Die Roadmap
Neun Phasen. Vom Zielbild zum Regelbetrieb.
Zielbild festlegen
-
Neustart festlegen
Neue Ausrichtung und Arbeitsgrundlage verbindlich festhalten.
Status: Abgeschlossen -
Mission definieren
Aufgabe, Nutzen und Produktversprechen schärfen.
Status: Abgeschlossen -
Anwendungsfälle bestimmen
Berechtigte Institutionen und vorgesehene Abfragen festlegen.
Status: Abgeschlossen -
Daten vereinheitlichen
Den administrativen Minimaldatensatz eindeutig beschreiben.
Status: Abgeschlossen -
System abgrenzen
Verantwortlichkeiten, Verarbeitung und Systemgrenzen definieren.
Status: Abgeschlossen -
Schnittstelle beschreiben
Vorgesehene Abfrage- und Verifikationsleistungen festlegen.
Status: Abgeschlossen -
Erste Version planen
Umfang der ersten Version priorisieren und bewusst begrenzen.
Status: Abgeschlossen -
Qualität messbar machen
Sicherheits-, Qualitäts- und Erfolgsziele definieren.
Status: Abgeschlossen -
Bestehendes einordnen
Frühere Arbeiten übernehmen, überarbeiten oder verwerfen.
Status: Abgeschlossen -
Zielbild freigeben
Verbindliche Produktgrundlage verabschieden.
Status: Abgeschlossen
Sicherheit & Architektur entwerfen
-
Architekturprinzipien festlegen
Grundsätze für Sicherheit, Einfachheit und Datenminimierung.
Status: Abgeschlossen -
Systemlandschaft strukturieren
Komponenten und getrennte Sicherheitszonen planen.
Status: Abgeschlossen -
Datenflüsse entwerfen
Weg einer Anfrage und Lebenszyklus der Daten beschreiben.
Status: Abgeschlossen -
Identitäten & Zugriffe planen
Klar definierte Identitäten und Berechtigungen vergeben.
Status: Abgeschlossen -
Schnittstellenarchitektur planen
Kommunikation mit Institutionen und Quellen standardisieren.
Status: Abgeschlossen -
Kryptografie & Schlüssel planen
Verschlüsselung, Signaturen, Rotation, Post-Quantum konzipieren.
Status: Abgeschlossen -
Bedrohungen & Risiken analysieren
Angriffe und sicherheitsrelevante Auswirkungen untersuchen.
Status: Abgeschlossen -
Verfügbarkeit entwerfen
Ausfälle, Wiederanlauf und Notbetrieb berücksichtigen.
Status: Abgeschlossen -
Zertifizierungsrahmen festlegen
ISO-Anforderungen und Nachweise der Architektur zuordnen.
Status: Abgeschlossen -
Architektur freigeben
Zielarchitektur prüfen und verabschieden.
Status: Abgeschlossen
Sichere Plattform aufbauen
-
Umgebungen trennen
Entwicklung, Test, Pilot und Produktion isolieren.
Status: In Arbeit -
Infrastruktur bereitstellen
Kontrollierte Rechen-, Speicher- und Netzbasis aufbauen.
Status: In Arbeit -
Sicherheitszonen einrichten
Bereiche abschotten, nur erlaubte Verbindungen koppeln.
Status: In Arbeit -
Identitätsverwaltung aufbauen
Sichere Anmeldung, Rollen und zeitlich begrenzte Zugriffe.
Status: In Arbeit -
Schlüssel & Geheimnisse schützen
HSM, KMS, Zertifikate und Schlüsselrotation umsetzen.
Status: In Arbeit -
Sichere Entwicklung ermöglichen
Build-, Test- und Freigabeprozesse absichern.
Status: In Arbeit -
Überwachung & Audit aufbauen
Sicherheitsereignisse manipulationsgeschützt erfassen.
Status: Vorgesehen -
Wiederherstellung vorbereiten
Backups, Notfallverfahren und Rückfall testen.
Status: Vorgesehen -
Entwicklerwissen bereitstellen
Dokumentation und nachvollziehbare Strukturen aufbauen.
Status: Vorgesehen -
Plattform freigeben
Technische Grundlage für den Core freigeben.
Status: Vorgesehen
Healthnode Core entwickeln
-
Core-Grundstruktur aufbauen
Codebasis, Modulstruktur und Nachvollziehbarkeit einrichten.
Status: Vorgesehen -
Datenmodell umsetzen
Minimaldatensatz als streng validiertes Modell implementieren.
Status: Vorgesehen -
Anfragen sicher entgegennehmen
Eingaben prüfen, begrenzen und absichern.
Status: Vorgesehen -
Institutionen authentifizieren
Organisationen und Systeme eindeutig erkennen.
Status: Vorgesehen -
Berechtigungen prüfen
Rolle, Zweck und Datenumfang vor Verarbeitung kontrollieren.
Status: Vorgesehen -
Abfragen steuern
Entscheiden, welche Datenquelle aufgerufen wird.
Status: Vorgesehen -
Ergebnisse vereinheitlichen
Quelldaten in ein konsistentes Antwortmodell überführen.
Status: Vorgesehen -
Antworten nachvollziehbar ausgeben
Herkunft, Status, Konflikte und Fehler eindeutig zeigen.
Status: Vorgesehen -
Daten minimieren
Personendaten flüchtig halten, Auditnachweise erzeugen.
Status: Vorgesehen -
Core freigeben
Kern testen und für externe Anbindung freigeben.
Status: Vorgesehen
Datenquellen & Institutionen anbinden
-
Adapterstandard entwickeln
Gemeinsames Sicherheits- und Integrationsmodell schaffen.
Status: Vorgesehen -
Identitätsquelle anbinden
Verifikation administrativer Personenidentitäten integrieren.
Status: Vorgesehen -
Versicherungsquelle anbinden
Versicherer, Status und Nummern verfügbar machen.
Status: Vorgesehen -
Adressquelle anbinden
Amtliche Adressinformationen kontrolliert integrieren.
Status: Vorgesehen -
Institutionsschnittstelle bereitstellen
Einheitliche Anbindung für alle Institutionen.
Status: Vorgesehen -
Institutionen sicher aufnehmen
Zertifikate, Identitäten und Berechtigungen einrichten.
Status: Vorgesehen -
Sandbox bereitstellen
Integration mit sicheren Testdaten prüfbar machen.
Status: Vorgesehen -
Gesamtabfrage verbinden
Ablauf von Anfrage bis signierter Antwort umsetzen.
Status: Vorgesehen -
Ausfälle kontrolliert behandeln
Zeitüberschreitungen und unvollständige Antworten sicher verarbeiten.
Status: Vorgesehen -
Integrationen freigeben
Angebundene Systeme für die Testphase freigeben.
Status: Vorgesehen
System prüfen & absichern
-
Prüfstrategie festlegen
Testbereiche, Akzeptanzkriterien und Nachweise definieren.
Status: Vorgesehen -
Funktionen & Datenqualität prüfen
Abfragen, Formate und Fehlerzustände testen.
Status: Vorgesehen -
Sicherheitskontrollen prüfen
Zugriffsschutz, Trennung und Abwehr validieren.
Status: Vorgesehen -
Datenminimierung nachweisen
Belegen, dass keine unnötigen Personendaten anfallen.
Status: Vorgesehen -
Leistung & Belastbarkeit testen
Antwortzeiten, Last und Drosselung prüfen.
Status: Vorgesehen -
Ausfallsicherheit testen
Ausfälle, Wiederanlauf und Notfallverfahren erproben.
Status: Vorgesehen -
Unabhängige Sicherheitsprüfung
Externe Fachstellen suchen nach Schwachstellen.
Status: Vorgesehen -
Feststellungen beheben
Mängel korrigieren, dokumentieren und erneut prüfen.
Status: Vorgesehen -
Zertifizierungsnachweise vervollständigen
Nachweise für Audits zusammenführen.
Status: Vorgesehen -
Pilotfreigabe erteilen
Gesamtsystem für den Pilotbetrieb freigeben.
Status: Vorgesehen
Kontrollierten Pilotbetrieb durchführen
-
Pilotumfang festlegen
Anwendungsfälle, Grenzen und Erfolgsziele bestimmen.
Status: Vorgesehen -
Pilotpartner aufnehmen
Institutionen technisch und organisatorisch vorbereiten.
Status: Vorgesehen -
Pilotbetrieb vorbereiten
Support, Überwachung und Rückfallprozesse einrichten.
Status: Vorgesehen -
Pilotumgebung validieren
Produktionsnahe Systeme und Datenflüsse prüfen.
Status: Vorgesehen -
Pilot kontrolliert starten
Betrieb schrittweise mit begrenzten Quoten beginnen.
Status: Vorgesehen -
Betrieb eng überwachen
Sicherheit, Qualität und Verfügbarkeit beobachten.
Status: Vorgesehen -
Erfahrungen einarbeiten
Rückmeldungen priorisiert und kontrolliert umsetzen.
Status: Vorgesehen -
Pilot abschliessen
Ergebnisse, Risiken und Zielerreichung auswerten.
Status: Vorgesehen -
Produktiventscheidung treffen
Formelle Entscheidung über den Go-live.
Status: Vorgesehen
Zertifizieren & produktiv starten
-
Betriebsmodell abschliessen
Support, Wartung und Service-Level verbindlich regeln.
Status: Vorgesehen -
Produktionsbereitschaft nachweisen
Technik, Organisation und Notfallfähigkeit prüfen.
Status: Vorgesehen -
Audits & Zertifizierungen
Unabhängige Prüfungen und Zertifizierungen abschliessen.
Status: Vorgesehen -
Produktionsumgebung freigeben
Finale Umgebung härten, prüfen und aktivieren.
Status: Vorgesehen -
Go-live vorbereiten
Reihenfolge, Überwachung und Rückfall festlegen.
Status: Vorgesehen -
Institutionen produktiv aufnehmen
Produktive Identitäten und Berechtigungen vergeben.
Status: Vorgesehen -
Schrittweise produktiv starten
Kontrolliert mit begrenztem Umfang starten.
Status: Vorgesehen -
Betrieb stabilisieren
Abweichungen in der Einführungsphase eng überwachen.
Status: Vorgesehen -
Regelbetrieb übernehmen
In den dauerhaften Produktivbetrieb überführen.
Status: Vorgesehen
Erweitern & weiterentwickeln
-
Ausbau priorisieren
Anforderungen nach Nutzen, Sicherheit und Aufwand bewerten.
Status: Vorgesehen -
Weitere Institutionen aufnehmen
Zusätzliche Ämter und Leistungserbringer integrieren.
Status: Vorgesehen -
Weitere Datenquellen anbinden
Register, Kantone und Informationsdienste erschliessen.
Status: Vorgesehen -
Schnittstellen erweitern
Neue Abfrage- und Verifikationsfunktionen versionieren.
Status: Vorgesehen -
Plattform skalieren
Kapazität, Verfügbarkeit und Isolation anpassen.
Status: Vorgesehen -
Sicherheit weiterentwickeln
Neue Bedrohungen und Post-Quantum berücksichtigen.
Status: Vorgesehen -
Zertifizierungen erhalten
Audits und Zertifizierungen regelmässig erneuern.
Status: Vorgesehen -
Biometrie separat vorbereiten
Biometrie als abgegrenztes Erweiterungsmodul konzipieren.
Status: Vorgesehen -
Lebenszyklus steuern
Versionen, Migrationen und Weiterentwicklung verwalten.
Status: Vorgesehen