Zum Inhalt springen

Kartenmanagement

Mitarbeiterdienstausweis PKI Experts

Kartenmanagement

In modernen Unternehmen ist der Mitarbeiterausweis längst mehr als nur ein Stück Kunststoff mit Foto. Er dient als universeller Identitätsträger – physisch und digital.
Ein Kartenmanagementsystem (CMS) verwaltet diese Identitäten zentral und verbindet sie mit unterschiedlichsten Unternehmenssystemen.

Typische Funktionen:

Die Herausforderung dabei: Jede Karte repräsentiert eine sicherheitsrelevante Identität. Diese Identitäten müssen eindeutig zugeordnet, zentral verwaltet und wirksam vor Missbrauch geschützt werden. Nur so können Berechtigungen verlässlich vergeben, Änderungen sofort umgesetzt und verlorene Ausweise kontrolliert gesperrt werden.

Ohne eine vertrauenswürdige Public-Key-Infrastruktur fehlt die Grundlage für eine manipulationssichere Identitätsprüfung. Erst kryptografisch abgesicherte Zertifikate machen den Mitarbeiterausweis zu einem belastbaren digitalen Schlüssel.

Wir unterstützen Unternehmen dabei, Kartenmanagementsysteme nahtlos in ihre PKI-Architektur und bestehende Prozesse zu integrieren und sicher zu betreiben – von der Ausgabe bis zur Deaktivierung verlorener Ausweise.

Use Case: Zentrales Kartenmanagement für Mitarbeiterausweise

Für ein großes Industrieunternehmen haben wir die technische Projektleitung bei der Migration des Kartenmanagementsystems auf Nexus SmartID IDM übernommen.

Der Mitarbeiterausweis war im Unternehmen ein zentrales Sicherheits- und Prozessmedium und wurde in mehreren Systemen gleichzeitig verwendet:

Herausforderung

Das bestehende System war historisch gewachsen und bestand aus vielen gekoppelten Subsystemen.
Die Migration musste daher ohne Betriebsunterbrechung erfolgen und gleichzeitig höhere Sicherheitsanforderungen erfüllen:

Besonders kritisch war die Synchronisation der Identitäten zwischen physischer Zutrittskontrolle, Kantine und den HR-Systemen.

Umsetzung

Im Rahmen der technischen Projektleitung haben wir Architektur, Integrationen und Sicherheitskonzepte gesteuert.

Die PKI bildet dabei einen wesentlichen Vertrauensanker:
Jeder Mitarbeiterausweis erhält neben der optischen Personalisierung eine eindeutige, kryptografisch gesicherte Identität, die systemübergreifend genutzt werden kann.

Die Karten fungieren dadurch gleichzeitig als:

Kernleistungen:

Das Ergebnis:

Ein zentrales, hochverfügbares CMS mit vertrauenswürdigen digitalen Identitäten:

Das Unternehmen erhielt damit eine einheitliche Identitätsplattform, die physische Sicherheit und IT-Security miteinander verbindet.