Menü

İletişime geçin
Logo
Basın

Sektörler / Kamu Yönetimi

Dijital kamu yönetimi. Güvenli şekilde tasarlanmış.

Dijital idari hizmetleri, güvenli kimlikleri ve egemen bulut çözümlerini hayata geçirin.

Danışmanlık. Entegrasyon. İşletim.

Berlin Reichstag binasının kubbesinde ziyaretçiler, temsili görsel

Sektörünüzdeki insanlar için.

  • Federal kurumlar ve bakanlıklar
  • Eyalet yönetimleri ve belediyeler
  • Belediye BT hizmet sağlayıcıları
  • Sosyal sigorta kurumları ve kamu tüzel kişileri

Odak alanlarınız

Görevleri anlıyoruz. Çözümler tasarlıyoruz.

OZG'ye uygun dijital idari hizmetler geliştirir, eIDAS uyumlu kimlikleri ve imzaları donanımla korunan anahtarlarla entegre eder ve Alman veri merkezlerinde egemen bulut ortamları planlarız.

01

OZG çevrimiçi hizmetleri ve vaka yönetim sistemlerinin modernizasyonu

BundID girişi ve erişilebilirlik test raporuna sahip çevrimiçi hizmet

Daha fazlası
02

Egemen bulut ve Alman veri merkezlerinde işletim

Kiracı modeli ve işletim konseptiyle platform mimarisi

Daha fazlası
03

VS-NfD kapsamında onaylı ürünlerle gizlilik dereceli bilgiler

Ürün seçimi ve kullanım koşullarıyla VS-NfD mimarisi

Daha fazlası

Stratejiden sisteme

Altı hizmet modülü

Altı eylem alanı. Daha yakından bakmak istediğiniz alanı seçin.

01OZG çevrimiçi hizmetleri ve vaka yönetim sistemlerinin modernizasyonuFIT-Connect · XÖV · FIM

Yaklaşımımız

Çevrimiçi Erişim Kanunu, idari hizmetlerin dijital olarak talep edilebilmesini şart koşar; OZG Değişiklik Kanunu'ndan bu yana odak noktası, vaka yönetim sistemine kadar uzanan uçtan uca dijitalleşmedir. Çevrimiçi hizmetleri FIM modülleri üzerine geliştiriyor, girişi BundID üzerinden bağlıyor ve başvuruları FIT-Connect üzerinden XÖV mesajı olarak doğrudan vaka yönetim sistemine aktarıyoruz. Kök salmış vaka yönetim sistemlerini kademeli olarak modernize ediyoruz; önce arayüzleri, ardından tek tek modülleri, her seferinde otomatik testlerle ve vaka işlemeyi kesintiye uğratmadan. Arayüzler BITV 2.0'a uygundur ve değişen yasal dayanakları sürümlendirilmiş kurallarla yansıtıyoruz.

Hizmet kapsamının detayları
  • FIM hizmet tanımı, FIM veri alanları ve başvuru akışına sahip çevrimiçi hizmet, BundID üzerinden giriş ve posta kutusuna idari karar
  • Başvuruların FIT-Connect üzerinden XÖV mesajı olarak aktarılması, vaka yönetim sistemine bağlantı ve işlem durumu geri bildirimi
  • Arayüz katmanı, tek tek modüllerin değiştirilmesi ve veri geçişiyle vaka yönetim sistemlerinin aşamalı modernizasyonu
  • BITV 2.0 ve EN 301 549 uyumlu, test raporu ve erişilebilirlik beyanına sahip erişilebilir arayüzler
  • Her canlıya alma öncesinde iş birimi ve veri koruma ile otomatik testler, sürümleme ve onay süreci

Bir ilçe idaresi, işyeri tescili için çevrimiçi hizmetini FIT-Connect üzerinden vaka yönetim sistemine bağlar; başvurular PDF olarak elle yazılmak yerine yapılandırılmış veri olarak gelir.

Elde edecekleriniz

  • BundID girişi ve erişilebilirlik test raporuna sahip çevrimiçi hizmet
  • Test paketiyle FIT-Connect ile vaka yönetim sistemi arasında arayüz
  • Aşamalar ve kabullerle vaka yönetim sistemi için modernizasyon yol haritası
Bu konuyu görüşün
02eIDAS kimlikleri, nitelikli imzalar ve mühürlerEntrust nShield 5c · Thales Luna 7 Network HSM · Utimaco CryptoServer CC eIDAS

Yaklaşımımız

eIDAS Yönetmeliği, nitelikli elektronik imzayı el yazısıyla atılan imzayla eşdeğer kılar ve kurumlara, idari kararları değiştirilmediği kanıtlanabilir şekilde göndermeleri için nitelikli elektronik mühür imkânı verir. Her ikisi de yalnızca nitelikli bir güven hizmeti sağlayıcısının sertifikası ve nitelikli bir imza oluşturma biriminde bulunan bir anahtarla nitelikli sayılır; sunucu tarafı hizmetlerde bu, EN 419 221-5 sertifikalı ve QSCD listesinde yer alan bir HSM anlamına gelir. Entrust nShield 5c, Thales Luna 7 ve CC-eIDAS paketli Utimaco CryptoServer konusunda üreticiden bağımsız danışmanlık yapıyor, anahtar törenlerini planlıyor ve imza ile mührü e-dosyaya, vaka yönetim sistemine ve giden postaya bağlıyoruz. Çevrimiçi kimlik fonksiyonuyla girişi BSI TR-03130 uyumlu bir eID sunucusu üzerinden entegre ediyor ve süreçleri eIDAS 2.0 kapsamındaki EUDI Cüzdanı'na hazırlıyoruz.

Hizmet kapsamının detayları
  • Kullanım senaryoları, güven düzeyi, nitelikli bir güven hizmeti sağlayıcısının sertifikaları ve rollerle imza ve mühür konsepti
  • EN 419 221-5 sertifikalı ve QSCD listeli HSM seçimi, EN 419 241-2 uyumlu sunucu imzası, tutanaklı anahtar törenleri
  • RFC 3161 uyumlu zaman damgalı, PAdES formatında idari kararlar için mühür hizmeti, e-dosya ve giden postaya bağlı
  • Gelen imza ve mühürlerin kontrol tutanağıyla doğrulanması, gelen posta ve vaka yönetim sistemine bağlantı
  • BSI TR-03130 uyumlu eID sunucusu üzerinden çevrimiçi kimlik fonksiyonuyla eID girişi ve eIDAS 2.0 kapsamında EUDI Cüzdanı için konsept

Bir eyalet kurumu, idari kararları otomatik olarak nitelikli elektronik mühürle işaretler; mühür anahtarı, HSM içinde tutanaklı bir törenle oluşturulur ve onu asla terk etmez.

Elde edecekleriniz

  • HSM seçimi ve sertifika profilleriyle imza ve mühür konsepti
  • Tutanaklı anahtar törenleriyle işletimde mühür hizmeti
  • eID girişi ve imza doğrulama için entegrasyon kanıtı
Bu konuyu görüşün
03Egemen bulut ve Alman veri merkezlerinde işletimKubernetes · OpenStack · Terraform

Yaklaşımımız

Kurumlar, veri, anahtar ve işletim üzerindeki kontrolü elden bırakmadan yeni süreçleri hızla devreye almak ister. Alman veri merkezlerinde Kubernetes ve OpenStack üzerine, kiracı ayrımı, kod olarak altyapı ve Kompendium'un modüllerini tek tek gereksinime kadar yansıtan IT-Grundschutz uyumlu bir güvenlik konseptiyle platformlar planlıyoruz. Harici bulut hizmetleri kullanıldığında sağlayıcının C5 belgesini koruma ihtiyacınızla karşılaştırıyor ve anahtarları Bring Your Own Key veya Hold Your Own Key yoluyla HSM'nizde tutuyoruz. Veri yedekleme, kurtarma ve çıkış senaryosu, bir süreç canlıya alınmadan önce belgelenir ve test edilir.

Hizmet kapsamının detayları
  • Alman veri merkezlerinde Kubernetes ve OpenStack ile platform mimarisi, kiracı ayrımı ve Terraform ile kod olarak altyapı
  • BSI Standardı 200-2 uyumlu, yapı analizi, koruma ihtiyacı tespiti, modelleme ve IT-Grundschutz kontrolüyle güvenlik konsepti
  • Harici bulut hizmetlerinin BSI C5 ve BSI'nin harici bulut hizmetleri kullanımına ilişkin asgari standardıyla karşılaştırılması
  • HSM ve Thales CipherTrust Manager üzerinden Bring Your Own Key veya Hold Your Own Key ile anahtar yönetimi
  • Veeam ile veri yedekleme, BSI Standardı 200-4 uyumlu kurtarma testleri ve hizmet başına belgelenmiş çıkış senaryosu

Bir belediye BT hizmet sağlayıcısı, birden fazla belediyenin çevrimiçi hizmetlerini kendi veri merkezindeki çok kiracılı bir Kubernetes platformuna taşır; güvenlik konsepti ve Grundschutz kontrolü ilk canlıya almadan önce hazır olur.

Elde edecekleriniz

  • Kiracı modeli ve işletim konseptiyle platform mimarisi
  • Grundschutz kontrolüyle IT-Grundschutz uyumlu güvenlik konsepti
  • Test edilmiş kurtarma ve çıkış konsepti
Bu konuyu görüşün
04Vaka işlemede asistanlar ve belge sınıflandırmasıvLLM · OpenSearch · Apache Tika

Yaklaşımımız

Gelen posta, dosya araştırması ve taslaklar vaka işlemede çok zaman alır ve kişisel veri içeren dosyalar için kamuya açık yapay zeka hizmetleri devre dışı kalır. Açık ağırlıklı dil modellerini kendi veri merkezinizdeki veya bir Alman veri merkezindeki GPU sunucularında çalıştırıyor, gelen belgeleri dosya planına ve işlem türüne göre sınıflandırıyor ve yalnızca onaylı dosyalardan ve mevzuattan yanıt veren, her kaynağı belirten asistanlar oluşturuyoruz. Karar, GDPR'nin 22. maddesine uygun olarak vaka işlemede kalır. EU AI Act kapsamında sınıflandırma, veri koruma etki değerlendirmesi ve personel kurulunun katılımını en baştan birlikte hazırlıyoruz.

Hizmet kapsamının detayları
  • vLLM ile GPU sunucularında açık ağırlıklı dil modellerinin seçimi ve işletimi, harici hizmetlere veri akışı olmadan
  • Taranan yazışmalar için metin tanımayla, dosya planına, işlem türüne ve süreye göre gelen posta için belge sınıflandırması
  • Onaylı dosyalar ve mevzuat üzerinde Retrieval Augmented Generation kullanan, kaynak belirten ve yetkileri e-dosyadan alan asistan
  • İş biriminden test senaryolarıyla yanıt kalitesinin değerlendirilmesi, kayıt tutma ve sürümlemeyle model işletimi
  • EU AI Act kapsamında sınıflandırma, GDPR'nin 35. maddesine göre veri koruma etki değerlendirmesi ve personel kurulunun katılımı için belgeler

Bir bölge idaresi, gelen yazışmaları otomatik olarak dosya numarasına atar; vaka işleme, dosyadan kaynak belirten bir taslak alır ve kararı kendisi verir.

Elde edecekleriniz

  • Kendi veya bir Alman veri merkezinde dil modeli platformu
  • Test raporu ve model kartıyla sınıflandırma modeli ve asistan
  • EU AI Act, etki değerlendirmesi ve personel kurulu katılımına ilişkin belgeler
Bu konuyu görüşün
05VS-NfD kapsamında onaylı ürünlerle gizlilik dereceli bilgilerUtimaco LAN Crypt · Utimaco DiskEncrypt · Utimaco CryptoServer

Yaklaşımımız

VS-NUR FÜR DEN DIENSTGEBRAUCH düzeyindeki gizlilik dereceli bilgileri saklayan veya ileten herkes, Gizlilik Dereceli Bilgiler Yönergesi uyarınca BSI onaylı, onların kullanım ve işletim koşullarına göre işletilen şifreleme ürünlerine ihtiyaç duyar. Mimariyi, dosyalar ve klasörler için Utimaco LAN Crypt, diskler için Utimaco DiskEncrypt ve anahtarlar için VS-NfD paketli Utimaco CryptoServer gibi onaylı ürünlerle planlıyor ve bunların koşullarını yapılandırma ve işletim süreçlerine uyguluyoruz. Onay ürüne aittir; OTOKO® onu entegre eder, işletir ve gizlilik koruma görevlileri için yapılandırma durumlarını belgeler. Dosyalar ağa girmeden önce OPSWAT MetaDefender Kiosk çıkarılabilir medyayı kontrol eder.

Hizmet kapsamının detayları
  • Depolama konumlarına, iletim yollarına ve taraflara göre gizlilik dereceli bilgilerin envanteri, Gizlilik Dereceli Bilgiler Yönergesi ile karşılaştırmalı
  • BSI onaylı ürünlerle mimari ve bunların kullanım ile işletim koşullarının yapılandırma ve işletim kılavuzunda uygulanması
  • Akıllı kartlarla ve yönetim ile güvenlik görevlileri arasında rol ayrımıyla Utimaco LAN Crypt ve Utimaco DiskEncrypt'in devreye alınması
  • Utimaco CryptoServer ile anahtar yönetimi ve üretici desteği sona eren mevcut cihazlar için yerine geçiş planlaması
  • OPSWAT MetaDefender Kiosk ile çıkarılabilir medya kontrol istasyonu ve gizlilik koruma görevlilerinin denetimleri için kayıt tutma

Federal bir üst kurum, VS-NfD belgeleri için dosya depolarını LAN Crypt ile şifreler; gizlilik koruma görevlileri onay belgelerini, yönergeleri ve yapılandırma durumlarını bir denetim dosyasında alır.

Elde edecekleriniz

  • Ürün seçimi ve kullanım koşullarıyla VS-NfD mimarisi
  • Dosya depoları, uç cihazlar ve diskler için devreye alınmış şifreleme
  • Onay belgeleri, yönergeler ve yapılandırma durumlarıyla denetim dosyası
Bu konuyu görüşün
06Uzun ömürlü dosyalar ve siciller için kuantum sonrası yol haritasıML-KEM (FIPS 203) · ML-DSA (FIPS 204) · SLH-DSA (FIPS 205)

Yaklaşımımız

Dosyalar, siciller ve belgeler genellikle onlarca yıl gizli ve kanıt niteliğinde kalmalıdır; bugün ele geçirilen şifreli veriler ise ileride güçlü kuantum bilgisayarlarla çözülebilir. E-dosya, siciller, portallar ve PKI'daki şifreleme, imza ve sertifikaların envanterini çıkarıyor, her kullanımı saklama süresi ve koruma ihtiyacına göre değerlendiriyor ve BSI TR-02102'nin önerdiği gibi hibrit yöntemlerle ML-KEM ve ML-DSA'ya geçişi planlıyoruz. Uzun süreli arşivdeki imzalı belgeler için BSI TR-03125 uyumlu kanıt değeri koruması, yenilenmiş arşiv zaman damgalarıyla algoritma değişimi boyunca kanıt gücünü güvence altına alır. Tedarik öncesinde HSM ve PKI yazılımını yeni yöntemleri destekleyen aygıt yazılımı açısından kontrol ediyoruz.

Hizmet kapsamının detayları
  • Saklama süresine göre değerlendirmeyle e-dosya, siciller, portallar, VPN, PKI ve imza hizmetleri üzerinde kripto envanteri
  • Ele geçirilen verilerin ileride çözülme riskine ve sistemlerin kullanım ömrüne göre önceliklendirme
  • TLS, VPN ve dahili PKI için BSI TR-02102 uyumlu, ML-KEM ve ML-DSA ile hibrit yöntemler
  • İmzalı belgeler için BSI TR-03125 uyumlu, arşiv zaman damgalı ve algoritma değişimi planlamalı kanıt değeri koruması
  • Yeni tedariklerin kripto çevikliği sağlaması için ihalelerde HSM, PKI yazılımı ve vaka yönetim sistemlerine ilişkin gereksinimler

Elektronik sicile sahip bir eyalet dairesi, portal, PKI ve arşivdeki kriptografinin envanterini çıkarır; dahili PKI önce hibrit sertifikalara geçer ve arşiv, TR-ESOR uyumlu yenilenmiş zaman damgaları alır.

Elde edecekleriniz

  • Saklama süresine göre değerlendirmeyle kripto envanteri
  • PKI, imza hizmetleri ve arşiv için geçiş yol haritası
  • Gelecekteki ihaleler için kripto çevikliğine ilişkin gereksinim kataloğu
Bu konuyu görüşün
Net hatlı bir cepheye sahip idari bina, temsili görsel
Kamu Yönetimi

Tipik proje durumları

Değişimin somutlaştığı yer.

Bir proje çoğunlukla somut bir zorlukla başlar. Bu örnekler, tipik bir mevcut durumu olası bir yaklaşım ve hedeflenen sonuçla birleştirir.

Örnek başlangıç durumları, müşteri referansı değildir.

01 / Kamu Yönetimi

Bir ilçe idaresinde uçtan uca başvuru

Çevrimiçi hizmet canlı, başvurular PDF olarak posta kutusuna geliyor ve vaka yönetim sistemine elle yazılıyor, ek sorular mektupla iletiliyor.

Çözüm

XÖV mesajlarıyla FIT-Connect üzerinden arayüz, vaka yönetim sistemine bağlantı, durum geri bildirimi ve BundID posta kutusuna idari karar.

Vaka yönetim sisteminde yapılandırılmış veri olarak başvurular, başvuru sahibi için görünür işlem durumu, onay süreciyle test edilmiş arayüz.

Bu konuyu görüşün

02 / Kamu Yönetimi

Bir eyalet kurumunda nitelikli mühür

İdari kararlar yazdırılıp imzalanıyor, bir mühür sertifikası sunucuda yazılım dosyası olarak duruyor, iç denetim anahtar depolamasını eleştiriyor.

Çözüm

Mühür konsepti, QSCD listeli HSM, tutanaklı anahtar töreni, e-dosya ve giden postaya bağlı PAdES formatında mühür hizmeti.

Giden postada nitelikli mühürlü idari kararlar, yalnızca HSM'de anahtarlar, iç denetim için işletim kılavuzu ve tören tutanakları.

Bu konuyu görüşün

03 / Kamu Yönetimi

Federal bir üst kurumda yerel asistan

Çalışanlar taslaklar için kamuya açık yapay zeka hizmetlerini kullanıyor, veri koruma görevlisi ve personel kurulu kurum içinde onaylı bir alternatif talep ediyor.

Çözüm

Kendi veri merkezinde açık ağırlıklı dil modeli, kaynak belirten onaylı dosyalar üzerinde asistan, etki değerlendirmesi ve hizmet sözleşmesi için belgeler.

Veri sızıntısı olmayan onaylı araç, kaynaklı taslaklar, EU AI Act kapsamında sınıflandırma ve personel kurulu için belgeler.

Bu konuyu görüşün

İş birliği

Net bir yol. Ekibinizle birlikte.

İlk genel bakıştan sürekli işletime kadar: Öncelikleri, sorumlulukları ve her adımın sonuçlarını birlikte belirleriz.

Nasıl çalışıyoruz

  1. 01

    Değerlendirme

    İdari hizmetler, vaka yönetim sistemleri, koruma ihtiyacı ve OZG, eIDAS ile IT-Grundschutz'tan doğan yükümlülükler

    Süreç envanteri, kripto envanteri, boşluk analizi, fayda ve riske göre önceliklendirilmiş projeler
  2. 02

    Konsept

    Hedef mimari, güvenlik konsepti, işletim modeli

    Hedef mimari, IT-Grundschutz uyumlu güvenlik konsepti, HSM ve imza konsepti, işletim modeli, veri koruma belgeleri
  3. 03

    Uygulama

    Aşamalar halinde çevrimiçi hizmetler, platform, imza hizmetleri ve asistanlar

    Test edilmiş hizmetler, tutanaklı törenler, dokümantasyon, her aşamada iş birimi ve veri koruma ile kabul
  4. 04

    İşletim

    İzleme, sertifikalar, denetimler, bilgi aktarımı

    IT-Grundschutz uyumlu olağan işletim, sertifika yenileme, denetimlere eşlik, kademeli devir

Ön görüşmeden önce

Henüz tüm cevaplara sahip olmanız gerekmiyor.

Somut bir zorluk yeterlidir. Bu dört soru, doğru yönü birlikte bulmamıza yardımcı olur.

Ön görüşme planlayın
  1. 01

    Ne değişmeli?

    Mevcut zorluk ve istediğiniz sonuç.

  2. 02

    Hangi sistemler etkileniyor?

    Lokasyonlara, uygulamalara ve arayüzlere genel bir bakış.

  3. 03

    Çerçeveyi ne belirliyor?

    Proje tarihleri, bakım pencereleri ve bilinen bağımlılıklar.

  4. 04

    Kim masada olmalı?

    BT, güvenlik ve işletimden uygun irtibat kişileri.

Arka plan ve karar desteği

Kamu yönetimi için BT çözümleri nedir?

OZG çevrimiçi hizmetinden, onlarca yıl gizli kalması gereken dosyalar için kuantum sonrası yol haritasına kadar altı eylem alanı. OTOKO® bunları IT-Grundschutz'a göre planlar, geliştirir ve işletir; her önlemi veri koruma, gizlilik koruma ve iç denetim karşısında kanıtlar. Çözümün tamamı Alman veri merkezlerinde çalışır.

Kamu yönetimi için BT çözümleri, idari hizmetleri dijital olarak erişilebilir kılar, bunları vaka işleme sürecindeki vaka yönetim sistemleriyle bağlar ve vatandaş verilerini, gizlilik dereceli bilgileri ve imza anahtarlarını BSI ile GDPR gerekliliklerine göre korur. OTOKO® bunun için altı eylem alanını kapsar: OZG çevrimiçi hizmetleri ve vaka yönetim sistemlerinin modernizasyonu, nitelikli imza ve mühürlerle eIDAS kimlikleri, Alman veri merkezlerinde egemen bulut, yerel dil modelleriyle asistanlar ve belge sınıflandırması, VS-NfD kapsamında gizlilik dereceli bilgiler ve uzun ömürlü dosyalar ile siciller için bir kuantum sonrası yol haritası.

Salt bir danışmanlık projesinden farkı işletim ve kanıtlamadadır. Her çevrimiçi hizmet, her mühür anahtarı ve her model; veri koruma görevlisinin, gizlilik koruma görevlisinin ve iç denetimin istediği güvenlik konsepti, sürüm durumu ve belgeleri alır. Çözümün tamamı Alman veri merkezlerinde çalışır. Mühürler ve gizlilik dereceli bilgiler için anahtarlar bu sırada donanım güvenlik modüllerinde, sizin kontrolünüzde kalır.

Kamu yönetimi için neden OTOKO®

  • Kriptografi ve HSM

    Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. Mühür anahtarlarını, eID bağlantısını ve gizlilik dereceli bilgiler için şifrelemeyi sertifikalı cihazlar ve onaylı ürünlerle planlıyor ve işletiyoruz.

  • Alman veri merkezleri

    Çözümün tamamı Alman veri merkezlerinde çalışır. Böylece çevrimiçi hizmetler, dil modelleri ve anahtarlar Alman hukuk düzeni ve sizin kontrolünüz altında kalır.

  • KRITIS ve düzenlemeye tabi sektörler

    Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışıyoruz. BSI, veri koruma otoritesi ve gizlilik korumasının gereksinimleri bizim için proje gündeminin bir parçasıdır.

  • İşletime kadar tek bir ekip

    Bir ekip danışmanlıktan işletime kadar size eşlik eder. Yazılım geliştiriciler, kriptografi uzmanları ve yapay zeka mühendisleri, üçüncü taraflara devir olmadan olağan işletime kadar ekipte kalır.

Çerçeve koşulları ve detaylar

Çoğu kurum dijitalleşme isteğinde değil, kök salmış vaka yönetim sistemlerinde, eksik anahtar egemenliğinde ve yeni araçlar için belirsiz kurallarda başarısız oluyor.

Bağlantısız çevrimiçi hizmet

Başvurular dijital olarak geliyor ancak yazdırılıyor veya elle yazılıyor, çünkü vaka yönetim sistemi yapılandırılmış veriler için arayüz sunmuyor.

Yazılımda imza anahtarları

Mühür ve imza anahtarları sunucularda dosya olarak duruyor, sertifikalar fark edilmeden süresi doluyor ve gelen imzaları kimse sistematik olarak kontrol etmiyor.

Anahtar egemenliği olmayan bulut

Yeni süreçler platform sağlayıcılarında ortaya çıkıyor, anahtarları sağlayıcının kendisi yönetiyor ve C5 ile IT-Grundschutz karşılaştırması eksik.

Çerçevesiz yapay zeka kullanımı

Çalışanlar dosya özetlerini kamuya açık yapay zeka hizmetlerine kopyalıyor, çünkü onaylı bir araç yok ve veri koruma ile personel kurulu bunu en son öğreniyor.

Üç işletim modeli
Şirket içiAlman bulutuHyperscaler
Veri tutmaKendi kurum veri merkeziniz veya BT hizmet sağlayıcınızınkiAlmanya'da, ISO 27001 ve IT-Grundschutz uyumlu işletilen veri merkezleriAzure, AWS veya Google Cloud, Almanya bölgesi, yalnızca gizlilik derecesi olmayan veriler
İşletimSizin ekibiniz veya yönetilen hizmet olarak OTOKO®OTOKO®, dört göz ilkesine göre ve kayıt altına alınan erişimlerOrtak, sağlayıcı tarafından platform hizmetleri
AraçlarVaka yönetim sistemleri, HSM, LAN Crypt, kendi GPU sunucularınızda dil modelleriKubernetes platformu, barındırılan HSM, Alman veri merkezinde dil modelleriYönetilen platform hizmetleri, bulut HSM, Hold Your Own Key ile anahtarlar
Uygun olduğu durumlarGizlilik dereceli bilgiler, siciller, mühür anahtarlarıEgemenlik ihtiyacı olan çevrimiçi hizmetler ve asistanlarBilgi portalları, başvuru sürelerinde yük tepeleri, geliştirme ve test
UyumTam kontrol, IT-Grundschutz uyumlu BGYS'nizden kanıtlarGDPR uyumlu veri işleme sözleşmesi, Grundschutz kanıtları, Almanya konumuVeri işleme sözleşmesi, sağlayıcının C5 belgesi, gizlilik dereceli bilgi yok

İş birliği

Proje

OZG çevrimiçi hizmeti, HSM'de mühür hizmeti veya IT-Grundschutz uyumlu güvenlik konsepti gibi net şekilde sınırlandırılmış bir proje; hizmet tanımı, kilometre taşları ve kabul ile.

  • Değerlendirme, konsept, uygulama, devir
  • EVB-IT uyumlu sözleşme, sabit fiyat veya kilometre taşlarına göre efor
  • Çevrimiçi hizmetler, imza hizmetleri ve Grundschutz projeleri için uygundur

Ekip takviyesi

Yazılım geliştiriciler, kriptografi uzmanları veya yapay zeka mühendisleri, sizin ekiplerinizde ve araçlarınızda, onay süreçlerinize ve gizlilik koruma kurallarınıza göre çalışır.

  • Vaka yönetim sistemlerine, kurullara ve onay süreçlerine oryantasyon
  • Proje seyrine göre ölçeklenebilir
  • Kapasite açığı olan kurumlar ve BT hizmet sağlayıcıları için uygundur

Yönetilen hizmet

OTOKO®, platformu, mühür hizmetini, dil modellerini veya şifrelemeyi kararlaştırılmış hizmet düzeyleri, düzenli raporlar ve Alman veri merkezlerinde IT-Grundschutz uyumlu işletimle çalıştırır.

  • İzleme, sertifika yenileme, güncellemeler ve destek
  • GDPR uyumlu veri işleme sözleşmesi ve sözleşmede çıkış senaryosu
  • HSM veya platform için kendi işletim ekibi olmayan kurumlar için uygundur

Kamu yönetimi BT'sinin ölçülmesi gereken beş düzenleme; gereksinimleri ve OTOKO®'nun bunlar için sağladıklarıyla birlikte.

Standartlar ve kanıtlar
GereklilikGerekenOTOKO® sunuyor
OZGPortal ağı üzerinden idari hizmetlere dijital erişim, BundID ile kullanıcı hesabı, OZG Değişiklik Kanunu uyarınca uçtan uca dijitalleşme, erişilebilir hizmetlerFIM tabanlı çevrimiçi hizmetler, BundID bağlantısı, XÖV mesajlarıyla FIT-Connect üzerinden aktarım, vaka yönetim sistemlerinin bağlanması, BITV 2.0 uyumlu test raporu
eIDASNitelikli sertifikalar ve QSCD ile nitelikli imzalar ve mühürler, bildirilmiş eID araçlarının tanınması, eIDAS 2.0 kapsamında EUDI Cüzdanı'nın kabulüEN 419 221-5 uyumlu QSCD listeli HSM seçimi, mühür ve imza hizmetleri, imza doğrulama, BSI TR-03130 uyumlu eID bağlantısı, cüzdan konsepti
BSI IT-GrundschutzBSI Standartları 200-1 ile 200-3 arasında bilgi güvenliği yönetimi, koruma ihtiyacı tespiti, Kompendium'a göre modelleme, BSI Standardı 200-4 uyumlu acil durum yönetimiYapı analizi, koruma ihtiyacı tespiti, modelleme ve Grundschutz kontrolü, süreç başına güvenlik konsepti, acil durum ve kurtarma konsepti
GDPRYasal dayanak, tasarım yoluyla veri koruma, veri koruma etki değerlendirmesi, veri işleme sözleşmesi, 22. maddeye göre otomatik bireysel kararların sınırlarıSüreç başına veri koruma konsepti, etki değerlendirmesine katkı, saklama sürelerine göre silme konsepti, Almanya konumlu veri işleme sözleşmesi
NIS2Risk yönetimi önlemleri, kademeli bildirim yükümlülükleri ve federal yönetim kuruluşları ile yönergeye tabi BT hizmet sağlayıcıları için yönetim sorumluluğuKapsam kontrolü, önlemlere ilişkin boşluk analizi, süreler ve tatbikatlarla bildirim süreci, kriptografi ve erişim konsepti

Sıkça sorulan sorular

İyi sorular. Net cevaplar.

Sektörünüz, proje ve sonrasındaki işletim hakkında 15 cevap.

Sektör ve eylem alanları6 soru

OTOKO®, kamu yönetimi için hangi BT çözümlerini sunuyor?

OTOKO®, OZG çevrimiçi hizmetlerini geliştirir ve vaka yönetim sistemlerini modernize eder, HSM ile nitelikli imza ve mühürleri entegre eder, Alman veri merkezlerinde egemen platformlar kurar ve yerel dil modelleriyle asistanlar işletir. Buna VS-NfD kapsamında onaylı ürünlerle gizlilik dereceli bilgiler için şifreleme ve uzun ömürlü dosyalar için bir kuantum sonrası yol haritası eklenir. Her eylem alanı tek başına veya paket halinde sipariş edilebilir.

İdari veriler bulutta işlenebilir mi?

Evet, koruma ihtiyacı, depolama konumu ve anahtar egemenliği buna uyuyorsa. Normal koruma ihtiyacı olan, gizlilik derecesi taşımayan veriler için, veri işleme sözleşmesi ve konum düzenlenmişse C5 belgeli bulut hizmetleri düşünülebilir. Yüksek koruma ihtiyacı olan gizlilik dereceli bilgiler ve siciller genellikle kendi veya bir Alman veri merkezinde kalır. Kararı IT-Grundschutz uyumlu güvenlik konseptinde belgeler ve anahtarları HSM'nizde tutarız.

Mevcut vaka yönetim sistemleri OZG çevrimiçi hizmetlerine nasıl bağlanır?

Süreci yeniden geliştirmek yerine, FIT-Connect'ten XÖV mesajı olarak başvuruları alan ve vaka yönetim sistemine yazan bir arayüz üzerinden. İş mantığı korunur, tek tek modüller daha sonra kademeli olarak değiştirilir ve her aşama iş biriminin testleri ve kabulüyle yürür. Yasa değişiklikleri yeni veri alanları gerektirse bile bir ekip sizi danışmanlıktan işletime kadar destekler.

OTOKO®'nun VS-NfD kapsamındaki gizlilik dereceli bilgiler için kendi onayına ihtiyacı var mı?

VS-NfD onaylarını BSI, hizmet sağlayıcılara değil, BT güvenlik ürünlerine verir. VS-NfD paketli Utimaco LAN Crypt, Utimaco DiskEncrypt ve Utimaco CryptoServer gibi bunun için onaylı ürünleri kullanır ve bunların kullanım ile işletim koşullarına yapılandırma ve işletimde uyarız. İlgili belgeleri gizlilik koruma görevlileriniz bir denetim dosyasında alır.

Dil modelleri vaka işlemede veri koruma mevzuatına uygun şekilde kullanılabilir mi?

Evet, model, veri ve kayıtlar kendi veya bir Alman veri merkezinde kalırsa ve karar vaka işlemede olursa. Dosya içerikleri üzerinde eğitim yapmadan açık ağırlıklı modelleri işletir, yetkileri e-dosyadan devralır ve her isteği kayıt altına alırız. EU AI Act kapsamında sınıflandırma, veri koruma etki değerlendirmesi ve personel kurulu için belgeler pilot işletimden önce hazırlanır.

Kurumlar neden kuantum sonrası kriptografiyi bugünden düşünmeli?

Çünkü dosyalar ve siciller, klasik şifrelemenin muhtemelen dayanacağından daha uzun süre gizli kalmalı ve ele geçirilen veriler daha sonra çözülebilir. Buna, HSM, PKI ve vaka yönetim sistemleri için yıllar süren tedarik döngüleri eklenir. Saklama sürelerine göre değerlendirme içeren bir envanter, hangi bağlantıların, sertifikaların ve arşivlerin önce dönüştürüleceğini gösterir ve yeni ihaleler en baştan kripto çevikliği ister.

Başlangıç ve uygulama5 soru

Tek bir eylem alanıyla başlayabilir miyiz?

Evet. Önce somut bir görevi sınırlandırabiliriz. Bu sırada görevin geri kalan altyapıyla olan arayüzlerini inceler ve uygulamadan önce hangi hizmetlerin kapsama dahil olduğunu netleştiririz.

Ön görüşme için neleri hazırlamalıyız?

Başlangıç için zorluğun, etkilenen sistemlerin ve istediğiniz sonucun kısa bir açıklaması yeterlidir. Bilinen tarihler ve uygun irtibat kişileri de yardımcı olur. Erişim bilgileri veya gizli sistem dokümantasyonu ilk iletişim talebine dahil edilmemelidir.

Projede kimler yer almalı?

Güvenlik Mimarı: IT-Grundschutz, koruma ihtiyacı, VS-NfD mimarisi. Kriptografi Uzmanı: HSM, imzalar ve mühürler, PQC yol haritası. Yazılım Geliştiricisi: Çevrimiçi hizmetler, FIT-Connect, vaka yönetim sistemlerinin modernizasyonu. Bulut Mimarı: Platform, kiracı ayrımı, kurtarma. Yapay Zeka Mühendisi: Dil modelleri, belge sınıflandırması, model işletimi. Proje Yöneticisi: Kilometre taşları, kurullar, kabuller, raporlar.

Zaman planı ve efor nasıl belirlenir?

Sistemleri, arayüzleri, dokümantasyon durumunu ve işletimsel çerçeve koşullarını inceleriz. Üzerinde anlaşılan kapsam ve kilometre taşları, efor tahmininin temelini oluşturur. Bu bilgiler olmadan belirlenecek sabit bir süre güvenilir olmaz.

İlk proje aşaması ne sağlar?

İdari hizmetler, vaka yönetim sistemleri, koruma ihtiyacı ve OZG, eIDAS ile IT-Grundschutz'tan doğan yükümlülükler Süreç envanteri, kripto envanteri, boşluk analizi, fayda ve riske göre önceliklendirilmiş projeler

İşletim ve geliştirme4 soru

Hangi iş birliği biçimleri mümkündür?

Proje: OZG çevrimiçi hizmeti, HSM'de mühür hizmeti veya IT-Grundschutz uyumlu güvenlik konsepti gibi net şekilde sınırlandırılmış bir proje; hizmet tanımı, kilometre taşları ve kabul ile. Ekip takviyesi: Yazılım geliştiriciler, kriptografi uzmanları veya yapay zeka mühendisleri, sizin ekiplerinizde ve araçlarınızda, onay süreçlerinize ve gizlilik koruma kurallarınıza göre çalışır. Yönetilen hizmet: OTOKO®, platformu, mühür hizmetini, dil modellerini veya şifrelemeyi kararlaştırılmış hizmet düzeyleri, düzenli raporlar ve Alman veri merkezlerinde IT-Grundschutz uyumlu işletimle çalıştırır.

İşletime devir nasıl gerçekleşir?

İzleme, sertifikalar, denetimler, bilgi aktarımı IT-Grundschutz uyumlu olağan işletim, sertifika yenileme, denetimlere eşlik, kademeli devir

Daha sonra ek lokasyonlar veya sistemler ekleyebilir miyiz?

Bu, ilk konseptte dikkate alınabilir. Belgelenmiş arayüzler ve yeniden kullanılabilir kurallar, genişleme için bir temel oluşturur. Yine de her ek lokasyon ve her yeni sistem kendine özgü gereksinimler açısından incelenir.

Çözüm uzun vadede nasıl işletilebilir kalır?

Sorumluluklar, tekrarlayan görevler ve değişiklik süreçleri, teknik uygulamayla birlikte belirlenir. Dokümantasyon ve bilgi aktarımı, ekibinize günlük işlerinde yardımcı olur. Hangi faaliyetlerin ve sürekli desteğin buna dahil olduğu, hizmet kapsamında kararlaştırılır.

Kamu Yönetimi

Sonraki adımı birlikte görüşelim.

Kurumunuzun idari hizmetlerini güvenle nasıl dijitalleştirebileceğini ve veri egemenliğini nasıl koruyabileceğini birlikte netleştirelim.

Ön görüşme planlayın

İş Ortaklarımız

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Erişilebilirlik

Görünümü ihtiyaçlarınıza göre ayarlayın.

Bu sayfa için henüz basit dil sürümü mevcut değil.

Ayarlar şu anda yalnızca bu ziyaret için geçerlidir. Ayarların kalıcı olarak kaydedilmesine Çerez ayarları bölümünden izin verebilirsiniz.