Skip to main content

Diese Case Study beleuchtet, wie die AS Abrechnungsstelle Bremen den Einsatz qualifizierter elektronischer Siegel von SIGNIUS realisiert hat – mit Fokus auf eIDAS-Konformität, Performance und einer konsequenten On-Premises-Strategie.

Ausgangssituation

Die AS Abrechnungsstelle Bremen ist ein etablierter Dienstleister im öffentlichen Umfeld und verarbeitet täglich sehr große Mengen an Dokumenten. Im Zuge der fortschreitenden Digitalisierung sollen eingescannte Unterlagen so verarbeitet werden, dass sie rechtskonform, beweiskräftig und dauerhaft archivierungsfähig sind. Neben der Einhaltung regulatorischer Vorgaben stehen insbesondere Datenschutz, Automatisierung, Performance und langfristige Rechtssicherheit im Fokus.

Ein zentrales Ziel ist es, qualifizierte elektronische Siegel gemäß eIDAS direkt in die bestehenden Scanprozesse zu integrieren – ohne Medienbrüche, ohne manuelle Eingriffe und ohne Abhängigkeit von externen Cloud-Diensten.

Herausforderung: Rechtssichere Absicherung von elektronischen Dokumenten

Die besondere Herausforderung liegt in der Kombination aus sehr hohen Dokumentenvolumina und strengen rechtlichen Anforderungen. Die erzeugten PDF-Dokumente sollen TR-RESISCAN-konform sein und unmittelbar für die revisionssichere Langzeitarchivierung bereitstehen. Gleichzeitig ist für die AS Bremen zwingend erforderlich, dass alle sicherheitskritischen Komponenten – insbesondere Schlüsselmaterial und Siegelprozesse – ausschließlich im eigenen Rechenzentrum betrieben werden.

Neben den Anforderungen der BSI TR‑RESISCAN müssen die Dokumente auch den Vorgaben aus § 302 SGB V, insbesondere Abs. 2, entsprechen.

Im Rahmen dieser Verfahren werden Belege elektronisch übertragen oder archiviert. Dabei muss sichergestellt sein, dass die Krankenkassen die übermittelten Dokumente verlässlich prüfen können. Insbesondere müssen folgende Eigenschaften gewährleistet sein:

  1. Authentizität – Das Dokument stammt tatsächlich vom angegebenen Leistungserbringer bzw. Absender.
  2. Integrität – Der Inhalt des Dokuments bleibt nach der Erstellung bzw. Übermittlung im Original.
  3. Eindeutige Zuordenbarkeit des Absenders – Der Absender (z. B. Leistungserbringer oder beauftragtes Rechenzentrum) ist eindeutig identifizierbar.

Diese Anforderungen werden in der Praxis häufig durch technische Maßnahmen wie digitale Signaturen oder elektronische Siegel, strukturierte Datensätze im §302-Datenaustausch sowie revisionssichere Archivierung umgesetzt.

Gefordert ist daher eine Lösung, die neben eIDAS-Konformität auch stabil, skalierbar und auditierbar eingesetzt werden kann.

Lösung: Qualifizierte Siegelung im eigenen Rechenzentrum

Gemeinsam mit der AS Abrechnungsstelle wird eine vollständig On-Premises betriebene Siegelinfrastruktur realisiert. Kern der Lösung ist der SIGNIUS Siegelserver, der die vollautomatische qualifizierte Siegelung großer Mengen an PDF-Dokumenten ermöglicht. Ergänzt wird die Lösung durch ein HSM/QSCD, dass die sichere Erzeugung und Speicherung der kryptografischen Schlüssel gemäß eIDAS sicherstellt, sowie durch die von uns bereitgestellten qualifizierten Siegelzertifikate (QESiegel).

Alle Komponenten – Siegelserver, HSM/QSCD und das qualifizierte Siegelzertifikat – werden vollständig innerhalb der Infrastruktur der AS Abrechnungsstelle betrieben. Die Siegelung erfolgt unmittelbar im Anschluss an den Scanprozess und ist vollständig in die bestehende Dokumentenverarbeitung integriert.

Umsetzung: Nahtlose Integration in Massenscan- und Archivierungsprozesse

Die Implementierung ist so gestaltet, dass sie sich reibungslos in die vorhandenen Scan- und Archivierungsprozesse einfügt. Nach der lokalen Installation und Konfiguration des Siegelservers sowie der Inbetriebnahme des HSM/QSCD für die qualifizierte Siegelung digitaler Dokumente, wir die Lösung in den Produktivbetrieb überführt.

Heute werden sehr große Dokumentenmengen vollautomatisch und mit hohem Durchsatz verarbeitet. Die erzeugten PDFs sind unmittelbar qualifiziert gesiegelt, TR-RESISCAN-konform und ohne weitere Nachbearbeitung für die Langzeitarchivierung geeignet.

Der entscheidende Mehrwert: Lokale Massensiegelung digitaler Dokumente

Ein zentraler Erfolgsfaktor des Projekts ist die lokale Massensiegelung im eigenen Rechenzentrum. Dadurch ergeben sich für die AS Bremen klare und messbare Vorteile:

  1. Sensible Dokumente und kryptografische Schlüssel bleiben innerhalb der eigenen Infrastruktur. Dies gewährleistet maximale Datenhoheit und erfüllt höchste Datenschutzanforderungen im öffentlichen Umfeld. Gleichzeitig entfallen Latenzen und Abhängigkeiten von externen Diensten, was eine konstant hohe Performance auch bei sehr großen Dokumentenvolumina sicherstellt.
  2. Darüber hinaus bietet der On-Premises-Betrieb eine hohe rechtliche und regulatorische Klarheit. Verantwortlichkeiten sind eindeutig geregelt, Prozesse vollständig auditierbar und die Lösung fügt sich nahtlos in bestehende Sicherheits- und Betriebsmodelle ein. Für die AS Bremen bedeutet dies langfristige Investitionssicherheit und volle Kontrolle über einen geschäftskritischen Prozess.

Ergebnis und Kundennutzen

Mit der implementierten Lösung verfügt die AS Bremen heute über eine hochautomatisierte, rechtssichere und zukunftsfähige Plattform zur digitalen Siegelung großer Dokumentenmengen. Die qualifizierte elektronische Siegelung erfolgt vollständig automatisiert, ohne manuelle Eingriffe und ohne Kompromisse bei Datenschutz, Leistung und Compliance.

Die erzeugten Dokumente sind unmittelbar beweiskräftig, revisionssicher und für die gesetzeskonforme Langzeitarchivierung vorbereitet. Gleichzeitig werden Durchlaufzeiten reduziert, Prozesse vereinfacht und der operative Aufwand deutlich gesenkt.

„Mit dem SIGNIUS Siegelserver und den On-Premises-HSM/QSCD-Lösungen können wir unsere Dokumente nun in sehr großen Mengen vollautomatisch und rechtskonform digital siegeln. Die Lösung erfüllt alle Anforderungen an Datenschutz, Performance und Langzeitarchivierung und hat unsere Prozesse erheblich effizienter gemacht.“
— Mirco Siedenburg, Leitung Digitalisierung / IT bei der AS Bremen

Fazit

Das Projekt bei der AS Bremen zeigt eindrucksvoll, wie qualifizierte elektronische Siegel gemäß eIDAS erfolgreich in produktive Massenscan- und Archivierungsprozesse integriert werden können. Der vollständig On-Premises betriebene SIGNIUS Siegelserver, kombiniert mit HSM/QSCD und dem Qualifiziertem Siegel, vereint Rechtssicherheit, Performance und Datenhoheit in einer skalierbaren Lösung.

Ein starkes Referenzbeispiel für Organisationen, die große Dokumentenvolumina effizient, sicher und dauerhaft rechtskonform digitalisieren möchten.

Sehen Sie ähnliches Potenzial für Ihr Unternehmen oder Ihre Behörde? Gerne zeigen wir Ihnen, wie sich qualifizierte elektronische Siegel auch in Ihre Massendokumentenprozesse integrieren lassen.

Vereinbaren Sie hier einen ersten informativen Gesprächstermin. Kontaktieren Sie uns.