BSI ist die Abkürzung für das Bundesamt für Sicherheit in der Informationstechnik. Es handelt sich um eine deutsche Bundesbehörde, die sich mit IT-Sicherheit beschäftigt.
Für Unternehmen in der Elektronikentwicklung und -fertigung ist das BSI vor allem deshalb ein Bezugspunkt, weil es Leitlinien, Empfehlungen und teils auch verbindliche Vorgaben (über Gesetze und Verordnungen) rund um Cybersecurity, Schutzbedarfe und Sicherheitsmaßnahmen in IT- und vernetzten Produkten prägt.
Wenn es um Anforderungen und Nachweise zur IT-Sicherheit geht, zum Beispiel:
In vielen Fällen entsteht der „BSI-Bezug“ indirekt: Kundenanforderungen, Ausschreibungen oder Branchenstandards verweisen auf BSI-Empfehlungen oder auf Regelwerke, in denen BSI-Positionen berücksichtigt werden.
In Projekten zeigt sich das BSI typischerweise als Anforderungskatalog oder als Referenz für Sicherheitsmaßnahmen. Ein praktisches Bild: Das BSI liefert für IT-Sicherheit ähnliche Orientierung, wie Normen es für elektrische Sicherheit oder Qualität tun – nur mit Fokus auf Cyberrisiken.
Typische Abläufe, in denen BSI-Anforderungen eine Rolle spielen können:
Gerade bei vernetzten Geräten (IIoT, Gateways, Steuerungen, Mess- und Kommunikationsgeräte) ist es wichtig, IT-Sicherheit nicht erst am Ende „anzuflanschen“. Das wirkt sich direkt auf Elektronikentwicklung (Konzept, Bauteilauswahl, Schnittstellen) und Elektronikfertigung (Rückverfolgbarkeit, Programmierung, Konfigurationsmanagement) aus.
Ein klarer Umgang mit BSI-bezogenen Anforderungen ist für Unternehmen vor allem aus vier Gründen relevant:
Für Einkauf und Projektleitung bedeutet das: Bei Angeboten, Stücklisten, Programmierumfängen, Prüfkonzepten und Dokumentationspaketen lohnt es sich, Security-Anforderungen explizit zu klären – damit Aufwand und Verantwortlichkeiten (z. B. Pflege von Zertifikaten/Keys, Update-Infrastruktur, Serienprogrammierung) sauber abgegrenzt sind.
Weitere Einordnung, wie sicherheitsrelevante Anforderungen aus Projekten in Entwicklungs- und Serienprozesse überführt werden, findet sich im Überblick zu Full Service EMS.
Sie müssen den Inhalt von reCAPTCHA laden, um das Formular abzuschicken. Bitte beachten Sie, dass dabei Daten mit Drittanbietern ausgetauscht werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Turnstile. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Vimeo. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie müssen den Inhalt von reCAPTCHA laden, um das Formular abzuschicken. Bitte beachten Sie, dass dabei Daten mit Drittanbietern ausgetauscht werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Facebook. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie müssen den Inhalt von hCaptcha laden, um das Formular abzuschicken. Bitte beachten Sie, dass dabei Daten mit Drittanbietern ausgetauscht werden.
Mehr InformationenSie müssen den Inhalt von reCAPTCHA laden, um das Formular abzuschicken. Bitte beachten Sie, dass dabei Daten mit Drittanbietern ausgetauscht werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Turnstile. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr Informationen