📣 Integrity Security Services (ISS) heißt jetzt OmniTrust.
Unsere unvermeidliche Entwicklung zu OmniTrust

Qualifiziertes digitales Signieren in großem Maßstab für den EU-Markt

Inhaltsverzeichnis

Vertrauenswürdige, eIDAS-konforme Fernsignaturen ermöglichen. Sichere und konforme digitale Transaktionen unterstützen.

Ein führender europäischer Anbieter von Software für digitales Signieren und Workflow-Automatisierung hilft Organisationen dabei, Kunden-Onboarding, Dokumentenmanagement und laufende Risikobewertungen zu optimieren. Seine Plattform stellt sichere elektronische Signaturen mithilfe nationaler elektronischer Identitäten bereit und unterstützt integrierte Compliance-Workflows für regulierte Branchen. Nach starkem Wachstum und einer Erweiterung der Plattform skalierte der Anbieter seine Services weiter, um große Mengen regulierter digitaler Transaktionen in mehreren europäischen Märkten zu unterstützen.

Um die wachsende Nachfrage zu erfüllen, benötigte die Organisation eine qualifizierte Lösung für digitale Fernsignaturen, die sich nahtlos in bestehende Workflows integrieren lässt, mehrere Identitätsanbieter und Vertrauenskomponenten unterstützt, eIDAS, ETSI und ISO 27001 erfüllt und ohne Kostenbeschränkungen pro Signatur effizient skaliert, während gleichzeitig das höchste Niveau an digitalem Vertrauen im europäischen Markt gewährleistet wird.

OmniTrust-Lösung: Digitale Signaturen & Signieren als Teil von ILM

OmniTrust implementierte seine Identity Lifecycle Management (ILM)-Plattform für Digitale Signaturen & Signieren und ermöglichte dem Anbieter so, vertrauenswürdige und qualifizierte Fernsignaturdienste in großem Maßstab bereitzustellen. Die Lösung unterstützt umfassend qualifizierte elektronische Signaturen, Siegel und Zeitstempel und integriert sich mit Zertifizierungsstellen, Common-Criteria-zertifizierten QSCDs und Signature Activation Modules (SAMs). ILM ermöglicht Nutzern, Dokumente von jedem Ort und zu jeder Zeit sicher zu signieren und dabei alleinige Kontrolle, Nichtabstreitbarkeit und regulatorische Compliance sicherzustellen.

Auf Basis einer cloudnativen, herstellerunabhängigen Architektur ermöglicht ILM der Plattform, kryptografische Komponenten im Laufe der Zeit anzupassen und bei Bedarf Anbieter oder Zertifizierungsstellen zu wechseln, während sie compliant und zukunftssicher bleibt.

Bereitgestellte Kernfunktionen

  • eIDAS-konformes qualifiziertes Fernsignieren, Siegeln und Zeitstempeln
  • Signaturinfrastruktur mit hoher Kapazität ohne Grenzkosten pro zusätzlicher Signatur
  • Standardbasierte Schnittstellen zur Vermeidung von Anbieterabhängigkeit
  • Cloudnative Architektur für Skalierbarkeit und operative Effizienz
  • Unterstützung aller eIDAS-Signaturstufen, von fortgeschritten bis qualifiziert
  • Kryptografische Agilität zur schnellen Anpassung an Änderungen bei Algorithmen und Vorschriften

Ergebnisse

  • Vertrauenswürdige, qualifizierte digitale Signaturdienste im Einklang mit den regulatorischen Anforderungen der EU
  • Skalierbare Signaturprozesse zur Unterstützung des Plattformwachstums und hoher Transaktionsvolumina
  • Gestärktes Kundenvertrauen durch zertifizierte und auditierbare Signatur-Workflows
  • Zukunftssichere kryptografische Grundlage zur Unterstützung neuer Anwendungsfälle und Anbieter
  • Nahtlose Integration in die bestehende Digital-Trust- und Compliance-Plattform von Penneo

Beliebte Fallstudien

Smart Cities & Infrastruktur

Ein globaler Hersteller von Elektrofahrzeugen musste ISO-15118-konformes Plug & Charge in seinem wachsenden Netzwerk aus Fahrzeugen, Ladepunkten und Dienstleistern unterstützen. Mit der zunehmenden Verbreitung von Elektrofahrzeugen benötigte das Unternehmen eine einheitliche Vertrauensinfrastruktur, die Fahrzeuge, Ladestationen und Mobilitätsdienstleister automatisch authentifizieren konnte — ohne Reibungsverluste für Nutzer und bei gleichzeitiger Wahrung der kryptografischen Kontrolle sowie der Einhaltung internationaler Standards.

Smart Cities & Infrastruktur

Betreiber intelligenter Infrastrukturen sind wachsenden Risiken ausgesetzt, da SPS, SCADA-Systeme, Aufzüge, Gebäudemanagementsysteme (BMS) und vernetzte städtische Dienste in digitalen Netzwerken zusammenwachsen. Diese Anlagen haben lange Lebenszyklen, sind sicherheitskritisch und unterliegen IEC 62443, SIL 3/4 und NIST SP 800-82. Zu den Herausforderungen gehören Altsysteme mit abgelaufenen Anmeldedaten, SPS-gesteuerte Aufzüge, die in Brand- und BMS-Systeme integriert sind, sowie auf IP/VoIP umgestellte Notrufleitungen, die neue Angriffsflächen schaffen. Auch SCADA/DCS-Steuerungen für Energie, Wasser und städtische Dienste sind Cyber- und Compliance-Risiken ausgesetzt, die durch fragmentierte Transparenz über Lieferanten und Infrastrukturen hinweg zusätzlich verschärft werden. Um Sicherheits- und regulatorische Anforderungen zu erfüllen, benötigen Betreiber eine widerstandsfähige, auditfähige Vertrauensbasis, die Compliance und Verfügbarkeit sicherstellt.

Energie, Strom & Versorgungsunternehmen

Ein führender US-Energieversorger musste seine Infrastruktur für digitales Vertrauen in IT- und OT-Netzwerken absichern und modernisieren. Tausende Zertifikate, Schlüssel und Secrets waren über Unternehmensanwendungen, SCADA-Geräte und mobile Endpunkte verteilt, wodurch das Risiko von Ausfällen, Cyberangriffen und Compliance-Lücken stark anstieg. Gleichzeitig sah sich die Organisation zunehmendem regulatorischem Druck ausgesetzt und hatte sich zu einer vollständigen digitalen Transformation bis 2030 verpflichtet, was eine widerstandsfähigere, einheitliche Vertrauensbasis erforderte.