Für Kommunen, Behörden & Eigenbetriebe

Digitale Souveränität beginnt beim Endgerät.

Verwaltungs-IT muss belegen können, was auf jedem Gerät läuft, wer darauf zugegriffen hat und wann zuletzt gepatcht wurde. Bei octoja entstehen diese Nachweise im laufenden Betrieb — in einer Instanz, die Ihnen allein gehört.

  • Prüfanfragen werden zur Abfrage statt zum Projekt
  • Ein Agent für Rathaus, Bauhof, Schule und Serverraum
  • Eigene Instanz, eigene Domain, offene Schnittstelle
26

Objektarten im Änderungsprotokoll

17

Geräteaktionen einzeln berechtigt

4

Oberflächensprachen

0

geteilte Datenbank mit anderen

Ausgangslage

Kennen Sie das?

Nichts davon liegt an fehlendem Willen — es liegt daran, dass die Werkzeuge nicht zusammenspielen.

Die Rechnungsprüfung fragt nach dem Patch-Stand — und es beginnt eine Woche Handarbeit.

Rathaus, Bauhof, Kita, Feuerwehr: überall andere Technik, nirgends ein gemeinsames Bild.

Die IT-Stelle ist seit einem Jahr unbesetzt, die Aufgaben sind geblieben.

Ein Update rollt am Tag der Bürgersprechstunde aus.

Fernzugriff auf Arbeitsplätze ist personalrechtlich ein Thema — und kaum dokumentiert.

Szenario

Die Rechnungsprüfung will wissen, ob die Arbeitsplätze im Bürgerbüro aktuell gepatcht sind und wer in den letzten sechs Monaten administrativ darauf zugegriffen hat.

Statt Screenshots aus drei Werkzeugen zusammenzusuchen, öffnen Sie den Patch-Compliance-Bericht für den Standort und exportieren ihn als PDF. Das Geräteprotokoll zeigt jede Fernwartungssitzung mit Zeitstempel, Person und Aktion — samt Begründung, falls die Einwilligung des Anwenders einmal übergangen wurde.

Die Antwort ist vor der Mittagspause fertig. Ohne Sonderauswertung, weil die Daten ohnehin laufend entstehen.

Im Einsatz

Nachweise, die nebenbei entstehen

Was Prüferinnen und Prüfer sehen wollen, ist meist schon da. Es muss nur abrufbar sein.

Änderungsprotokoll ohne Umgehungsweg

Wer hat wann welche Einstellung, welchen Benutzer, welche Regel geändert — mit Vorher-Nachher-Vergleich. Einsicht nur für Administratoren.

Verschlüsselung je Laufwerk belegen

BitLocker-Status mit Verfahren, Verschlüsselungsgrad und Schlüsselschutz steht im Inventar — und lässt sich zusätzlich überwachen.

Wartungsfenster, die Rücksicht nehmen

Freigaben mit Entscheider und Zeitstempel, eigene Fenster je Ring, Neustart mehrfach verschiebbar durch den Anwender.

Abweichungen von der Baseline

Berechtigungsdrift, Datei- und Registry-Änderungen sowie offene SMB-Freigaben mit Share- und NTFS-Rechten werden gemeldet.

Anmeldung über Ihren Verzeichnisdienst

OpenID Connect mit mehreren Anbietern und PKCE, dazu Zwei-Faktor per TOTP — auch im SSO-Ablauf erzwingbar.

Kleine Teams bleiben handlungsfähig

Automationen erledigen Wiederkehrendes: Sicherheitsvorgaben anwenden, Bloatware entfernen, Serverneustart mit Prüfung. 30 Vorlagen sind dabei.

Und das ist noch nicht alles

  • Agentenlose Überwachung per SNMP v3
  • Standortstruktur mit eigenen Berichten je Einrichtung
  • Automatische Tag-Vergabe über Regeln
  • Inventarhistorie mit Änderungsvergleich
  • Terminierter Berichtsversand
  • Offene REST-API gegen Anbieterabhängigkeit

Was davon für Sie zählt, hängt von Ihrer Struktur ab. Genau das klären wir im Gespräch.

Testzugang sichern
Alarmierung & Anbindung

Die Meldung landet dort, wo Ihr Team ohnehin arbeitet.

Ein Alarm ist erst dann etwas wert, wenn er die richtige Person zur richtigen Zeit erreicht — und sich von selbst wieder schließt, wenn das Problem weg ist.

Ticketsysteme & PSA

Alarme legen dort ein Ticket an, wo Ihr Team ohnehin arbeitet — und schließen es bei Entwarnung wieder. Kundenstämme lassen sich importieren.

  • DocBee
  • TANSS
  • TOPdesk
  • c-entron Service-Board
  • HaloPSA
  • Autotask
  • Jira Service Management
  • Freshservice
  • Inserve
  • Odoo Helpdesk
  • Codemeta

Alarmierung

Je Kanal eigene Servicezeiten. Tagsüber ins Ticketsystem, nachts als Anruf an die Bereitschaft — Meldungen außerhalb der Zeit werden zurückgestellt, nicht verworfen.

  • Microsoft Teams
  • E-Mail
  • Signierte Webhooks
  • SMS
  • Sprachanruf
  • WhatsApp
  • App-Push
  • Internes Ticket

Dokumentation & ITAM

Der Gerätebestand wird in Ihre bestehende Dokumentation gespiegelt, statt ein zweites Verzeichnis zu erzeugen.

  • Hudu
  • IT Glue
  • woasi
  • Jira Assets

Antivirus, EDR & Schwachstellen

Schutzstatus und Schwachstellen laufen im selben Bild zusammen wie der Rest des Bestands — unabhängig davon, wessen Schutzsoftware beim Kunden läuft.

  • Microsoft Defender
  • Bitdefender GravityZone
  • SentinelOne
  • CrowdStrike Falcon
  • Sophos
  • ESET
  • G DATA
  • Securepoint Antivirus Pro
  • ThreatDown (Malwarebytes)
  • Lywand Schwachstellenaudit

Backup — herstellerübergreifend überwacht

Firewalls & Appliances

Hardware, Storage und Netzwerk ohne Agent

Server-Workloads

Nachweise

Womit Sie es zu tun haben — und was octoja beisteuert

octoja ist kein Zertifikat und ersetzt keine Prüfung. Die Plattform erzeugt aber genau die technischen Nachweise, die diese Rahmenwerke verlangen.

NIS2 / BSI IT-Grundschutz

Nachweisbares Patch- und Schwachstellenmanagement

Patch-Zyklen mit dokumentierter Freigabe, Erfolgsquote je Ring und Compliance-Bericht als PDF.

DSGVO Art. 32

Technische und organisatorische Maßnahmen belegen

Verschlüsselungsstatus je Gerät, Rollen- und Zugriffsmodell mit Begründungskette, Zugriffsprotokolle.

Interne Revision

Nachvollziehbarkeit administrativer Eingriffe

Geräteprotokoll über jede Fernwartungsaktion mit Person, Zeit und Begründung bei übergangener Einwilligung.

Vergabe & Beschaffung

Vermeidung von Anbieterabhängigkeit

Dauerhaft offene, dokumentierte REST-API und eine eigene Instanz statt geteilter Mandantendatenbank.

Wir zeigen es an Ihrer Struktur

Ein Termin, in dem wir Ihre Standorte, Ihre Rechtestruktur und eine echte Prüffrage aus Ihrem Alltag durchspielen.