Netzwerk
Wireless Lan
Fachartikel
Wireless Lan Zubehör
Notebook Wireless Lan
Wireless Lan Technik
Wireless Lan System
Wireless Lan Netzwerk
Wireless Lan Management
Verzeichnis
Impressum - Datenschutz
Wireless Lan Blog
Infos zum WLan-USB-S...
Tipps zu WDS und Rep...
Frequenzen bei WLan
Infos zum WLan-USB-S...
Sendeleistung von WL...

Anzeige

10 Fragen zum neuen IT-Sicherheitskennzeichen, 1. Teil

10 Fragen zum neuen IT-Sicherheitskennzeichen, 1. Teil

 

Immer mehr Produkte brauchen eine Verbindung zum Internet. Und weil viele von ihnen im Betrieb personenbezogene Daten verarbeiten, können sie zu Einfallstoren für Cyber-Kriminelle werden. Wie sicher die Produkte sind, ist bei der Auswahl aber oft kaum zu erkennen. Abhilfe soll nun das neue IT-Sicherheitskennzeichen schaffen. Es soll auf einen Blick über die Sicherheitsmerkmale eines Produkts oder einer Dienstleistung informieren.

Doch was genau hat es mit dem IT-Sicherheitskennzeichen auf sich? Wer bekommt es? Wofür wird es von wem vergeben? Wir beantworten zehn Fragen zum neuen IT-Sicherheitskennzeichen!

 

1. Was ist das IT-Sicherheitskennzeichen?

Das IT-Sicherheitskennzeichen soll es dem Verbraucher ermöglichen, sich über die Sicherheitsfunktionen zu informieren, die Hersteller von vernetzten und internetfähigen Produkten versprechen. Dazu wird das Kennzeichen künftig zum Beispiel auf der Produktverpackung oder dem Produkt selbst angebracht. 

Das Kennzeichen enthält einen QR-Code. Scannt der Verbraucher diesen Code, gelangt er auf die Internetseite des Bundesamtes für Sicherheit in der Informationstechnik (BSI). Dort sind die Sicherheitseigenschaften des Geräts oder der Dienstleistung dann aufgeführt.

Vergeben wird das IT-Sicherheitskennzeichen seit Ende 2021 auf Antrag vom BSI. Dabei erteilt das BSI das Kennzeichen, wenn er Hersteller erklärt und zusichert, dass sein Produkt die entsprechenden, sicherheitsrelevanten Anforderungen erfüllt. Die Überprüfung der Anforderungen nimmt der Hersteller selbst vor. Allerdings kann das BSI stichprobenartig Kontrollen durchführen. Zeigen sich dabei Sicherheitslücken oder Abweichungen von der Erklärung des Herstellers, kann das BSI das Kennzeichen widerrufen.

 

2. Welche Informationen liefert das IT-Sicherheitskennzeichen?

Je nach Produktkategorie gelten unterschiedliche Kriterien und Standards, die ein digitales Produkt mit Blick auf die IT-Sicherheit erfüllen muss. Beantragt ein Hersteller das Kennzeichen, verpflichtet er sich damit gleichzeitig dazu, die vom BSI vorgegebenen Sicherheitsstandards einzuhalten.

Das BSI stellt für jedes Produkt, das das IT-Sicherheitskennzeichen erhalten hat, eine Webseite bereit. Ruft der Verbraucher über den QR-Code oder Link auf dem Produkt diese Webseite auf, kann er sich über sicherheitsrelevante Eigenschaften und weitere wichtige Aspekte wie zum Beispiel notwendige Updates oder aufgetauchte Schwachstellen informieren.

Durch das Kennzeichen soll der Verbraucher die Möglichkeit haben, sich übersichtlich und verständlich über die IT-Sicherheit des Produkts zu erkundigen, bevor er eine Kaufentscheidung trifft. Dabei ist das Kennzeichen zwar zunächst nur eine freiwillige Auskunft des Herstellers. Und weil das BSI die technische Überprüfung nicht selbst durchführt, gibt es letztlich keine Garantie dafür, dass die Sicherheitsmerkmale auch wirklich vorhanden sind. Trotzdem kann das Kennzeichen einem Verbraucher dabei helfen, den Sicherheitsstandard des jeweiligen Produkts zumindest einzuschätzen.

 

3. Woran erkennt der Verbraucher ein gekennzeichnetes Produkt?

Erfüllt ein Produkt die Sicherheitsstandards des BSI, kann der Hersteller das Kennzeichen beim BSI beantragen. Wird der Antrag genehmigt, darf der Hersteller das IT-Sicherheitskennzeichen auf dem Produkt anbringen. Das Etikett als solches kann sich auf der Verpackung, auf dem Gerät oder auf der Produkt-Webseite des Herstellers befinden.

Auf dem Etikett steht „IT-Sicherheitskennzeichen“ und die Zusage des Herstellers, dass das Produkt den Anforderungen des BSI entspricht. Außerdem ist ein QR-Code abgebildet. Über diesen Code wird der Verbraucher auf die zugehörige Produktinformationsseite geleitet, die das BSI bereitstellt.

 

4. Welche Produkte können das Kennzeichen bekommen?

Die Einführung des IT-Sicherheitskennzeichens startet mit zwei Produktkategorien. Das sind zum einen Breitband-Router und zum anderen E-Mail-Dienste.

Ein Breitbandrouter ist die Voraussetzung dafür, dass überhaupt eine Verbindung zum Internet hergestellt werden kann. Ein sicherer Router wiederum schafft die Grundlage für einen geschützten Datenverkehr. Um das IT-Sicherheitskennzeichen zu erhalten, muss ein Breitbandrouter die Standards erfüllen, die in der technischen Richtlinie BSI TR-03148 definiert sind. Dabei bezieht sich die Richtlinie in erster Linie auf Router für private Haushalte und Kleinunternehmen.

E-Mails enthalten oft persönliche Daten und vertrauliche Informationen. Ein sicherer Transport ist deshalb wichtig. E-Mail-Provider, die sich um den Transport der digitalen Nachrichten kümmern und E-Mail-Postfächer bereitstellen, können das IT-Sicherheitskennzeichen bekommen, wenn sie die Richtlinie BSI TR-03108 erfüllen.

Das IT-Sicherheitskennzeichen ist erst Ende 2021 gestartet. Im Laufe der Zeit soll es auf weitere vernetzte und internetfähige Produkte ausgeweitet werden. Geplant ist zum Beispiel, dass Geräte im Zusammenhang mit dem Smart Home eine eigene Kategorie bilden sollen. Wann es soweit ist, steht aber noch nicht fest.

 

5. Wie lange ist das IT-Sicherheitskennzeichen gültig?

Das BSI hat neben den Sicherheitsmerkmalen auch die Dauern in den einzelnen Produktkategorien festgelegt. Im Normalfall beträgt die Gültigkeit des IT-Sicherheitskennzeichens zwei Jahre. Ist dieser Zeitraum abgelaufen, wird das Kennzeichen ungültig und der Hersteller darf es nicht mehr verwenden.


Möchte er sein Produkt weiterhin mit dem Kennzeichen ausstatten, muss er einen Folgeantrag beim BSI stellen. Wann das Kennzeichen für ein Produkt abläuft, ist auf der Produktinformationsseite angegeben. So kann der Verbraucher überprüfen, ob das Kennzeichen überhaupt noch gültig ist. Auch wenn das BSI das Kennzeichen widerrufen hat, steht ein entsprechender Hinweis auf der Seite.

Mehr Anleitungen, Tipps und Ratgeber:


 

 
< Prev   Next >

Anzeige

PDF-Download

PDF Anleitungen

IT & Internet

Online-Shopping: Lohnen sich Versand-Flatrates?
Online-Shopping: Lohnen sich Versand-Flatrates? Das Internet hat sich zu einer sehr beliebten Einkaufsplattform entwickelt. Statt durch die...
Daten und Fakten rund ums Handy
Die spannendsten Daten und Fakten rund ums Handy Ähnlich wie beim Computer und dem Internet begann auch die Geschichte des Handys zun&a...
WLan Netzwerkaufbau
Netzwerkaufbau für WLan Wenn von einem Netzwerk und Wlan gesprochen wird, denken sicher die meisten Menschen zuerst einmal an die kabel...
4 Punkte bei der Wahl des Webhostings
4 Punkte bei der Wahl des Webhostings Die Wahl des Webhostings ist eine sehr wichtige Entscheidung und sollte sorgfältig erfolgen....
10 Fragen zum neuen IT-Sicherheitskennzeichen, 2. Teil
10 Fragen zum neuen IT-Sicherheitskennzeichen, 2. Teil Auf den ersten Blick scheinen der Router und das E-Mail-Postfach nicht besonders...

mehr Artikel

Die effektivsten IT-Sicherheitstipps fuer das Buero Die effektivsten IT-Sicherheitstipps für das Büro Die IT-Sicherheit ist ein sehr wichtiges Thema, denn Datenspionage, Datenklau und auch Viren und andere Schädlinge können schnell großen Schaden anrichten. Bei einem solchen Schaden handelt es sich vor allem für große Unternehmen dann aber oft nicht nur um einen finanziellen Schaden, sondern auch das Image kann spürbaren Schaden nehmen. IT-Sicherheit ist aber selbstverständlich nicht nur für Unternehmen ein Thema, denn auch im Privaten sind entsprechende Sicherheitsmaßnahmen notwendig, insbesondere wenn auf dem heimischen PC persönliche Daten abgelegt sind oder sensible Transaktionen wie beispielsweise Bankgeschäfte über den Rechner erledigt werden. Ganzen Artikel...

Infos und Fakten zum WLan Zertifikat Alle Infos und Fakten zum WLan Zertifikat Zertifikate werden verwendet, um eine rechnergestützte Kommunikation abzusichern. Dabei handelt es sich bei einem WLan Zertifikat um strukturierte Daten, die Personen, Objekte und deren Eigenschaften bestätigen sowie deren Vertraulichkeit, Integrität und Authentizität mithilfe von kryptografischen Verfahren überprüfen. Während WLan-Netzwerke im Privatbereich meist ohne Zertifikate auskommen, sind WLan-Netzwerke bei beispielsweise Unternehmen oder an Universitäten häufig so eingerichtet, dass die Autorisierung über Zertifikate, einen Benutzernamen und ein Passwort erfolgt.    Ganzen Artikel...

Tipps zur Namenswahl vor der Domainregistrierung Die eigene Homepage - die wichtigsten Infos und Tipps zur Namenswahl vor der Domainregistrierung Während vor einiger Zeit hauptsächlich Unternehmen Webpräsenzen unterhielten, richten sich mittlerweile auch immer mehr Privatpersonen ihre eigene Homepage ein. Die Gründe hierfür sind sehr vielfältig. So möchten die einen über ihr Hobby berichten, andere veröffentlichen Fotos, Videos oder andere eigene Werke und wieder andere nutzen die eigene Webseite, um sich der Öffentlichkeit vorzustellen.  Ganzen Artikel...

Infos und Tipps zu eSports, Teil 3 Infos und Tipps zu eSports, Teil 3   Bei eSports geht es nicht darum, sich die Zeit mehr oder weniger regelmäßig mit Computerspielen zu vertreiben. Vielmehr handelt es sich um digitale Wettkämpfe auf dem Niveau von Profisport. Die Branche wächst rasant und wie in vielen anderen Sportarten wird das Dasein als Profi-Gamer zunehmend zum Traumberuf. In einem ausführlichen Ratgeber schauen wir uns die eSports genauer an. Dabei ging es in Teil 1 um eine Definition und die notwendige Ausstattung. In Teil 2 haben wir mit Tipps begonnen, die dabei helfen, die eigenen Fähigkeiten stetig zu verbessern und den Weg zum Profi zu begleiten. Im letzten Teil 3 machen wir mit Tipps weiter!    Ganzen Artikel...



4 Punkte bei der Wahl des Webhostings 4 Punkte bei der Wahl des Webhostings   Die Wahl des Webhostings ist eine sehr wichtige Entscheidung und sollte sorgfältig erfolgen. Das gilt für eine Webseite, die erst noch in Planung ist, genauso wie für eine Unternehmenshomepage und einen Blog, die bereits online sind. Wir erklären, worauf es ankommt!    Ganzen Artikel...