{"id":29310,"date":"2023-03-31T00:00:00","date_gmt":"2023-03-31T00:00:00","guid":{"rendered":"https:\/\/datei.wiki\/definition\/eine-einfuehrung-in-kontrollierte-kryptografische-elemente-ccis\/"},"modified":"2023-03-31T00:00:00","modified_gmt":"2023-03-31T00:00:00","slug":"eine-einfuehrung-in-kontrollierte-kryptografische-elemente-ccis","status":"publish","type":"post","link":"https:\/\/datei.wiki\/definition\/eine-einfuehrung-in-kontrollierte-kryptografische-elemente-ccis\/","title":{"rendered":"Eine Einf\u00fchrung in kontrollierte kryptografische Elemente (CCIs)"},"content":{"rendered":"<div class=\"articlecontent\">\n<div class=\"newlinediv\"><\/div>\n<p> 1. Was ist ein kontrollierter kryptografischer Gegenstand (CCI)? Ein kontrollierter kryptografischer Gegenstand (Controlled Cryptographic Item, CCI) ist eine Art von Verschl\u00fcsselungstechnologie, die aufgrund ihrer potenziellen Auswirkungen auf die nationale Sicherheit reguliert ist. Bei CCIs handelt es sich in der Regel um Hardware-Ger\u00e4te, wie kryptografische Module oder Hardware-Sicherheitsmodule, die zum Schutz der Vertraulichkeit und Integrit\u00e4t sensibler Daten verwendet werden. <\/p>\n<div class=\"newlinediv\"><\/div>\n<p> 2. Warum werden die KKI reguliert? KKI werden aufgrund ihrer potenziellen Verwendung zum Schutz sensibler Daten und zur Verhinderung unbefugten Zugriffs reguliert. Die Verwendung von KKIs ist eingeschr\u00e4nkt, um sicherzustellen, dass nur befugte Parteien auf die verschl\u00fcsselten Daten zugreifen k\u00f6nnen. Dadurch werden sensible Daten vor unbefugtem Zugriff gesch\u00fctzt und das Risiko verringert, dass unbefugte Benutzer in den Besitz sensibler Informationen gelangen. <\/p>\n<div class=\"newlinediv\"><\/div>\n<p> 3. Identifizierung einer CCI in Ihrer Organisation CCIs sind an dem Logo des National Institute of Standards and Technology (NIST) Cryptographic Module Validation Program (CMVP) zu erkennen. Dieses Logo befindet sich auf dem Hardware-Ger\u00e4t selbst oder auf der Verpackung des Produkts. <\/p>\n<div class=\"newlinediv\"><\/div>\n<p> Die US-Regierung reguliert die Verwendung von KKIs, um die nationale Sicherheit zu sch\u00fctzen. Diese Vorschriften werden von der National Security Agency (NSA) und dem Verteidigungsministerium (DoD) durchgesetzt. Das CCI-Programm der NSA enth\u00e4lt Leitlinien und Vorschriften f\u00fcr die Verwendung von CCI in den USA. <\/p>\n<div class=\"newlinediv\"><\/div>\n<p> 5. Was ist das CCI-Programm der Nationalen Sicherheitsbeh\u00f6rde (NSA)? Das CCI-Programm der NSA enth\u00e4lt Vorschriften und Leitlinien f\u00fcr die Verwendung von CCI in den USA. Dieses Programm soll die Vertraulichkeit und Integrit\u00e4t sensibler Daten sch\u00fctzen. Es ist auch f\u00fcr die Zertifizierung und Validierung von KKI zust\u00e4ndig. <\/p>\n<div class=\"newlinediv\"><\/div>\n<p> 6. Vorschriften der Europ\u00e4ischen Union (EU) \u00fcber KKI Die EU hat ebenfalls Vorschriften \u00fcber die Verwendung von KKI. Diese Vorschriften werden von der Europ\u00e4ischen Kommission (EK) durchgesetzt und dienen dem Schutz der Privatsph\u00e4re der EU-B\u00fcrger. <\/p>\n<div class=\"newlinediv\"><\/div>\n<p> 7. Konformit\u00e4t und Zertifizierung KKI m\u00fcssen zertifiziert und validiert werden, damit sie verwendet werden k\u00f6nnen. Bei diesem Prozess wird die KKI getestet, um sicherzustellen, dass sie die Anforderungen der Verordnung erf\u00fcllt. Sobald eine KKI zertifiziert und validiert ist, kann sie im Einklang mit den Vorschriften verwendet werden. <\/p>\n<div class=\"newlinediv\"><\/div>\n<p> 8. Risikomanagement und KKI Das Risikomanagement ist ein wichtiger Aspekt bei der Verwendung von KKI. Organisationen m\u00fcssen sicherstellen, dass ihre KKI sicher und auf dem neuesten Stand sind, um das Risiko eines unbefugten Zugriffs zu verringern. Organisationen sollten auch einen Plan zur \u00dcberwachung und Reaktion auf Sicherheitsverletzungen haben. <\/p>\n<div class=\"newlinediv\"><\/div>\n<p> 9. Wichtigste Erkenntnisse Die KKI sind aufgrund ihrer potenziellen Auswirkungen auf die nationale Sicherheit stark reguliert. Die USA und die EU haben ihre eigenen Vorschriften f\u00fcr die Verwendung von KKI, die zum Schutz sensibler Daten befolgt werden m\u00fcssen. Die Zertifizierung und Validierung von KKIs ist ein wichtiger Teil des Prozesses, ebenso wie das Risikomanagement. Unternehmen sollten sicherstellen, dass ihre KKIs sicher und auf dem neuesten Stand sind, um das Risiko eines unbefugten Zugriffs zu verringern.  <\/p><\/div>\n<div class=\"questions\">\n<div class=\"questionstitle\">FAQ<\/div>\n<div class=\"question\">\n<div class=\"qtitle\"> Was ist eine CCI-Freigabe?<\/div>\n<p> Der Canadian Criminal Intelligence Service (CCIS) ist ein nationaler Nachrichtendienst, der Informationen \u00fcber kriminelle Aktivit\u00e4ten und organisierte Kriminalit\u00e4t sammelt, analysiert und an die Strafverfolgungsbeh\u00f6rden in Kanada und auf der ganzen Welt weitergibt. Der CCIS bietet den Strafverfolgungsbeh\u00f6rden auch operative Unterst\u00fctzung. Der CCIS ist Kanadas wichtigste Quelle f\u00fcr Informationen \u00fcber das organisierte Verbrechen und ist Mitglied des International Organized Crime Intelligence Network (IOCIN).  <\/p>\n<\/div>\n<div class=\"question\">\n<div class=\"qtitle\"> Was ist eine kryptografische Ausr\u00fcstung?<\/div>\n<p> Kryptografische Ger\u00e4te werden zum Schutz von Informationen eingesetzt, indem sie diese so verschl\u00fcsseln, dass nur befugte Personen sie entschl\u00fcsseln k\u00f6nnen. Diese Ausr\u00fcstung kann viele Formen annehmen, von einfachen Substitutions-Chiffren bis hin zu komplexen digitalen Verschl\u00fcsselungsger\u00e4ten. Die Kryptografie ist ein wichtiges Instrument zur Sicherung von Informationen, und kryptografische Ger\u00e4te sind ein wesentlicher Bestandteil dieses Prozesses.  <\/p>\n<\/div>\n<div class=\"question\">\n<div class=\"qtitle\"> Was sind die 4 Kategorien von Verschlusssachen?<\/div>\n<p> Es gibt vier Kategorien von Verschlusssachen: <\/p>\n<div class=\"newlinediv\"><\/div>\n<p> 1. Streng geheim - Diese Einstufung gilt f\u00fcr Informationen, die der nationalen Sicherheit au\u00dferordentlich gro\u00dfen Schaden zuf\u00fcgen w\u00fcrden, wenn sie an die \u00d6ffentlichkeit gelangen w\u00fcrden. <\/p>\n<div class=\"newlinediv\"><\/div>\n<p> 2. Geheim - Diese Einstufung gilt f\u00fcr Informationen, deren Weitergabe an die \u00d6ffentlichkeit der nationalen Sicherheit schweren Schaden zuf\u00fcgen w\u00fcrde. <\/p>\n<div class=\"newlinediv\"><\/div>\n<p> 3. vertraulich - Diese Einstufung gilt f\u00fcr Informationen, deren Weitergabe an die \u00d6ffentlichkeit der nationalen Sicherheit schaden w\u00fcrde. <\/p>\n<div class=\"newlinediv\"><\/div>\n<p> 4. nicht klassifiziert - Dieser Geheimhaltungsgrad gilt f\u00fcr Informationen, deren Weitergabe an die \u00d6ffentlichkeit der nationalen Sicherheit keinen Schaden zuf\u00fcgen w\u00fcrde.  <\/p>\n<\/div>\n<div class=\"question\">\n<div class=\"qtitle\"> Was sind COMSEC-Gegenst\u00e4nde?<\/div>\n<p> COMSEC-Gegenst\u00e4nde sind Gegenst\u00e4nde, die zum Schutz der Kommunikationssicherheit verwendet werden, einschlie\u00dflich kryptografischer Ausr\u00fcstung, Ger\u00e4te und Software.  <\/p>\n<\/div>\n<div class=\"question\">\n<div class=\"qtitle\"> Was muss aus klassifizierter Ausr\u00fcstung entfernt werden, bevor sie der DLA \u00fcbergeben wird?<\/div>\n<p> Es gibt einige Dinge, die von Verschlusssachen entfernt werden m\u00fcssen, bevor sie bei der Defense Logistics Agency (DLA) abgegeben werden. Erstens m\u00fcssen alle Verschlusssachenmarkierungen und -etiketten entfernt werden. Zweitens m\u00fcssen alle als Verschlusssache eingestufte Software oder Datentr\u00e4ger zerst\u00f6rt oder entfernt werden. Schlie\u00dflich m\u00fcssen alle Sicherheitsvorrichtungen, wie Schl\u00f6sser und Schl\u00fcssel, entfernt werden.<\/p>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>1. Was ist ein kontrollierter kryptografischer Gegenstand (CCI)? Ein kontrollierter kryptografischer Gegenstand (Controlled Cryptographic Item, CCI) ist eine Art von Verschl\u00fcsselungstechnologie, die aufgrund ihrer potenziellen Auswirkungen auf die nationale Sicherheit reguliert ist. Bei CCIs handelt es sich in der Regel um Hardware-Ger\u00e4te, wie kryptografische Module oder Hardware-Sicherheitsmodule, die zum Schutz der Vertraulichkeit und Integrit\u00e4t sensibler &#8230; <a title=\"Eine Einf\u00fchrung in kontrollierte kryptografische Elemente (CCIs)\" class=\"read-more\" href=\"https:\/\/datei.wiki\/definition\/eine-einfuehrung-in-kontrollierte-kryptografische-elemente-ccis\/\" aria-label=\"Mehr Informationen \u00fcber Eine Einf\u00fchrung in kontrollierte kryptografische Elemente (CCIs)\">Weiterlesen<\/a><\/p>\n","protected":false},"author":1649,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[149],"tags":[],"class_list":["post-29310","post","type-post","status-publish","format-standard","hentry","category-datenmanagement"],"_links":{"self":[{"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/posts\/29310","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/users\/1649"}],"replies":[{"embeddable":true,"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/comments?post=29310"}],"version-history":[{"count":0,"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/posts\/29310\/revisions"}],"wp:attachment":[{"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/media?parent=29310"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/categories?post=29310"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/tags?post=29310"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}