Neues Schutzprofil für Betriebssysteme

Das OSPP wurde demnach in Abstimmung mit einem eigens gegründeten Forum entwickelt, an dem sich neben dem BSI und der atsec information security GmbH auch Vertreter des US-amerikanischen Zertifizierungsschemas NIAP und Betriebssystemhersteller beteiligten, darunter Argus Systems, Hewlett-Packard, IBM, Juniper Networks, Microsoft, Novell, Oracle, Red Hat, Sun Microsystems und Univention.

Mit dem OSPP wird unterschieden zwischen einer Basis-Funktionalität, die alle Server-Betriebssysteme oder Betriebssysteme in einer verwalteten Umgebung grundsätzlich zu erbringen haben und weiteren optionalen Funktionalitäten, die in ‘Extended Packages’ gebündelt werden. Derzeit gibt es acht Extended Packages:

  • Rollen basierendes Management
  • Zentraler Audit-/Log-Server
  • Universelle Kryptographie für Anwendungen
  • Zentrale Idenfikations- und Authentisierungs-Dienste
  • Sicherheits-Label basierende Zugriffskontrolle
  • Integritätsschutz
  • Trusted Boot
  • Virtualisierung (realisiert durch Hard- oder Software)

Das OSPP verlangt vom Hersteller zudem, dass er seine Prozesse im Umgang mit Produktfehlern im Rahmen der Evaluierung darlegt. Mit Hilfe des OSPP und der Extended Packages werden werden nun auch Sicherheitsbedürfnisse und Einsatz-Szenarien aus dem kommerziellen Umfeld abgedeckt. Die Vertrauenswürdigkeitsstufe entspricht mit EAL4 der gängigen Praxis in den internationalen Betriebssystem-Zertifizierungen.

Silicon-Redaktion

Recent Posts

Mehr Datenschutz in der Montage

Assistenzsysteme unterstützen Monteure bei der Arbeit. Zu oft zahlt man jedoch mit den eigenen Daten…

1 Tag ago

Cyber Resilience Act: Countdown läuft

Hersteller werden stärker in die Pflicht genommen, den gesamten Lebenszyklus ihrer Produkte in den Blick…

1 Tag ago

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

2 Tagen ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

3 Tagen ago

KI steigert Nachfrage nach hybriden Workplace-Umgebungen

Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…

3 Tagen ago

Hagebau erreicht E-Mail-Sicherheit mit der NoSpamProxy Cloud

Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…

3 Tagen ago