Lösungsansatz und technische Umsetzung
Die Verwaltung des Freistaats Thüringen hat sich für die Anwendung des IT-Grundschutzes des Bundesamtes für Sicherheit in der Informationstechnik entschieden und setzt damit anerkannte Standards um. Im Auftrag des Thüringer Ministeriums für Soziales, Gesundheit, Arbeit und Familie (TMSGAF) hat das Team der Digital Public Services am Fraunhofer FOKUS den Schutzbedarf geprüft und ein Sicherheitskonzept erstellt.
Unsere Leistung bezog sich auf eine mandantenfähige Web-Anwendung, die im virtuellen Rechenzentrum des Thüringer Landesrechenzentrums betrieben wird. Die Lösung basiert auf der Plattform „Nomic“ der InnoCon Systems GmbH und umfasst in der Zielarchitektur Schnittstellen zu verschiedenen Umsystemen wie E-Aktensysteme, Fit Connect, Statistisches Landesamt Thüringen, Thüringer Krebsregister sowie Drittsystemen des Bundes. Zudem ist eine Single-Sign-on-Lösung auf Basis von Keycloak integriert.
Unser Vorgehen richtete sich nach dem aktuellen BSI-Standard 200-2, der die Standardabsicherung – unter anderem für Geschäftsprozesse, Anwendungen, IT-Systeme – bezüglich der Vertraulichkeit, Integrität und Verfügbarkeit definiert. Für das Sicherheitskonzept übernahmen wir die Strukturanalyse mit Netzplanerhebung, die „Modellierung eines Informationsverbunds“, den Grundschutz-Check zur Identifikation der Anforderungen und die Umsetzung der Sicherheitskonzeption mit der Definition von Sicherheitsmaßnahmen, die dem erforderlichen/identifizierten Schutzbedarf entsprechen.