Abo
  • Services:
Anzeige
Das Haus der Normung in Berlin
Das Haus der Normung in Berlin (Bild: DIN)

Zertifizierungspflicht: Die Übergangsfrist für ISO 27000 läuft ab

Das Haus der Normung in Berlin
Das Haus der Normung in Berlin (Bild: DIN)

Auditieren, zertifizieren, normen: Das IT-Sicherheitsgesetz verpflichtet bestimmte IT-Firmen dazu, ihre Systeme zertifizieren zu lassen - nach dem Regelwerk ISO 27000. Dessen Übergangsfrist endet in diesem Jahr.

Anzeige

Jahrelange Haft für einen 29-jährigen Internetbetrüger. Der Mann hatte nicht vorhandene Waren auf der Auktionsplattform Ebay versteigert. Dass IT-Dienstleister sicher und vertrauenswürdig sind, sollen künftig Prüfsiegel belegen. So sieht es die Digitale Agenda 2014 - 2017 der Bundesregierung vor. Die Prüfsiegel sollen beweisen, dass ein IT-Dienstleister echt ist und seine Software zum Beispiel regelmäßig auf Viren überprüft oder Hackerangriffen vorbeugt. Das Ziel: Laut Bundesinnenministerium sollen die "IT-Systeme und digitalen Infrastrukturen Deutschlands [...] zu den sichersten weltweit werden." Darum hat die Bundesregierung ihr IT-Sicherheitsgesetz beschlossen. Das wirft allerdings mehr Fragen auf, als es beantwortet.

Der Gesetzesentwurf der Bundesregierung sieht vor, dass "mindestens alle zwei Jahre" nachgewiesen werden muss, dass die Unternehmen "angemessene organisatorische und technische Vorkehrungen zur Vermeidung von Störungen der Verfügbarkeit, Integrität, Authentizität und Vertraulichkeit ihrer informationstechnischen Systeme" getroffen haben (§ 8a, Absatz 1 bis 3). Das betrifft Betreiber sogenannter "kritischer Infrastrukturen" wie zum Beispiel Energieversorger und Telekommunikationsbetreiber. Nachweise könnten durch Sicherheitsaudits oder Zertifizierungen durch Prüfstellen erfolgen. Deren Beschäftigte sollten die Erlaubnis haben, nach ISO-Normen zu prüfen.

Aber wer soll prüfen - und was genau?

Was die Prüfer alles begutachten sollen, steht allerdings nicht im Gesetzentwurf. Ein Beispiel: Ein Hardwarehersteller sollte seinen Kunden regelmäßige Firmware-Updates zur Verfügung stellen. Diese Firmware könnte, geht es nach der Bundesregierung, künftig zertifiziert werden. Muss dafür die komplette Infrastruktur eines Unternehmens geprüft werden wie Fertigungsanlagen und Arbeitsabläufe? Oder wird nur die Arbeit der Entwickler zertifiziert?

Eine andere Frage: Wer prüft eigentlich? Darf die Firmware von eigenen dazu berechtigten Mitarbeitern zertifiziert werden, oder darf das Prüfsiegel nur von externen Experten vergeben werden?

Eine Vielzahl von Instituten entwickelt IT-Normen. Deren Mitarbeiter könnten die Zertifikate zum Beispiel vergeben. So will ein Prüfinstitut aus dem Umkreis der Versicherungswirtschaft mit einem Prüf- und Zertifizierungsverfahren das Risiko für Schäden aus der IT definieren. Am bekanntesten sind freilich die internationalen Normenorganisationen ISO und IEC. Die Standards der europäischen Normenorganisationen CEN, CENELEC oder ETSI erkennt man an den beiden Anfangsbuchstaben EN. Und während es sich bei der DIN um eine deutsche Norm handelt, gibt es noch die DIN EN - eine europäische Norm, die vom Deutschen Institut der Normung e.V. in das deutsche Normenwerk integriert wurde.

Dass sich so viele internationale Normenorganisationen damit beschäftigen, könnte zu einem Problem werden, befürchten Experten. In einer Veranstaltung im Bundeswirtschaftsministerium hieß es: "Der Mangel an Koordination [...] der voneinander unabhängigen nationalen, europäischen, internationalen Normungsorganisationen und anderen 'Standards schaffenden Organisationen'" führe zum gleichzeitigen Start von inhaltlich ähnlichen oder gleichen Normungsprojekten auf diversen Plattformen. Im Klartext: Durch zu viele Standards könnte der Überblick verloren gehen.

Darum arbeitet zum Beispiel die Cyber Security Coordination Group (CSCG) an einer gemeinsamen europäischen Normung für Internetsicherheit.

ISO/IEC 27001:2005 - Frist endet am 1. Oktober 2015 

eye home zur Startseite
dieser_post_ist... 25. Feb 2015

Nein Amazon gehört nicht zu den kritischen Infrastrukturen. Noch treten bei einem Ausfall...

dieser_post_ist... 25. Feb 2015

Das IT-Sichrheits-Gesetz betrifft ausschlißlich Betreiber kritischer Infrastrukturen...

dieser_post_ist... 25. Feb 2015

Ich glaube der Redaktuer kennt sich mit dem Thema nicht aus ud hat auch den Entwurf zum...

Proctrap 25. Feb 2015

Nichts gegen bunte, glitzernde Sticker auf Server-Racks, die verkleben so schön die...

MarioWario 25. Feb 2015

Im Endeffekt geht es nur darum das sich die Beamtenschaft legitimiert ohne was zu...



Anzeige

Stellenmarkt
  1. Zweckverband Kommunale Informationsverarbeitung Baden-Franken, Karlsruhe, Freiburg
  2. Robert Bosch GmbH, Abstatt
  3. Wirecard Technologies GmbH, Aschheim bei München
  4. operational services GmbH & Co. KG, Frankfurt


Anzeige
Blu-ray-Angebote
  1. (u. a. 96 Hours Taken 3 6,97€, London Has Fallen 9,97€, Homefront 7,49€, Riddick 7,49€)
  2. (u. a. Die große Bud Spencer-Box Blu-ray 16,97€, Club der roten Bänder 1. Staffel Blu-ray 14...
  3. (u. a. Apollo 13, Insidious, Horns, King Kong, E.T. The Untouchables, Der Sternwanderer)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Praxiseinsatz, Nutzen und Grenzen von Hadoop und Data Lakes
  2. Sicherheitsrisiken bei der Dateifreigabe & -Synchronisation
  3. Mit digitalen Workflows Geschäftsprozesse agiler machen


  1. Nintendo

    Super Mario Run für iOS läuft nur mit Onlineverbindung

  2. USA

    Samsung will Note 7 in Backsteine verwandeln

  3. Hackerangriffe

    Obama will Einfluss Russlands auf US-Wahl untersuchen lassen

  4. Free 2 Play

    US-Amerikaner verzockte 1 Million US-Dollar in Game of War

  5. Die Woche im Video

    Bei den Abmahnanwälten knallen wohl schon die Sektkorken

  6. DNS NET

    Erste Kunden in Sachsen-Anhalt erhalten 500 MBit/s

  7. Netzwerk

    EWE reduziert FTTH auf 40 MBit/s im Upload

  8. Rahmenvertrag

    VG Wort will mit Unis neue Zwischenlösung für 2017 finden

  9. Industriespionage

    Wie Thyssenkrupp seine Angreifer fand

  10. Kein Internet

    Nach Windows-Update weltweit Computer offline



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Großbatterien: Sechs 15-Megawatt-Anlagen sollen deutsches Stromnetz sichern
Großbatterien
Sechs 15-Megawatt-Anlagen sollen deutsches Stromnetz sichern
  1. HPE Hikari Dieser Supercomputer wird von Solarenergie versorgt
  2. Tesla Desperate Housewives erzeugen Strom mit Solarschindeln
  3. Solar Roadways Erste Solarzellen auf der Straße verlegt

Google, Apple und Mailaccounts: Zwei-Faktor-Authentifizierung richtig nutzen
Google, Apple und Mailaccounts
Zwei-Faktor-Authentifizierung richtig nutzen
  1. Bugs in Encase Mit dem Forensik-Tool die Polizei hacken
  2. Red Star OS Sicherheitslücke in Nordkoreas Staats-Linux
  3. 0-Day Tor und Firefox patchen ausgenutzten Javascript-Exploit

Steep im Test: Frei und einsam beim Bergsport
Steep im Test
Frei und einsam beim Bergsport
  1. PES 2017 Update mit Stadion und Hymnen von Borussia Dortmund
  2. Motorsport Manager im Kurztest Neustart für Sportmanager
  3. NBA 2K17 10.000 Schritte für Ingame-Boost

  1. Re: Diese ganzen angeblichen F2P sollte man...

    ap (Golem.de) | 23:10

  2. Re: Class Action Suit...

    acuntex | 22:54

  3. Re: In Internet-Entwicklungsländern wie...

    User_x | 22:52

  4. Re: Vielen Dank an Google

    Astorek | 22:51

  5. Re: Samsung noch mehr gestorben

    m9898 | 22:50


  1. 17:27

  2. 12:53

  3. 12:14

  4. 11:07

  5. 09:01

  6. 18:40

  7. 17:30

  8. 17:13


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel