FÜR DEN DIENSTGEBRAUCHレベルの機密情報を保存または伝送する場合、機密情報取扱規程に基づき、BSI認可済みの暗号化製品を、その利用・運用条件に従って運用する必要があります。私たちは、ファイルとフォルダー向けのUtimaco LAN Crypt、記憶媒体向けのUtimaco DiskEncrypt、鍵向けのVS-NfDパッケージ付きUtimaco CryptoServerといった認可製品でアーキテクチャを設計し、その条件を設定と運用プロセスに反映します。認可は製品に紐づくものであり、OTOKO®はそれを統合・運用し、機密保護責任者のために設定状態を文書化します。リムーバブルメディアは、ファイルがネットワークに入る前にOPSWAT MetaDefender Kioskで検査します。

サービス範囲の詳細
  • 保存場所、伝送経路、関係者ごとの機密情報の棚卸しと、機密情報取扱規程との照合
  • BSI認可製品によるアーキテクチャと、その利用・運用条件を反映した設定および運用マニュアル
  • スマートカードを用いたUtimaco LAN CryptとUtimaco DiskEncryptの導入、管理者とセキュリティ担当者の職務分離
  • Utimaco CryptoServerによる鍵管理と、メーカーサポートが終了する既存機器の後継計画
  • OPSWAT MetaDefender Kioskによるリムーバブルメディアのメディアチェックステーション、機密保護責任者の検査のためのログ記録

ある連邦上級行政機関は、VS-NfD文書のファイルサーバーをLAN Cryptで暗号化します。機密保護責任者は、認可書類、方針、設定状態を1冊の監査ファイルにまとめて受け取ります。

ご提供内容

  • 製品選定と利用条件を含むVS-NfDアーキテクチャ
  • ファイルサーバー、端末、記憶媒体に展開された暗号化
  • 認可書類、方針、設定状態を含む監査ファイル
このテーマについて相談する
06長期保存文書・登録簿のための耐量子ロードマップML-KEM (FIPS 203) · ML-DSA (FIPS 204) · SLH-DSA (FIPS 205)

私たちのアプローチ

文書、登録簿、証書はしばしば数十年にわたり機密性と証拠能力を保つ必要がありますが、今日傍受された暗号化データは、将来高性能な量子コンピュータによって解読される可能性があります。私たちは電子文書管理システム、登録簿、ポータル、PKIにおける暗号化、署名、証明書を棚卸しし、それぞれの用途を保存期間と保護要件に基づいて評価し、BSI TR-02102が推奨するとおり、ML-KEMとML-DSAへのハイブリッド方式での移行を計画します。長期保存アーカイブ内の署名済み文書については、BSI TR-03125に基づく証拠価値保存が、更新されたアーカイブタイムスタンプによってアルゴリズムの変更を越えて証拠能力を維持します。HSMとPKIソフトウェアについては、調達を行う前に新方式に対応したファームウェアを確認します。

サービス範囲の詳細
  • 電子文書管理システム、登録簿、ポータル、VPN、PKI、署名サービスにわたる暗号インベントリと、保存期間に基づく評価
  • 傍受データが後で解読されるリスクと、システムの利用期間に基づく優先順位付け
  • TLS、VPN、内部PKI向けの、BSI TR-02102に沿ったML-KEMとML-DSAによるハイブリッド方式
  • アーカイブタイムスタンプを用いた、BSI TR-03125に基づく署名済み文書の証拠価値保存とアルゴリズム変更の計画
  • 新規調達が暗号アジリティを備えるようにするための、入札に向けたHSM、PKIソフトウェア、業務システムへの要件

電子登録簿を扱うある州の行政機関は、ポータル、PKI、アーカイブの暗号技術を棚卸しします。内部PKIはまずハイブリッド証明書へ移行し、アーカイブはTR-ESORに準拠した更新済みタイムスタンプを取得します。

ご提供内容

  • 保存期間に基づく評価を伴う暗号インベントリ
  • PKI、署名サービス、アーカイブの移行ロードマップ
  • 将来の入札に向けた暗号アジリティの要件カタログ
このテーマについて相談する
明快な構成のファサードを持つ庁舎、イメージ画像
行政機関

よくあるプロジェクトの場面

変化が具体化する場面。

プロジェクトは、具体的な課題から始まることがよくあります。これらの例は、典型的な現状と、考えられるアプローチ、目指す成果を結びつけたものです。

例示的な状況です。顧客事例ではありません。

01 / 行政機関

ある郡庁における一貫した申請処理

オンラインサービスは稼働しているものの、申請はPDFで受信箱に届き業務システムへ手入力され、問い合わせは書面で行われていました。

解決策

XÖVメッセージによるFIT-Connect経由のインターフェース、業務システムとの連携、状況フィードバック、BundID受信箱への通知書送付。

申請は構造化データとして業務システムに入り、申請者は処理状況を確認でき、インターフェースはテスト済みで承認プロセスを備えています。

このテーマについて相談する

02 / 行政機関

ある州の行政機関における適格eシール

通知書は印刷され手書きで署名されており、eシール証明書はサーバー上にソフトウェアファイルとして保管され、内部監査が鍵の保管方法を問題視していました。

解決策

eシールコンセプト、QSCD登録済みのHSM、記録された鍵セレモニー、電子文書管理システムと発送業務に連携したPAdES形式のeシールサービス。

発送業務では適格eシール付きの通知書となり、鍵はHSM内にのみ存在し、監査のための運用マニュアルとセレモニー記録が整いました。

このテーマについて相談する

03 / 行政機関

ある連邦上級行政機関におけるローカルアシスタント

職員は下書き作成に公開AIサービスを利用しており、データ保護責任者と職員代表委員会は自組織内での承認済みの代替手段を求めていました。

解決策

自組織のデータセンター内のオープンウェイト言語モデル、出典表示付きで承認済みファイルを対象とするアシスタント、影響評価、職員代表委員会との協定に向けた書類。

データ流出のない承認済みツール、出典付きの下書き、EU AI Actに基づく分類、職員代表委員会向けの書類が整いました。

このテーマについて相談する

協働

明確な道筋。貴社のチームと共に。

最初の概要把握から日々の運用まで、優先順位、責任分担、各ステップの成果を貴社とともに取り決めます。

私たちの進め方

  1. 01

    アセスメント

    行政サービス、業務システム、保護要件、OZG・eIDAS・IT-Grundschutzに基づく義務

    システム台帳、暗号インベントリ、ギャップ分析、便益とリスクに基づいて優先順位付けされた案件
  2. 02

    コンセプト

    目標アーキテクチャ、セキュリティコンセプト、運用モデル

    目標アーキテクチャ、IT-Grundschutzに準拠したセキュリティコンセプト、HSM・署名コンセプト、運用モデル、データ保護関連書類
  3. 03

    実装

    オンラインサービス、プラットフォーム、署名サービス、アシスタントの段階的な構築

    テスト済みのサービス、記録されたセレモニー、文書、段階ごとの業務部門・データ保護部門による検収
  4. 04

    運用

    監視、証明書、監査、知識移転

    IT-Grundschutzに準拠した定常運用、証明書更新、監査対応の支援、段階的な引き継ぎ

初回相談の前に

すべての答えをお持ちである必要はありません。

具体的な課題があれば十分です。次の4つの質問が、正しい方向性を共に見つける助けになります。

初回相談を予約する
  1. 01

    何を変えたいですか?

    現在の課題と、貴社が目指す成果。

  2. 02

    どのシステムが関係しますか?

    拠点、アプリケーション、インターフェースの全体像。

  3. 03

    何が制約条件になりますか?

    プロジェクトの日程、メンテナンスウィンドウ、既知の依存関係。

  4. 04

    誰が参加すべきですか?

    IT、セキュリティ、運用の各部門の適切な担当者。

背景と判断材料

行政機関向けITソリューションとは

OZGオンラインサービスから、数十年にわたり機密性を保たなければならない文書のための耐量子ロードマップまで、6つの取り組み領域があります。OTOKO®はこれらをIT-Grundschutzに準拠して計画・構築・運用し、すべての対策についてデータ保護、機密保護、監査の各部門に証跡を示します。ソリューション全体はドイツ国内のデータセンターで稼働します。

行政機関向けのITソリューションは、行政サービスをデジタルで利用できるようにし、事務処理の業務システムと連携させ、市民データ、機密情報、署名鍵をBSIとGDPRの規定に従って保護します。OTOKO®はそのために6つの取り組み領域をカバーします。OZGオンラインサービスと業務システムのモダナイゼーション、適格電子署名とeシールによるeIDAS本人確認、ドイツ国内のデータセンターにおけるソブリンクラウド、ローカルで運用する言語モデルによるアシスタントと文書分類、VS-NfDに基づく機密情報、そして長期保存が必要な文書・登録簿のための耐量子ロードマップです。

単なるコンサルティングプロジェクトとの違いは、運用と証跡にあります。すべてのオンラインサービス、eシール鍵、モデルには、セキュリティコンセプト、バージョン情報、そしてデータ保護責任者、機密保護責任者、内部監査が求める書類が備わります。ソリューション全体はドイツ国内のデータセンターで稼働します。eシールと機密情報のための鍵は、貴社の管理下にあるハードウェアセキュリティモジュール内にとどまります。

行政機関にOTOKO®を選ぶ理由

  • 暗号技術とHSM

    暗号技術とハードウェアセキュリティモジュールは私たちの中核的な強みです。eシール鍵、eID連携、機密情報の暗号化を、認証済み機器と認可製品で計画・運用します。

  • ドイツ国内のデータセンター

    ソリューション全体はドイツ国内のデータセンターで稼働します。オンラインサービス、言語モデル、鍵は、こうしてドイツの法秩序と貴社の管理下にとどまります。

  • 重要インフラと規制産業

    私たちは重要インフラ事業者や規制産業の企業と協働しています。BSI、データ保護監督当局、機密保護の要件は、私たちにとって日常的な案件業務の一部です。

  • 運用まで伴走するひとつのチーム

    1つのチームがコンサルティングから運用まで貴社を支援します。ソフトウェア開発者、暗号技術スペシャリスト、AIエンジニアは、第三者への引き継ぎなしに、定常運用に至るまで携わり続けます。

実施条件と詳細

ほとんどの行政機関が行き詰まる原因は、デジタル化への意欲の欠如ではなく、肥大化した業務システム、鍵の管理権限の不足、新しいツールに関する不明確なルールにあります。

接続されていないオンラインサービス

申請はデジタルで届きますが、業務システムに構造化データ用のインターフェースがないため、印刷されるか手入力されています。

ソフトウェア内の署名鍵

eシールと署名の鍵はサーバー上にファイルとして保管され、証明書は気づかれないまま失効し、受信した署名を体系的に検証する人もいません。

鍵を自社で管理できないクラウド

新しいシステムはプラットフォーム事業者のもとで構築され、鍵は事業者自身が管理し、C5とIT-Grundschutzとの照合も行われていません。

ルールのないAI利用

承認されたツールが存在しないため、職員はファイルの抜粋を公開AIサービスに貼り付けており、データ保護部門と職員代表委員会はそれを最後になって知ります。

3つの運用モデル
オンプレミスドイツのクラウドハイパースケーラー
データ保管貴社のデータセンター、またはITサービス事業者のデータセンターISO 27001とIT-Grundschutzに準拠して運用される、ドイツ国内のデータセンターAzure、AWS、Google Cloud、ドイツリージョン、非機密指定データのみ
運用形態貴社のチーム、またはマネージドサービスとしてのOTOKO®OTOKO®、ダブルチェック体制に基づくアクセスとログ記録共同運用、クラウド事業者によるプラットフォームサービス
ツール業務システム、HSM、LAN Crypt、自組織のGPUサーバー上の言語モデルKubernetesプラットフォーム、ホスト型HSM、ドイツ国内のデータセンター内の言語モデルマネージドプラットフォームサービス、クラウドHSM、Hold Your Own Keyによる鍵
適した用途機密情報、登録簿、eシール鍵データ主権が求められるオンラインサービスとアシスタント情報ポータル、申請期限時のアクセス集中、開発とテスト
コンプライアンス完全な管理権限、貴社のIT-Grundschutz準拠ISMSからの証跡GDPRに基づく処理委託契約、IT-Grundschutzの証跡、ドイツ国内処理委託契約、事業者のC5監査証明、機密情報は扱わない

連携体制

プロジェクト

OZGオンラインサービス、HSM内のeシールサービス、IT-Grundschutzに準拠したセキュリティコンセプトなどの、明確に区切られた案件です。要件定義書、マイルストーン、検収を伴います。

  • アセスメント、コンセプト設計、実装、引き継ぎ
  • EVB-ITに基づく契約、固定価格、またはマイルストーンごとの工数精算
  • オンラインサービス、署名サービス、IT-Grundschutz案件に適しています

チーム増強

ソフトウェア開発者、暗号技術スペシャリスト、AIエンジニアが、貴社のチームとツールの中で、貴社の承認プロセスと機密保護に関する規定に従って作業します。

  • 業務システム、委員会、承認経路への習熟
  • プロジェクトの進行に応じて規模を調整可能
  • 人員不足のある行政機関やITサービス事業者に適しています

マネージドサービス

OTOKO®は、プラットフォーム、eシールサービス、言語モデル、暗号化を、合意されたサービスレベル、定期報告、そしてドイツ国内のデータセンターにおけるIT-Grundschutz準拠の運用のもとで運用します。

  • 監視、証明書更新、アップデート、サポート
  • GDPRに基づく処理委託契約と、契約書に記載された撤退シナリオ
  • HSMやプラットフォームの自前の運用チームを持たない行政機関に適しています

行政ITが照らし合わせるべき5つの規定と、それぞれが求める要件、そしてOTOKO®がそれに対して提供するものです。

標準規格と証跡
要件求められる内容OTOKO®の対応内容
OZGポータル連携網を通じた行政サービスへのデジタルアクセス、BundIDによるユーザーアカウント、OZG改正法に基づくエンドツーエンドのデジタル化、バリアフリーなサービスFIMを基盤としたオンラインサービス、BundID連携、XÖVメッセージによるFIT-Connect経由の連携、業務システムとの接続、BITV 2.0に準拠した検査報告書
eIDAS適格証明書とQSCDによる適格電子署名・eシール、通知済みeID手段の承認、eIDAS 2.0に基づくEUDIウォレットの受容EN 419 221-5認証とQSCD登録を基準とするHSM選定、eシール・署名サービス、署名検証、BSI TR-03130に準拠したeID連携、ウォレットコンセプト
BSI IT-GrundschutzBSI規格200-1から200-3に準拠した情報セキュリティマネジメント、保護要件の判定、基準集に基づくモデリング、BSI規格200-4に準拠した緊急時対応管理構造分析、保護要件の判定、モデリングとIT-Grundschutzチェック、システムごとのセキュリティコンセプト、緊急時対応・復旧コンセプト
GDPR法的根拠、データ保護バイデザイン、データ保護影響評価、処理委託契約、GDPR第22条に基づく自動化された個別判断の制限システムごとのデータ保護コンセプト、影響評価への協力、保存期間に基づく削除方針、所在地をドイツ国内とする処理委託契約書
NIS2連邦行政機関および指令の対象となるITサービス事業者に対する、リスクマネジメント対策、段階的な報告義務、経営層の責任適用対象判定、対策に関するギャップ分析、期限と訓練を伴う報告プロセス、暗号設計・アクセス設計

よくある質問

良い質問。明確な答え。

貴社の業界、プロジェクト、その後の運用について、15の回答をご用意しています。

業界と取り組み領域6 質問

OTOKO®は行政機関向けにどのようなITソリューションを提供していますか?

OTOKO®はOZGオンラインサービスを開発し業務システムをモダナイズするとともに、HSMによる適格電子署名とeシールを統合し、ドイツ国内のデータセンターにデータ主権を確保したプラットフォームを構築し、ローカルで運用する言語モデルによるアシスタントを運用します。さらに、認可製品によるVS-NfDに基づく機密情報の暗号化と、長期保存文書のための耐量子ロードマップも提供します。各取り組み領域は個別にも、パッケージとしてもご依頼いただけます。

行政データをクラウドで処理してもよいですか?

はい、保護要件、保存場所、鍵の管理権限が適合すればです。通常の保護要件を持つ非機密指定データについては、処理委託契約と所在地が定められていれば、C5監査証明を持つクラウドサービスが選択肢となります。保護要件の高い機密情報や登録簿は、通常、自組織またはドイツ国内のデータセンターにとどまります。私たちはこの判断をIT-Grundschutzに準拠したセキュリティコンセプトに文書化し、鍵は貴社のHSMに保持します。

既存の業務システムは、OZGオンラインサービスにどのように接続されますか?

システムを新規開発するのではなく、FIT-Connectからの申請をXÖVメッセージとして受け取り、業務システムに書き込むインターフェースを介して行います。業務ロジックはそのまま維持され、個々のモジュールは後で段階的に置き換えられ、各段階は業務部門によるテストと検収を伴って進みます。1つのチームがコンサルティングから運用まで貴社を支援します。法改正によって新しいデータ項目が必要になった場合も同様です。

OTOKO®は、VS-NfDに基づく機密情報の取り扱いについて独自の認可が必要ですか?

VS-NfDの認可は、BSIがITセキュリティ製品に対して発行するものであり、サービス事業者に対してではありません。私たちは、Utimaco LAN Crypt、Utimaco DiskEncrypt、VS-NfDパッケージ付きのUtimaco CryptoServerなど、そのために認可された製品を導入し、その利用・運用条件を設定と運用の中で守ります。関連書類は、貴社の機密保護責任者に監査ファイルとしてお渡しします。

事務処理における言語モデルの利用は、データ保護に適合させることができますか?

はい、モデル、データ、ログが自組織またはドイツ国内のデータセンターにとどまり、判断が担当者に委ねられていればです。私たちはファイルの内容で学習させることなくオープンウェイトモデルを運用し、権限は電子文書管理システムから引き継ぎ、すべての問い合わせをログに記録します。EU AI Actに基づく分類、データ保護影響評価、職員代表委員会向けの書類は、パイロット運用の前に作成します。

行政機関が今のうちから耐量子暗号(PQC)を検討すべき理由は何ですか?

文書や登録簿は、従来型の暗号化が持ちこたえると見込まれる期間よりも長く機密性を保つ必要があり、傍受されたデータは後で解読される可能性があるためです。加えて、HSM、PKI、業務システムの調達サイクルには何年もかかります。保存期間に基づく評価を伴う暗号インベントリは、どの接続、証明書、アーカイブを最初に切り替えるべきかを示し、新しい入札では暗号アジリティが最初から求められます。

導入と実装5 質問

1つの取り組み領域から始めることはできますか?

はい。まず具体的な課題を1つ切り出すことができます。その際、その他のインフラとのインターフェースを考慮し、実装前にどのサービスを契約範囲に含めるかを取り決めます。

初回相談に向けて、何を準備すればよいですか?

課題、関係するシステム、望む成果について簡単にまとめていただければ、それで十分です。既知の日程や適切な担当者の情報も助けになります。認証情報や機密性の高いシステム資料は、初回のお問い合わせには含めないでください。

プロジェクトには誰が関わるべきですか?

セキュリティアーキテクト: IT-Grundschutz、保護要件、VS-NfDアーキテクチャ. 暗号技術スペシャリスト: HSM、署名とeシール、耐量子ロードマップ. ソフトウェア開発者: オンラインサービス、FIT-Connect、業務システムのモダナイゼーション. クラウドアーキテクト: プラットフォーム、テナント分離、復旧. AIエンジニア: 言語モデル、文書分類、モデル運用. プロジェクトマネージャー: マイルストーン、委員会、検収、報告.

スケジュールと工数はどのように決まりますか?

システム、インターフェース、ドキュメントの状況、業務上の制約条件を確認します。合意した範囲とマイルストーンが、工数見積もりの基礎になります。これらの情報がないまま決めた固定の期間は、信頼できるものではありません。

最初のプロジェクトフェーズでは何が得られますか?

行政サービス、業務システム、保護要件、OZG・eIDAS・IT-Grundschutzに基づく義務 システム台帳、暗号インベントリ、ギャップ分析、便益とリスクに基づいて優先順位付けされた案件

運用と継続的な改善4 質問

どのような協働の形が可能ですか?

プロジェクト: OZGオンラインサービス、HSM内のeシールサービス、IT-Grundschutzに準拠したセキュリティコンセプトなどの、明確に区切られた案件です。要件定義書、マイルストーン、検収を伴います。 チーム増強: ソフトウェア開発者、暗号技術スペシャリスト、AIエンジニアが、貴社のチームとツールの中で、貴社の承認プロセスと機密保護に関する規定に従って作業します。 マネージドサービス: OTOKO®は、プラットフォーム、eシールサービス、言語モデル、暗号化を、合意されたサービスレベル、定期報告、そしてドイツ国内のデータセンターにおけるIT-Grundschutz準拠の運用のもとで運用します。

運用への引き継ぎはどのように行われますか?

監視、証明書、監査、知識移転 IT-Grundschutzに準拠した定常運用、証明書更新、監査対応の支援、段階的な引き継ぎ

後から拠点やシステムを追加することはできますか?

最初のコンセプトの段階で、これを考慮に入れることができます。ドキュメント化されたインターフェースと再利用可能なルールが、拡張の基盤になります。それでも、追加する拠点やシステムごとに、それぞれ固有の要件を確認します。

ソリューションを長期的に運用可能な状態に保つには、どうすればよいですか?

責任分担、定常的なタスク、変更手順は、技術的な実装と合わせて取り決めます。ドキュメントと知識移転は、貴社のチームの日々の運用を助けます。どの作業や継続的な支援が含まれるかは、サービス範囲の中で取り決めます。

行政機関

次のステップについて、共にお話ししましょう。

貴社が行政サービスを安全にデジタル化し、データ主権を維持する方法を一緒に検討しましょう。

初回相談を予約する

パートナー

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

アクセシビリティ

表示をご自身のニーズに合わせて調整できます。

このページには、まだやさしい日本語版がありません。

設定は現在、今回の閲覧にのみ適用されます。永続的な保存は「Cookie設定」で許可できます。