Der Kunde
Das Bayerische Polizeiverwaltungsamt (PVA) als Teil der Bayerischen Polizei übernimmt eine Vielzahl von administrativen und organisatorischen Aufgaben als zentrale Behörde des Freistaats Bayern zur Verfolgung und Ahndung von Ordnungswidrigkeiten im Straßenverkehr.
Herausforderung
Das PVA erhielt vom Bayerischen Staatsministerium des Innern, für Sport und Integration den Auftrag, den analogen und papiergebundenen Prozess hinter der Verfolgung einer Verwarnung mit Zahlungsaufforderung bei Verkehrsordnungswidrigkeiten (oftmals als “Knöllchen” oder auch Strafzettel bezeichnet) zu digitalisieren.
Der neue Prozess sollte intuitiv, effizient und nachhaltig, dabei aber gleichzeitig datenschutz- und rechtskonform gestaltet werden. Dabei stellte sich nicht nur die Frage nach der technischen Umsetzung auf den Mobilgeräten der Polizeibeamten, sondern auch die nach einer leistungsfähigen und vor allem sicheren Infrastruktur im Hintergrund. Diese muss einerseits die Datenübertragung zwischen den dienstlichen Smartphones der Polizeibeamten und den Datenservern wirkungsvoll absichern, andererseits auch den geschützten Zugriff auf die Daten über ein Bürgerportal ermöglichen. Die Integrität und Unversehrtheit der erfassten, abgelegten und übertragenen Daten müssen dabei zu jedem Zeitpunkt gewährleistet sein.
Lösung
Nach einer gründlichen Marktrecherche hat das PVA entschieden, dass idgard bzw. die SecureBox Bayern alle nötigen Anforderungen – sowohl technisch als auch in Bezug auf Sicherheit und Datenschutz – für die geplante Prozessumstellung erfüllt. Bei der SecureBox Bayern handelt es sich um eine angepasste idgard-Version, die seit 2019 als Private Cloud im Rechenzentrum des IT-Dienstleistungszentrums (IT-DLZ) des Freistaats Bayern betrieben wird. Sie dient als sichere Basis für den digitalen Verwarnungsprozess. Die vom PVA in Zusammenarbeit mit idgard entwickelte mOwi-App zur Erfassung von Verkehrsordnungswidrigkeiten und das dazugehörige Bürgerportal wurden schließlich mittels Programmierschnittstelle (idgard REST API) mit der SecureBox Bayern verbunden.
Das technische Sicherheitskonzept von idgard sorgt dafür, dass die Daten bei der Speicherung, Übertragung und Verarbeitung jederzeit geschützt bleiben. Dank des einzigartigen Confidential-Computing-Ansatzes erfolgt die Datenverarbeitung ausschließlich in sicheren Server-Segmenten, die vom Rest des Systems abgeschirmt sind. So haben selbst Mitarbeiter des IT-DLZ nachweislich zu keinem Zeitpunkt Zugriff auf die Daten. Ausschließlich berechtige Personen können die Fälle zur Bearbeitung einsehen. Während der Übertragung und Speicherung sorgt eine State-of-the-art-Verschlüsselung für die nötige Sicherheit.
idgard tritt in dieser Konstellation nicht nur als Technologielieferant für das IT-DLZ auf, sondern unterstützt das PVA auch bei (technischen) Fragen zur mOwi-App.