Branchen

Verifizierbare Vertrauensinfrastruktur für regulierte Branchen

Jede Branche auf dieser Seite arbeitet mit Informationen, die eine Grenze ausserhalb der eigenen Kontrolle überschreiten müssen. Vereign macht Identität, Berechtigung und Zustellung an dieser Grenze verifizierbar. Verimesh ist im Schweizer Gesundheitswesen in Produktion.

Diese Branchen sind reguliert oder auf Vertrauen angewiesen und teilen ein strukturelles Problem: Die wichtigsten Informationen müssen eine Grenze ausserhalb der eigenen Kontrolle überschreiten. Ein Spital überweist Patientinnen und Patienten an eine Klinik, die es nicht betreibt; ein Vertrauensdiensteanbieter stellt eine Bescheinigung aus, die ein anderer Mitgliedstaat akzeptieren muss. Innerhalb des Perimeters erfüllen etablierte Identitätssysteme ihre Aufgabe. An der Grenze entscheidet eine andere Frage über alles: Kann die Gegenpartei nachweisen, wer sie ist, welche Berechtigung sie hat und dass sich unterwegs nichts verändert hat? Eine Architektur beantwortet sie für alle acht Branchen; was sich ändert, sind Regulierung, Gegenparteien und der Preis eines Fehlers.

Branche für Branche

Gesundheitswesen

EHDS verpflichtet Leistungserbringer zum grenzüberschreitenden Austausch von Patientendaten, und DSGVO Artikel 20 gibt Patientinnen und Patienten ein Recht auf Portabilität, deshalb muss jede Übergabe zwischen Institutionen nachweisbar sein.

Branche ansehen →

Finanzen

DORA macht IKT-Resilienz zur Pflicht des Leitungsorgans, und PSD3 öffnet Zahlungsdaten für Dritte, deshalb müssen Institute die Integrität jeder Nachricht nachweisen, die sie verlässt.

Branche ansehen →

Vertrauensdienste

Unter eIDAS 2.0 ist eine qualifizierte Bescheinigung nur so viel wert, wie eine vertrauende Partei in einem anderen Mitgliedstaat akzeptiert, deshalb muss die Zusicherung über die Grenze zwischen Ausstellung und Prüfung hinweg tragen.

Branche ansehen →

Cybersicherheit

Die Lieferkettenpflichten aus NIS2, die Cyberresilienz-Verordnung und die EU-KI-Verordnung laufen auf dieselbe ungeschützte Schicht zu: Vertrauen zwischen Organisationen und zwischen den Agenten und Geräten, die für sie handeln.

Branche ansehen →

Verteidigung

Operationen mehrerer Nationen verlangen Datensouveränität und Interoperabilität mit Verbündeten gleichzeitig, was eine gemeinsame zentrale Instanz ausschliesst, der jeder Partner im Namen aller anderen vertrauen müsste.

Branche ansehen →

Energie

NIS2 stuft Netzbetreiber als wesentliche Einrichtungen ein, und der ENTSO-E-Netzkodex zur Cybersicherheit regelt grenzüberschreitende Stromflüsse, deshalb müssen Anweisungen zwischen Netzleitstellen authentifiziert sein.

Branche ansehen →

Recht

eIDAS 2.0 verändert die Identifikation der Mandantschaft, und die EU-Strategie für die digitale Justiz digitalisiert Gerichtsverfahren, deshalb müssen Dokumentenauthentizität und Anwaltsgeheimnis über jeden Kanal tragen.

Branche ansehen →

Pharma

GxP-Datenintegrität nach ALCOA+, die EU-Fälschungsschutzrichtlinie und die Verordnung (EU) 536/2014 über klinische Prüfungen verlangen alle den kryptografischen Nachweis, woher Daten und Produkt stammen.

Branche ansehen →

Mit einer Grenze beginnen

Nennen Sie uns einen Austausch, der eine Organisationsgrenze überschreiten muss, und wir gehen mit Ihnen durch, was es braucht, ihn von der Identität bis zur Zustellung verifizierbar zu machen. Fünfzehn Minuten genügen für ein erstes Sondierungsgespräch.

Schweizer Datenschutz DSGVO-konform Open Source AGPLv3+ Schweizer Hosting