Anbindungsleitfaden
Dieser Leitfaden soll dabei helfen, Entscheidungen zu treffen, die vor der Konfiguration der Online-Dienste erforderlich sind.
Die Schritt-für-Schritt-Anleitungen mit entsprechenden Erläuterungen findet sich unter den angegebenen Links.
Bezugsquelle für Online-Dienste
Über das Optionsmenü in der Start-App kann unter dem Punkt Verfahren hinzufügen ein neuer Online-Dienst konfiguriert werden. Nachdem dieser Punkt ausgewählt wurde, erscheint die Auswahl der Bezugsquelle für die gewünschte Vorlage.
Je nach Betreiber des Systems wird an dieser Stelle entweder der App-Store oder der EFAST-Marketplace angezeigt, aus dem die entsprechende Vorlage ausgewählt und übernommen werden kann.
In der Verfahrenskonfiguration wird unter “Vorlage” angezeigt, aus welcher Quelle der Online-Dienst stammt. https://docs.efast.digital/bhefast/vorlage
Das Verarbeitungsverzeichnis von EFAST
Das Verarbeitungsverzeichnis der EFAST Plattform dient der Erfassung aller notwendigen Angaben im Rahmen der DSGVO. Dabei werden zum einen die Informationen zum Online-Dienst über einen Dialog erfasst, zum anderen können individuelle Datenschutzhinweise für Antragsteller erstellt werden. Im Verarbeitungsverzeichnis werden somit sämtliche relevanten Angaben zum Datenschutz im Zusammenhang mit dem Online-Dienst zentral eingegeben und dokumentiert.
https://docs.efast.digital/bhefast/angaben-zum-datenschutz-im-verarbeitungsverzeichni
Anpassungen im Online-Dienst
Online-Dienste sind flexibel anpassbar. Möglich sind zum Beispiel, Formatierungen von Texten, Austausch von Bildern, Videos und PDFs, Anpassung der Such-Seite sowie die Konfiguration von Verfahrenstexten (Titel, Beschreibung, Abschlusstext)
Unter dem Punkt Verfahren bearbeiten können diese Änderungen vorgenommen werden.
https://docs.efast.digital/bhefast/verfahren-bearbeiten-optional
Einstellungen zum Authentifikationslevel
Das Authentifikationslevel legt fest, ob und auf welche Weise sich der Antragsteller anmelden muss. Zudem wird darüber bestimmt, welche Schriftformerfordernis am Ende des Antragsprozesses erfüllt werden soll und welche Optionen dem Antragsteller dafür zur Verfügung stehen.
https://docs.efast.digital/bhefast/authentifikationslevel-wahlen
Auswahl der Zustellwege
Die EFAST-Plattform ermöglicht es, ausgefüllte Anträge auf verschiedene Weise zu empfangen. Die verfügbaren Zustellwege werden vom Betreiber festgelegt und eingerichtet. In der Verfahrenskonfiguration können Zustellwege ausgewählt, konfiguriert, gelöscht oder um einen zweiten Zustellweg ergänzt werden.
Den Zustellweg in der Verfahrenskonfiguration auswählen: https://docs.efast.digital/bhefast/zustellweg-auswahlen
Behördenpostfach: https://docs.efast.digital/bhefast/das-efast-behordenpostfach
FIT-Connect: https://docs.efast.digital/bhefast/fit-connect#FIT-Connect-Einleitung
XTA Zustelldienst: https://docs.efast.digital/bhefast/xta-zustelldienst-2
Konfiguration der Löschfristen
Unter dem Punkt „Verfahren“ können zwei Fristen festgelegt werden. Diese können individuell angepasst werden.
Dabei handelt es sich um die Fristen „Tage bis zur Löschankündigung“ und „Tage bis zum Löschen nach der Ankündigung“. Die definierten Fristen gelten sowohl für Anträge auf dem Schreibtisch des Antragstellers als auch für abgeschlossene Anträge im Behördenpostfach der EFAST-Plattform.
Verschlüsselung der Antragsdaten
Bei Online-Anträgen, die besonders schützenswerte Daten enthalten, wie beispielsweise dem Antrag auf Feststellung einer Behinderung, ist es möglich eine zusätzliche asymmetrische Verschlüsselung zu aktivieren. Die Funktion kann ausschließlich in Verbindung mit einem verschlüsselten Behördenpostfach genutzt werden.
Anleitung zur Verschlüsselung: https://docs.efast.digital/bhefast/verfahren-bearbeiten-optional#Verfahrenbearbeiten-Verschl%C3%BCsselungderAntragsdatenaktiv
Verschlüsselung FIT-Connect:
FIT-Connect sorgt dafür, dass Daten bei der Übertragung sicher geschützt sind. Dafür wird ein spezielles Verfahren mit Schlüsseln verwendet, die aus einem öffentlichen und einem privaten Schlüssel bestehen.
Ein V-PKI-Zertifikat stellt diese Schlüssel bereit:
Der öffentliche Schlüssel wird im sogenannten Zustellpunkt gespeichert. Er wird verwendet, um Nachrichten sicher zu verschlüsseln.
Der private Schlüssel bleibt im Fachverfahren der Behörde. Mit ihm können die Nachrichten wieder entschlüsselt werden.
Die Zugangsdaten zu FIT-Connect, die Zustellpunkte und die privaten Schlüssel können von der Behörde direkt im Self-Service-Portal von FIT-Connect verwaltet werden. So behält die Behörde jederzeit die Kontrolle über ihre Sicherheitseinstellungen.
Verschlüsselung XTA:
Bei XTA werden Nachrichten zwischen Behörden Ende-zu-Ende verschlüsselt. Nur EFAST und die Behörde, die sie empfängt, können den Inhalt lesen.
So funktioniert es:
Der Absender erstellt die Nachricht und verschlüsselt sie mit dem öffentlichen Schlüssel des Empfängers.
Die Nachricht wird anschließend über einen sicheren Transportweg übertragen. Dieser sorgt zusätzlich für Schutz auf der Übertragungsebene (z. B. durch Signaturen und Transportverschlüsselung).
Zwischenstellen wie Vermittlungsserver (Intermediäre) können die Nachricht nicht entschlüsseln – sie leiten sie nur weiter.
Der Empfänger entschlüsselt die Nachricht mit seinem privaten Schlüssel und kann sie danach weiterverarbeiten.
Damit ist sichergestellt, dass die Daten vertraulich, unverändert und eindeutig zuordenbar übermittelt werden.
Bezahlverfahren verknüpfen und konfigurieren
Mit der Zahlungsfunktion können die Online-Dienst direkt mit einem Bezahlverfahren verknüpft und Zahlungen nahtlos abwickelt werden. Es besteht die Möglichkeit, verschiedene Zahlungsanbieter auszuwählen und individuell einzurichten. Außerdem können dynamische Variablen zur flexiblen Gestaltung von Zahlungsinformationen verwendet werden. Zusätzlich können Artikel oder Dienstleistungen zentral verwaltet werden sowie automatisch generierte Quittungen mit eigenem Layout, Logo und individuellen Hinweisen erstellt werden.
https://docs.efast.digital/bhefast/bezahlverfahren-auswahlen-konfigurieren-und-verwal
Bescheinigung
In der Verfahrenskonfiguration kann festgelegt werden, welche Vorlage für eine Bescheinigung verwendet wird und zu welchem Zeitpunkt diese bereitgestellt werden soll. Zudem besteht die Möglichkeit, einen Signaturservice zu integrieren, sodass die ausgestellte Bescheinigung später bequem über eine Webanwendung überprüft werden kann.
Für die Erstellung einer spezifischen Bescheinigungsvorlage steht der Plattformbetreiber zur Verfügung.
https://docs.efast.digital/bhefast/digitale-bescheinigung-im-verfahren-konfigurieren
Bescheinigung als QR-Code: https://docs.efast.digital/bhefast/bescheinigung-qr-code
Online-Dienst aktivieren und veröffentlichen
Nachdem alle erforderlichen Einstellungen erstmalig vorgenommen wurden, wechselt die Ampel auf „Rot/Gelb“. Nun können die Online-Dienst unter der aktuellen Konfiguration aktiviert werden.
https://docs.efast.digital/bhefast/verfahren-aktivieren
Damit die Online-Dienste schneller und komfortabler von Antragstellern gefunden werden können, können diese direkt aus EFAST heraus in den jeweiligen Länderportalen bzw. Zuständigkeits- oder Leistungsfindern veröffentlicht werden.
https://docs.efast.digital/bhefast/verfahren-veroffentlichen