Digitale Resilienz & Cybersecurity BSI: Zertifizierung bleibt auch nach Software-Updates belastbar

Quelle: Pressemitteilung 1 min Lesedauer

Anbieter zum Thema

Das Bundesamt für Sicherheit in der Informationstechnik hat ein neues Verfahren vorgestellt, mit dem Softwareprodukte künftig auch nach Updates ihren zertifizierten Status behalten können. So müssen neue Versionen keine erneute komplette Nachprüfung durchlaufen.

Das BSI sorgt mit einem neuen Verfahren dafür, dass die Zertifizierung auch nach Software-Updates belastbar bleibt.(Bild:  frei lizenziert /  Pixabay)
Das BSI sorgt mit einem neuen Verfahren dafür, dass die Zertifizierung auch nach Software-Updates belastbar bleibt.
(Bild: frei lizenziert / Pixabay)

Bisher gilt eine Zertifizierung für Softwareprodukte immer nur für die exakt geprüfte Produktversion. Wenn danach ein sicherheitsrelevantes Update oder eine funktionale Anpassung ausgeliefert wird, musste das Produkt in vielen Fällen erneut zertifiziert werden. Genau dieser erneute Prüfungsbedarf war in Entwicklungsprojekten, insbesondere bei sicherheitskritischer Software und regulatorischen Anforderungen, ein Wachstumshemmnis.

Das Bundesamt für Sicherheit in der Informationstechnik hat deswegen ein neues Verfahren vorgestellt, das die Konformitätsausweisung einer Software nach einem Update ohne erneute Zertifizierung ermöglicht. Mit dem neuen Ansatz kann ein Hersteller seine Prozesse entlang der Technischen Richtlinie TR-03185 „Sicherer Software-Lebenszyklus“ zertifizieren.

Ist dieser Prozess-Zertifizierungsrahmen einmal etabliert, genügt eine nachgewiesene, qualitätsgesicherte Entwicklungs- und Änderungsorganisation, statt einer neuen Zertifizierung für jeden Patch. Hersteller können damit schneller auf entdeckte Sicherheitslücken reagieren und Updates ausliefern. Als erstes Anwendungsfeld ist dieser Ansatz ab Februar 2026 im Bereich der Gesundheits-Apps vorgesehen. Auf der Webseite zur Richtlinie BSI TR-03185 Sicherer Software-Lebenszyklus erfahren Sie mehr zum Verfahren. (sb)

(ID:50707724)

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung