Reifegradmodell für Vertrauensinfrastruktur
Wo steht die Vertrauensinfrastruktur Ihrer Organisation heute? Die Selbstbewertung dauert 2 Minuten und ordnet Ihren aktuellen Ansatz einer von fünf Reifegradstufen zu.
Die meisten Organisationen schützen den Netzwerkperimeter, nur wenige verifizieren einzelne Nachrichten. Das Reifegradmodell für Vertrauensinfrastruktur beschreibt fünf Stufen der organisatorischen Reife, von reinem Firewall-Schutz bis zum vollständigen kryptografischen Vertrauensnetz. Die Selbstbewertung unten zeigt, wo Ihre Organisation steht und wie die nächste Stufe aussieht.
Fünf Reifegradstufen
Kryptografisches Vertrauensnetz
Vollständige Herkunftsnachweise, Compliance-Attestierung und grenzüberschreitende Interoperabilität. Durchgehend verifizierbares Vertrauen über Organisations- und Landesgrenzen hinweg.
Dezentrales Vertrauen
Die Vertrauensinfrastruktur arbeitet ohne Abhängigkeit von einer zentralen Autorität. Verteiltes Schlüsselmanagement ohne Single Point of Failure über Organisationsgrenzen hinweg.
Verifizierte Nachrichten
Einzelne Nachrichten führen einen Integritätsnachweis mit. S/MIME oder eine ähnliche Signatur je Nachricht ist im Einsatz, abhängig von einer zentralen Zertifizierungsstelle.
Identitätsbewusst
Nutzende sind authentifiziert, Nachrichten nicht. IAM und SSO sind im Einsatz, doch die Kommunikation zwischen Organisationen beruht weiterhin auf Netzwerkvertrauen.
Nur Perimeterschutz
Das Vertrauen endet an der Firewall. Sicherheit beruht auf VPN und Firewall, ohne Verifizierung auf Nachrichtenebene. Innerhalb der Netzgrenze gilt implizites Vertrauen.
Den Reifegrad Ihrer Organisation bestimmen
Sieben Fragen mit Ja oder Nein genügen, um Ihren aktuellen Reifegrad zu bestimmen. Ohne E-Mail-Adresse, ohne Registrierung.
1. Verifiziert Ihre Organisation einzelne Nachrichten (nicht nur Domains)?
2. Können Sie kryptografisch nachweisen, wer eine bestimmte Nachricht gesendet hat?
3. Hängt die Verifizierung von Nachrichten von einer einzigen Zertifizierungsstelle ab?
4. Funktioniert Ihre Vertrauensinfrastruktur weiter, wenn eine Komponente ausfällt?
5. Können Sie die Datenherkunft über Organisationsgrenzen hinweg nachweisen?
6. Unterstützt Ihre Infrastruktur grenzüberschreitende Compliance-Attestierung?
7. Können externe Prüfende Ihre Vertrauenskette in der Kommunikation unabhängig verifizieren?
Vertrauensinfrastruktur für Ihre Branche
Jede Branche hat eigene regulatorische und operative Anforderungen an Vertrauen. So lässt sich verifizierbare Vertrauensinfrastruktur auf Ihre Branche übertragen.