Netzwerk
Wireless Lan
Fachartikel
Wireless Lan Zubehör
Notebook Wireless Lan
Wireless Lan Technik
Wireless Lan System
Wireless Lan Netzwerk
Wireless Lan Management
Verzeichnis
Impressum - Datenschutz
Wireless Lan Blog
Infos zum WLan-USB-S...
Tipps zu WDS und Rep...
Frequenzen bei WLan
Infos zum WLan-USB-S...
Sendeleistung von WL...

Anzeige

10 Fragen zum neuen IT-Sicherheitskennzeichen, 1. Teil

10 Fragen zum neuen IT-Sicherheitskennzeichen, 1. Teil

 

Immer mehr Produkte brauchen eine Verbindung zum Internet. Und weil viele von ihnen im Betrieb personenbezogene Daten verarbeiten, können sie zu Einfallstoren für Cyber-Kriminelle werden. Wie sicher die Produkte sind, ist bei der Auswahl aber oft kaum zu erkennen. Abhilfe soll nun das neue IT-Sicherheitskennzeichen schaffen. Es soll auf einen Blick über die Sicherheitsmerkmale eines Produkts oder einer Dienstleistung informieren.

Doch was genau hat es mit dem IT-Sicherheitskennzeichen auf sich? Wer bekommt es? Wofür wird es von wem vergeben? Wir beantworten zehn Fragen zum neuen IT-Sicherheitskennzeichen!

 

1. Was ist das IT-Sicherheitskennzeichen?

Das IT-Sicherheitskennzeichen soll es dem Verbraucher ermöglichen, sich über die Sicherheitsfunktionen zu informieren, die Hersteller von vernetzten und internetfähigen Produkten versprechen. Dazu wird das Kennzeichen künftig zum Beispiel auf der Produktverpackung oder dem Produkt selbst angebracht. 

Das Kennzeichen enthält einen QR-Code. Scannt der Verbraucher diesen Code, gelangt er auf die Internetseite des Bundesamtes für Sicherheit in der Informationstechnik (BSI). Dort sind die Sicherheitseigenschaften des Geräts oder der Dienstleistung dann aufgeführt.

Vergeben wird das IT-Sicherheitskennzeichen seit Ende 2021 auf Antrag vom BSI. Dabei erteilt das BSI das Kennzeichen, wenn er Hersteller erklärt und zusichert, dass sein Produkt die entsprechenden, sicherheitsrelevanten Anforderungen erfüllt. Die Überprüfung der Anforderungen nimmt der Hersteller selbst vor. Allerdings kann das BSI stichprobenartig Kontrollen durchführen. Zeigen sich dabei Sicherheitslücken oder Abweichungen von der Erklärung des Herstellers, kann das BSI das Kennzeichen widerrufen.

 

2. Welche Informationen liefert das IT-Sicherheitskennzeichen?

Je nach Produktkategorie gelten unterschiedliche Kriterien und Standards, die ein digitales Produkt mit Blick auf die IT-Sicherheit erfüllen muss. Beantragt ein Hersteller das Kennzeichen, verpflichtet er sich damit gleichzeitig dazu, die vom BSI vorgegebenen Sicherheitsstandards einzuhalten.

Das BSI stellt für jedes Produkt, das das IT-Sicherheitskennzeichen erhalten hat, eine Webseite bereit. Ruft der Verbraucher über den QR-Code oder Link auf dem Produkt diese Webseite auf, kann er sich über sicherheitsrelevante Eigenschaften und weitere wichtige Aspekte wie zum Beispiel notwendige Updates oder aufgetauchte Schwachstellen informieren.

Durch das Kennzeichen soll der Verbraucher die Möglichkeit haben, sich übersichtlich und verständlich über die IT-Sicherheit des Produkts zu erkundigen, bevor er eine Kaufentscheidung trifft. Dabei ist das Kennzeichen zwar zunächst nur eine freiwillige Auskunft des Herstellers. Und weil das BSI die technische Überprüfung nicht selbst durchführt, gibt es letztlich keine Garantie dafür, dass die Sicherheitsmerkmale auch wirklich vorhanden sind. Trotzdem kann das Kennzeichen einem Verbraucher dabei helfen, den Sicherheitsstandard des jeweiligen Produkts zumindest einzuschätzen.

 

3. Woran erkennt der Verbraucher ein gekennzeichnetes Produkt?

Erfüllt ein Produkt die Sicherheitsstandards des BSI, kann der Hersteller das Kennzeichen beim BSI beantragen. Wird der Antrag genehmigt, darf der Hersteller das IT-Sicherheitskennzeichen auf dem Produkt anbringen. Das Etikett als solches kann sich auf der Verpackung, auf dem Gerät oder auf der Produkt-Webseite des Herstellers befinden.

Auf dem Etikett steht „IT-Sicherheitskennzeichen“ und die Zusage des Herstellers, dass das Produkt den Anforderungen des BSI entspricht. Außerdem ist ein QR-Code abgebildet. Über diesen Code wird der Verbraucher auf die zugehörige Produktinformationsseite geleitet, die das BSI bereitstellt.

 

4. Welche Produkte können das Kennzeichen bekommen?

Die Einführung des IT-Sicherheitskennzeichens startet mit zwei Produktkategorien. Das sind zum einen Breitband-Router und zum anderen E-Mail-Dienste.

Ein Breitbandrouter ist die Voraussetzung dafür, dass überhaupt eine Verbindung zum Internet hergestellt werden kann. Ein sicherer Router wiederum schafft die Grundlage für einen geschützten Datenverkehr. Um das IT-Sicherheitskennzeichen zu erhalten, muss ein Breitbandrouter die Standards erfüllen, die in der technischen Richtlinie BSI TR-03148 definiert sind. Dabei bezieht sich die Richtlinie in erster Linie auf Router für private Haushalte und Kleinunternehmen.

E-Mails enthalten oft persönliche Daten und vertrauliche Informationen. Ein sicherer Transport ist deshalb wichtig. E-Mail-Provider, die sich um den Transport der digitalen Nachrichten kümmern und E-Mail-Postfächer bereitstellen, können das IT-Sicherheitskennzeichen bekommen, wenn sie die Richtlinie BSI TR-03108 erfüllen.

Das IT-Sicherheitskennzeichen ist erst Ende 2021 gestartet. Im Laufe der Zeit soll es auf weitere vernetzte und internetfähige Produkte ausgeweitet werden. Geplant ist zum Beispiel, dass Geräte im Zusammenhang mit dem Smart Home eine eigene Kategorie bilden sollen. Wann es soweit ist, steht aber noch nicht fest.

 

5. Wie lange ist das IT-Sicherheitskennzeichen gültig?

Das BSI hat neben den Sicherheitsmerkmalen auch die Dauern in den einzelnen Produktkategorien festgelegt. Im Normalfall beträgt die Gültigkeit des IT-Sicherheitskennzeichens zwei Jahre. Ist dieser Zeitraum abgelaufen, wird das Kennzeichen ungültig und der Hersteller darf es nicht mehr verwenden.


Möchte er sein Produkt weiterhin mit dem Kennzeichen ausstatten, muss er einen Folgeantrag beim BSI stellen. Wann das Kennzeichen für ein Produkt abläuft, ist auf der Produktinformationsseite angegeben. So kann der Verbraucher überprüfen, ob das Kennzeichen überhaupt noch gültig ist. Auch wenn das BSI das Kennzeichen widerrufen hat, steht ein entsprechender Hinweis auf der Seite.

Mehr Anleitungen, Tipps und Ratgeber:


 

 
< Prev   Next >

Anzeige

PDF-Download

PDF Anleitungen

IT & Internet

Daten und Fakten rund ums Handy
Die spannendsten Daten und Fakten rund ums Handy Ähnlich wie beim Computer und dem Internet begann auch die Geschichte des Handys zun&a...
Warum es sinnvoll ist, eine 404-Fehlerseite einzurichten
Warum es sinnvoll ist, eine 404-Fehlerseite einzurichten “Not Found. The requested URL/name.htm was not found on this server.&rdq...
Infos und Tipps zu kostenlosen Anti-Viren-Programmen
Infos und Tipps zu kostenlosen Anti-Viren-Programmen Vermutlich jeder Internetnutzer hat in seinem virtuellen Briefkasten schon einmal eine...
Was kostet WLan?
Was kostet WLAN?Bis vor einigen Jahren war die Technik rund um WLAN noch mit sehr hohen Kosten verbunden und kam daher ausschließlich...
Die größten Meilensteine in der Geschichte der Browser
Die größten Meilensteine in der Geschichte der Browser Das Internet wäre ohne die Browser unvorstellbar. Hier sind die wicht...

mehr Artikel

Die Geschichte von WLan Die Geschichte von Wireless Lan WLAN wird eigentlich erst seit wenigen Jahren in Privathaushalten genutzt, die Technik als solches blickt aber bereits auf eine verhältnismäßig lange Geschichte zurück. Im weitesten Sinne beginnt die Geschichte in den 1940er Jahren mit dem Patent für das Frequency Hopping. Hierbei handelte es sich um die Idee für einen funkgesteuerten Torpedo, der seine Frequenz so oft wechseln sollte, dass der Feind keine Möglichkeit haben sollte, den Torpedo abzuschießen, bevor dieser sein Ziel erreicht hat.   Ganzen Artikel...

Tipps und Infos zum LTE-Netz Tipps und Infos zum LTE-Netz Das Kürzel LTE steht für Long Term Evolution und das LTE-Netz bezeichnet einen Mobilfunkstandard, der häufig auch das 4G-Netz, also Netz der vierten Generation, genannt wird.   Ganzen Artikel...

Stolperfallen beim Online-Shopping im Ausland Die 3 größten Stolperfallen beim Online-Shopping im Ausland Im Internet auf Shopping-Tour zu gehen, bietet unbestritten eine ganze Reihe von Vorteilen: Das Angebot ist riesig, die lästige Suche nach einem Parkplatz entfällt, Gedränge in viel zu engen Gängen und lange Schlangen an der Kasse gibt es nicht, die Shops haben rund um die Uhr geöffnet und die Ware wird auch noch ganz bequem bis an die Haustür geliefert.   Ganzen Artikel...

Die wichtigsten Begriffe rund um SEO in der Übersicht Die wichtigsten Begriffe rund um SEO in der Übersicht   Im Zeitalter der Digitalisierung und der virtuellen Handelsplätze führt an einem Internetauftritt eigentlich kein Weg mehr vorbei. Doch eine Webseite oder ein Auftritt in den sozialen Medien kann nur dann erfolgreich sein, wenn er gefunden wird. An dieser Stelle kommt SEO ins Spiel. SEO steht für Maßnahmen zur Suchmaschinenoptimierung. Die vielen Begrifflichkeiten, die damit zusammenhängen, können aber ziemlich verwirrend sein. Um etwas Licht ins Dunkel zu bringen, erklären wir in dieser Übersicht die wichtigsten Begriffe rund um SEO.  Ganzen Artikel...



Fachinformationen zu WPA2 Fachinformationen zu WPA2 Das Kürzel WPA2 steht für Wi-Fi Protected Access 2 und bezeichnet ein Verschlüsselungsverfahren für Funknetzwerke nach den WLan-Standards IEEE 802.11a, b, g und n. WPA2 basiert auf dem Advanced Encryption Standard, kurz AES, erfüllt die wesentlichen Funktionen des neuen Sicherheitsstandards IEEE 802.11i und ist der Nachfolger von WPA.   Ganzen Artikel...