• IT-Karriere:
  • Services:

EU-Zertifizierung: Neues Gesetz soll das Internet sicherer machen

EU-Staaten und Europäisches Parlament haben sich auf ein neues Cybersicherheitsgesetz geeinigt. Ein EU-weites Zertifizierungssystem soll vernetzte Geräte sicherer machen. Weil die Zertifizierung aber freiwillig ist, haben Kritiker Zweifel, ob das gelingt.

Artikel veröffentlicht am ,
Das neue EU-Cybersicherheitsgesetz soll vernetzte Geräte sicherer machen.
Das neue EU-Cybersicherheitsgesetz soll vernetzte Geräte sicherer machen. (Bild: Descrier/CC-BY 2.0)

Die Verhandlungsführer der EU-Mitgliedstaaten und des Europäischen Parlaments haben sich am 10. Dezember 2018 auf einen Kompromisstext für ein europäisches Cybersicherheitsgesetz geeinigt. Das Gesetz soll einen EU-weit geltenden Zertifizierungsrahmen für die Cybersicherheit von Produkten, Verfahren und Diensten schaffen, mit dem die "Fragmentierung der Zertifizierungssysteme in der Union" verhindert werden soll.

Stellenmarkt
  1. Allianz Versicherungs-AG, Unterföhring
  2. Juice Technology AG, Winkel

Dem Gesetzestext zufolge sollen Hersteller in Zukunft freiwillig die Möglichkeit haben, ihre vernetzten Produkte und Dienstleistungen in der gesamten EU für ihre Sicherheit zertifizieren zu lassen. Dabei sollen sich die Voraussetzungen, die für eine Zertifizierung erfüllt werden müssen, jeweils nach einer der drei "risikobasierten Vertrauenswürdigkeitsstufen" niedrig, mittel oder hoch richten. Eine höhere Stufe bedeutet demnach höhere Anforderungen an die IT-Sicherheit.

Für Unternehmen, die ihre Angebote zertifizieren lassen wollen, bedeutet der neue Zertifizierungsrahmen, dass sie nicht mehr wie bisher für mehrere Tests in verschiedenen Ländern zahlen müssen.

Freiwilligkeit schwächt den Verbraucherschutz

Verbraucher sollen zudem besser darüber informiert werden, wie sicher Produkte im Internet der Dinge sind. Zertifizierte Hersteller müssten detaillierte Informationen zur Cybersicherheit ihrer Produkte angeben und ausweisen, wie lange sie Sicherheitsupdates bereitstellen, teilte das Parlament mit. Zudem werde der Stellenwert solcher Zertifikate für besonders sensible Bereiche wie Stromnetze oder die Wasserversorgung betont.

"Ob großangelegte Cyberattacke oder Computervirus auf dem Heimcomputer - Europa wird Bedrohungen aus der digitalen Welt zukünftig besser abwehren können", freut sich die Europaabgeordnete Angelika Niebler, die die Verhandlungen für das Europaparlament geleitet hat. Kritiker bemängeln jedoch, dass die Zertifizierung auch weiterhin freiwillig bleibt. Ob sie in bestimmten Bereichen verpflichtend werden soll, soll die EU-Kommission in einem nächsten Schritt prüfen. Ob es am Ende dazu kommt und so beispielsweise auch Verbraucher von verpflichtenden Sicherheitsupdates für ihre IoT-Geräte oder Smartphones profitieren können, ist aber völlig unklar.

Enisa heißt jetzt EU Cybersecurity Agency

Außerdem wird die für IT-Sicherheit zuständige EU-Agentur Enisa in EU Cybersecurity Agency umbenannt und soll ein dauerhaftes Mandat mit erweiterten Kompetenzen und einem größeren Budget erhalten. Die Organisation soll die EU-Mitgliedstaaten in Zukunft dabei beraten, besser auf IT-Sicherheitsvorfälle zu reagieren und ihre Politik entsprechend anzupassen. "Ein dauerhaftes Mandat zu bekommen ist für Enisa eine große Errungenschaft. Damit hat die Europäische Union einen weiteren wichtigen Schritt hin zu mehr Cybersicherheit im digitalen Umfeld in Europa getan", sagt Enisa-Chef Udo Helmbrecht in einer offiziellen Stellungnahme.

Die Einigung aus der Nacht zum Dienstag muss noch formell vom Parlament und den EU-Staaten bestätigt werden und tritt wenige Wochen später in Kraft.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Top-Angebote
  1. 209,49€ (Bestpreis!)
  2. (u. a. Assassin's Creed: Odyssey für 22,99€, Borderlands 3 für 25,99€, Battalion 1944 8...
  3. 3.499€ (Vergleichspreise ab 4.399€)

jnv 13. Dez 2018

Ich meine die Prüfstelle, die die Zertifizierungen ausgibt, muss ebenso erstmal für die...

GAK 12. Dez 2018

als nächstes kommt das verpflichtend (ist ja so gut für die Sicherheit) und anschließend...

PerilOS 11. Dez 2018

Da es wahrscheinlich wie ein CE Siegel wird, sind deine Behauptungen schlichtweg...


Folgen Sie uns
       


Asus Zephyrus G14 - Hands on (CES 2020)

Das Zephyrus G14 von Asus ist ein Gaming-Notebook, das nicht nur gute Hardware bietet, sondern ein zusätzliches LED-Display auf der Vorderseite. Darauf können Nutzer eigene Schriftzüge, Logos oder Animationen anzeigen lassen.

Asus Zephyrus G14 - Hands on (CES 2020) Video aufrufen
Generationenübergreifend arbeiten: Bloß nicht streiten
Generationenübergreifend arbeiten
Bloß nicht streiten

Passen Generation Silberlocke und Generation Social Media in ein IT-Team? Ganz klar: ja! Wenn sie ihr Wissen teilen, kommt am Ende sogar Besseres heraus. Entscheidend ist die gleiche Wertschätzung beider Altersgruppen und keine Konflikte in den altersgemischten Teams.
Von Peter Ilg

  1. Frauen in der Technik Von wegen keine Vorbilder!
  2. Arbeit Warum anderswo mehr Frauen IT-Berufe ergreifen
  3. Arbeit Was IT-Recruiting von der Bundesliga lernen kann

Login-Dienste: Wer von der Klarnamenpflicht profitieren könnte
Login-Dienste
Wer von der Klarnamenpflicht profitieren könnte

Immer wieder bringen Politiker einen Klarnamenzwang oder eine Identifizierungspflicht für Nutzer im Internet ins Spiel. Doch welche Anbieter könnten von dieser Pflicht am ehesten einen Vorteil erzielen?
Eine Analyse von Friedhelm Greis

  1. Europäische Netzpolitik Die Rückkehr des Axel Voss
  2. Mitgliederentscheid Netzpolitikerin Esken wird SPD-Chefin
  3. Nach schwerer Krankheit FDP-Netzpolitiker Jimmy Schulz gestorben

In eigener Sache: Die offiziellen Golem-PCs sind da
In eigener Sache
Die offiziellen Golem-PCs sind da

Leise, schnell, aufrüstbar: Golem.de bietet erstmals eigene PCs für Kreative und Spieler an. Alle Systeme werden von der Redaktion konfiguriert und getestet, der Bau und Vertrieb erfolgen über den Partner Alternate.

  1. In eigener Sache Was 2019 bei Golem.de los war
  2. In eigener Sache Golem.de sucht Produktmanager/Affiliate (m/w/d)
  3. In eigener Sache Aktiv werden für Golem.de

    •  /