OZG-onlinediensten en modernisering van vakapplicaties
Onlinedienst met BundID-aanmelding en testrapport over toegankelijkheid
Meer hieroverSectoren / Openbaar bestuur
Digitale overheidsdiensten, veilige identiteiten en soevereine cloudoplossingen realiseren.
Advies. Integratie. Beheer.

Voor de mensen in uw sector.
Uw speerpunten
Wij ontwikkelen digitale overheidsdiensten volgens de OZG, integreren eIDAS-conforme identiteiten en handtekeningen met hardwarematig beschermde sleutels en plannen soevereine cloudomgevingen in Duitse datacenters.
Onlinedienst met BundID-aanmelding en testrapport over toegankelijkheid
Meer hieroverPlatformarchitectuur met tenantmodel en beheerconcept
Meer hieroverVS-NfD-architectuur met productselectie en inzetvoorwaarden
Meer hieroverVan strategie tot in het systeem
Zes aandachtsgebieden. Kies waar u dieper op wilt ingaan.
Onze aanpak
De Duitse Onlinetoegangswet (OZG) eist dat overheidsdiensten digitaal kunnen worden aangevraagd, en sinds de OZG-wijzigingswet staat de end-to-end-digitalisering tot in de vakapplicatie centraal. We ontwikkelen onlinediensten op basis van de FIM-bouwstenen, koppelen de aanmelding via BundID en sturen aanvragen via FIT-Connect als XÖV-bericht rechtstreeks naar de vakapplicatie. Verouderde vakapplicaties moderniseren we stapsgewijs, eerst de interfaces en dan afzonderlijke modules, telkens met geautomatiseerde tests en zonder de zaakbehandeling te onderbreken. Gebruikersinterfaces voldoen aan BITV 2.0, en gewijzigde rechtsgrondslagen verwerken we via regels met versiebeheer.
Een districtsbestuur koppelt zijn onlinedienst voor bedrijfsregistraties via FIT-Connect aan de vakapplicatie; aanvragen komen binnen als gestructureerde gegevens in plaats van als pdf te worden overgetypt.
Onze aanpak
De eIDAS-verordening stelt de gekwalificeerde elektronische handtekening gelijk aan de handgeschreven handtekening en geeft overheidsinstanties met het gekwalificeerde elektronische zegel een middel om beschikkingen aantoonbaar ongewijzigd te verzenden. Gekwalificeerd zijn beide alleen met het certificaat van een gekwalificeerde verlener van vertrouwensdiensten en een sleutel in een gekwalificeerd middel voor het aanmaken van elektronische handtekeningen, bij serverdiensten dus in een HSM met certificering volgens EN 419 221-5 en QSCD-vermelding. We adviseren leveranciersonafhankelijk over Entrust nShield 5c, Thales Luna 7 en Utimaco CryptoServer met CC-eIDAS-pakket, plannen sleutelceremonies en koppelen handtekening en zegel aan e-dossier, vakapplicaties en uitgaande post. De aanmelding met de online-ID-functie integreren we via een eID-server volgens BSI TR-03130 en we bereiden de applicaties voor op de EUDI-wallet volgens eIDAS 2.0.
Een deelstaatinstantie voorziet beschikkingen automatisch van een gekwalificeerd elektronisch zegel; de zegelsleutel wordt in een vastgelegde ceremonie in de HSM aangemaakt en verlaat die nooit.
Onze aanpak
Overheidsinstanties willen nieuwe applicaties snel beschikbaar stellen zonder de controle over gegevens, sleutels en beheer uit handen te geven. We ontwerpen platformen op Kubernetes en OpenStack in Duitse datacenters, met tenantscheiding, infrastructure as code en een beveiligingsconcept volgens IT-Grundschutz dat de modules van het IT-Grundschutz-Kompendium tot op de afzonderlijke eis in kaart brengt. Waar externe clouddiensten worden gebruikt, toetsen we de C5-attestatie van de aanbieder aan uw beschermingsbehoefte en houden we de sleutels met Bring Your Own Key of Hold Your Own Key in uw HSM. Back-up, herstel en exitscenario zijn gedocumenteerd en getest voordat een applicatie live gaat.
Een gemeentelijke IT-dienstverlener zet de onlinediensten van meerdere gemeenten over naar een multi-tenant Kubernetes-platform in het eigen datacenter; beveiligingsconcept en IT-Grundschutz-Check liggen klaar vóór de eerste livegang.
Onze aanpak
Inkomende post, dossieronderzoek en concepten kosten bij de zaakbehandeling veel tijd, en openbare AI-diensten vallen af voor dossiers met persoonsgegevens. We draaien taalmodellen met open gewichten op GPU-servers in uw eigen of een Duits datacenter, delen inkomende documenten in volgens archiefplan en zaaktype en bouwen assistenten die uitsluitend antwoorden op basis van goedgekeurde dossiers en voorschriften en elke bron noemen. De beslissing blijft bij de behandelaar, in overeenstemming met artikel 22 AVG. Classificatie volgens de AI-verordening, gegevensbeschermingseffectbeoordeling en de betrokkenheid van de ondernemingsraad bereiden we vanaf het begin mee voor.
Een regionale overheidsinstantie koppelt inkomende brieven automatisch aan het dossiernummer; de behandelaar krijgt een concept met bronvermeldingen uit het dossier en beslist zelf.
Onze aanpak
Wie gerubriceerde informatie van het niveau VS-NUR FÜR DEN DIENSTGEBRAUCH opslaat of verzendt, heeft volgens de Duitse richtlijn voor gerubriceerde informatie versleutelingsproducten met BSI-goedkeuring nodig, gebruikt volgens hun inzet- en gebruiksvoorwaarden. We ontwerpen de architectuur met goedgekeurde producten zoals Utimaco LAN Crypt voor bestanden en mappen, Utimaco DiskEncrypt voor opslagmedia en Utimaco CryptoServer met VS-NfD-pakket voor sleutels, en vertalen hun voorwaarden naar configuratie en beheerprocessen. De goedkeuring hoort bij het product; OTOKO® integreert en beheert het en documenteert de configuratiestatus voor de beveiligingsambtenaren. OPSWAT MetaDefender Kiosk controleert verwisselbare media voordat bestanden in het netwerk komen.
Een hogere federale overheidsinstantie versleutelt netwerkschijven voor VS-NfD-documenten met LAN Crypt; de beveiligingsambtenaren krijgen goedkeuringsdocumenten, richtlijnen en configuratiestatussen in één auditmap.
Onze aanpak
Dossiers, registers en akten moeten vaak decennialang vertrouwelijk en bewijskrachtig blijven, en versleutelde gegevens die vandaag worden onderschept, kunnen later met krachtige quantumcomputers worden ontsleuteld. We inventariseren versleuteling, handtekeningen en certificaten in e-dossier, registers, portalen en PKI, beoordelen elk gebruik op bewaartermijn en beschermingsbehoefte en plannen de overstap naar ML-KEM en ML-DSA in hybride schema's, zoals BSI TR-02102 aanbeveelt. Voor ondertekende documenten in het langetermijnarchief waarborgt het behoud van bewijskracht volgens BSI TR-03125 met vernieuwde archieftijdstempels de bewijskracht over de wisseling van algoritmen heen. HSM's en PKI-software controleren we op firmware met de nieuwe algoritmen voordat aanschaf aan de orde is.
Een deelstaatdienst met een elektronisch register inventariseert de cryptografie in portaal, PKI en archief; de interne PKI stapt als eerste over op hybride certificaten en het archief krijgt vernieuwde tijdstempels volgens TR-ESOR.

Typische projectsituaties
Vaak begint een project met een concrete uitdaging. Deze voorbeelden combineren een typische uitgangssituatie met een mogelijke aanpak en het beoogde resultaat.
Voorbeelden van uitgangssituaties, geen klantreferenties.
01 / Openbaar bestuur
Onlinedienst live, aanvragen komen als pdf in het postvak binnen en worden overgetypt in de vakapplicatie, vragen worden per brief gesteld.
Interface via FIT-Connect met XÖV-berichten, koppeling aan de vakapplicatie, statusterugmelding en beschikking in het BundID-postvak.
Aanvragen als gestructureerde gegevens in de vakapplicatie, behandelstatus zichtbaar voor aanvragers, geteste interface met vrijgaveproces.
02 / Openbaar bestuur
Beschikkingen worden geprint en ondertekend, een zegelcertificaat staat als softwarebestand op de server, de interne audit keurt de sleutelopslag af.
Zegelconcept, HSM met QSCD-vermelding, vastgelegde sleutelceremonie, zegeldienst in PAdES-formaat met koppeling aan e-dossier en uitgaande post.
Gekwalificeerd bezegelde beschikkingen in de uitgaande post, sleutels uitsluitend in de HSM, beheerhandboek en ceremonieverslagen voor de audit.
03 / Openbaar bestuur
Medewerkers gebruiken openbare AI-diensten voor concepten, functionarissen voor gegevensbescherming en ondernemingsraad eisen een goedgekeurd alternatief in eigen huis.
Taalmodel met open gewichten in het eigen datacenter, assistent over goedgekeurde dossiers met bronvermelding, effectbeoordeling en stukken voor de overeenkomst met de ondernemingsraad.
Goedgekeurde tool zonder gegevensuitstroom, concepten met bronnen, classificatie volgens de AI-verordening en stukken voor de ondernemingsraad.
Samenwerking
Van het eerste overzicht tot het lopende beheer: wij stemmen prioriteiten, verantwoordelijkheden en de resultaten van de afzonderlijke stappen samen af.
Zo werken wij
Overheidsdiensten, vakapplicaties, beschermingsbehoefte en verplichtingen uit OZG, eIDAS en IT-Grundschutz
Doelarchitectuur, beveiligingsconcept, beheermodel
Onlinediensten, platform, ondertekeningsdiensten en assistenten in fasen
Monitoring, certificaten, audits, kennisoverdracht
Vóór het kennismakingsgesprek
Een concrete uitdaging is voldoende. Deze vier vragen helpen ons om samen de juiste richting te bepalen.
Kennismakingsgesprek plannenDe huidige uitdaging en uw gewenste resultaat.
Een overzicht van locaties, applicaties en interfaces.
Projectdata, onderhoudsvensters en bekende afhankelijkheden.
De juiste contactpersonen uit IT, beveiliging en beheer.
Zes aandachtsgebieden, van de OZG-onlinedienst tot de post-quantumroadmap voor dossiers die decennialang vertrouwelijk moeten blijven. OTOKO® plant, ontwikkelt en beheert ze volgens IT-Grundschutz en onderbouwt elke maatregel richting gegevensbescherming, beveiliging van gerubriceerde informatie en interne audit. De volledige oplossing draait in Duitse datacenters.
IT-oplossingen voor de overheid maken overheidsdiensten digitaal toegankelijk, verbinden ze met de vakapplicaties van de behandelaars en beschermen burgergegevens, gerubriceerde informatie en ondertekeningssleutels volgens de eisen van het BSI en de AVG. OTOKO® bestrijkt daarvoor zes aandachtsgebieden: OZG-onlinediensten en modernisering van vakapplicaties, eIDAS-identiteiten met gekwalificeerde handtekeningen en zegels, soevereine cloud in Duitse datacenters, assistenten en documentclassificatie met lokale taalmodellen, gerubriceerde informatie volgens VS-NfD en een post-quantumroadmap voor langlevende dossiers en registers.
Het verschil met een puur adviesproject zit in het beheer en de bewijsvoering. Elke onlinedienst, elke zegelsleutel en elk model krijgt een beveiligingsconcept, een versiestatus en de stukken die functionarissen voor gegevensbescherming, beveiligingsambtenaren en interne audit verlangen. De volledige oplossing draait in Duitse datacenters. Sleutels voor zegels en gerubriceerde informatie blijven daarbij in hardware security modules onder uw controle.
Cryptografie en hardware security modules zijn onze kerncompetentie. Zegelsleutels, eID-koppeling en versleuteling voor gerubriceerde informatie plannen en beheren we met gecertificeerde apparaten en goedgekeurde producten.
De volledige oplossing draait in Duitse datacenters. Onlinediensten, taalmodellen en sleutels blijven zo onder Duits recht en onder uw controle.
Wij werken met exploitanten van kritieke infrastructuur en gereguleerde sectoren. De eisen van het BSI, de privacytoezichthouder en de beveiliging van gerubriceerde informatie horen voor ons bij de dagelijkse projectpraktijk.
Eén team begeleidt u van advies tot beheer. Softwareontwikkelaars, cryptografiespecialisten en AI-engineers blijven tot in het reguliere beheer aan boord, zonder overdracht aan derden.
De meeste overheidsinstanties lopen niet vast op een gebrek aan wil om te digitaliseren, maar op verouderde vakapplicaties, ontbrekende sleutelsoevereiniteit en onduidelijke regels voor nieuwe tools.
01
Aanvragen komen digitaal binnen, maar worden geprint of overgetypt, omdat de vakapplicatie geen interface voor gestructureerde gegevens biedt.
02
Zegel- en ondertekeningssleutels staan als bestand op servers, certificaten verlopen ongemerkt en niemand controleert inkomende handtekeningen systematisch.
03
Nieuwe applicaties ontstaan bij platformaanbieders, de aanbieder beheert de sleutels zelf en een toetsing aan C5 en IT-Grundschutz ontbreekt.
04
Medewerkers kopiëren fragmenten uit dossiers naar openbare AI-diensten, omdat er geen goedgekeurde tool bestaat, en gegevensbescherming en ondernemingsraad horen er als laatste van.
| On-premises | Duitse cloud | Hyperscaler | |
|---|---|---|---|
| Dataopslag | Uw overheidsdatacenter of dat van uw IT-dienstverlener | Datacenters in Duitsland, beheerd volgens ISO 27001 en IT-Grundschutz | Azure, AWS of Google Cloud, regio Duitsland, alleen niet-gerubriceerde gegevens |
| Beheer | Uw team of OTOKO® als managed service | OTOKO®, toegang volgens het vierogenprincipe en gelogd | Gedeeld, platformdiensten door de aanbieder |
| Tools | Vakapplicaties, HSM, LAN Crypt, taalmodellen op eigen GPU-servers | Kubernetes-platform, gehoste HSM's, taalmodellen in een Duits datacenter | Beheerde platformdiensten, cloud-HSM, sleutels via Hold Your Own Key |
| Geschikt voor | Gerubriceerde informatie, registers, zegelsleutels | Onlinediensten en assistenten die soevereiniteit vereisen | Informatieportalen, piekbelasting rond aanvraagtermijnen, ontwikkeling en test |
| Compliance | Volledige controle, bewijsstukken uit uw ISMS volgens IT-Grundschutz | Verwerking door een verwerker volgens de AVG, IT-Grundschutz-bewijsstukken, locatie Duitsland | Verwerking door een verwerker, C5-attestatie van de aanbieder, geen gerubriceerde informatie |
Samenwerking
Project
Duidelijk afgebakend project zoals een OZG-onlinedienst, een zegeldienst in de HSM of een beveiligingsconcept volgens IT-Grundschutz, met opdrachtomschrijving, mijlpalen en acceptatie.
Teamversterking
Softwareontwikkelaars, cryptografiespecialisten of AI-engineers werken in uw teams en tools, volgens uw vrijgaveprocessen en regels voor gerubriceerde informatie.
Managed service
OTOKO® beheert platform, zegeldienst, taalmodellen of versleuteling met afgesproken serviceniveaus, regelmatige rapportages en beheer volgens IT-Grundschutz in Duitse datacenters.
Vijf regelgevende kaders waaraan overheids-IT moet voldoen, met hun eisen en wat OTOKO® daarvoor levert.
| Voorschrift | Vereist | OTOKO® levert |
|---|---|---|
| OZG | Digitale toegang tot overheidsdiensten via het portalennetwerk, gebruikersaccount met BundID, end-to-end-digitalisering volgens de OZG-wijzigingswet, toegankelijke diensten | Onlinediensten op basis van FIM, BundID-koppeling, overdracht via FIT-Connect met XÖV-berichten, koppeling van vakapplicaties, testrapport volgens BITV 2.0 |
| eIDAS | Gekwalificeerde handtekeningen en zegels met gekwalificeerde certificaten en QSCD, erkenning van aangemelde eID-middelen, acceptatie van de EUDI-wallet volgens eIDAS 2.0 | HSM-selectie volgens EN 419 221-5 met QSCD-vermelding, zegel- en ondertekeningsdiensten, handtekeningvalidatie, eID-koppeling volgens BSI TR-03130, walletconcept |
| BSI IT-Grundschutz | Informatiebeveiligingsmanagement volgens BSI-standaarden 200-1 tot 200-3, vaststelling van de beschermingsbehoefte, modellering volgens het Kompendium, bedrijfscontinuïteitsbeheer volgens BSI-standaard 200-4 | Structuuranalyse, vaststelling van de beschermingsbehoefte, modellering en IT-Grundschutz-Check, beveiligingsconcept per applicatie, nood- en herstelconcept |
| AVG | Rechtsgrondslag, gegevensbescherming door ontwerp, gegevensbeschermingseffectbeoordeling, verwerking door een verwerker, grenzen aan geautomatiseerde individuele besluitvorming volgens artikel 22 | Gegevensbeschermingsconcept per applicatie, medewerking aan de effectbeoordeling, verwijderconcept op basis van bewaartermijnen, verwerkersovereenkomst met locatie Duitsland |
| NIS2 | Risicobeheersmaatregelen, gefaseerde meldplichten en verantwoordelijkheid van de leiding voor entiteiten van de federale overheid en voor IT-dienstverleners die onder de richtlijn vallen | Toepasselijkheidstoets, gapanalyse van de maatregelen, meldproces met termijnen en oefeningen, cryptografie- en toegangsconcept |
Veelgestelde vragen
15 antwoorden over uw sector, het project en het beheer daarna.
OTOKO® ontwikkelt OZG-onlinediensten en moderniseert vakapplicaties, integreert gekwalificeerde handtekeningen en zegels met HSM's, bouwt soevereine platformen in Duitse datacenters en beheert assistenten met lokale taalmodellen. Daarnaast versleuteling van gerubriceerde informatie volgens VS-NfD met goedgekeurde producten en een post-quantumroadmap voor langlevende dossiers. Elk aandachtsgebied is afzonderlijk of als pakket af te nemen.
Ja, als beschermingsbehoefte, opslaglocatie en sleutelsoevereiniteit daarbij passen. Voor niet-gerubriceerde gegevens met een normale beschermingsbehoefte komen clouddiensten met een C5-attestatie in aanmerking, mits de verwerking door een verwerker en de locatie geregeld zijn. Gerubriceerde informatie en registers met een hoge beschermingsbehoefte blijven doorgaans in het eigen of een Duits datacenter. We documenteren de beslissing in het beveiligingsconcept volgens IT-Grundschutz en houden de sleutels in uw HSM.
Via een interface die aanvragen uit FIT-Connect als XÖV-bericht ontvangt en in de vakapplicatie schrijft, in plaats van de applicatie opnieuw te ontwikkelen. De bedrijfslogica blijft behouden, afzonderlijke modules worden later stapsgewijs vervangen en elke fase verloopt met tests en acceptatie door de vakafdeling. Eén team begeleidt u van advies tot beheer, ook als wetswijzigingen nieuwe datavelden vereisen.
Goedkeuringen voor VS-NfD verleent het BSI aan IT-beveiligingsproducten, niet aan dienstverleners. We zetten producten in die daarvoor zijn goedgekeurd, zoals Utimaco LAN Crypt, Utimaco DiskEncrypt en Utimaco CryptoServer met VS-NfD-pakket, en houden ons in configuratie en beheer aan hun inzet- en gebruiksvoorwaarden. De stukken daarover ontvangen uw beveiligingsambtenaren in één auditmap.
Ja, als model, gegevens en logs in het eigen of een Duits datacenter blijven en de beslissing bij de behandelaar ligt. We draaien modellen met open gewichten zonder training op dossierinhoud, nemen autorisaties over uit het e-dossier en loggen elke vraag. Classificatie volgens de AI-verordening, gegevensbeschermingseffectbeoordeling en stukken voor de ondernemingsraad zijn klaar vóór de pilotfase.
Omdat dossiers en registers langer vertrouwelijk moeten blijven dan klassieke versleuteling naar verwachting standhoudt, en onderschepte gegevens later kunnen worden ontsleuteld. Daarbij komen aanschafcycli die voor HSM's, PKI en vakapplicaties jaren duren. Een inventaris met beoordeling op bewaartermijnen laat zien welke verbindingen, certificaten en archieven als eerste worden omgezet, en nieuwe aanbestedingen eisen vanaf het begin crypto-agiliteit.
Ja. Wij kunnen eerst een concrete taak afbakenen. Daarbij kijken wij naar de interfaces met de overige infrastructuur en stemmen wij vóór de uitvoering af welke diensten tot de opdracht behoren.
Een korte beschrijving van de uitdaging, de betrokken systemen en uw gewenste resultaat is voldoende om te beginnen. Bekende data en de juiste contactpersonen helpen daarnaast. Toegangsgegevens of vertrouwelijke systeemdocumentatie horen niet thuis in een eerste contactaanvraag.
Beveiligingsarchitect: IT-Grundschutz, beschermingsbehoefte, VS-NfD-architectuur. Cryptografiespecialist: HSM's, handtekeningen en zegels, PQC-roadmap. Softwareontwikkelaar: Onlinediensten, FIT-Connect, modernisering van vakapplicaties. Cloudarchitect: Platform, tenantscheiding, herstel. AI-engineer: Taalmodellen, documentclassificatie, modelbeheer. Projectleiding: Mijlpalen, overleggremia, acceptaties, rapportages.
Wij kijken naar systemen, interfaces, de stand van de documentatie en operationele randvoorwaarden. Een afgestemde omvang en mijlpalen vormen de basis voor de inschatting van de inspanning. Een vaste doorlooptijd zonder deze gegevens zou niet betrouwbaar zijn.
Overheidsdiensten, vakapplicaties, beschermingsbehoefte en verplichtingen uit OZG, eIDAS en IT-Grundschutz Applicatie-inventaris, crypto-inventaris, gapanalyse, projecten geprioriteerd naar nut en risico
Project: Duidelijk afgebakend project zoals een OZG-onlinedienst, een zegeldienst in de HSM of een beveiligingsconcept volgens IT-Grundschutz, met opdrachtomschrijving, mijlpalen en acceptatie. Teamversterking: Softwareontwikkelaars, cryptografiespecialisten of AI-engineers werken in uw teams en tools, volgens uw vrijgaveprocessen en regels voor gerubriceerde informatie. Managed service: OTOKO® beheert platform, zegeldienst, taalmodellen of versleuteling met afgesproken serviceniveaus, regelmatige rapportages en beheer volgens IT-Grundschutz in Duitse datacenters.
Monitoring, certificaten, audits, kennisoverdracht Regulier beheer volgens IT-Grundschutz, certificaatvernieuwing, begeleiding bij audits, stapsgewijze overdracht
Dat kan al in het eerste concept worden meegenomen. Gedocumenteerde interfaces en herbruikbare regels vormen een basis voor de uitbreiding. Elke extra vestiging en elk nieuw systeem wordt echter op de eigen specifieke eisen getoetst.
Verantwoordelijkheden, terugkerende taken en wijzigingsprocessen worden samen met de technische uitvoering vastgelegd. Documentatie en kennisoverdracht helpen uw team in de dagelijkse praktijk. Welke werkzaamheden en doorlopende ondersteuning daarbij horen, wordt afgesproken in de omvang van de dienstverlening.
Openbaar bestuur
Laten we samen bepalen hoe uw overheidsinstantie haar dienstverlening veilig digitaliseert en de zeggenschap over haar data behoudt.
Kennismakingsgesprek plannen