MDSCert-Zertifizierung für IoT-Geräte und -Plattformen
Schaffen Sie Vertrauen in Ihre IoT-Produkte durch eine unabhängige Zertifizierung der Sicherheit
> IoT | Testen und Zertifizierung > MDSCert-Zertifizierung für IoT-Geräte und -Plattformen | Bureau Veritas
GSMA MDSCert-Zertifizierung für mobile und vernetzte Verbrauchergeräte
Da Smartphones, Tablets, Wearables und andere vernetzte Verbrauchergeräte zunehmend miteinander verbunden und softwaregesteuert sind, ist der Nachweis der Produktsicherheit zu einer geschäftlichen Anforderung geworden. Mobilfunknetzbetreiber, Unternehmenskunden, Regulierungsbehörden und Verbraucher erwarten zunehmend von den Herstellern, dass diese unabhängige Nachweise dafür erbringen, dass die Geräte gemäß anerkannten Anforderungen der Cybersecurity entwickelt und getestet wurden.
Gleichzeitig stehen Hersteller unter wachsendem Druck, neue Produkte schnell auf den Markt zu bringen und gleichzeitig immer komplexere Hardware, Firmware, Betriebssysteme und vorinstallierte Software zu verwalten. Der Nachweis einer durchgängigen Sicherheit über diesen gesamten Technologie-Stack hinweg erfordert einen strukturierten und international anerkannten Bewertungsansatz.
GSMA MDSCert begegnet diesen Herausforderungen durch die Bereitstellung einer standardisierten Sicherheitsbasis für vernetzte Verbrauchergeräte. Das auf ETSI TS 103 732 basierende Programm ermöglicht es Herstellern, nachzuweisen, dass ihre Produkte anhand einer einheitlichen und vergleichbaren Methodik unabhängig auf die Einhaltung definierter Sicherheitsanforderungen geprüft wurden.
Die MDSCert-Zertifizierung bietet eine international anerkannte Möglichkeit, die Sicherheit mobiler und vernetzter Verbrauchergeräte nachzuweisen, das Vertrauen der Kunden zu stärken und die Marktakzeptanz zu fördern.
Was ist MDSCert?
GSMA MDSCert ist eine von der Branche definierte Zertifizierung für Smartphones, Tablets, Wearables und andere vernetzte Verbrauchergeräte. Das von der GSMA entwickelte und auf ETSI TS 103 732 basierende System bietet einen einheitlichen Rahmen für die Bewertung der Gerätesicherheit in Bezug auf Hardware, Firmware, Betriebssysteme und vorinstallierte Software.
Standardisierte Sicherheitsgewährleistung
MDSCert legt eine gemeinsame Sicherheitsbasis fest, die es Herstellern ermöglicht, nachzuweisen, dass Geräte anerkannte Sicherheits- und Software-Update-Anforderungen erfüllen. Unabhängige Bewertungen durch akkreditierte Labore bieten Kunden, Mobilfunkbetreibern und anderen Interessengruppen eine vertrauenswürdige und vergleichbare Sicherheitsgarantie.
Im Gegensatz zu proprietären Assessments wendet MDSCert eine standardisierte Bewertungsmethodik mit klar definierten Sicherheitssicherungsstufen (Security Assurance Levels, SALs) an, wodurch Organisationen ihre Sicherheit durch eine international anerkannte Zertifizierung nachweisen können.
Mit der MDSCert-Zertifizierung können Organisationen:
- die unabhängig überprüfte Gerätesicherheit nachweisen
- den steigenden Sicherheitserwartungen von Kunden und der Branche gerecht werden
- Vertrauen bei Mobilfunkbetreibern, Unternehmenskunden und Verbrauchern aufbauen
- ihre Produkte auf wettbewerbsintensiven globalen Märkten von der Konkurrenz abheben
- den Marktzugang durch eine international anerkannte Zertifizierung stärken
So unterstützt Bureau Veritas Sie auf Ihrem Weg zur MDSCert-Zertifizierung
Die Erlangung der Zertifizierung erfordert mehr als nur technische Prüfungen. Unsere Cybersecurity-Experten unterstützen Sie während des gesamten Zertifizierungsprozesses, von der Vorbereitung bis zur Zertifizierung.
- MDSCert-Bereitschaftsassessment
Wir führen ein assessment Ihrer Geräte, Ihrer Dokumentation und Ihrer Entwicklungsprozesse anhand der Anforderungen von ETSI TS 103 732 und der GSMA durch, identifizieren frühzeitig Lücken und helfen Ihnen, sich effizient auf die Bewertung vorzubereiten.
- Sicherheitsbewertung und -tests
Unsere Spezialisten führen Funktionstests, Softwareanalysen, Schwachstellenbewertungen und Penetrationstests durch, die auf das gewählte Sicherheitssicherungsniveau abgestimmt sind.
- Unterstützung bei Dokumentation und Nachweisführung
Wir unterstützen Sie bei der Erstellung der für die Zertifizierung erforderlichen technischen Nachweise, darunter Sicherheitsdokumentation, Architekturbeschreibungen, Informationen zu Software-Updates sowie begleitende Bewertungsnachweise.
- Begleitung bei der Zertifizierung
Wir begleiten Sie während des gesamten Prozesses der Zertifizierung und unterstützen Sie bei Korrekturmaßnahmen, der Abstimmung mit dem Zertifizierungsschema sowie der Einreichung der Unterlagen bei der Zertifizierungsstelle.
MDSCert-Sicherheitssicherungsstufen
MDSCert definiert drei Sicherheitssicherungsstufen (SAL1–SAL3), sodass Hersteller die Bewertungsstufe auswählen können, die am besten zu ihrem Produkt, den Markterwartungen und den Geschäftszielen passt.
Die meisten kommerziellen Geräte streben SAL2 oder SAL3 an, wobei unabhängige Labortests mit zunehmend strengen Sicherheitsanalysen und Penetrationstests kombiniert werden.
Die Auswahl der geeigneten Sicherheitsstufe und die Vorbereitung der erforderlichen Nachweise können eine Herausforderung darstellen. Bureau Veritas unterstützt Hersteller dabei, den MDSCert-Prozess effizient und sicher zu durchlaufen.
MDSCert oder Common Criteria?
Sowohl MDSCert als auch Common Criteria bieten eine unabhängige Sicherheitsgarantie, dienen jedoch unterschiedlichen Zwecken.
MDSCert wurde speziell für Smartphones, Tablets, Wearables und vernetzte Verbrauchergeräte entwickelt und bietet eine standardisierte Sicherheitsbasis, die auf die Anforderungen der GSMA abgestimmt ist.
Common Criteria bietet einen breiter angelegten internationalen Bewertungsrahmen für eine Vielzahl von IT-, IoT- und OT-Produkten und unterstützt die Sicherheitssicherung in vielen Kernbereichen der Technologie.
Bureau Veritas unterstützt beide Systeme der Zertifizierung und kann Ihnen dabei helfen, die am besten geeignete Strategie der Zertifizierung auf der Grundlage Ihres Produkts, Ihrer Zielmärkte und Ihrer Kundenanforderungen zu ermitteln.
Erfahren Sie mehr über unsere Leistungen zur Zertifizierung nach den Common Criteria.
Ihr Partner für die MDSCert-Zertifizierung
Bureau Veritas verbindet fundierte Cybersecurity-Expertise mit umfassender Erfahrung bei der Bewertung von Produktsicherheit, um Herstellern dabei zu helfen, sichere vernetzte Geräte mit Zuversicht auf den Markt zu bringen.
- Weltweite Expertise in den Bereichen mobile Sicherheit, IoT und vernetzte Verbrauchergeräte
- Akkreditierte Labore und erfahrene Sicherheitsprüfer
- Nachgewiesene Erfahrung mit Common Criteria, ETSI EN 303 645, BSPA und anderen international anerkannten Sicherheitsschemata
- Umfassende Unterstützung während des gesamten Zyklus der Zertifizierung
- Effiziente Prozesse zur Verkürzung der Fristen für die Zertifizierung
- Weltweite Anerkennung und Vertrauen als Teil der Bureau Veritas-Gruppe
FAQ's
Was ist der Unterschied zwischen MDSCert und Common Criteria?
MDSCert wurde speziell für mobile und vernetzte Verbrauchergeräte entwickelt und bietet eine standardisierte Sicherheitsbasis, die auf die Anforderungen der GSMA abgestimmt ist. Common Criteria ist ein umfassenderes internationales Bewertungsrahmenwerk für IT-, IoT- und OT-Produkte, das häufig dort zum Einsatz kommt, wo eine von Behörden, Unternehmen oder Beschaffungsstellen geforderte Sicherheitsüberprüfung erforderlich ist.
Benötigen Sie Unterstützung bei der MDSCert-Zertifizierung?
Ganz gleich, ob Sie sich mit den MDSCert-Anforderungen vertraut machen oder Ihr Gerät auf die Zertifizierung vorbereiten – unsere Experten helfen Ihnen gerne dabei, die für Sie am besten geeignete Strategie für die Zertifizierung zu definieren. Bitte füllen Sie das untenstehende Formular aus; wir melden uns innerhalb eines Werktages bei Ihnen.
Warum sollten Sie sich für Bureau Veritas Cybersecurity entscheiden?
Bureau Veritas Cybersecurity ist Ihr kompetenter Partner für Cybersicherheit. Wir unterstützen Unternehmen dabei, Risiken zu identifizieren, ihre Abwehrmaßnahmen zu stärken und Cybersicherheitsstandards und -vorschriften einzuhalten. Unsere Dienstleistungen umfassen Menschen, Prozesse und Technologien, von Sensibilisierungsschulungen und Social Engineering bis hin zu Sicherheitsberatung, Compliance und Penetrationstests.
Wir sind in IT-, OT- und IoT-Umgebungen tätig und unterstützen sowohl digitale Systeme als auch vernetzte Produkte. Mit über 300 Cybersicherheitsexperten weltweit verbinden wir fundiertes technisches Fachwissen mit einer globalen Präsenz. Bureau Veritas Cybersecurity ist Teil der Bureau Veritas Group, einem weltweit führenden Unternehmen im Bereich Prüfung, Inspektion und Zertifizierung.