Skip to main content
Weiter zur Homepage der Europäischen Kommission (öffnet in neuem Fenster)
Deutsch de
CORDIS - Forschungsergebnisse der EU
CORDIS

Article Category

Article available in the following languages:

Eine transparente, rechenschaftsfähige und resiliente digitale Umgebung schaffen

Das EU-finanzierte CCAT-Projekt stärkt das Vertrauen in den digitalen Binnenmarkt und seine Resilienz, indem es vier wissenschaftliche Tools für den Einsatz in der realen Welt anpasst.

Europas neue Cybersicherheitsvorschriften stellen die Technologieentwicklung und Einrichtungen vor erhebliche Herausforderungen, da sie unter dem wachsenden Druck stehen, die neuen Anforderungen zu verstehen und umzusetzen. Projekt CCAT(öffnet in neuem Fenster) geht diese Herausforderung durch die Anpassung von vier Open-Source-Tools an, die eine kontinuierliche Cybersicherheitsbewertung digitaler Produkte und Dienste ermöglichen.

Keine einmalige Maßnahme

Die Entwicklung von IKT-Produkten in Europa schreitet schneller voran als die Umsetzung des EU-Rechtsakts zur Cybersicherheit(öffnet in neuem Fenster) und die Cyberresilienz-Verordnung(öffnet in neuem Fenster). Die Tatsache, dass viele Produkte, die zuvor im Rahmen bestehender Sicherheitszertifizierungssysteme zertifiziert wurden, kontinuierlich neu konfiguriert, in größere Systeme integriert und neu entdeckten Schwachstellen ausgesetzt sind, verdeutlicht, dass es mit einer einmaligen Zertifizierung nicht getan ist. Eine kontinuierliche und flexible Sicherheitsbewertung ist erforderlich, um über den gesamten Produktlebenszyklus hinweg sowohl die Cybersicherheit als auch die Einhaltung von Vorschriften gewährleisten zu können. Hier greift die Anpassung von CCAT der vier Open-Source-Tools TLS-Scanner(öffnet in neuem Fenster), SCRUTINY(öffnet in neuem Fenster), ALVIE(öffnet in neuem Fenster) und sec-certs(öffnet in neuem Fenster). Gemeinsam ermöglichen diese Tools die Bewertung von Cybersicherheitseigenschaften auf verschiedenen Ebenen, einschließlich Hardware, sicherheitskritische Software, Transport-Layer-Security-Protokoll sowie Analyse für sicherheitszertifizierte IKT-Produkte. Diese Tools sind alle frei auf GitHub verfügbar und ermöglichen zudem eine praktische, anbieterunabhängige Verifizierung von Sicherheitsangaben, unterstützen Bewertungsmaßnahmen im Vorfeld einer formellen Sicherheitszertifizierung, erleichtern die Einhaltung kontinuierlich weiterentwickelter EU-Zertifizierungsrahmen und fördern mehr Transparenz und Vertrauen in die Cybersicherheitsbewertung.

Eine iterative Entwicklung, bei der der Mensch im Mittelpunkt steht

„Eine wesentliche Stärke von CCAT liegt in seinem menschenzentrierten Ansatz“, erklärt Vashek Matyas, Professor und Projektkoordinator von der Masaryk-Universität in Tschechien. Die Tools sind so zugänglich und nutzungsfreundlich konzipiert, dass Einrichtungen diese leichter in ihre täglichen Betriebsabläufe integrieren können. Gleichzeitig gewährleistet ihr Open-Source-Charakter, dass die Tools überprüft, erweitert und integriert werden können, ohne dass die Nutzerschaft an einen einzigen Anbieter gebunden ist. Dieser Ansatz fördert die Transparenz bei Sicherheitsbewertungen, ermöglicht die Anpassung an unterschiedliche industrielle Kontexte, senkt die Bereitstellungskosten – zur Unterstützung einer breiter gefächerten Einführung – und gewährleistet langfristige Nachhaltigkeit. Die Entwicklung der vier CCAT-Tools folgt einem iterativen Ansatz, der drei jährliche Entwicklungszyklen beinhaltet. Jeder Zyklus umfasst vier Phasen: die Bewertung der Nutzerschaftsbedarfe, die Priorisierung von Verbesserungen, die Implementierung von Aktualisierungen zur Erstellung neuer Tool-Versionen sowie das Testen von Tool-Aktualisierungen in Zusammenarbeit mit der Nutzerschaft, deren Feedback in den nächsten Zyklus einfließt. Der erste Entwicklungszyklus des Projekts endete im September 2026. CCAT geht nun in seinen zweiten Zyklus, der auf die Ausweitung der Testaktivitäten auf eine weiter gefasste Gruppe externer Nutzerinnen und Nutzer fokussiert ist, deren Feedback für weitere Verfeinerungen genutzt und zur Veröffentlichung des zweiten Tools führen wird. Diese Phase beinhaltet zudem eine gezieltere Bewerbung der Tools bei Anbietern von IKT- und Cybersicherheitslösungen, Aufsichtsbehörden, politischen Verantwortlichen, Zertifizierungslabors und anderen potenziellen Nutzerinnen und Nutzern. Auf der Projektwebsite und in den sozialen Medien werden überdies regelmäßig die künftigen Bildungsangebote und Ressourcen aktualisiert. CCAT zielt ferner auf die Bereitstellung strukturierter Tutorials und Bildungsmaterialien ab, die auf spezifische Kompetenzbereiche zugeschnitten sind, um auch nach der Projektlaufzeit eine effektive Einführung und langfristige Nutzung zu unterstützen. Durch die Kombination von Open-Source-Innovation, menschenzentriertem Tool-Design und starker Ausrichtung an EU-Vorschriften unterstützt CCAT (Cybersecurity Certification and Assessment Tools) Einrichtungen bei der Schaffung einer sichereren und resilienteren digitalen Umgebung in Europa. Wenn Sie an einer Vorstellung Ihres EU-finanzierten Projekts als „Projekt des Monats“ interessiert sind, schreiben Sie uns bitte eine E-Mail an editorial@cordis.europa.eu und teilen Sie uns mit, warum!