IT-Sicherheitskennzeichen soll mehr Transparenz und Sicherheit schaffen
Mit dem IT-Sicherheitsgesetz 2.0 hat das BSI den Auftrag erhalten, ein freiwilliges IT-Sicherheitskennzeichen einzuführen. Das IT-Sicherheitskennzeichen soll Transparenz für Verbraucherinnen und Verbraucher schaffen, indem es die grundlegenden Sicherheitseigenschaften von IT-Produkten auf einen Blick erkennbar macht. Denn während mehr und mehr Alltagsgegenstände mit dem Internet und mit anderen smarten Dingen vernetzt werden, ist es für Verbraucherinnen und Verbraucher immer schwieriger zu beurteilen, welche Geräte und Dienste passende Sicherheitseigenschaften besitzen.
Mit dem IT-Sicherheitskennzeichen möchte das Bundesamt für Sicherheit in der Informationstechnik (BSI) gleichzeitig ein Instrument schaffen, das es Herstellern leichtmacht, ihre Produkte auf das bevorstehende EU-Gesetz über Cyberresilienz, der „Cyber Resilience Act“ vorzubereiten und bereits jetzt besonders am Markt hervorzuheben. Die Kennzeichnung wird an Produkte und Dienste vergeben, die anerkannte Sicherheitsanforderungen erfüllen.
Das IT-Sicherheitskennzeichen wird durch das BSI für Produkte oder Dienste erteilt, wenn Hersteller die Konformität des Produktes zu bestimmten IT-Sicherheitsvorgaben vollständig geprüft und deren Erfüllung durch eine Herstellererklärung bestätigt haben. Die Beantragung ist freiwillig und ausschließlich im Rahmen der vom BSI definierten Produktkategorien möglich.
Die Sicherheitseigenschaften müssen währendder Laufzeit des Kennzeichens aufrechterhalten werden. Das überprüft das BSI stichprobenartig oder anlassbezogen. Sollten Abweichungen oder Sicherheitslücken auftreten, arbeitet das BSI vertraulich und partnerschaftlich mit den Herstellern
zusammen, um den zugesicherten Produktzustand wiederherzustellen.
Verbraucherinnen wiederum können das IT-Sicherheitskennzeichen schnell und einfach nutzen können, um mehr über die IT-Sicherheit von digitalen Produkten zu erfahren. Dazu muss der QR-Code im Onlineshop oder direkt auf der Verpackung gescannt werden, um die Produktinformationsseite des BSI aufzurufen.
(Foto: ZinetroN – stock.adobe.com)
Letztes Update:04.10.24
Verwandte Produkte
-
Datenschutz und IT-Sicherheit bei der Nutzung von Cloud Services
Online-Schulung
708,05 € Mehr erfahren
Das könnte Sie auch interessieren
-
Kennzeichnung KI-generierter Werbeinhalte
Die Wettbewerbszentrale hat einen Leitfaden zu den Kennzeichnungspflichten für KI-generierte Inhalte in der Werbung vorgelegt, der die seit dem 2. August 2026 geltenden Transparenzvorschriften der KI-Verordnung (Art. 50 KI-VO) mit dem lauterkeitsrechtlichen Rahmen des UWG verzahnt. Deepfakes bei Bild, Ton und Video Nach Art. 50 Abs. 4 KI-VO müssen Betreiber – definiert als jede Person
Mehr erfahren -
Kein Anspruch auf vollständige Kopie eines Compliance-Berichts
Das Bundesarbeitsgericht hat mit Urteil vom 16.04.2026 (8 AZR 169/25) klargestellt, dass sich das datenschutzrechtliche Auskunftsrecht nach Art. 15 Abs. 1 i.V.m. Abs. 3 S. 1 DS-GVO grundsätzlich nur auf die in einem Dokument enthaltenen personenbezogenen Daten bezieht und nicht auf das Dokument als Ganzes. Sachverhalt Eine leitende Angestellte war Gegenstand einer arbeitgeberseitig beauftragten Compliance-Untersuchung
Mehr erfahren -
Praxisleitfaden zu KI-Systemen mit geringem Risiko
Der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern (LfDI MV) hat im Juli 2026 einen praxisorientierten Leitfaden zum datenschutzkonformen und digital-souveränen Einsatz Künstlicher Intelligenz vorgelegt. Adressiert werden explizit Verantwortliche in kleineren Verwaltungen sowie KMU, die KI-Systeme mit begrenztem oder minimalem Risiko im Sinne der KI-VO einsetzen – etwa interne Chatbots oder Text-Zusammenfassungstools. Damit schließt der LfDI
Mehr erfahren



