Sechs Tipps für mehr Netzwerk- und IT-Sicherheit in Europa

Dabei kommt es den Studienautoren, dem Analysten Carsten Casper und ENISA-Geschäftsführer Alain Esterle darauf an, den legalen Hintergrund von wichtigen Zertifizierungen zu erklären. Im Vergleich verschiedener Zertifizierungssysteme weisen sie auf Trends hin und geben sechs ausführliche Empfehlungen, um die Netzwerk- und Informationssicherheit in Europa durch einen breiteren Gebrauch von IT-Sicherheitszertifizierungen zu verbessern.

Im Allgemeinen sollten Organisationen ihre Informationssicherheits- Managementsysteme überprüfen lassen, lautet die Ansicht der Experten von ENISA. Sie sollten sich für zertifizierte IT-Sicherheitsprodukte entscheiden und ihr IT-Sicherheitspersonal ermutigen, angemessene Personal- und Informationssicherheitszertifizierungen auszuwählen. Für Prozesse sollte die Entwicklung der sich ergänzenden Standards aus der ISO 27000-Familie für öffentliche und private Organisationen gefördert werden, so zum Beispiel eine ISO 27001 ‘light’ für mittelständische Unternehmen.

Was IT-Produkte anbelangt sollte die EU für einen sichereren elektronischen Kommunikationsmarkt das zwischenstaatliche Gegenseitigkeitsabkommen über gemeinsame Kriterien für alle Mitgliedsstaaten ausbauen, so die Studienautoren. Das 7. EU-Rahmenprogramm sollte die Forschung fördern, um die Wirtschaftlichkeit der Zertifizierung von Produkten zu analysieren.

Was schließlich die handelnden und nutzenden Personen betrifft, sollte die EU im Bezug auf Personenzertifizierung in der IT-Sicherheit Akkreditierungssysteme verstärken. Casper und Esterle wollen mehr Unterstützung für die Entwicklung von Personenzertifizierungen. Sie sollten demnach angepasst sein an verschiedene Profile vom Endverbraucherlevel (Computer-Führerschein) bis zur qualifizierten Fachkraft (IT-Sicherheitsbeauftragter). Die EU sollte auch verstärkt Brücken zwischen Ausbildung (Schulen und Universitäten) und dem Zertifizierungsprozess (private IT-Trainings- und Zertifizierungsanbieter) schlagen.

Alain Esterle sagte: “Die Studie setzt den richtigen Kurs für einen verbesserten Markt der IT-Sicherheitszertifizierungen, die für IT-Produkte, Personen und Prozesse wesentlich sind”. Seiner Ansicht nach tragen Akkreditierungs- und Zertifizierungssysteme entscheidend dazu bei, das Verbrauchervertrauen in Netzwerk- und Informationssicherheit zu verstärken, sowie die Geschäfts- und Wettbewerbsfähigkeit in Europa zu verbessern. In diesem Sinne verlängern und ergänzen Zertifizierungen die Standardisierung. Sie sind eine Orientierungshilfe und können als Marketinginstrument eingesetzt werden, so die abschließende Beurteilung.

Silicon-Redaktion

Recent Posts

Neue E-Health-Lösung für Parkinson-Patienten

Fraunhofer-Forschende arbeiten an einer Webplattform, die die Lebensqualität von Menschen mit Parkinson verbessern soll.

20 Stunden ago

Axel Springer und Microsoft vertiefen Partnerschaft

Mit gemeinsamen Angeboten in den Bereichen Vermarktung, KI, Content und Cloud will man "unabhängigen Journalismus…

22 Stunden ago

Keine Angst vor Phishing

Bereits seit einigen Jahren führt die RGF Staffing Germany Schulungen durch, um die eigenen Mitarbeiter…

1 Tag ago

Blick ins Innenleben industrieller KI

Das Europäische Forschungsprojekt XMANAI hat den Blick in die KI geöffnet und macht ihre Entscheidungsprozesse…

1 Tag ago

Wie Hacker Large Language Models für ihre Zwecke nutzen

Hacker nutzen LLM weniger als visionäre Alleskönner-Technologien, sondern als effiziente Werkzeuge zum Verbessern von Standardangriffen,…

1 Tag ago

Software AG entwickelt KI-gestütztes Process-Mining-Tool

Der "ARIS AI Companion" soll alle Mitarbeitenden darin befähigen, Prozesse zu analysieren und Ineffizienzen aufzudecken.

1 Tag ago