Ihr Smart-Home-Gerät oder CIoT-Produkt herstellerunabhängig u.a. nach der EN 303645 zertifiziert
Noch immer sind die Sicherheitsbedenken gegenüber Smart-Home-Geräten groß. Nur jede:r Dritte vertraut laut einer Forsa-Umfrage den eingebauten Sicherheitsfunktionen. Mit dem Prüfzeichen CyberSecurity Certified (CSC) können Hersteller von Smart-Home-Geräten sowie Consumer IoT-Produkten dieser Problematik entgegentreten und die Implementierung von Sicherheitsmaßnahmen objektiv nachweisen.
Sie sind Hersteller eines CIoT-Produktes und möchten die Sicherheit Ihres (Smart-Home-)Gerätes durch einen unabhängigen Dritten bestätigen lassen? Dann begleiten wir Sie gerne auf Ihrem Weg zum erfolgreichen CSC-Zertifikat: Angefangen bei einer GAP-Analyse über Unterstützungsleistungen und Audits bis hin zur abschließenden CSC-Zertifizierung.
Kostenloses Whitepaper "Cybersecurity Conformity Assessment for Consumer IoTs"
Unser Whitepaper macht Sie mit dem CSC-Prüfstandard vertraut, vermittelt Ihnen dessen Grundlagen und erläutert, warum es aus Sicherheitsperspektive sinnvoll ist, das neue Cybersicherheitsschema zu etablieren.
Download
Unsere CSC-Leistungen für Hersteller von CIoT-Produkten
GAP-Analyse
Ermittlung des Reifegrads für die geplante Zertifizierung und Erstellung eines Maßnahmenkatalogs.
Projektbegleitung
Unterstützung bei der Erreichung eines geplanten Ziels, z.B. eines Sicherheitsniveaus.
Audit
Dokumenten- & Produktbewertung; je nach CSC-Stufe zusätzliche Penetrationstests.
Zertifizierungsaudit
Abschließende Zertifizierung durch unseren Zertifizierungspartner TÜV NORD CERT.
Mehr Sicherheit im Consumer IoT: Die Prüflevel der CSC-Zertifizierung
Unser Evaluationskonzept ermöglicht je nach Prüfumfang und Prüftiefe eine Zertifizierung in den Stufen Basic, Substantial und High. Geprüft werden sowohl das IoT-Produkt als auch der Entwicklungs- und Produktionsprozess. Dabei basiert das gesamte Verfahren auf international anerkannten Normen und Standards.
Weitere Prüfgegenstände können individuell mit uns abgestimmt werden.
Die Vorteile einer CSC-Zertifizierung
- Vertrauens- & Compliance-Nachweis: Mit einem CSC-Zertifikat weisen Sie die Sicherheit Ihres CIoT-Produktes objektiv nach und genießen ein höheres Vertrauen am Markt.
- Wettbewerbsvorteile: Durch die belegte Sicherheit Ihres Produktes grenzen Sie sich von anderen Herstellern ab.
- Identifizierung von Schwachstellen: Eine CSC-Zertifizierung deckt bestehende Sicherheitsmängel auf, deren Behebung mögliche IT-Risiken und -Gefahren um ein Vielfaches reduziert (Risikoanalyse).
- Höheres Sicherheitsniveau: Kontinuierliche Verbesserung der Sicherheit Ihres Produktes über den gesamten Lebenszyklus hinweg.
- Zwei-in-Eins-Prüfung: Im Fokus der Betrachtung steht neben der IT-Security Ihres Produktes auch die funktionale Gerätesicherheit (Safety).
- Aktive Vorreiterrolle: Sie tragen aktiv dazu bei, das Vertrauen gegenüber Smart-Home- sowie CIoT-Produkten zu stärken und sorgen für eine bessere Orientierung für Verbraucherinnen und Verbraucher.
Warum eine CSC-Zertifizierung?
Verbraucherinnen und Verbraucher in Deutschland stehen dem Thema Smart Home eher kritisch gegenüber. Das bestätigt auch eine im Auftrag des TÜV-Verbandes durchgeführte Forsa-Umfrage. Dieser zufolge glauben 2 von 3 Befragten (66 Prozent), dass ein sehr hohes Risiko besteht, dass smarte Geräte Ziel eines Hackerangriffs werden. 68 Prozent befürchten zudem, dass die smarten Geräte ihre persönlichen Daten missbrauchen könnten.
Diese Sicherheitsbedenken führen dazu, dass die Verkaufszahlen für Smart-Home-Geräte und CIoT-Produkte aktuell noch deutlich hinter den Erwartungen zurückbleiben und sich der Markt nur langsam entwickelt.
Mit einer Prüfung und Zertifizierung Ihres CIoT-Produktes nach dem neuen Cybersicherheitsschema "CyberSecurity Certified (CSC)" nehmen Sie Kunden bestehenden Unsicherheiten und weisen die IT-Sicherheit Ihres Produktes objektiv nach. Davon profitieren nicht nur Sie als Hersteller, sondern auch Endverbraucher. Denn die Kennzeichnung eines CIoT-Produktes durch ein unabhängiges Prüfzeichen für Smart-Home-Geräte baut Vertrauen auf, bietet Orientierung und wirkt sich positiv auf anstehende Kaufentscheidungen aus.
Quelle: TÜV-Verband, Februar 2021
Gegenstand der Prüfung ist zum einen das CIoT-Produkt selbst, das sowohl im Hinblick auf IT-Security-Aspekte als auch auf seine funktionale Sicherheit hin überprüft wird. Darüber hinaus werden allerdings auch die dahinterstehenden Unternehmensprozesse, Datenschutzaspekte und weitere Services, wie die Anbindung an eine Cloud, auf Grundlage international anerkannter Standards betrachtet. Je nach Prüflevel stehen zusätzlich noch Penetrationstests an.
Prüfung und Zertifizierung fußen auf international anerkannten Normen und Standards, beispielsweise der ETSI EN 303 645, der IEC 62443, der ISO 27001 oder dem C5-Katalog.
Da die CSC-Zertifizierung unter anderem auf der ETSI EN 303 645 basiert, decken Hersteller mit dieser gleichzeitig auch die Anforderungen des europäischen Cybersecurity Acts (CSA) ab.
Die Projektdauer im Rahmen einer CSC-Zertifizierung kann ca. 1 Monat bis ca. 3 Monate betragen.