IT-Sicherheit
BSI: Erstes Zertifikat nach neuer Sicherheitsrichtlinie
Zusammenfassung
Das BSI hat das erste Zertifikat nach der Technischen Richtlinie TR-03185 für sichere Softwareentwicklung vergeben. Tags: #BSI | #Cyber Security | #Zertifizierung
Im Detail
Das BSI hat das erste Zertifikat nach der Technischen Richtlinie TR-03185 für sichere Softwareentwicklung vergeben.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 22. September 2026 das erste Zertifikat für sichere Softwareentwicklungsprozesse nach der Technischen Richtlinie BSI TR-03185 „Sicherer Software-Lebenszyklus“ übergeben. Empfängerin war die DUX Healthcare GmbH aus Karlsruhe.
Erste Zertifizierung nach TR-03185
Die Zertifizierung erfolgte im Rahmen eines zum Jahresbeginn 2026 gestarteten Verfahrens zur Flexibilisierung von Produktzertifizierungen nach der BSI TR-03161 „Anforderungen an Anwendungen im Gesundheitswesen“. Mit der TR-03185 stellt das BSI erstmals nicht das einzelne Produkt, sondern den sicheren Softwareentwicklungsprozess eines Herstellers in den Mittelpunkt der Konformitätsbewertung.
Sicherheit über den gesamten Software-Lebenszyklus
Unternehmen weisen mit der Zertifizierung nach, dass Sicherheit systematisch über den gesamten Software-Lebenszyklus hinweg umgesetzt wird, von der Anforderungsanalyse über Entwicklung und Tests bis hin zu Bereitstellung, Wartung und Schwachstellenmanagement.
Das neue Verfahren ergänzt die bestehende Produktzertifizierung nach BSI TR-03161. Hersteller, deren Entwicklungsprozesse erfolgreich nach TR-03185 zertifiziert wurden, können Software-Updates für bereits zertifizierte Produkte künftig unter definierten Voraussetzungen effizienter bereitstellen.
Eine erneute Produktprüfung für jede neue Softwareversion entfällt dadurch, sodass Aktualisierungen schneller ausgeliefert werden können, ohne das bestehende Sicherheitsniveau der Zertifizierung zu beeinträchtigen.
Teil eines neuen, flexibleren Zertifizierungsverfahrens
BSI-Präsidentin Claudia Plattner erklärte dazu:
„Nachhaltige Sicherheit und gleichzeitige Innovationsfreude gehen Hand in Hand, wenn die Entwicklungsprozesse sicher gestaltet werden. Sie tragen entscheidend dazu bei, sichere Innovationen schneller zu den Anwenderinnen und Anwendern zu bringen. Deshalb ist die Umsetzung der BSI TR-03185 ein echter Meilenstein für Hersteller und die Cybernation Deutschland!“
Claudia Plattner, BSI-Präsidentin
Nach Angaben des BSI zeigen die bislang abgeschlossenen und laufenden Zertifizierungen, dass sich ein prozessorientierter Ansatz erfolgreich in bestehende Produktzertifizierungen integrieren lässt.
Hersteller profitieren demnach von höherer Planungssicherheit, kürzeren Zertifizierungszyklen und einer besseren Unterstützung agiler Entwicklungs- und DevSecOps-Prozesse, während Anwenderinnen und Anwender von einer schnelleren Bereitstellung sicherheitsrelevanter Updates bei unverändert hohen Qualitäts- und Sicherheitsanforderungen profitieren sollen.
Mit der TR-03185 will das BSI zugleich etablierte Prinzipien wie Security by Design, einen sicheren Softwareentwicklungszyklus sowie kontinuierliches Schwachstellenmanagement stärken.
Die Technische Richtlinie orientiert sich an international anerkannten Best Practices und soll Herstellern dabei helfen, regulatorische Anforderungen an sichere Softwareentwicklung effizient und nachvollziehbar umzusetzen.
(red)
Tags: #BSI | #Cyber Security | #Zertifizierung