CC – entdeckt, erklärt
Common Criteria (CC) ist ein staatlich geführtes Zertifizierungssystem, das in Deutschland das Bundesamt für Sicherheit in der Informationstechnik (BSI) als Zertifizierungsstelle hat. Durch das Arrangement on the Recognition of Common Criteria Certificates (CCRA) sind die Zertifikate in 31 Ländern anerkannt.
Die CC stellen eine Methodik sowie einen Katalog an funktionalen Sicherheitsanforderungen (SFRs) und Anforderungen an die Vertrauenswürdigkeit (SARs) zur Verfügung, anhand derer die Funktionalität und die Vertrauenswürdigkeit des zu prüfenden Produkts beschrieben werden. Die Vertrauenswürdigkeit wird in 7 verschiedenen Stufen, Evaluation Assurance Level (EAL) 1-7, beschrieben, die unter anderem die Verwundbarkeit gegenüber unterschiedlichen Angreiferfähigkeiten sowie entsprechender Prüftiefen wiedergeben. Dadurch ergibt sich auch eine Vergleichbarkeit der Zertifizierungen in den unterschiedlichen Schemata.
Die CC wurden 2024 von der EU und ENISA auf europäischer Ebene als Cybersecurity-Zertifizierungssystem unter dem CSA als EUCC übernommen.
TÜVIT gehört zu den weltweit führenden Prüfdienstleistern für Common Criteria (CC) und darf Prüfungen nach insgesamt 5 verschiedenen Landeschemata durchführen. Mit unseren 60 lizenzierten Prüfern haben wir über 700 Evaluationsprojekte nach CC (von EAL1 bis zu EAL7) erfolgreich abgeschlossen. Wir begleiten Kunden bei der Evaluierung von IT-Komponenten, -Produkten und -Systemen seit 1991. So sind wir in der Lage, Ihnen den jeweils besten Evaluierungsansatz zu bieten.
TÜVIT ist seit 1991 vom Bundesamt für Sicherheit in der Informationstechnik (BSI) als Prüfstelle für Sicherheitsevaluierungen nach dem internationalen Standard der Common Criteria (ISO 15408) anerkannt. Darüber hinaus entwickeln die TÜVIT-Sicherheitsexperten im Auftrag des BSI und anderer Interessengruppen Schutzprofile z.B. im Umfeld biometrischer Systeme, eHealth, Datenbankmanagementsysteme und SmartMetering.
Neben der CC-Zertifizierung in Deutschland durch das BSI bietet TÜVIT auch die Möglichkeit, eine CC-Zertifizierung in Japan (JISEC), Singapur (SCCS), Katar (QCCS) oder den Niederlanden (NSCIB) abzuschließen.
EUCC steht für "European Union Common Criteria" und bezieht sich auf einen Rahmen für die Bewertung und Zertifizierung der Sicherheit von IT-Produkten. Die EUCC ist Teil der Bemühungen der Europäischen Union, einheitliche Sicherheitsstandards für IT-Produkte zu schaffen, die innerhalb der EU verwendet werden. Dies soll dazu beitragen, das Vertrauen in die Sicherheit von IT-Produkten zu stärken und die Interoperabilität zwischen verschiedenen Systemen zu verbessern. Die EUCC-Zertifizierung kann für Hersteller von IT-Produkten von Vorteil sein, da sie den Zugang zu Märkten innerhalb der EU erleichtert und das Vertrauen der Kunden in die Sicherheit ihrer Produkte erhöht.