Konnektor-Tausch
Wie erfolgt der Austausch?
Cloud Anbieter bieten ihre Software als Service an, das heißt die Installation, die Serverstruktur sowie die Administration liegt in der Verantwortung des Providers.
Der Betrieb bei On-Premise (Vor-Ort) hingegen liegt komplett im Zugriff in der Einrichtung, die diese Software betreibt.
§393 SGB V neu (01.07.2024) – dort ist geregelt:
(1) Leistungserbringer im Sinne des Vierten Kapitels und Kranken- und Pflegekassen sowie ihre jeweiligen Auftragsdatenverarbeiter dürfen Sozialdaten und Gesundheitsdaten auch im Wege des Cloud-Computing- Dienstes verarbeiten, sofern die Voraussetzungen der Absätze 2 bis 4 erfüllt sind.
Quelle: Gesetze im Internet (Stand 1.7.2024)
Hardware oder Software
Für den MATRIX-Server stellen wir ein gehärtetes UNIX-Betriebssystem zur Verfügung (Konnektor-Technologie). Der MATRIX-Server kann auf einem vorkonfigurierten Rechner (INFINITYQ Buster) oder einer virtualisierten Maschine (VM) betrieben werden.
Der Tunnel wird über WireGuard® realisiert.
Der TI-Gateway läuft in diesem Tunnel. Hier werden die Kartenterminals adressiert.
Sobald die Zertifikate auf den Karten als digitale Identitäten vorliegen, können diese in einem Wallet (digitale Brieftasche) gespeichert werden.
Vgl. Muster Beispiel Microsoft:
Authentifizierung: Mobile Authenticator App
Brieftasche: Features: Microsoft Wallet
Gemäß der ePA Sicherheitsanalyse empfehlen wir hier ein Komplettsystem in Form eines INFINITYQ MATRIX-Servers.