openPR Recherche & Suche
Presseinformation

UIMCert setzt Meilenstein durch ein Entwicklungsprojekt „Datenschutz und Common Criteria“

24.03.200912:24 UhrIT, New Media & Software

(openPR) Fachleute wissen es: Die derzeitige Diskussion um den Stand des Datenschutzauditgesetzes lässt es wahrscheinlich werden, dass in der nächsten Zeit mit der Verabschiedung dieses Gesetzes ernst gemacht werden könnte. Hieraus ergibt sich die Frage, nach welchen Kriterien ordnungsgemäße Systeme gestaltet und evaluiert werden sollen. Die Common Criteria CC erlauben die Möglichkeit, Protection Profiles (PP) zu konstruieren und für die spezifischen Belange des Datenschutzes zu modifizieren. Reicht das aber aus, um den zu erwartenden Forderungen des Gesetzes zu genügen und die erforderlichen Audits von Anwendungen und Systemen durchzuführen, die nach den gesetzlichen Kriterien gestaltet wurden?



In der Vergangenheit haben sich verschiedene Institutionen - hier insbesondere das Bundesamt für Sicherheit in der Informationstechnik (BSI) im Auftrage des Bundesdatenschutzbeuftragten, das unabhängige Landeszentrum für den Datenschutz (ULD) sowie internationale Institutionen, hier insbesondere die Privacy Enhancing Technologies-Gruppe PETTEP-Arbeitsgruppe - bemüht, die Common Criteria aus ihrer Abstraktheit in eine für die tägliche Arbeit konkret handhabbare Form in Bezug auf datenschutzspezifische Kriterien zu bringen. In der letzten Zeit ist eher eine Phase der Ruhe im Hinblick auf diese Bemühungen zu verzeichnen gewesen. Dies ist jedoch im Zusammenhang mit den Möglichkeiten der Verabschiedung eines Auditgesetzes nicht opportun. Der einzige Fortschritt, der in neuerer Zeit auf diesem Gebiet erzielt wurde, besteht im Entwurf eines konzeptionellen Papiers der genannten Arbeitsgruppe, welches auf Initiative der kanadischen Datenschutzbeauftragten der Provinz Ontario veröffentlicht wurde - nachzulesen E-Mail.

Parallel zu dieser Ausarbeitung hat die UIMCert im Rahmen eines Projektes eine grundlegende Entwicklung zur Konkretisierung der Gestaltung und Prüfung von Datenschutzanwendungen mit Hilfe der CC durchgeführt.

Überlegungen über die Anforderungen, die eine ordnungsmäßige Gestaltung und Evaluierung von datenschutzrelevanten Verfahren weniger oder hoch komplexer Art stellen, machen deutlich, dass im Rahmen des Datenschutzes eine Systematisierung wie sie in anderen Normen - zum Beispiel über solche der IT-Sicherheit - erfolgt ist, noch nicht realisiert wurde. Der Bedarf nach gestaltungsrelevanten Vorgaben und die Evaluation eindeutig strukturierenden Normen ist aber vorhanden. Hierbei muss die Besonderheit des Datenschutzes als eine Kombination von rechtlichen und technischen Fragestellungen hinreichend berücksichtigt werden. Eine Besonderheit datenschutzrechtlicher Fragestellungen besteht zusätzlich darin, dass die Spezifika organisatorischer und technischer Art des jeweiligen Verfahrens und seiner Einsatzumgebung bei Ordnungsmäßigkeitsfragen berücksichtigt werden müssen.

Die von der UIMCert durchgeführte Entwicklung wird konkret im Hinblick auf die Lösung ab Mai unter www.uimcert.de zur Verfügung stehen. Das Projektkonzept ist ab sofort unter der gleichen Adresse verfügbar.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 294291
 113

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „UIMCert setzt Meilenstein durch ein Entwicklungsprojekt „Datenschutz und Common Criteria““ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von UIMCert GmbH

UIMCert: Überarbeitete ISO 27001 setzt neue Schwerpunkte: Risikobetrachtung und Lieferantenüberwachung
UIMCert: Überarbeitete ISO 27001 setzt neue Schwerpunkte: Risikobetrachtung und Lieferantenüberwachung
Wer sich systematisch mit der Informationssicherheit beschäftigen möchte, kommt an der ISO 27001 nicht vorbei. Bei der letztjährigen Überarbeitung dieser Norm hat sich zwar auf den ersten Blick viel geändert, aber bei genauerem Hinsehen sind nur wenige gravierende Änderungen festzustellen. Insbesondere sind hier eine ausführlichere Auseinandersetzung mit der Risikobetrachtung zu nennen wie auch umfangreichere Anforderungen an die Überwachung von Dienstleistern/Lieferanten. Der gesamte Aspekt des Risikomanagements wird in der neuen Version de…
Datenschutzaudit durch Datenschutzstiftung - verlässt Regierung ihren privatwirtschaftlich orientierten Kurs?
Datenschutzaudit durch Datenschutzstiftung - verlässt Regierung ihren privatwirtschaftlich orientierten Kurs?
Selbst wenn man die Sinnhaftigkeit einer Stiftung Datenschutz bejaht, um Verbrauchern die Möglichkeit zum Erwerb von datenschutzgeprüften Produkten zu geben, sind ernsthafte Zweifel angebracht, ob eine solche Stiftung geeignet ist, effiziente Datenschutzaudits auch für Systeme von Wirtschaftsunternehmen zu entwickeln. Dies ist die Auffassung der UIMCert als langjährig erfahrenem Unternehmen auf dem Sektor Datenschutzprüfung und Gütesiegelung. Es sollte seitens der Politik auf jeden Fall beachtet werden, dass bereits seit einigen Jahren wirksa…

Das könnte Sie auch interessieren:

SecureWave: Common Criteria Sicherheits-Zertifizierung für Sanctuary
SecureWave: Common Criteria Sicherheits-Zertifizierung für Sanctuary
… Mit Sanctuary können die Administratoren alle Aktivitäten der Geräte und Anwendungen, die mit dem Netzwerk verbunden bzw. ausgeführt wurden, aufzeichnen und Protokolle erstellen, die auch den rechtlichen Vorgaben und dem Datenschutz entsprechen. Presse-Kontakte: SecureWave, Keren Cheryl Zaadnoordijk, Tel.: +352 (265) 364 - 261, Fax: +352.265364-12,
Red Hat JBoss erhält die Common-Criteria-Zertifizierung
Red Hat JBoss erhält die Common-Criteria-Zertifizierung
… Common-Criteria-Zertifikate vorausgesetzt, um die Integrität hochvertraulicher Applikationen zu gewährleisten. Mit der Common-Criteria-Zertifizierung EAL 2+ hat Red Hat einen wichtigen Meilenstein bei der Weiterentwicklung von Open-Source-Middleware erreicht. JBoss hat bewiesen, dass die Lösung höchst zuverlässig ist und strengen Sicherheitsanforderungen …
Bild: USB-Sticks Kanguru Defender vom BSI zertifiziertBild: USB-Sticks Kanguru Defender vom BSI zertifiziert
USB-Sticks Kanguru Defender vom BSI zertifiziert
… Bundesamt für Sicherheit in der Informationstechnik (BSI) ist als zentrale Zertifizierungsstelle für die Sicherheit von IT-Systemen in Deutschland zuständig für Computer- und Datensicherheit sowie den Datenschutz. Das BSI prüft und zertifiziert nach den Standards des IT-Grundschutzhandbuchs, dem Grünbuch, ITSEC und den Common Criteria. www.bsi.bund.de
Bild: Securosys CloudsHSM nun auch mit deutschem Standort erhältlichBild: Securosys CloudsHSM nun auch mit deutschem Standort erhältlich
Securosys CloudsHSM nun auch mit deutschem Standort erhältlich
… werden.Die digitalen Schlüssel zur Verschlüsselung von Daten befinden sich in Deutschland, oder je nach Leistungspaket z.B. in Deutschland und der Schweiz. Ergo starker Datenschutz, höchste politische Stabilität. Das Rechenzentrum und der Betrieb von CloudsHSM sind ISO 27001 zertifiziert. CloudsHSM ist nach FIPS-140-2 Level 3 zertifiziert. Ein dedizierter …
Bild: Evaluierung des ReCoBS-Schutzprofils abgeschlossenBild: Evaluierung des ReCoBS-Schutzprofils abgeschlossen
Evaluierung des ReCoBS-Schutzprofils abgeschlossen
14.04.2008 - Die datenschutz nord GmbH hat die Evaluierung des Schutzprofils "Remote-Controlled Browsers Systems – ReCoBS" gemäß gemäß Common Criteria (CC), Version 3.1, abgeschlossen. Da der Zugriff auf Inhalte im World-Wide-Web für viele Organisationen immer wichtiger wird, gleichzeitig aber auch das Risiko zunimmt, dass durch aktive Inhalte Schadsoftware …
Landis +Gyr: BSI-Zertifizierung für Smart Meter-Gateway gestartet
Landis +Gyr: BSI-Zertifizierung für Smart Meter-Gateway gestartet
… (EnWG) im Sommer 2011 hat die Bundesregierung die Forderung nach der Zertifizierung intelligenter Messsysteme gemäß eines Schutzprofils verabschiedet. Auf diese Weise sollen Datenschutz und Datensicherheit bei der Datenübertragung vom Smart Metern an Energieversorgungsunternehmen (EVU) und Kunden gewährleistet werden. Das BSI hat ein solches Schutzprofil …
UIMCert entwickelt einen neuen Prüfstandard für Ordnungsmäßigkeitsprüfungen von Programmsystemen
UIMCert entwickelt einen neuen Prüfstandard für Ordnungsmäßigkeitsprüfungen von Programmsystemen
… Ordnungsmäßigkeitsprüfung von Programmsystemen, die personenbezogene Daten verarbeiten, um einen weiteren Baustein vervollständigt. Der Prüfstandard PS 102 dient dazu, die Ordnungsmäßigkeitsanforderungen, die die Datenschutzgesetzgebung stellt, zu normieren und in ein standardisiertes praktisch anwendbares System zu bringen. Der PS 102 basiert in wesentlichen Teilen auf den …
DFKI und datenschutz nord vereinbaren Kooperation
DFKI und datenschutz nord vereinbaren Kooperation
Kaiserslautern, Saarbrücken, Bremen, Bremerhaven und Berlin Das Deutsche Forschungszentrum für Künstliche Intelligenz (DFKI) und die datenschutz nord GmbH kooperieren künftig bei IT-Sicherheitsprüfungen nach Common Criteria. Die Evaluierung eines IT-Produkts oder -Systems gemäß Common Criteria (ISO/IEC 15408) setzt eine umfangreiche Dokumentation voraus. …
Datenschutzauditgesetz: Datenschutzaudit lieber praktisch und privat als staatlich und bürokratisch
Datenschutzauditgesetz: Datenschutzaudit lieber praktisch und privat als staatlich und bürokratisch
Der Innenausschuss hat eine Beschlussempfehlung und einen Bericht in Form der Drucksache 16/4882 vorgelegt, in dem eine Modernisierung und Weiterentwicklung des Datenschutzrechts gefordert wird. Aus den wesentlichen Feststellungen und Forderungen sollen diejenigen eines Vorhabens herausgegriffen werden, die die UIMCert schon seit langem aufgestellt und …
Bild: Das Digitale Wahlstift-System wird gemäß Common Criteria evaluiertBild: Das Digitale Wahlstift-System wird gemäß Common Criteria evaluiert
Das Digitale Wahlstift-System wird gemäß Common Criteria evaluiert
Die datenschutz nord GmbH evaluiert das Digitale Wahlstift-System "dotVote 1.0" von Diagramm Halbach GmbH & Co. KG / WRSSoftwareentwicklung GmbH gemäß Common Criteria in Vertrauenswürdigkeitsstufe EAL3+. Die datenschutz nord GmbH darf als beim Bundesamt für Sicherheit in der Informationstechnik (BSI) akkreditierte Prüfstelle für IT-Sicherheit IT-Produkte …
Sie lesen gerade: UIMCert setzt Meilenstein durch ein Entwicklungsprojekt „Datenschutz und Common Criteria“