Smart Weekly Business
  • Produkte
  • Handel
  • Personen
  • Fakten
  • Test
  • Jetzt abonnieren
  • Abmelden
  • Login
Smart Weekly Business
Smart Weekly Business
  • Produkte
  • Handel
  • Personen
  • Fakten
  • Test
  • Jetzt abonnieren
  • Abmelden
  • Login
  • Handel

EU Common Criteria für IT-Schwachstellen: Halbierung des Aufwands für Impact Assessment durch Automatisierung 

  • 14. Mai 2024
  • Sarah Alexandra Fechler
Foto: Pexels/Pixabay
Total
0
Teilens
0
0
0

Mit dem „European Cybersecurity Scheme on Common Criteria“ (EUCC) gibt es nun einen ersten systematischen Ansatz zur Zertifizierung von Cybersicherheit (EU Common Criteria für IT-Schwachstellen). Die Kriterien des Zertifizierungsschemas wurden von der Agentur der Europäischen Union für Cybersicherheit (ENISA) entworfen und müssen nun in den Mitgliedsstaaten umgesetzt werden – der dafür notwendige Rechtsakt zur Durchführung („Implementing Act“) wurde kürzlich veröffentlicht.

„Das EUCC ermöglicht es den Herstellern, die IT-Sicherheit von Produkten wie Technologiekomponenten, Hard- und Software nach einem Standard zu überwachen und auf Schwachstellen zu analysieren. Damit wird auch der Weg geebnet, die kommenden Anforderungen des Cyber Resilience Act (CRA) mit den entsprechenden Prozessen bei den Herstellern umzusetzen. Die Zielsetzung der Common Criteria, die Sicherheit neuer IT-Produkte und Geräte mit digitalen Elementen auf dem EU-Binnenmarkt zu erhöhen, hilft auch bei der Umsetzung kommender Regularien wie dem Cyber Resilience Act“, sagt Jan Wendenburg, CEO von ONEKEY. Gemäß der EUCC müssen Hersteller aktiv die Schwachstellen ihrer Produkte überwachen und eine Vulnerability Impact Analyse gemäß Artikel 33 durchführen.

Technologieplattform für automatisiertes Impact Assessment

Bei der Umsetzung der Anforderungen sind die Unternehmen auf externe Unterstützung angewiesen, um die Risikoanalyse professionell durchzuführen und später auch entsprechend zertifiziert zu werden. „Angesichts der großen Umbrüche und der gestiegenen Verantwortung, die Hersteller digitaler Anlagen und Geräte heute tragen, ist Automatisierung ein wichtiger Aspekt bei der Umsetzung der EUCC-Verpflichtungen. Wir haben die Analyseplattform von ONEKEY für ein automatisiertes CVE (Common Vulnerabilities and Exposures) Impact Assessment aufgebaut und können durch diese Automatisierung den Aufwand für das Vulnerability Impact Assessment für Unternehmen bis zu 50 Prozent reduzieren“, ergänzt Jan Wendenburg von ONEKEY. Das Düsseldorfer Unternehmen betreibt eine Product Cybersecurity & Compliance Analyseplattform.

Neben der exakten Auflistung aller Soft- und Firmwarekomponenten als Software-Stückliste (SBOM) ermöglicht ONEKEY eine detaillierte Analyse mit Risikobewertung möglicher bekannter und unbekannter Schwachstellen aller Geräte und Anlagen mit digitalen Elementen. ONEKEY prüft und identifiziert automatisiert kritische Sicherheitslücken und Compliance-Verstöße in eingebetteter Software, insbesondere in Geräten des Internet der Dinge, und übernimmt deren Überwachung und Management über den gesamten Produktlebenszyklus.

EU-Zertifizierungsrahmen für Cybersicherheit

Auch der Exekutivdirektor der ENISA, Juhan Lepassaar, betont die Bedeutung der Common Criteria (EUCC): Der Schritt sei ein Teil des „Puzzles des EU-Zertifizierungsrahmens für Cybersicherheit“, welches sich derzeit im Aufbau befinde. „Das Regelwerk der Common Criteria ebnet den Weg für die Zukunft. Je eher sich Hersteller und Inverkehrbringer von Produkten mit digitalen Elementen damit auseinandersetzen, die Risiken analysieren und Schwachstellen beheben, desto einfacher wird der Weg in eine Zukunft, in der Anlagen und Geräte keine unerkannten Sicherheitsrisiken und versteckte Software enthalten“, fasst ONEKEY-CEO Jan Wendenburg zusammen. Neben dem automatisierten CVE Impact Assessment unterstützt die Plattform von ONEKEY Plattform auch bei den weiteren Prozessen, die zur Erfüllung des Cybersecurity Act notwending sind. Interessierte sind zur Vorführung der automatisierten Folgenabschätzung eingeladen: https://onekey.com/demo/ 

ONEKEY ist Europas führender Spezialist für Product Cybersecurity & Compliance Management und Teil des Investmentportfolios von PricewaterhouseCoopers Germany (PwC). Die einzigartige Kombination aus einer automatisierten Product Cybersecurity & Compliance Platform (PCCP) mit Expertenwissen und Consulting Services bietet schnelle und umfassende Analyse, Unterstützung und Management zur Verbesserung der Produkt Cybersecurity und Compliance vom Produkt Einkauf, Design, Entwicklung, Produktion bis zum End-of-Life. 

Kritische Sicherheitslücken und Compliance-Verstöße in der Geräte-Firmware werden durch die KI-basierte Technologie innerhalb von Minuten vollautomatisch im Binärcode identifiziert – ohne Quellcode, Geräte- oder Netzwerkzugriff. Durch die integrierte Erstellung von “Software Bill of Materials (SBOM)” können Software-Lieferketten proaktiv überprüft werden. „Digital Cyber Twins“ ermöglichen die automatisierte 24/7 Überwachung der Cybersicherheit auch nach dem Release über den gesamten Produktlebenszyklus. 

EU Common Criteria für IT-Schwachstellen: Bereits heute im Einsatz

Der zum Patent angemeldete, integrierte Compliance Wizard™ deckt bereits heute den kommenden EU Cyber Resilience Act (CRA) und bestehende Anforderungen nach IEC 62443-4-2, ETSI EN 303 645, UNECE R1 55 und vielen anderen ab.

Das Product-Security-Incident-Response-Team (PSIRT) wird durch die integrierte, automatische Priorisierung von Schwachstellen effektiv unterstützt und die Zeit bis zur Fehlerbehebung deutlich verkürzt.

International führende Unternehmen in Asien, Europa und Amerika profitieren bereits erfolgreich von der ONEKEY Product Cybersecurity & Compliance Plattform und den ONEKEY Cybersecurity Experten.


Weitere News rund um Sicherheit auf SmartWeekly.Business:

  • FTI Consulting / Studie: Unternehmen fokussieren sich zunehmend auf Cybersicherheit
  • Frage der Woche: Wie sichere ich mein Fahrrad gegen Diebe?
  • Tapo C425: Sicherheitskamera für flexible Überwachung
Total
0
Teilens
Teilen 0
Tweet 0
Pin it 0
Schlagwörter
  • Sicherheit
Sarah Alexandra Fechler

Sarah Alexandra ist leidenschaftliche Gamerin, Fotografin und Redakteurin für diverse Magazine wie SmartWeekly.de, CHIP FOTO-VIDEO, PhotoWeekly.de. Dort testet sie Kameras und probiert neue, smarte Gadgets aus.

Voriger Artikel
Zahl der Woche: 125 Schallplatte
  • Fakten

Frage der Woche: Wie soll ich meine Schallplatten lagern?

  • 10. Mai 2024
  • Ben Kraus
Artikel lesen
Nächster Artikel
Shark DETECT PRO Akku-Staubsauger
  • Produkte

DETECT PRO im Test: Kompakt, leicht und leistungsstark

  • 14. Mai 2024
  • Ben Lorenz
Artikel lesen

Auch interessant:

Das Vorstandstrio der EURONICS Deutschland eG blickt zuversichtlich auf das Jahr 2026 und die weitere strategische Entwicklung der Verbundgruppe. V. l. n. r.: Benedict Kober, Sprecher des Vorstands der EURONICS Deutschland eG; Albrecht Bauer, Vorstandsmitglied der EURONICS Deutschland eG; Brendan Lenane, Vorstandsmitglied der EURONICS Deutschland eG. (c) THOMAS B. JONES FOTOGRAFIE
Artikel lesen
  • Handel
EURONICS 2026: Eine starke Marke mit Zukunftsplänen
  • Sarah Alexandra Fechler
  • 11. Januar 2026
Günter Lein, Falk Lehmann und Maik Gruner (v.l.n.r.).
Artikel lesen
  • Handel
Nachfolge und Standortzuwachs im EP:Fachhandel: Vier Übernahmen zum Jahreswechsel
  • Sarah Alexandra Fechler
  • 4. Januar 2026
Dirk Borutta (Regionalleiter electroplus, EK Retail), Simon Huth (Geschäftsführer, Hausgeräte Huth), Klaudia Huth (Geschäftsführerin, Hausgeräte Huth), Aljoscha Huth (Geschäftsführer, Hausgeräte Huth) und Martin Wolf (General Manager EK Home Electrical Appliances, EK Retail) feiern die Eröffnung am neuen Standort im Hunsrück.
Artikel lesen
  • Handel
Hausgeräte Huth eröffnet neuen electroplus küchenplus Store in Hunsrück
  • Sarah Alexandra Fechler
  • 4. Januar 2026
ASUS Always Incredible: Virtuelles CES-2026-Event zeigt neue AI-PC-Generation
Artikel lesen
  • Handel
ASUS Always Incredible: Virtuelles CES-2026-Event zeigt neue AI-PC-Generation
  • Sarah Alexandra Fechler
  • 28. Dezember 2025
Die zwei ausgezeichneten EURONICS Mitglieder bei der Verleihung Händler des Jahres 2025/2026: Widbiller Küchen-Elektro-Kälte und Hifi & Video Technik Gogler. V. l. n. r Clemens Hoch, Kai Münzer, Oliver Gogler, Brendan Lenane, Jan Uebe, Patrick Schwarzhaupt, Branko Babic, Alexander Käser, Martin Widbiller (c) EURONICS Deutschland eG
Artikel lesen
  • Handel
Zwei EURONICS Händler ausgezeichnet als „Händler des Jahres 2025/26“
  • Sarah Alexandra Fechler
  • 27. Dezember 2025
Hitachi und Kaut
Artikel lesen
  • Handel
Hitachi und Kaut: 15 Jahre Partnerschaft bei Raumklimatisierung
  • Sarah Alexandra Fechler
  • 26. Dezember 2025
Artikel lesen
  • Handel
Tibber Jahresrückblick Strommarkt 2025: Rekordwerte, starke Preisschwankungen und klare Signale für 2026
  • Sarah Alexandra Fechler
  • 25. Dezember 2025
ASUS IoT und CTHINGS.CO: Partnerschaft für skalierbare Edge-AI- und IoT-Lösungen
Artikel lesen
  • Handel
ASUS IoT und CTHINGS.CO: Partnerschaft für skalierbare Edge-AI- und IoT-Lösungen
  • Sarah Alexandra Fechler
  • 24. Dezember 2025
Einer der Publikumsmagneten beim alljährlichen Dreschefest in Burgdorf-Schillerslage ist die Miele-Trommelwaschmaschine aus den 1920er Jahren. Einige tausend Besucherinnen und Besucher erleben dann live mit, wie in dem unverwüstlichen Gerät noch immer Wäsche sauber wird. (Foto: Ortsfeuerwehr Burgdorf-Schillerslage)
Artikel lesen
  • Handel
Gefunden: Die älteste funktionstüchtige gewerbliche Waschmaschine von Miele begeistert Publikum
  • Sarah Alexandra Fechler
  • 22. Dezember 2025

Neueste Beiträge

  • Link 2C Pro
    Insta360 Link 2 Pro & 2C Pro: Neue 4K KI-Webcams für professionelle Video- und Audioqualität ab 219 Euro
    • 13. Januar 2026
  • Dreame A3 AWD Pro Serie
    Dreame A3 AWD Pro Serie: Dreame stellt auf der CES 2026 neue Mähroboter-Generation vor
    • 13. Januar 2026
  • ECOVACS präsentiert neues Produkt-Line-up 2026. Foto: ECOVACS
    ECOVACS auf der CES 2026: Robotik-Portfolio wächst um neue Haushalts- und Poollösungen
    • 12. Januar 2026
  • Das Vorstandstrio der EURONICS Deutschland eG blickt zuversichtlich auf das Jahr 2026 und die weitere strategische Entwicklung der Verbundgruppe. V. l. n. r.: Benedict Kober, Sprecher des Vorstands der EURONICS Deutschland eG; Albrecht Bauer, Vorstandsmitglied der EURONICS Deutschland eG; Brendan Lenane, Vorstandsmitglied der EURONICS Deutschland eG. (c) THOMAS B. JONES FOTOGRAFIE
    EURONICS 2026: Eine starke Marke mit Zukunftsplänen
    • 11. Januar 2026
  • Roborock Saros Rover – der weltweit erste Saugroboter mit Rad-Bein-Architektur
    Roborock auf der CES 2026: Weltpremiere des ersten Saugroboters mit Rad-Bein-Architektur
    • 11. Januar 2026

Kategorien

  • Allgemein (42)
  • Fakten (439)
  • Handel (838)
  • Personen (146)
  • Produkte (1.413)
  • Test (112)
  • Vorbilder (1)

Apps (127) Audio (342) Bad (67) Bitkom (101) Braune Ware (252) Büro (280) DNT/FNT (98) Elektrik (108) Entertainment (81) expert (59) Fitness (88) Frage der Woche (85) Gadgets (845) Gaming (138) Garten (150) Gesundheit & Beauty (150) IFA 2022 (59) Imaging (100) Küche (368) Miele (68) Nachhaltigkeit (137) Reinigen & Putzen (213) Samsung (97) Sicherheit (94) Smarte Mobilgeräte (177) Smart Home (461) Smartphone (109) TV (201) Weiße Ware (279) Wohnzimmer (371)

Benutzername:
Passwort:
Eingeloggt bleiben
Registrieren
Passwort vergessen?
Smart Weekly Business
  • Kontakt
  • Datenschutz
  • Impressum
  • AGB
  • Widerruf
© 2026: Smart Weekly Business - Alle Rechte vorbehalten.
Cookie Einstellungen

Gib dein Suchwort ein und drücke Enter.