Die Tatsache, dass wir AATL-validierte Signaturen liefern können – und dies bereits bei großen Regierungsbehörden getan haben – wird zweifellos bei unserer zukünftigen Beschaffung eine große Rolle spielen. Wir können etwas anbieten, das andere Unternehmen in unserem Bereich nicht haben.
Chris Tasker, Lead Software Developer
| KUNDENPROFIL | |
|---|---|
| BRANCHE | Informationstechnologie (IT), Software und Services |
| NUTZERBASIS | Öffentlicher Sektor, Zentralregierung und Kommunalverwaltung im Vereinigten Königreich |
| GLOBALSIGNS LÖSUNG | Digital Signing Service (DSS) |
Auf einen Blick
PROBLEM
Mit Fiviums Lösung sollten Kunden vertrauenswürdige digitale Signaturen auf wichtige Behördendokumente anwenden können. Und das auf eine Weise, die der Mission des Unternehmens entspricht, Dienstleistungen anzubieten, die die Arbeit des öffentlichen Sektors einfacher, effizienter und gesetzeskonformer machen.
LÖSUNG
Fivium konnte GlobalSigns erstklassigen Digital Signing Service (DSS) mithilfe einer einfachen REST API integrieren. Jetzt können die Kunden sichere und validierte Signaturen auf digitale Dokumente anwenden, um ein schnelles und problemloses Signieren von Dokumenten zu ermöglichen.
Aufgabe
Seit etwa anderthalb Jahrzehnten stellt das britische Unternehmen Fivium Software und Dienstleistungen für den öffentlichen Sektor bereit. In den letzten Jahren hat sich das Unternehmen auf zwei Hauptbereiche konzentriert: Fivium Digital bietet maßgeschneiderte Lizenzierungs- und Verwaltungssoftware und eCase eine korrespondenzbasierte Verwaltungssoftware. Ob es sich nun um neue, optimierte Anwendungen wie den Energy Pathfinder handelt, der speziell für die Oil & Gas Authority (OGA) entwickelt wurde, oder um die Verbesserung digitaler Prozesse für die HMRC und die Marine Management Organisation: Fiviums oberstes Ziel ist die Unterstützung wichtiger Regierungsbehörden bei der Verbesserung ihrer Dienstleistungen. Zudem sollen Zeit und Geld eingespart werden, indem die Arbeit der Mitarbeiter optimiert und ihre Aufgaben und Systeme zum Zweck einer rundum besseren Erfahrung rationalisiert werden.
Aufgrund des guten Rufs von GlobalSign als Anbieter von Lösungen für Cybersicherheit und Identitätsmanagement im Regierungsbereich hatte Fivium die digitalen Zertifikate des Unternehmens bereits seit Jahren genutzt. Aber erst seit kurzem befasst sich das Unternehmen auch mit kundenorientierten Lösungen für digitale Signaturen, um die Regierungskunden zu unterstützen. Wie in vielen anderen Sektoren müssen auch Regierungsbehörden und andere Organisationen des öffentlichen Sektors papierbasierte Systeme dringend auf effizientere elektronische Systeme umstellen. Dieser Bedarf an Digitalisierung hat sich während der Corona-Pandemie 2020 noch verstärkt. Da die Effektivität wichtiger öffentlicher Aufgaben wie die Verwaltung von Import- oder Exportlizenzen von der Dokumentation abhängen – und da nahezu jedes Dokument eine Endsignatur erfordert – sind sicherer und vertrauenswürdige digitale Signierverfahren ein Muss.
Als ein bisheriger Kunde Fivium bat, ihm bei der Erstellung eines neuen digitalen Signaturzertifikats zu helfen, das robust und gültig sein sollte, untersuchte das Softwareteam die entsprechenden Optionen. Das Team wollte nicht nur dieses Problem für seinen Kunden lösen, sondern auch eine größere Lösung entwickeln, die auf andere Behörden und Abteilungen mit ähnlichen Anforderungen ausgeweitet werden kann. Vor allem aber sollte es ein optimiertes und einfaches Endbenutzererlebnis mit AATL-Validierung (Adobe Approved Trust List) geben.
Anforderungen an die Lösung
- Eine nahtlose und einfache Endbenutzererfahrung
- Digitale Signaturen, die von der AATL (Adobe Approved Trust List) validiert sind und in Adobe Acrobat und Reader als vertrauenswürdig anerkannt werden
- Kosteneffizienz und einfache Implementierung aus Sicht der Entwicklungsabteilung
Lösung
Alles, was Fivium zur Implementierung von DSS unternommen hatte, erfolgte nur mit Hilfe der API, ohne dass externe Entwicklungsunterstützung erforderlich war. Der Prototyp für die Dokumentensignatur wurde im Laufe von zwei Monaten entwickelt. Die endgültige Lösung wurde in weiteren drei Monaten entwickelt und implementiert – und die erste digitale Signatur fand kurz danach statt.
Es gab also eine API, die genau das Gewünschte tat, und auch die Zahlen passten gut zusammen. Die Kosten für kryptografische Hardware und die Suche nach einer Lösung (mithilfe von AWS) für die Aufbewahrung und Verwaltung der sicheren Schlüssel waren im Vergleich zu den Kosten für die Nutzung von DSS extrem hoch.
Dieses System bietet alles, was das Fivium-Team brauchte, und noch mehr. Und aus der Sicht des Kunden hat sich der Prozess nicht verändert. Die Dokumente werden so wie bisher verarbeitet. Aber dank der DSS-Integration, die öffentlich vertrauenswürdige digitale Signaturen zur Verfügung stellte, werden zusätzliche Merkmale und Funktionen verfügbar. Dazu gehört die Anerkennung durch die Adobe Approved Trust List (AATL) und die Langzeitvalidierung (LTV), und zwar ohne zusätzliche Belastung für die Anwender.
Vor der Nutzung von DSS erhielten die Teammitglieder von Fivium immer wieder E-Mails mit der Frage: „Warum wird auf meinem Dokument angezeigt, dass die Signatur nicht gültig ist?“ Dank der über GlobalSign erhaltenen AATL-validierten Signaturen gibt es dieses Problem nun nicht mehr.
Wir mussten den Regierungsbehörden nicht erklären, wer GlobalSign ist, was auch ein Vorteil war.
Und die Unterstützung von GlobalSign für das Fivium-Team war einfach „ausgezeichnet“. Es war überlegt worden, die gesamte Lösung selbst zu entwickeln oder mit einem großen, globalen eSignatur-Anbieter zusammenzuarbeiten. Aber nach der Feststellung, dass DSS alles Nötige umfasst, – und das über einen einzigen Anbieter – war die Entscheidung einfach. Die Kosten für die Anmietung eines AWS-Kits zur Aufbewahrung und Verwaltung des sicheren Schlüssels für die kryptografische Hardware waren erheblich höher als die Kosten für die DSS-Nutzung. Hinsichtlich der Stabilität von GlobalSign gibt es keinerlei Bedenken, und da das Unternehmen in der Branche bereits bekannt ist, wurde diese Partnerschaft schnell besiegelt.
Als die Lösung implementiert werden sollte, erfuhr Fivium, dass der Zeitplan des Kunden unerwartet verkürzt worden war – die Anwendung sollte in nur zwei Wochen bereitstehen. Glücklicherweise war der GlobalSign-Vertreter des Fivium-Teams mit dem Überprüfungsprozess fast fertig, so dass die Dinge so schnell wie möglich weitergehen konnten. Dadurch konnten alle Parteien ihre Fristen einhalten und den Dienst rechtzeitig einführen.
Was wurde erreicht?
- Fivium hat derzeit erst einen Kunden, der die Lösung nutzt, will sie auch anderen Kunden anbieten, die eine vertrauenswürdige Lösung für digitale Signaturen suchen. Im Jahr 2020 haben Fivium-Kunden insgesamt 70.000 Dokumente signiert. Daher sollten Unternehmensleiter ihre gesamte Software zum Signieren von Dokumenten auf eine Lösung umstellen, die auch AATL-Validierung umfasst.
- Die ersten Signaturen waren so erfolgreich, dass die Lösung für weitere Dokumente und Anwendungen eingesetzt wird. Die Zahl der Signaturen soll letztendlich auf 10.000 pro Jahr ansteigen.
- Da DSS zusätzliche Funktionen wie Langzeitvalidierung (LTV) und Zeitstempelung bietet, kann Fivium seinen Kunden Vorteile bieten, die über das Erstellen von Signaturen hinausgehen. Jetzt, da Fivium den wahren Wert dieser Funktionen erkannt hat, vor allem in Bezug auf die Arbeit in Behörden, teilen sie diesen Mehrwert mit ihren Kunden.
Sind Sie bereit für ein Gespräch über Ihre Anforderungen im Bereich Digital Signing?
Der Digital Signing Service (DSS) hilft Unternehmen, vertrauenswürdige digitale Signaturen und Siegel schnell, einfach und sicher einzusetzen. Sprechen Sie noch heute mit uns.
- Einhaltung von Compliance- und Branchenvorschriften mit vertrauenswürdigen, PKI-basierten digitalen Signaturen
- Skalierbare Bereitstellungsoptionen unterstützen Unternehmen jeder Größe
- Sicherstellung der Integrität von Dokumenten, der Urheberschaft sowie von Datum und Uhrzeit der Unterzeichnung
GlobalSign protects and secures your personal information, View GlobalSign Privacy Policy