30.09.2022 - Wichtige Information Lesegerät Orga 930 M online: Der Kartenterminal-Dienstleister Worldline (vormals Ingenico) hat eine wichtige Information bezüglich seiner Lesegeräte veröffentlicht.
Mehr erfahren

30.09.2022 - behoben - Störung VPN-Zugangsdienst T-Systems: Die Ursache der Störung wurde identifiziert und konnte behoben werden.
Mehr erfahren

27.09.2022 - Secunet Konnektor V5.1.2:2.0.0 und V5.1.2:2.1.0 mit PTV5.1.0-0 zugelassen: Der Konnektor-Hersteller secunet hat eine neue Firmware (5.1.2:2.0.0 und 5.1.2:2.1.0) für den secunet Konnektor veröffentlicht.
Mehr erfahren

22.08.2022 - Änderung der Bestandsnetz.XML: Die Liste der Bestandsnetze in der TI wird um die Registrierstelle des Implantateregisters Deutschland erweitertet.
Mehr erfahren

12.08.2022 - E-Rezept: Die gematik hat das Release E-Rezept 1.2.0 mit überarbeiteten Spezifikationen und Feature-Dokumenten veröffentlicht.
Mehr erfahren

02.08.2022 - TI-Messenger: Die gematik hat die überarbeitete Spezifikation mit neuen Features für die erste Ausbaustufe des TI-Messengers veröffentlicht.
Mehr erfahren

12.07.2022 - RISE Konnektor V4.5.6:1.0.0 mit PTV5.1.0-0 zugelassen: Für den RISE Konnektor steht seit dem 11.07.2022 eine neue Firmware auf dem Konfigurations- und Software-Repository (KSR) zum Download bereit.
Mehr erfahren

30.06.2022 - Konnektoren und Kartenterminals mit veralteter oder nicht mehr zugelassener Software im Einsatz: Aktuell werden in der Telematikinfrastruktur (TI) zahlreiche Konnektoren und Kartenterminals mit verschiedenen Softwareversionen betrieben, deren Zulassung durch die gematik teilweise nicht mehr gültig ist. Darunter sind auch Geräte, bei denen aufgrund der veralteten Software die log4j-Sicherheitslücke weiterhin bestehen kann.
Mehr erfahren

Komponenten & Dienste

Highspeed-Konnektor

Pilotierung für die Beschleunigte Sicherheitszertifizierung (BSZ)

Highspeed-Konnektor: Pilotierung für die Beschleunigte Sicherheitszertifizierung (BSZ)

Am 16.03.2022 hat die gematik die finale Spezifikation und die Steckbriefe zum Highspeed-Konnektor (HSK) veröffentlicht. Darüber hinaus liegt das Begleitdokument zum Sicherheitsnachweis für den Highspeed-Konnektor vor (zusammen mit Spezifikation und Steckbriefen veröffentlicht).

Damit wurden die Grundlagen für die Umsetzung des HSK durch die Hersteller und die Prüfung der Sicherheit des HSK gelegt. Ein Teil der Sicherheitsprüfung ist die Beschleunigte Sicherheitszertifizierung (BSZ) des HSK durch das BSI. Dafür wird der BSZ-Geltungsbereich HSK zusammen mit dem BSI definiert.

Die gematik möchte alle interessierten Hersteller und industriellen Anbieter einladen, an einer Pilotierung der BSZ für den HSK teilzunehmen.

Ziel der Pilotierung

Bevor die BSZ für den neuen Geltungsbereich HSK als allgemeines, offenes Verfahren für alle Hersteller durch das BSI zur Verfügung gestellt wird, muss das Verfahren pilotiert werden.

Dabei soll durch eine besonders enge Zusammenarbeit zwischen Hersteller, BSI und gematik geprüft werden, ob die derzeit für die BSZ definierten Inhalte, Anforderungen und Prozesse für diesen Geltungsbereich (also den Produkttypen HSK) ausreichen bzw. passend sind. Während und direkt nach der Pilotierung sind Änderungen an den Vorgaben für den Geltungsbereich noch leicht möglich. Danach soll der Geltungsbereich fixiert und nur bei fachlichen Änderungen am Produkt (bzw. dessen Spezifikation) ggf. nachjustiert werden.

Ziel ist also, einen stabilen Geltungsbereich für den HSK zu schaffen, bevor dieser anschließend offiziell für die BSZ verfügbar ist.

Ablauf der Pilotierung

Das übergreifende Ziel ist, bis zum 01.01.2023 eine Zulassung für einen HSK zu erreichen. Da in der Pilotierungsphase deutlich mehr Abstimmungsaufwand als bei späteren Verfahren besteht, ist von einer Dauer von ca. 6 Monaten auszugehen. Entsprechend muss daher die Pilotierung möglichst bis Mitte des Jahres 2022 starten, abhängig von der Verfügbarkeit eines geeigneten Produkts. Die BSZ wird mit dem finalen Produkt durchgeführt (nicht entwicklungsbegleitend) weshalb zu Beginn der Pilotierung das fertige Produkt zur Verfügung stehen muss. Das Ende der Pilotphase ist entsprechend für ca. Mitte Dezember 2022 vorgesehen, sodass anschließend die Zulassungsprozesse durchlaufen werden können und eine Zulassung zum 01.01.2023 möglich ist. Die Pilotierung der BSZ führt für teilnehmende Hersteller zu einem gültigen BSI-Zertifikat für seinen HSK, das für die Zulassung des Produkts durch die gematik verwendet werden kann.

Grundsätzlich kann eine Pilotierung auch mit mehr als einem Verfahren erfolgen. Das heißt, mehrere Hersteller können mit ihrem Produkt ein BSZ-Verfahren im Rahmen der Pilotierung anstreben. Jedoch haben alle am Verfahren beteiligten Parteien nur eine begrenzte Anzahl Mitarbeitende für ein BSZ-Verfahren zur Verfügung. Zwei parallele Verfahren erscheinen hierbei realistisch. Für alle weiteren Teilnehmer wird es daher zu Wartezeiten kommen, die ggf. bis nach Ende der Pilotierung reichen.

Es muss gewährleistet werden, dass tatsächlich nur solche Hersteller einen Antrag für eine Beschleunigte Sicherheitszertifizierung im Rahmen der Pilotierung stellen, deren Produkt fertig implementiert ist und die eine verlässliche, abgestimmte Planung für das BSZ-Verfahren vorweisen können. Nur so ist das Ziel der Zulassung bis zum 01.01.2023 zu erreichen.

Interessierte Teilnehmer können sich hierfür ab dem 01.06.2022 für die Teilnahme an der Pilotierung schriftlich bei der gematik bewerben, sofern sie die im folgenden beschriebenen Teilnahmebedingungen erfüllen.

Teilnahmekriterien

  • Der Antragsteller hat einen Zulassungsantrag für einen HSK bei der gematik gestellt.
  • Der HSK eines Antragstellers ist fertig entwickelt.
    Die funktionale Vollständigkeit ist durch einen eigenverantwortlichen Test nachgewiesen.
  • Das Produkt liegt der gematik vor und besteht die Eingangstests der gematik.
  • Die Prüfstelle für das Prüfverfahren "Prüfung durch CC-Prüfstelle" bestätigt den fachlichen Abschluss der Prüfungen zu diesem Verfahren.
  • Der Hersteller hat sich vertraglich mit seiner BSZ-Prüfstelle geeinigt und der gematik liegt die mit der BSZ-Prüfstelle abgestimmte Planung des Herstellers zum BSZ-Verfahren vor, sodass die Verfügbarkeit der BSZ-Prüfstelle gewährleistet ist.
  • Der gematik liegt die Erklärung des Herstellers vor, dass die BSZ-Prüfstelle und die BSI-BSZ-Zertifizierungsstelle auch die gematik in das BSZ-Verfahren involvieren kann, soweit dies für die Zwecke der Schaffung eines stabilen Geltungsbereichs HSK notwendig ist.

Nach Erfüllung der Teilnahmekriterien erteilt die gematik eine Freigabe, dass der Hersteller sein Verfahren bei der zuständigen Zertifizierungsstelle des BSI beantragen darf.

Durch das Vorgehen wird gewährleistet, dass das Verfahren eine realistische Chance hat, mit positivem Votum und somit mit der Ausstellung eines Zertifikats zu enden und dass keine Ressourcen allein durch frühzeitiges Anmelden „blockiert“ werden.