Edgeless Systems & Utimaco: Betreiber-Ausschluss in ePA

Table of Contents

Die Kooperation von Edgeless Systems und Utimaco ermöglicht den sicheren technischen Betreiberausschluss in ePA und TI 2.0 für zuverlässige Sicherheit in Deutschlands digitalem Gesundheitswesen.


Die Rolle des technischen Betreiberausschlusses in der Telematikinfrastruktur 

Die Telematikinfrastruktur (TI) bildet das digitale Fundament des deutschen Gesundheitswesens. Sie vernetzt Ärztinnen, Krankenhäuser, Apotheken und Krankenkassen und ermöglicht den sicheren Austausch medizinischer Informationen. Dabei gelten besonders hohe Anforderungen an den Datenschutz – denn Gesundheitsdaten gehören zu den sensibelsten Informationen überhaupt.


Hardware-basierte Sicherheitslösungen ermöglichen Datensicherheit gemäß den gematik-Vorgaben  
Um die Datensicherheit technisch zu gewährleisten, schreibt die gematik für zentrale TI-Dienste den sogenannten technischen Betreiberausschluss mittels vertrauenswürdiger Ausführungsumgebung (VAU) vor. Infrastrukturbetreiber und Administratoren dürfen nachweisbar keine Möglichkeit haben, auf Gesundheitsdaten zuzugreifen. Hardware Security Modules (HSMs) verwalten die dafür benötigten Schlüssel. Gemeinsam bilden VAUs und HSM-Cluster den technischen Vertrauensanker der TI und gewährleisten die Vertraulichkeit und Integrität sensibler Gesundheitsdaten.


Die VAU ist ein Kernkonzept der gematik für diverse Anwendungen, z.B.  die elektronische Patientenakte (ePA), um sensible Gesundheitsdaten serverseitig sicher zu verarbeiten: Sie schafft einen abgeschotteten, verschlüsselten Bereich auf dem Server, in dem Metadaten der ePA im Klartext bearbeitet werden dürfen, ohne dass der Betreiber des ePA-Systems oder seine Administratoren darauf zugreifen können – ein technischer Ausschluss, der durch spezielle hardware-gestützte Trusted Execution Environments (TEEs) gewährleistet wird. Diese Umgebung schützt die Daten, selbst wenn sie temporär unverschlüsselt vorliegen, und ist entscheidend für die Sicherheit der neuen ePA-Generation.

 

Edgeless Systems & Utimaco: Zuverlässige VAU mittels Confidential Computing  

Confidential Computing + HSMs am Beispiel der elektronischen Patientenakte 


In der elektronischen Patientenakte (ePA) wird der technische Betreiberausschluss bereits durch die Kombination von Edgeless Systems Confidential Computing und Utimaco HSMs umgesetzt. 


Dabei stellt Edgeless Systems seine Confidential-Computing-Software mit folgenden Eigenschaften und Komponenten: 

  • Confidential Container Runtime als VAU für den technischen Betreiberausschluss, Laufzeitverschlüsselung & Mandantentrennung, OCI Runtime kompatibel
  • Kompatibel mit Managed Kubernetes
  • Vollständige Attestierung der VAU-Software und Confidential Computing Hardware
  • Data-in-Transit Authentifizierung und Verschlüsselung zwischen VAUs
  • Open Source & Reproducible Builds

Die HSMs von Utimaco bieten zuverlässige Sicherheit für die in der ePA gelagerten Daten und den Zugriff darauf durch Ihre charakteristischen Vorteile: 

  • Vertrauensanker und sichere Verwaltung der kryptographischen Schlüssel nach VAU-HSM Anforderungen
  • Zentrale Funktionalitäten für Schlüsselmanagement und Audit-Reporting
  • Flexible Integration in Cloud- und On-Premises-Umgebungen 
  • Umfassende Zertifizierungen , z.B. nach FIPS, ISO und Common Criteria (CC)

Durch diese „Made in Germany“-Lösung werden die Daten ausschließlich in isolierten, hardware-geschützten Ausführungsumgebungen verarbeitet. Dabei bleiben die Daten auch während der Verarbeitung im Arbeitsspeicher verschlüsselt und die Integrität der Ausführungsumgebung ist kryptografisch nachweisbar. Utimaco‘s HSMs fungieren als Vertrauensanker für die Daten und übernehmen die sichere Speicherung und Verwaltung der kryptografischen Schlüssel, die zur Attestierung und zum Schutz dieser Umgebungen erforderlich sind.

 

edgeless

Schematische Darstellung einer Vertrauenswürdigen Ausführungsumgebung (VAU) basierend auf der technischen Integrationslösung von Edgeless Systems und Utimaco.


Die Gesamtlösung ermöglicht den nachweislich sicheren Betrieb der ePA für über 50 Millionen Versicherte, erfüllt die Vorgaben der gematik für den technischen Betreiberausschluss und wurde von unabhängigen Stellen auditiert. Die Lösung zeigt, wie sich regulatorische Datenschutzanforderungen durch den Einsatz von Confidential Computing und HSM-basiertem Schlüsselmanagement zuverlässig und effizient umsetzen lassen.


Ausblick: TI 2.0 und Healthcare Confidential Computing

Mit der neuen gematik-Spezifikation „Healthcare Confidential Computing“ (HCC) wird Confidential Computing zu einem zentralen Bestandteil der TI 2.0. In Verbindung mit HSM-basierter Schlüsselspeicherung  und -verwaltung lassen sich TI-Dienste künftig sicher und nachweisbar auch in Cloud-Umgebungen betreiben. Edgeless Systems setzt hierfür mit Contrast auf einen weiterentwickelten Ansatz: Die Software führt Container in Confidential Mikro-VMs aus und integriert diese nahtlos in bestehende Kubernetes-Umgebungen – für zusätzliche Vertraulichkeit ohne Anpassung bestehender Workflows. Utimaco liefert die HSM-Infrastruktur für die sichere Verwaltung und Attestierung der Schlüsselmaterialien. 


Utimaco und Edgeless Systems: Made in Germany zur Stärkung der digitalen Souveränität


Damit schaffen Edgeless Systems und Utimaco gemeinsam eine durchgängige, Cloud-fähige Architektur aus Laufzeitverschlüsselung, Schlüsselmanagement und Auditierbarkeit – als Grundlage für den sicheren Betrieb der TI 2.0 in konformen Cloud-Umgebungen.


Der Kunde kann für seine Daten eine hoch-abgesicherte Ausführungsumgebung erwarten, die durch die beiden Firmen Edgeless Systems (Verschlüsselung der Daten im Transit, bei der Verarbeitung und auch in der Anwendung) gemeinsam mit Utimaco (als sicherer Vertrauensanker für Schlüssel und das Schlüsselmanagement) geboten wird.

 

Entdecken Sie Utimaco’s HSMs für die Absicherung Ihrer digitalen Infrastuktur

Utimaco’s General Purpose HSMs bieten den zuverlässigen Vertrauensanker für Ihre digitale Infrastuktur. 
Durch ihre physische Architektur, die höchste Sicherheit bietet, sowie ihre Zertifizierungen entsprechend verschiedenen Standards bieten Sie zuverlässige Sicherheit für jeden Anwendungsfall - von Einsteigermodellen bis hin zu Hochleistungsvarianten.

Entdecken Sie unser vielfältiges HSM-Portfolio und lernen Sie die verschiendenen Modelle kennen.

 

Über die Autoren

Dirk Warneke

Dirk Warneke

Senior Account Manager Healthcare & Government, Utimaco
Lorenz Tabertshofer  Business Development Manager Digital Health, Edgeless Systems

Lorenz Tabertshofer

Business Development Manager Digital Health, Edgeless Systems

Sind Sie bereit, Ihre digitale Zukunft zu sichern?

Schließen Sie sich den über 500 globalen Unternehmen und Regierungsinstitutionen an, die Utimaco für ihre kritische Sicherheitsinfrastruktur vertrauen.

Kontakt Vertrieb

Wie können wir Ihnen helfen?

Sprechen Sie mit einem unserer Spezialisten und erfahren Sie, wie Utimaco Sie unterstützen kann.
You have selected two different types of downloads, so you need to submit different forms which you can select via the two tabs.

Your download request(s):

    By submitting below form you will receive links for your selected downloads.
    Loading...

    Your download request(s):

      For this type of documents, your e-mail address needs to be verified. You will receive the links for your selected downloads via e-mail after submitting below form.
      Loading...

      About Utimaco's Downloads

      Visit our Downloads section and select from resources such as brochures, data sheets, white papers and much more. You can view and save almost all of them directly (by clicking the download button).

      For some documents, your e-mail address needs to be verified. The button contains an e-mail icon.

      Download via e-mail

       

      A click on such a button opens an online form which we kindly ask you to fill and submit. You can collect several downloads of this type and receive the links via e-mail by simply submitting one form for all of them. Your current collection is empty.