Montag, 13. April 2026

Trusted CloudStandards für die Sicherheit

[07.02.2017] Im Rahmen des Programms Trusted Cloud wurden einheitliche Standards für die Sicherheit von Cloud-Diensten entwickelt. In den Prozess und die Pilotzertifizierung eingebunden war der kommunale IT-Dienstleister regio iT.
Gütesiegel für das Produkt bürgerportal von regio iT.

Gütesiegel für das Produkt bürgerportal von regio iT.

Dieter Rehfeld, Vorsitzender der regio iT-Geschäftsführung (rechts im Bild), nimmt die Auszeichnung entgegen

(Bildquelle: regio iT)

Sie ist einfach zu nutzen und schwer zu schützen – die Cloud. Um sie auch wirklich sicher zu machen, wurden einheitliche Standards für die Sicherheit in der Datenwolke definiert. Das Pilotprojekt Datenschutzzertifizierung wurde im Rahmen des Technologieprogramms Trusted Cloud, gefördert durch das Bundesministerium für Wirtschaft und Energie (BMWi), durchgeführt. Vertreter aus Industrie, Forschung und von Datenschutzbehörden erarbeiteten in einem sehr intensiven Prozess einheitliche Richtlinien. Mit am Tisch: der kommunale IT-Dienstleister regio iT als „Experte aus der Praxis“, wie regio iT-Unternehmensarchitekt Peter Niehues sagt.
Mit dem Trusted Cloud Datenschutz Profil (TCDP) sollen vertrauenswürdige Cloud-Services und Cloud-bezogene Dienstleistungen ausgezeichnet und die Orientierung für Cloud-Anwender erleichtert werden. Zudem soll künftig nachgewiesen werden, dass ein Cloud-Dienst konform zum Bundesdatenschutzgesetz und der kommenden EU-Datenschutz-Grundverordnung (DSGVO) betrieben wird. „Datenschutz und gesetzeskonformer Datentransfer spielen gerade in der öffentlichen Verwaltung eine große Rolle“, so Niehues. Damit Behörden von den Vorzügen des Teilens und der gemeinsamen Bearbeitung von Daten in einer Cloud profitieren können, muss diese hohen Sicherheitsanforderungen genügen.

regio iT bringt kommunale Erfahrungen ein

IT-Dienstleister regio iT hat schon früh auf Sicherheit gesetzt und kann besonders sensible Daten in einer eigenen Cloud sicher speichern. IDGARD – ein Produkt des regio iT-Partners UNISCON – verschlüsselt automatisch alle Daten in der ucloud, der hochsicheren regio iT-Datenwolke. Damit kann niemand, der nicht vom Verfasser des Dokuments ausdrücklich eingeladen wurde, darauf zugreifen. „Auch nicht der Administrator“, ergänzt Niehues. Die Wolke selbst liegt in einem zertifizierten Rechenzentrum, das mit modernster Sicherheitstechnik ausgestattet ist. Ein externer Zugriff auf die Festplatten ist nicht möglich und auch Stromausfälle können den Servern nichts anhaben. Hard- und Software sind so sicher, dass sie auch den Voraussetzungen des § 203 StGB genügen: totale Geheimhaltung.
Seine Erfahrungen als Cloud-Anbieter brachte der kommunale IT-Dienstleister in das Pilotprojekt mit ein. „Unsere Rolle war klar definiert. Wir wissen, was in der Praxis unabhängig von der Unternehmensgröße umsetzbar ist. Damit die Entwicklung insbesondere nicht an den kleinen und mittleren Unternehmen vorbeigeht, haben wir aufgezeigt, was nicht nur realisierbar, sondern auch finanziell darstellbar ist“, erläutert Niehues die Aufgabe von regio iT bei der Erarbeitung des Trusted Cloud Datenschutz Profils. Nach intensiven Diskussionen wurde unter anderem das Verfahren festgelegt sowie drei Schutzklassen definiert.

Pilot bei der Zertifizierung

In der ersten Schutzklasse muss durch technische und organisatorische Maßnahmen sichergestellt werden, dass Daten nicht unbemerkt bearbeitet oder gelöscht werden können. In Klasse zwei müssen zudem Fehler seitens des Cloud-Betreibers ausgeschlossen sein. Es muss beispielsweise sichergestellt werden, dass beim Austausch einer Festplatte diese nicht einfach im Müll landet und Daten in falsche Hände geraten. Klasse drei erfordert zusätzliche Schutzmaßnahmen, die beispielsweise eine forensische Analyse ermöglichen. Mithilfe der Forensik können Angriffe auf IT-Systeme nachverfolgt werden. Die Vorschläge sollen voraussichtlich auch in die EU-Datenschutz-Grundverordnung einfließen und eine europaweite Zertifizierung ermöglichen. Ein Pilotverfahren wurde entwickelt und getestet und auch hier war regio iT dabei: Als einer von bundesweit sechs Anbietern hatte der kommunale IT-Dienstleister den Antrag auf Zertifizierung seines bürgerportals und der Cloud-Dienste eingereicht. Das bürgerportal bietet als virtuelles Rathaus online Zugang zu Verwaltungsleistungen – jederzeit und von jedem Ort aus. Durch den modularen Aufbau und modernste Internet-Technologien ist eine Einbindung des bürgerportals in vorhandene Systeme medienbruchfrei umsetzbar.

Aufwand rechnet sich

Das zweistufige Verfahren zur Zertifizierung war zeit- und arbeitsintensiv. Der Aufwand ist aus Sicht von Niehues aber „absolut gerechtfertigt“. Nicht nur, weil die Cloud-Dienste durch die Zertifizierung vergleichbar werden, sondern weil am Ende des Verfahrens ein wirkliches Qualitätssiegel steht. Stufe eins sieht die Festlegung des Zertifizierungsgegenstandes vor (Target of Audit). Was kommt rein, was nicht? Die inhaltlichen Anforderungen an die begleitende Dokumentation sind hoch: Einsatzzweck, die Art der verarbeiteten personenbezogenen Daten, informationstechnische Geräte einschließlich des Standorts, verwendete Programme und die zur Inbetriebnahme getätigten Schritte, die physikalischen und logischen Verbindungen zu anderen informationstechnischen Geräten (Netzplan) und einiges mehr werden niedergeschrieben. Die Dokumentation wird dem Auditoren-Team zur Prüfung vorab zur Verfügung gestellt. Diese erstellen daraus den Auditplan für die Prüfung vor Ort – Stufe zwei der Zertifizierung. „Wir haben zwei sehr gut vorbereitete Auditoren in Aachen begrüßen können“, so Niehues. Einen Tag lang wurde die eingereichte Dokumentation Punkt für Punkt abgeklopft. Wie ist das Back-up-Prozedere? Wie sehen die Zutrittsberechtigungen für die Server-Räume aus? Am Ende dieses Audits steht die Nachbesserung der Dokumentation, die dann an die Zertifizierungsstelle geschickt wird.

Gütesiegel für das bürgerportal

Nach dreimonatiger Arbeit war es Ende September vergangenen Jahres schließlich so weit: Das bürgerportal von regio iT wurde von der Zertifizierungsstelle der TÜV Informationstechnik GmbH (TÜViT) gemäß dem „Trusted Cloud Datenschutz Profil für Cloud-Dienste“ zertifiziert. „Das ist ein Gütesiegel für unser bürgerportal und eine tolle Belohnung für den hohen Aufwand, den unsere Mitarbeiterinnen und Mitarbeiter betrieben haben“, so Dieter Rehfeld, Vorsitzender der regio iT-Geschäftsführung, bei der Übergabe des Zertifikats im Bundeswirtschaftsministerium. Als einer von nur vier bundesweit ausgewählten Diensten wurde regio iT im Pilotverfahren zertifiziert. Damit bietet das bürgerportal des kommunalen IT-Dienstleisters einen hochsicheren Cloud-Dienst, der das Bundesdatenschutzgesetz in vollem Umfang berücksichtigt und schon jetzt die Anforderungen der noch in der Umsetzung befindlichen EU-Datenschutz-Grundverordnung erfüllt.
„Wenn die Kunden im Bürgerportal die ucloud als Dateiablage nutzen, sind unsere Daten nicht nur verschlüsselt, sondern versiegelt“, erläutert Niehues die Vorzüge des bürgerportals mit Dateiablage in der ucloud. Er wird auch die nächsten Schritte begleiten: „Wir werden nun die Zertifizierung nach TCDP 1.0 in Angriff nehmen und streben diese auch für weitere Services an“, kündigt Rehfeld an.

Carola Adenauer ist freie Journalistin in Rheda-Wiedenbrück.




Anzeige

Weitere Meldungen und Beiträge aus dem Bereich: IT-Infrastruktur
Grün eingefärbte Nahaufnahme einer Computer-Platine.
bericht

Green IT: Ganzheitlicher Ansatz für nachhaltige Digitalisierung

[08.04.2026] Angesichts der komplexen Aufgaben, denen sich der öffentliche Sektor in seiner digitalen Transformation gegenübersieht, haben Umweltaspekte oft eher niedrige Priorität. Klare Ziele und konkrete, einfache Maßnahmen helfen, Nachhaltigkeitsziele in digitale Strategien zu integrieren. mehr...

Die Verknüpfung von Informationen aus unterschiedlichen Quellen bildet die Grundlage für datengeschriebene Entscheidungen.

Ennepe-Ruhr-Kreis: Prozessmanagement kommt voran

[08.04.2026] Ergebnisse des interkommunalen Projekts zum Prozessmanagement im Ennepe-Ruhr-Kreis sind ein umfassendes Prozessregister, abgestimmte Standards und ein belastbares Netzwerk. Nun startet das Projekt in die nächste Phase. mehr...

Eine Person tippt auf einer Computertastatur.

Erkrath: KRZN migriert VOIS-Plattform

[02.04.2026] Das Kommunale Rechenzentrum Niederrhein (KRZN) hat erstmals eine bereits produktiv genutzte VOIS-Plattform in sein Betriebsumfeld migriert. Es handelt sich um die VOIS-Fachverfahren der Stadt Erkrath für das Einwohnerwesen, das Gewerbewesen sowie die Gebührenkasse. mehr...

Mehrere Personen stehen in einem Raum zum Gruppenfoto versammelt, im Hintergrund ist ein Anmeldeterminal zu sehen.
bericht

Besuchersteuerung: Zeitgemäßer Bürgerservice

[27.03.2026] Die IKT-Ost hat eine neue Lösung zur Termin- und Besuchersteuerung eingeführt. Der IT-Träger für zwei Landkreise und eine Stadt setzt dabei auf eine einheitliche Software für alle Kommunen. Profiteure sind Verwaltungen und Bürger. mehr...

Mehrere Personen stehen in kleinen Gruppen versammelt in einem größeren Raum.

Büdelsdorf: Digitales Zielmanagementsystem

[06.03.2026] Die Stadt Büdelsdorf hat ein digitales Zielmanagementsystem eingerichtet. Es soll eine gezielte Steuerung, Wirksamkeitsmessung und Auswertung wichtiger Kennzahlen seitens der Stadt ermöglichen. mehr...

Mehrere Personen bringen einzelne Puzzleteile zusammen.

cit / nextgov iT: Strategische Partnerschaft mit KERN-UX

[03.03.2026] Die Low-Code-Plattform cit intelliForm unterstützt KERN-UX, den User-Experience (UX) Standard für Verwaltungssoftware. Verwaltungsleistungen können somit KERN-konform, also standardisiert, nutzerfreundlich und wiedererkennbar, umgesetzt werden. Als strategischer Partner gestaltet neben cit auch nextgov iT den UX-Standard aktiv mit. mehr...

Mehrere Personen sitzen an einem U-förmigen Besprechungstisch, eine Person ist virtuell via Laptop zugeschaltet.
bericht

Round Table: Saubere Daten

[02.03.2026] Das Round-Table-Gespräch von Kommune21 zum Axians-­Infoma-Innovationswettbewerb zeigt: Die Datenqualität ist der entscheidende Erfolgsfaktor für Digitalisierungsprojekte. mehr...

Vektorgrafik einer Person, die ihren Ausweis per Smartphone vorzeigt.

Sachsen: Digitale Ehrenamtskarte

[27.02.2026] Auch in Sachsen steht nun die Digitale Ehrenamtskarte über die Ehrenamtskarten-App zur Verfügung. Damit greift ein weiteres Bundesland auf die in Nordrhein-Westfalen erarbeitete EfA-Leistung zurück. mehr...

Blick auf den Eisenacher Marktplatz.
bericht

Eisenach: Zeichen stehen auf Wandel

[24.02.2026] Mit einem „Masterplan zur digitalen Transformation“ schließt die Stadtverwaltung Eisenach Stück für Stück Etappen auf dem Weg zur modernen Verwaltung ab. Immer im Fokus stehen dabei die Mitarbeitenden als wichtigster Faktor im Veränderungsprozess. mehr...

Zwei Personen stehen vor einem Feuerwehrauto, neben ihnen befindet sich ein Display, das die Oberfläche der Software rescueTablet angezeigt wird.

Hanau: Tablets unterstützen die Feuerwehr

[24.02.2026] In Hanau sorgt das Einsatzinformationssystem rescueTablet dafür, dass Feuerwehren schon während der Anfahrt relevante Informationen zum anstehenden Einsatz erhalten. Da alle Freiwilligen Feuerwehren der Stadt Hanau sowie die Berufsfeuerwehr das System nutzen, wird eine flächendeckende und einheitliche digitale Informationsbasis für sämtliche Einheiten geschaffen. mehr...

Mehrere Personen stehen zum Gruppenfoto versammelt auf einer Außentreppe.
bericht

Low Code / No Code: Kommunen bündeln Kräfte

[19.02.2026] Am Niederrhein haben mehrere Kommunen eine gemeinsame Plattform für digitale Anwendungen beschafft. Mit der Low-Code-/No-Code-Lösung setzen sie auf Tempo bei der Entwicklung neuer Anwendungen und die Wiederverwendung existierender Komponenten. mehr...

Kommunen benötigen bei der Einführung der E-Akte Unterstützung.

Registermodernisierung: Wie brauchbar sind die Registerdaten?

[16.02.2026] Geht es um die Registermodernisierung, stehen oft vor allem technische Aspekte wie die Datenaustauschplattform NOOTS im Fokus. Ein Pilotprojekt in Niedersachsen hat nun die Qualität der Registerdaten selbst untersucht und gleichzeitig gezeigt, wie diese automatisiert verbessert werden kann. mehr...

Blick auf die Uferpromenade Magdeburgs.

Prozessmanagement: Sachsen-Anhalt sucht Kommunen für Proof of Concept

[12.02.2026] Sachsen-Anhalt will mit Kommunen erproben, ob und in welchem Umfang sich eine zentral bereitgestellte Prozessmodellierungssoftware als Basiskomponente eignet. Interessierte Kommunen können sich an die Kommunale IT-Union (KITU) wenden und die PICTURE-Prozessplattform sowie ausgewählte Dienstleistungen bis Ende 2026 unentgeltlich im Rahmen der verfügbaren Mittel nutzen. mehr...

In einer Werkstatt wird die Felge an einem Autoreifen befestigt.
bericht

Studie: Nachnutzung braucht Strukturen

[10.02.2026] Das Einer-für-Alle-Prinzip soll Verwaltungsdigitalisierung skalierbar machen. Wie Länder und Kommunen die Nachnutzung organisieren und warum sie unterschiedlich weit sind, berichtet die FITKO unter Bezug auf eine neue Studie. mehr...

Vektorgrafik, die mehrere Personen zeigt, die gemeinsam an einem Projekt arbeiten.

factro: Neue BehördenCommunity gestartet

[10.02.2026] Mit der factro BehördenCommunity steht Kommunen nun ein digitaler Raum zur Verfügung, in dem sie Wissen teilen und Projektvorlagen austauschen können. Das Angebot orientiert sich an der Aufgaben- und Projektmanagement-Software factro. Zentraler Baustein ist eine Vorlagenbibliothek. Auch ein BehördenTalk wird angeboten. mehr...