IT-Sicherheit
Die Oberfläche ist als BOS-naher Dienst konzipiert und trennt öffentliche Informationen, Benutzerbereich und Administration.
Sicherheitsfunktionen im Konzept
- Verpflichtende Zwei-Faktor-Authentifizierung für BOS-Konten.
- Rollen- und Rechteverwaltung für Admin, Disponent, Leser und Sachbearbeiter.
- Sitzungsschutz, CSRF-Schutz und Login-Protokollierung.
- Schnittstellen-Monitoring für HND, SMS, E-Mail, Push und FE2.
- Audit-Log für Warnstufenänderungen, Zustellungen und Fehler.
Produktivempfehlungen
Für den Livebetrieb sollten TLS-Härtung, zentrale Protokollierung, Backup-Konzept, Notfallzugriff, Berechtigungsreviews, AV-Verträge und ein dokumentierter Betrieb nach kommunalen IT-Sicherheitsanforderungen vorgesehen werden.