Navigation und Service

BSI TR-03176 IT-Sicherheitsanforderungen an die Datenübermittlung im NOOTS

Die Registermodernisierung soll es Bürgerinnen und Bürgern sowie Behörden ermöglichen, benötigte Nachweise aus Registern in digitaler Form abzurufen. Zu diesem Zweck wird vom BVA (Bundesverwaltungsamt) als Registermodernisierungsbehörde das NOOTS (Nationales Once-Only Technical System) errichtet, das die technische Infrastruktur für diesen Nachweisabruf bereitstellt.

Die Technische Richtlinie BSI TR-03176 beschäftigt sich mit IT-Sicherheitsanforderungen an die Datenübermittlung im NOOTS. Ziel dieser Technischen Richtlinie (TR) ist es, Anforderungen für einen sicheren sowie nachvollziehbaren Datenaustausch zu definieren. Dadurch kann die Erfüllung der IT-Sicherheitsschutzziele bei der Übertragung sensibler Informationen wie Registerauszügen sichergestellt werden.

Zum Aufbau

Die TR ist in mehrere Teile gegliedert: Der erste Teil führt in die Thematik der sicheren Datenübermittlung in der Registermodernisierung ein. Es beschreibt den Aufbau und die Zielsetzung der Technischen Richtlinie. Darüber hinaus werden grundlegende Anforderungen aufgestellt, die im Kontext der TR stets zu erfüllen sind.

Die weiteren Teile der TR befassen sich mit einzelnen in der Registermodernisierung eingesetzten Fachstandards und den für sie jeweils fachspezifischen Anforderungen und Konkretisierungen. So beschäftigt sich ein Teil der TR mit XBasisdaten, ein weiterer mit dem Standard XDatenschutzcockpit und der letzte Teil mit XNachweis.

Öffentliche Kommentierung

Eine öffentliche Kommentierung der Version 0.9 der Technischen Richtlinie hat stattgefunden. Das Dokument wird weiterhin an die Entwicklungen der NOOTS-Architektur angepasst und voraussichtlich im Laufe des Jahres 2025 aktualisiert.