Drucken

Unternehmensübergreifende PKI-Topologien, PKI-Dienste und Einsatzrahmenbedingungen

Anforderungen und Empfehlungen aus Sicht der deutschen Elektrizitätswirtschaft

Ergänzend zu den Gesetzen und Rechtsvorschriften für den Einsatz der elektronischen Signatur und der Verschlüsselung haben die Verbände eine gemeinsame Erklärung zu „Sicherheitsrahmenbedingungen für den elektronischen Geschäftsverkehr im deutschen Strommarkt" abgegeben. Diese stellt die Basis für die Bildung einer Vertrauensinfrastruktur der Marktteilnehmer beim elektronischen Datenaustausch dar und zeigt Maßnahmen zur Sicherheit auf. Dadurch wird das Sicherheitsniveau auf der technischen und organisatorischen Ebene nachhaltig gehoben.

Das vorliegende Dokument soll die zwingenden technischen und organisatorischen Maßnahmen prinzipiell beschreiben, die aus Sicherheitsgesichtspunkten heraus zur Teilnahme am Verfahren zum sicheren elektronischen Datenaustausch nötig sind. Die Komplexität der dabei entstehenden oder wenigstens denkbaren Topologie orientiert sich an einem Szenario. Zwingende technische Maßnahmen stellen die Orientierung am Standard ISIS-MTT dar. Entscheidend ist natürlich auch die Veröffentlichung der Zertifikate. Für die Verschlüsselung wird vor dem Versand der öffentliche Schlüssel des Kommunikationspartners benötigt; für die Signaturvalidierung wird nach dem Versand der öffentliche Schlüssel benötigt. ISIS-MTT schreibt für beide Methoden getrennte Schlüsselpaare vor.

Ziel dieses Dokumentes ist es, das Anforderungsverständnis zu unterstützen und zu einem sicheren, interoperablen, normgerechten und nicht zuletzt wirtschaftlichen Datenaustausch zu führen.

Im letzten Kapitel werden die rechtlichen, technischen und organisatorischen Anforderungen an die wichtigsten Stützprozesse aufgezeigt.

Suche