[UPD] Dokumentierte Sicherheit: Blackberry ist Common Criteria-zertifiziert

25.09.2007

Die Common Criteria definieren allgemeine Qualitäts- und Sicherheitsstandards für Software. In einem langwierigen und reichlich kostspieligen Audit-Verfahren prüft eine unabhängige Drittorganisation die Konformität von Software gemäß eines Kriterienkatalogs und stellt nach Beseitigung eventueller Lücken ein entsprechendes Zertifikat aus. Die Stufe EAL 2+ dient im Besonderen der Absicherung gegenüber Eingriffen in die Infrastruktur und wird nach einem strukturellen Testverfahren gewährt, das ein mittleres Maß an Gewährleistung durch den Ausstellenden verspricht. Einen Freifahrschein für sicherheitskritische Anwendungsfälle stellt man RIM damit freilich nicht aus: zwar nutzt auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Common Criteria für die Bestätigung einer gewissen Grundsicherheit von Software und Prozessen, die Stufe EAL2+ ist fürs BSI aber keineswegs ausreichend, um der Blackberry-Lösung unbedenkliche Verwendbarkeit z.B. in Regierungskreisen zu attestieren. Ganz im Gegenteil: die offizielle Darstellung des BSI gegenüber AreaMobile.de verbietet sogar den Einsatz von Blackberry-Technologie in Institutionen des Bundes.

Die elementare Kritik, die Blackberry seit 2005 verfolgt, lässt sich mit dem CC-Zertifikat ebenfalls nicht aus der Welt schaffen. Denn viele der Sicherheitsstudien, die ein Blackberry-Verbot empfehlen, bemängeln nicht die Sicherheit der Software, sondern den Standort des Servers. Tatsächlich laufen alle europäischen Blackberry Push-Mails über einen Knoten in Großbritannien und liegen damit in Kopie auf einem Datenspeicher, der nicht unter dem Einfluss des Endkunden steht. Das EAL2+-Zertifikat bestätigt nun RIMs Darstellung, dass sogar das Unternehmen selbst nicht in der Lage wäre, die verschlüsselten Nachrichten einzusehen, wenn man es dazu aufforderte. Um überhaupt als Kommunikationslösung für Bundesbedienstete in Betracht zu kommen, benötige ein System wie Blackberry mindestens die CC-Stufe EAL 4+. Immerhin ist RIM dieser heute aber ein gutes Stück nähergerückt.

powered by AreaMobile