Webinar: BSPA für KVP
Über das Webinar
In diesem Webinar teilten unser Public Market Group Manager Erwin Jansen und der Sicherheitsspezialist Jasper Nota ihr in den letzten Jahren erworbenes Wissen zum Thema Baseline Security Product Assessment (BSPA). Sie gaben einen kurzen Überblick über den BSPA-Bewertungsprozess und die wichtigsten beteiligten Parteien. Auf der Grundlage der vielen durchgeführten BSPAs gaben die beiden Experten Einblicke in praktische Beispiele und die Lehren, die sie im Laufe der Jahre aus diesen Bewertungen gezogen haben. Dadurch erhalten die Webinarteilnehmer ein besseres Verständnis für den Bewertungsprozess, worauf sie achten müssen und was häufige Schwachstellen und somit verbesserungswürdige Bereiche sein könnten.
Kurz gesagt: ein informatives Webinar über BSPA und wie BSPA Ihnen beim Kauf und der sicheren Nutzung von IT-Produkten helfen kann.
Über BSPA
Die Cybersicherheit von IT-Produkten, die von der Regierung verwendet werden, ist entscheidend für die Cyber-Resilienz von Regierungsorganisationen. Für Hersteller wird es daher immer wichtiger, die Robustheit der Sicherheit ihrer IT-Produkte nachzuweisen.
In den Niederlanden müssen alle Regierungsbehörden die Einhaltung der BIO (Baseline Information Security Overheid) nachweisen, die verlangt, dass jedes eingesetzte IT-Produkt mindestens bestimmte Sicherheitsanforderungen erfüllt. Der Nachweis, dass Ihr Produkt oder sogar Ihre gesamte Organisation diese gesetzlichen Anforderungen erfüllt, kann ein mühsamer Prozess sein, der Budget, Engagement und spezifisches Fachwissen erfordert. Um das staatliche Beschaffungswesen zu erleichtern und die Einhaltung von BIO nachzuweisen, hat NLNCSA, die niederländische Agentur für Cybersicherheit, das BSPA-Bewertungsschema entwickelt.
BSPA steht für: Baseline Security Product Assessment. Im Rahmen dieses BSPA-Schemas können IT-Produkte aus einer Vielzahl von Kategorien in einem begrenzten Zeitrahmen von 25 Tagen von einem unabhängigen BSPA-Forschungslabor bewertet werden. Die Ergebnisse einer solchen Prüfung - der Evaluation Technical Report (ETR) und der Deployment Advisory (DA) - reichen aus, um nachzuweisen, dass das Produkt die Sicherheitsanforderungen erfüllt und dass klar ist, wie das Produkt sicher verwendet werden kann. Daher ist BSPA ein nützliches Instrument, das Regierungen nutzen können, um dieses Ziel zu erreichen.