- Anzeigen -


Sie sind hier: Home » Markt » Hintergrund

Umsetzung von eID-Anwendungen im Projekt


Deutsche eID-Infrastruktur rüstet sich für Europa gemäß eIDAS
EU-Projekt-Start des deutschen Konsortiums

- Anzeigen -





Im Rahmen der Strategie Europa 2020 unterstützt die Europäische Union mit der Connecting Europe Facility (CEF) Vorhaben von gemeinsamem Interesse für transeuropäische Netze. In Abstimmung mit dem Bundesinnenministerium haben sich acht deutsche Projektpartner um eine Co-Finanzierung beworben, um die deutsche eID-Infrastruktur, die auf der Nutzung der eID-Funktion des Personalausweises basiert, gemäß der eIDAS-Verordnung für eine europaweite Nutzung zu öffnen. Das Konsortium, bestehend aus Hochschule Harz, HSH Kommunalsoftware, SIXFORM, AKDB, Bundesdruckerei, OpenLimit, MTG und Governikus als Projektkoordinator, wird im Laufe der kommenden Monate im Projekt TREATS (TRans-European AuThentication Services) auf Basis konkreter Anwendungsfälle die Interoperabilität zu europäischen eID-Infrastrukturen herbeiführen.

Ergebnis des am 30.11.2017 endenden Projektes wird sein, dass die deutschen eID-Server eIDAS-fähig sind und Erweiterungen bzw. Befähigungen für eID-Anwendungen, Bürgerdienste und Servicekonten realisiert wurden. Damit werden die deutschen eID-Angebote künftig auch von Europäern mit anderen notifizierten elektronischen Identitäten genutzt werden können. Verlässliches E-Government in Deutschland endet somit nicht mehr an der Deutschen Staatsgrenze.

An der Hochschule Harz verfolgt Projektleiter Prof. Dr. Hermann Strack mit seinem Projektteam das Ziel, bereits vorhandene eID-Anwendungen für Studierende, Bewerber, Mitarbeiter und Kooperationspartner für den europäischen Zugang entsprechend der eIDAS-Verordnung zu erweitern.

Das Teilprojekt der HSH beinhaltet die Anpassung der E-Government-Anwendung "Online-Meldebescheinigung" an europäische eID-Systeme, so dass künftig auch EU-Bürger eine Meldebescheinigung online beantragen können.

SIXFORM greift im Rahmen des Projektes beispielhaft die länderübergreifende An-/Ab- und Ummeldung von Gewerben auf. Die Umsetzung erfolgt mit einem intelligenten PDF-Formular für medienbruchfreie Vorgangsbearbeitung nach den Regularien der IT-Planungsratsanwendung FIM (Föderales Informationsmanagement).

Die AKDB setzt die eID-Funktion zur Authentifizierung im Servicekonto des Bürgerservice-Portals des Freistaats Bayern ("BayernPortal") ein. Im Projektverlauf wird die AKDB Prozesse für das Einlesen unterschiedlicher nationaler eIDs und für das Speichern der Daten im Servicekonto entwickeln. Dabei werden die entsprechenden Vertrauensniveaus berücksichtigt und die Verarbeitung der verschiedenen Datensätze durch die Fachdienste sichergestellt.

eIDAS-Anpassung der deutschen eID-Server
Die deutschen eID-Server-Hersteller OpenLimit, MTG und Governikus werden im Rahmen des Projektes den von der EU-Kommission bereitgestellten eIDAS-Connector implementieren bzw. ihre Server um eIDAS-Fähigkeiten erweitern mit dem Ziel, die Server auf die europaweite Nutzung vorzubereiten.

eIDAS-konforme Dienste
Die Bundesdruckerei wird ihren eID-Service um eIDAS-konforme Dienste erweitern. In einem ersten Schritt wird ein hoheitliches ID-Dokument eines EU-Mitgliedsstaats über den Service der Bundesdruckerei authentisiert. Für einen ausländischen EU-Bürger wird die Online-Beantragung einer Meldebescheinigung realisiert. Damit wird die technische Grundlage für eine EU-weite Nutzung von eGovernment-Angeboten geschaffen.

Im Juni 2017 ist eine Informationsveranstaltung aller Projektpartner bei der Hochschule Harz in Wernigerode geplant, um die bis dahin erzielten Projekterfolge und Projektziele vorzustellen. (Governikus: ra)

eingetragen: 23.01.17
Home & Newsletterlauf: 20.02.17


Governikus: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -



Meldungen: Hintergrund

  • Ransomware wird dauerhafte Lockware

    Alles fängt mal klein an. Auch Ransomware steckte vor zehn Jahren noch in den Kinderschuhen, stieg dann aber rasant die Karriereleiter zur Super-Malware hinauf. Immer raffinierter, jedes Mal krimineller, mit kontinuierlich wachsendem Opferkreis: Ransomware erscheint grenzenlos. Was tun? Sophos-Experte Michael Veit kennt den Feind und empfiehlt eine mehrschichtige Abwehrstrategie. Für viele Internetnutzer scheint die heute weit verbreitete Ransomware-Welle aus dem Blauen heraus zu kommen. Doch erste Vertreter der Erpresser-Malware wie z.B. der Trojaner "Cryzip" sorgten bereits 2006 für Ärger - damals allerdings noch mit einem sehr kleinen und regional begrenzten Aktionsradius. Erst 2013 setzte sich die Schädlingsart mit dem Auftreten des ersten globalen Superstars "CryptoLocker" in den Köpfen fest.

  • IoT-Security & Möglichkeiten für den WLAN-Markt

    Die CeBIT hat gerade einmal mehr bewiesen, kaum eine Technologie hat sich in den letzten Jahren, sowohl für den Unternehmens- als auch den privaten Einsatz, so rasant weiterentwickelt wie WLAN-Lösungen. Für die nahe Zukunft ist also zu erwarten, das neue Etappenziele erreicht und neue Trends eingeleitet werden. Die Treiber sind das exponentielle Wachstum des Internets der Dinge Internet of Things (IoT) neue WLAN-Standards sowie Cloud-managed WLAN. Wie sieht also die Zukunft des WLANs aus?

  • Unzureichend geschützte IT-Prozesse

    Europäische Unternehmen müssen sich besser gegen Cyber-Angriffe schützen. Andernfalls können ihre Arbeitsprozesse ernsthaft gestört werden. In seinem Threat Predicitions Report für 2017 hat das Fujitsu Security Operations Center die zehn größten Sicherheitsrisiken für Unternehmen identifiziert. Dazu zählt, dass grundlegende IT-Sicherheitsprozesse nicht auf dem neuesten Stand gehalten werden. Weitere Risikobereiche sind Banking-Anwendungen und Smart Cities. Fujitsu beobachtet Cyber-Angriffe kontinuierlich und hat so herausgefunden, dass die größte Bedrohung der mangelnde Schutz von IT-Sicherheitsprozessen ist. Gleichzeitig können Anwender gegen diese Bedrohung am einfachsten vorgehen. Die Sicherheitsforscher von Fujitsu sagen voraus, dass auch in Zukunft schwache Sicherheitsmaßnahmen schnelle Einfallstore für Kriminelle bieten. Derweil wären sie einfach zu vermeiden, denn, so die Sicherheitsforscher von Fujitsu: "Eine erstaunlich große Anzahl an Unternehmen kommt nicht den einfachen und doch wichtigen Aufgaben zur Minimierung der Sicherheitsrisiken nach."

  • Mamba & PetrWrap mit eigener Handschrift

    Nach Einschätzung der Experten von Kaspersky Lab gibt es im Bereich Ransomware (Erpressungssoftware) einen alarmierenden Trend. Immer mehr Cyberkriminelle richten ihre Erpresser-Angriffe nicht mehr gegen Heimanwender, sondern bedrohen gezielt einzelne Unternehmen. Kaspersky Lab konnte acht verschiedene Gruppen ausmachen, die weltweit vor allem Finanzinstitutionen mit Krypto-Ransomware (Verschlüsselungssoftware) angreifen. Dabei kommt es in Einzelfällen zu Lösegeldforderungen in Höhe von mehr als einer halben Million US-Dollar.

  • Phishing auf dem Vormarsch

    Übermäßiges Vertrauen in die Technologie macht Unternehmen anfällig für Phishing und andere Angriffe, die auf Menschen abzielen. Untersuchungen vom F-Secure Red Team zufolge, haben 52 Prozent der Mitarbeiter bereits auf einen Link in einer gefälschten E-Mail geklickt. Cyberangreifer nehmen konsequent Unternehmen ins Visier, die sich Sicherheitsexperten zufolge oftmals in Sicherheit wiegen und sich zu sehr auf Technologie zu verlassen, um ihre Netzwerke zu verteidigen. Die Warnung kommt von einem Sprecher vom Red Team von F-Secure. Diese Expertengruppe für Cybersicherheit übt nachgeahmte Angriffe auf Unternehmen aus, um die Stärken und Schwächen ihrer Sicherheit zu verdeutlichen.