latest



Elektronische Gesundheitskarte und Telematikinfrastruktur





Anbietertypsteckbrief
Prüfvorschrift

Healthcare Confidential Computing (HCC)


Anbietertyp Version1.0.0-0
Anbietertyp Statusfreigegeben


Version1.0.0
Revision1744222
Stand02.10.2026
Statusfreigegeben
Klassifizierungöffentlich
ReferenzierunggemAnbT_HCC_ATV_1.0.0-0

Historie Anbietertypversion und Anbietertypsteckbrief

Gender-Hinweis
Aus Gründen der besseren Lesbarkeit wird in diesem Dokument überwiegend die männliche Form verwendet. Sämtliche Personenbezeichnungen gelten gleichermaßen für alle Geschlechter.

Historie Anbietertypversion

Die Anbietertypversion ändert sich, wenn sich die normativen Festlegungen für den Anbietertyp ändern.

Anbietertypversion
Beschreibung der Änderung
Referenz
1.0.0-0
Initiale Version auf Dokumentenebene
[gemAnbT_HCC_ATV_1.0.0-0]

Historie Anbietertypsteckbrief

Die Dokumentenversion des Anbietertypsteckbriefs ändert sich mit jeder inhaltlichen oder redaktionellen Änderung des Anbietertypsteckbriefs und seinen referenzierten Dokumenten. Redaktionelle Änderungen haben keine Auswirkung auf die Anbietertypversion.

Version
Stand
Kap.
Grund der Änderung, besondere Hinweise
Bearbeiter
1.0.0
02.10.2026 Freigegeben gematik

Inhaltsverzeichnis

1 Einführung

1.1 Zielsetzung und Einordnung des Dokumentes

Anbietertypsteckbriefe verzeichnen verbindlich die normativen Festlegungen der gematik an Anbieter zur Sicherstellung des Betriebes der von ihnen verantworteten Serviceeinheiten.

Die normativen Festlegungen werden über ihren Identifier, ihren Titel sowie die Dokumentenquelle referenziert. Die normativen Festlegungen mit ihrem vollständigen, normativen Inhalt sind dem jeweils referenzierten Dokument zu entnehmen.

1.2 Zielgruppe

Der Anbietertypsteckbrief richtet sich an:

  • Anbieter bzw. Auftragnehmer
  • die gematik im Rahmen der Zulassungsverfahren, Bestätigungsverfahren, Kooperationsverträge und Anbieterverfahren.

1.3 Geltungsbereich

Dieses Dokument enthält normative Festlegungen zur Telematikinfrastruktur des deutschen Gesundheitswesens. Der Gültigkeitszeitraum der vorliegenden Version und deren Anwendung in Zulassungsverfahren werden durch die gematik GmbH in gesonderten Dokumenten (z.B. gemPTV_ATV_Festlegungen) festgelegt und bekannt gegeben.

1.4 Abgrenzung des Dokumentes

Dieses Dokument macht keine Aussagen zur Aufteilung der Produktentwicklung bzw. Produktherstellung auf verschiedene Hersteller und Anbieter.

Dokumente zu den Zulassungsverfahren für den Anbietertyp sind nicht aufgeführt. Die geltenden Verfahren und Regelungen zur Beantragung und Durchführung von Zulassungsverfahren können dem Fachportal der gematik (https://fachportal.gematik.de/downloadcenter/zulassungs-bestaetigungsantraege-verfahrensbeschreibungen) entnommen werden.

1.5 Methodik

Die im Dokument verzeichneten normativen Festlegungen werden tabellarisch dargestellt. Die Tabellenspalten haben die folgende Bedeutung:

ID: Identifiziert die normative Festlegung eindeutig im Gesamtbestand aller Festlegungen der gematik.

Bezeichnung: Gibt den Titel einer normativen Festlegung informativ wieder, um die thematische Einordnung zu erleichtern. Der vollständige Inhalt der normativen Festlegung ist dem Dokument zu entnehmen, auf das die Quellenangabe verweist.

Quelle (Referenz): Verweist auf das Dokument, das die normative Festlegung definiert.

2 Dokumente

Die nachfolgenden Dokumente enthalten alle für den Anbietertyp normativen Festlegungen. 

Tabelle 1: Dokumente mit normativen Festlegungen

Dokumentenkürzel Bezeichnung des Dokumentes Version
gemSpec_DS_Anbieter Spezifikation Datenschutz- und Sicherheitsanforderungen der TI an Anbieter 2.2.0
gemSpec_DS_Hersteller Spezifikation Datenschutz- und Sicherheitsanforderungen der TI an Hersteller 1.7.0
gemSpec_HCC Spezifikation Healthcare Confidential Computing (HCC) 1.0.0

Weiterhin sind die in folgender Tabelle aufgeführten Dokumente und Web-Inhalte normativ und gelten mit. 

Tabelle 2: Mitgeltende Dokumente und Web-Inhalte

Quelle Herausgeber: Bezeichnung / URL  Version 
Branch / Tag
[gemTI_SEC_Standard] TI Security Standard - Mitwirkungspflichten für Anbieter https://gemspec.gematik.de/docs/gemTI/gemTI_SEC_Standard/gemTI_SEC_Standard_V1.0.0/  1.0.0

Die Bestätigungs-/Zulassungsbedingungen für den Anbietertyp gemAnbT_HCC  werden im Dokument [gemZul_Anbieter] im Fachportal der gematik im Abschnitt Zulassung veröffentlicht.

Die in folgender Tabelle aufgeführten Dokumente und Web-Inhalte sind informative Beistellungen und sind nicht Gegenstand der Bestätigung / Zulassung. 

Tabelle 3: Informative Dokumente und Web-Inhalte

Quelle Herausgeber: Bezeichnung / URL Version 
Branch / Tag
[gemRL_PruefSichEig_DS] gematik: Richtlinie zur Prüfung der Sicherheitseignung 
https://gemspec.gematik.de/docs/gemRL/gemRL_PruefSichEig_DS/latest/ 
latest

Hinweis: 

  • Ist kein Herausgeber angegeben, wird angenommen, dass die gematik für Herausgabe und Veröffentlichung der Quelle verantwortlich ist. 
  • Ist keine Version angegeben, bezieht sich die Quellenangabe auf die aktuellste Version.
  • Bei Quellen aus gitHub werden als Version Branch und / oder Tag verwendet. 

3 Normative Festlegungen

Der Anbietertyp gemAnbT_HCC setzt die Verwendung folgender Produkte voraus:

  • gemProdT_HCC

Die folgenden Abschnitte verzeichnen alle für den Anbietertypen normativen Festlegungen der gematik an Anbieter zur Sicherstellung des Betriebes der von ihnen verantworteten Serviceeinheiten. Die Festlegungen sind gruppiert nach der Art der Nachweisführung ihrer Erfüllung als Grundlage der Zulassung.

3.1 Festlegungen zur funktionalen Eignung

3.1.1 Test Produkt/FA (Anwendung)

Sofern in diesem Abschnitt Festlegungen verzeichnet sind, liegen deren Umsetzung und Nachweiserbringung in der Verantwortung des Zulassungsnehmers bzw Auftragnehmers. 

Tabelle 4: Festlegungen zur funktionalen Eignung "Test Produkt/FA"

ID Bezeichnung Quelle (Referenz)
A_26849 HCC-Provider – Funktionen des gematik-Zugangs (Administration) gemSpec_HCC
A_29000 HCC-Provider – Unterstützung von Microservice-Architekturen gemSpec_HCC
A_29001 HCC-Provider – Bereitstellung Template gemSpec_HCC
A_29002 HCC-Provider – Unterstützung ZETA-Integration gemSpec_HCC
A_29061 HCC-Provider – Schnittstellen Trust-Domain Dienste gemSpec_HCC
A_29062 HCC-Provider – Funktionen des gematik-Zugangs (Abruf von Daten) gemSpec_HCC
A_29063 HCC-Provider – Funktionen des gematik-Mandanten (Einbringen von Daten) gemSpec_HCC
A_29065 HCC-Provider – Funktionen des gematik-Zugangs (Zeremonien) gemSpec_HCC
A_29067 HCC-Provider – Funktionen des HCC-Mandantenkontexts (Einrichten von Diensten) gemSpec_HCC
A_29069 HCC-Provider – Funktionen des HCC-Mandantenkontexts (Konfiguration) gemSpec_HCC
A_29070 HCC-Provider – Build Pipeline Tools gemSpec_HCC
A_29071 HCC-Provider – Integration von ZETA-Komponenten gemSpec_HCC
A_29072 HCC-Provider – Übertragung von Images gemSpec_HCC
A_29669 Logging Ingress/Egress gemSpec_HCC
A_29670 Logging Cloud Services gemSpec_HCC
A_29677 Vorgehen für Änderungen am HCC-Stack gemSpec_HCC
A_29701 HCC-Provider - Vertrauensräume für gematik gemSpec_HCC

3.1.2 Anbietererklärung funktionale Eignung

Sofern in diesem Abschnitt Festlegungen verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung zum Nachweis der funktionalen Eignung durch eine Erklärung bestätigen bzw. zusagen. 

Tabelle 5: Festlegungen zur funktionalen Eignung "Anbietererklärung"

ID Bezeichnung Quelle (Referenz)
A_26830 HCC-Provider – Angebot am Markt gemSpec_HCC
A_26834 HCC-Provider – Eigennutzung gemSpec_HCC
A_26844 HCC-Provider – RDBMS gemSpec_HCC
A_26845 HCC-Provider – Key Value Store gemSpec_HCC
A_26846 HCC-Provider – Confidential RDBMS gemSpec_HCC
A_26847 HCC-Provider – Zugang für gematik gemSpec_HCC
A_26848 HCC-Provider – Dienste für gematik gemSpec_HCC
A_26850 HCC-Provider – Bereitstellung des Mandantenkontexts für HCC-Dienstanbieter gemSpec_HCC
A_26852 HCC-Provider – HCC-Dienste mit anderen Diensten integrieren gemSpec_HCC
A_26893 HCC-Provider – HCC-Hosts: CPU gemSpec_HCC
A_28996 HCC-Provider – Bereitstellung HCC Runtime Services gemSpec_HCC
A_28998 HCC-Provider - Implementierung der TI-Policy gemSpec_HCC
A_29048 HCC-Provider – Cloud-Infrastruktur hohe Verfügbarkeit gemSpec_HCC
A_29052 HCC-Provider – Cloud-Infrastruktur Vernetzung gemSpec_HCC
A_29054 HCC-Provider – Cloud-Infrastruktur Kapazitäten gemSpec_HCC
A_29056 HCC-Provider – Cloud-Infrastruktur Autoscaling gemSpec_HCC
A_29060 HCC-Provider – Zugriff für gematik gemSpec_HCC
A_29066 HCC-Provider – Funktionen des HCC-Mandantenkontexts (administrativ) gemSpec_HCC
A_29068 HCC-Provider – Funktionen des HCC-Mandantenkontexts (Einbinden von Diensten) gemSpec_HCC
A_29074 HCC-Provider – Integration mit anderen Diensten: Konfiguration gemSpec_HCC
A_29085 HCC-Provider – Administrationszugang über Internet gemSpec_HCC
A_29093 HCC-Provider – Confidential Key Value Store gemSpec_HCC
A_29107 HCC-Provider – TDCAS: Attestations-Schnittstellen gemSpec_HCC
A_29721 HCC-Provider - HCC Runtime Services für verschiedene Trust-Domains gemSpec_HCC
A_29722 HCC-Provider - Testbarkeit der HCC Runtime Services gemSpec_HCC

3.2 Festlegungen zur betrieblichen Eignung

3.2.1 Prozessprüfung betriebliche Eignung

Sofern in diesem Abschnitt Festlegungen mit Vorgaben zu organisatorischen Maßnahmen wie Prozessen und Strukturvorgaben verzeichnet sind, muss deren Erfüllung im Rahmen von Prozessprüfungen nachgewiesen werden. 

Tabelle 6: Festlegungen zur betrieblichen Eignung "Prozessprüfung"

ID Bezeichnung Quelle (Referenz)
Es liegen keine Festlegungen vor

3.2.2 Anbietererklärung betriebliche Eignung

Sofern in diesem Abschnitt Festlegungen mit Vorgaben zu organisatorischen Maßnahmen wie Prozessen und Strukturvorgaben der Aufbauorganisation sowie der Umgebung verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung durch eine Anbietererklärung bestätigen bzw. zusagen. 

Tabelle 7: Festlegungen zur betrieblichen Eignung "Anbietererklärung"

ID Bezeichnung Quelle (Referenz)
GS-A_5551-01 Betriebsumgebung in einem Mitgliedstaat der EU bzw. des EWR oder der Schweiz gemSpec_DS_Anbieter
A_26835 HCC-Provider – organisatorische Trennung von Dienst- und Plattformbetrieb gemSpec_HCC
A_26836 HCC-Provider – Nutzung von Mandantenkontexten für eigene Dienste gemSpec_HCC
A_26837 HCC-Provider – nutzungsbezogene Preismodelle gemSpec_HCC
A_26842 HCC-Provider – HSM-Cluster gemSpec_HCC
A_29112 HCC-Provider – HSM-Cluster Kapazität gemSpec_HCC
A_29113 HCC-Provider – HSM-Cluster Redundanz gemSpec_HCC
A_29697 HCC-Provider - Bereitstellung von Dokumentation für Mandanten gemSpec_HCC

3.2.3 Betriebshandbuch betriebliche Eignung

Sofern in diesem Abschnitt Festlegungen mit Vorgaben zu organisatorischen Maßnahmen wie Prozessen und Strukturvorgaben der Aufbauorganisation sowie der Umgebung verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung durch die Vorlage des Betriebshandbuches nachweisen.  

Der Umfang und Inhalt des Betriebshandbuches ist der Definition in der Richtlinie Betrieb [gemRL_Betr_TI] zu entnehmen. 

Tabelle 8: Festlegungen zur betrieblichen Eignung "Betriebshandbuch"

ID Bezeichnung Quelle (Referenz)
Es liegen keine Festlegungen vor

3.3 Festlegungen zur sicherheitstechnischen Eignung

3.3.1 Sicherheitsgutachten

Die in diesem Abschnitt verzeichneten Festlegungen sind Gegenstand der Prüfung der Sicherheitseignung gemäß [gemRL_PruefSichEig_DS]. Das entsprechende Sicherheitsgutachten ist der gematik vorzulegen.

Hinweis:

Einige Festlegungen sind sowohl in diesem Anbietertypsteckbrief, als auch in zugehörigen Produkttypsteckbriefen enthalten, da ein Nachweis der Erfüllung (ggf. auch anteilig) in Abhängigkeit von der Umsetzung sowohl durch die Anbieter der Produkte (Produktzulassung bzw. -bestätigung), als auch durch den Anbieter von Betriebsleistungen (Anbieterzulassung bzw. -bestätigung) erfolgen muss.

Abhängig von der konkreten Umsetzung können allerdings entsprechend [gemRL_PruefSichEig_DS] Festlegungen, die nur für die Anbieter der zugehörigen Produkte relevant sind, vom Sicherheitsgutachter als „entbehrlich“ bewertet werden.

Weiterhin können Festlegungen, die zwar relevant sind, aber bereits vollständig vom Anbieter der zugehörigen Produkte erfüllt werden, vom Sicherheitsgutachter über Referenzieren der bestehenden Sicherheitsgutachten der Produktanbieter als umgesetzt bewertet werden.

Tabelle 9: Festlegungen zur sicherheitstechnischen Eignung "Sicherheitsgutachten"

ID Bezeichnung Quelle (Referenz)
A_19147 Sicherheitstestplan gemSpec_DS_Hersteller
A_19148 Sicherheits- und Datenschutzkonzept gemSpec_DS_Hersteller
A_19150 Umsetzung Sicherheitstestplan gemSpec_DS_Hersteller
A_19151 Implementierungsspezifische Sicherheitsanforderungen gemSpec_DS_Hersteller
A_19152 Verwendung eines sicheren Produktlebenszyklus gemSpec_DS_Hersteller
A_19153 Sicherheitsrelevanter Softwarearchitektur-Review gemSpec_DS_Hersteller
A_19154 Durchführung einer Bedrohungsanalyse gemSpec_DS_Hersteller
A_19155 Durchführung sicherheitsrelevanter Quellcode-Reviews gemSpec_DS_Hersteller
A_19156 Durchführung automatisierter Sicherheitstests gemSpec_DS_Hersteller
A_19157 Dokumentierter Plan zur Sicherheitsschulung für Entwickler gemSpec_DS_Hersteller
A_19158 Sicherheitsschulung für Entwickler gemSpec_DS_Hersteller
A_19159 Dokumentation des sicheren Produktlebenszyklus gemSpec_DS_Hersteller
A_19160 Änderungs- und Konfigurationsmanagementprozess gemSpec_DS_Hersteller
A_26839 HCC-Provider – DDoS-Schutz gemSpec_HCC
A_26841 HCC-Provider – DDoS-Schutz, organisatorische Trennung gemSpec_HCC
A_26853 HCC-Provider – Attestationsfähige Server gemSpec_HCC
A_26859 HCC-Provider – Betreiberausschluss für Cloud Management gemSpec_HCC
A_26860 HCC-Provider – HCC-Sicherheitskonzept gemSpec_HCC
A_26861 HCC-Provider – Unabhängiger Root of Trust für Attestierung gemSpec_HCC
A_26862 HCC-Provider - Ausschluss von Manipulationen über physische Angriffe gemSpec_HCC
A_26872 VAU – Schutz der Daten vor physischem Zugang zu Systemen der VAU gemSpec_HCC
A_26892 HCC-Provider – HSM-Cluster: Partition für Vertrauensraum gemSpec_HCC
A_26996 HCC-Provider – HSM-Cluster: Einsatz zertifizierter HSM gemSpec_HCC
A_26997 HCC-Provider – HSM-Cluster: Erstellung und Pflege der Schlüssel nur im Mehr-Augen-Prinzip gemSpec_HCC
A_28998 HCC-Provider - Implementierung der TI-Policy gemSpec_HCC
A_28999 HCC-Provider - Ende-zu-Ende Schutz der Datenverarbeitung gemSpec_HCC
A_29049 HCC-Provider – Cloud-Infrastruktur Standort gemSpec_HCC
A_29050 HCC-Provider – Cloud-Infrastruktur Georedundanz gemSpec_HCC
A_29051 HCC-Provider – Cloud-Infrastruktur redundante Versorgung gemSpec_HCC
A_29053 HCC-Provider – Cloud-Infrastruktur Verfügbarkeit gemSpec_HCC
A_29055 HCC-Provider – Cloud-Infrastruktur Mandantenisolation gemSpec_HCC
A_29057 HCC-Provider – Cloud-Infrastruktur Schutz gemSpec_HCC
A_29058 HCC-Provider – DDoS-Schutz, DDoS-Abwehrsystem gemSpec_HCC
A_29059 HCC-Provider – DDoS-Schutz, keine De-Anonymisierung von Requests gemSpec_HCC
A_29073 HCC-Provider – Integration mit anderen Diensten: Gateways gemSpec_HCC
A_29084 HCC-Provider – Administrationszugang Möglichkeit zur Beschränkung der Geo-Locations gemSpec_HCC
A_29086 HCC-Provider – Onboarding Server: Lieferkettenüberprüfung gemSpec_HCC
A_29088 HCC-Provider – Onboarding Server: Attestation gemSpec_HCC
A_29089 HCC-Provider – Onboarding Server: Registrierung Schlüssel gemSpec_HCC
A_29090 HCC-Provider – Onboarding Server: Protokollierung gemSpec_HCC
A_29091 HCC-Provider – Onboarding Server: Absicherung gemSpec_HCC
A_29092 HCC-Provider – Onboarding Server: Protokoll-Übertragung gemSpec_HCC
A_29114 HCC-Provider – HSM-Cluster Synchronisation gemSpec_HCC
A_29115 HCC-Provider – HSM-Cluster: Requests nur aus derselben Location gemSpec_HCC
A_29116 HCC-Provider – HSM-Cluster: Synchronisierung gemSpec_HCC
A_29117 HCC-Provider – HSM-Cluster: Teilnahme an Zeremonien gemSpec_HCC
A_29118 HCC-Provider – HCC-Hosts: Attestationsreports gemSpec_HCC
A_29119 HCC-Provider – HCC-Hosts: Abtrennung gemSpec_HCC
A_29700 HCC-Provider - HSM-Cluster: Erzeugung von Schlüsselmaterial gemSpec_HCC
A_29720 HCC-Provider – HCC-Hosts: Exklusive Hosts für PU gemSpec_HCC
A_30114 HCC-Provider - Administrationszugang Konfiguration der Beschränkung der Geo-Locations gemSpec_HCC

3.3.2 Dokumentenprüfung

Sofern in diesem Abschnitt Festlegungen verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung zum Nachweis der sicherheitstechnischen Eignung durch eine Dokumentenprüfung bestätigen bzw. zusagen. 

Tabelle 10: Festlegungen zur sicherheitstechnischen Eignung "Dokumentenprüfung"

ID Bezeichnung Quelle (Referenz)
A_29697 HCC-Provider - Bereitstellung von Dokumentation für Mandanten gemSpec_HCC

3.3.3 Anbietererklärung sicherheitstechnische Eignung

Sofern in diesem Abschnitt Festlegungen verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung zum Nachweis der sicherheitstechnischen Eignung durch eine Erklärung bestätigen bzw. zusagen.

Tabelle 11: Festlegungen zur sicherheitstechnischen Eignung "Anbietererklärung"

ID Bezeichnung Quelle (Referenz)
A_26857 HCC-Provider – Qualifizierte Server-Hardware Hersteller gemSpec_HCC
A_26858 HCC-Provider – Einbringen qualifizierter Server ins RZ gemSpec_HCC
A_29086 HCC-Provider – Onboarding Server: Lieferkettenüberprüfung gemSpec_HCC
A_29087 HCC-Provider – Onboarding Server: Unversehrtheit gemSpec_HCC
A_29088 HCC-Provider – Onboarding Server: Attestation gemSpec_HCC
A_29108 HCC-Provider – TDCAS: Inbetriebnahme gemSpec_HCC
A_29111 HCC-Provider – TDBS: Confidential Service gemSpec_HCC

3.3.4 Prozessprüfung sicherheitstechnische Eignung

Sofern in diesem Abschnitt Festlegungen mit Vorgaben zu sicherheitstechnischen Maßnahmen wie Prozessen und Strukturvorgaben verzeichnet sind, muss deren Erfüllung im Rahmen von Prozessprüfungen nachgewiesen werden. 

Tabelle 12: Festlegungen zur sicherheitstechnische Eignung "Prozessprüfung"

ID Bezeichnung Quelle (Referenz)
A_27098-01 Verpflichtung zur Umsetzung des TI Security Standards gemSpec_DS_Anbieter

4 Anhang – Verzeichnisse

4.1 Abkürzungen

Kürzel
Erläuterung
ID Identifikation
CC
Common Criteria

4.2 Tabellenverzeichnis