Das Ziel: Eine stabile und sichere digitale Verbindung zu schaffen zwischen dem IKRK und von humanitären Katastrophen betroffenen Menschen, die sich zum Teil in lebensbedrohlichen Situationen befinden. Ihr Wohlergehen und ihre Freiheit sollen als oberstes Gut geschützt werden.
Der Prozess: Die Teams des IKRK entwickelten RedSafe gemeinsam mit Adnovum als Technologiepartner in einem agilen Ansatz mit zweiwöchigen Sprints. Zunächst erarbeiteten die Teams ein Sicherheitskonzept auf der Basis der geschäftlichen Anforderungen des IKRK sowie von «Security and Privacy by Design»- und Zero-Trust-Grundsätzen. Ausgehend von diesem Konzept gestalteten sie die sichere digitale Lösung, einschliesslich eines Frontends (Mobile und Web App) und eines Backends, das auf einer containerisierten Microservices-Infrastruktur läuft.
Das Resultat: Eine sichere digitale Plattform, die über iOS, Android und Web zugänglich ist. Die Lösung implementiert zwei Verschlüsselungsebenen, um Informationen im Ruhezustand und bei der Übertragung zu schützen. Der erste Layer basiert auf Standardprotokollen, der zweite wurde eigens entwickelt, um unabhängig vom zugrunde liegenden mobilen Betriebssystem zu bleiben. Dadurch kann der Schutz auch in Fällen aufrechterhalten werden, in denen die native mobile Sicherheit versagt.