iX 8/2022
S. 104
Report
Normen

Produktzertifizierungen – was bringts?

Sicherheitszertifizierungen werden kommen in der EU, so viel ist sicher. Doch allen Kritikern zum Trotz bringt das mehr Vor- als Nachteile.

Von Sebastian Fritsch und Tobias Glemser

Die chinesische Regierung macht es vor: Immer mehr Regularien zwingen Hersteller, ihre Produkte nach Standards zertifizieren zu lassen. Die EU arbeitet ihrerseits seit Jahren am Cybersecurity Act (CSA), der harmonisierte europäische Sicherheitszertifizierungen definiert. Ohne eine solche Zertifizierung werden Produkthersteller künftig keine Produkte mehr auf den Markt bringen können. Eine Zertifizierung kann andererseits auch ein deutlicher Marketingmehrwert für Hersteller sein.

An der Aussagekraft von Produktzertifizierungen gibt es seit jeher Grundsatzkritik: Da es prinzipbedingt hundertprozentige Sicherheit nicht geben kann, sind Produktzertifizierungen in den Augen einiger praktisch wertlos. Da immer nur eine spezifische Version geprüft wird, dürfe man außerdem keine Produktupdates zertifizierter Produkte einspielen. Warum gut gemachte Produktzertifizierungen nach einheitlichen Standards sinnvoll und Updates selbstverständlich nötig und möglich sind, beleuchtet der Artikel.

Kommentieren