Der Digital Services Act (DSA, Gesetz über digitale Dienste) ist ein rechtlicher Rahmen für digitale Plattformen, Dienste und Produkte in der EU. (gemeinfrei)
Definition Digital Services Act | DSA | Gesetz über digitale Dienste

Was ist der Digital Services Act?

Der Digital Services Act ist neben dem Digital Markets Act ein Teil eines von der Europäischen Kommission vorgeschlagenen Regelungspakets für digitale Plattformen, Dienste und Produkte. Mit dem Gesetz über digitale Dienste soll ein einheitlicher rechtlicher Rahmen in der EU geschaffen werden. Ein wichtiges Ziel des DSA ist der Schutz der Verbraucher und ihrer Grundrechte im Internet.

Weiterlesen
Das CSPN (Certification de Sécurité de Premier Niveau) ist ein französisches IT-Sicherheitszertifikat der ANSSI. (gemeinfrei)
Definition CSPN | Certification de Sécurité de Premier Niveau

Was ist CSPN?

Das Certification de Sécurité de Premier Niveau ist ein französisches Sicherheitszertifikat für Produkte der Informationstechnologie. Es wird bei der ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) angefordert und zeichnet sich durch relativ geringe Zertifizierungskosten und eine Zertifizierung in kurzer Zeit aus. Die Sicherheitsbewertung der Produkte nimmt eine von der ANSSI autorisierte Bewertungsstelle (CESTI) vor.

Weiterlesen
EAL (Evaluation Assurance Level) ist eine Bewertungsstufe eines IT-Produkts oder IT-Systems, nach Abschluss einer Common-Criteria-Sicherheitsevaluierung. (gemeinfrei)
Definition EAL | Evaluation Assurance Level

Was ist EAL?

Der Evaluation Assurance Level (EAL) ist eine Bewertungsstufe nach Abschluss einer Common-Criteria-Sicherheitsevaluierung eines IT-Produkts oder IT-Systems. Die Bewertungsstufen sind in ISO/IEC 15408 standardisiert und beschrieben. Es existieren sieben verschiedene Stufen, die mit steigender Nummer höhere Anforderungen an Umfang, Tiefe und Methoden der Prüfung stellen. Grundsätzlich trennt Common Criteria in der Betrachtung zwischen Funktionalität und Vertrauenswürdigkeit.

Weiterlesen
Die ECCG (European Cybersecurity Certification Group) ist eine europäische Institution zur Unterstützung der Implementierung des Cybersecurity Acts. (gemeinfrei)
Definition ECCG | European Cybersecurity Certification Group

Was ist die ECCG?

Die European Cybersecurity Certification Group wurde auf Anforderung des Cybersecurity Acts gegründet. Sie soll bei der konsistenten Implementierung und Anwendung des Cybersecurity Acts unterstützen. Die ECCG arbeitet eng mit der ENISA (European Union Agency for Network and Information Security) und der SCCG (Stakeholder Cybersecurity Certification Group) zusammen und ist maßgeblich an der Schaffung eines einheitlichen Cybersecurity-Zertifizierungsframeworks in der Europäischen Union beteiligt.

Weiterlesen
Im Gespräch mit Insider-Research-Analyst Oliver Schonschek erklärt Jens Freitag, Security Engineer DACH bei Tenable Network Security unter anderem, welche Rolle das Schwachstellen-Management für die Datenschutz-Grundverordnung (DSGVO) spielt. (Tenable, Schonschek)
Insider Research im Gespräch

Schwachstellen besser bewerten und priorisieren

Das BSI definiert „Schwachstelle“ als einen „sicherheitsrelevanten Fehler eines IT-Systems oder einer Institution“. Durch Schwachstellen wird ein System anfällig für Bedrohungen. Doch wie kann man Schwachstellen einstufen, priorisieren und dementsprechend beheben? Das Interview mit Jens Freitag, Security Engineer DACH bei Tenable Network Security, liefert Antworten.

Weiterlesen
Die ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) ist die französische Behörde für Informationssicherheit. (gemeinfrei)
Definition ANSSI | Agence Nationale de la Sécurité des Systèmes d'Information

Was ist die ANSSI?

Die Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI) ist eine französische Behörde für Informationssicherheit, deren Aufgaben zum Teil mit denen des Bundesamts für Sicherheit in der Informationstechnik (BSI) in Deutschland vergleichbar sind. Geschaffen wurde die Behörde im Jahr 2009 per Dekret. Sie ist dem Secrétariat Général de la Défense et de la Sécurité Nationale (Generalsekretariat für Verteidigung und nationale Sicherheit - SGDSN) angegliedert.

Weiterlesen
Das EU CC-Schema (EUCC) ist ein neues Cybersecurity-Zertifizierungsschema der Europäischen Union. (gemeinfrei)
Definition EUCC | EU CC-Schema

Was ist das EU CC-Schema?

Das EU CC-Schema, kurz EUCC, ist ein neues Cybersecurity-Zertifizierungsschema für ICT-Produkte der Europäischen Union. Es basiert auf Common Criteria und soll die Maßstäbe für die IT-Sicherheit innerhalb der EU vereinheitlichen. Erarbeitet wird das Schema von einer Ad-hoc-Arbeitsgruppe der Agentur der Europäischen Union für Cybersicherheit (ENISA - European Network and Information Security Agency).

Weiterlesen