Abo
  • Services:

EU-Zertifizierung: Neues Gesetz soll das Internet sicherer machen

EU-Staaten und Europäisches Parlament haben sich auf ein neues Cybersicherheitsgesetz geeinigt. Ein EU-weites Zertifizierungssystem soll vernetzte Geräte sicherer machen. Weil die Zertifizierung aber freiwillig ist, haben Kritiker Zweifel, ob das gelingt.

Artikel veröffentlicht am ,
Das neue EU-Cybersicherheitsgesetz soll vernetzte Geräte sicherer machen.
Das neue EU-Cybersicherheitsgesetz soll vernetzte Geräte sicherer machen. (Bild: Descrier/CC-BY 2.0)

Die Verhandlungsführer der EU-Mitgliedstaaten und des Europäischen Parlaments haben sich am 10. Dezember 2018 auf einen Kompromisstext für ein europäisches Cybersicherheitsgesetz geeinigt. Das Gesetz soll einen EU-weit geltenden Zertifizierungsrahmen für die Cybersicherheit von Produkten, Verfahren und Diensten schaffen, mit dem die "Fragmentierung der Zertifizierungssysteme in der Union" verhindert werden soll.

Stellenmarkt
  1. TEMPTON Personaldienstleistungen GmbH, Berlin
  2. Byton GmbH, Ismaning

Dem Gesetzestext zufolge sollen Hersteller in Zukunft freiwillig die Möglichkeit haben, ihre vernetzten Produkte und Dienstleistungen in der gesamten EU für ihre Sicherheit zertifizieren zu lassen. Dabei sollen sich die Voraussetzungen, die für eine Zertifizierung erfüllt werden müssen, jeweils nach einer der drei "risikobasierten Vertrauenswürdigkeitsstufen" niedrig, mittel oder hoch richten. Eine höhere Stufe bedeutet demnach höhere Anforderungen an die IT-Sicherheit.

Für Unternehmen, die ihre Angebote zertifizieren lassen wollen, bedeutet der neue Zertifizierungsrahmen, dass sie nicht mehr wie bisher für mehrere Tests in verschiedenen Ländern zahlen müssen.

Freiwilligkeit schwächt den Verbraucherschutz

Verbraucher sollen zudem besser darüber informiert werden, wie sicher Produkte im Internet der Dinge sind. Zertifizierte Hersteller müssten detaillierte Informationen zur Cybersicherheit ihrer Produkte angeben und ausweisen, wie lange sie Sicherheitsupdates bereitstellen, teilte das Parlament mit. Zudem werde der Stellenwert solcher Zertifikate für besonders sensible Bereiche wie Stromnetze oder die Wasserversorgung betont.

"Ob großangelegte Cyberattacke oder Computervirus auf dem Heimcomputer - Europa wird Bedrohungen aus der digitalen Welt zukünftig besser abwehren können", freut sich die Europaabgeordnete Angelika Niebler, die die Verhandlungen für das Europaparlament geleitet hat. Kritiker bemängeln jedoch, dass die Zertifizierung auch weiterhin freiwillig bleibt. Ob sie in bestimmten Bereichen verpflichtend werden soll, soll die EU-Kommission in einem nächsten Schritt prüfen. Ob es am Ende dazu kommt und so beispielsweise auch Verbraucher von verpflichtenden Sicherheitsupdates für ihre IoT-Geräte oder Smartphones profitieren können, ist aber völlig unklar.

Enisa heißt jetzt EU Cybersecurity Agency

Außerdem wird die für IT-Sicherheit zuständige EU-Agentur Enisa in EU Cybersecurity Agency umbenannt und soll ein dauerhaftes Mandat mit erweiterten Kompetenzen und einem größeren Budget erhalten. Die Organisation soll die EU-Mitgliedstaaten in Zukunft dabei beraten, besser auf IT-Sicherheitsvorfälle zu reagieren und ihre Politik entsprechend anzupassen. "Ein dauerhaftes Mandat zu bekommen ist für Enisa eine große Errungenschaft. Damit hat die Europäische Union einen weiteren wichtigen Schritt hin zu mehr Cybersicherheit im digitalen Umfeld in Europa getan", sagt Enisa-Chef Udo Helmbrecht in einer offiziellen Stellungnahme.

Die Einigung aus der Nacht zum Dienstag muss noch formell vom Parlament und den EU-Staaten bestätigt werden und tritt wenige Wochen später in Kraft.



Anzeige
Top-Angebote
  1. (pay what you want ab 0,88€)
  2. 99,99€ (versandkostenfrei)
  3. (u. a. 32 GB 6,98€, 128 GB 23,58€)
  4. 54,99€

jnv 13. Dez 2018

Ich meine die Prüfstelle, die die Zertifizierungen ausgibt, muss ebenso erstmal für die...

GAK 12. Dez 2018

als nächstes kommt das verpflichtend (ist ja so gut für die Sicherheit) und anschließend...

PerilOS 11. Dez 2018

Da es wahrscheinlich wie ein CE Siegel wird, sind deine Behauptungen schlichtweg...


Folgen Sie uns
       


HMD zeigt das Nokia 210 (MWC 2019)

Das Nokia 210 ist ein 2,5G Featurephone.

HMD zeigt das Nokia 210 (MWC 2019) Video aufrufen
Windenergie: Mister Windkraft will die Welt vor dem Klimakollaps retten
Windenergie
Mister Windkraft will die Welt vor dem Klimakollaps retten

Fast 200 Windkraft-Patente tragen den Namen von Henrik Stiesdal. Nachdem er bei Siemens als Technikchef ausgestiegen ist, will der Däne nun die Stromerzeugung auf See revolutionieren.
Ein Bericht von Daniel Hautmann

  1. Offshore-Windparks Neue Windräder sollen mehr Strom liefern
  2. Fistuca Der Wasserhammer hämmert leise
  3. Windenergie Wie umweltfreundlich sind Offshore-Windparks?

Verschlüsselung: Die meisten Nutzer brauchen kein VPN
Verschlüsselung
Die meisten Nutzer brauchen kein VPN

VPN-Anbieter werben aggressiv und preisen ihre Produkte als Allheilmittel in Sachen Sicherheit an. Doch im modernen Internet nützen sie wenig und bringen oft sogar Gefahren mit sich.
Eine Analyse von Hanno Böck

  1. Security Wireguard-VPN für MacOS erschienen
  2. Security Wireguard-VPN für iOS verfügbar
  3. Outline Digitalocean und Alphabet-Tochter bieten individuelles VPN

Display-Technik: So funktionieren Micro-LEDs
Display-Technik
So funktionieren Micro-LEDs

Nach Flüssigkristallanzeigen (LCD) mit Hintergrundbeleuchtung und OLED-Bildschirmen sind Micro-LEDs der nächste Schritt: Apple arbeitet daran für Smartwatches und Samsung hat bereits einen Fernseher vorgestellt. Die Technik hat viele Vorteile, ist aber aufwendig in der Fertigung.
Von Mike Wobker

  1. AU Optronics Apple soll Wechsel von OLEDs zu Micro-LEDs vorbereiten

    •  /