Navigation und Service

Anerkennung nach NESAS CCS-GI (NESAS)

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) bietet seit dem 1. Juli 2022 eine Anerkennung als NESAS-Prüfstelle an. NESAS CCS -GI ist ein nationales Zertifizierungsschema für 5G Mobilfunkausrüstung und ermöglicht es Herstellern, die Sicherheitsaussage ihres Produktes durch ein unabhängiges Zertifikat bestätigen zu lassen. Das zugehörige Verfahren für die Produktzertifizierung umfasst zwei Prüftätigkeiten. Zunächst werden die Softwareentwicklungs- und Lebenszyklusprozesse durch ein Audit-Team untersucht. Dabei wird sichergestellt, dass IT-Sicherheitsaspekte in allen Phasen des Produktlebenszyklus adäquat adressiert werden. Anschließend wird das konkrete Produkt durch eine Prüfstelle evaluiert. Grundlage der Produktevaluation bilden die Security Assurance Specifications (SCAS) für standardisierte und von 3GPP spezifizierte Funktionen. Zusätzlich wird während der Evaluation nochmals mittels geeigneter, im Audit festgelegter, Nachweise geprüft, dass die auditierten Prozesse für das untersuchte Produkt im Sinne des Security by Design Ansatzes zur Anwendung gekommen sind.