Die Kooperation von Edgeless Systems und Utimaco ermöglicht den sicheren technischen Betreiberausschluss in ePA und TI 2.0 für zuverlässige Sicherheit in Deutschlands digitalem Gesundheitswesen.
Die Rolle des technischen Betreiberausschlusses in der Telematikinfrastruktur
Die Telematikinfrastruktur (TI) bildet das digitale Fundament des deutschen Gesundheitswesens. Sie vernetzt Ärztinnen, Krankenhäuser, Apotheken und Krankenkassen und ermöglicht den sicheren Austausch medizinischer Informationen. Dabei gelten besonders hohe Anforderungen an den Datenschutz – denn Gesundheitsdaten gehören zu den sensibelsten Informationen überhaupt.
Hardware-basierte Sicherheitslösungen ermöglichen Datensicherheit gemäß den gematik-Vorgaben
Um die Datensicherheit technisch zu gewährleisten, schreibt die gematik für zentrale TI-Dienste den sogenannten technischen Betreiberausschluss mittels vertrauenswürdiger Ausführungsumgebung (VAU) vor. Infrastrukturbetreiber und Administratoren dürfen nachweisbar keine Möglichkeit haben, auf Gesundheitsdaten zuzugreifen. Hardware Security Modules (HSMs) verwalten die dafür benötigten Schlüssel. Gemeinsam bilden VAUs und HSM-Cluster den technischen Vertrauensanker der TI und gewährleisten die Vertraulichkeit und Integrität sensibler Gesundheitsdaten.
Die VAU ist ein Kernkonzept der gematik für diverse Anwendungen, z.B. die elektronische Patientenakte (ePA), um sensible Gesundheitsdaten serverseitig sicher zu verarbeiten: Sie schafft einen abgeschotteten, verschlüsselten Bereich auf dem Server, in dem Metadaten der ePA im Klartext bearbeitet werden dürfen, ohne dass der Betreiber des ePA-Systems oder seine Administratoren darauf zugreifen können – ein technischer Ausschluss, der durch spezielle hardware-gestützte Trusted Execution Environments (TEEs) gewährleistet wird. Diese Umgebung schützt die Daten, selbst wenn sie temporär unverschlüsselt vorliegen, und ist entscheidend für die Sicherheit der neuen ePA-Generation.
Edgeless Systems & Utimaco: Zuverlässige VAU mittels Confidential Computing
Confidential Computing + HSMs am Beispiel der elektronischen Patientenakte
In der elektronischen Patientenakte (ePA) wird der technische Betreiberausschluss bereits durch die Kombination von Edgeless Systems Confidential Computing und Utimaco HSMs umgesetzt.
Dabei stellt Edgeless Systems seine Confidential-Computing-Software mit folgenden Eigenschaften und Komponenten:
- Confidential Container Runtime als VAU für den technischen Betreiberausschluss, Laufzeitverschlüsselung & Mandantentrennung, OCI Runtime kompatibel
- Kompatibel mit Managed Kubernetes
- Vollständige Attestierung der VAU-Software und Confidential Computing Hardware
- Data-in-Transit Authentifizierung und Verschlüsselung zwischen VAUs
- Open Source & Reproducible Builds
Die HSMs von Utimaco bieten zuverlässige Sicherheit für die in der ePA gelagerten Daten und den Zugriff darauf durch Ihre charakteristischen Vorteile:
- Vertrauensanker und sichere Verwaltung der kryptographischen Schlüssel nach VAU-HSM Anforderungen
- Zentrale Funktionalitäten für Schlüsselmanagement und Audit-Reporting
- Flexible Integration in Cloud- und On-Premises-Umgebungen
- Umfassende Zertifizierungen , z.B. nach FIPS, ISO und Common Criteria (CC)
Durch diese „Made in Germany“-Lösung werden die Daten ausschließlich in isolierten, hardware-geschützten Ausführungsumgebungen verarbeitet. Dabei bleiben die Daten auch während der Verarbeitung im Arbeitsspeicher verschlüsselt und die Integrität der Ausführungsumgebung ist kryptografisch nachweisbar. Utimaco‘s HSMs fungieren als Vertrauensanker für die Daten und übernehmen die sichere Speicherung und Verwaltung der kryptografischen Schlüssel, die zur Attestierung und zum Schutz dieser Umgebungen erforderlich sind.
Schematische Darstellung einer Vertrauenswürdigen Ausführungsumgebung (VAU) basierend auf der technischen Integrationslösung von Edgeless Systems und Utimaco.
Die Gesamtlösung ermöglicht den nachweislich sicheren Betrieb der ePA für über 50 Millionen Versicherte, erfüllt die Vorgaben der gematik für den technischen Betreiberausschluss und wurde von unabhängigen Stellen auditiert. Die Lösung zeigt, wie sich regulatorische Datenschutzanforderungen durch den Einsatz von Confidential Computing und HSM-basiertem Schlüsselmanagement zuverlässig und effizient umsetzen lassen.
Ausblick: TI 2.0 und Healthcare Confidential Computing
Mit der neuen gematik-Spezifikation „Healthcare Confidential Computing“ (HCC) wird Confidential Computing zu einem zentralen Bestandteil der TI 2.0. In Verbindung mit HSM-basierter Schlüsselspeicherung und -verwaltung lassen sich TI-Dienste künftig sicher und nachweisbar auch in Cloud-Umgebungen betreiben. Edgeless Systems setzt hierfür mit Contrast auf einen weiterentwickelten Ansatz: Die Software führt Container in Confidential Mikro-VMs aus und integriert diese nahtlos in bestehende Kubernetes-Umgebungen – für zusätzliche Vertraulichkeit ohne Anpassung bestehender Workflows. Utimaco liefert die HSM-Infrastruktur für die sichere Verwaltung und Attestierung der Schlüsselmaterialien.
Utimaco und Edgeless Systems: Made in Germany zur Stärkung der digitalen Souveränität
Damit schaffen Edgeless Systems und Utimaco gemeinsam eine durchgängige, Cloud-fähige Architektur aus Laufzeitverschlüsselung, Schlüsselmanagement und Auditierbarkeit – als Grundlage für den sicheren Betrieb der TI 2.0 in konformen Cloud-Umgebungen.
Der Kunde kann für seine Daten eine hoch-abgesicherte Ausführungsumgebung erwarten, die durch die beiden Firmen Edgeless Systems (Verschlüsselung der Daten im Transit, bei der Verarbeitung und auch in der Anwendung) gemeinsam mit Utimaco (als sicherer Vertrauensanker für Schlüssel und das Schlüsselmanagement) geboten wird.
Entdecken Sie Utimaco’s HSMs für die Absicherung Ihrer digitalen Infrastuktur
Utimaco’s General Purpose HSMs bieten den zuverlässigen Vertrauensanker für Ihre digitale Infrastuktur.
Durch ihre physische Architektur, die höchste Sicherheit bietet, sowie ihre Zertifizierungen entsprechend verschiedenen Standards bieten Sie zuverlässige Sicherheit für jeden Anwendungsfall - von Einsteigermodellen bis hin zu Hochleistungsvarianten.
Entdecken Sie unser vielfältiges HSM-Portfolio und lernen Sie die verschiendenen Modelle kennen.
Sind Sie bereit, Ihre digitale Zukunft zu sichern?
Schließen Sie sich den über 500 globalen Unternehmen und Regierungsinstitutionen an, die Utimaco für ihre kritische Sicherheitsinfrastruktur vertrauen.
Kontakt VertriebYour download request(s):

Your download request(s):

About Utimaco's Downloads
Visit our Downloads section and select from resources such as brochures, data sheets, white papers and much more. You can view and save almost all of them directly (by clicking the download button).
For some documents, your e-mail address needs to be verified. The button contains an e-mail icon.
A click on such a button opens an online form which we kindly ask you to fill and submit. You can collect several downloads of this type and receive the links via e-mail by simply submitting one form for all of them. Your current collection is empty.