15
Governikus Bürgerservices 13.03.2015 Seite 1

Governikus buergerservices ce_bit2015

Embed Size (px)

Citation preview

Page 1: Governikus buergerservices ce_bit2015

Governikus Bürgerservices

13.03.2015 Seite 1

Page 2: Governikus buergerservices ce_bit2015

13.03.2015 Seite 2

• 1999 als bremen online services gegründet

• Public Private Partnership

• Freie Hansestadt Bremen: 55,1%

• Telekom Deutschland GmbH: 15%

• Die Sparkasse Bremen: 15%

• Brekom GmbH (EWE): 14,9%

• Rechtsform: GmbH & Co. KG

• Geschäftsführer: Dr. Stephan Klein

• Aufsichtsratsvorsitzender: Dr. Martin Hagen

• ca. 100 Beschäftigte

• 2014 Fusion mit Vertriebstochter und Umbenennung in Governikus KG

Daten und Fakten

Governikus Bürgerservices

Page 3: Governikus buergerservices ce_bit2015
Page 4: Governikus buergerservices ce_bit2015

13.03.2015

Unsere Kernkompetenzen

• Entwicklung von Standard-

und Individualsoftware

• Projektberatung für Kunden und Partner

• Betrieb und Wartung von Servern

• Schulungen für Betreiber,

Entwickler und Anwender

• IT-Support: Unterstützung für

Betreiber und Anwender

Leistungen

Governikus Bürgerservices Seite 4

Governikus-Portfolio

Secure

Identitiy

Suite

Authentisierung • PA / eAT

• Zertifikate

Secure

Communication

Suite

Datentransport • OSCI/EGVP

• De-Mail

Secure

Data

Suite

Beweiswerte • Kryptografie

• Signatur

• TR-ESOR

• (TR-RESISCAN)

Zyklus der elektronischen Kommunikation

Page 5: Governikus buergerservices ce_bit2015

13.03.2015

Unsere Lösungskomponenten

Governikus Bürgerservices Seite 5

• Individuell lassen sich

unsere Lösungs-

komponenten je nach

Bedarf zusammenstellen

• ›Fertige‹ Produkte für

unterschiedliche

Einsatzszenarien, die

ständig weiterentwickelt

werden: evaluiert und

zertifiziert (Common

Criteria, SigG-bestätigt,

TR-ESOR-zertifiziert,

Common PKI …)

• Governikus: Anwendung

des IT-Planungsrates

• Basis unserer

Entwicklung: nationale und

internationale (EU)

Gesetzeslagen und

Standards

Secure Identity Secure Communication Secure Data

Authentication Clients

AutentApp AusweisApp2

Communicator

Framework Signer Framework

OSCI Server

NetSigner

ArchiSig Module

Authentication Services

Directory Services Krypto Server

Verification Server

Communication Gateway

Multi

Channel

Processor

Archive

Gateway

LZA

Frontend

Server-Komponenten

User Interfaces

Communicator

Justiz Edition

Add-In

Page 6: Governikus buergerservices ce_bit2015

13.03.2015 Seite 6

Unsere Lösungen

Governikus Bürgerservices

Secure

Identitiy

Suite

Authentisierung • PA / eAT

• Zertifikate

eID-Server und eID-Applets

Konzept zur einfachen und effizienten Einbindung

in Portallösungen für Kommunen gemäß VITAKO

Zusätzliche Hardware –

SB-Terminal für Behörden

Page 7: Governikus buergerservices ce_bit2015

13.03.2015 Seite 7 Governikus Bürgerservices

Eindeutige

Online-Identifizierung

& -Vertragsabschluss

Kommunen und Länder

Prozesse

optimieren

Service für

Bürger

Effizient und schnell

Medienbruch-

freiheit

EGovG (Artikel 2-7): Schriftformerfordernis durch andere Verfahren als QES

• De-Mail – „absenderbestätigt“

• Web-Anwendungen der Verwaltung mittels PA/AT + eID

2-Faktor-Authentisierung, Prinzip: Besitz & Wissen

Was für eID spricht:

Page 8: Governikus buergerservices ce_bit2015

13.03.2015 Seite 8

Governikus Autent für PA/eAT im Kurzüberblick

Governikus Bürgerservices

eID-Server mit flexiblen

Authentisierungsmethoden

• PA/eAT

• Zertifikate

• Benutzer/Passwort

• Interoperabel durch eCard-API

• Mandantenfähig

• Unterstützt unterschiedliche

Berechtigungszertifikate

• Verwaltung der Zertifikate

• Sperrlistenmanagement

• Integrationsschnittstellen für

Fachanwendungen

• TR-03130, WebSSO-Profile aus

SAML 2.0, STS nach WS-Trust

Autent Server

eID-Applet mit nur 2 MB

Speicherplatzbedarf

• Java-basiert, dadurch lauffähig

auf Linux, Windows und MacOS

• Benötigt keine Installation (JRE

erforderlich)

• Barrierefrei nach BITV

• Anzeige von

Berechtigungszertifikaten

• Auswahl von Merkmalskategorien

• Schnittstellen zu Identity

Protocols

• Implementiert eCard-API

• Interagiert nur mit dem Autent

Server

AutentApp

eID-Anwendung

• Schlank und nutzerfreundlich

• Sicher und zertifiziert

• Weiterentwicklung auf Basis

eines einheitlichen C++-Kernels

• Unterstützt werden stationäre und

mobile Plattformen: Windows

7+8, MacOS, Android, iOS

• Interagiert mit den am Markt

verfügbaren eID-Servern

• Steht jedem Bürger kostenfrei zur

Verfügung

• Entwicklungsbegleitend

konformitätsgeprüft

AusweisApp²

Page 9: Governikus buergerservices ce_bit2015

13.03.2015 Seite 9

Konzept Governikus Bürgerkonto

Governikus Bürgerservices

Betreiber kann Layout / Design anpassen

Bürger benötigt Applet-fähigen Browser und Kartenlesegerät

Alle Anwendungsfälle können auf das Governikus Bürgerkonto zurückgreifen

Temporär – Daten werden nicht dauerhaft gespeichert

Nur EIN Berechtigungszertifikat

Kostengünstige + einfache Integration des PA /AT in Online-Services-Angebote

Ganzheitliches Konzept (nach Vitako-Papier)

Page 10: Governikus buergerservices ce_bit2015

Browser: Domain Musterhausen

13.03.2015 Seite 10

So funktioniert das Governikus Bürgerkonto

Governikus Bürgerservices

Fachverfahren 1

ID: 1121.3421

LOGIN

Temporäres Bürgerkonto

PA Data

Fachverfahren 2

ID: 0344.2321

LOGIN

Temporäres Bürgerkonto

PA Data

Temp. Bürgerkonto

Musterhausen

Informationen

(AusweisApp2)

GET

POST

GET

POST

SAML

Bürger

PA Kartenleser

+

Page 11: Governikus buergerservices ce_bit2015

13.03.2015 Seite 11

Technische Realisierung

Governikus Bürgerservices

Die Authentisierung erfolgt über die SAML-Schnittstelle des eID-Service.

Das Governikus Bürgerkonto bündelt die direkte Kommunikation

mit dem eID-Service (SAML-Protokoll).

Erforderliche Einstellungen und Dateien (u.a. EntityID, Verschlüsselungs- und Signaturzertifikat des

IdentityProvider, etc.) werden durch den eID-Service-Provider bereitgestellt und sind auf dem

temporären Bürgerkonto einzubinden bzw. zu konfigurieren.

Einstellungen müssen nur einmal pro Kommune vorgenommen werden, unabhängig von der Anzahl

der angebunden Fachverfahren.

Page 12: Governikus buergerservices ce_bit2015

13.03.2015 Governikus Bürgerservices Seite 12

Online-Bürger-Services am SB-Terminal

Bürgern ermöglichen, im Bürger-

ServiceCenter selbst aktiv zu werden

• Wartezeiten verkürzen

Ermöglichen Sie Ihren Mitarbeitern

• Zeit- & Aufwandsersparnis

• Neukoordination von Arbeitsabläufen

Page 13: Governikus buergerservices ce_bit2015

Domäne Musterhausen

BürgerServiceamt

13.03.2015 Seite 13

Governikus Bürgerterminal

Governikus Bürgerservices

Rechenzentrum

Internet

Fachverfahren

KFZ-Wesen

Fachverfahren

Gewerbewesen

Fachverfahren

Ausländerwesen

Fachverfahren

Personenstandswesen

Fachverfahren

Meldewesen

Autent-Server

Temporäres Bürgerkonto

Informationen

1 2

5

8

3 4

6

7

Datenbank

Page 14: Governikus buergerservices ce_bit2015

13.03.2015 Seite 14

Anwendungen weitere können spezifisch realisiert werden

Governikus Bürgerservices

MESO

• Führungszeugnis

• Übermittlungssperren

• Meldebescheinigung

• Gewerbezentral-

registerauskunft

• Aufenthalts-

bescheinigung

• Umzug

eKOL-KFZ

• Reservierung von

Wunschkennzeichen

Migewa

• Gewerbeanmeldung

• Gewerbeummeldung

• Gewerbeabmeldung

TeVIS / VisitVIS

• Terminvergabe

• Verpflichtungs-

erklärung

xUrkundenportal

• Urkundenanforderung

Page 15: Governikus buergerservices ce_bit2015

13.03.2015 Seite 15 Governikus Bürgerservices

Vielen Dank für Ihre Aufmerksamkeit

Governikus GmbH & Co. KG

…so innovativ ist Sicherheit.

www.governikus.com

[email protected]

Am Fallturm 9

28359 Bremen

Tel.: +49 421 204 95 -0

Friedrichstraße 88

10117 Berlin

Tel.: +49 30 408 17 33 -10 Besuchen Sie uns auch in Social Media: @Governikus_KG, @AusweisApp2 | www.facebook.com/AusweisApp2