InterviewUltramobiles Arbeiten mit BSI-Siegel

[27.03.2024] Mit dem indigo-Konzept von Apple können auch Behörden iPhones und iPads sicher nutzen. Materna Virtual Solution unterstützt seine Kunden dabei mit einem eigenen Kompetenz-Center und speziell entwickelten Lösungen. move-online sprach darüber mit Christian Schumer, CEO & Senior Vice President Sales von Materna Virtual Solution.
Das Bild zeigt Dr. Christian Schumer, CEO & Senior Vice President Sales von Materna Virtual Solution.

Dr. Christian Schumer: „Wir entwickeln Lösungen, die den Spagat zwischen Usability und Sicherheit meistern.“

(Bildquelle: Materna Virtual Solution)

Herr Schumer, können Sie uns die Systemlösung Apple indigo vorstellen und erläutern, warum es speziell für Behörden und deren Anforderungen an die Sicherheit von VS-NfD eingestuften Daten entwickelt wurde?

Das Projekt indigo ist eine Initiative von Apple in Zusammenarbeit mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI). Hauptziel war es, die vorhandenen Sicherheitsmechanismen in dem Apple-Betriebssystem für externe Anwendungen zu öffnen, damit sie von Behörden für die Verarbeitung sensibler Daten, so genannten Verschlusssachen – Nur für den Dienstgebrauch (VS-NfD), genutzt werden können. Die im Apple-Betriebssystem enthaltene Secure Enclave ermöglicht es, auf Apple-Geräten einen sicheren Schlüssel zu erzeugen, mit dem dann die Kommunikation innerhalb der Behörden abgesichert wird. Das Projekt hat nun vom BSI eine Einsatzerlaubnis erhalten und kann in den jeweiligen Bundesbehörden genutzt werden.

Handelt es sich also um ein Betriebssystem, das speziell für den Einsatz in deutschen Behörden entwickelt wurde?

Es ist nicht nur ein Betriebssystem, sondern vielmehr ein Programm bestehend aus dem Apple-Betriebssystem mit dem dazugehörigen Sicherheitsanker, der nun auch anderen Entwicklern weltweit zur Verfügung steht und integraler Bestandteil der Plattform ist. Damit indigo aber für den deutschen Markt eingesetzt werden kann, bedarf es der Beachtung von Handlungsanweisungen, so genannten VSA, an den Nutzenden sowie dem Abschluss von dedizierten Apple-Serviceverträgen. Erst damit ist indigo für das Verarbeiten von VS-NfD-Daten erlaubt.

Sie arbeiten auch mit dem BSI zusammen, um die Sicherheitsstandards zu gewährleisten. Wie sieht diese Zusammenarbeit aus?

Die Zusammenarbeit mit dem BSI ist unerlässlich, um unseren Kunden, den Behörden, ein Höchstmaß an Sicherheit zu gewährleisten. Unsere Produkte und Anwendungen müssen vor dem Einsatz in Behörden vom BSI geprüft und freigegeben beziehungsweise zugelassen werden. Diese Prüfung umfasst eine umfassende Bewertung des Quellcodes, der Funktionalität sowie der Sicherheits- und Datenschutzaspekte unserer Lösungen. Wir stehen in ständigem Kontakt mit dem BSI, um sicherzustellen, dass unsere Produkte den strengen Sicherheitsanforderungen entsprechen. Nach erfolgreichem Abschluss dieser Prüfungen erhalten wir vom BSI eine Zertifizierung, die bescheinigt, dass unsere Produkte für den Einsatz in Bundesbehörden geeignet sind. Diese Freigabe oder Zulassung gibt den Behörden die Sicherheit, dass unsere Lösungen höchsten Sicherheitsstandards entsprechen.

Welche kundenspezifischen Anwendungen haben Sie bisher entwickelt? 

Neben den von Apple angebotenen Standardanwendungen wie Mail, Kalender und Kontakte haben wir spezielle Lösungen entwickelt, um den Anforderungen von Behörden noch besser gerecht zu werden. TrustOwl, unser sicherer Intranet-Browser, ermöglicht den mobilen Zugriff auf interne Ressourcen und Anwendungen, was für den täglichen Betrieb von Behörden von zentraler Bedeutung ist. TrustDok, eine weitere Innovation, ermöglicht die sichere Bearbeitung und Speicherung klassifizierter Dokumente auf dem Smartphone oder dem Tablet unter Einhaltung aller Sicherheitsvorschriften. Diese Anwendungen erweitern das Ökosystem, sodass es den spezifischen Bedürfnissen von Behördenmitarbeitern gerecht wird. Unser Ziel ist es, ein umfassendes, sicheres und effizientes ultramobiles Arbeitsumfeld für Behördenmitarbeiter zu schaffen, indem wir das Beste aus der Apple-Technologie mit unseren maßgeschneiderten Lösungen kombinieren und erweitern.

Wie funktioniert die Integration mobiler Anwendungen mit bestehenden Fachverfahren in Behörden?

Unsere mobilen Anwendungen bieten erweiterte Schnittstellen, um auf verschiedene Datenquellen im Bundesnetz zuzugreifen, Daten zu konsolidieren und zu visualisieren. Ziel ist es, den Behördenmitarbeitern ein Nutzungserlebnis zu bieten, das dem ihrer privaten Smartphones entspricht und gleichzeitig die Sicherheitsanforderungen erfüllt. Dabei nutzen wir auch moderne Smartphone-Funktionen wie Kamera und Sensoren, um die Bedienung der Fachanwendungen zu vereinfachen und zu modernisieren. In enger Zusammenarbeit mit unseren Kunden entwickeln wir so Lösungen, die den Spagat zwischen Usability und Sicherheit meistern.

Wie unterstützen Sie Behörden konkret bei der Einführung von Apple indigo und den entwickelten Anwendungen?

Unser Ansatz zur Unterstützung von Behörden bei der Einführung von Apple indigo und damit verbundenen Anwendungen ist umfassend und mehrstufig. Zunächst führen wir eine gründliche Anforderungsanalyse durch, um die spezifischen Bedürfnisse und Herausforderungen der jeweiligen Behörde zu verstehen. Darauf aufbauend entwickeln wir ein maßgeschneidertes Konzept, das neben der technischen Umsetzung auch organisatorische und prozessuale Aspekte berücksichtigt. Dazu gehört die Einrichtung der notwendigen technischen Infrastruktur wie sichere VPN-Verbindungen und Back-End-Konfigurationen ebenso wie die Durchführung von Schulungen und Awareness-Maßnahmen für die Mitarbeiterinnen und Mitarbeiter. Unser Ziel ist es, eine sichere, effiziente und rechtskonforme Nutzung von Apple indigo und den speziell entwickelten Anwendungen zu ermöglichen. Dabei stehen wir den Behörden von der Planungsphase bis zum operativen Betrieb mit Rat und Tat zur Seite, um einen reibungslosen Übergang und eine optimale Nutzung der neuen Technologien zu gewährleisten.

Gibt es Pläne, diese Technologie auch in Landesverwaltungen oder Kommunen einzuführen?

Die Einführung von Apple indigo in den Landesverwaltungen und Kommunen ist sicherlich ein logischer nächster Schritt. Der Bedarf an sicherer Kommunikation und Datenverarbeitung ist nicht auf die Bundesebene beschränkt. Gerade in der heutigen Zeit, in der sichere Kommunikationswege immer wichtiger werden, ist es wichtig, dass auch Länder und Kommunen Zugang zu Technologien wie Apple indigo haben. Wir sehen großes Potenzial für den Einsatz von Apple indigo über die Bundesbehörden hinaus. Die BSI-Einsatzerlaubnis und die Sicherheitsarchitektur von Apple indigo bieten ein hohes Sicherheitsniveau, das auch für Landesverwaltungen und Kommunen attraktiv ist. Natürlich müssen auf diesen Ebenen spezifische Anforderungen und Rahmenbedingungen berücksichtigt werden, aber das grundlegende Sicherheitskonzept von Apple indigo ist auch für nicht-staatliche Institutionen einfach nutzbar.

Welche zukünftigen Entwicklungen und Innovationen plant Materna Virtual Solution für das Apple-indigo-Ökosystem, um den sich ändernden Anforderungen von Behörden gerecht zu werden?

Neben TrustOwl und TrustDok wird es bald TrustCam geben, also eine sichere Kamera für Behörden. Denn wenn man als Behördenmitarbeiter ein Foto macht und es teilen will, müssen bestimmte Sicherheitsrichtlinien eingehalten werden. Ein weiteres Produkt ist TrustGPT. Diese Lösung ermöglicht es, Dokumente, die mit TrustDok hochgeladen wurden, einfach zusammenzufassen und dann Fragen dazu zu stellen. Die nächste Datenquelle wird das Intranet sein. Die Mitarbeiterinnen und Mitarbeiter müssen dann nicht mehr im Intranet suchen, sondern können einfach Fragen stellen. Dieses Konzept ist erweiterbar auf persönliche Daten, zum Beispiel aus dem E-Mail-Posteingang. Wir werden also demnächst auch KI-Dienste anbieten, die sicher aus deutschen Rechenzentren betrieben werden. Mit Blick auf die Zukunft von Apple indigo arbeiten wir also kontinuierlich an der Weiterentwicklung und Anpassung der Technologie an neue Sicherheitsbedrohungen und -anforderungen. Die zunehmende Digitalisierung in allen Bereichen der öffentlichen Verwaltung wird den Bedarf an sicheren und effizienten Technologielösungen weiter erhöhen. Apple indigo ist dafür hervorragend positioniert und wird eine Schlüsselrolle dabei spielen, die digitale Transformation sicher und effizient zu gestalten.

Interview: Alexander Schaeff

Dr. Schumer, ChristianDr. Christian Schumer ist Senior Vice President Corporate Development und Mitglied des Executive Management Boards bei Materna. In seiner Verantwortung liegt die Weiterentwicklung der Unternehmensstrategie und die Ausgestaltung des Gruppenportfolios. Seit Juli 2022 ist er darüber hinaus als Chief Executive Officer für die Unternehmensentwicklung der Materna Virtual Solution zuständig.



Weitere Meldungen und Beiträge aus dem Bereich: IT-Sicherheit
Nahaufnahme weibliche Hände an einer Tastatur
bericht

Berlin: Cyber-Angriff auf das Landesnetz

[19.08.2026] Nach einem IT-Vorfall wurden zwei Berliner Senatsverwaltungen vom Landesnetz getrennt und sind offenbar weitgehend arbeitsunfähig. Wohngeld-Auszahlungen könnten sich verzögern, Online-Anträge auf Briefwahl sind wegen der laufenden Sicherheitsanalysen derzeit nicht möglich. mehr...

Mitarbeiter in Warnweste bedient ein Tablet in einer industriellen Produktionsumgebun.

Materna Virtual Solution: Kooperation mit Wire

[14.08.2026] Materna Virtual Solution und Wire wollen ihre Lösungen für mobiles Arbeiten miteinander verbinden. Im Mittelpunkt stehen die Container-App SecurePIM und die Kommunikationsplattform Wire. Die gemeinsame Lösung soll je nach Anforderung Sicherheitsniveaus bis Verschlusssache – Nur für den Dienstgebrauch (VS-NfD) unterstützen. mehr...

Bundeskabinett am großen, ovalen Tagungstisch

BMDS: Bundesverwaltung stellt Cyber-Schutz neu auf

[23.07.2026] Mit dem neuen Programm CyberGovSecure will der Bund den Schutz seiner Verwaltung zentraler steuern und dringende Sicherheitsmaßnahmen schneller umsetzen. Strategische Vorgaben soll ein neuer Lenkungskreis unter Führung des Digitalministeriums festlegen. mehr...

Berlin: Engere Zusammenarbeit mit dem BSI

[14.07.2026] Berlin und das BSI wollen bei der Abwehr von Cyber-Angriffen enger zusammenarbeiten. Die Vereinbarung setzt einen Punkt der Cyber-Sicherheitsstrategie für Deutschland um. Ähnliche Kooperationen bestehen bereits mit mehreren Ländern. mehr...

Symbolbild

Sachsen-Anhalt: Cyber-Sicherheitsstrategie vorgestellt

[08.07.2026] Sachsen-Anhalt kommt der Umsetzung der NIS2-Richtlinie einen Schritt näher. Die neue Cyber-Sicherheitsstrategie beschreibt, wie das Land verbindliche Vorgaben für Netz- und Informationssicherheit umsetzen und seine digitale Widerstandsfähigkeit stärken will. mehr...

Der designierte BfDI Moritz Hennemann im Porträt vor Bücherregal mit Gesetzestexten.

Datenschutz: Amt des BfDI neu besetzt

[01.07.2026] Ab Oktober übernimmt Moritz Hennemann das Amt des BfDI. Der Freiburger Rechtswissenschaftler mit Schwerpunkt Informationsrecht folgt auf Louisa Specht-Riemenschneider, die ihren Rückzug aus gesundheitlichen Gründen bereits im März angekündigt hatte. mehr...

Gruppenfoto vor weißer Wand im Sommerlicht

Baden-Württemberg: Sicherheitsarchitektur im Fokus

[30.06.2026] Wie kann die Cyber-Sicherheit in Baden-Württemberg nachhaltig gestärkt werden? Diese Frage stand im Mittelpunkt des Antrittsbesuchs von CDO Ronja Kemmer bei der Cybersicherheitsagentur Baden-Württemberg. mehr...

Cartoon: Ein Hacker, der an einem Computer vertrauliche Daten und persönliche Informationen stiehlt.

Brandenburg: Zugangsdaten-Klau erkennen

[26.06.2026] Entwendete Log-in-Daten gehören zu den wichtigen Einfallstoren für Cyber-Angriffe. Ist bekannt, dass dienstliche E-Mail-Adressen oder Passwörter in Datenlecks vorkommen, können Behörden Accounts sichern und Folgeschäden eingrenzen. Brandenburg führt nun ein Tool ein, das prüft, ob Zugangsdaten kompromittiert sind. mehr...

Blick vom Spreeufer auf das Reichstagsgebäude.

Bundestag: Mehr Befugnisse fürs BSI

[25.06.2026] Am Freitag wird der „Entwurf eines Gesetzes zur Stärkung der Cyber-Sicherheit“ erstmals in den Bundestag eingebracht. Unter anderem soll das BSI zusätzliche Möglichkeiten erhalten, die Resilienz der Informationstechnik der Bundesverwaltung im Cyber-Raum zu erhöhen und die Erkenntnislage zu verbessern. mehr...

Bild in kühlen Blautönen: junger Mann in Büroumgebung, nachdenkliche Pose, überlagert mit IT-Icons

CSBW: Neues Handbuch für IT-Notfälle

[25.06.2026] Für Verwaltungen bestehen jederzeit Risiken für Sicherheitsvorfälle und Datenschutzverletzungen – mit möglichen schweren Folgen. Die Cybersicherheitsagentur Baden-Württemberg unterstützt Land und Kommunen mit neuen Angeboten, ein belastbares Informationssicherheits-Managementsystem aufzubauen. mehr...

Schleswig-Holstein: Engere Zusammenarbeit mit dem BSI

[17.06.2026] Schleswig-Holstein und das BSI wollen bei der Cyber-Sicherheit enger zusammenarbeiten. Die neue Vereinbarung soll die Abwehr digitaler Angriffe auf Land und Kommunen stärken und fügt sich in ein größeres Maßnahmenpaket des Landes ein. mehr...

Angeschnittenes Bild eines Mannes in weißem Arztkittel, der an einem Tisch in einem hellen Büro auf seinem Laptop tippt.

Sachsen-Anhalt/Schleswig-Holstein: Resilienz und Effizienz für den ÖGD

[10.06.2026] Sachsen-Anhalt und Schleswig-Holstein haben eine Kooperationsvereinbarung geschlossen, um die IT-Sicherheit im Öffentlichen Gesundheitsdienst (ÖGD) zu stärken. Die Länder entwickeln gemeinsam E-Learning-Angebote, die digitale Kompetenzen der Mitarbeitenden verbessern und Einrichtungen widerstandsfähiger gegen Cyber-Risiken machen sollen. mehr...

Symbolbild

Schleswig-Holstein: Maßnahmenpaket für Cyber-Sicherheit

[28.05.2026] Schleswig-Holstein baut die Cyber-Sicherheit für Land und Kommunen aus. Zum Schutzschirm gehören unter anderem ein erweitertes Schwachstellenmanagement, mobile IT für Krisenlagen und Vor-Ort-Supportteams. Digitale souveräne Arbeitsplätze und IT-Infrastruktur sichern Behörden weiter ab. mehr...

HPI: Konferenz zur Cyber-Sicherheit

[21.05.2026] Das Hasso-Plattner-Institut richtet im Juni erneut die Potsdamer Konferenz für Nationale CyberSicherheit aus. Im Mittelpunkt stehen hybride Bedrohungen, KI und der Schutz Kritischer Infrastrukturen in einer angespannten geopolitischen Lage. mehr...

2 Personen halten Vertrag_Koop_Meck-Pomm_BSI

Cyber-Sicherheit: BSI und Mecklenburg-Vorpommern kooperieren

[19.05.2026] Im Bereich der Cyber-Sicherheit arbeiten das Bundesamt für Sicherheit in der Informationstechnik (BSI) und das Land Mecklenburg-Vorpommern künftig enger zusammen. Eine entsprechende Vereinbarung wurde auf der Digitalministerkonferenz unterzeichnet. mehr...