Sicherheitshinweise
Das Clientsystem muss Rückmeldungen, Warnungen und Fehlermeldungen des
Konnektors sowie über den Systeminformationsdienst gemeldete kritische Betriebs-
zustände korrekt, sofort und verständlich darstellen.
Das Clientsystem muss im Rahmen der Erzeugung und Prüfung einer QES die Do-
kumente, Zertifikate, Jobnummer und Fortschrittsanzeige der Stapelsignatur korrekt
und vertrauenswürdig darstellen und die Nutzung der vom Modularen Konnektor
angebotenen Abbruchfunktion der Stapelsignatur ermöglichen.
5.5
Sicherheitshinweise zur sicheren Administrierung
Der Leistungserbringer muss sicherstellen, dass administrative Tätigkeiten in Über-
einstimmung mit der Dokumentation des Modularen Konnektors durchgeführt wer-
den. Insbesondere muss für diese Tätigkeiten vertrauenswürdiges und hinreichend
geschultes Personal eingesetzt werden. Der Administrator darf nur im Sinne des
verantwortlichen Leistungserbringers und in dessen Auftrag handeln. Der Administ-
rator ist verantwortlich dafür, die automatische Aktualisierung des Konnektors zu
konfigurieren und hat im Falle des manuellen Anwendens von Aktualisierungen das
Recht, das Update anzustoßen. Während des Updates müssen alle angeschlosse-
nen (gepairten) Kartenterminals organisatorisch vor unberechtigtem Zugriff ge-
schützt werden. Der Modulare Konnektor unterstützt das automatische Anwenden
von Aktualisierungen (Autoupdate) nicht.
Der Administrator muss Authentisierungsinformationen und –token geheim halten
bzw. darf diese nicht weitergeben (z. B. PIN bzw. Passwort oder Schlüssel-Token).
Der Leistungserbringer als Nutzer des Modularen Konnektors hat die Verantwor-
tung, die Eignung der aktuell genutzten Firmware-Version zu prüfen. Dies beinhaltet
die Überprüfung, welche Firmware-Version aktuell eingesetzt wird (siehe Kapitel
11.11.3.2). Weiter beinhaltet dies die Überprüfung, ob die aktuell eingesetzte Firm-
ware-Version eine von der gematik zugelassene Version ist; Informationen dazu er-
halten Sie unter www.gematik.de.
Der Leistungserbringer muss sicherstellen, dass die Administrationskonsole (die
Benutzerschnittstelle zur Administration des Modularen Konnektors vertrauenswür-
dig ist. An dieser Benutzerschnittstelle vom Administrator eingegebene Authentisie-
rungsgeheimnisse (z. B. Passwort, PIN, Passphrase) müssen von der Administra-
tionskonsole vertraulich behandelt und nicht zwischengespeichert werden. Die
Administrationskonsole muss Bildschirminhalte unverfälscht darstellen.
Version 2.2
49