Ihre Situation

IT-Sicherheitskennzeichen des BSI: Prüfung und Nachweise für Ihr Produkt

Sie möchten für Ihr Produkt das IT-Sicherheitskennzeichen des BSI beantragen und benötigen nachvollziehbare Nachweise? Für vernetzte Verbrauchergeräte begleiten wir Sie bei der Anwendung der ETSI EN 303 645 und prüfen Ihr Gerät in unserer BSI-Prüfstelle.

Kostenfrei und unverbindlich.

  • BSI-anerkannte BSZ-Prüfstelle
  • DAkkS-akkreditiert nach ISO/IEC 17025
Ein geöffneter Messingkompass in den Händen eines secuvera-Mitarbeiters
IT-Sicherheitskennzeichen: Orientierung für Hersteller von IoT-Geräten.

Ihre Situation

Sie möchten für Ihr Produkt das IT-Sicherheitskennzeichen des BSI beantragen?

Mit dem IT-Sicherheitskennzeichen des BSI informieren Hersteller über die Sicherheitseigenschaften ihrer Produkte und Dienste, etwa Router, E-Mail-Dienste, Smartphones oder Wearables. Die Anforderungen richten sich nach der Produktkategorie. Für vernetzte Verbrauchergeräte (Consumer-IoT), vor allem im Smart-Home-Bereich, ist die Grundlage der europäische Standard ETSI EN 303 645 mit der Testspezifikation ETSI TS 103 701. Im Antrag legen Sie als Hersteller plausibel dar, dass Ihr Produkt die Anforderungen erfüllt; das BSI kann die Einhaltung stichprobenartig oder anlassbezogen prüfen.

Offen ist dann meist: Welche Anforderungen betreffen Ihr Gerät, wie belegen Sie ihre Erfüllung, und wo muss die Entwicklung noch nachbessern? Werden die Anforderungen früh berücksichtigt, lassen sich aufwendige Produktänderungen im Nachhinein vermeiden. Hat Ihr Gerät ein Funkmodul, gelten seit dem 1. August 2025 zusätzlich die Cybersicherheitsanforderungen des RED Delegated Act. Auf die technischen Anforderungen des Cyber Resilience Act können Sie sich nach Einschätzung des BSI mit dem Kennzeichen bereits vorbereiten.

Wir prüfen Ihr IoT-Gerät in unserer BSI-Prüfstelle nach ETSI EN 303 645. Sie erhalten einen detaillierten Prüfbericht, der genau die Nachweise für Ihren Antrag beim BSI enthält. Welche Prüfung für Ihr Produkt insgesamt die richtige ist, klären wir in der Beratung für Produkthersteller.

Leistung & Ergebnisse

Nachweise für den Antrag auf das IT-Sicherheitskennzeichen

Sie wissen früh, welche Anforderungen der ETSI EN 303 645 für das IT-Sicherheitskennzeichen Ihres vernetzten Verbrauchergeräts gelten. Unsere BSI-Prüfstelle prüft Ihr Gerät im Labor oder über gesicherte Remote-Zugänge, und Sie erhalten einen detaillierten Prüfbericht als Nachweis für Ihren Antrag beim BSI.

Für vernetzte Verbrauchergeräte wenden wir ETSI EN 303 645 auf Ihr Gerät an und prüfen nach der Testspezifikation ETSI TS 103 701. Den Antrag und die Herstellererklärung verantworten Sie; unsere Prüfung liefert die technischen Nachweise.

Anforderungen auf Ihr Gerät anwenden

Gemeinsam betrachten wir Ihr Gerät, seine Schnittstellen und zugehörigen Dienste und klären, welche Anforderungen der ETSI EN 303 645 für das angestrebte Kennzeichen gelten. Je früher im Entwicklungsprozess das geschieht, desto einfacher lassen sich fehlende Sicherheitseigenschaften ergänzen.

Prüfbasis für Ihr Gerät

Ein abgegrenzter Prüfgegenstand und eine abgestimmte Prüfbasis.

IoT-Gerät prüfen

Wir prüfen, wie Ihr Produkt die vereinbarten Anforderungen erfüllt, und dokumentieren die Befunde nachvollziehbar. Je nach Gerät prüfen wir in unserem Labor oder über gesicherte Remote-Zugänge.

Prüfbericht für Ihren Antrag

Wir erstellen einen detaillierten Prüfbericht für Ihre Antragstellung. Er enthält die Nachweise, mit denen Sie die Erfüllung der Anforderungen gegenüber dem BSI plausibel darlegen. Offene Punkte zeigen Ihrem Entwicklungsteam, wo noch Nacharbeit nötig ist.

Ihr Prüfbericht

Ein detaillierter Bericht mit den Nachweisen für Ihren Antrag auf das IT-Sicherheitskennzeichen beim BSI.

Optional: RED und CRA mitprüfen

Hat Ihr Gerät Funkkomponenten, entwickeln wir auf Wunsch individuelle Prüfstrategien für Artikel 3.3 d–f der Radio Equipment Directive (RED) 2014/53/EU und prüfen Funkmodule, Schnittstellen und Kommunikationspfade auf Schwachstellen. Für den CRA gleichen wir ab, welche Anforderungen noch offen sind.

Unsere Expertise

Die Prüfstelle der secuvera wurde 1992 vom BSI anerkannt, ist die dienstälteste Prüfstelle Deutschlands und ist als Prüfstelle nach ISO/IEC 17025 von der DAkkS akkreditiert. Als BSZ-Prüfstelle des BSI sind wir insbesondere für die Durchführung von Blackbox-Produktprüfungen qualifiziert.

Die Bewertungsstandards für vernetzte Produkte vermitteln wir auch: Unser Prüfstellenleiter Sebastian Fritsch behandelt ETSI EN 303 645 neben Common Criteria, BSZ und IEC 62443 in der heise-Events-Schulung „Rechtskonform: IT-Produkte prüfen und zertifizieren“.

Neben dem IT-Sicherheitskennzeichen prüfen wir vernetzte Produkte nach RED- und CRA-Vorgaben und unterstützen Hersteller beim Aufbau interner Security-Testkompetenz.

Vom BSI anerkannte Prüfstelle IT-Sicherheit

Für BSZ-Prüfungen anerkannt

Seit Dezember 2022 ist secuvera vom BSI als Prüfstelle für die Beschleunigte Sicherheitszertifizierung anerkannt. Wir führen die technische Sicherheitsbewertung durch und berichten an das BSI; das BSI entscheidet über die Zertifizierung.

BSZ-Anerkennung im BSI-Verzeichnis ansehen

Prüfmethoden für IEC 62443 mitentwickelt

secuvera hat federführend am TeleTrusT-Prüfschema für IEC 62443-4-2 mitgearbeitet. Die Arbeit übersetzt Normanforderungen in vergleichbare Prüfungen technischer Sicherheitseigenschaften.

TeleTrusT zur Autorenschaft des Prüfschemas lesen

Ihr Einstieg

Produktkategorie und technische Nachweise zusammenführen

Produkt und Entwicklungsstand vorstellen

Bringen Sie eine Beschreibung Ihres IoT-Geräts, der Schnittstellen und der zugehörigen Dienste mit. Wir klären, welches Kennzeichen Sie anstreben und welche Unterlagen bereits vorliegen.

Prüfung und Antrag aufeinander abstimmen

Wir vereinbaren den Prüfumfang und die benötigten Testzugänge. Als Hersteller verantworten Sie die Erklärung und den Antrag; unsere Prüfung liefert dafür technische Nachweise.

Kennzeichen-Prüfung abstimmen
Messzirkel und Kompass auf einer historischen Weltkarte
Nachweise nach ETSI EN 303 645 zielgerichtet zusammengeführt.

Herstellererklärung und BSI-Freigabe

Das IT-Sicherheitskennzeichen ist kein Zertifikat. Die Freigabe erteilt das BSI auf Grundlage des vorgesehenen Verfahrens; andere Produktpflichten werden dadurch nicht ersetzt.

Fragen zum IT-Sicherheitskennzeichen des BSI

Ist das IT-Sicherheitskennzeichen ein Zertifikat?

Nein. Das Kennzeichen folgt einem eigenen Verfahren mit Herstellererklärung und Freigabe durch das BSI. Unsere technische Prüfung kann die hierfür benötigten Nachweise unterstützen. Sie ersetzt weder die Freigabe noch andere Produktpflichten.

Was enthält der Prüfbericht für unseren Kennzeichenantrag?

Er dokumentiert die untersuchten Anforderungen und die Ergebnisse der Sicherheitsprüfung. Damit können Sie die Erfüllung der relevanten Vorgaben plausibel darlegen. Offene Punkte zeigen Ihrem Entwicklungsteam, wo noch Nacharbeit nötig ist.

Sollten wir die IoT-Anforderungen schon während der Entwicklung prüfen?

Eine frühe Einordnung kann helfen, fehlende Sicherheitseigenschaften vor Antragstellung zu erkennen. Je später grundlegende Anforderungen berücksichtigt werden, desto aufwändiger können Produktänderungen werden. Den passenden Prüfzeitpunkt stimmen wir mit Ihrem Entwicklungsstand ab.

Übernimmt secuvera die Herstellererklärung?

Die Erklärung und der Antrag bleiben in Ihrer Verantwortung als Hersteller. secuvera liefert die vereinbarten technischen Prüfnachweise. Prüfumfang, Unterlagen und Zugänge werden auf Ihr Gerät und das gewünschte Kennzeichen abgestimmt.

Für welche Produkte gibt es das IT-Sicherheitskennzeichen?

Das BSI vergibt das IT-Sicherheitskennzeichen für festgelegte Produktkategorien, etwa Router, E-Mail-Dienste, Smartphones oder Wearables. Die Anforderungen basieren je nach Kategorie auf Standards, Technischen Richtlinien oder Prüfgrundlagen. Für vernetzte Verbrauchergeräte ist das ETSI EN 303 645; nach diesem Standard prüfen wir Ihr Gerät.

Wie dürfen wir Sie beim IT-Sicherheitskennzeichen unterstützen?