Seit 2018 veröffentlichen das BSI und die französische Behörde für IT-Sicherheit, Agence Nationale de la Sécurité des Systèmes d‘Information (ANSSI), im Rahmen ihrer engen Zusammenarbeit jährlich eine gemeinsame Publikation zu einem aktuellen IT-Sicherheitsthema.
Die 2022 veröffentlichte fünfte gemeinsame Publikation beschäftigt sich mit dem Thema Sicherheitszertifizierung von IT-Produkten. Angesichts der voranschreitenden Digitalisierung in Staat, Wirtschaft und Gesellschaft nimmt der Bedarf an sicheren IT-Systemen und -Produkten immer weiter zu. Die IT-Sicherheitszertifizierung ermöglicht eine unabhängige Überprüfung und Bestätigung der IT-Sicherheitseigenschaften eines Produkts. Das so geschaffene Vertrauen in die Sicherheitsleistungen nutzt sowohl Herstellern und Verkäufern als auch potenziellen Käufern und Nutzern eines IT-Produkts.
In dieser Publikation wird der Prozess der Produktzertifizierung mit dem Schwerpunkt auf die beiden miteinander kompatiblen Zertifizierungsprogramme BSZ und CSPN erläutert. Weitere Themen sind das im Sommer 2022 zwischen ANSSI und BSI geschlossene Anerkennungsabkommen bezüglich der beiden Programme sowie der Ausblick auf die mögliche weitere Harmonisierung im europäischen Rahmen.
Seit 2020 erscheinen die gemeinsamen Publikationen von ANSSI und BSI in englischer Sprache.
Strengthening Cybersecurity with Fixed Time Cybersecurity Certification of IT-Products – 2022
Themenschwerpunkt: Sicherheitszertifizierung von IT-Produkten