Common Criteria

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:


Die "Gemeinsame Kriterien" sind ein internationaler Sicherheitsstandard für die Informationstechnik. Er wurde von Vertretern aus Deutschland, Frankreich, Großbritannien, Kanada, den Niederlanden und den USA entwickelt. Die Anerkennung dieses Standards durch diese Länder schafft de facto einen weltweit gültigen Standard für IT-Sicherheitskriterien und Evaluationsergebnisse. In die Entwicklung sind alle wichtigen Erfahrungen auf dem Gebiet der IT-Sicherheit eingeflossen. Die Quellkriterien TCSEC (Orange Book), FC, CTCPEC, ITSEC finden sich in der einen oder anderen Form in den Common Criteria wieder.

Die Common Criteria sind zur Normung durch die ISO vorgesehen. In der Europäischen Union sollen die Common Criteria dann die ITSEC ablösen.

Aktuelle Beiträge

Zeitdrift in Windows-Domänen vermeiden

Zeitprobleme in Windows-Domänen fallen oft erst dann auf, wenn Authentifizierung, Replikation oder Logging Störungen verursachen. Bereits wenige Minuten Unterschied zwischen Systemen können Kerberos-Anmeldungen scheitern lassen oder Ereignisprotokolle unbrauchbar machen. Administratoren sollten deshalb die Zeitsynchronisation ihrer Systeme regelmäßig prüfen und externe Zeitquellen sauber absichern.

Wenn zwei Netze eins werden – Sicherheitsfallen umgehen

Unternehmenskäufe und Fusionen gelten meist als strategische oder finanzielle Projekte – doch im Hintergrund entscheidet oft der Zustand der IT über den tatsächlichen Erfolg der Integration. Veraltete Systeme, unklare Berechtigungsstrukturen oder schlecht dokumentierte Netzwerke können erhebliche Sicherheitsrisiken mit sich bringen. Unser Beitrag beleuchtet Cybersecurity in M&A-Prozessen aus der Perspektive von IT-Admins.