Menu

Contact opnemen
Logo
Pers

Sectoren / Openbaar bestuur

Digitale overheid. Veilig vormgegeven.

Digitale overheidsdiensten, veilige identiteiten en soevereine cloudoplossingen realiseren.

Advies. Integratie. Beheer.

Bezoekers in de koepel van de Reichstag in Berlijn, symbolische afbeelding

Voor de mensen in uw sector.

  • Federale overheidsinstanties en ministeries
  • Deelstaatbesturen en gemeenten
  • Gemeentelijke IT-dienstverleners
  • Socialezekerheidsinstellingen en publiekrechtelijke lichamen

Uw speerpunten

Opgaven begrijpen. Oplossingen vormgeven.

Wij ontwikkelen digitale overheidsdiensten volgens de OZG, integreren eIDAS-conforme identiteiten en handtekeningen met hardwarematig beschermde sleutels en plannen soevereine cloudomgevingen in Duitse datacenters.

01

OZG-onlinediensten en modernisering van vakapplicaties

Onlinedienst met BundID-aanmelding en testrapport over toegankelijkheid

Meer hierover
02

Soevereine cloud en beheer in Duitse datacenters

Platformarchitectuur met tenantmodel en beheerconcept

Meer hierover
03

Gerubriceerde informatie volgens VS-NfD met goedgekeurde producten

VS-NfD-architectuur met productselectie en inzetvoorwaarden

Meer hierover

Van strategie tot in het systeem

Zes servicebouwstenen

Zes aandachtsgebieden. Kies waar u dieper op wilt ingaan.

01OZG-onlinediensten en modernisering van vakapplicatiesFIT-Connect · XÖV · FIM

Onze aanpak

De Duitse Onlinetoegangswet (OZG) eist dat overheidsdiensten digitaal kunnen worden aangevraagd, en sinds de OZG-wijzigingswet staat de end-to-end-digitalisering tot in de vakapplicatie centraal. We ontwikkelen onlinediensten op basis van de FIM-bouwstenen, koppelen de aanmelding via BundID en sturen aanvragen via FIT-Connect als XÖV-bericht rechtstreeks naar de vakapplicatie. Verouderde vakapplicaties moderniseren we stapsgewijs, eerst de interfaces en dan afzonderlijke modules, telkens met geautomatiseerde tests en zonder de zaakbehandeling te onderbreken. Gebruikersinterfaces voldoen aan BITV 2.0, en gewijzigde rechtsgrondslagen verwerken we via regels met versiebeheer.

Omvang van de dienstverlening in detail
  • Onlinedienst met FIM-dienstbeschrijving, FIM-datavelden en aanvraagproces, aanmelding via BundID en beschikking in het postvak
  • Overdracht van aanvragen via FIT-Connect als XÖV-bericht met koppeling aan de vakapplicatie en terugmelding over de behandelstatus
  • Modernisering van vakapplicaties in fasen met een interfacelaag, vervanging van afzonderlijke modules en datamigratie
  • Toegankelijke gebruikersinterfaces volgens BITV 2.0 en EN 301 549 met testrapport en toegankelijkheidsverklaring
  • Geautomatiseerde tests, versiebeheer en vrijgaveproces met vakafdeling en gegevensbescherming vóór elke livegang

Een districtsbestuur koppelt zijn onlinedienst voor bedrijfsregistraties via FIT-Connect aan de vakapplicatie; aanvragen komen binnen als gestructureerde gegevens in plaats van als pdf te worden overgetypt.

Dit ontvangt u

  • Onlinedienst met BundID-aanmelding en testrapport over toegankelijkheid
  • Interface tussen FIT-Connect en vakapplicatie met testsuite
  • Moderniseringsroadmap voor de vakapplicatie met fasen en acceptaties
Dit onderwerp bespreken
02eIDAS-identiteiten, gekwalificeerde handtekeningen en zegelsEntrust nShield 5c · Thales Luna 7 Network HSM · Utimaco CryptoServer CC eIDAS

Onze aanpak

De eIDAS-verordening stelt de gekwalificeerde elektronische handtekening gelijk aan de handgeschreven handtekening en geeft overheidsinstanties met het gekwalificeerde elektronische zegel een middel om beschikkingen aantoonbaar ongewijzigd te verzenden. Gekwalificeerd zijn beide alleen met het certificaat van een gekwalificeerde verlener van vertrouwensdiensten en een sleutel in een gekwalificeerd middel voor het aanmaken van elektronische handtekeningen, bij serverdiensten dus in een HSM met certificering volgens EN 419 221-5 en QSCD-vermelding. We adviseren leveranciersonafhankelijk over Entrust nShield 5c, Thales Luna 7 en Utimaco CryptoServer met CC-eIDAS-pakket, plannen sleutelceremonies en koppelen handtekening en zegel aan e-dossier, vakapplicaties en uitgaande post. De aanmelding met de online-ID-functie integreren we via een eID-server volgens BSI TR-03130 en we bereiden de applicaties voor op de EUDI-wallet volgens eIDAS 2.0.

Omvang van de dienstverlening in detail
  • Handtekening- en zegelconcept met use cases, betrouwbaarheidsniveau, certificaten van een gekwalificeerde verlener van vertrouwensdiensten en rollen
  • HSM-selectie met certificering volgens EN 419 221-5 en QSCD-vermelding, serverondertekening volgens EN 419 241-2, sleutelceremonies met verslag
  • Zegeldienst voor beschikkingen in PAdES-formaat met tijdstempel volgens RFC 3161, gekoppeld aan e-dossier en uitgaande post
  • Validatie van inkomende handtekeningen en zegels met validatierapport en koppeling aan inkomende post en vakapplicatie
  • eID-aanmelding met de online-ID-functie via een eID-server volgens BSI TR-03130 en concept voor de EUDI-wallet volgens eIDAS 2.0

Een deelstaatinstantie voorziet beschikkingen automatisch van een gekwalificeerd elektronisch zegel; de zegelsleutel wordt in een vastgelegde ceremonie in de HSM aangemaakt en verlaat die nooit.

Dit ontvangt u

  • Handtekening- en zegelconcept met HSM-selectie en certificaatprofielen
  • Zegeldienst in gebruik met vastgelegde sleutelceremonies
  • Integratiebewijs voor eID-aanmelding en handtekeningvalidatie
Dit onderwerp bespreken
03Soevereine cloud en beheer in Duitse datacentersKubernetes · OpenStack · Terraform

Onze aanpak

Overheidsinstanties willen nieuwe applicaties snel beschikbaar stellen zonder de controle over gegevens, sleutels en beheer uit handen te geven. We ontwerpen platformen op Kubernetes en OpenStack in Duitse datacenters, met tenantscheiding, infrastructure as code en een beveiligingsconcept volgens IT-Grundschutz dat de modules van het IT-Grundschutz-Kompendium tot op de afzonderlijke eis in kaart brengt. Waar externe clouddiensten worden gebruikt, toetsen we de C5-attestatie van de aanbieder aan uw beschermingsbehoefte en houden we de sleutels met Bring Your Own Key of Hold Your Own Key in uw HSM. Back-up, herstel en exitscenario zijn gedocumenteerd en getest voordat een applicatie live gaat.

Omvang van de dienstverlening in detail
  • Platformarchitectuur met Kubernetes en OpenStack in Duitse datacenters, tenantscheiding en infrastructure as code met Terraform
  • Beveiligingsconcept volgens BSI-standaard 200-2 met structuuranalyse, vaststelling van de beschermingsbehoefte, modellering en IT-Grundschutz-Check
  • Toetsing van externe clouddiensten aan BSI C5 en aan de minimumstandaard van het BSI voor het gebruik van externe clouddiensten
  • Sleutelbeheer met Bring Your Own Key of Hold Your Own Key via HSM en Thales CipherTrust Manager
  • Back-up met Veeam, hersteltests volgens BSI-standaard 200-4 en gedocumenteerd exitscenario per dienst

Een gemeentelijke IT-dienstverlener zet de onlinediensten van meerdere gemeenten over naar een multi-tenant Kubernetes-platform in het eigen datacenter; beveiligingsconcept en IT-Grundschutz-Check liggen klaar vóór de eerste livegang.

Dit ontvangt u

  • Platformarchitectuur met tenantmodel en beheerconcept
  • Beveiligingsconcept volgens IT-Grundschutz met IT-Grundschutz-Check
  • Getest herstel- en exitconcept
Dit onderwerp bespreken
04Assistenten en documentclassificatie in de zaakbehandelingvLLM · OpenSearch · Apache Tika

Onze aanpak

Inkomende post, dossieronderzoek en concepten kosten bij de zaakbehandeling veel tijd, en openbare AI-diensten vallen af voor dossiers met persoonsgegevens. We draaien taalmodellen met open gewichten op GPU-servers in uw eigen of een Duits datacenter, delen inkomende documenten in volgens archiefplan en zaaktype en bouwen assistenten die uitsluitend antwoorden op basis van goedgekeurde dossiers en voorschriften en elke bron noemen. De beslissing blijft bij de behandelaar, in overeenstemming met artikel 22 AVG. Classificatie volgens de AI-verordening, gegevensbeschermingseffectbeoordeling en de betrokkenheid van de ondernemingsraad bereiden we vanaf het begin mee voor.

Omvang van de dienstverlening in detail
  • Selectie en beheer van taalmodellen met open gewichten op GPU-servers met vLLM, zonder datastromen naar externe diensten
  • Documentclassificatie voor inkomende post volgens archiefplan, zaaktype en termijnen met tekstherkenning voor gescande brieven
  • Assistent met retrieval augmented generation over goedgekeurde dossiers en voorschriften, bronvermelding en autorisaties uit het e-dossier
  • Beoordeling van de antwoordkwaliteit met testcases van de vakafdeling, logging en modelbeheer met versiebeheer
  • Classificatie volgens de AI-verordening, gegevensbeschermingseffectbeoordeling volgens artikel 35 AVG en stukken voor de betrokkenheid van de ondernemingsraad

Een regionale overheidsinstantie koppelt inkomende brieven automatisch aan het dossiernummer; de behandelaar krijgt een concept met bronvermeldingen uit het dossier en beslist zelf.

Dit ontvangt u

  • Taalmodelplatform in het eigen of een Duits datacenter
  • Classificatiemodel en assistent met testrapport en modelkaart
  • Stukken over de AI-verordening, effectbeoordeling en betrokkenheid van de ondernemingsraad
Dit onderwerp bespreken
05Gerubriceerde informatie volgens VS-NfD met goedgekeurde productenUtimaco LAN Crypt · Utimaco DiskEncrypt · Utimaco CryptoServer

Onze aanpak

Wie gerubriceerde informatie van het niveau VS-NUR FÜR DEN DIENSTGEBRAUCH opslaat of verzendt, heeft volgens de Duitse richtlijn voor gerubriceerde informatie versleutelingsproducten met BSI-goedkeuring nodig, gebruikt volgens hun inzet- en gebruiksvoorwaarden. We ontwerpen de architectuur met goedgekeurde producten zoals Utimaco LAN Crypt voor bestanden en mappen, Utimaco DiskEncrypt voor opslagmedia en Utimaco CryptoServer met VS-NfD-pakket voor sleutels, en vertalen hun voorwaarden naar configuratie en beheerprocessen. De goedkeuring hoort bij het product; OTOKO® integreert en beheert het en documenteert de configuratiestatus voor de beveiligingsambtenaren. OPSWAT MetaDefender Kiosk controleert verwisselbare media voordat bestanden in het netwerk komen.

Omvang van de dienstverlening in detail
  • Inventarisatie van de gerubriceerde informatie naar opslaglocaties, transmissiewegen en betrokkenen, getoetst aan de richtlijn voor gerubriceerde informatie
  • Architectuur met door het BSI goedgekeurde producten en vertaling van hun inzet- en gebruiksvoorwaarden naar configuratie en beheerhandboek
  • Invoering van Utimaco LAN Crypt en Utimaco DiskEncrypt met smartcards en rolscheiding tussen beheer en beveiligingsfunctionarissen
  • Sleutelbeheer met Utimaco CryptoServer en opvolgingsplanning voor bestaande apparaten waarvan de leveranciersondersteuning afloopt
  • Datasluis voor verwisselbare media met OPSWAT MetaDefender Kiosk en logging voor controles door beveiligingsambtenaren

Een hogere federale overheidsinstantie versleutelt netwerkschijven voor VS-NfD-documenten met LAN Crypt; de beveiligingsambtenaren krijgen goedkeuringsdocumenten, richtlijnen en configuratiestatussen in één auditmap.

Dit ontvangt u

  • VS-NfD-architectuur met productselectie en inzetvoorwaarden
  • Uitgerolde versleuteling voor netwerkschijven, eindpunten en opslagmedia
  • Auditmap met goedkeuringsdocumenten, richtlijnen en configuratiestatussen
Dit onderwerp bespreken
06Post-quantumroadmap voor langlevende dossiers en registersML-KEM (FIPS 203) · ML-DSA (FIPS 204) · SLH-DSA (FIPS 205)

Onze aanpak

Dossiers, registers en akten moeten vaak decennialang vertrouwelijk en bewijskrachtig blijven, en versleutelde gegevens die vandaag worden onderschept, kunnen later met krachtige quantumcomputers worden ontsleuteld. We inventariseren versleuteling, handtekeningen en certificaten in e-dossier, registers, portalen en PKI, beoordelen elk gebruik op bewaartermijn en beschermingsbehoefte en plannen de overstap naar ML-KEM en ML-DSA in hybride schema's, zoals BSI TR-02102 aanbeveelt. Voor ondertekende documenten in het langetermijnarchief waarborgt het behoud van bewijskracht volgens BSI TR-03125 met vernieuwde archieftijdstempels de bewijskracht over de wisseling van algoritmen heen. HSM's en PKI-software controleren we op firmware met de nieuwe algoritmen voordat aanschaf aan de orde is.

Omvang van de dienstverlening in detail
  • Crypto-inventaris over e-dossier, registers, portalen, VPN, PKI en ondertekeningsdiensten met beoordeling op bewaartermijn
  • Prioritering naar het risico dat onderschepte gegevens later worden ontsleuteld en naar de levensduur van de systemen
  • Hybride schema's met ML-KEM en ML-DSA in lijn met BSI TR-02102 voor TLS, VPN en interne PKI
  • Behoud van bewijskracht voor ondertekende documenten volgens BSI TR-03125 met archieftijdstempels en planning van de algoritmewissels
  • Eisen aan HSM's, PKI-software en vakapplicaties voor aanbestedingen, zodat nieuwe aanschaffingen crypto-agiliteit meebrengen

Een deelstaatdienst met een elektronisch register inventariseert de cryptografie in portaal, PKI en archief; de interne PKI stapt als eerste over op hybride certificaten en het archief krijgt vernieuwde tijdstempels volgens TR-ESOR.

Dit ontvangt u

  • Crypto-inventaris met beoordeling op bewaartermijn
  • Migratieroadmap voor PKI, ondertekeningsdiensten en archief
  • Eisencatalogus voor crypto-agiliteit voor toekomstige aanbestedingen
Dit onderwerp bespreken
Overheidsgebouw met een helder gestructureerde gevel, symbolische afbeelding
Openbaar bestuur

Typische projectsituaties

Waar verandering concreet wordt.

Vaak begint een project met een concrete uitdaging. Deze voorbeelden combineren een typische uitgangssituatie met een mogelijke aanpak en het beoogde resultaat.

Voorbeelden van uitgangssituaties, geen klantreferenties.

01 / Openbaar bestuur

End-to-end-aanvraag bij een districtsbestuur

Onlinedienst live, aanvragen komen als pdf in het postvak binnen en worden overgetypt in de vakapplicatie, vragen worden per brief gesteld.

Oplossing

Interface via FIT-Connect met XÖV-berichten, koppeling aan de vakapplicatie, statusterugmelding en beschikking in het BundID-postvak.

Aanvragen als gestructureerde gegevens in de vakapplicatie, behandelstatus zichtbaar voor aanvragers, geteste interface met vrijgaveproces.

Dit onderwerp bespreken

02 / Openbaar bestuur

Gekwalificeerd zegel bij een deelstaatinstantie

Beschikkingen worden geprint en ondertekend, een zegelcertificaat staat als softwarebestand op de server, de interne audit keurt de sleutelopslag af.

Oplossing

Zegelconcept, HSM met QSCD-vermelding, vastgelegde sleutelceremonie, zegeldienst in PAdES-formaat met koppeling aan e-dossier en uitgaande post.

Gekwalificeerd bezegelde beschikkingen in de uitgaande post, sleutels uitsluitend in de HSM, beheerhandboek en ceremonieverslagen voor de audit.

Dit onderwerp bespreken

03 / Openbaar bestuur

Lokale assistent bij een hogere federale overheidsinstantie

Medewerkers gebruiken openbare AI-diensten voor concepten, functionarissen voor gegevensbescherming en ondernemingsraad eisen een goedgekeurd alternatief in eigen huis.

Oplossing

Taalmodel met open gewichten in het eigen datacenter, assistent over goedgekeurde dossiers met bronvermelding, effectbeoordeling en stukken voor de overeenkomst met de ondernemingsraad.

Goedgekeurde tool zonder gegevensuitstroom, concepten met bronnen, classificatie volgens de AI-verordening en stukken voor de ondernemingsraad.

Dit onderwerp bespreken

Samenwerking

Een duidelijk traject. Met uw team.

Van het eerste overzicht tot het lopende beheer: wij stemmen prioriteiten, verantwoordelijkheden en de resultaten van de afzonderlijke stappen samen af.

Zo werken wij

  1. 01

    Assessment

    Overheidsdiensten, vakapplicaties, beschermingsbehoefte en verplichtingen uit OZG, eIDAS en IT-Grundschutz

    Applicatie-inventaris, crypto-inventaris, gapanalyse, projecten geprioriteerd naar nut en risico
  2. 02

    Concept

    Doelarchitectuur, beveiligingsconcept, beheermodel

    Doelarchitectuur, beveiligingsconcept volgens IT-Grundschutz, HSM- en handtekeningconcept, beheermodel, stukken voor gegevensbescherming
  3. 03

    Realisatie

    Onlinediensten, platform, ondertekeningsdiensten en assistenten in fasen

    Geteste diensten, vastgelegde ceremonies, documentatie, acceptatie met vakafdeling en gegevensbescherming per fase
  4. 04

    Beheer

    Monitoring, certificaten, audits, kennisoverdracht

    Regulier beheer volgens IT-Grundschutz, certificaatvernieuwing, begeleiding bij audits, stapsgewijze overdracht

Vóór het kennismakingsgesprek

U hoeft nog niet alle antwoorden te hebben.

Een concrete uitdaging is voldoende. Deze vier vragen helpen ons om samen de juiste richting te bepalen.

Kennismakingsgesprek plannen
  1. 01

    Wat moet er veranderen?

    De huidige uitdaging en uw gewenste resultaat.

  2. 02

    Welke systemen zijn betrokken?

    Een overzicht van locaties, applicaties en interfaces.

  3. 03

    Wat bepaalt het kader?

    Projectdata, onderhoudsvensters en bekende afhankelijkheden.

  4. 04

    Wie moet aan tafel zitten?

    De juiste contactpersonen uit IT, beveiliging en beheer.

Achtergrond & beslishulpen

Wat zijn IT-oplossingen voor het openbaar bestuur?

Zes aandachtsgebieden, van de OZG-onlinedienst tot de post-quantumroadmap voor dossiers die decennialang vertrouwelijk moeten blijven. OTOKO® plant, ontwikkelt en beheert ze volgens IT-Grundschutz en onderbouwt elke maatregel richting gegevensbescherming, beveiliging van gerubriceerde informatie en interne audit. De volledige oplossing draait in Duitse datacenters.

IT-oplossingen voor de overheid maken overheidsdiensten digitaal toegankelijk, verbinden ze met de vakapplicaties van de behandelaars en beschermen burgergegevens, gerubriceerde informatie en ondertekeningssleutels volgens de eisen van het BSI en de AVG. OTOKO® bestrijkt daarvoor zes aandachtsgebieden: OZG-onlinediensten en modernisering van vakapplicaties, eIDAS-identiteiten met gekwalificeerde handtekeningen en zegels, soevereine cloud in Duitse datacenters, assistenten en documentclassificatie met lokale taalmodellen, gerubriceerde informatie volgens VS-NfD en een post-quantumroadmap voor langlevende dossiers en registers.

Het verschil met een puur adviesproject zit in het beheer en de bewijsvoering. Elke onlinedienst, elke zegelsleutel en elk model krijgt een beveiligingsconcept, een versiestatus en de stukken die functionarissen voor gegevensbescherming, beveiligingsambtenaren en interne audit verlangen. De volledige oplossing draait in Duitse datacenters. Sleutels voor zegels en gerubriceerde informatie blijven daarbij in hardware security modules onder uw controle.

Waarom OTOKO® voor het openbaar bestuur

  • Cryptografie en HSM

    Cryptografie en hardware security modules zijn onze kerncompetentie. Zegelsleutels, eID-koppeling en versleuteling voor gerubriceerde informatie plannen en beheren we met gecertificeerde apparaten en goedgekeurde producten.

  • Duitse datacenters

    De volledige oplossing draait in Duitse datacenters. Onlinediensten, taalmodellen en sleutels blijven zo onder Duits recht en onder uw controle.

  • KRITIS en gereguleerde sectoren

    Wij werken met exploitanten van kritieke infrastructuur en gereguleerde sectoren. De eisen van het BSI, de privacytoezichthouder en de beveiliging van gerubriceerde informatie horen voor ons bij de dagelijkse projectpraktijk.

  • Eén team tot en met het beheer

    Eén team begeleidt u van advies tot beheer. Softwareontwikkelaars, cryptografiespecialisten en AI-engineers blijven tot in het reguliere beheer aan boord, zonder overdracht aan derden.

Randvoorwaarden en details

De meeste overheidsinstanties lopen niet vast op een gebrek aan wil om te digitaliseren, maar op verouderde vakapplicaties, ontbrekende sleutelsoevereiniteit en onduidelijke regels voor nieuwe tools.

Onlinedienst zonder aansluiting

Aanvragen komen digitaal binnen, maar worden geprint of overgetypt, omdat de vakapplicatie geen interface voor gestructureerde gegevens biedt.

Ondertekeningssleutels in software

Zegel- en ondertekeningssleutels staan als bestand op servers, certificaten verlopen ongemerkt en niemand controleert inkomende handtekeningen systematisch.

Cloud zonder sleutelsoevereiniteit

Nieuwe applicaties ontstaan bij platformaanbieders, de aanbieder beheert de sleutels zelf en een toetsing aan C5 en IT-Grundschutz ontbreekt.

AI-gebruik zonder kader

Medewerkers kopiëren fragmenten uit dossiers naar openbare AI-diensten, omdat er geen goedgekeurde tool bestaat, en gegevensbescherming en ondernemingsraad horen er als laatste van.

Drie beheermodellen
On-premisesDuitse cloudHyperscaler
DataopslagUw overheidsdatacenter of dat van uw IT-dienstverlenerDatacenters in Duitsland, beheerd volgens ISO 27001 en IT-GrundschutzAzure, AWS of Google Cloud, regio Duitsland, alleen niet-gerubriceerde gegevens
BeheerUw team of OTOKO® als managed serviceOTOKO®, toegang volgens het vierogenprincipe en gelogdGedeeld, platformdiensten door de aanbieder
ToolsVakapplicaties, HSM, LAN Crypt, taalmodellen op eigen GPU-serversKubernetes-platform, gehoste HSM's, taalmodellen in een Duits datacenterBeheerde platformdiensten, cloud-HSM, sleutels via Hold Your Own Key
Geschikt voorGerubriceerde informatie, registers, zegelsleutelsOnlinediensten en assistenten die soevereiniteit vereisenInformatieportalen, piekbelasting rond aanvraagtermijnen, ontwikkeling en test
ComplianceVolledige controle, bewijsstukken uit uw ISMS volgens IT-GrundschutzVerwerking door een verwerker volgens de AVG, IT-Grundschutz-bewijsstukken, locatie DuitslandVerwerking door een verwerker, C5-attestatie van de aanbieder, geen gerubriceerde informatie

Samenwerking

Project

Duidelijk afgebakend project zoals een OZG-onlinedienst, een zegeldienst in de HSM of een beveiligingsconcept volgens IT-Grundschutz, met opdrachtomschrijving, mijlpalen en acceptatie.

  • Assessment, concept, implementatie, overdracht
  • Contract volgens EVB-IT, vaste prijs of nacalculatie per mijlpaal
  • Geschikt voor onlinediensten, ondertekeningsdiensten en IT-Grundschutz-projecten

Teamversterking

Softwareontwikkelaars, cryptografiespecialisten of AI-engineers werken in uw teams en tools, volgens uw vrijgaveprocessen en regels voor gerubriceerde informatie.

  • Inwerken in vakapplicaties, overleggremia en goedkeuringsroutes
  • Schaalbaar naar projectverloop
  • Geschikt voor overheidsinstanties en IT-dienstverleners met capaciteitstekorten

Managed service

OTOKO® beheert platform, zegeldienst, taalmodellen of versleuteling met afgesproken serviceniveaus, regelmatige rapportages en beheer volgens IT-Grundschutz in Duitse datacenters.

  • Monitoring, certificaatvernieuwing, updates en support
  • Verwerking door een verwerker volgens de AVG en exitscenario in het contract
  • Geschikt voor overheidsinstanties zonder eigen beheerteam voor HSM of platform

Vijf regelgevende kaders waaraan overheids-IT moet voldoen, met hun eisen en wat OTOKO® daarvoor levert.

Standaarden en bewijsvoering
VoorschriftVereistOTOKO® levert
OZGDigitale toegang tot overheidsdiensten via het portalennetwerk, gebruikersaccount met BundID, end-to-end-digitalisering volgens de OZG-wijzigingswet, toegankelijke dienstenOnlinediensten op basis van FIM, BundID-koppeling, overdracht via FIT-Connect met XÖV-berichten, koppeling van vakapplicaties, testrapport volgens BITV 2.0
eIDASGekwalificeerde handtekeningen en zegels met gekwalificeerde certificaten en QSCD, erkenning van aangemelde eID-middelen, acceptatie van de EUDI-wallet volgens eIDAS 2.0HSM-selectie volgens EN 419 221-5 met QSCD-vermelding, zegel- en ondertekeningsdiensten, handtekeningvalidatie, eID-koppeling volgens BSI TR-03130, walletconcept
BSI IT-GrundschutzInformatiebeveiligingsmanagement volgens BSI-standaarden 200-1 tot 200-3, vaststelling van de beschermingsbehoefte, modellering volgens het Kompendium, bedrijfscontinuïteitsbeheer volgens BSI-standaard 200-4Structuuranalyse, vaststelling van de beschermingsbehoefte, modellering en IT-Grundschutz-Check, beveiligingsconcept per applicatie, nood- en herstelconcept
AVGRechtsgrondslag, gegevensbescherming door ontwerp, gegevensbeschermingseffectbeoordeling, verwerking door een verwerker, grenzen aan geautomatiseerde individuele besluitvorming volgens artikel 22Gegevensbeschermingsconcept per applicatie, medewerking aan de effectbeoordeling, verwijderconcept op basis van bewaartermijnen, verwerkersovereenkomst met locatie Duitsland
NIS2Risicobeheersmaatregelen, gefaseerde meldplichten en verantwoordelijkheid van de leiding voor entiteiten van de federale overheid en voor IT-dienstverleners die onder de richtlijn vallenToepasselijkheidstoets, gapanalyse van de maatregelen, meldproces met termijnen en oefeningen, cryptografie- en toegangsconcept

Veelgestelde vragen

Goede vragen. Heldere antwoorden.

15 antwoorden over uw sector, het project en het beheer daarna.

Sector & aandachtsgebieden6 vragen

Welke IT-oplossingen voor het openbaar bestuur biedt OTOKO® aan?

OTOKO® ontwikkelt OZG-onlinediensten en moderniseert vakapplicaties, integreert gekwalificeerde handtekeningen en zegels met HSM's, bouwt soevereine platformen in Duitse datacenters en beheert assistenten met lokale taalmodellen. Daarnaast versleuteling van gerubriceerde informatie volgens VS-NfD met goedgekeurde producten en een post-quantumroadmap voor langlevende dossiers. Elk aandachtsgebied is afzonderlijk of als pakket af te nemen.

Mogen overheidsgegevens in de cloud worden verwerkt?

Ja, als beschermingsbehoefte, opslaglocatie en sleutelsoevereiniteit daarbij passen. Voor niet-gerubriceerde gegevens met een normale beschermingsbehoefte komen clouddiensten met een C5-attestatie in aanmerking, mits de verwerking door een verwerker en de locatie geregeld zijn. Gerubriceerde informatie en registers met een hoge beschermingsbehoefte blijven doorgaans in het eigen of een Duits datacenter. We documenteren de beslissing in het beveiligingsconcept volgens IT-Grundschutz en houden de sleutels in uw HSM.

Hoe worden bestaande vakapplicaties gekoppeld aan OZG-onlinediensten?

Via een interface die aanvragen uit FIT-Connect als XÖV-bericht ontvangt en in de vakapplicatie schrijft, in plaats van de applicatie opnieuw te ontwikkelen. De bedrijfslogica blijft behouden, afzonderlijke modules worden later stapsgewijs vervangen en elke fase verloopt met tests en acceptatie door de vakafdeling. Eén team begeleidt u van advies tot beheer, ook als wetswijzigingen nieuwe datavelden vereisen.

Heeft OTOKO® een eigen goedkeuring nodig voor gerubriceerde informatie volgens VS-NfD?

Goedkeuringen voor VS-NfD verleent het BSI aan IT-beveiligingsproducten, niet aan dienstverleners. We zetten producten in die daarvoor zijn goedgekeurd, zoals Utimaco LAN Crypt, Utimaco DiskEncrypt en Utimaco CryptoServer met VS-NfD-pakket, en houden ons in configuratie en beheer aan hun inzet- en gebruiksvoorwaarden. De stukken daarover ontvangen uw beveiligingsambtenaren in één auditmap.

Kunnen taalmodellen in de zaakbehandeling AVG-conform worden ingezet?

Ja, als model, gegevens en logs in het eigen of een Duits datacenter blijven en de beslissing bij de behandelaar ligt. We draaien modellen met open gewichten zonder training op dossierinhoud, nemen autorisaties over uit het e-dossier en loggen elke vraag. Classificatie volgens de AI-verordening, gegevensbeschermingseffectbeoordeling en stukken voor de ondernemingsraad zijn klaar vóór de pilotfase.

Waarom zouden overheidsinstanties nu al aan post-quantumcryptografie denken?

Omdat dossiers en registers langer vertrouwelijk moeten blijven dan klassieke versleuteling naar verwachting standhoudt, en onderschepte gegevens later kunnen worden ontsleuteld. Daarbij komen aanschafcycli die voor HSM's, PKI en vakapplicaties jaren duren. Een inventaris met beoordeling op bewaartermijnen laat zien welke verbindingen, certificaten en archieven als eerste worden omgezet, en nieuwe aanbestedingen eisen vanaf het begin crypto-agiliteit.

Start & uitvoering5 vragen

Kunnen wij met één aandachtsgebied beginnen?

Ja. Wij kunnen eerst een concrete taak afbakenen. Daarbij kijken wij naar de interfaces met de overige infrastructuur en stemmen wij vóór de uitvoering af welke diensten tot de opdracht behoren.

Wat kunnen wij het best voorbereiden voor het kennismakingsgesprek?

Een korte beschrijving van de uitdaging, de betrokken systemen en uw gewenste resultaat is voldoende om te beginnen. Bekende data en de juiste contactpersonen helpen daarnaast. Toegangsgegevens of vertrouwelijke systeemdocumentatie horen niet thuis in een eerste contactaanvraag.

Wie zou bij het project betrokken moeten zijn?

Beveiligingsarchitect: IT-Grundschutz, beschermingsbehoefte, VS-NfD-architectuur. Cryptografiespecialist: HSM's, handtekeningen en zegels, PQC-roadmap. Softwareontwikkelaar: Onlinediensten, FIT-Connect, modernisering van vakapplicaties. Cloudarchitect: Platform, tenantscheiding, herstel. AI-engineer: Taalmodellen, documentclassificatie, modelbeheer. Projectleiding: Mijlpalen, overleggremia, acceptaties, rapportages.

Hoe worden planning en inspanning bepaald?

Wij kijken naar systemen, interfaces, de stand van de documentatie en operationele randvoorwaarden. Een afgestemde omvang en mijlpalen vormen de basis voor de inschatting van de inspanning. Een vaste doorlooptijd zonder deze gegevens zou niet betrouwbaar zijn.

Wat levert de eerste projectfase op?

Overheidsdiensten, vakapplicaties, beschermingsbehoefte en verplichtingen uit OZG, eIDAS en IT-Grundschutz Applicatie-inventaris, crypto-inventaris, gapanalyse, projecten geprioriteerd naar nut en risico

Beheer & doorontwikkeling4 vragen

Welke vormen van samenwerking zijn mogelijk?

Project: Duidelijk afgebakend project zoals een OZG-onlinedienst, een zegeldienst in de HSM of een beveiligingsconcept volgens IT-Grundschutz, met opdrachtomschrijving, mijlpalen en acceptatie. Teamversterking: Softwareontwikkelaars, cryptografiespecialisten of AI-engineers werken in uw teams en tools, volgens uw vrijgaveprocessen en regels voor gerubriceerde informatie. Managed service: OTOKO® beheert platform, zegeldienst, taalmodellen of versleuteling met afgesproken serviceniveaus, regelmatige rapportages en beheer volgens IT-Grundschutz in Duitse datacenters.

Hoe verloopt de overdracht naar het beheer?

Monitoring, certificaten, audits, kennisoverdracht Regulier beheer volgens IT-Grundschutz, certificaatvernieuwing, begeleiding bij audits, stapsgewijze overdracht

Kunnen wij later nog vestigingen of systemen toevoegen?

Dat kan al in het eerste concept worden meegenomen. Gedocumenteerde interfaces en herbruikbare regels vormen een basis voor de uitbreiding. Elke extra vestiging en elk nieuw systeem wordt echter op de eigen specifieke eisen getoetst.

Hoe blijft de oplossing op lange termijn beheerbaar?

Verantwoordelijkheden, terugkerende taken en wijzigingsprocessen worden samen met de technische uitvoering vastgelegd. Documentatie en kennisoverdracht helpen uw team in de dagelijkse praktijk. Welke werkzaamheden en doorlopende ondersteuning daarbij horen, wordt afgesproken in de omvang van de dienstverlening.

Openbaar bestuur

Laten we de volgende stap bespreken.

Laten we samen bepalen hoe uw overheidsinstantie haar dienstverlening veilig digitaliseert en de zeggenschap over haar data behoudt.

Kennismakingsgesprek plannen

Onze partners

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Toegankelijkheid

Pas de weergave aan uw behoeften aan.

Voor deze pagina is nog geen eenvoudige versie beschikbaar.

Instellingen gelden momenteel voor dit bezoek. Permanent opslaan kunt u toestaan in de Cookie-instellingen.