IT-SicherheitsdienstleisterSchneller zum BSI-Zertifikat

Das BSI hat seine bisher langwierigen Prozesse zur Zertifizierung von IT-Sicherheitsdienstleistern gestrafft.
(Bildquelle: emojoez/123rf.com)
Mit der nachhaltig angespannten Cyberbedrohungslage ist in Deutschland nicht nur die Nachfrage nach IT-Sicherheitsfachkräften gewachsen – auch der Bedarf an BSI-zertifizierten IT-Sicherheitsdienstleistern ist 2024 gestiegen. Vor diesem Hintergrund hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) sein Zertifizierungsverfahren modernisiert. Seit Anfang 2025 sollen die Verfahren nur noch wenige Wochen dauern, so das BSI. Eine signifikante Effizienzsteigerung. Bisher hatte das Verfahren mehrere Monate beansprucht. „Mit der Umgestaltung des Verfahrens sind wir flexibler, denn wir erkennen nun von externen Stellen akkreditierte QM-Systeme an. So sind wir in der Lage, ohne zusätzliche Personalressourcen ein weit höheres Antragsaufkommen als bisher bei verkürzten Bearbeitungszeiten zu bewältigen. Im nächsten Schritt prüfen wir die Übertragung der Anpassungen auf weitere Zertifizierungsverfahren des BSI“, erklärte BSI-Präsidentin Claudia Plattner.
Anerkennung von Zertifizierungen Dritter
Unter anderem im Rahmen öffentlich-privater Partnerschaften (Public Private Partnerships, PPP) will das BSI künftig insbesondere im Bereich Qualitätsmanagement Zertifizierungen und Akkreditierungen Dritter anerkennen. Konkret handelt es sich unter anderem um Laborakkreditierungen nach ISO/IEC 17025 und ISO/IEC 17021-1 sowie Managementzertifizierungen nach ISO/IEC 17021. In Anlehnung an die Anerkennung von Prüfstellen für die Zertifizierungen nach Common Criteria hatte das BSI entsprechende Prüfungen bisher ausschließlich selbst durchgeführt. Bei den so genannten IS-Kurzrevisionen will das BSI künftig zudem auf Online-Begutachtungen setzen, was ebenfalls zu einer Beschleunigung führt. Die fachliche Kompetenz der Mitarbeitenden des Dienstleisters wird wie bisher auf Grundlage einer Personenzertifizierung vom BSI geprüft und bestätigt.
Nordrhein-Westfalen: Neue Plattform zur Cybersicherheit startet
[06.11.2025] Nordrhein-Westfalen hat seine Plattform cybersicherheit.nrw neu aufgesetzt. Die zentrale Anlaufstelle bündelt Informationen, Praxistipps und Notfallhilfen rund um IT-Sicherheit – für Verwaltung, Unternehmen, Bildungseinrichtungen und Bürgerinnen und Bürger gleichermaßen. mehr...
Open Telekom Cloud: Airlock wird neuer Circle Partner
[05.11.2025] Airlock ist neuer Partner der Open Telekom Cloud. Der Security-Anbieter stellt seine modulare Plattform für Application Security, API-Schutz sowie Identity- und Access-Management künftig über den Open Telekom Marketplace bereit – vollständig DSGVO-konform und gehostet in Europa. mehr...
BSI: Quelloffene Software sicher entwickeln
[04.11.2025] Das BSI hat eine neue Technische Richtlinie veröffentlicht, um die sichere Entwicklung freier Software zu unterstützen. Zielgruppe sind alle Personen, die an Open-Source-Projekten beteiligt sind. mehr...
Wire/Apostrophy: Partnerschaft für souveräne mobile Kommunikation
[03.11.2025] Wire und Apostrophy haben eine strategische Partnerschaft geschlossen. Das Ziel: eine vollständig integrierte, Ende-zu-Ende-gesicherte Mobilplattform, entwickelt und betrieben in Europa, die höchste Datenschutz- und Compliance-Standards erfüllt. mehr...
Baden-Württemberg: CSBW erweitert Schulungsangebot
[28.10.2025] Die Cybersicherheitsagentur Baden-Württemberg unterstützt den öffentlichen Sektor mit Schulungen dabei, Wissen aufzubauen und aktuell zu halten. Nun gibt es neue Lerninhalte in den Bereichen Krisenkommunikation und Künstliche Intelligenz. mehr...
Materna Virtual Solution: iOS Files App in TrustDok integriert
[24.10.2025] Das Unternehmen Materna Virtual Solution integriert die iOS Files App in TrustDok und erhält die Einsatzerlaubnis des Bundesamts für Sicherheit in der Informationstechnik (BSI). mehr...
BSI/LSI: Bund-Länder-Team für Cybersicherheit
[08.10.2025] Das Bundesamt für Sicherheit in der Informationstechnik und das bayerische Landesamt für Sicherheit in der Informationstechnik vertiefen ihre Zusammenarbeit. Vereinbart sind regelmäßige Leitungstreffen, Fachhospitationen und Erfahrungsaustausch zu KI- und Cloud-Sicherheit. mehr...
NCP / Rohde & Schwarz: Partnerschaft für sicheren Behörden-Laptop
[02.10.2025] Die Unternehmen NCP, Rohde & Schwarz und HP wollen den digitalen Arbeitsplatz sicherer machen. Herzstück ist die HP Sure Station, die jetzt im Rahmen der Smart Country Convention vorgestellt wurde. Das Notebook erfüllt hohe Sicherheitsstandards und wurde speziell für den Einsatz in Behörden und sensiblen Bereichen entwickelt. mehr...
Auswärtiges Amt/ZenDiS: Containerhärtung auf openCode
[29.09.2025] Damit Software-Container in einer Cloud sicher sind, müssen sie kontinuierlich gehärtet werden. Das geschieht meist ressourcenintensiv durch die jeweilig Einsetzenden. Auf openCode startet ein neues Projekt, dass diese Aufgabe vereinfachen will – zunächst für openDesk und PLAIN. Mitstreiter werden gesucht. mehr...
KRITIS-Dachgesetz: Bitkom fürchtet Rechtsunsicherheit
[11.09.2025] Der Branchenverband Bitkom sieht das jetzt beschlossene KRITIS-Dachgesetz kritisch. Dieses lasse Unterschiede zur NIS2-Umsetzung bestehen, schaffe Doppelregulierungen und sehe zu knappe Fristen vor. Zudem moniert der Verband, dass Teile der Bundesverwaltung sowie die Landesverwaltungen vom Gesetz ausgenommen werden. mehr...
Berlin: Bessere Zusammenarbeit in der Cybersicherheit
[05.09.2025] Berlin richtet eine Koordinierungsstelle Cybersicherheit ein. Sie soll Informationsflüsse bündeln, die Ressorts vernetzen und als Schnittstelle zu Bund, Ländern und dem geplanten BSI-Flächennetzwerk fungieren. mehr...
Bund: Stärkung der Cybersicherheit
[03.09.2025] Das Bundeskabinett hat Eckpunkte zur Erhöhung der Cybersicherheit beschlossen – darunter den Ausbau der Cyberabwehrbefugnisse der Sicherheitsbehörden des Bundes, die Vertiefung der zivil-militärischen Zusammenarbeit und die Schaffung von Grundlagen für den „Cyber-Dome“. mehr...
Materna Virtual Solution: Ultramobile Office-Suite fürs iPad
[13.08.2025] Materna Virtual Solution hat mit SecurePIM WorkSPACE eine Office-Suite für das indigo-Ökosystem vorgestellt. Die Lösung ist für iPads optimiert und soll Behörden den sicheren mobilen Umgang mit VS-NfD-eingestuften Daten ermöglichen. mehr...
NIS2-Richtlinie: Noch viele Punkte offen
[31.07.2025] Der Kabinettsbeschluss zur Umsetzung der NIS2-Richtlinie wird in der Branche begrüßt. Verbände wie Bitkom, eco und BREKO mahnen jedoch Nachbesserungen an. Im Bundestag komme es nun darauf an, unklare Punkte zu klären und die Umsetzung zügig und rechtssicher abzuschließen. mehr...
Bundesregierung: NIS2-Richtlinie beschlossen
[31.07.2025] Das Kabinett hat den Gesetzentwurf zur Umsetzung der NIS2-Richtlinie beschlossen. Damit gelten künftig für deutlich mehr Unternehmen als bisher gesetzliche Pflichten zur Stärkung der Cybersicherheit, zudem erhält das BSI neue Befugnisse für Aufsicht und Unterstützung. mehr...













