SEKTOR · ÖFFENTLICHE VERWALTUNGEN

Bund,
Länder, Kommunen und Agenturen.

Öffentliche Verwaltungen arbeiten unter nationalen Sicherheitsrahmen (BSI Grundschutz in Deutschland, ANSSI in Frankreich, ENS in Spanien, AgID in Italien), NIS2 für wesentliche Einrichtungen des öffentlichen Sektors, DSGVO. Itamite deckt die operative IKT-Schicht mit vorkonfigurierten Templates ab.

Warum ÖV ein IKT-Inventar und unveränderlichen Audit benötigen

Öffentliche Sicherheitsrahmen erfordern aktualisiertes Asset-Inventar, Konfigurationskontrolle, Change Management, Vulnerability Management, Schutz vor Schadcode, Monitoring und unveränderbare Aktivitätsprotokolle. Itamite deckt all diese operativen Maßnahmen mit auditbereiten Templates ab.

NIS2 gilt für Einrichtungen des öffentlichen Sektors, die wesentliche Dienste erbringen: öffentliche Gesundheit, Verkehr, Energie, Wasser, ÖV mit kritischer Infrastruktur, Nachrichtendienste, Sicherheitskräfte. Die technische Evidenzschicht, die NIS2 erfordert, ist genau das, was Itamite standardmäßig generiert.

Typische Fälle: mittelgroße Kommune (50.000 Einw.) mit 800 Arbeitsplätzen in Stadtverwaltungen. Landkreis mit 1.500 Beamten. Landesministerium mit 3.000 Arbeitsplätzen in 20 Gebäuden. Bundesbehörde (Institut, Hafenbehörde, Agentur) mit 200-500 Plätzen. Öffentliche Universität mit 5.000 Mitarbeiter-Arbeitsplätzen.

ÖV USE-CASES

Was Itamite für die öffentliche Verwaltung tut

Echtzeit-aktualisiertes Asset-Inventar

Vollständiges Inventar von Hardware, Software, Konfigurationen, Abhängigkeiten und Eigentümern. Erfüllt Anforderungen öffentlicher Sicherheitsrahmen mit auditierbarem Export. Null manueller Prozess: Agent meldet Änderungen automatisch.

Vorkonfigurierte Templates Hoch/Mittel/Basis

Sicherheitskategorisierung pro Tenant erkannt. Wendet automatisch die der Kategorie entsprechenden Maßnahmen an: Verschlüsselung, Authentifizierung, Monitoring, Log-Aufbewahrung. Bereit für Compliance-Bericht.

NIS2 öffentlicher Sektor Compliance

Für ÖV, die wesentliche Dienste erbringen (Gesundheit, Verkehr, Energie, Wasser, kritische Infrastruktur). Templates ausgerichtet auf nationale CSIRTs und BSI. Automatische Vorfallmeldung in BSI-kompatiblem Format.

Unveränderliche Hash-Chain-Auditierung für Bundesrechnungshof und BSI

SHA-256 unmöglich zu manipulieren, selbst von Behördenadministratoren. Deckt externe Auditanforderungen von Bundesrechnungshof, Bundeskanzleramt, BSI ab. Konfigurierbare Aufbewahrung bis zu 10 Jahre.

Fernzugriff auf territoriale Standorte

Vereinheitlichter Support an alle territorialen Standorte ohne Reise. E2E-verschlüsselte Sitzungen, Just-in-Time-Autorisierung, optionale Aufzeichnung, obligatorische MFA. Wesentlich für kleine Kommunen ohne eigene IKT, die vom Landkreis abhängig sind.

Katalogautorisierter Software-Rollout

Stille Verteilung autorisierter Behörden-Katalogsoftware an die richtigen Arbeitsplätze. Erkennung nicht autorisierter Software (Shadow IT). Erfüllt Software-Richtlinie des BSI Grundschutz und reduziert Risiko nicht konformer Lizenzen.

Itamite Programm öffentlicher Sektor

Für öffentliche Verwaltungen: Sonderkonditionen in Ausschreibungen, Möglichkeit zentralisierter Homologation, mehrsprachige Unterstützung, vorkonfigurierte Templates Hoch + Mittel + Basis, Integration mit zentralen Behördensystemen (LDAP/Active Directory, SSO mit nationalem eID), Unterstützung für On-Premise-Umgebungen ohne Internetverbindung (privater Standort), Schulung des IKT-Teams in BSI-Grundschutz-Frameworks.

  • BSI-Templates: Hoch + Mittel + Basis vorkonfiguriert nach BSI Grundschutz
  • Mehrsprachig: Deutsch + regionale EU-Sprachen
  • Vorhomologation: verfügbar für öffentliche Beschaffungsausschreibungen
  • Air-gapped On-Premise: verfügbar für Standorte mit privatem Netzwerk (NdB, BVN)
  • Support: Beamtenarbeitszeit (Mo-Fr 8:00-15:00) oder 24x7 für wesentliche Dienste
FAQ

Fragen des öffentlichen Sektors

Erfüllt Itamite die Anforderungen der hohen Sicherheitskategorie?
Ja. Die Templates der hohen Kategorie decken alle operativen und Schutzmaßnahmen ab, die auf die IKT-Schicht anwendbar sind: Inventar, Konfiguration, Patches, Hardening, Authentifizierung, Autorisierung, Logging, Kryptografie. Für hohes SLA ist On-Premise-Hosting oder in BSI-zertifiziertem CSP erforderlich.
Wie wird Itamite von einer ÖV beauftragt?
Über öffentliche Beschaffungsausschreibung: Es gibt spezifische Bedingungen für Vergabekommission mit zentralisierter Homologation. Alternativ ist Itrion als Lieferant im Nationalen öffentlichen Beschaffungssystem registriert. Kontakt: aapp@itamite.com für Mustervergabe.
Kann es ohne Internet (privates Netzwerk) betrieben werden?
Ja. Itamite Enterprise On-Premise air-gapped verfügbar für ÖV mit privatem Standort. Vollständige Bereitstellung auf Ihrer Infrastruktur, kein ausgehender Internetverkehr. Support über dediziertes VPN oder Vor-Ort-Sitzung gemäß Sicherheitsbedingungen der Behörde.
Und für kleine Kommunen ohne IKT-Team?
Itamite hat einen vom Landkreis oder Zweckverband verwalteten Modus: Die Kreisbehörde stellt die Plattform bereit und kleine Kommunen arbeiten als delegierte Tenants. Sehr reduzierte Kosten pro Kommune. Dokumentierte Fälle mit zwei Landkreisen.

Öffentlicher Sektor bereit für BSI-Audit

Enterprise-Demo mit vorkonfigurierten Hoch + Mittel + Basis Templates. Mustervergabe und öffentliche Beschaffungsbedingungen vorbereitet.