Netzwerk
Wireless Lan
Fachartikel
Wireless Lan Zubehör
Notebook Wireless Lan
Wireless Lan Technik
Wireless Lan System
Wireless Lan Netzwerk
Wireless Lan Management
Verzeichnis
Impressum - Datenschutz
Wireless Lan Blog
Infos zum WLan-USB-S...
Tipps zu WDS und Rep...
Frequenzen bei WLan
Infos zum WLan-USB-S...
Sendeleistung von WL...

Anzeige

10 Fragen zum neuen IT-Sicherheitskennzeichen, 1. Teil

10 Fragen zum neuen IT-Sicherheitskennzeichen, 1. Teil

 

Immer mehr Produkte brauchen eine Verbindung zum Internet. Und weil viele von ihnen im Betrieb personenbezogene Daten verarbeiten, können sie zu Einfallstoren für Cyber-Kriminelle werden. Wie sicher die Produkte sind, ist bei der Auswahl aber oft kaum zu erkennen. Abhilfe soll nun das neue IT-Sicherheitskennzeichen schaffen. Es soll auf einen Blick über die Sicherheitsmerkmale eines Produkts oder einer Dienstleistung informieren.

Doch was genau hat es mit dem IT-Sicherheitskennzeichen auf sich? Wer bekommt es? Wofür wird es von wem vergeben? Wir beantworten zehn Fragen zum neuen IT-Sicherheitskennzeichen!

 

1. Was ist das IT-Sicherheitskennzeichen?

Das IT-Sicherheitskennzeichen soll es dem Verbraucher ermöglichen, sich über die Sicherheitsfunktionen zu informieren, die Hersteller von vernetzten und internetfähigen Produkten versprechen. Dazu wird das Kennzeichen künftig zum Beispiel auf der Produktverpackung oder dem Produkt selbst angebracht. 

Das Kennzeichen enthält einen QR-Code. Scannt der Verbraucher diesen Code, gelangt er auf die Internetseite des Bundesamtes für Sicherheit in der Informationstechnik (BSI). Dort sind die Sicherheitseigenschaften des Geräts oder der Dienstleistung dann aufgeführt.

Vergeben wird das IT-Sicherheitskennzeichen seit Ende 2021 auf Antrag vom BSI. Dabei erteilt das BSI das Kennzeichen, wenn er Hersteller erklärt und zusichert, dass sein Produkt die entsprechenden, sicherheitsrelevanten Anforderungen erfüllt. Die Überprüfung der Anforderungen nimmt der Hersteller selbst vor. Allerdings kann das BSI stichprobenartig Kontrollen durchführen. Zeigen sich dabei Sicherheitslücken oder Abweichungen von der Erklärung des Herstellers, kann das BSI das Kennzeichen widerrufen.

 

2. Welche Informationen liefert das IT-Sicherheitskennzeichen?

Je nach Produktkategorie gelten unterschiedliche Kriterien und Standards, die ein digitales Produkt mit Blick auf die IT-Sicherheit erfüllen muss. Beantragt ein Hersteller das Kennzeichen, verpflichtet er sich damit gleichzeitig dazu, die vom BSI vorgegebenen Sicherheitsstandards einzuhalten.

Das BSI stellt für jedes Produkt, das das IT-Sicherheitskennzeichen erhalten hat, eine Webseite bereit. Ruft der Verbraucher über den QR-Code oder Link auf dem Produkt diese Webseite auf, kann er sich über sicherheitsrelevante Eigenschaften und weitere wichtige Aspekte wie zum Beispiel notwendige Updates oder aufgetauchte Schwachstellen informieren.

Durch das Kennzeichen soll der Verbraucher die Möglichkeit haben, sich übersichtlich und verständlich über die IT-Sicherheit des Produkts zu erkundigen, bevor er eine Kaufentscheidung trifft. Dabei ist das Kennzeichen zwar zunächst nur eine freiwillige Auskunft des Herstellers. Und weil das BSI die technische Überprüfung nicht selbst durchführt, gibt es letztlich keine Garantie dafür, dass die Sicherheitsmerkmale auch wirklich vorhanden sind. Trotzdem kann das Kennzeichen einem Verbraucher dabei helfen, den Sicherheitsstandard des jeweiligen Produkts zumindest einzuschätzen.

 

3. Woran erkennt der Verbraucher ein gekennzeichnetes Produkt?

Erfüllt ein Produkt die Sicherheitsstandards des BSI, kann der Hersteller das Kennzeichen beim BSI beantragen. Wird der Antrag genehmigt, darf der Hersteller das IT-Sicherheitskennzeichen auf dem Produkt anbringen. Das Etikett als solches kann sich auf der Verpackung, auf dem Gerät oder auf der Produkt-Webseite des Herstellers befinden.

Auf dem Etikett steht „IT-Sicherheitskennzeichen“ und die Zusage des Herstellers, dass das Produkt den Anforderungen des BSI entspricht. Außerdem ist ein QR-Code abgebildet. Über diesen Code wird der Verbraucher auf die zugehörige Produktinformationsseite geleitet, die das BSI bereitstellt.

 

4. Welche Produkte können das Kennzeichen bekommen?

Die Einführung des IT-Sicherheitskennzeichens startet mit zwei Produktkategorien. Das sind zum einen Breitband-Router und zum anderen E-Mail-Dienste.

Ein Breitbandrouter ist die Voraussetzung dafür, dass überhaupt eine Verbindung zum Internet hergestellt werden kann. Ein sicherer Router wiederum schafft die Grundlage für einen geschützten Datenverkehr. Um das IT-Sicherheitskennzeichen zu erhalten, muss ein Breitbandrouter die Standards erfüllen, die in der technischen Richtlinie BSI TR-03148 definiert sind. Dabei bezieht sich die Richtlinie in erster Linie auf Router für private Haushalte und Kleinunternehmen.

E-Mails enthalten oft persönliche Daten und vertrauliche Informationen. Ein sicherer Transport ist deshalb wichtig. E-Mail-Provider, die sich um den Transport der digitalen Nachrichten kümmern und E-Mail-Postfächer bereitstellen, können das IT-Sicherheitskennzeichen bekommen, wenn sie die Richtlinie BSI TR-03108 erfüllen.

Das IT-Sicherheitskennzeichen ist erst Ende 2021 gestartet. Im Laufe der Zeit soll es auf weitere vernetzte und internetfähige Produkte ausgeweitet werden. Geplant ist zum Beispiel, dass Geräte im Zusammenhang mit dem Smart Home eine eigene Kategorie bilden sollen. Wann es soweit ist, steht aber noch nicht fest.

 

5. Wie lange ist das IT-Sicherheitskennzeichen gültig?

Das BSI hat neben den Sicherheitsmerkmalen auch die Dauern in den einzelnen Produktkategorien festgelegt. Im Normalfall beträgt die Gültigkeit des IT-Sicherheitskennzeichens zwei Jahre. Ist dieser Zeitraum abgelaufen, wird das Kennzeichen ungültig und der Hersteller darf es nicht mehr verwenden.


Möchte er sein Produkt weiterhin mit dem Kennzeichen ausstatten, muss er einen Folgeantrag beim BSI stellen. Wann das Kennzeichen für ein Produkt abläuft, ist auf der Produktinformationsseite angegeben. So kann der Verbraucher überprüfen, ob das Kennzeichen überhaupt noch gültig ist. Auch wenn das BSI das Kennzeichen widerrufen hat, steht ein entsprechender Hinweis auf der Seite.

Mehr Anleitungen, Tipps und Ratgeber:


 

 
< Prev   Next >

Anzeige

PDF-Download

PDF Anleitungen

IT & Internet

Die effektivsten IT-Sicherheitstipps fuer das Buero
Die effektivsten IT-Sicherheitstipps für das Büro Die IT-Sicherheit ist ein sehr wichtiges Thema, denn Datenspionage, Datenklau un...
4 Punkte bei der Wahl des Webhostings
4 Punkte bei der Wahl des Webhostings Die Wahl des Webhostings ist eine sehr wichtige Entscheidung und sollte sorgfältig erfolgen....
Einrichten von Wireless Lan
Tipps zum Einrichten von Wireless Lan WLAN erfreut sich stetig zunehmender Beliebtheit und so stellt sich früher oder später siche...
Wie sicher ist mobiles Bezahlen?
Wie sicher ist mobiles Bezahlen? Das Bezahlen mit dem Smartphone, das sogenannte Mobile Payment, ist auf dem Vormarsch. In den USA und...
Infos und Fakten zu VoIP
Alle wichtigen Infos und Fakten zu VoIP Das Kürzel VoIP steht für Voice over IP und meint das Telefonieren mithilfe des Internet P...

mehr Artikel

Warum es sinnvoll ist, eine 404-Fehlerseite einzurichten Warum es sinnvoll ist, eine 404-Fehlerseite einzurichten   “Not Found. The requested URL/name.htm was not found on this server.” Diese Zeile hat vermutlich jeder Nutzer schon gesehen. Denn sie erscheint als Standard, wenn der Internetnutzer eine Seite aufrufen will, die es inzwischen jedenfalls unter dieser Adresse nicht mehr gibt. Doch statt den Nutzer mit der Fehlermeldung alleine zu lassen, sollte der Betreiber der Webseite dem Nutzer besser eine Hilfestellung anbieten. Und das hat mehrere Gründe. Wir erklären, warum es sinnvoll ist, eine 404-Fehlerseite einzurichten.  Ganzen Artikel...

Infos und Tipps zu kostenlosen Anti-Viren-Programmen Infos und Tipps zu kostenlosen Anti-Viren-Programmen Vermutlich jeder Internetnutzer hat in seinem virtuellen Briefkasten schon einmal eine E-Mail vorgefunden, die täuschend echt nach der eigenen Bank, dem Telekommunikationsanbieter, einem Online-Bezahlsystem, einer Kreditkartengesellschaft oder einem Online-Händler aussah.    Ganzen Artikel...

Was macht die KI von DeepSeek so besonders? Was macht die KI von DeepSeek so besonders?   Künstliche Intelligenz (KI) ist längst in unserem Alltag angekommen. Und obwohl ChatGPT, Gemini & Co. schon jetzt außerordentliche Leistungen vollbringen, geht die Entwicklung rasend schnell voran. Der neueste Stern am KI-Himmel ist das chinesische Modell „DeepSeek R1“. Aber was macht die KI von DeepSeek so besonders? Was unterscheidet dieses Modell von der Konkurrenz? Und warum gibt es auch kritische Stimmen?    Ganzen Artikel...

10 Eltern-Mythen über Kinder und das Internet, Teil I 10 Eltern-Mythen über Kinder und das Internet, Teil I   Anders als die meisten Erwachsenen kennen viele Kinder und Jugendliche ein Leben ohne Internet nicht. Dass es Computer und Smartphones gibt, ist für sie völlig selbstverständlich. Sie können sich oft gar nicht vorstellen, dass es Zeiten gab, in denen das nicht so war. Deshalb ist es auch kein Wunder, dass sich die Kids bei einem Besuch oder im Urlaub erst einmal nach WLan und dem Schlüssel dafür erkundigen. Dazu kommt, dass Kinder das Internet anders nutzen und anders erleben als Erwachsene. Die Folge sind Denkfehler und Halbwahrheiten. Einige davon malen Teufel an die Wand, wo es keine gibt. Andere schätzen die ganze Sache zu harmlos ein. Grund genug, zehn weit verbreitete Eltern-Mythen über Kinder und das Internet einmal näher zu betrachten und richtigzustellen.    Ganzen Artikel...



Änderungen bei Internet und Kommunikation in 2014 Die wichtigsten Änderungen im Bereich Internet und Kommunikation in 2014 Wie jedes Jahr bringt auch 2014 ein paar Neuerungen mit sich. So treten EU-weit neue Regeln beim Online-Shopping in Kraft. Die Handynutzung im Ausland wird künftig billiger, dafür muss etwas tiefer in die Tasche greifen, wer auf den guten, alten Brief setzt.    Ganzen Artikel...