EU-Zertifizierung: Neues Gesetz soll das Internet sicherer machen

EU-Staaten und Europäisches Parlament haben sich auf ein neues Cybersicherheitsgesetz geeinigt. Ein EU-weites Zertifizierungssystem soll vernetzte Geräte sicherer machen. Weil die Zertifizierung aber freiwillig ist, haben Kritiker Zweifel, ob das gelingt.

Artikel veröffentlicht am ,
Das neue EU-Cybersicherheitsgesetz soll vernetzte Geräte sicherer machen.
Das neue EU-Cybersicherheitsgesetz soll vernetzte Geräte sicherer machen. (Bild: Descrier/CC-BY 2.0)

Die Verhandlungsführer der EU-Mitgliedstaaten und des Europäischen Parlaments haben sich am 10. Dezember 2018 auf einen Kompromisstext für ein europäisches Cybersicherheitsgesetz geeinigt. Das Gesetz soll einen EU-weit geltenden Zertifizierungsrahmen für die Cybersicherheit von Produkten, Verfahren und Diensten schaffen, mit dem die "Fragmentierung der Zertifizierungssysteme in der Union" verhindert werden soll.

Stellenmarkt
  1. Software Integration and Test Engineer HPC (m/f / diverse)
    Continental AG, Wetzlar
  2. CAD/CAM Programmierer (w/m/d)
    AIXTRON SE, Herzogenrath
Detailsuche

Dem Gesetzestext zufolge sollen Hersteller in Zukunft freiwillig die Möglichkeit haben, ihre vernetzten Produkte und Dienstleistungen in der gesamten EU für ihre Sicherheit zertifizieren zu lassen. Dabei sollen sich die Voraussetzungen, die für eine Zertifizierung erfüllt werden müssen, jeweils nach einer der drei "risikobasierten Vertrauenswürdigkeitsstufen" niedrig, mittel oder hoch richten. Eine höhere Stufe bedeutet demnach höhere Anforderungen an die IT-Sicherheit.

Für Unternehmen, die ihre Angebote zertifizieren lassen wollen, bedeutet der neue Zertifizierungsrahmen, dass sie nicht mehr wie bisher für mehrere Tests in verschiedenen Ländern zahlen müssen.

Freiwilligkeit schwächt den Verbraucherschutz

Verbraucher sollen zudem besser darüber informiert werden, wie sicher Produkte im Internet der Dinge sind. Zertifizierte Hersteller müssten detaillierte Informationen zur Cybersicherheit ihrer Produkte angeben und ausweisen, wie lange sie Sicherheitsupdates bereitstellen, teilte das Parlament mit. Zudem werde der Stellenwert solcher Zertifikate für besonders sensible Bereiche wie Stromnetze oder die Wasserversorgung betont.

Golem Karrierewelt
  1. Informationssicherheit in der Automobilindustrie nach VDA-ISA und TISAX® mit Zertifikat: Zwei-Tage-Workshop
    22./23.11.2022, Virtuell
  2. Green IT: Praxisratgeber zur nachhaltigen IT-Nutzung (virtueller Ein-Tages-Workshop)
    26.10.2022, virtuell
Weitere IT-Trainings

"Ob großangelegte Cyberattacke oder Computervirus auf dem Heimcomputer - Europa wird Bedrohungen aus der digitalen Welt zukünftig besser abwehren können", freut sich die Europaabgeordnete Angelika Niebler, die die Verhandlungen für das Europaparlament geleitet hat. Kritiker bemängeln jedoch, dass die Zertifizierung auch weiterhin freiwillig bleibt. Ob sie in bestimmten Bereichen verpflichtend werden soll, soll die EU-Kommission in einem nächsten Schritt prüfen. Ob es am Ende dazu kommt und so beispielsweise auch Verbraucher von verpflichtenden Sicherheitsupdates für ihre IoT-Geräte oder Smartphones profitieren können, ist aber völlig unklar.

Enisa heißt jetzt EU Cybersecurity Agency

Außerdem wird die für IT-Sicherheit zuständige EU-Agentur Enisa in EU Cybersecurity Agency umbenannt und soll ein dauerhaftes Mandat mit erweiterten Kompetenzen und einem größeren Budget erhalten. Die Organisation soll die EU-Mitgliedstaaten in Zukunft dabei beraten, besser auf IT-Sicherheitsvorfälle zu reagieren und ihre Politik entsprechend anzupassen. "Ein dauerhaftes Mandat zu bekommen ist für Enisa eine große Errungenschaft. Damit hat die Europäische Union einen weiteren wichtigen Schritt hin zu mehr Cybersicherheit im digitalen Umfeld in Europa getan", sagt Enisa-Chef Udo Helmbrecht in einer offiziellen Stellungnahme.

Die Einigung aus der Nacht zum Dienstag muss noch formell vom Parlament und den EU-Staaten bestätigt werden und tritt wenige Wochen später in Kraft.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


jnv 13. Dez 2018

Ich meine die Prüfstelle, die die Zertifizierungen ausgibt, muss ebenso erstmal für die...

GAK 12. Dez 2018

als nächstes kommt das verpflichtend (ist ja so gut für die Sicherheit) und anschließend...

PerilOS 11. Dez 2018

Da es wahrscheinlich wie ein CE Siegel wird, sind deine Behauptungen schlichtweg...



Aktuell auf der Startseite von Golem.de
Potential Motors
Winziges E-Offroad-Wohnmobil mit 450 kW vorgestellt

Potential Motors hat mit dem Adventure 1 ein kleines Offroad-Wohnmobil mit E-Motoren vorgestellt, die insgesamt 450 kW Leistung erbringen.

Potential Motors: Winziges E-Offroad-Wohnmobil mit 450 kW vorgestellt
Artikel
  1. Minority Report wird 20 Jahre alt: Die Zukunft wird immer gegenwärtiger
    Minority Report wird 20 Jahre alt
    Die Zukunft wird immer gegenwärtiger

    Minority Report zog aus, die Zukunft des Jahres 2054 vorherzusagen. 20 Jahre später scheint so manches noch prophetischer.
    Von Peter Osteried

  2. Luftfahrt: Wisk Aero zeigt autonomes Flugtaxi
    Luftfahrt
    Wisk Aero zeigt autonomes Flugtaxi

    Das senkrecht startende und landende Lufttaxi soll in fünf Jahren im regulären Einsatz sein.

  3. Gegen Agile Unlust: Macht es wie Bruce Lee
    Gegen Agile Unlust
    Macht es wie Bruce Lee

    Unser Autor macht seit vielen Jahren agile Projekte und kennt "agile Unlust". Er weiß, warum sie entsteht, und auch, wie man gegen sie ankommen kann.
    Ein Erfahrungsbericht von Marvin Engel

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • MindFactory (u. a. PowerColor RX 6700 XT Hellhound 489€, ASRock RX 6600 XT Challenger D OC 388€) • Kingston NV2 1TB (PS5) 72,99€ • be quiet! Silent Loop 2 240 99,90€ • Star Wars: Squadrons PS4a 5€ • Acer 24"-FHD/165 Hz 149€ + Cashback • PCGH-Ratgeber-PC 3000 Radeon Edition 2.500€ [Werbung]
    •  /