eID:
Mobil sicher ausweisen


[16.2.2022] Die Online-Ausweisfunktion ist zwar schon seit vielen Jahren verfügbar, sie wird bislang allerdings kaum genutzt. Die Einführung der Smart-eID verschlankt den Prozess nun deutlich – sie bringt den Personalausweis direkt aufs Smartphone.

Smart-eID bringt den Ausweis aufs Smartphone. Überweisungen per Smartphone erledigen, Fahrkarten für Bus und Bahn per App kaufen und nebenher noch bequem online shoppen – all das gehört für viele Menschen bereits fest zum Alltag. Doch längst nicht alles lässt sich schon auf diese Weise erledigen. Stattdessen wird das Zusenden von Ausweiskopien verlangt oder sogar das persönliche Erscheinen auf einem Amt. Zudem verfügen viele Menschen zwar über digitale Profile und Passwörter, um sich bei der Nutzung verschiedenster Online-Dienste zu legitimieren. Doch weder lassen sich diese Anmeldedaten universell nutzen, noch gehen sie mit einer amtlichen und vertrauenswürdigen Identifikation der Daten einher. Genau hier kann künftig die Smart-eID Abhilfe schaffen, zu deren Einführung das Bundesamt für Sicherheit in der Informationstechnik (BSI) maßgeblich beigetragen hat.

Smart-eID holt den Ausweis aufs Smartphone

Ausweisdokumente dienen dazu, die Identität des Gegenübers zu verifizieren und anderen die eigene Legitimität zu versichern. Doch im digitalen Raum fehlen bislang vergleichbare Mechanismen. Diese müssen obendrein mit der wachsenden Mobilität der Menschen Schritt halten. Zwar ist die Online-Ausweisfunktion schon seit vielen Jahren verfügbar, doch ist ihr Einsatz leider noch kaum verankert. Die Einführung der Smart-eID verschlankt den Prozess deutlich – und holt den elektronischen Personalausweis direkt auf das Smartphone. Die gesetzliche Grundlage dafür trat mit dem „Gesetz zur Einführung eines elektronischen Identitätsnachweises mit einem mobilen Endgerät“ im September 2021 in Kraft.
Die Smart-eID wird in die Infrastruktur der klassischen eID inte­griert. Sie bietet aber einen entscheidenden Vorteil: Die Identitätsdaten des Personalausweises, des elektronischen Aufenthaltstitels oder der seit Januar 2021 neu eingeführten europäischen Unionsbürgerkarte lassen sich direkt auf das Smartphone übertragen. Der digitale Personalausweis ist somit nach der einmaligen Einrichtung jederzeit mobil online nutzbar. Für die Einrichtung der Smart-eID werden mithilfe der AusweisApp2 – dem eID-Client des Bundes – die Identitätsdaten der Nutzer einmalig über die NFC-Schnittstelle von einem der genannten Dokumente ausgelesen und mithilfe eines Personalisierungsdienstes sicher im Smartphone gespeichert. Der Zugriff wird durch eine sechsstellige PIN abgesichert, welche die Nutzerinnen und Nutzer selbst wählen können.

BSI formuliert Sicherheitsanforderungen

Verfügt das Smartphone über ein verbautes Secure Element, werden Zugriffsschutz und Sicherheit der Daten erweitert. Dieser Hardware-Sicherheits-Chip verfügt über kryptografische Funktionen und ermöglicht die sichere Speicherung und Verwendung von Schlüsselmaterial in der Hardware auf dem mobilen Gerät. Zur Einführung der Smart-eID werden zunächst Smartphones unterstützt, die über einen derartigen Sicherheits-Chip mit den vom BSI definierten Sicherheitsanforderungen verfügen – das ist beispielsweise beim Samsung Galaxy S20 der Fall.
Perspektivisch soll es möglich sein, die Smart-eID auch mit solchen Geräten zu nutzen, die kein Secure Element haben. In diesen Fällen werden die Daten der digitalen Identität im Hauptspeicher der Smartphones verschlüsselt verwahrt. Statt also auf den eID-Chip des physischen Personalausweises zu setzen, macht sich der Smart-eID-Ansatz die konkreten Sicherheitstechnologien moderner Smartphones zunutze. Mit seinem eID Security Framework ist das BSI dabei, die Sicherheitsanforderungen und Prozesse zu formulieren, die es dafür einzuhalten gilt.

Volle Kontrolle über persönliche Daten

Die Nutzerinnen und Nutzer behalten mit der Smart-eID die volle Kontrolle über ihre Daten und ihre digitale Identität. Gespeichert werden die zugehörigen Informationen deshalb ausschließlich im jeweiligen Smartphone – und lassen sich über die AusweisApp2 jederzeit löschen. Spätestens an dieser Stelle werden die Vorteile der Smart-eID auch jenseits des reinen Anwendungsfalls deutlich. Geht ein Personalausweis nämlich verloren, ist die Wiederbeschaffung mit allerlei Mühen verbunden. Hinzu kommt die Gefahr, dass Kriminelle die Karte für ihre Zwecke nutzen und Identitätsdiebstahl betreiben. Die Smart-eID hingegen lässt sich wahlweise über das Betriebssystem aus der Ferne löschen oder über eine Hotline sperren. Zudem können die Nutzer über einen Auskunftsservice Informationen zu sämtlichen Smart-eIDs abrufen – was etwa dann von Interesse sein kann, wenn sie diese auf verschiedenen Smartphones hinterlegt haben.

Meilenstein für die Digitalisierung

Die Smart-eID stellt einen Meilenstein auf dem Weg hin zu einer sicheren Digitalisierung Made in Germany dar. Mit der Umsetzung des Onlinezugangsgesetzes werden in Zukunft eine Vielzahl von Verwaltungsleistungen digital zur Verfügung stehen. In etlichen Fällen werden starke Identitätsnachweise die Voraussetzung dafür sein, bestimmte Dienstleistungen überhaupt in Anspruch nehmen zu können. Auch Mobilfunkverträge, Kontoeröffnungen und andere privatwirtschaftliche Dienstleistungen lassen sich mit ihrer Hilfe künftig sehr viel schneller vornehmen.
Letztlich sind die Daten des Personalausweises womöglich auch nur der Anfang. Vom Jahresticket des ÖPNV bis hin zum digitalisierten Autoschlüssel sind zahlreiche Anwendungsfälle denkbar, bei denen die Smart-eID-Technologie zum Verwahren von Nachweisen dienen und so den Alltag auch jenseits von reinen Online-Services deutlich erleichtern kann.

Matthias Gärtner ist Pressesprecher des Bundesamts für Sicherheit in der Informationstechnik (BSI).

http://www.personalausweisportal.de
https://bsi.bund.de
Dieser Beitrag ist in der Ausgabe Februar 2022 von Kommune21 erschienen. Hier können Sie ein Exemplar bestellen oder die Zeitschrift abonnieren. (Deep Link)

Stichwörter: Digitale Identität, eID, Smart-eID

Bildquelle: Aldeca Productions/stock.adobe.com

Druckversion    PDF     Link mailen


Weitere Meldungen und Beiträge aus dem Bereich Digitale Identität
Aachen: Umstellung auf BundID
[1.7.2024] In Nordrhein-Westfalen tritt die vom Bundesinnenministerium betriebene BundID an Stelle des bisherigen landesspezifischen Nutzerkontos Servicekonto.NRW. Davon sind auch Kommunen betroffen. Aachen hat bereits umgestellt. mehr...
eIDAS 2.0: Digitale Brieftasche Bericht
[24.6.2024] Mit der Novellierung der eIDAS-Verordnung treibt die EU die Digitalisierung weiter voran: Eine digitale Brieftasche, welche die elektronische Identität der Bürgerinnen und Bürger trägt, soll ab 2026 verfügbar sein. mehr...
Mit der EUDI-Wallet digitale Dienste bequem nutzen.
Ceyoniq: Siegeln und Signieren mit FP Sign
[13.6.2024] Elektronisches Siegeln und Signieren soll bald auch mit der Informationsplattform Ceyoniq nscale möglich sein. Dazu will der Software-Anbieter den Technologie-Stack von FP Digital in seine Informationsplattform einbinden. mehr...
Willingen: Innovation im Tourismus Bericht
[11.6.2024] In der Gemeinde Willingen im Sauerland wurde eine eID-basierte digitale Kur- und Gästekarte implementiert. Davon profitierten Gäste, Beherbergungsbetriebe und die Kommune selbst. mehr...
Willingen erprobte die eID-basierte digitale Kur- und Gästekarte.
Kommentar: Mit Stempel und Siegel Bericht
[10.6.2024] Im Zentrum der Verwaltungsdigitalisierung muss der Online-Ausweis stehen, als Dreh- und Angelpunkt der Bürger-Behörden-Kommunikation. Seit 13 Jahren wird die Bedeutung des digitalen Dokuments heruntergespielt und seine Handhabung regelrecht konterkariert. mehr...
Behördliche Insignien wie Stempel und Klebesiegel gehören ins Bürokratiemuseum.
Weitere FirmennewsAnzeige

Besuchersteuerung: Das neue Einbürgerungsgesetz stellt Behörden vor zusätzliche Herausforderungen
[12.6.2024] Am 27. Juni 2024 tritt das neue deutsche Einbürgerungsgesetz in Kraft. Damit verkürzt sich die Mindestaufenthaltsdauer für eine Einbürgerung von derzeit acht auf fünf Jahre, bei besonderen Integrationsleistungen sogar auf bis zu drei Jahre. Demzufolge werden Ausländerbehörden künftig mehr Anträge auf Einbürgerung bearbeiten müssen. Allerdings stoßen bereits heute viele Ausländerbehörden an ihre Kapazitätsgrenzen. Magdalene Rottstegge, zuständig für das Business Development bei der SMART CJM GmbH, erläutert, wie Ämter das erhöhte Arbeitsaufkommen besser bewältigen können. mehr...

E-Rechnung: Für den Ansturm rüsten
[31.5.2024] Die E-Rechnungspflicht im B2B-Bereich kommt. Kommunen sollten jetzt ihre IT darauf ausrichten. Ein Sechs-Stufen-Plan, der als roter Faden Wege und technologische Lösungsmöglichkeiten aufzeigt, kann dabei helfen. mehr...
Suchen...

 Anzeige



Aboverwaltung


Abbonement kuendigen

Abbonement kuendigen
Ausgewählte Anbieter aus dem Bereich Digitale Identität:
procilon GmbH
04425 Taucha bei Leipzig
procilon GmbH
Telecomputer GmbH
10829 Berlin
Telecomputer GmbH
ekom21 – KGRZ Hessen
35398 Gießen
ekom21 – KGRZ Hessen
Aktuelle Meldungen