gemAnbT_X509_TSP_eGK_ATV_1.5.1_V1.0.0




Elektronische Gesundheitskarte und Telematikinfrastruktur





Anbietertypsteckbrief


X.509 TSPs für eGK



    
Anbietertyp Version 1.5.1
Anbietertyp Status freigegeben

    
Version 1.0.0
Revision 1129990
Stand 07.02.2025
Status freigegeben
Klassifizierung öffentlich
Referenzierung gemAnbT_X509_TSP_eGK_ATV_1.5.1

Historie Anbietertypversion und Anbietertypsteckbrief

Historie Anbietertypversion

Die Anbietertypversion ändert sich, wenn sich die normativen Festlegungen für den Anbietertyp ändern.

Anbietertypversion Beschreibung der Änderung Referenz
1.0.0 Initiale Version
1.0.1 Anpassung auf Releasestand 1.6.4 gemAnbT_X.509_TSP_eGK_ATV1.0.1
1.0.2 Anpassung auf Releasestand 2.1.2 gemAnbT_X.509_TSP_eGK_ATV1.0.2
1.1.0 Anpassung auf Vorab-Releasestand ZIS gemAnbT_X.509_TSP_eGK_ATV1.1.0
1.2.0 Einführung Signaturdienst als Option
gemAnbT_X.509_TSP_eGK_ATV1.2.0
1.3.0 Anpassung auf Releasestand 3.1.1 gemAnbT_X.509_TSP_eGK_ATV1.3.0
1.4.0 Anpassung auf Releasestand 3.1.2 gemAnbT_X.509_TSP_eGK_ATV1.4.0
1.4.1 Anpassung auf Releasestand 3.1.3 (die Anforderungen zum Signaturdienst als Option wurden in einen extra Steckbrief ausgelagert) gemAnbT_X.509_TSP_eGK_ATV1.4.1
1.4.2 Anpassung auf Releasestand 4.0.0 gemAnbT_X.509_TSP_eGK_ATV1.4.2
1.4.3 Anpassung auf die Releasestände CI_Maintenance_21.2, Betr_Maintenance_21.3 und ePA_Maintenance_21.5 sowie redaktionelle Anpassungen gemAnbT_X.509_TSP_eGK_ATV1.4.3
1.4.4 Anpassung auf Releasestand CI_Maintenance_22.4 und CI_Maintenance_22.5 gemAnbT_X.509_TSP_eGK_ATV1.4.4
1.4.5 Anpassung auf Releasestand Betr_Maintenance_22.3 gemAnbT_X.509_TSP_eGK_ATV1.4.5
1.5.0 Anpassung auf Betr_24.3(C_12049,C_12101,C_12103) und TSP_24_1 und im Kapitel 3.2.4 und 3.3.1 gemAnbT_X.509_TSP_eGK_ATV1.5.0
1.5.1 Korrektur-Anpassungen zu TSP_24_1:
  • Tabelle 8: Festlegungen zur sicherheitstechnischen Eignung "Anbietererklärung" im Kap 3.2.2
  • Kapitel "3.1.2 Anbietererklärung betriebliche Eignung"
  • Tabelle 7: nicht zuweisende Festlegungen
gemAnbT_X.509_TSP_eGK_ATV1.5.1

Historie Anbietertypsteckbrief

Die Dokumentenversion des Anbietertypsteckbriefs ändert sich mit jeder inhaltlichen oder redaktionellen Änderung des Anbietertypsteckbriefs und seinen referenzierten Dokumenten. Redaktionelle Änderungen haben keine Auswirkung auf die Anbietertypversion.

Version Stand Kap. Grund der Änderung, besondere Hinweise Bearbeiter
1.0.0 07.02.2025 freigegeben gematik

Inhaltsverzeichnis

1 Einführung

1.1 Zielsetzung und Einordnung des Dokumentes

Anbietertypsteckbriefe verzeichnen verbindlich die normativen Festlegungen der gematik an Anbieter TSP X.509 eGK zur Sicherstellung des Betriebes der von ihnen verantworteten Serviceeinheiten.

Die normativen Festlegungen werden über ihren Identifier, ihren Titel sowie die Dokumentenquelle referenziert. Die normativen Festlegungen mit ihrem vollständigen, normativen Inhalt sind dem jeweils referenzierten Dokument zu entnehmen.

1.2 Zielgruppe

Der Anbietertypsteckbrief richtet sich an:

  • Anbieter TSP X.509 eGK
  • die gematik im Rahmen der Zulassungsverfahren, Bestätigungsverfahren, Kooperationsverträge und Anbieterverfahren

1.3 Geltungsbereich

Dieses Dokument enthält normative Festlegungen zur Telematikinfrastruktur des deutschen Gesundheitswesens. Der Gültigkeitszeitraum der vorliegenden Version und deren Anwendung in Zulassungsverfahren werden durch die gematik GmbH in geson-derten Dokumenten (z.B. gemPTV_ATV_Festlegungen) festgelegt und bekannt gegeben.

1.4 Abgrenzung des Dokumentes

Dieses Dokument macht keine Aussagen zur Aufteilung der Produktentwicklung bzw. Produktherstellung auf verschiedene Hersteller und Anbieter.

Dokumente zu den Zulassungsverfahren für den Anbietertyp sind nicht aufgeführt. Die geltenden Verfahren und Regelungen zur Beantragung und Durchführung von Zulassungsverfahren können dem Fachportal der gematik (https://fachportal.gematik.de/downloadcenter/zulassungs-bestaetigungsantraege-verfahrensbeschreibungen) entnommen werden.

1.5 Methodik

Die im Dokument verzeichneten normativen Festlegungen werden tabellarisch dargestellt. Die Tabellenspalten haben die folgende Bedeutung:

ID: Identifiziert die normative Festlegung eindeutig im Gesamtbestand aller Festlegungen der gematik.

Bezeichnung: Gibt den Titel einer normativen Festlegung informativ wieder, um die thematische Einordnung zu erleichtern. Der vollständige Inhalt der normativen Festlegung ist dem Dokument zu entnehmen, auf das die Quellenangabe verweist.

Quelle (Referenz): Verweist auf das Dokument, das die normative Festlegung definiert.

2 Dokumente

Die nachfolgenden Dokumente enthalten alle für den Anbietertyp normativen Festlegungen.

Tabelle 1: Dokumente mit normativen Festlegungen

Dokumentenkürzel Bezeichnung des Dokumentes Version
gemKPT_Betr Betriebskonzept Online-Produktivbetrieb 3.43.0
gemRL_Betr_TI Übergreifende Richtlinien zum Betrieb der TI 2.16.0
gemRL_TSL_SP_CP Certificate Policy Gemeinsame Zertifizierungsrichtlinie für Teilnehmer der gematik-TSL 2.15.0
gemSpec_DS_Anbieter Spezifikation Datenschutz- und Sicherheitsanforderungen der TI an Anbieter 1.6.0
gemSpec_Krypt Übergreifende Spezifikation Verwendung kryptographischer Algorithmen in der Telematikinfrastruktur 2.37.0
gemSpec_Net Übergreifende Spezifikation Netzwerk 1.28.1
gemSpec_Perf Übergreifende Spezifikation Performance und Mengengerüst TI-Plattform 2.55.0
gemSpec_PKI Übergreifende Spezifikation – Spezifikation PKI 2.20.0
gemSpec_X_509_TSP Spezifikation Trust Service Provider X.509 1.25.0

Die in folgender Tabelle aufgeführten Dokumente und Web-Inhalte sind informative Beistellungen und sind nicht Gegenstand der Bestätigung / Zulassung. 

Tabelle 2: Informative Dokumente und Web-Inhalte

Quelle Herausgeber: Bezeichnung / URL Version 
Branch / Tag
[gemRL_PruefSichEig_DS] gematik: Richtlinie zur Prüfung der Sicherheitseignung 2.2.0

Hinweis:

  • Ist kein Herausgeber angegeben, wird angenommen, dass die gematik für Herausgabe und Veröffentlichung der Quelle verantwortlich ist. 
  • Ist keine Version angegeben, bezieht sich die Quellenangabe auf die aktuellste Version.
  • Bei Quellen aus gitHub werden als Version Branch und / oder Tag verwendet. 

3 Normative Festlegungen TSP X.509 eGK

Die folgenden Abschnitte verzeichnen alle für den Anbietertypen normativen Festlegungen der gematik an Anbieter TSP X.509 eGK  zur Sicherstellung des Betriebes der von ihnen verantworteten Serviceeinheiten. Die Festlegungen sind gruppiert nach der Art der Nachweisführung ihrer Erfüllung als Grundlage der Zulassung.

3.1 Festlegungen zur betrieblichen Eignung

3.1.1 Prozessprüfung betriebliche Eignung

Sofern in diesem Abschnitt Festlegungen mit Vorgaben zu organisatorischen Maßnahmen wie Prozessen und Strukturvorgaben verzeichnet sind, muss deren Erfüllung im Rahmen von Prozessprüfungen nachgewiesen werden.

Tabelle 3: Festlegungen zur betrieblichen Eignung "Prozessprüfung"

ID Bezeichnung Quelle (Referenz)
GS-A_4101 Übermittlung der Service Level Messergebnisse gemRL_Betr_TI
GS-A_4125 TI-Notfallerkennung gemRL_Betr_TI
GS-A_2355-02 Meldung von erheblichen Schwachstellen und Bedrohungen gemSpec_DS_Anbieter
GS-A_4468-02 kDSM: Jährlicher Datenschutzbericht der TI gemSpec_DS_Anbieter
GS-A_4473-01 kDSM: Unverzügliche Benachrichtigung bei Verstößen gemäß Art. 34 DSGVO gemSpec_DS_Anbieter
GS-A_4478-01 kDSM: Nachweis der Umsetzung von Maßnahmen in Folge eines gravierenden Datenschutzverstoßes gemSpec_DS_Anbieter
GS-A_4479-01 kDSM: Meldung von Änderungen der Kontaktinformationen zum Datenschutzmanagement gemSpec_DS_Anbieter
GS-A_4523-01 Bereitstellung Kontaktinformationen für Informationssicherheit gemSpec_DS_Anbieter
GS-A_4524-01 Meldung von Änderungen der Kontaktinformationen für Informationssicherheit gemSpec_DS_Anbieter
GS-A_4530-01 Maßnahmen zur Behebung von erheblichen Sicherheitsvorfällen und Notfällen gemSpec_DS_Anbieter
GS-A_4532-01 Nachweis der Umsetzung von Maßnahmen in Folge eines erheblichen Sicherheitsvorfalls oder Notfalls gemSpec_DS_Anbieter
GS-A_5555 Unverzügliche Meldung von erheblichen Sicherheitsvorfällen und -notfällen gemSpec_DS_Anbieter
GS-A_5556 Unverzügliche Behebung von erheblichen Sicherheitsvorfällen und -notfällen gemSpec_DS_Anbieter
GS-A_5559-01 Bereitstellung Ergebnisse von Schwachstellenscans gemSpec_DS_Anbieter
GS-A_5560 Entgegennahme und Prüfung von Meldungen der gematik gemSpec_DS_Anbieter
GS-A_5561 Bereitstellung 24/7-Kontaktpunkt gemSpec_DS_Anbieter
GS-A_5562 Bereitstellung Produktinformationen gemSpec_DS_Anbieter
GS-A_5563 Jahressicherheitsbericht gemSpec_DS_Anbieter
GS-A_5564 kDSM: Ansprechpartner für Datenschutz gemSpec_DS_Anbieter
GS-A_5565 kDSM: Unverzügliche Behebung von Verstößen gemäß Art. 34 DSGVO gemSpec_DS_Anbieter
A_22057 Performance - Betriebsdatenlieferung - Verpflichtung des Anbieters gemSpec_Perf
A_26175 Performance - Selbstauskunft - Verpflichtung des Anbieters gemSpec_Perf
A_26178 Performance - Selbstauskunft - Umsetzungszeit zur Änderung des Lieferintervalls gemSpec_Perf
GS-A_4095-02 Performance - Ad-hoc-Reports - Lieferverpflichtung gemSpec_Perf

3.1.2 Anbietererklärung betriebliche Eignung

Sofern in diesem Abschnitt Festlegungen mit Vorgaben zu organisatorischen Maßnahmen wie Prozessen und Strukturvorgaben der Aufbauorganisation sowie der Umgebung verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung durch eine Anbietererklärung bestätigen bzw. zusagen. 

Tabelle 4: Festlegungen zur betrieblichen Eignung "Anbietererklärung"

ID Bezeichnung Quelle (Referenz)
A_18176 Mitwirkungspflichten bei der Einrichtung von Probes des Service Monitorings gemKPT_Betr
A_18240 Reporting der technischen Service Level gemKPT_Betr
A_20218-01 Versionierung der Konfiguration von Produktinstanzen gemKPT_Betr
A_20219-01 Versionierung bei Veränderungen der Konfiguration von Produktinstanzen gemKPT_Betr
A_20220 Festlegung von Konfiguration durch die gematik gemKPT_Betr
A_20221-01 Rückspielbarkeit bei Veränderungen der Konfiguration von Produktinstanzen gemKPT_Betr
A_23551 Eigenmonitoring gemKPT_Betr
A_23552 Verhalten bei Auffälligkeiten oder Anomalien gemKPT_Betr
A_23664 Service Level - Kein Incident der Priorität 1 innerhalb 24 Stunden resultierend aus einem genehmigten Change gemKPT_Betr
A_23665-01 Service Level - Störungsfreie Kommunikationsbeziehungen ohne resultierenden Incident gemKPT_Betr
A_24981 Auskunftsfähigkeit bei Verdacht einer Servicebeeinträchtigung im Verantwortungsbereich gemKPT_Betr
TIP1-A_6359-02 Definition der notwendigen Leistung anderer Anbieter durch Anbieter gemKPT_Betr
TIP1-A_6360-02 Kontrolle bereitgestellter Leistungen durch Anbieter gemKPT_Betr
TIP1-A_6367-02 Definition eines Business-Servicekatalog der angebotenen TI Services gemKPT_Betr
TIP1-A_6371-02 2nd-Level-Support: Single Point of Contact (SPOC) für Anbieter gemKPT_Betr
TIP1-A_6377-02 Koordination von produktverantwortlichen Anbietern und Herstellern gemKPT_Betr
TIP1-A_6388-02 Bereitstellung eines lokalen IT-Service-Managements durch Anbieter für ihre zu verantwortenden Servicekomponenten gemKPT_Betr
TIP1-A_6390-02 Mitwirkung im TI-ITSM durch Anbieter gemKPT_Betr
TIP1-A_6393-02 Verantwortung für die Weiterleitung von Anfragen gemKPT_Betr
TIP1-A_6415-02 Fortgeführte Wahrnehmung der Serviceverantwortung bei der Delegation von Aufgaben gemKPT_Betr
TIP1-A_7261 Erreichbarkeit der TI-ITSM-Teilnehmer untereinander gemKPT_Betr
TIP1-A_7262 Haupt- und Nebenzeit der TI-ITSM-Teilnehmer gemKPT_Betr
TIP1-A_7263 Produktverantwortung der TI-ITSM-Teilnehmer gemKPT_Betr
TIP1-A_7265-04 Serviceleistung der TI-ITSM-Teilnehmer im TI-ITSM-Teilnehmersupport zur Haupt- und Nebenzeit gemKPT_Betr
TIP1-A_7266 Mitwirkungspflichten im TI-ITSM-System gemKPT_Betr
A_13575 Qualität von RfC gemRL_Betr_TI
A_17764 Verwendung CI-ID gemRL_Betr_TI
A_18405 Erstellung einer Root Cause Analysis durch am Incident beteiligte TI-ITSM-Teilnehmer gemRL_Betr_TI
A_18406 Nachlieferung zu einer Root Cause Analysis gemRL_Betr_TI
A_18407 Unterstützung bei Change-Verifikation gemRL_Betr_TI
A_24968 Probleme während Lösungsphase als "Pending" kennzeichnen gemRL_Betr_TI
A_24983 Erstellung einer Root Cause Analysis im Incident - Prio 1 bis 2 gemRL_Betr_TI
A_24984 Erstellung einer Root Cause Analysis im Incident - Prio 3 bis 4 gemRL_Betr_TI
A_25902 Redundanz - Bereitstellung Redundanzkonzept gemRL_Betr_TI
A_25917 Redundanz - Kontrollierte Validierung des Redundanzkonzept gemRL_Betr_TI
A_26014 Redundanz - Umsetzung Redundanzkonzept gemRL_Betr_TI
GS-A_3876 Prüfung auf übergreifenden Incident gemRL_Betr_TI
GS-A_3884 Festlegung von Dringlichkeit und Auswirkung von übergreifenden Incidents gemRL_Betr_TI
GS-A_3886-01 Nutzung des TI-ITSM-Systems bei der Übermittlung eines übergreifenden Vorgangs gemRL_Betr_TI
GS-A_3888 Verifikation vor Schließung eines übergreifenden Incident gemRL_Betr_TI
GS-A_3889 Schließung eines übergreifenden Incidents gemRL_Betr_TI
GS-A_3902 Prüfung auf Serviceverantwortung gemRL_Betr_TI
GS-A_3904 Annahme eines übergreifenden Incidents gemRL_Betr_TI
GS-A_3905 Ablehnung eines übergreifenden Incidents gemRL_Betr_TI
GS-A_3907 Lösung von übergreifenden Incidents gemRL_Betr_TI
GS-A_3917 Bereitstellung der ITSM-Dokumentation bei Audits gemRL_Betr_TI
GS-A_3920 Eskalationseinleitung durch den TI-ITSM-Teilnehmer gemRL_Betr_TI
GS-A_3922 Mitwirkung bei Taskforces gemRL_Betr_TI
GS-A_3958 Problemerkennung durch TI-ITSM-Teilnehmer gemRL_Betr_TI
GS-A_3959 Prüfung auf übergreifendes Problem gemRL_Betr_TI
GS-A_3964 Festlegung von Dringlichkeit und Auswirkung von übergreifenden Problems gemRL_Betr_TI
GS-A_3971 Verifikation vor Schließung eines übergreifenden Problems gemRL_Betr_TI
GS-A_3975 Prüfung auf Serviceverantwortung zum übergreifenden Problem gemRL_Betr_TI
GS-A_3976 Ablehnung der Lösungsunterstützung gemRL_Betr_TI
GS-A_3977 Annahme der Verantwortung zur Lösungsunterstützung gemRL_Betr_TI
GS-A_3981 Annahme eines übergreifenden Problems gemRL_Betr_TI
GS-A_3982 Ablehnung eines übergreifenden Problems gemRL_Betr_TI
GS-A_3983 Ursachenanalyse eines übergreifenden Problems durch Serviceverantwortlichen gemRL_Betr_TI
GS-A_3984 Service Request zur Bereitstellung der TI-Testumgebung (RU/TU) gemRL_Betr_TI
GS-A_3986 Koordination bei übergreifenden Problems gemRL_Betr_TI
GS-A_3987 Initiierung eines Change Request gemRL_Betr_TI
GS-A_3988 Prüfung der Lösung durch den Melder eines übergreifenden Problems gemRL_Betr_TI
GS-A_3989 Ablehnung der Lösung eines übergreifenden Problems gemRL_Betr_TI
GS-A_3990 Schließung eines übergreifenden Problems gemRL_Betr_TI
GS-A_3991 WDB-Aktualisierung nach Schließung eines übergreifenden Problems gemRL_Betr_TI
GS-A_4085 Etablierung von Kommunikationsschnittstellen durch die TI-ITSM-Teilnehmer gemRL_Betr_TI
GS-A_4086 Erreichbarkeit der Kommunikationsschnittstellen gemRL_Betr_TI
GS-A_4088-01 Benennung von Ansprechpartnern gemRL_Betr_TI
GS-A_4090 Kommunikationssprache gemRL_Betr_TI
GS-A_4100 Messung der Service Level gemRL_Betr_TI
GS-A_4114 Bereitstellung von TI-Konfigurationsdaten gemRL_Betr_TI
GS-A_4115 Datenänderung für TI-Konfigurationsdaten gemRL_Betr_TI
GS-A_4117 Informationsbereitstellung durch TI-ITSM-Teilnehmer gemRL_Betr_TI
GS-A_4121 Analyse Auswirkungen möglicher Schadensereignisse auf Sicherheit und Funktion der TI-Services gemRL_Betr_TI
GS-A_4123 Entwicklung und Pflege der TI-Notfallvorsorgedokumentation gemRL_Betr_TI
GS-A_4124 Umsetzung Vorkehrungen zur TI-Notfallvorsorge gemRL_Betr_TI
GS-A_4126 Eskalation TI-Notfälle gemRL_Betr_TI
GS-A_4127 Sofortmaßnahmen TI-Notfälle gemRL_Betr_TI
GS-A_4128 Bewältigung der TI-Notfälle gemRL_Betr_TI
GS-A_4129 Unterstützung bei TI-Notfällen gemRL_Betr_TI
GS-A_4130 Festlegung der Schnittstellen des EMC gemRL_Betr_TI
GS-A_4132 Durchführung der Wiederherstellung und TI-Notfällen gemRL_Betr_TI
GS-A_4134 Auswertungen von TI-Notfällen gemRL_Betr_TI
GS-A_4136 Statusinformation bei TI-Notfällen gemRL_Betr_TI
GS-A_4137 Dokumentation im TI-Notfall-Logbuch gemRL_Betr_TI
GS-A_4138 Erstellung des Wiederherstellungsberichts nach TI-Notfällen gemRL_Betr_TI
GS-A_4397 Teilnahme am Service Review gemRL_Betr_TI
GS-A_4398 Prüfung auf genehmigungspflichtige Produktänderung gemRL_Betr_TI
GS-A_4399 Übermittlung von Produktdaten nach Abschluss von lokal autorisierten Produkt-Changes gemRL_Betr_TI
GS-A_4400 Produkt-RfC (Master-Change) erstellen gemRL_Betr_TI
GS-A_4402 Mitwirkungspflicht bei der Bewertung vom Produkt-RfC gemRL_Betr_TI
GS-A_4407 Bereitstellung der Dokumentation des Change Managements für genehmigungspflichtige Produkt-Changes gemRL_Betr_TI
GS-A_4417 Stetige Aktualisierung des Change-Datensatzes im TI-ITSM-System gemRL_Betr_TI
GS-A_4418 Übermittlung von Abweichungen vom Produkt-RfC gemRL_Betr_TI
GS-A_4419 Nutzung der Testumgebung (RU/TU) gemRL_Betr_TI
GS-A_4424 Umsetzung des Fallbackplans gemRL_Betr_TI
GS-A_4425 Übermittlung von Optimierungsmöglichkeiten zur Umsetzung von genehmigten Produkt-Changes gemRL_Betr_TI
GS-A_4855-02 Auditierung von TI-ITSM-Teilnehmern gemRL_Betr_TI
GS-A_5250 Ablehnung der Lösung eines übergreifenden Incidents gemRL_Betr_TI
GS-A_5361 Durchführung von Emergency-Changes durch TI-ITSM-Teilnehmer bei Nichterreichbarkeit des Gesamtverantwortlichen TI gemRL_Betr_TI
GS-A_5366 Mitwirkungspflicht der TI-ITSM-Teilnehmer bei der Festsetzung von Standard-Produkt-Changes gemRL_Betr_TI
GS-A_5370 Prüfung auf Emergency Change gemRL_Betr_TI
GS-A_5377 Durchführung einer Problemstornierung gemRL_Betr_TI
GS-A_5378 Durchführung von Emergency-Changes durch TI-ITSM-Teilnehmer gemRL_Betr_TI
GS-A_5400 Prüfung der Lösung durch den Melder eines übergreifenden Incidents gemRL_Betr_TI
GS-A_5401-01 Verschlüsselte E-Mail-Kommunikation gemRL_Betr_TI
GS-A_5402 Eigenverantwortliches Handeln bei Ausfall von Kommunikationsschnittstellen gemRL_Betr_TI
GS-A_5449 Typisierung eines übergreifenden Incidents als „sicherheitsrelevant“ gemRL_Betr_TI
GS-A_5450 Typisierung eines übergreifenden Incidents als „datenschutzrelevant“ gemRL_Betr_TI
GS-A_5587 Ablehnung der Lösungsunterstützung bei einem übergreifenden Incident gemRL_Betr_TI
GS-A_5588 Abbruch der Problembearbeitung gemRL_Betr_TI
GS-A_5589 Prüfung auf Verantwortung zur Lösungsunterstützung gemRL_Betr_TI
GS-A_5590 Nutzung Business-Servicekatalog bei der Erfassung von Service Requests gemRL_Betr_TI
GS-A_5591 Verifikation des Service Requests gemRL_Betr_TI
GS-A_5594 Identifikation von TI-Konfigurationsdaten gemRL_Betr_TI
GS-A_5597 Produkt-RfC (Sub-Changes) erstellen gemRL_Betr_TI
GS-A_5599 Beschreibung der Verifikation des Produkt-Changes im RfC gemRL_Betr_TI
GS-A_5600 Beschreibung der Verifikation des Produkt-Changes in Auswirkung auf andere TI-Fachanwendungen im RfC gemRL_Betr_TI
GS-A_5601 Nachweis der Wirksamkeit eines Changes gemRL_Betr_TI
GS-A_5602 Nachweis der Wirksamkeit eines Changes in Auswirkung auf andere TI-Fachanwendungen gemRL_Betr_TI
GS-A_5603 Eingangskanal für Informationen von TI-ITSM-Teilnehmern gemRL_Betr_TI
GS-A_5604 Bewertung der Messergebnisse gemRL_Betr_TI
GS-A_5606 Unterstützung bei Definition von Kapazitätsanforderungen gemRL_Betr_TI
GS-A_5610-02 Bearbeitungsfristen in der Bewertung von Produkt-Changes gemRL_Betr_TI
GS-A_5611 Umsetzung von autorisierten RfC gemRL_Betr_TI
A_19173 Feste Laufzeit X.509-Zertifikate einer Karte (eGK/HBA/SMC-B) gemSpec_Krypt
A_21142 SZZP mit mehreren Produktinstanzen gemSpec_Net
A_22003-01 Performance - Betriebsdatenlieferung v2 - Nachlieferung auf Anforderung gemSpec_Perf
A_22620 Performance - Betriebsdatenlieferung v2 - Umsetzungszeit für Änderung der Lieferintervalle gemSpec_Perf
A_22996 Performance - Betriebsdatenlieferung v2 - Zeitpunkte der Übermittlungen gemSpec_Perf
A_23347-01 Performance - Wartungsfenster - Durchführung gemSpec_Perf
A_23615 Performance - Wartungsfenster und Ausfall - Ausnahme zur Verfügbarkeitsberechnung bei Wartung gemSpec_Perf
A_24962 Performance - Servicezeiten des Anbieters basierend auf Produkttypen gemSpec_Perf
A_26151 Redundanz - Lokale Redundanz gemSpec_Perf
A_26152 Redundanz - Standortübergreifende Redundanz gemSpec_Perf
A_26186 Redundanz - Wiederherstellungszeitraum - 5 Tage gemSpec_Perf
A_26453 Performance - OCSP Responder der TSP X.509 - Verfügbarkeit gemSpec_Perf
A_26454 Performance - Bestandsdaten - Spezifika TSP X.509 gemSpec_Perf
A_26457 Performance - Bestandsdaten - Spezifika TSP X.509 - Lieferweg und Format gemSpec_Perf
A_26538 Resilienz - Timeout - Änderung der Wartezeit gemSpec_Perf
GS-A_5608-01 Performance - Ad-hoc-Reports - Format gemSpec_Perf
TIP1-A_6437-01 Performance - Datenlieferungen - Aufbewahrungsfrist gemSpec_Perf
TIP1-A_4235 Fehlerprotokollierung gemSpec_X_509_TSP

3.1.3 Betriebshandbuch betriebliche Eignung

Sofern in diesem Abschnitt Festlegungen mit Vorgaben zu organisatorischen Maßnahmen wie Prozessen und Strukturvorgaben der Aufbauorganisation sowie der Umgebung verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung durch die Vorlage des Betriebshandbuches nachweisen.  

Der Umfang und Inhalt des Betriebshandbuches ist der Definition in der Richtlinie Betrieb [gemRL_Betr_TI] zu entnehmen.

Tabelle 5: Festlegungen zur betrieblichen Eignung "Betriebshandbuch"

ID Bezeichnung Quelle (Referenz)
A_25903 Redundanz - Definition inhaltlicher Auszüge aus dem Redundanzkonzept gemRL_Betr_TI
GS-A_5343-01 Definition inhaltlicher Auszüge aus dem Betriebshandbuch gemRL_Betr_TI
GS-A_4186 Prüfung auf den Besitz des privaten Schlüssels bei dem Zertifikatsnehmer gemRL_TSL_SP_CP
GS-A_4201 Dokumentation des Registrierungsprozesses gemRL_TSL_SP_CP
GS-A_4202 Identifikation des Zertifikatsnehmers im Rahmen der Registrierung gemRL_TSL_SP_CP
GS-A_4203 Dokumentationspflichten für die Beantragung von Zertifikaten gemRL_TSL_SP_CP
GS-A_4210 Dokumentation der Annahme eines Zertifikatsantrags und der sicheren Ausgabe des Zertifikats gemRL_TSL_SP_CP
GS-A_4215 Bedingungen für eine Zertifizierung nach Schlüsselerneuerung gemRL_TSL_SP_CP
GS-A_4218 Beschreibung der Bedingungen für die Sperrung eines Anwenderzertifikats gemRL_TSL_SP_CP
GS-A_4226 Verfahren für einen Sperrantrag gemRL_TSL_SP_CP
GS-A_4229 Methoden zum Prüfen von Sperrinformationen gemRL_TSL_SP_CP
GS-A_4251 Backup-Konzept gemRL_TSL_SP_CP
A_26151 Redundanz - Lokale Redundanz gemSpec_Perf
A_26152 Redundanz - Standortübergreifende Redundanz gemSpec_Perf
A_26186 Redundanz - Wiederherstellungszeitraum - 5 Tage gemSpec_Perf

3.2 Festlegungen zur sicherheitstechnischen Eignung

3.2.1 Sicherheitsgutachten

Die in diesem Abschnitt verzeichneten Festlegungen sind Gegenstand der Prüfung der Sicherheitseignung gemäß [gemRL_PruefSichEig_DS]. Das entsprechende Sicherheitsgutachten ist der gematik vorzulegen.

Hinweis:

Einige Festlegungen sind sowohl in diesem Anbietertypsteckbrief, als auch in zugehörigen Produkttypsteckbriefen enthalten, da ein Nachweis der Erfüllung (ggf. auch anteilig) in Abhängigkeit von der Umsetzung sowohl durch die Anbieter der Produkte (Produktzulassung bzw. -bestätigung), als auch durch den Anbieter von Betriebsleistungen (Anbieterzulassung bzw. -bestätigung) erfolgen muss.

Abhängig von der konkreten Umsetzung können allerdings entsprechend [gemRL_PruefSichEig_DS] Festlegungen, die nur für die Anbieter der zugehörigen Produkte relevant sind, vom Sicherheitsgutachter als „entbehrlich“ bewertet werden. Weiterhin können Festlegungen, die zwar relevant sind, aber bereits vollständig vom Anbieter der zugehörigen Produkte erfüllt werden, vom Sicherheitsgutachter über Referenzieren der bestehenden Sicherheitsgutachten der Produktanbieter als umgesetzt bewertet werden. 

Tabelle 6: Festlegungen zur sicherheitstechnischen Eignung "Sicherheitsgutachten"

ID Bezeichnung Quelle (Referenz)
A_17860 OCSP-Statusauskunft bei Übernahme durch einen anderen TSP-X.509 nonQES gemRL_TSL_SP_CP
GS-A_4173 Erbringung von Verzeichnisdienstleistungen gemRL_TSL_SP_CP
GS-A_4186 Prüfung auf den Besitz des privaten Schlüssels bei dem Zertifikatsnehmer gemRL_TSL_SP_CP
GS-A_4188 Zuverlässige Identifizierung und vollständige Prüfung der Antragsdaten gemRL_TSL_SP_CP
GS-A_4190 Regelung für die Berechtigung zur Antragstellung gemRL_TSL_SP_CP
GS-A_4191 Einsatz interoperabler Systeme durch einen externen Dienstleister gemRL_TSL_SP_CP
GS-A_4201 Dokumentation des Registrierungsprozesses gemRL_TSL_SP_CP
GS-A_4202 Identifikation des Zertifikatsnehmers im Rahmen der Registrierung gemRL_TSL_SP_CP
GS-A_4203 Dokumentationspflichten für die Beantragung von Zertifikaten gemRL_TSL_SP_CP
GS-A_4230 Gewährleistung der Online-Verfügbarkeit von Sperrinformationen gemRL_TSL_SP_CP
GS-A_4247 Obligatorische Vorgaben für das Rollenkonzept gemRL_TSL_SP_CP
GS-A_4249 Standort für Backup-HSM gemRL_TSL_SP_CP
GS-A_4255 Nutzung des HSM im kontrollierten Bereich gemRL_TSL_SP_CP
GS-A_4259 Vorgaben für die informationstechnische Trennung sicherheitskritischer Bestandteile der Systemumgebung gemRL_TSL_SP_CP
GS-A_4260 Manipulationsschutz veröffentlichter Daten gemRL_TSL_SP_CP
GS-A_4261 Vorgaben zur Betriebsumgebung für sicherheitskritische Bestandteile des Systems gemRL_TSL_SP_CP
GS-A_4268 Anforderungen an den Einsatz freier Mitarbeiter gemRL_TSL_SP_CP
GS-A_4271 Aufzeichnung von organisatorischen Ereignissen gemRL_TSL_SP_CP
GS-A_4272 Aufbewahrungsfrist für sicherheitsrelevante Protokolldaten gemRL_TSL_SP_CP
GS-A_4274 Archivierung von für den Zertifizierungsprozess relevanten Daten gemRL_TSL_SP_CP
GS-A_4275 Dokumentationspflicht für Prozesse zum Schlüsselwechsel gemRL_TSL_SP_CP
GS-A_4276 Aktionen und Verantwortlichkeit im Rahmen der Notfallplanung gemRL_TSL_SP_CP
GS-A_4279 Fortbestand von Archiven und die Abrufmöglichkeit einer vollständigen Widerrufsliste gemRL_TSL_SP_CP
GS-A_4284 Beachtung des betreiberspezifischen Sicherheitskonzepts bei der Erzeugung von Schlüsselpaaren gemRL_TSL_SP_CP
GS-A_4285 Sicherheitsniveau bei der Generierung von Signaturschlüsseln gemRL_TSL_SP_CP
GS-A_4287 Sichere Aufbewahrung des privaten Schlüssels einer CA gemRL_TSL_SP_CP
GS-A_4288 Verwendung eines Backup-HSM zum Im-/Export von privaten Schlüsseln gemRL_TSL_SP_CP
GS-A_4290 Generieren und Löschen von Schlüsselpaaren gemäß Vier-Augen-Prinzip gemRL_TSL_SP_CP
GS-A_4291 Berechnungen mit dem privaten Schlüssel gemäß Vier-Augen-Prinzip gemRL_TSL_SP_CP
GS-A_4292-01 Protokollierung der HSM-Nutzung gemRL_TSL_SP_CP
GS-A_4294 Bedienung des Schlüsselgenerierungssystems gemRL_TSL_SP_CP
GS-A_4295 Berücksichtigung des aktuellen Erkenntnisstands bei der Generierung von Schlüsseln gemRL_TSL_SP_CP
GS-A_4304 Speicherung und Anwendung von privaten Schlüsseln gemRL_TSL_SP_CP
GS-A_4305 Ordnungsgemäße Sicherung des privaten Schlüssels gemRL_TSL_SP_CP
GS-A_4306 Verwendung von privaten Schlüsseln gemRL_TSL_SP_CP
GS-A_4307 Vorgaben an HSM-Funktionalität gemRL_TSL_SP_CP
GS-A_4308 Speicherung und Auswahl von Schlüsselpaaren im HSM gemRL_TSL_SP_CP
GS-A_4309 Verwendung von zertifizierten kryptographischen Modulen gemRL_TSL_SP_CP
GS-A_4310-01 Vorgaben an die Prüftiefe der Evaluierung eines HSM gemRL_TSL_SP_CP
GS-A_4311 Hinterlegung des privaten Signaturschlüssels gemRL_TSL_SP_CP
GS-A_4314 Sichere Übermittlung von Aktivierungsdaten gemRL_TSL_SP_CP
GS-A_4315 Konformität zum betreiberspezifischen Sicherheitskonzept gemRL_TSL_SP_CP
GS-A_4316 Härtung von Betriebssystemen gemRL_TSL_SP_CP
GS-A_4317 Obligatorische Sicherheitsmaßnahmen gemRL_TSL_SP_CP
GS-A_4396 Speicherung hinterlegter Root- und CA-Schlüssel gemRL_TSL_SP_CP
GS-A_4906 Zuordnung von Schlüsseln zu Identitäten gemRL_TSL_SP_CP
GS-A_4925 CP-Test, Keine Verwendung von Echtdaten gemRL_TSL_SP_CP
GS-A_2076-01 kDSM: Datenschutzmanagement nach BSI gemSpec_DS_Anbieter
GS-A_2158-01 Trennung von kryptographischen Identitäten und Schlüsseln in Produktiv- und Testumgebungen gemSpec_DS_Anbieter
GS-A_2328-01 Pflege und Fortschreibung des Sicherheitskonzeptes und Notfallkonzeptes gemSpec_DS_Anbieter
GS-A_2329-01 Umsetzung der Sicherheitskonzepte gemSpec_DS_Anbieter
GS-A_2331-01 Sicherheitsvorfalls-Management gemSpec_DS_Anbieter
GS-A_2332-01 Notfallmanagement gemSpec_DS_Anbieter
GS-A_2345-01 regelmäßige Reviews gemSpec_DS_Anbieter
GS-A_3078 Anbieter einer Schlüsselverwaltung: verpflichtende Migrationsstrategie bei Schwächung kryptographischer Primitive gemSpec_DS_Anbieter
GS-A_3125 Schlüsselinstallation und Verteilung: Dokumentation gemäß Minimalitätsprinzip gemSpec_DS_Anbieter
GS-A_3130 Krypto_Schlüssel_Installation: Dokumentation der Schlüsselinstallation gemäß Minimalitätsprinzip gemSpec_DS_Anbieter
GS-A_3139 Krypto_Schlüssel: Dienst Schlüsselableitung gemSpec_DS_Anbieter
GS-A_3141 Krypto_Schlüssel_Ableitung: Maßnahmen bei Bekanntwerden von Schwächen in der Schlüsselableitungsfunktion gemSpec_DS_Anbieter
GS-A_3149 Krypto_Schlüssel_Archivierung: Dokumentation der Schlüsselarchivierung gemäß Minimalitätsprinzip gemSpec_DS_Anbieter
GS-A_3737-01 Sicherheitskonzept gemSpec_DS_Anbieter
GS-A_3753-01 Notfallkonzept gemSpec_DS_Anbieter
GS-A_3772-01 Notfallkonzept: Der Dienstanbieter soll dem BSI-Standard 100-4 folgen gemSpec_DS_Anbieter
GS-A_4980-01 Umsetzung der Norm ISO/IEC 27001 gemSpec_DS_Anbieter
GS-A_4981-01 Erreichen der Ziele der Norm ISO/IEC 27001 Annex A gemSpec_DS_Anbieter
GS-A_4982-01 Umsetzung der Maßnahmen der Norm ISO/IEC 27002 gemSpec_DS_Anbieter
GS-A_4983-01 Umsetzung der Maßnahmen aus dem BSI-Grundschutz gemSpec_DS_Anbieter
GS-A_4984-01 Befolgen von herstellerspezifischen Vorgaben gemSpec_DS_Anbieter
GS-A_5551 Betriebsumgebung in einem Mitgliedstaat der EU bzw. des EWR gemSpec_DS_Anbieter
GS-A_5626 kDSM: Auftragsverarbeitung gemSpec_DS_Anbieter
A_17124-03 TLS-Verbindungen (ECC-Migration) gemSpec_Krypt
A_23139 TSP-X.509-nonQES: ECC-Kurvenparameter, Komplexitätsreduktion gemSpec_Krypt
GS-A_4357-02 X.509-Identitäten für die Erstellung und Prüfung digitaler nicht-qualifizierter elektronischer Signaturen gemSpec_Krypt
GS-A_4359-02 X.509-Identitäten für die Durchführung einer TLS-Authentifizierung gemSpec_Krypt
GS-A_4361-02 X.509-Identitäten für die Erstellung und Prüfung digitaler Signaturen gemSpec_Krypt
GS-A_4362-02 X.509-Identitäten für Verschlüsselungszertifikate gemSpec_Krypt
GS-A_4367 Zufallszahlengenerator gemSpec_Krypt
GS-A_4368 Schlüsselerzeugung gemSpec_Krypt
GS-A_4384-03 TLS-Verbindungen gemSpec_Krypt
GS-A_4393 Algorithmus bei der Erstellung von Hashwerten von Zertifikaten oder öffentlichen Schlüsseln gemSpec_Krypt
GS-A_5079 Migration von Algorithmen und Schlüssellängen bei PKI-Betreibern gemSpec_Krypt
GS-A_5131 Hash-Algorithmus bei OCSP/CertID gemSpec_Krypt
GS-A_5322 Weitere Vorgaben für TLS-Verbindungen gemSpec_Krypt
A_20574-02 Beachtung der ISI-LANA für Übergänge zu Fremdnetzen gemSpec_Net
GS-A_4054 Paketfilter Default Deny gemSpec_Net
GS-A_4062-01 Sicherheitsanforderungen für Netzübergänge zu Fremdnetzen gemSpec_Net
GS-A_4817 Produkttypen der Fachanwendungen sowie der zentralen TI-Plattform, Einbringung des DNSSEC Trust Anchor für den Namensraum TI gemSpec_Net
GS-A_4879 DNSSEC, Zonen im Namensraum Internet mittels DNSSEC sichern gemSpec_Net
GS-A_4574 Pseudonym-Erstellungsregel gemSpec_PKI
GS-A_4641 Initiale Einbringung TI-Vertrauensanker gemSpec_PKI
GS-A_4748 Initiale Einbringung TSL-Datei gemSpec_PKI
TIP1-A_3548 Schützenswerte Objekte gemSpec_X_509_TSP
TIP1-A_3549 Vorgaben zum Schutzbedarf durch die gematik gemSpec_X_509_TSP
TIP1-A_3550 Spezifische Erhöhung des Schutzbedarfs ist zulässig gemSpec_X_509_TSP
TIP1-A_3554 Gesicherte interne Schnittstellen des TSP-X.509 QES und TSP-X.509 nonQES gemSpec_X_509_TSP
TIP1-A_3555 Datenaustausch zwischen gematik und TSP-X.509 nonQES und gematik Root-CA gemSpec_X_509_TSP
TIP1-A_3557 Gesicherte externe Schnittstellen des TSP-X.509 nonQES gemSpec_X_509_TSP
TIP1-A_3590 Eindeutige Verbindung Personen- und Organisationszertifikatsnehmer und privater Schlüssel gemSpec_X_509_TSP
TIP1-A_3595 Anforderungen von LEO- und KTR-Institutionen gemSpec_X_509_TSP
TIP1-A_3596-01 Umsetzung Erstellungsdienst TSP-X.509 QES und TSP-X.509 nonQES für Personen- und Organisationszertifikate gemSpec_X_509_TSP
TIP1-A_3660 Trennung der TSP-X.509-Betriebsumgebungen gemSpec_X_509_TSP
TIP1-A_3881 Schutzbedarf darf nicht verringert werden gemSpec_X_509_TSP
TIP1-A_4230 Datenschutzgerechte Antrags- und Sperrprozesse gemSpec_X_509_TSP
TIP1-A_4231 Löschung gespeicherter X.509-Zertifikate gemSpec_X_509_TSP
TIP1-A_4232-01 Löschung von TSP-X.509 nonQES-Zertifikatstatusinformationen, Zertifikats- und Sperranträge gemSpec_X_509_TSP
TIP1-A_4234 Protokollierungsverbot für OCSP-Anfragen gemSpec_X_509_TSP
TIP1-A_5087 Berücksichtigung und Umsetzung übergeordneter Herausgeberpolicies gemSpec_X_509_TSP

Ein TSPs X.509 nonQES, der gleichzeitig eine VDA-Qualifizierung vorweist, kann ein reduziertes Sicherheitsgutachten vorlegen. Voraussetzung hierfür ist, dass der Anbieter

  • ein qualifizierter Vertrauensdiensteanbieter für QES ist und die Konformität geeignet nachweist (z.B. mittels Qualifikationsbescheid der Bundesnetzagentur).
  • erklärt, dass für die gegenständlichen Sicherheitsfestlegungen der Betrieb des TSP X.509 nonQES äquivalent zum VDA-Bereich erfolgt.

Folgende Festlegungen müssen unter den o.g. Voraussetzungen nicht im Sicherheitsgutachten nachgewiesen werden:

Tabelle 7: nicht nachzuweisende Festlegungen

GS-A_4173 GS-A_4273 GS-A_4292 GS-A_4313 GS-A_2345-01 TIP1-A_3550
GS-A_4191 GS-A_4274 GS-A_4294 GS-A_4314 GS-A_2328-01 TIP1-A_3554
GS-A_4230 GS-A_4275 GS-A_4295 GS-A_4315 GS-A_2329-01 TIP1-A_4230
GS-A_5626 GS-A_4276 GS-A_4304 GS-A_4316 GS-A_2331-01
GS-A_4249 GS-A_4279 GS-A_4305 GS-A_4317 GS-A_2332-01  
GS-A_4255 GS-A_4284 GS-A_4306 GS-A_4367 GS-A_3772-01  
GS-A_4259 GS-A_4285 GS-A_4307 GS-A_4368 GS-A_4980-01  
GS-A_4261 GS-A_4287 GS-A_4308 GS-A_3737-01 GS-A_4981-01  
GS-A_4268 GS-A_4288 GS-A_4309 GS-A_2158-01 GS-A_4982-01  
GS-A_4270 GS-A_4289 GS-A_4310 GS-A_3753-01 GS-A_4983-01  
GS-A_4271 GS-A_4290 GS-A_4311 GS-A_2076-01 GS-A_4984-01  
GS-A_4272 GS-A_4291 GS-A_4312 GS-A_2214-01 TIP1-A_3548  

3.2.2 Anbietererklärung sicherheitstechnische Eignung

Sofern in diesem Abschnitt Festlegungen verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung zum Nachweis der sicherheitstechnischen Eignung durch eine Erklärung bestätigen bzw. zusagen. 

Tabelle 8: Festlegungen zur sicherheitstechnischen Eignung "Anbietererklärung"

ID Bezeichnung Quelle (Referenz)
A_17861 Aufnahme der OCSP- und CRL-Signerzertifikate der TI in die TSL gemRL_TSL_SP_CP
A_23260 Umsetzung der eGK-Sperrfrist gemRL_TSL_SP_CP
A_26412 Umsetzung des Sperrantrags gemRL_TSL_SP_CP
A_26821 Planmäßige Schlüsselerneuerung der TSP-X.509 Sub-CAs gemRL_TSL_SP_CP
GS-A_4174 Veröffentlichung von CA- und Signer-Zertifikaten gemRL_TSL_SP_CP
GS-A_4175 Veröffentlichungspflicht für kritische Informationen gemRL_TSL_SP_CP
GS-A_4176 Mitteilungspflicht bei Änderungen gemRL_TSL_SP_CP
GS-A_4177 Zugriffskontrolle auf Verzeichnisse gemRL_TSL_SP_CP
GS-A_4178 Standardkonforme Namensvergabe in Zertifikaten gemRL_TSL_SP_CP
GS-A_4179 Format von E-Mail-Adressen in Zertifikaten gemRL_TSL_SP_CP
GS-A_4180 Gestaltung der Struktur der Verzeichnisdienste gemRL_TSL_SP_CP
GS-A_4181 Eindeutigkeit der Namensform des Zertifikatsnehmers gemRL_TSL_SP_CP
GS-A_4182 Kennzeichnung von personen- bzw. organisationsbezogenen Zertifikaten gemRL_TSL_SP_CP
GS-A_4183 Kennzeichnung von maschinen-, rollenbezogenen oder pseudonymisierten (nicht personenbezogenen) Zertifikaten gemRL_TSL_SP_CP
GS-A_4185 Unterscheidung von Zertifikaten gemRL_TSL_SP_CP
GS-A_4187 Nutzung bestehender SGB-Datensätze bei Registrierung für Endanwender (Versicherte) gemRL_TSL_SP_CP
GS-A_4189 Prüfungspflicht für Person, Schlüsselpaar, Schlüsselaktivierungsdaten und Name gemRL_TSL_SP_CP
GS-A_4192 Prüfung der Berechtigung zur Antragstellung auf Schlüsselerneuerung gemRL_TSL_SP_CP
GS-A_4195 Schriftform für Aufnahme eines Zertifikats in die TSL gemRL_TSL_SP_CP
GS-A_4199 Berechtigung für Beantragung von CA-Zertifikaten gemRL_TSL_SP_CP
GS-A_4207 Vorgaben für die Ausgabe von Endnutzerzertifikaten gemRL_TSL_SP_CP
GS-A_4208 Ausgabe von Zertifikaten gemRL_TSL_SP_CP
GS-A_4210 Dokumentation der Annahme eines Zertifikatsantrags und der sicheren Ausgabe des Zertifikats gemRL_TSL_SP_CP
GS-A_4211 Bereitstellung von CA-Zertifikaten bei Aufnahme in die TSL gemRL_TSL_SP_CP
GS-A_4212 Verwendung des privaten Schlüssels durch den Zertifikatsnehmer gemRL_TSL_SP_CP
GS-A_4214 Veröffentlichung der öffentlichen Schlüssel durch den TSP-X.509 nonQES gemRL_TSL_SP_CP
GS-A_4215 Bedingungen für eine Zertifizierung nach Schlüsselerneuerung gemRL_TSL_SP_CP
GS-A_4218 Beschreibung der Bedingungen für die Sperrung eines Anwenderzertifikats gemRL_TSL_SP_CP
GS-A_4219-01 Sperrung von Anwenderzertifikaten gemRL_TSL_SP_CP
GS-A_4221 Anzeige der Kompromittierung des privaten Signaturschlüssels gemRL_TSL_SP_CP
GS-A_4225 Festlegung eines Sperrberechtigten für Endanwenderzertifikate gemRL_TSL_SP_CP
GS-A_4226 Verfahren für einen Sperrantrag gemRL_TSL_SP_CP
GS-A_4227 Dokumentation der Fristen für einen Sperrantrag gemRL_TSL_SP_CP
GS-A_4229 Methoden zum Prüfen von Sperrinformationen gemRL_TSL_SP_CP
GS-A_4231 Anforderungen zur Online-Prüfung von Sperrinformationen gemRL_TSL_SP_CP
GS-A_4234 Zusammenhang zwischen Zertifikatssperrung und -suspendierung gemRL_TSL_SP_CP
GS-A_4235 Festlegung zu Verantwortlichkeit für Suspendierung gemRL_TSL_SP_CP
GS-A_4236 Verfahren für Anträge auf Suspendierung gemRL_TSL_SP_CP
GS-A_4237 Festlegung zu maximaler Dauer von Suspendierungen gemRL_TSL_SP_CP
GS-A_4238 Funktionsbeschreibung des Statusabfragedienstes gemRL_TSL_SP_CP
GS-A_4241 Sperrung von Zertifikaten bei Kündigung durch den Zertifikatsnehmer gemRL_TSL_SP_CP
GS-A_4242 Dokumentationspflicht für Prozesse der Schlüsselhinterlegung gemRL_TSL_SP_CP
GS-A_4245 Anzeige von Änderung an der Gesellschafterstruktur des Betreibers gemRL_TSL_SP_CP
GS-A_4248 Bereitstellung der Protokollierungsdaten gemRL_TSL_SP_CP
GS-A_4250 Verwendung des Backup-HSM gemäß Vier-Augen-Prinzip gemRL_TSL_SP_CP
GS-A_4251 Backup-Konzept gemRL_TSL_SP_CP
GS-A_4252 Besetzung von Rollen und Informationspflichten gemRL_TSL_SP_CP
GS-A_4254 Rollenzuordnung unter Wahrung der Vier-Augen-Prinzips gemRL_TSL_SP_CP
GS-A_4256 Zugang zu Systemen für die Zertifikatserzeugung gemRL_TSL_SP_CP
GS-A_4262 Gewährleistung des Zugangs zur Betriebsstätte gemRL_TSL_SP_CP
GS-A_4263 Rollenunterscheidung im organisatorischen Konzept gemRL_TSL_SP_CP
GS-A_4264 Mitteilungspflicht für Zuordnung der Rollen gemRL_TSL_SP_CP
GS-A_4265 Obligatorische Rollen für sicherheitsrelevante Tätigkeiten gemRL_TSL_SP_CP
GS-A_4266 Ausschluss von Rollenzuordnungen gemRL_TSL_SP_CP
GS-A_4267 Rollenaufteilung auf Personengruppen gemRL_TSL_SP_CP
GS-A_4269 Einsicht in Dokumente für Mitarbeiter gemRL_TSL_SP_CP
GS-A_4277 Anzeigepflicht bei Beendigung der Zertifizierungsdienstleistungen gemRL_TSL_SP_CP
GS-A_4278 Maßnahmen zur Einstellung des Zertifizierungsbetriebs gemRL_TSL_SP_CP
GS-A_4281 Fristen bei der Einstellung des Zertifizierungsbetriebs für einen TSP-X.509 nonQES gemRL_TSL_SP_CP
GS-A_4282 Erforderliche Form bei Einstellung des Zertifizierungsbetriebs gemRL_TSL_SP_CP
GS-A_4283 Gültigkeit der Zertifikate bei Einstellung des Zertifizierungsbetriebs gemRL_TSL_SP_CP
GS-A_4296 Anlass für den Wechsel von Schlüsselpaaren gemRL_TSL_SP_CP
GS-A_4297 Behandlung einer Kompromittierung eines Schlüsselpaares gemRL_TSL_SP_CP
GS-A_4299 Zulassung/Abnahme und Aufnahme in den Vertrauensraum der TI gemRL_TSL_SP_CP
GS-A_4300 Zweckbindung von Schlüsselpaaren gemRL_TSL_SP_CP
GS-A_4302 Transportmedium für die Übergabe des privaten Schlüssels eines Schlüsselpaars gemRL_TSL_SP_CP
GS-A_4318 Maßnahmen zur Beurteilung der Systemsicherheit gemRL_TSL_SP_CP
GS-A_4319 Prüfpflichten vor Nutzung neuer Software im Wirkbetrieb gemRL_TSL_SP_CP
GS-A_4321 Bereitstellung eines Certificate Policy Disclosure Statements gemRL_TSL_SP_CP
GS-A_4322 Zusicherung der Dienstqualität gemRL_TSL_SP_CP
GS-A_4323 Wahrung der Vertraulichkeit gemRL_TSL_SP_CP
GS-A_4324 Zusicherung der Dienstgüte gemRL_TSL_SP_CP
GS-A_4325 Zweckbindung von Zertifikaten gemRL_TSL_SP_CP
GS-A_4326 Dokumentationspflicht für beschränkte Gültigkeit gemRL_TSL_SP_CP
GS-A_4327 Transparenz für Nachträge zum Certificate Policy Statement gemRL_TSL_SP_CP
GS-A_4328 Informationspflicht bei Änderung des CPS gemRL_TSL_SP_CP
GS-A_4332 Dokumentation der Pflichten des Antragstellers eines Komponentenzertifikats gemRL_TSL_SP_CP
GS-A_4352 Maximale Gültigkeitsdauer eines Endbenutzerzertifikats gemRL_TSL_SP_CP
GS-A_4394 Dokumentation der Zertifikatsausgabeprozesse gemRL_TSL_SP_CP
GS-A_4395 Benachrichtigung des Zertifikatsnehmer gemRL_TSL_SP_CP
GS-A_5083 Zertifikatsantragstellung im Vier-Augen-Prinzip gemRL_TSL_SP_CP
GS-A_5084 Zugang zu HSM-Systemen im Vier-Augen-Prinzip gemRL_TSL_SP_CP
A_19174 Bereitstellung Übersicht Internet-Schnittstellen der TI gemSpec_DS_Anbieter
A_19175 Zustimmung zu regelmäßigen Schwachstellenscans durch die gematik gemSpec_DS_Anbieter
A_20716 Überwachung von Systemen gemSpec_DS_Anbieter
A_20717 Zentrale Auswertung sicherheitsrelevanter Ereignisse gemSpec_DS_Anbieter
A_20718 Reaktion auf detektierte Ereignisse gemSpec_DS_Anbieter
A_21716 Unverzügliche Bewertung von Schwachstellen gemSpec_DS_Anbieter
A_21717 Bereitstellung der Bewertung von Schwachstellen gegenüber der gematik gemSpec_DS_Anbieter
A_21718 Umsetzen von Gegenmaßnahmen in Abhängigkeit der Kritikalität gemSpec_DS_Anbieter
GS-A_2214-01 kDSM: Anbieter müssen jährlich die Auftragsverarbeiter kontrollieren gemSpec_DS_Anbieter
GS-A_4526-01 Aufbewahrungsvorgaben an die Nachweise zu Sicherheitsmeldungen gemSpec_DS_Anbieter
GS-A_5324-01 Teilnahme des Anbieters an Sitzungen des kISMS gemSpec_DS_Anbieter
GS-A_5324-02 kDSM: Teilnahme des Anbieters an Sitzungen des kDSM gemSpec_DS_Anbieter
GS-A_5557 Security Monitoring gemSpec_DS_Anbieter
GS-A_5558 Aktive Schwachstellenscans gemSpec_DS_Anbieter
GS-A_5566 kDSM: Sicherstellung der Datenschutzanforderungen in Unterbeauftragungsverhältnissen gemSpec_DS_Anbieter
GS-A_5624-01 Auditrechte der gematik zur Informationssicherheit gemSpec_DS_Anbieter
GS-A_5625 kDSM: Auditrechte der gematik zum Datenschutz gemSpec_DS_Anbieter
A_23139 TSP-X.509-nonQES: ECC-Kurvenparameter, Komplexitätsreduktion gemSpec_Krypt
A_23142 TSP-X.509nonQES: OCSP-Responder-Zertifikate nach RFC-6960#4.2.2.2 gemSpec_PKI
GS-A_4257-01 Hauptsitz und Betriebsstätte gemSpec_PKI
GS-A_4724-01 Komplettsperrung der Zertifikate einer Karte (RSA bzw. ECDSA) gemSpec_PKI

3.2.3 Dokumentenprüfung

Sofern in diesem Abschnitt Festlegungen verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung zum Nachweis der sicherheitstechnischen Eignung durch eine Dokumentenprüfung bestätigen bzw. zusagen. 

Tabelle 9: Festlegungen zur sicherheitstechnischen Eignung "Dokumentenprüfung"

ID Bezeichnung Quelle (Referenz)
A_25903 Redundanz - Definition inhaltlicher Auszüge aus dem Redundanzkonzept gemRL_Betr_TI
A_20714 Abstimmung der Maßnahmen im Security Monitoring mit gematik gemSpec_DS_Anbieter
A_20715 kontinuierliche Verbesserung und Dokumentation des Security Monitorings gemSpec_DS_Anbieter

3.2.4 Prozessprüfung

Sofern in diesem Abschnitt Festlegungen verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung zum Nachweis der sicherheitstechnischen Eignung durch eine Prozessprüfung bestätigen bzw. zusagen. 

Tabelle 10: Festlegungen zur sicherheitstechnischen Eignung "Prozessprüfung"

ID Bezeichnung Quelle (Referenz)
A_20719 Weiterleitung erkannter Alarme an TI SIEM gemSpec_DS_Anbieter
A_21719 Weiterleitung von Reports TI SIEM gemSpec_DS_Anbieter

4 Anhang A – Verzeichnisse

4.1 Abkürzungen

Kürzel
Erläuterung
ID
Identifikation
CC
Common Criteria

4.2 Tabellenverzeichnis