Contact
QR code for the current URL

Story Box-ID: 159817

ENISA - European Network and Information Security Agency P.O. Box 1309 71001 Heraklion, Crete, Greece http://www.enisa.europa.eu
Contact M.A. Ulf Bergström +30 694 846 0143
Company logo of ENISA - European Network and Information Security Agency
ENISA - European Network and Information Security Agency

Sechs Empfehlungen für mehr Netzwerk- und Informationssicherheit in Europa

ENISA-Studie: „IT-Sicherheitszertifizierungen von IT-Produkten, Personen und Prozessen“

(PresseBox) (Heraklion, Crete, )
Die Studie „Informationssicherheits-Zertifizierungen von IT-Produkten, Personen und Prozessen“ der europäischen Agentur für Netz- und Informationssicherheit (ENISA) befasst sich mit bekannten Konzepten, Definitionen sowie verschiedenen Zertifizierungen und klärt den verbindlichen und legalen Hintergrund einiger Zertifizierungen. Desweiteren erforscht sie Parallelen und Unterschiede von bestehenden Zertifizierungs-Systemen. Schließlich analysiert die Studie auch aktuelle Zertifizierungstrends und liefert sechs Empfehlungen, um die Netzwerk- und Informationssicherheit in Europa durch einen breiteren Gebrauch von IT-Sicherheitszertifizierungen zu verbessern.

Einige der zentralen Empfehlungen aus der Studie, in aller Kürze:
• Im Allgemeinen sollten Organisationen ihre Informationssicherheits- Managementsysteme überprüfen lassen, sich für zertifizierte IT-Sicherheitsprodukte entscheiden und ihr IT-Sicherheitspersonal ermutigen, angemessene Personal- und Informationssicherheitszertifizierungen auszuwählen.
• Für Prozesse sollte die Entwicklung der sich ergänzenden Standards aus der ISO 27000-Familie für öffentliche und private Organisationen gefördert werden, so zum Beispiel eine ISO 27001“ light“ für mittelständische Unternehmen.
• Was IT-Produkte anbelangt sollte die EU für einen sichereren elektronischen Kommunikationsmarkt das zwischenstaatliche Gegenseitigkeitsabkommen über gemeinsame Kriterien für alle Mitgliedsstaaten ausbauen. Das 7. EU-Rahmenprogramm sollte die Forschung fördern, um die Wirtschaftlichkeit der Zertifizierung von Produkten zu analysieren.
• Was Personen betrifft, sollte die EU im Bezug auf Personenzertifizierung in der IT-Sicherheit Akkreditierungssysteme verstärken und die Entwicklung von Personenzertifizierungen angepasst an verschiedene Profile vom Endverbraucherlevel (Computer-Führerschein) bis zur qualifizierten Fachkraft (z.B. IT-Sicherheitsbeauftragter) unterstützen. Die EU sollte auch verstärkt Brücken zwischen Ausbildung (Schulen und Universitäten) und dem Zertifizierungsprozess (private IT-Trainings- und Zertifizierungsanbieter) schlagen.

Die gesamte Studie mit den ausführlichen Empfehlungen finden Sie unter: http://www.enisa.europa.eu/...

ENISA`s Geschäftsführer und Abteilungsleiter Dr. Alain Esterle erläutert: “Die Studie setzt den richtigen Kurs für einen verbesserten Markt der IT-Sicherheitszertifizierungen, die für IT-Produkte, Personen und Prozesse wesentlich sind”.

Warum ist die Analyse von Zertifizierungen so wichtig? Akkreditierungs- und Zertifizierungssysteme tragen entscheidend dazu bei, das Verbrauchervertrauen in Netzwerk- und Informationssicherheit zu verstärken sowie die Geschäfts- und Wettbewerbsfähigkeit in Europa zu verbessern. In diesem Sinne verlängern und ergänzen Zertifizierungen die Standardisierung. Sie sind eine Orientierungshilfe und können als Marketinginstrument eingesetzt werden.

ENISA - European Network and Information Security Agency

“Single European Information Space” and The Council’s “Strategy for a Secure Information Society in Europe”.
Dr. Alain Esterle or Ulf Bergström, Press and Communications Officer, ENISA, Mob:
Die EISAS Machbarkeitsstudie der ENISA geht aus einem Anliegen der Europäischen Kommission (COM(2006) 251) hervor. Für weitere Informationen, verweisen wir auf die EISAS Machbarkeitsstudie: http://www.enisa.europa.eu/... oder den Bereichsleiter, Dr. Alain Esterle alain.esterle@enisa.europa.eu oder Herrn Ulf Bergström, Presse- und Öffentlichkeitssprecher, ENISA, Mob.:

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.