Bundesamt für Sicherheit in der Informationstechnik: iPhone und iPad auf dem Prüfstand

06. Okt. 2022 12:00 Uhr - Redaktion

Sind iPhone und iPad für den behördlichen Einsatz in Deutschland mitsamt der Speicherung vertraulicher Daten geeignet? Dieser Frage ist das Bundesamt für Sicherheit in der Informationstechnik, kurz BSI, nachgegangen und hat, in Zusammenarbeit mit Apple, die Betriebssysteme iOS und iPadOS ausgiebig getestet. Nun liegt das Ergebnis vor.

Die Prüfung durch das BSI erfolgte in Anlehnung an die Standards und die Methodik der international anerkannten Common Criteria. Das nun vorliegende Testergebnis bestätigt laut BSI die Wirksamkeit der in iOS und iPadOS-eingebetteten Sicherheitsmechanismen. Dies schließt auch die vom Hersteller vorinstallierten Apps für die Funktionen E-Mail, Kalender und Kontakte ein.

Das BSI konnte aus diesem Prüfungsergebnis eine Freigabe der handelsüblichen iPhones und iPads für den staatlichen Einsatz durch die Behörden des Bundes ableiten. Dies betrifft auch die Verarbeitung von Verschlusssachen der Kategorie "Nur für den Dienstgebrauch" (VS-NfD). Dazu sind Vorgaben des BSI hinsichtlich des Nutzerverhaltens, der sicheren Anbindung an Infrastrukturen durch ein Virtual Private Network (VPN) und der Verwendung eines Mobile Device Management Systems (MDM) einzuhalten.

 
iPhone 14 Pro

 

iPhone: Sicherheits-Gütesiegel vom deutschen BSI.
Bild: Apple.

 

Anknüpfend an dieses Ergebnis hat das BSI mit Apple eine Fortführung dieser Zusammenarbeit vereinbart. Zukünftige Versionen von iOS und iPadOS werden nun regelmäßig einer Prüfung durch das BSI unterzogen. Darüber hinaus ist mit Blick auf Sicherheit im Bereich der mobilen IT ebenfalls eine verstärkte Kooperation zwischen Apple und dem BSI geplant. Erste Folgeentwicklungen für den Einsatz im behördlichen Bereich sollen noch im Jahr 2022 abgeschlossen werden.

Arne Schönbohm vom BSI: "Eine sichere Digitalisierung gelingt dann besonders gut, wenn bei der Entwicklung von IT-Produkten Informationssicherheit von Anfang an mitgedacht wird. Wir betrachten das vorliegende Prüfungsergebnis zur Plattformsicherheit der iOS- und iPadOS-Geräte als wichtigen Meilenstein. Die Freigabe von handelsüblichen Produkten für die Verarbeitung von Informationen mit besonderen Schutzbedarf ist ein Novum, aus dem sich zukünftig schnell und kostengünstig maßgeschneiderte mobile Lösungen für eine sichere Digitalisierung ableiten lassen."

Der kalifornische Hersteller informiert in dem regelmäßig aktualisierten PDF-Dokument "Sicherheit der Apple-Plattformen" ausführlich über die Sicherheitsmaßnahmen in seinen Betriebssystemen.