Tools:
Update via:
Achtung: Titel komplett oder überwiegend mit Ablauf des 28.07.2017 aufgehoben
>>> zur aktuellen Fassung/Nachfolgeregelung
>>> zur aktuellen Fassung/Nachfolgeregelung
Anlage 1 - Signaturverordnung (SigV)
V. v. 16.11.2001 BGBl. I S. 3074; aufgehoben durch Artikel 12 G. v. 18.07.2017 BGBl. I S. 2745
Geltung ab 22.11.2001; FNA: 9020-12-1 Allgemeines Fernmelderecht
|
Geltung ab 22.11.2001; FNA: 9020-12-1 Allgemeines Fernmelderecht
|
Anlage 1 (zu § 11 Abs. 3, § 15 Abs. 5 und § 16 Abs. 2) Vorgaben für die Prüfung von Produkten für qualifizierte elektronische Signaturen
Anlage 1 wird in 3 Vorschriften zitiert
- I.
- Zu § 11 Abs. 3 dieser Verordnung und nach § 15 Abs. 7 des Signaturgesetzes (freiwillige Akkreditierung)
- 1.
- Prüfvorgaben
- 1.1
- Anforderungen an Prüftiefen
Die Prüfung muss
- a)
- bei technischen Komponenten nach § 2 Nr. 12 Buchstabe a des Signaturgesetzes mindestens die Prüftiefe EAL 4 oder E 3 umfassen,
- b)
- bei sicheren Signaturerstellungseinheiten nach § 2 Nr. 10 des Signaturgesetzes mindestens die Prüftiefe EAL 4 oder E 3 umfassen,
- c)
- i) bei technischen Komponenten für Zertifizierungsdienste nach § 2 Nr. 12 Buchstabe b und c des Signaturgesetzes, die außerhalb eines besonders gesicherten Bereichs ("Trustcenter") eingesetzt werden, mindestens die Prüfstufe "EAL 4" oder "E3" umfassen,
- ii)
- bei technischen Komponenten für Zertifizierungsdienste nach § 2 Nr. 12 Buchstabe b und c des Signaturgesetzes, die innerhalb eines besonders gesicherten Bereichs eingesetzt werden, mindestens die Prüfstufe "EAL 3" oder "E 2" umfassen,
- d)
- bei Signaturanwendungskomponenten nach § 2 Nr. 11 des Signaturgesetzes mindestens die Prüfstufe "EAL 3" oder "E 2" umfassen.
- 1.2
- Anforderungen an Schwachstellenbewertung/Mechanismenstärke
Die Stärke der Sicherheitsmechanismen muss bei allen Produkten gemäß Abschnitt I Nr. 1.1 Buchstabe a bis d im Fall "E 3" und "E 2" mit "hoch" bewertet werden.
Abweichend hiervon genügt für den Mechanismus zur Identifikation durch biometrische Merkmale eine Bewertung der Sicherheitsmechanismen mit "mittel", wenn diese zusätzlich zur Identifikation durch Wissensdaten genutzt werden.
- 1.3
- Anforderungen an Algorithmen
- 2.
- Algorithmen - Veröffentlichung und Neubestimmung der Eignung
- 3.
- Sicherheitsbestätigungen für Signaturprodukte
- a)
- für welche Anforderungen nach § 17 des Signaturgesetzes und nach § 15 dieser Verordnung die Bestätigung gilt und unter welchen Einsatzbedingungen,
- b)
- welche Algorithmen und zugehörigen Parameter nach Abschnitt I Nr. 2 eingesetzt und bis zu welchem Zeitpunkt diese mindestens geeignet sind sowie
- c)
- nach welcher Stufe die Produkte geprüft wurden und welche Mechanismenstärke erreicht wurde.
- 4.
- Veröffentlichung der Sicherheitsbestätigung für Produkte
- II.
- Zu § 15 Abs. 5 dieser Verordnung und nach § 17 Abs. 1 und 3 Nr. 1 des Signaturgesetzes (nach § 4 Abs. 3 des Signaturgesetzes angezeigte Zertifizierungsdiensteanbieter ohne freiwillige Akkreditierung)
Abweichend hiervon können
- -
- Produkte zum Einsatz kommen, die den Normen nach § 15 Abs. 6 entsprechen,
- -
- Produkte nach § 17 Abs. 2 und 3 Nr. 2 und 3 des Signaturgesetzes (bzw. nach Abschnitt I Nr. 1.1 Buchstabe c und d) zum Einsatz kommen, bei denen anstelle der Bestätigung eine Herstellererklärung nach § 17 Abs. 4 des Signaturgesetzes vorliegt.
Zitierungen von Anlage 1 SigV
Sie sehen die Vorschriften, die auf Anlage 1 SigV verweisen. Die Liste ist unterteilt nach Zitaten in
SigV selbst,
Ermächtigungsgrundlagen,
anderen geltenden Titeln,
Änderungsvorschriften und in
aufgehobenen Titeln.
interne Verweise
§ 11 SigV Freiwillige Akkreditierung (vom 23.11.2010)
... nach § 15 Abs. 7 Satz 1 des Signaturgesetzes sind die Vorgaben des Abschnitts I der Anlage 1 zu dieser Verordnung zu ...
§ 15 SigV Anforderungen an Produkte für qualifizierte elektronische Signaturen (vom 23.11.2010)
... § 17 Abs. 1 und 3 Nr. 1 des Signaturgesetzes sind die Vorgaben des Abschnitts II der Anlage 1 zu dieser Verordnung zu beachten. (6) Soweit im Rahmen des Verfahrens nach Artikel 3 ...
§ 16 SigV Verfahren der Anerkennung sowie der Tätigkeit von Prüf- und Bestätigungsstellen (vom 24.12.2009)
... dass er über ausreichende Erfahrungen in der Anwendung der Prüfkriterien nach Anlage 1 zu dieser Verordnung verfügt. Er muss außerdem darlegen, wie er eine geeignete ...
Link zu dieser Seite: https://www.buzer.de/gesetz/4331/a59672.htm