Kártyaletiltás Siemens-szoftverrel
Ez év novemberétől a német polgárok online (pl. e-government és
e-business) szolgáltatásokat vehetnek igénybe új,
bankkártya-formátumú személyi igazolványukkal, és ezekhez
biztonságosan azonosíthatják magukat az interneten. Ez a kártyán
megvalósított új funkciónak, az elektronikus azonosság-igazolásnak
köszönhetően vált lehetségessé. Ha a tulajdonos elveszti kártyáját,
az eID funkciót azonnal zároltathatja. A Siemens IT Solutions and
Services (SIS) megbízást kapott a szövetségi belügyminisztériumtól,
hogy dolgozza ki erre a célra a “globális letiltó szolgálat“ (“globaler
Sperrdienst“) nevű IT-megoldást, és integrálja azt. A megoldással
letiltó bejegyzéseket lehet elektronikusan tárolni és kezelni. A
projektnek az SIS a fővállalkozója, együttműködő partnere pedig a
Bundesdruckerei mint nagy biztonságú személyi okmányok egyik vezető
gyártója. A megoldásnak 2010. november 1-től élesben kell működnie.
Az IT-megoldás architektúráján kívül az SIS a megvalósításért, az
integrálásért és az üzembe állításért is felelős, amelyet az
üzemeltető Szövetségi Igazgatási Hivatalnál (BVA) kell elvégezni. Az
IT-megoldához a Bundesdruckerei fejleszti a letiltás szoftverét, az
SIS pedig a hosszú távú archiválásét. Továbbá a SIS valósítja meg a
megrendelő igényei szerinti IT-biztonsági koncepciót, és támogatja a
teszt- és pilot fázisokat a BVA-nál.
A szoftvermegoldás révén veszi fel a központi zárolási
nyilvántartásba a zárolási információkat, pl. az elvesztett személyi
igazolványokra vonatkozókat. A hivatal az adatokat auditképes módon
adatbázisban tárolja, előállítja a zárolási listákat, és elérhetővé
teszi ezeket az ún. Trust Centerek, azaz a jogosultsági
bizonyítványok kiállítói számára. A Trust Centerek készítik el a
digitális bizonyítványokat az online szolgáltatóknak, mégpedig a
Szövetségi Informatikai Biztonsági Hivatal (BSI) megbízásából.
A szolgáltatók ezekkel a bizonyítványokkal hitelesítik magukat
elektronikusan a személyi igazolvánnyal szemben, és olvashatják ki
abból a kártyabirtokos polgár által szabaddá tett adatokat. Annak
ellenőrzésére, hogy egy igazolvány érvényes-e, azaz nincs-e zárolva,
a szolgáltatók lekérdezik a Trust Center zárolási listáit.
(Siemens)
2010. május 6.