- Anzeigen -


Sie sind hier: Home » Markt » Hintergrund

Umsetzung von eID-Anwendungen im Projekt


Deutsche eID-Infrastruktur rüstet sich für Europa gemäß eIDAS
EU-Projekt-Start des deutschen Konsortiums

- Anzeigen -





Im Rahmen der Strategie Europa 2020 unterstützt die Europäische Union mit der Connecting Europe Facility (CEF) Vorhaben von gemeinsamem Interesse für transeuropäische Netze. In Abstimmung mit dem Bundesinnenministerium haben sich acht deutsche Projektpartner um eine Co-Finanzierung beworben, um die deutsche eID-Infrastruktur, die auf der Nutzung der eID-Funktion des Personalausweises basiert, gemäß der eIDAS-Verordnung für eine europaweite Nutzung zu öffnen. Das Konsortium, bestehend aus Hochschule Harz, HSH Kommunalsoftware, SIXFORM, AKDB, Bundesdruckerei, OpenLimit, MTG und Governikus als Projektkoordinator, wird im Laufe der kommenden Monate im Projekt TREATS (TRans-European AuThentication Services) auf Basis konkreter Anwendungsfälle die Interoperabilität zu europäischen eID-Infrastrukturen herbeiführen.

Ergebnis des am 30.11.2017 endenden Projektes wird sein, dass die deutschen eID-Server eIDAS-fähig sind und Erweiterungen bzw. Befähigungen für eID-Anwendungen, Bürgerdienste und Servicekonten realisiert wurden. Damit werden die deutschen eID-Angebote künftig auch von Europäern mit anderen notifizierten elektronischen Identitäten genutzt werden können. Verlässliches E-Government in Deutschland endet somit nicht mehr an der Deutschen Staatsgrenze.

An der Hochschule Harz verfolgt Projektleiter Prof. Dr. Hermann Strack mit seinem Projektteam das Ziel, bereits vorhandene eID-Anwendungen für Studierende, Bewerber, Mitarbeiter und Kooperationspartner für den europäischen Zugang entsprechend der eIDAS-Verordnung zu erweitern.

Das Teilprojekt der HSH beinhaltet die Anpassung der E-Government-Anwendung "Online-Meldebescheinigung" an europäische eID-Systeme, so dass künftig auch EU-Bürger eine Meldebescheinigung online beantragen können.

SIXFORM greift im Rahmen des Projektes beispielhaft die länderübergreifende An-/Ab- und Ummeldung von Gewerben auf. Die Umsetzung erfolgt mit einem intelligenten PDF-Formular für medienbruchfreie Vorgangsbearbeitung nach den Regularien der IT-Planungsratsanwendung FIM (Föderales Informationsmanagement).

Die AKDB setzt die eID-Funktion zur Authentifizierung im Servicekonto des Bürgerservice-Portals des Freistaats Bayern ("BayernPortal") ein. Im Projektverlauf wird die AKDB Prozesse für das Einlesen unterschiedlicher nationaler eIDs und für das Speichern der Daten im Servicekonto entwickeln. Dabei werden die entsprechenden Vertrauensniveaus berücksichtigt und die Verarbeitung der verschiedenen Datensätze durch die Fachdienste sichergestellt.

eIDAS-Anpassung der deutschen eID-Server
Die deutschen eID-Server-Hersteller OpenLimit, MTG und Governikus werden im Rahmen des Projektes den von der EU-Kommission bereitgestellten eIDAS-Connector implementieren bzw. ihre Server um eIDAS-Fähigkeiten erweitern mit dem Ziel, die Server auf die europaweite Nutzung vorzubereiten.

eIDAS-konforme Dienste
Die Bundesdruckerei wird ihren eID-Service um eIDAS-konforme Dienste erweitern. In einem ersten Schritt wird ein hoheitliches ID-Dokument eines EU-Mitgliedsstaats über den Service der Bundesdruckerei authentisiert. Für einen ausländischen EU-Bürger wird die Online-Beantragung einer Meldebescheinigung realisiert. Damit wird die technische Grundlage für eine EU-weite Nutzung von eGovernment-Angeboten geschaffen.

Im Juni 2017 ist eine Informationsveranstaltung aller Projektpartner bei der Hochschule Harz in Wernigerode geplant, um die bis dahin erzielten Projekterfolge und Projektziele vorzustellen. (Governikus: ra)

eingetragen: 23.01.17
Home & Newsletterlauf: 20.02.17


Governikus: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -



Meldungen: Hintergrund

  • Phishing-Attacken gegen Mitarbeiter

    Erfolgreiche Angriffe erfolgen nicht über Zero-Day-Exploits, weit mehr Angriffe nutzen bekannte Schwachstellen. F-Secure Radar zeigt Unternehmen mit einem einzigartigen Web Topologie Mapping was andere Tools zur Schwachstellenerkennung nicht können: die komplette Angriffsfläche, sowohl für interne wie externe Systeme. Unternehmen suchen stets nach neuen Ansätzen, um sich gegen digitale Angriffe zu schützen. Dabei wird den beiden häufigsten Angriffsmethoden allerdings oft zu wenig Bedeutung beigemessen. Experten von fanden F-Secure heraus, dass der Großteil digitaler Einbrüche in Firmen auf zwei Angriffsarten zurückzuführen ist.

  • Industrie 4.0 ein Sicherheitsrisiko?

    Der digitale Wandel und die damit einhergehende Vernetzung halten Einzug in die Unternehmen und Fabriken. Zahlreiche Hard- und Softwarelösungen zur Umsetzung der Industrie 4.0-Anforderungen kommen derzeit auf den Markt. Viele Anbieter entwickeln eigene Systeme und Lösungen, die keinem Standard entsprechen. Die Folge sind zunehmende heterogene und proprietäre IT-Landschaften, die kaum zu kontrollieren sind. Die Blue Frost Security GmbH, Spezialist für IT-Sicherheitsanalysen, zeigt Risiken und Lösungsansätze auf. Generell gilt: Die häufigsten Gründe, weshalb Firmennetzwerke gehackt werden, sind unsichere Konfigurationen, unsichere Passwörter, unsichere Netzwerkarchitekturen, fehlende Updates bzw. mangelhaftes Updatemanagement sowie unsichere Produkte/Software. Gegen letzteres können Unternehmen sich kaum schützen - lediglich durch Sicherheitsanalysen vor dem produktiven Einsatz.

  • Phishing auf dem Vormarsch

    Übermäßiges Vertrauen in die Technologie macht Unternehmen anfällig für Phishing und andere Angriffe, die auf Menschen abzielen. Untersuchungen vom F-Secure Red Team zufolge, haben 52 Prozent der Mitarbeiter bereits auf einen Link in einer gefälschten E-Mail geklickt. Cyberangreifer nehmen konsequent Unternehmen ins Visier, die sich Sicherheitsexperten zufolge oftmals in Sicherheit wiegen und sich zu sehr auf Technologie zu verlassen, um ihre Netzwerke zu verteidigen. Die Warnung kommt von einem Sprecher vom Red Team von F-Secure. Diese Expertengruppe für Cybersicherheit übt nachgeahmte Angriffe auf Unternehmen aus, um die Stärken und Schwächen ihrer Sicherheit zu verdeutlichen.

  • Immer wieder neue Varianten der Malware

    Kaspersky Lab stellt die Ergebnisse einer mehr als einjährigen Untersuchung der Aktivitäten der Lazarus-Gruppe vor. Die berüchtigte Hackergruppe wird für den Diebstahl von 81 Millionen US-Dollar von der Zentralbank in Bangladesch im Jahr 2016 verantwortlich gemacht. Über eine forensische Analyse von Artefakten, die die Gruppe in den Systemen südostasiatischer und europäischer Banken hinterlassen hatte, konnte Kaspersky Lab tiefe Einblicke darüber gewinnen, welche schädlichen Werkzeuge die Gruppe verwendet und wie ihre weltweiten Angriffe auf Finanzinstitutionen, Spielcasinos, Software-Entwickler für Anlagegesellschaften sowie Unternehmen im Kryptowährungsbereich ablaufen. Mit Hilfe dieser Erkenntnisse wurden mindestens zwei weitere Operationen und damit der Diebstahl hoher Geldsummen bei Finanzinstituten vereitelt. Laut den Erkenntnissen von Kaspersky Lab ist die Gruppe nach wie vor aktiv.

  • Ransomware wird dauerhafte Lockware

    Alles fängt mal klein an. Auch Ransomware steckte vor zehn Jahren noch in den Kinderschuhen, stieg dann aber rasant die Karriereleiter zur Super-Malware hinauf. Immer raffinierter, jedes Mal krimineller, mit kontinuierlich wachsendem Opferkreis: Ransomware erscheint grenzenlos. Was tun? Sophos-Experte Michael Veit kennt den Feind und empfiehlt eine mehrschichtige Abwehrstrategie. Für viele Internetnutzer scheint die heute weit verbreitete Ransomware-Welle aus dem Blauen heraus zu kommen. Doch erste Vertreter der Erpresser-Malware wie z.B. der Trojaner "Cryzip" sorgten bereits 2006 für Ärger - damals allerdings noch mit einem sehr kleinen und regional begrenzten Aktionsradius. Erst 2013 setzte sich die Schädlingsart mit dem Auftreten des ersten globalen Superstars "CryptoLocker" in den Köpfen fest.