Wird geladen...

Wir haben festgestellt, dass Ihre Browsersprache Chinesisch ist. Möchten Sie unsere chinesische Website besuchen? [ Schließen ]

Auf dem sich wandelnden Markt der Datenreplikationsbranche in China bilden Qualifikationen und Zertifizierungen die Grundvoraussetzung für Produktverkäufe und technische Dienstleistungen. Da die Datenreplikation zentrale Anwendungsdienste wie Katastrophenschutz, Datensynchronisation und Systemmigration umfasst und den strengen Sicherheitsanforderungen verschiedener Branchen genügen muss, ist der Erwerb entsprechender Zertifizierungen unerlässlich. Diese Qualifikationen dienen nicht nur der Regulierung des Marktverhaltens, sondern stellen zudem eine solide Grundlage für die gesunde Entwicklung der Branche dar.

1. Internationale Informationssicherheitszertifizierungen: ISO 27001 und ISO 20000

Auf dem globalisierten Informationsmarkt haben die Normen ISO 27001 Managementsystem für Informationssicherheit (ISMS) und ISO 20000 Managementsystem für IT-Dienstleistungen (ITSMS) international anerkannte Qualifikationen etabliert.

  • ISO 27001: Als weltweit am weitesten verbreitete ISMS-Norm legt die neueste Fassung (veröffentlicht im Oktober 2022) einen stärkeren Fokus auf Cybersicherheit und Datenschutz. Diese Zertifizierung belegt die Fähigkeit eines Unternehmens zur standardisierten Verwaltung zur Verhinderung von Informationslecks und verschafft bedeutende Vorteile bei Ausschreibungen sowie beim Aufbau von Kundenvertrauen.
  • ISO 20000: Diese Norm definiert umfassende Dienstverwaltungsverfahren für Unternehmen und ist der internationale Maßstab für das IT-Dienstleistungsmanagement. Der Erhalt der ISO-20000-Zertifizierung bedeutet, dass das IT-Dienstleistungsmanagement eines Unternehmens international anerkannten Standards entspricht und stärkt dessen Wettbewerbsfähigkeit im Informationstechnologiebereich.

Für chinesische Hightech-Unternehmen mit Expansionszielen im Ausland sind diese internationalen Zertifizierungen nicht nur grundlegende Konformitätsvoraussetzungen, sondern auch wichtige Instrumente zur Aufwertung des Unternehmensimages und der Marktkonkurrenzfähigkeit. Entsprechende Zertifizierungsdaten lassen sich auf der Webseite der Zertifizierungs- und Akkreditierungsverwaltung Chinas (CNCA) überprüfen.

2. Gängige inländische IT- und Sicherheitsmanagement-Zertifizierungen

2.1 Prüfzertifikat für Produkte vertraulicher Informationssysteme

Das Prüfzertifikat für Produkte vertraulicher Informationssysteme wird nach Prüfung und Genehmigung durch das Zentrum für Sicherheits- und Vertraulichkeitsbewertung vertraulicher Informationssysteme der Staatlichen Verwaltung für Geheimschutz (NASSP) erteilt.

  • Unter der Leitung der NASSP bewertet diese Zertifizierung die Sicherheit und Vertraulichkeit vertraulicher Informationssysteme auf Grundlage nationaler Normen und Vorschriften. Die Bewertungsergebnisse dienen als Grundlage für die Genehmigung solcher Systeme durch die NASSP.
  • Das Zentrum prüft zudem Sicherheits- und Vertraulichkeitsprodukte für den Einsatz in diesen Systemen. Nach Genehmigung durch die NASSP erhalten geeignete Produkte das Zertifikat und werden in das amtliche Verzeichnis einsatzfähiger Produkte aufgenommen.
  • Die geprüften Produkte unterteilen sich hauptsächlich in 12 Kategorien, darunter Isolationskarten, Firewalls, Schwachstellenscanner, Intrusion-Detection-Systeme, sichere Middleware und Endgerätesicherheitsprodukte. Unternehmen benötigen dieses Zertifikat, wenn ihre Produkte in vertraulichen Informationssystemen eingesetzt werden sollen.

2.2 Nationale chinesische Informationssicherheitsprodukt-Zertifizierung

Das Nationale Zertifikat für Informationssicherheitsprodukte Chinas wird vom Chinesischen Zentrum für Informationssicherheitszertifizierung (ISCCC) ausgestellt, der zuständigen Behörde für die Durchführung von Informationssicherheitszertifizierungen in China.

  • Diese Zertifizierung bestätigt, dass Qualität und Sicherheit eines Produkts den gültigen Normen und technischen Spezifikationen entsprechen. Sie stellt eine notwendige Voraussetzung für den Eintritt in den öffentlichen Beschaffungsmarkt dar.
  • Seit dem 1. Mai 2010 unterliegen 13 Produktarten – darunter Firewalls, Systeme für sichere Isolation und Informationsaustausch, Datensicherung und -wiederherstellung sowie sichere Betriebssysteme – einer verpflichtenden Zertifizierung im Rahmen des chinesischen Gesetzes über die öffentliche Beschaffung. Produkte ohne dieses Zertifikat dürfen nicht im Rahmen öffentlicher Beschaffungen erworben werden.

2.3 Genehmigung für den Vertrieb spezialisierter Produkte für die Sicherheit computerbasierter Informationssysteme (eingestellt)

Die Genehmigung für den Vertrieb spezialisierter Produkte für die Sicherheit computerbasierter Informationssysteme wurde früher vom Büro für die Sicherheitsaufsicht öffentlicher Informationsnetze des Ministeriums für öffentliche Sicherheit erteilt.

Hinweis: Seit dem 1. Juli 2023 wird diese Genehmigung nicht mehr ausgestellt. Hersteller müssen diese nicht mehr beantragen. Produkte, die vor diesem Termin lizenziert wurden, dürfen innerhalb der Gültigkeitsdauer weiterhin vertrieben und angeboten werden.

2.4 Sicherheitszertifizierung für netzwerkkritische Geräte und spezielle Cybersicherheitsprodukte

Diese fachliche Zertifizierung wird von der nationalen Cybersicherheitsbehörde oder deren autorisierten Drittstellen durchgeführt.

  • Sie stellt sicher, dass netzwerkkritische Geräte und spezielle Cybersicherheitsprodukte bei Konzeption und Umsetzung den nationalen Sicherheitsnormen entsprechen, um Cyberangriffe und Datenlecks wirksam abzuwehren.
  • Produkte mit dieser Zertifizierung gelten als besonders sicher und vertrauenswürdig und werden bevorzugt in kritischen Informationsinfrastrukturen und wichtigen Branchen des Landes eingesetzt. Dies ist entscheidend für die Stärkung der chinesischen Cybersicherheitsabwehr.

2.5 Betriebslizenz für überregionale Mehrwertdienste der Telekommunikation

Die Betriebslizenz für überregionale Telekommunikations-Mehrwertdienste ist erforderlich für Dienstleistungen, die zwei oder mehr Provinzen, autonome Regionen oder regierungsunmittelbare Städte abdecken.

  • Sie muss vom Ministerium für Industrie und Informationstechnologie (MIIT) genehmigt werden.
  • Nach chinesischen Vorschriften benötigen betriebliche Webseiten mit Internetinformationsdiensten diese Lizenz (genannt Betriebs-ICP-Lizenz), ansonsten gelten sie als illegal betrieben. Nicht betriebliche Webseiten müssen eine Anmeldung für nicht gewerbliche Internetinformationsdienste durchführen.

3. Weitere Technologie- und Unternehmenszertifizierungen

Zertifizierung Vollbezeichnung / Beschreibung Schwerpunkt Ausstellende Instanz
CISDR China Information Security and Disaster Recovery (nationale Zertifizierung) Wichtige Bewertung für Dienstqualifikationen sowie zentraler Maßstab für die berufliche Kompetenz von Mitarbeitern im Bereich Informationssicherheit und Katastrophenschutz. Gemeinsam initiiert vom Nationalen Ingenieurlabor für Datensicherungstechnologie, dem Schlüssellabor für Netzangriff und -verteidigung des Bildungsministeriums sowie dem Chinesischen Zentrum für Informationssicherheitszertifizierung.
DRI International Disaster Recovery Institute International Personenzertifizierungen (CFCP, ABCP, CBCP, MBCP) im Bereich Geschäftskontinuität (BC). Durchgeführt in China durch DRI China. Beispiel: CBCP erfordert zwei Jahre einschlägige Berufserfahrung, Abschluss eines Kurses und bestandene Prüfung.
DCMM Data Management Capability Maturity Assessment Model Chinesische nationale Norm mit 8 zentralen Kompetenzbereichen, um Unternehmen bei der Bewertung und Verbesserung des Datenmanagements und der Datenverwertung zu unterstützen. Nationale Norm im Bereich Datenmanagement.
CMMI/CMM Capability Maturity Model Integration Verfahren zur Verbesserung von Softwareprozessen (entwickelt vom US-Verteidigungsministerium und der Carnegie Mellon University) zur Bewertung und Steigerung von Softwarequalität und Entwicklungseffizienz auf fünf Reifegradstufen. Internationaler Standard für das Softwareprozessmanagement.
ITSS Information Technology Service Standards Umfassende Sammlung nationaler Normen, erarbeitet unter Leitung von MIIT und SAC, regelt IT-Dienstleistungsprodukte und Komponenten von der Planung bis zur Überwachung. Nationale Norm für IT-Dienstleistungen in China.
i2CP Yingfu Software i2CP Advanced Certified Engineer Hochwertige Ingenieurzertifizierung für Techniker und Partner. Erfordert Kenntnisse von Linux-/Windows-Betriebssystemen sowie grundlegende Oracle-Datenbankverwaltung für die fachliche Unterstützung von Replikationstechnologien. Yingfu Software (Herstellerzertifizierung).
CSSP Huawei Certified Service Solution Partner Zertifizierungssystem von Huawei aus dem Jahr 2018 zur Zusammenarbeit mit Ökosystempartnern bei Dienstlösungen für die digitale Transformation in drei Bereichen: Cloud-Unterstützung, Betrieb sowie Werkzeugplattformen. Huawei (Herstellerzertifizierung).
CISAW DR CISAW Zertifizierungsausbildung für Datensicherung und Katastrophenwiederherstellung Einzige maßgebliche inländische Qualifizierungsausbildung speziell für den Katastrophenschutzbereich. Ziel ist die Ausbildung von Fachkräften mit systematischem Wissen und praktischen Fähigkeiten im Katastrophenschutz. Entwickelt und betrieben durch die Pekinger Industrievereinigung für Datensicherungstechnologie, Zertifikate werden von CCRC ausgestellt.

4. Dienstleistungen der Pekinger Industrievereinigung für Datensicherungstechnologie

Die Vereinigung widmet sich der Bereitstellung lebenszyklusübergreifender Katastrophenschutzlösungen und ist ein wichtiger Akteur der Branche.

Beratung und Planung

Spezialisiert auf ganzheitliche Lösungen:

  • Beratung und Planung für den Katastrophenschutz von Geschäftsprozessen: Maßgeschneiderte Konzepte für Datensicherung, Anwendungskatastrophenschutz und Erstellung von Wiederherstellungsplänen.
  • Geschäftskontinuitätsmanagement (BCM): Systemgestaltung auf Basis von Risikobewertungen, einschließlich Erstellung von Notfallplänen, Notfallreaktion und kontinuierlicher Optimierung.
  • Praktische Notfallübungsdienstleistungen: Mehrszenarientests zur Verbesserung der Zusammenarbeit im Unternehmen und zur Validierung von Notfallplänen.
  • Lebenszyklusdienste für Rechenzentren: Standortauswahl, Bauplanung, intelligenter Betrieb sowie Gestaltung der Sicherheitsarchitektur.
  • Unterstützung durch Branchenthinktank: Regelmäßige vertiefende Berichte zu Technologietrends, Vorschriften und Marktentwicklungen im Katastrophenschutz.

Bewertungsdienstleistungen

Die Vereinigung bietet fachliche Bewertungen an, darunter:

  • Bewertung des Schutzniveaus von Informationssystemen (DJCP)
  • Sicherheitsbewertung für die Anwendung kommerzieller Kryptografie
  • Bewertung von Rechenzentren (Katastrophenschutzfähigkeit)
  • Daten-Sicherheitsrisikobewertung
  • Bewertung einheimischer IT-Produkte (Xinchuang-Produktprüfung)

Diese Dienstleistungen helfen Kunden, ihre Sicherheitslage vollständig zu erfassen, potenzielle Risiken aufzudecken und liefern eine wissenschaftliche Grundlage für unternehmerische Sicherheitsentscheidungen.

Keine Kurzbiografie vorhanden
Inhaltsverzeichnis:
Bleiben Sie über die neuesten Tipps informiert
Abonnieren Sie unseren Newsletter für aktuelle Einblicke, Neuigkeiten und exklusive Inhalte. Sie können sich jederzeit abmelden.
Abonnieren
Bereit, Ihre Unternehmensdatensicherheit zu verbessern?
Starten Sie eine 60-tägige Testversion oder sehen Sie sich eine Demo an, um zu erfahren, wie Info2soft Unternehmensdaten schützt.
Bitte füllen Sie das Formular aus und senden Sie es ab – unser Kundenservice wird sich in Kürze bei Ihnen melden.
Mit dem Absenden dieses Formulars bestätige ich, dass ich die Datenschutzerklärung.
{{ isSubmitting ? 'Wird gesendet...' : 'Absenden' }}