Tresorit erhält Common-Criteria-Zertifikat EAL4+

Tresorit erhält Common-Criteria-Zertifikat EAL4+

Digitales Vertrauen aufbauen: Die zentrale Rolle der Common-Criteria-Zertifizierung

In einem Zeitalter, das von Datenschutzverletzungen und Cybersicherheitsbedrohungen dominiert wird, ist es von zentraler Bedeutung, eine sichere Umgebung für sensible Daten zu gewährleisten. Tresorit verkündet stolz, einen bedeutungsvollen Meilenstein in diesem Bemühen erreicht zu haben: der Erhalt des Common-Criteria-Zertifikats der Bewertungsstufe EAL4+. Diese Zertifizierung setzt nicht nur neue Standards in Bezug auf digitale Sicherheit, sondern spielt auch eine zentrale Rolle beim Aufbau digitalen Vertrauens.

Nur wenige Sicherheitsunternehmen haben dieses höchste Zertifizierungslevel für ihre Produkte erreicht und unseres Wissens nach hat bisher kein anderer verschlüsselter Cloudspeicher die Bewertungsstufe EAL4+ erlangt. Dies unterstreicht die Außergewöhnlichkeit dieser Errungenschaft in Sachen Sicherheit in der Verschlüsselungsbranche.

Was wurde validiert?

Tresorit garantiert, dass die Nutzung des Ende-zu-Ende-verschlüsselten Softwareservices bedeutet, dass einzig und allein der Kunde Zugriff auf seine Daten hat. Weder Tresorit noch irgendein anderer Cloudanbieter kann die Daten einsehen. Es ist insbesondere diese Behauptung, die als eine der zentralen Aussagen heraussticht, die vom Validierungsprozess belegt wurde.

Digitales Vertrauen verstehen:

Digitales Vertrauen ist das Fundament, auf dem moderne Unternehmen aufgebaut sind, ihre Geschäfte führen und florieren. Es ist die Zuversicht, die Nutzer – egal, ob es sich um Kunden, Mitarbeiter oder Geschäftspartner handelt –  in die Sicherheit, Zuverlässigkeit und Integrität digitaler Systeme und der von ihnen gehandhabten Daten haben. Dieses Vertrauen ist nicht einfach zu gewinnen und muss durch transparente Praktiken, robuste Sicherheitsmaßnahmen und eine Verpflichtung zum Schutz der Privatsphäre der Nutzer verdient werden.

Warum EAL4+ für digitales Vertrauen von Bedeutung ist:

EAL4+ (kurz für „Evaluation Assurance Level 4 with augmentation“, zu Deutsch „Vertrauenswürdigkeitsstufe 4 mit Zusatz“) ist mehr als nur ein Zertifikat: Es ist eine eindeutige Demonstration von Tresorits Engagement, höchstmoderne Sicherheitsmaßnahmen bereitzustellen. Die Zertifizierung versichert Unternehmen, dass Tresorits Sicherheitsfunktionen nicht nur sicher designt, sondern auch wie angepriesen implementiert werden. Sie dient als Goldstandard und baut Vertrauen seitens der Nutzer auf, dass ihre Daten gemäß dem höchsten Branchenstandard geschützt sind.

Digitales Vertrauen (engl. „Digital Trust) ist nicht nur ein theoretisches Konzept – es trägt aktiv zum Erfolg eines Unternehmens bei. Eine Studie der IDC prognostiziert, dass bis zum Jahr 2025 mehr als ein Drittel aller Unternehmen Net Promoter Scores und ähnliche Indikatoren durch Digital-Trust-Nachweise ersetzt haben werden. Kunden und Märkte werden einen einheitlichen Ansatz für die Vertrauensmessung fordern, der quantitative Metriken anwendet, um Sicherheit, Datenschutz, Compliance und Kundenerfahrungen zu bewerten.

Zentrale Vorteile

1. Zuverlässigkeit:

Tresorits Zertifizierung der Stufe EAL4+ ist nicht nur ein Logo, sondern ein Manifest unserer Zuverlässigkeit. Das Zertifikat bestätigt, dass unsere Sicherheitsmaßnahmen genauesten Prüfungen unterzogen wurden und vergewissert Unternehmen, dass wir uns kontinuierlich der Sicherheit ihrer Daten widmen.

2. Compliance:

Es kann eine große Herausforderung für Unternehmen sein, durch die komplexe Landschaft regulatorischer Compliance zu navigieren. Tresorits Zertifizierung mit EAL4+ vereinfacht diesen Prozess. Sie bietet Unternehmen eine wirkungsvolle Referenz für interne Compliance-Prüfungen.

3. Digitales Vertrauen:

Tresorits Zertifizierung mit EAL4+ liefert die Gewissheit, dass sensible Daten auf einer Plattform gespeichert werden, die global anerkannte Sicherheitsstandards erfüllt.

4. Entscheidungsfällung:

Die Wahl einer Sicherheitslösung ist für jedes Unternehmen eine wichtige Entscheidung. Tresorits Zertifikat der Stufe EAL4+ vereinfacht diesen Entscheidungsfindungsprozess.

Der Zertifizierungsprozess für die Bewertungsstufe EAL4+:

Der Common-Criteria-Zertifizierungsprozess ist eine komplexe Evaluierung, die von einem zertifizierten Labor ausgeführt wird – im Fall von Tresorit durch CCLab.  Dieses 2013 gegründete Labor für Cybersicherheit hat sich auf Common-Criteria-Evaluierungen und -Beratungen spezialisiert. Es wird seit 2015 von OCSI, der italienischen Zertifizierungsbehörde des Programms, und seit 2022 vom BSI, der deutschen Zertifizierungsbehörde, anerkannt. 

Der Vorgang umfasst eine umfassende Beurteilung diverser Sicherheitsaspekte, einschließlich Design, Implementierung und Tests.

Zentrale Komponenten des Zertifikats EAL4+:

1. Gründliche Designevaluierung:

Die Zertifizierung bewertete das allgemeine Design von Tresorits Sicherheitsfunktionen. Dies beinhaltet eine gründliche Analyse dazu, wie unsere Plattform konzipiert wurde, um das höchstmögliche Sicherheitslevel zu gewährleisten.

2. Implementierungsprüfung:

Die Zertifizierung der Stufe EAL4+ reicht über die bloße Theorie hinaus – sie stellt sicher, dass die designten Sicherheitsfunktionen effektiv implementiert werden. Die Evaluierung bewertete die praktische Anwendung dieser Features, um ihre Effektivität in der realen Welt zu garantieren.

3. Strenge Testverfahren:

Rigorose Tests sind ein Eckpfeiler des Zertifizierungsprozesses. Tresorits Sicherheitsfunktionen wurden gründlichen Prüfungen unterzogen, um Schwachstellen zu identifizieren und sicherzustellen, dass die Features potenziellen Attacken standhalten können.

Fazit:

Zusammenfassend lässt sich sagen, dass Tresorits Erreichen des Common-Criteria-Zertifikats der Bewertungsstufe EAL4+ mehr als nur ein Zertifikat ist: Es ist eine Verpflichtung zu digitalem Vertrauen. Die Kernprinzipen von E2EE und Zero Trust sowie der strenge Evaluierungsprozess der Common Criteria bilden gemeinsam ein Sicherheitsökosystem, das über die Branchenstandards hinausreicht.

Tresorits Zertifizierung mit EAL4+ ist für uns nicht nur ein Meilenstein, sondern auch ein Beweis unseres Engagements für die Bereitstellung einer sicheren, zuverlässigen und vertrauenswürdigen Plattform für die sensibelsten Daten von Unternehmen. In der Welt des digitalen Vertrauens erstrahlt Tresorit wie ein Leuchtfeuer, das Unternehmen in eine Zukunft leitet, in der Sicherheit nicht nur eine Maßnahme, sondern eine Philosophie ist.Bottom of Form