{"id":7324,"date":"2020-01-02T17:11:54","date_gmt":"2020-01-02T16:11:54","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=7324"},"modified":"2026-01-23T10:12:35","modified_gmt":"2026-01-23T09:12:35","slug":"sicherheitskatalog-fuer-digitale-identitaeten-vom-bsi","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/sicherheitskatalog-fuer-digitale-identitaeten-vom-bsi\/","title":{"rendered":"Sicherheitskatalog f\u00fcr digitale Identit\u00e4ten vom BSI"},"content":{"rendered":"<p>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) nutzte den Digitalgipfel der Bundesregierung am 28. und 29. Oktober 2019, um sein Security Framework f\u00fcr digitale Identit\u00e4ten vorzustellen. Damit k\u00f6nnte Deutschland eine Vorreiterrolle beim Entwickeln von sicheren hoheitlichen oder privatwirtschaftlichen digitalen Identit\u00e4ten einnehmen.<\/p>\n<h2>Was sind digitale Identit\u00e4ten?<\/h2>\n<p>Digitale oder maschinelle Identit\u00e4ten zeigen sich bez\u00fcglich der Sicherheit und Wettbewerbsf\u00e4higkeit von Unternehmen relevant. Solche digitalen Identit\u00e4ten besitzen \u2013 \u00e4hnlich wie wir Menschen \u2013 ganz bestimmte Eigenschaften, durch die sie sich voneinander unterscheiden. Digitale Identit\u00e4ten sind beispielsweise kryptografische Schl\u00fcssel oder auch digitale Zertifikate. Sie bilden die Basis, um zwischen Maschinen innerhalb des Internets Vertrauen zu schaffen. In unserem Beitrag <a href=\"https:\/\/www.psw-group.de\/blog\/darknet-digitale-zertifikate-gestohlen\/7052\">&#8222;Darknet: Digitale Zertifikate gestohlen&#8220;<\/a> finden Sie weitere Informationen rund um Maschinenidentit\u00e4ten.<\/p>\n<h2>Sicherheitskatalog gem\u00e4\u00df der eIDAS-Verordnung<\/h2>\n<p>Das eID Security Framework vom BSI ist als Grundlage zur Erf\u00fcllung der eIDAS-Verordnung zu verstehen. Diese eIDAS-Verordnung enth\u00e4lt verbindliche und europaweit geltende Regelungen aus den Bereichen &#8222;Elektronische Identifizierung&#8220; sowie &#8222;Elektronische Vertrauensdienste&#8220;. Weiter finden sich hier Regelungen f\u00fcr die Ausstellung digitaler Website-Zertifikate sowie f\u00fcrs Zustellen elektronischer Einschreiben.<\/p>\n<p>In der eIDAS-Verordnung werden drei Vertrauensniveaus definiert: &#8222;niedrig&#8220;, &#8222;substanziell&#8220; und &#8222;hoch&#8220;. F\u00fcr die grenz\u00fcberschreitendende gegenseitige Anerkennung zwischen verschiedenen Identifizierungssystemen bilden diese Vertrauensniveaus den Rahmen. Die &#8222;Technische Richtlinie TR-03107&#8220; f\u00fchrt das Konzept der Vertrauensniveaus speziell f\u00fcr den deutschen Markt weiter aus. Hier finden sich auch Prozesse, die \u00fcber die reine Identifizierung hinausgehen, wie etwa Authentisierung oder Transaktionen.<\/p>\n<p>Die eIDAS-Verordnung schafft also einheitliche Rahmenbedingungen f\u00fcrs grenz\u00fcberschreitende Nutzen elektronischer Identifizierungsmittel sowie Vertrauensdienste. Damit l\u00f6st sie die Richtlinie 1999\/93\/EG ab. Die eIDAS-Verordnung ist europaweit seit Juli 2016 unmittelbar in allen 28 EU-Mitgliedsstaaten und im Europ\u00e4ischen Wirtschaftsraum wirksam. Das BSI hat entscheidend an der eIDAS-Verordnung mitgewirkt.<\/p>\n<h2>Das neue eID Security Framework des BSI<\/h2>\n<p>H\u00e4ufig vertrauen User auf die Authentifizierungs-Angebote der f\u00fchrenden Online-Dienste. Wenngleich Betreiber solcher Dienste die pers\u00f6nlichen Nutzerdaten nach entsprechender Einwilligung f\u00fcr eigene Zwecke verwenden k\u00f6nnen, werden den Usern keine hochwertigen digitalen Identit\u00e4ten angeboten. Um digitale Identit\u00e4ten besser zu sch\u00fctzen, ist eine offene eID-Plattform in Kombination mit hardwarebasierter Sicherheit sinnvoll. Neben Service-Anbietern und Hardware-Herstellern k\u00f6nnen sich auch Entwickler zum Framework des BSI konform erkl\u00e4ren. So dokumentieren diese, ihren Dienst bis zum Vertrauensniveau &#8222;substanziell&#8220; gem\u00e4\u00df eIDAS-Verordnung zu realisieren.<\/p>\n<p>Das Ziel des Security Frameworks, welches auf der Website des BSI zum kostenfreien Download bereitsteht, erkl\u00e4rt BSI-Pr\u00e4sident Arne Sch\u00f6nbohm wie folgt: &#8222;Ohne digitale Identit\u00e4ten funktioniert kein Online-Banking, kein Online-Shopping, keine Online-Services bei Beh\u00f6rden und \u00c4mtern und auch kein Posting von Nachrichten in Sozialen Medien. So praktisch sie im digitalen Alltag f\u00fcr jeden Einzelnen geworden sind, so sehr stehen sie auch im Fokus von Cyber-Kriminellen: Identit\u00e4tsdiebstahl, F\u00e4lschungen und die missbr\u00e4uchliche Verwendung pers\u00f6nlicher Daten sind leider allt\u00e4glich geworden. Mit dem neuen Security Framework steuert das BSI hier wirksam dagegen.&#8220;<\/p>\n<p>Haben Sie Anmerkungen zum Schutz digitaler Identit\u00e4ten, so freuen wir uns auf Ihre Erfahrungen in den Kommentaren. Liegen Ihnen konkrete Fragen auf dem Herzen, treten Sie einfach in <a href=\"https:\/\/www.psw-group.de\/kontakt\/\" target=\"_blank\" rel=\"noopener\">Kontakt<\/a> mit uns \u2013 wir beraten Sie unverbindlich und auf Augenh\u00f6he.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsicherheitskatalog-fuer-digitale-identitaeten-vom-bsi%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsicherheitskatalog-fuer-digitale-identitaeten-vom-bsi%2F&text=Sicherheitskatalog%20f%C3%BCr%20digitale%20Identit%C3%A4ten%20vom%20BSI\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsicherheitskatalog-fuer-digitale-identitaeten-vom-bsi%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsicherheitskatalog-fuer-digitale-identitaeten-vom-bsi%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) nutzte den Digitalgipfel der Bundesregierung am 28. und 29. Oktober 2019, um sein Security Framework f\u00fcr digitale Identit\u00e4ten vorzustellen. Damit k\u00f6nnte Deutschland eine Vorreiterrolle beim Entwickeln von sicheren hoheitlichen oder privatwirtschaftlichen digitalen Identit\u00e4ten einnehmen. Was sind digitale Identit\u00e4ten? Digitale oder maschinelle Identit\u00e4ten zeigen sich bez\u00fcglich der Sicherheit und Wettbewerbsf\u00e4higkeit von Unternehmen relevant. Solche digitalen Identit\u00e4ten besitzen \u2013 \u00e4hnlich wie wir Menschen \u2013 [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":7331,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379,770],"tags":[],"class_list":["post-7324","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","category-news"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7324","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=7324"}],"version-history":[{"count":4,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7324\/revisions"}],"predecessor-version":[{"id":12109,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7324\/revisions\/12109"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/7331"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=7324"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=7324"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=7324"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}