Reifegradmodell für Vertrauensinfrastruktur

Wo steht die Vertrauensinfrastruktur Ihrer Organisation heute? Die Selbstbewertung dauert 2 Minuten und ordnet Ihren aktuellen Ansatz einer von fünf Reifegradstufen zu.

Die meisten Organisationen schützen den Netzwerkperimeter, nur wenige verifizieren einzelne Nachrichten. Das Reifegradmodell für Vertrauensinfrastruktur beschreibt fünf Stufen der organisatorischen Reife, von reinem Firewall-Schutz bis zum vollständigen kryptografischen Vertrauensnetz. Die Selbstbewertung unten zeigt, wo Ihre Organisation steht und wie die nächste Stufe aussieht.

Fünf Reifegradstufen

L5

Kryptografisches Vertrauensnetz

Vollständige Herkunftsnachweise, Compliance-Attestierung und grenzüberschreitende Interoperabilität. Durchgehend verifizierbares Vertrauen über Organisations- und Landesgrenzen hinweg.

L4

Dezentrales Vertrauen

Die Vertrauensinfrastruktur arbeitet ohne Abhängigkeit von einer zentralen Autorität. Verteiltes Schlüsselmanagement ohne Single Point of Failure über Organisationsgrenzen hinweg.

L3

Verifizierte Nachrichten

Einzelne Nachrichten führen einen Integritätsnachweis mit. S/MIME oder eine ähnliche Signatur je Nachricht ist im Einsatz, abhängig von einer zentralen Zertifizierungsstelle.

L2

Identitätsbewusst

Nutzende sind authentifiziert, Nachrichten nicht. IAM und SSO sind im Einsatz, doch die Kommunikation zwischen Organisationen beruht weiterhin auf Netzwerkvertrauen.

L1

Nur Perimeterschutz

Das Vertrauen endet an der Firewall. Sicherheit beruht auf VPN und Firewall, ohne Verifizierung auf Nachrichtenebene. Innerhalb der Netzgrenze gilt implizites Vertrauen.

Den Reifegrad Ihrer Organisation bestimmen

Sieben Fragen mit Ja oder Nein genügen, um Ihren aktuellen Reifegrad zu bestimmen. Ohne E-Mail-Adresse, ohne Registrierung.

1. Verifiziert Ihre Organisation einzelne Nachrichten (nicht nur Domains)?

2. Können Sie kryptografisch nachweisen, wer eine bestimmte Nachricht gesendet hat?

3. Hängt die Verifizierung von Nachrichten von einer einzigen Zertifizierungsstelle ab?

4. Funktioniert Ihre Vertrauensinfrastruktur weiter, wenn eine Komponente ausfällt?

5. Können Sie die Datenherkunft über Organisationsgrenzen hinweg nachweisen?

6. Unterstützt Ihre Infrastruktur grenzüberschreitende Compliance-Attestierung?

7. Können externe Prüfende Ihre Vertrauenskette in der Kommunikation unabhängig verifizieren?

Vertrauensinfrastruktur für Ihre Branche

Jede Branche hat eigene regulatorische und operative Anforderungen an Vertrauen. So lässt sich verifizierbare Vertrauensinfrastruktur auf Ihre Branche übertragen.

Schweizer Datenschutz DSGVO-konform Open Source AGPLv3+ Schweizer Hosting