Sichern Sie sich die richtige Zertifizierungsstufe für Ihre IoT-Plattform und zeigen Sie Ihren Kunden Ihr Engagement für Sicherheit.

Ihr strategischer Partner für Prüfungen und Zertifizierung

Bitte füllen Sie in kurzer Zeit das Formular aus

KONTAKT

Die SESIP-Methodik (EN 17927) und das Zertifizierungsschema ermöglichen es Unternehmen mit IoT-Plattformen nachzuweisen, dass ihre Lösung spezifische Funktionalitäten und Dienste zur Installation von IoT-Apps bereitstellen und Schutz vor hochmodernen Angreifern gewährleisten kann.  

Was ist SESIP (EN 17927)?

Der Sicherheitsbewertungsstandard für IoT-Plattformen (SESIP) definiert einen Standard für die vertrauenswürdige Bewertung der Sicherheit von IoT-Plattformen. Diese von GlobalPlatform veröffentlichte Methodik beschreibt die spezifischen Anforderungen für eine Sicherheitsbewertung von IoT-Plattformen und Teile davon. SESIP umfasst eine Reihe von funktionalen Sicherheitsanforderungen und definiert die Pakete für die Sicherheitsanforderungen (Security Assurance Requirements). Die SESIP-Anforderungen basieren auf dem Common Criteria Standard (ISO 154080, v3.1), wurden jedoch für den speziellen Zweck der Bewertung von IoT-Plattformen und -Teilen neu definiert, um den Zertifizierungsprozess zu optimieren. Unter Verwendung dieser Methodik hat TrustCB das „TrustCB SESIP-Schema“ entwickelt und betreibt es, wobei Applus+ Laboratories eines der wenigen akkreditierten Sicherheitslabore ist, die SESIP-Bewertungen durchführen.  

SESIP-Sicherheitsstufen

Die SESIP-Methodik ist sehr flexibel und wird in verschiedene Sicherheitsstufen unterteilt:  

  • SESIP-Sicherheitsstufe 1 (SESIP1): eine grundlegende Sicherheitsstufe, die auf einer Selbstbewertung ohne die Einbeziehung unabhängiger Gutachter beruht
  • SESIP-Sicherheitsstufe 2 (SESIP2): eine mittlere Sicherheitsstufe, die auf  Black-Box-Penetrationstest basiert  
  • SESIP-Sicherheitsniveau 3 (SESIP3): eine hohe Sicherheitsstufe, basierend auf einer White-Box-Schwachstellenanalyse  
  • SESIP-Sicherheitsniveau 4 (SESIP4): Dieses Niveau ist ausschließlich für die Wiederverwendung von SOG-IS-zertifizierten Plattformen oder Plattformteilen durch lizenzierte Evaluierungslabors vorgesehen. Es muss mindestens alle Standard-Sicherheitskomponenten der Common Criteria und eine AVA_VAN.4. enthalten.  
  • SESIP-Sicherheitsstufe 5 (SESIP5): Diese Stufe ist ausschließlich für die Wiederverwendung von SOG-IS-zertifizierten Plattformen oder Plattformteilen durch lizenzierte Evaluierungslabors vorgesehen. Sie muss mindestens alle Standard-Sicherheitskomponenten der Common Criteria und ein AVA_VAN.5 enthalten.  

Warum sollte ich mich für eine SESIP-Zertifizierung entscheiden?

Das SESIP-Programm wurde angenommen und wird derzeit als Compliance-Anforderung oder Nachweis der Cybersicherheitsresilienz für eine Vielzahl von Branchen wie die Automobilindustrie, das Consumer-IoT oder das Industrial-IoT angesehen. Es reduziert die Komplexität, die Kosten und die Markteinführungszeit für IoT-Akteure, indem es eine Methodik anbietet, die sich auf andere Bewertungsmethoden übertragen lässt und mit Standards und Vorschriften übereinstimmt. 

Vorteile der Evaluierung Ihrer IoT-Lösung mit Applus+ Laboratories

Applus+ Laboratories ist in der Lage, alle SESIP-Stufen zu bewerten und bietet dank seiner Akkreditierungen außerdem eine breite Auswahl an Optionen in Bezug auf die Cybersicherheit für IoT-Entwickler. 

Wir sind ein akkreditiertes Labor für Common Criteria bis EAL 6+ und haben eine SOG-IS-Anerkennung. Darüber hinaus können wir als ein nach der SESIP-Methodik akkreditiertes Labor für die PSA-Zertifizierung Kunden dabei helfen, sowohl die PSA- als auch die SESIP-Zertifizierung zu erhalten, indem wir eine einzige Bewertung durchführen.  

Was IoT-Verbrauchsgeräte betrifft, so können wir aufgrund unserer Akkreditierungen auch Bewertungen nach den Normen ETSI EN 303 645 und IEC 62443 durchführen.  

Auch die Cybersicherheitsanforderungen der Funkanlagenrichtlinie können von unserem Expertenteam abgedeckt werden, bevor sie verbindlich werden. Wir sind heute die erste benannte Stelle in Europa, die für die Durchführung dieser Bewertungen akkreditiert ist.  

Wir können euch bei der Entscheidung für den besten Ansatz für euer Projekt helfen und sicherstellen, dass eure IoT-Lösung über ein angemessenes Schutzniveau verfügt und vertrauenswürdige Zertifizierungen besitzt, die den Weg für die Markteinführung ebnen.  

 

KONTAKT

Applus+ uses first-party and third-party cookies for analytical purposes and to show you personalized advertising based on a profile drawn up based on your browsing habits (eg. visited websites). Click HERE for more information. You can accept all cookies by pressing the "Accept" button or configure or reject their use by clicking here.

Cookie settings panel