SRC als Prüfstelle für Beschleunigte Sicherheitszertifizierung (BSZ) anerkannt
Am 01. Oktober ist die „Beschleunigte Sicherheitszertifizierung (BSZ)“, das neue Zertifizierungsverfahren des Bundesamtes für Sicherheit in der Informationstechnik (BSI) gestartet. Bereits am 28. September wurde SRC vom BSI als Prüfstelle für dieses neue Verfahren anerkannt. Sandro Amendola leitet beim BSI die Abteilung Standardisierung, Zertifizierung und Sicherheit von Telekommunikationsnetzen. Stellvertretend für das BSI überreichte er die Anerkennungsurkunde an Peter Jung, der bei SRC für die BSZ verantwortlich ist.
Die Beschleunigte Sicherheitszertifizierung ist das neue leichtgewichtige Verfahren des BSI zur Zertifizierung der Sicherheit von IT-Produkten. Im Gegensatz zu einer CC-Zertifizierung hat eine Zertifizierung nach BSZ einige Vorteile: einen erheblich gerigeren Dokumentationaufwand, eine deutlich verkürzte Durchführung und dadurch einen geringeren Kostenaufwand.
Das Zertifizierungsschema verfolgt einen risikobasierten Ansatz. Die Sicherheitsleistungen des IT-Produkts werden dabei von einer anerkannten Prüfstelle wie SRC innerhalb eines festen Zeitrahmens mittels Konformitäts- und Penetrationstests auf ihre Sicherheitsleistungen und ihre Widerstandsfähigkeit gegen Angriffe geprüft.
Auch für den Anwender entsteht Nutzen. Er erhält eine verständliche Dokumentation der Sicherheitsleistung und das Versprechen, dass auftretende Schwachstellen innerhalb des Gültigkeitszeitraums des Zertifikats garantiert behoben werden.
„Nachdem SRC bereits die erste erfolgreiche Evaluierung nach BSZ durchgeführt hat, freuen wir uns sehr über die nun erfolgte Anerkennung als Prüfstelle für dieses innovative Zertifizierungsschema“ sagt Peter Jung als Vertreter der Prüfstelle und Themenverantwortlicher für die Beschleunigte Sicherheitszertifizierung BSZ bei SRC.