Aktuelles, Experten - geschrieben von dp am Montag, März 20, 2017 15:36 - noch keine Kommentare
BSI-Website: Aktualisierte Krypto-Richtlinien der Serie TR-02102 verfügbar
Sicherheitsniveau-Erhöhung von 120 Bit ab 2023
[datensicherheit.de, 20.03.2017] Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat nach eigenen Angaben aktualisierte Versionen der Technischen Richtlinien der Serie „TR-02102“ in deutscher und englischer Sprache auf der BSI-Website veröffentlicht. Wesentliche Änderung in der neuen Version ist demnach die Ankündigung der Erhöhung des Sicherheitsniveaus auf 120 Bit ab dem Jahr 2023.
Prognosezeitraum von sieben Jahren
Die vierteilige Richtlinie enthält laut BSI allgemeine Empfehlungen zur Verwendung und Auswahl von kryptographischen Verfahren, Algorithmen und Schlüssellängen sowie konkrete Empfehlungen zum sicheren Einsatz der kryptographischen Protokolle „TLS“, „IPsec“ und „SSH“.
In den aktualisierten Richtlinien werden vom BSI geeignete kryptographische Verfahren für einen Prognosezeitraum von sieben Jahren empfohlen. Die sogenannten Technischen Richtlinien richten sich insbesondere an Entwickler kryptographischer Systeme, Systemverwalter sowie an Personen, die die Einführung neuer kryptographischer Infrastrukturen planen.
Deutschland „Verschlüsselungsstandort Nr. 1“
„Die Entwicklung und Anwendung vertrauenswürdiger Kryptotechnologien sind von entscheidender Bedeutung, um die aus der kritischen Gefährdungslage resultierenden Risiken zu minimieren“, betont BSI-Präsident Arne Schönbohm. Der durchgehende Einsatz sicherer Kryptographie müsse daher in Deutschland zum Normalfall werden.
Die von der Bundesregierung beschlossene „Digitale Agenda“ gebe das Ziel aus, Deutschland zum „Verschlüsselungsstandort Nr. 1“ zu machen, zum Schutz der Bürger, der Wirtschaft und der Verwaltung. „Als nationale Cyber-Sicherheitsbehörde treiben wir daher uneingeschränkt den Einsatz von Verschlüsselungslösungen voran und rufen Anwender in Staat, Wirtschaft und Gesellschaft auf, zum Schutz der Privatsphäre und zum Schutz relevanter Informationen Verschlüsselung einzusetzen“, so Schönbohm.
Erhöhung des Sicherheitsniveaus
Wesentliche Änderung der neuen Version, die alle vier Teile der Serie „TR-02102“ betrifft, ist laut BSI die Ankündigung der Erhöhung des Sicherheitsniveaus auf 120 Bit ab dem Jahr 2023. Auf dieser Basis habe das BSI auch seine Empfehlungen für die Bitlängen aller empfohlenen Verfahren angepasst – dazu gehören unter anderem „RSA“, „Diffie-Hellman“ sowie Verfahren, die auf dem „Diskreten-Logarithmus-Problem“ und elliptischen Kurven basieren.
Zudem habe das BSI den Abschnitt der Zufallszahlenerzeugung unter „Windows“ in Teil 1 der „Technischen Richtlinie“ grundlegend überarbeitet.
Weitere Informationen zum Thema:
Bundesamt für Sicherheit in der Informationstechnik
Publikationen / BSI TR-02102 Kryptographische Verfahren: Empfehlungen und Schlüssellängen
datensicherheit.de, 20.09.2016
photokina 2016: BSI informiert über Sicherheitsmaßnahmen für Kameras
datensicherheit.de, 01.03.2017
Kooperation: BSI und Verbraucherzentrale NRW haben Vereinbarung unterzeichnet
Aktuelles, Experten, Veranstaltungen - Apr 17, 2024 16:35 - noch keine Kommentare
Cyber-Versicherungen: it’s.BB lädt zu Online-Seminar am 24. April 2024
weitere Beiträge in Experten
- Neuer TeleTrusT-Podcast zu OT-/IT-Sicherheitsvorfällen und Schutzmaßnahmen
- Thomas Fuchs hat Hamburger Tätigkeitsbericht Datenschutz 2023 vorgestellt
- Bitkom-Umfrage zum Anvertrauen des Smartphones an andere
- Mangel an IT-Fachkräften: Bitkom warnt vor dramatischer Verschärfung
- AegisTools.pw: BKA meldet Abschaltung illegaler Online-Plattform
Aktuelles, Branche - Apr 19, 2024 0:09 - noch keine Kommentare
StrelaStealer: Neue Kampagne greift Unternehmen in der EU und den USA an
weitere Beiträge in Branche
- NIS-2: Die Bedeutung der Richtlinie für die Lieferkette
- Mittels internem Marketing Verständnis für IT-Sicherheitsmaßnahmen schaffen
- RUBYCARP: Sysdig Threat Research Team deckt rumänische Botnet-Operation auf
- NIS-2-Umsetzung: Bernhard Kretschmer warnt vor Chaos
- Trotz strenger Gesetze und Vorschriften für IT-Sicherheit: Europa bleibt anfällig für Cyber-Angriffe
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren