InterviewUltramobiles Arbeiten mit BSI-Siegel

Dr. Christian Schumer: „Wir entwickeln Lösungen, die den Spagat zwischen Usability und Sicherheit meistern.“
(Bildquelle: Materna Virtual Solution)
Herr Schumer, können Sie uns die Systemlösung Apple indigo vorstellen und erläutern, warum es speziell für Behörden und deren Anforderungen an die Sicherheit von VS-NfD eingestuften Daten entwickelt wurde?
Das Projekt indigo ist eine Initiative von Apple in Zusammenarbeit mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI). Hauptziel war es, die vorhandenen Sicherheitsmechanismen in dem Apple-Betriebssystem für externe Anwendungen zu öffnen, damit sie von Behörden für die Verarbeitung sensibler Daten, so genannten Verschlusssachen – Nur für den Dienstgebrauch (VS-NfD), genutzt werden können. Die im Apple-Betriebssystem enthaltene Secure Enclave ermöglicht es, auf Apple-Geräten einen sicheren Schlüssel zu erzeugen, mit dem dann die Kommunikation innerhalb der Behörden abgesichert wird. Das Projekt hat nun vom BSI eine Einsatzerlaubnis erhalten und kann in den jeweiligen Bundesbehörden genutzt werden.
Handelt es sich also um ein Betriebssystem, das speziell für den Einsatz in deutschen Behörden entwickelt wurde?
Es ist nicht nur ein Betriebssystem, sondern vielmehr ein Programm bestehend aus dem Apple-Betriebssystem mit dem dazugehörigen Sicherheitsanker, der nun auch anderen Entwicklern weltweit zur Verfügung steht und integraler Bestandteil der Plattform ist. Damit indigo aber für den deutschen Markt eingesetzt werden kann, bedarf es der Beachtung von Handlungsanweisungen, so genannten VSA, an den Nutzenden sowie dem Abschluss von dedizierten Apple-Serviceverträgen. Erst damit ist indigo für das Verarbeiten von VS-NfD-Daten erlaubt.
Sie arbeiten auch mit dem BSI zusammen, um die Sicherheitsstandards zu gewährleisten. Wie sieht diese Zusammenarbeit aus?
Die Zusammenarbeit mit dem BSI ist unerlässlich, um unseren Kunden, den Behörden, ein Höchstmaß an Sicherheit zu gewährleisten. Unsere Produkte und Anwendungen müssen vor dem Einsatz in Behörden vom BSI geprüft und freigegeben beziehungsweise zugelassen werden. Diese Prüfung umfasst eine umfassende Bewertung des Quellcodes, der Funktionalität sowie der Sicherheits- und Datenschutzaspekte unserer Lösungen. Wir stehen in ständigem Kontakt mit dem BSI, um sicherzustellen, dass unsere Produkte den strengen Sicherheitsanforderungen entsprechen. Nach erfolgreichem Abschluss dieser Prüfungen erhalten wir vom BSI eine Zertifizierung, die bescheinigt, dass unsere Produkte für den Einsatz in Bundesbehörden geeignet sind. Diese Freigabe oder Zulassung gibt den Behörden die Sicherheit, dass unsere Lösungen höchsten Sicherheitsstandards entsprechen.
Welche kundenspezifischen Anwendungen haben Sie bisher entwickelt?
Neben den von Apple angebotenen Standardanwendungen wie Mail, Kalender und Kontakte haben wir spezielle Lösungen entwickelt, um den Anforderungen von Behörden noch besser gerecht zu werden. TrustOwl, unser sicherer Intranet-Browser, ermöglicht den mobilen Zugriff auf interne Ressourcen und Anwendungen, was für den täglichen Betrieb von Behörden von zentraler Bedeutung ist. TrustDok, eine weitere Innovation, ermöglicht die sichere Bearbeitung und Speicherung klassifizierter Dokumente auf dem Smartphone oder dem Tablet unter Einhaltung aller Sicherheitsvorschriften. Diese Anwendungen erweitern das Ökosystem, sodass es den spezifischen Bedürfnissen von Behördenmitarbeitern gerecht wird. Unser Ziel ist es, ein umfassendes, sicheres und effizientes ultramobiles Arbeitsumfeld für Behördenmitarbeiter zu schaffen, indem wir das Beste aus der Apple-Technologie mit unseren maßgeschneiderten Lösungen kombinieren und erweitern.
Wie funktioniert die Integration mobiler Anwendungen mit bestehenden Fachverfahren in Behörden?
Unsere mobilen Anwendungen bieten erweiterte Schnittstellen, um auf verschiedene Datenquellen im Bundesnetz zuzugreifen, Daten zu konsolidieren und zu visualisieren. Ziel ist es, den Behördenmitarbeitern ein Nutzungserlebnis zu bieten, das dem ihrer privaten Smartphones entspricht und gleichzeitig die Sicherheitsanforderungen erfüllt. Dabei nutzen wir auch moderne Smartphone-Funktionen wie Kamera und Sensoren, um die Bedienung der Fachanwendungen zu vereinfachen und zu modernisieren. In enger Zusammenarbeit mit unseren Kunden entwickeln wir so Lösungen, die den Spagat zwischen Usability und Sicherheit meistern.
Wie unterstützen Sie Behörden konkret bei der Einführung von Apple indigo und den entwickelten Anwendungen?
Unser Ansatz zur Unterstützung von Behörden bei der Einführung von Apple indigo und damit verbundenen Anwendungen ist umfassend und mehrstufig. Zunächst führen wir eine gründliche Anforderungsanalyse durch, um die spezifischen Bedürfnisse und Herausforderungen der jeweiligen Behörde zu verstehen. Darauf aufbauend entwickeln wir ein maßgeschneidertes Konzept, das neben der technischen Umsetzung auch organisatorische und prozessuale Aspekte berücksichtigt. Dazu gehört die Einrichtung der notwendigen technischen Infrastruktur wie sichere VPN-Verbindungen und Back-End-Konfigurationen ebenso wie die Durchführung von Schulungen und Awareness-Maßnahmen für die Mitarbeiterinnen und Mitarbeiter. Unser Ziel ist es, eine sichere, effiziente und rechtskonforme Nutzung von Apple indigo und den speziell entwickelten Anwendungen zu ermöglichen. Dabei stehen wir den Behörden von der Planungsphase bis zum operativen Betrieb mit Rat und Tat zur Seite, um einen reibungslosen Übergang und eine optimale Nutzung der neuen Technologien zu gewährleisten.
Gibt es Pläne, diese Technologie auch in Landesverwaltungen oder Kommunen einzuführen?
Die Einführung von Apple indigo in den Landesverwaltungen und Kommunen ist sicherlich ein logischer nächster Schritt. Der Bedarf an sicherer Kommunikation und Datenverarbeitung ist nicht auf die Bundesebene beschränkt. Gerade in der heutigen Zeit, in der sichere Kommunikationswege immer wichtiger werden, ist es wichtig, dass auch Länder und Kommunen Zugang zu Technologien wie Apple indigo haben. Wir sehen großes Potenzial für den Einsatz von Apple indigo über die Bundesbehörden hinaus. Die BSI-Einsatzerlaubnis und die Sicherheitsarchitektur von Apple indigo bieten ein hohes Sicherheitsniveau, das auch für Landesverwaltungen und Kommunen attraktiv ist. Natürlich müssen auf diesen Ebenen spezifische Anforderungen und Rahmenbedingungen berücksichtigt werden, aber das grundlegende Sicherheitskonzept von Apple indigo ist auch für nicht-staatliche Institutionen einfach nutzbar.
Welche zukünftigen Entwicklungen und Innovationen plant Materna Virtual Solution für das Apple-indigo-Ökosystem, um den sich ändernden Anforderungen von Behörden gerecht zu werden?
Neben TrustOwl und TrustDok wird es bald TrustCam geben, also eine sichere Kamera für Behörden. Denn wenn man als Behördenmitarbeiter ein Foto macht und es teilen will, müssen bestimmte Sicherheitsrichtlinien eingehalten werden. Ein weiteres Produkt ist TrustGPT. Diese Lösung ermöglicht es, Dokumente, die mit TrustDok hochgeladen wurden, einfach zusammenzufassen und dann Fragen dazu zu stellen. Die nächste Datenquelle wird das Intranet sein. Die Mitarbeiterinnen und Mitarbeiter müssen dann nicht mehr im Intranet suchen, sondern können einfach Fragen stellen. Dieses Konzept ist erweiterbar auf persönliche Daten, zum Beispiel aus dem E-Mail-Posteingang. Wir werden also demnächst auch KI-Dienste anbieten, die sicher aus deutschen Rechenzentren betrieben werden. Mit Blick auf die Zukunft von Apple indigo arbeiten wir also kontinuierlich an der Weiterentwicklung und Anpassung der Technologie an neue Sicherheitsbedrohungen und -anforderungen. Die zunehmende Digitalisierung in allen Bereichen der öffentlichen Verwaltung wird den Bedarf an sicheren und effizienten Technologielösungen weiter erhöhen. Apple indigo ist dafür hervorragend positioniert und wird eine Schlüsselrolle dabei spielen, die digitale Transformation sicher und effizient zu gestalten.
BSI: NIS2-FAQ für den Public Sector
[16.03.2026] Mit dem NIS2-Umsetzungsgesetz gelten für die Bundesverwaltung und teilweise auch für Landes- und Kommunalverwaltungen verbindliche Mindestanforderungen zur Informationssicherheit. Das BSI hat nun – neben weiteren Informationsangeboten – eine ausführliche FAQ für die öffentliche Verwaltung publiziert. mehr...
Brandenburg: Enge Zusammenarbeit mit dem BSI
[12.03.2026] Um die Widerstandsfähigkeit seiner digitalen Infrastruktur zu stärken, wird das Land Brandenburg künftig eng mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) kooperieren. mehr...
BMFTR: Impulse für die Cyber-Sicherheitsforschung
[02.03.2026] Anfang 2027 will der Bund ein Forschungsrahmenprogramm zur Cyber-Sicherheit veröffentlichen. Nun hat das Bundesforschungsministerium ein erstes Eckpunktepapier dazu vorgelegt. Wichtige Elemente: resiliente staatliche IT-Systeme und ein Umfeld, das den Weg von der Forschung bis zur Anwendung abkürzen kann. mehr...
BSI: Wer souverän sein will, muss Technologie beherrschen
[17.02.2026] Das Bundesamt für Sicherheit in der Informationstechnik (BSI) unterstrich die sicherheitspolitische Tragweite digitaler Souveränität während der Münchner Sicherheitskonferenz. An deren Rande vereinbarten die Bundesbehörde und Schwarz Digits eine Kooperation zum Aufbau souveräner Cloud-Strukturen. mehr...
Brandenburg: Cyber-Sicherheitsstrategie verabschiedet
[11.02.2026] Brandenburg hat erstmals eine landesweite Cyber-Sicherheitsstrategie verabschiedet. Damit reagiert das Land auf die wachsende Zahl von Cyber-Angriffen und setzt auf klare Zuständigkeiten, Frühwarnsysteme und den langfristigen Ausbau von IT-Sicherheit in Verwaltung und Kommunen. mehr...
Podcast: „Wir werden schon angegriffen“
[11.02.2026] Bitkom-Präsident Ralf Wintergerst spricht im Podcast mit dem Chef des Bundesamtes für Verfassungsschutz, Sinan Selen. Dabei geht es auch darum, dass in Deutschland der Ernst der (Sicherheits-)Lage bisher nicht richtig eingeschätzt wird. mehr...
Deutschland/Israel: Üben für den Cyber-Ernstfall
[10.02.2026] Schneller reagieren, Abläufe abstimmen, Angriffe früher erkennen: Bei der Cyber-Sicherheitsübung Blue Horizon arbeiteten Fachleute aus Deutschland und Israel erstmals praktisch zusammen. Die Übung gilt als erster konkreter Schritt des im Januar geschlossenen bilateralen Cyber- und Sicherheitspakts. mehr...
Datenschutzkonferenz: Klare Regelung für das Polizeiprojekt P20-Datenhaus
[05.02.2026] Die Datenschutzkonferenz von Bund und Ländern begleitet das Modernisierungsvorhaben der polizeilichen IT schon lange – und bemängelt nun die Rechtssicherheit des geplanten Datenhauses. Eindeutige Regelungen zu Betrieb und Verantwortlichkeiten fehlten. mehr...
Mecklenburg-Vorpommern: Alles neu bei der Polizei-IT
[02.02.2026] Seit einem Angriff auf IT-Infrastrukturen im Juni 2025 muss die Landespolizei Mecklenburg-Vorpommern ohne Smartphones auskommen. Das Innenministerium nahm den Vorfall zum Anlass, die mobile IT-Infastruktur grundlegend zu erneuern. Das Vorhaben soll im Verlauf dieses Jahres abgeschlossen werden. mehr...
Baden-Württemberg: Cyber-Sicherheit bei der Landtagswahl
[02.02.2026] Im März wird in Baden-Württemberg der 18. Landtag gewählt. Die Cybersicherheitsagentur warnt vor Cyber-Risiken im Wahlkampf und verweist auf konkrete Unterstützungsangebote für Kandidierende. Daneben stellen auch Verfassungsschutz und Polizei konkrete Hilfsangebote bereit. mehr...
Niedersachsen: Schutzschirm gegen Cyber-Angriffe
[29.01.2026] Niedersachsen implementiert mit dem Projekt Aegis einen Cyber-Schutzschirm, von dem neben der Landesverwaltung perspektivisch auch die niedersächsischen Kommunen und Hochschulen profitieren sollen. Technisches Kernstück ist eine XSIAM-Lösung von Palo Alto Networks. mehr...
Hessen: KRITIS-Monitoring weiter optimiert
[26.01.2026] Schon seit 2023 stellt die Hessische Zentrale für Datenverarbeitung Monitoring-Software für die Kritische Infrastruktur bereit. Jetzt wurde das Tool erweitert: Über eine Schnittstelle können relevante Daten nun automatisiert an den Bund übermittelt werden. mehr...
BSI: Neues NIS2-Registrierungsportal
[13.01.2026] Das BSI hat ein neues Portal gestartet, das für sogenannte NIS2-Unternehmen und Bundesbehörden als zentrale Anlaufstelle für die Registrierung sowie das Melden von Sicherheitsvorfällen dient. Zudem bündelt das Portal Informationen zu NIS2 und IT-Sicherheit. mehr...
Dataport: BSI bestätigt Sicherheit
[13.01.2026] Alle drei Jahre muss IT-Dienstleister Dataport sein BSI-Grundschutz-Zertifikat einem aufwendigen Rezertifizierungsaudit unterziehen. In diesem Rahmen hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Sicherheit der Rechenzentrumsinfrastruktur nun zum vierten Mal in Folge bestätigt. mehr...
Adva Network Security: Mehr Sicherheit für KRITIS und Behörden
[22.12.2025] Kritische Infrastrukturen und Behörden brauchen bereits heute quantensichere Verschlüsselung, um Risiken durch „Harvest-now, decrypt-later”-Angriffe zu neutralisieren. Der Hersteller Adva Network Security erhielt nun eine BSI-Zulassung für sein PQC-verschlüsseltes Edge-Netzwerkgerät. mehr...














