BSI veröffentlicht finale Fassung des Testkonzepts für Breitband-Router

illu cc0 pixabay ocv router

illu cc0

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die finale Fassung des Testkonzepts für Breitband-Router veröffentlicht. Das Testkonzept ermöglicht die Überprüfung relevanter Sicherheitseigenschaften von Routern. Dabei betrachtet das BSI grundlegende sicherheitsrelevante Funktionen sowie die Unterstützung und Einhaltung etablierter Sicherheitsstandards. Darüber hinaus behandelt das Testkonzept exemplarisch bekannte Sicherheitsrisiken und Angriffsszenarien. Ziel ist es, die Sicherheit von Breitband-Routern wie xDSL- oder Kabel-Routern messbar zu machen und ein einheitliches Sicherheitsniveau der Geräte zu erreichen.

Hierzu erklärt Arne Schönbohm, Präsident des Bundesamts für Sicherheit in der Informationstechnik (BSI): »Router sind zentrale Bausteine der Digitalisierung und Vernetzung. Sie sind das Herzstück des Heimnetzwerks aus PC, Speichergeräten, Smart-TV, Unterhaltungselektronik und Heizungs- oder Rollladensteuerungen, gleichzeitig aber auch Schutzwall gegen die Risiken des Internets. Mit der Abschaffung des Routerzwangs im August 2016 haben Internetnutzer mehr Möglichkeiten bei der Auswahl ihres Routers. Sie sollten diese nutzen, indem sie die Sicherheit zum wichtigen Entscheidungskriterium beim Kauf eines Routers machen.«

Das Testkonzept des BSI richtet sich vornehmlich an Internet Service Provider und an Hersteller von Breitband-Routern. Diese waren zuvor aufgerufen (https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2015/Testkonzept_Breitband-Router_20102015.html), den im Oktober 2015 veröffentlichten Entwurf des Testkonzepts zu kommentieren und Ergänzungsvorschläge zu machen. Die Möglichkeit wurde vielfach genutzt und die eingegangenen Kommentare sowie Ergänzungsvorschläge wurden weitgehend eingearbeitet. Die finale Fassung des Testkonzepts für Breitband-Router steht auf der Webseite des BSI unter https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Testkonzept-Breitbandrouter.html zum Download zur Verfügung.

Nicht veröffentlicht sind zwei Kapitel, die sich unter anderem mit der Erkennung potenzieller Schwachstellen befassen und daher nach dem Traffic Light Protocol als TLP Amber eingestuft sind.

Die komplette Fassung des Dokuments können Interessierte per E-Mail gegen eine Vertraulichkeitserklärung nach dem Traffic Light Protocol sowie die Zusicherung, diese Informationen nicht für unerlaubte Angriffe auf Router zu verwenden, unter routertestkonzept@bsi.bund.de anfordern.

Das BSI beabsichtigt in Zusammenarbeit mit den in Deutschland tätigen Internet Service Providern und Herstellern von Breitband-Routern, Router entsprechend der im Testkonzept beschriebenen Methodik zu testen. Interessierte Internet Service Provider und Hersteller können sich hierzu bis 31. Mai 2016 unter routertestkonzept@bsi.bund.de beim BSI melden.