Usługi online zgodne z OZG i modernizacja systemów dziedzinowych
Usługa online z logowaniem przez BundID i raportem kontroli dostępności
Więcej na ten tematBranże / Administracja publiczna
Wdrażać cyfrowe usługi administracyjne, bezpieczne tożsamości i suwerenne rozwiązania chmurowe.
Doradztwo. Integracja. Eksploatacja.

Dla ludzi z Państwa branży.
Państwa priorytety
Rozwijamy cyfrowe usługi administracyjne zgodnie z OZG, integrujemy zgodne z eIDAS tożsamości i podpisy z kluczami chronionymi sprzętowo oraz projektujemy suwerenne środowiska chmurowe w niemieckich centrach danych.
Usługa online z logowaniem przez BundID i raportem kontroli dostępności
Więcej na ten tematArchitektura platformy z modelem dzierżawców i koncepcją eksploatacji
Więcej na ten tematArchitektura VS-NfD z wyborem produktów i warunkami stosowania
Więcej na ten tematOd strategii po system
Sześć obszarów działania. Proszę wybrać ten, któremu chcą się Państwo przyjrzeć bliżej.
Nasze podejście
Ustawa o dostępie online (OZG) wymaga, aby o usługi administracyjne można było wnioskować cyfrowo, a od nowelizacji OZG w centrum uwagi jest pełna cyfryzacja (end-to-end) aż po system dziedzinowy. Tworzymy usługi online w oparciu o moduły FIM, integrujemy logowanie przez BundID i przekazujemy wnioski przez FIT-Connect jako komunikat XÖV bezpośrednio do systemu dziedzinowego. Rozrośnięte systemy dziedzinowe modernizujemy stopniowo, najpierw interfejsy, a potem poszczególne moduły, każdorazowo z automatycznymi testami i bez przerywania obsługi spraw. Interfejsy użytkownika spełniają wymogi BITV 2.0, a zmienione podstawy prawne odwzorowujemy za pomocą wersjonowanych reguł.
Starostwo powiatowe łączy usługę online do zgłoszeń działalności gospodarczej przez FIT-Connect z systemem dziedzinowym: wnioski docierają jako dane ustrukturyzowane, zamiast być przepisywane ręcznie z plików PDF.
Nasze podejście
Rozporządzenie eIDAS zrównuje kwalifikowany podpis elektroniczny z podpisem własnoręcznym i daje urzędom, za pomocą kwalifikowanej pieczęci elektronicznej, sposób na wysyłanie decyzji z dowodem ich niezmienności. Oba są kwalifikowane tylko z certyfikatem kwalifikowanego dostawcy usług zaufania oraz kluczem w kwalifikowanym urządzeniu do składania podpisu elektronicznego, czyli w przypadku usług serwerowych w HSM certyfikowanym zgodnie z EN 419 221-5 i wpisanym na listę QSCD. Doradzamy niezależnie od producentów w zakresie Entrust nShield 5c, Thales Luna 7 oraz Utimaco CryptoServer z pakietem CC eIDAS, planujemy ceremonie kluczy i integrujemy podpis oraz pieczęć z aktami elektronicznymi, systemem dziedzinowym i korespondencją wychodzącą. Logowanie z wykorzystaniem elektronicznej funkcji dowodu osobistego integrujemy przez serwer eID zgodny z BSI TR-03130 i przygotowujemy systemy na portfel EUDI zgodny z eIDAS 2.0.
Urząd kraju związkowego automatycznie opatruje decyzje kwalifikowaną pieczęcią elektroniczną: klucz pieczęci powstaje w udokumentowanej ceremonii w HSM i nigdy go nie opuszcza.
Nasze podejście
Urzędy chcą szybko udostępniać nowe systemy, nie rezygnując z kontroli nad danymi, kluczami i eksploatacją. Planujemy platformy na Kubernetes i OpenStack w niemieckich centrach danych, z rozdzieleniem dzierżawców, infrastrukturą jako kodem oraz koncepcją bezpieczeństwa zgodną z IT-Grundschutz, która odwzorowuje moduły kompendium aż do pojedynczego wymogu. Tam, gdzie stosowane są zewnętrzne usługi chmurowe, porównujemy atest C5 dostawcy z Państwa potrzebami ochrony i utrzymujemy klucze w Państwa HSM w modelu Bring Your Own Key lub Hold Your Own Key. Kopie zapasowe, wznowienie działania i scenariusz wyjścia są udokumentowane i przetestowane, zanim system trafi do eksploatacji produkcyjnej.
Samorządowy dostawca usług IT przenosi usługi online kilku gmin na wielodzierżawową platformę Kubernetes we własnym centrum danych: koncepcja bezpieczeństwa i kontrola Grundschutz są gotowe przed pierwszym wdrożeniem produkcyjnym.
Nasze podejście
Poczta przychodząca, przeszukiwanie akt i sporządzanie projektów pochłaniają w obsłudze spraw dużo czasu, a publiczne usługi AI nie wchodzą w grę w przypadku akt z danymi osobowymi. Eksploatujemy modele językowe o otwartych wagach na serwerach GPU w Państwa centrum danych lub w niemieckim centrum danych, przyporządkowujemy przychodzące dokumenty według rzeczowego wykazu akt i rodzaju sprawy oraz budujemy asystentów, którzy odpowiadają wyłącznie na podstawie zatwierdzonych akt i przepisów i podają każde źródło. Decyzja pozostaje przy pracowniku merytorycznym, zgodnie z artykułem 22 RODO. Klasyfikację zgodną z AI Act, ocenę skutków dla ochrony danych i udział rady pracowniczej przygotowujemy od samego początku.
Urząd okręgowy automatycznie przyporządkowuje przychodzące pisma do sygnatury akt: pracownik merytoryczny otrzymuje projekt ze wskazaniem źródeł z akt i sam podejmuje decyzję.
Nasze podejście
Kto przechowuje lub przekazuje informacje niejawne poziomu VS-NUR FÜR DEN DIENSTGEBRAUCH, potrzebuje zgodnie z instrukcją o informacjach niejawnych produktów szyfrujących dopuszczonych przez BSI, eksploatowanych zgodnie z ich warunkami stosowania i eksploatacji. Planujemy architekturę z dopuszczonymi produktami, takimi jak Utimaco LAN Crypt dla plików i folderów, Utimaco DiskEncrypt dla nośników danych oraz Utimaco CryptoServer z pakietem VS-NfD dla kluczy, i wdrażamy ich warunki w konfiguracji oraz procesach eksploatacyjnych. Dopuszczenie należy do produktu: OTOKO® integruje go i eksploatuje oraz dokumentuje stany konfiguracji dla pełnomocników ds. ochrony informacji niejawnych. Nośniki wymienne sprawdza OPSWAT MetaDefender Kiosk, zanim pliki trafią do sieci.
Wyższy urząd federalny szyfruje zasoby plikowe dla dokumentów VS-NfD za pomocą LAN Crypt: pełnomocnicy ds. ochrony informacji niejawnych otrzymują dokumenty dopuszczenia, wytyczne i stany konfiguracji w jednej teczce audytowej.
Nasze podejście
Akta, rejestry i dokumenty urzędowe muszą często pozostać poufne i mieć moc dowodową przez dziesięciolecia, a dane zaszyfrowane i przechwycone dziś da się później odszyfrować za pomocą wydajnych komputerów kwantowych. Inwentaryzujemy szyfrowanie, podpisy i certyfikaty w aktach elektronicznych, rejestrach, portalach i PKI, oceniamy każde zastosowanie według okresu przechowywania i potrzeb ochrony oraz planujemy przejście na ML-KEM i ML-DSA w procedurach hybrydowych, tak jak zaleca BSI TR-02102. Dla podpisanych dokumentów w archiwum długoterminowym zachowanie mocy dowodowej zgodnie z BSI TR-03125, z odnawianymi archiwalnymi znacznikami czasu, zabezpiecza moc dowodową mimo zmiany algorytmów. HSM i oprogramowanie PKI sprawdzamy pod kątem oprogramowania układowego obsługującego nowe procedury, zanim nadejdą kolejne zamówienia.
Urząd krajowy prowadzący rejestr elektroniczny inwentaryzuje kryptografię w portalu, PKI i archiwum: wewnętrzne PKI przechodzi jako pierwsze na certyfikaty hybrydowe, a archiwum otrzymuje odnowione znaczniki czasu zgodne z TR-ESOR.

Typowe sytuacje projektowe
Projekt często zaczyna się od konkretnego wyzwania. Te przykłady łączą typową sytuację wyjściową z możliwym podejściem i zamierzonym wynikiem.
Przykładowe sytuacje wyjściowe, a nie referencje klientów.
01 / Administracja publiczna
Usługa online już działa, wnioski wpływają jako PDF do skrzynki i są ręcznie przepisywane do systemu dziedzinowego, a pytania dodatkowe są wysyłane listownie.
Interfejs przez FIT-Connect z komunikatami XÖV, integracja z systemem dziedzinowym, informacja zwrotna o statusie i decyzja dostarczana do skrzynki BundID.
Wnioski jako dane ustrukturyzowane w systemie dziedzinowym, stan sprawy widoczny dla wnioskodawcy, przetestowany interfejs z procesem zatwierdzania.
02 / Administracja publiczna
Decyzje są drukowane i podpisywane, certyfikat pieczęci jest przechowywany jako zwykły plik na serwerze, a audyt wewnętrzny kwestionuje sposób przechowywania klucza.
Koncepcja pieczęci, HSM wpisany na listę QSCD, udokumentowana ceremonia kluczy, usługa pieczętowania w formacie PAdES zintegrowana z aktami elektronicznymi i korespondencją wychodzącą.
Decyzje opatrzone kwalifikowaną pieczęcią w korespondencji wychodzącej, klucz wyłącznie w HSM, podręcznik eksploatacji i protokoły ceremonii dla audytu.
03 / Administracja publiczna
Pracownicy korzystają z publicznych usług AI do sporządzania projektów, a inspektorzy ochrony danych i rada pracownicza żądają zatwierdzonej alternatywy we własnej infrastrukturze.
Model językowy o otwartych wagach we własnym centrum danych, asystent działający na zatwierdzonych aktach z podaniem źródeł, ocena skutków i dokumentacja dla porozumienia służbowego.
Zatwierdzone narzędzie bez wypływu danych, projekty ze wskazanymi źródłami, klasyfikacja zgodna z AI Act i dokumentacja dla rady pracowniczej.
Współpraca
Od pierwszego przeglądu po bieżącą eksploatację: wspólnie uzgadniamy priorytety, zakres odpowiedzialności i wyniki poszczególnych etapów.
Tak pracujemy
Usługi administracyjne, systemy dziedzinowe, potrzeby ochrony oraz obowiązki wynikające z OZG, eIDAS i IT-Grundschutz
Architektura docelowa, koncepcja bezpieczeństwa, model eksploatacji
Usługi online, platforma, usługi podpisu i asystenci wdrażani etapami
Monitoring, certyfikaty, kontrole, transfer wiedzy
Przed pierwszą rozmową
Wystarczy konkretne wyzwanie. Te cztery pytania pomogą nam wspólnie znaleźć właściwy kierunek.
Umów pierwszą konsultacjęAktualne wyzwanie i oczekiwany przez Państwa wynik.
Przegląd lokalizacji, aplikacji i interfejsów.
Terminy projektu, okna serwisowe i znane zależności.
Odpowiednie osoby kontaktowe z działów IT, bezpieczeństwa i eksploatacji.
Sześć obszarów działania: od usługi online zgodnej z OZG po mapę drogową migracji postkwantowej dla akt, które muszą pozostać poufne przez dziesięciolecia. OTOKO® planuje, tworzy i eksploatuje je zgodnie z IT-Grundschutz oraz przedstawia dowody każdego działania na potrzeby ochrony danych, ochrony informacji niejawnych i audytu wewnętrznego. Całe rozwiązanie działa w niemieckich centrach danych.
Rozwiązania IT dla administracji publicznej zapewniają cyfrowy dostęp do usług administracyjnych, łączą je z systemami dziedzinowymi obsługi spraw oraz chronią dane obywateli, informacje niejawne i klucze podpisu zgodnie z wymogami BSI i RODO. OTOKO® obejmuje w tym zakresie sześć obszarów działania: usługi online zgodne z OZG i modernizację systemów dziedzinowych, tożsamości eIDAS z kwalifikowanymi podpisami i pieczęciami, suwerenną chmurę w niemieckich centrach danych, asystentów i klasyfikację dokumentów z lokalnymi modelami językowymi, informacje niejawne zgodnie z VS-NfD oraz mapę drogową migracji postkwantowej dla długotrwale przechowywanych akt i rejestrów.
Różnica w porównaniu z samym projektem doradczym polega na eksploatacji i dowodach. Każda usługa online, każdy klucz pieczęci i każdy model otrzymuje koncepcję bezpieczeństwa, informację o wersji oraz dokumentację, której wymagają inspektorzy ochrony danych, pełnomocnicy ds. ochrony informacji niejawnych i audyt wewnętrzny. Całe rozwiązanie działa w niemieckich centrach danych. Klucze do pieczęci i informacji niejawnych pozostają przy tym w sprzętowych modułach bezpieczeństwa pod Państwa kontrolą.
Kryptografia i sprzętowe moduły bezpieczeństwa są naszą kluczową kompetencją. Klucze pieczęci, integrację eID i szyfrowanie informacji niejawnych planujemy i eksploatujemy z użyciem certyfikowanych urządzeń i dopuszczonych produktów.
Całe rozwiązanie działa w niemieckich centrach danych. Usługi online, modele językowe i klucze podlegają dzięki temu niemieckiemu porządkowi prawnemu i pozostają pod Państwa kontrolą.
Współpracujemy z operatorami infrastruktury krytycznej i branżami regulowanymi. Wymagania BSI, organów nadzorczych ds. ochrony danych i ochrony informacji niejawnych są dla nas codziennością w projektach.
Jeden zespół towarzyszy Państwu od doradztwa po eksploatację. Deweloperzy oprogramowania, specjaliści ds. kryptografii i inżynierowie AI pozostają w projekcie aż do etapu bieżącej eksploatacji, bez przekazywania zadań stronom trzecim.
Większości urzędów nie brakuje woli cyfryzacji: przeszkodą są rozrośnięte systemy dziedzinowe, brak kontroli nad kluczami i niejasne zasady dotyczące nowych narzędzi.
01
Wnioski wpływają cyfrowo, ale są drukowane lub przepisywane ręcznie, ponieważ system dziedzinowy nie oferuje interfejsu do danych ustrukturyzowanych.
02
Klucze pieczęci i podpisu są przechowywane jako pliki na serwerach, certyfikaty wygasają niezauważenie, a przychodzących podpisów nikt systematycznie nie sprawdza.
03
Nowe systemy powstają u dostawców platform, kluczami zarządza sam dostawca, a porównania z C5 i IT-Grundschutz brakuje.
04
Pracownicy kopiują fragmenty akt do publicznych usług AI, ponieważ nie istnieje zatwierdzone narzędzie, a inspektor ochrony danych i rada pracownicza dowiadują się o tym ostatni.
| On-premises | Niemiecka chmura | Hyperscaler | |
|---|---|---|---|
| Przechowywanie danych | Centrum danych Państwa urzędu lub Państwa dostawcy usług IT | Centra danych w Niemczech, eksploatowane zgodnie z ISO 27001 i IT-Grundschutz | Azure, AWS lub Google Cloud, region Niemcy, wyłącznie dane niesklasyfikowane |
| Eksploatacja | Państwa zespół lub OTOKO® w modelu usługi zarządzanej | OTOKO®, dostęp zgodnie z zasadą czterech oczu, rejestrowany | Wspólnie, usługi platformowe zapewnia dostawca |
| Narzędzia | Systemy dziedzinowe, HSM, LAN Crypt, modele językowe na własnych serwerach GPU | Platforma Kubernetes, hostowane HSM, modele językowe w niemieckim centrum danych | Zarządzane usługi platformowe, HSM w chmurze, klucze w modelu Hold Your Own Key |
| Odpowiednie dla | Informacje niejawne, rejestry, klucze pieczęci | Usługi online i asystenci wymagające suwerenności | Portale informacyjne, szczyty obciążenia w terminach składania wniosków, programowanie i testy |
| Zgodność z przepisami | Pełna kontrola, dowody z Państwa systemu zarządzania bezpieczeństwem informacji (SZBI) zgodnego z IT-Grundschutz | Powierzenie przetwarzania danych zgodne z RODO, dowody zgodności z Grundschutz, lokalizacja w Niemczech | Powierzenie przetwarzania danych, atest C5 dostawcy, brak informacji niejawnych |
Współpraca
Projekt
Jasno określone przedsięwzięcie, na przykład usługa online zgodna z OZG, usługa pieczętowania w HSM lub koncepcja bezpieczeństwa zgodna z IT-Grundschutz, z opisem przedmiotu zamówienia, kamieniami milowymi i odbiorem.
Wzmocnienie zespołu
Deweloperzy oprogramowania, specjaliści ds. kryptografii lub inżynierowie AI pracują w Państwa zespołach i z użyciem Państwa narzędzi, zgodnie z Państwa procesami zatwierdzania i wymogami ochrony informacji niejawnych.
Usługa zarządzana
OTOKO® eksploatuje platformę, usługę pieczętowania, modele językowe lub szyfrowanie z uzgodnionymi parametrami usług, regularnymi raportami i eksploatacją zgodną z IT-Grundschutz w niemieckich centrach danych.
Pięć zbiorów przepisów, według których musi być oceniane IT administracji, wraz z ich wymaganiami i tym, co dostarcza w tym zakresie OTOKO®.
| Wymóg | Wymaga | OTOKO® dostarcza |
|---|---|---|
| OZG | Cyfrowy dostęp do usług administracyjnych przez sieć portali, konto użytkownika z BundID, pełna cyfryzacja (end-to-end) zgodna z nowelizacją OZG, oferta dostępna cyfrowo | Usługi online oparte na FIM, integracja z BundID, przekazywanie danych przez FIT-Connect za pomocą komunikatów XÖV, integracja z systemami dziedzinowymi, raport kontroli zgodny z BITV 2.0 |
| eIDAS | Kwalifikowane podpisy i pieczęcie z kwalifikowanymi certyfikatami i QSCD, uznawanie notyfikowanych środków eID, akceptacja portfela EUDI zgodnego z eIDAS 2.0 | Wybór HSM zgodnego z EN 419 221-5 i wpisanego na listę QSCD, usługi pieczęci i podpisu, walidacja podpisów, integracja eID zgodna z BSI TR-03130, koncepcja portfela |
| BSI IT-Grundschutz | Zarządzanie bezpieczeństwem informacji zgodne ze standardami BSI 200-1 do 200-3, ustalenie potrzeb ochrony, modelowanie według kompendium, zarządzanie ciągłością działania zgodne ze standardem BSI 200-4 | Analiza struktury, ustalenie potrzeb ochrony, modelowanie i kontrola Grundschutz, koncepcja bezpieczeństwa dla każdego systemu, koncepcja awaryjna i wznowienia działania |
| RODO | Podstawa prawna, uwzględnianie ochrony danych w fazie projektowania, ocena skutków dla ochrony danych, powierzenie przetwarzania danych, granice zautomatyzowanych decyzji indywidualnych zgodnie z artykułem 22 | Koncepcja ochrony danych dla każdego systemu, udział w ocenie skutków, koncepcja usuwania danych według okresów przechowywania, umowa powierzenia przetwarzania danych z lokalizacją w Niemczech |
| NIS2 | Środki zarządzania ryzykiem, wieloetapowe obowiązki zgłoszeniowe oraz odpowiedzialność kierownictwa dla jednostek administracji federalnej i dostawców usług IT objętych dyrektywą | Ocena objęcia przepisami, analiza luk w zakresie środków, proces zgłaszania z terminami i ćwiczeniami, koncepcja kryptografii i dostępu |
Najczęściej zadawane pytania
15 odpowiedzi dotyczących Państwa branży, projektu i późniejszej eksploatacji.
OTOKO® tworzy usługi online zgodne z OZG i modernizuje systemy dziedzinowe, integruje kwalifikowane podpisy i pieczęcie z HSM, buduje suwerenne platformy w niemieckich centrach danych oraz eksploatuje asystentów z lokalnymi modelami językowymi. Dochodzi do tego szyfrowanie informacji niejawnych poziomu VS-NfD za pomocą dopuszczonych produktów oraz mapa drogowa migracji postkwantowej dla długotrwale przechowywanych akt. Każdy obszar działania można zlecić osobno lub jako pakiet.
Tak, jeśli pasują do tego potrzeby ochrony, miejsce przechowywania i kontrola nad kluczami. Dla danych niesklasyfikowanych o zwykłych potrzebach ochrony w grę wchodzą usługi chmurowe z atestem C5, o ile uregulowane są powierzenie przetwarzania danych i lokalizacja. Informacje niejawne i rejestry o wysokich potrzebach ochrony pozostają z reguły we własnym lub niemieckim centrum danych. Decyzję dokumentujemy w koncepcji bezpieczeństwa zgodnej z IT-Grundschutz i utrzymujemy klucze w Państwa HSM.
Za pomocą interfejsu, który przyjmuje wnioski z FIT-Connect jako komunikat XÖV i zapisuje je w systemie dziedzinowym, zamiast tworzyć nowy system od podstaw. Logika merytoryczna zostaje zachowana, poszczególne moduły są zastępowane później stopniowo, a każdy etap przebiega z testami i odbiorem przez dział merytoryczny. Jeden zespół towarzyszy Państwu od doradztwa po eksploatację, także gdy zmiany prawne wymagają nowych pól danych.
Dopuszczenia dla VS-NfD wydaje BSI dla produktów bezpieczeństwa IT, a nie dla dostawców usług. Stosujemy produkty, które są do tego dopuszczone, takie jak Utimaco LAN Crypt, Utimaco DiskEncrypt i Utimaco CryptoServer z pakietem VS-NfD, i przestrzegamy ich warunków stosowania i eksploatacji w konfiguracji oraz eksploatacji. Odpowiednią dokumentację otrzymują Państwa pełnomocnicy ds. ochrony informacji niejawnych w teczce audytowej.
Tak, jeśli model, dane i dzienniki zdarzeń pozostają we własnym lub niemieckim centrum danych, a decyzja pozostaje przy pracowniku merytorycznym. Eksploatujemy modele o otwartych wagach bez trenowania na treści akt, przejmujemy uprawnienia z akt elektronicznych i rejestrujemy każde zapytanie. Klasyfikacja zgodna z AI Act, ocena skutków dla ochrony danych i dokumentacja dla rady pracowniczej powstają przed rozpoczęciem fazy pilotażowej.
Ponieważ akta i rejestry muszą pozostać poufne dłużej, niż przypuszczalnie wytrzyma klasyczne szyfrowanie, a przechwycone dane można później odszyfrować. Dochodzą do tego cykle zamówień, które dla HSM, PKI i systemów dziedzinowych trwają latami. Inwentaryzacja z oceną według okresów przechowywania pokazuje, które połączenia, certyfikaty i archiwa wymagają migracji w pierwszej kolejności, a nowe przetargi wymagają elastyczności kryptograficznej od samego początku.
Tak. Możemy najpierw wyznaczyć zakres konkretnego zadania. Uwzględniamy przy tym jego powiązania z pozostałą infrastrukturą i przed realizacją ustalamy, które usługi wchodzą w zakres zamówienia.
Na początek wystarczy krótki opis wyzwania, systemów, których to dotyczy, oraz oczekiwanego przez Państwa wyniku. Dodatkowo pomocne są znane terminy i odpowiednie osoby kontaktowe. Dane dostępowe lub poufna dokumentacja systemowa nie powinny znaleźć się w pierwszym zapytaniu kontaktowym.
Architekt bezpieczeństwa: IT-Grundschutz, potrzeby ochrony, architektura VS-NfD. Specjalista ds. kryptografii: HSM, podpisy i pieczęcie, mapa drogowa PQC. Deweloper oprogramowania: Usługi online, FIT-Connect, modernizacja systemów dziedzinowych. Architekt chmury: Platforma, rozdzielenie dzierżawców, wznowienie działania. Inżynier AI: Modele językowe, klasyfikacja dokumentów, eksploatacja modeli. Kierownictwo projektu: Kamienie milowe, gremia, odbiory, raporty.
Analizujemy systemy, interfejsy, stan dokumentacji i uwarunkowania eksploatacyjne. Uzgodniony zakres i kamienie milowe stanowią podstawę do oszacowania nakładu pracy. Z góry ustalony czas trwania bez tych informacji nie byłby wiarygodny.
Usługi administracyjne, systemy dziedzinowe, potrzeby ochrony oraz obowiązki wynikające z OZG, eIDAS i IT-Grundschutz Inwentarz systemów, inwentarz kryptograficzny, analiza luk, przedsięwzięcia uszeregowane według korzyści i ryzyka
Projekt: Jasno określone przedsięwzięcie, na przykład usługa online zgodna z OZG, usługa pieczętowania w HSM lub koncepcja bezpieczeństwa zgodna z IT-Grundschutz, z opisem przedmiotu zamówienia, kamieniami milowymi i odbiorem. Wzmocnienie zespołu: Deweloperzy oprogramowania, specjaliści ds. kryptografii lub inżynierowie AI pracują w Państwa zespołach i z użyciem Państwa narzędzi, zgodnie z Państwa procesami zatwierdzania i wymogami ochrony informacji niejawnych. Usługa zarządzana: OTOKO® eksploatuje platformę, usługę pieczętowania, modele językowe lub szyfrowanie z uzgodnionymi parametrami usług, regularnymi raportami i eksploatacją zgodną z IT-Grundschutz w niemieckich centrach danych.
Monitoring, certyfikaty, kontrole, transfer wiedzy Bieżąca eksploatacja zgodna z IT-Grundschutz, odnawianie certyfikatów, wsparcie podczas kontroli, stopniowe przekazanie
Można to uwzględnić już w pierwszej koncepcji. Udokumentowane interfejsy i reguły wielokrotnego użycia stanowią podstawę do rozbudowy. Każda dodatkowa lokalizacja i każdy nowy system są jednak sprawdzane pod kątem swoich szczególnych wymagań.
Zakresy odpowiedzialności, powtarzające się zadania i procesy zmian są ustalane razem z realizacją techniczną. Dokumentacja i transfer wiedzy pomagają Państwa zespołowi w codziennej pracy. Jakie czynności i jakie bieżące wsparcie to obejmuje, uzgadniamy w ramach zakresu usług.
Administracja publiczna
Wspólnie ustalmy, jak Państwa urząd może bezpiecznie cyfryzować usługi administracyjne, zachowując suwerenność danych.
Umów pierwszą konsultację