IT Security Association Germany

TeleTrusT is active

Logo des European Telecommunications Standards Institute (ETSI)

TeleTrusT Video

TeleTrusT-Video

TeleTrusT is partner

RSA Conference Logo ISSE Logo OMNICARD Smart ID Logo CeBIT 2012 pro Security World Logo syssec - Forschungsgruppe Systemsicherheit, Universität Klagenfurt Logo EAB Logo DTCE - Digital Trust and Compliance Europe SIGNATURE - THE EUROPEAN SECURITY INNOVATION NETWORK Logo SkIDentity Logo

Associated memberships

Kriterienkatalog

zur Vergleichbarkeit biometrischer Verfahren

Die Entwicklung des mit diesem Dokument zum dritten Mal neu vorgelegten Kriterienkatalogs spiegelt die Entwicklung der Biometrie in der Wahrnehmung der Öffentlichkeit wider.

KritKat-3_final.pdf

Kriterienkatalog Version 3.0 vom 18.08.2006 (632kB)

Die erste Version (1998) war eine viel gelesene Erstinformation über ein neues exotisches Technologiegebiet, die zweite Version (2002) enthielt schon Erfahrungen aus Feldversuchen und Praxistests, und während der Laufzeit dieser dritten Version wird die Biometrie Einzug in den Alltag halten.

Am 01.11.2005 hatte beispielsweise die viele Bundesbürger betreffende Ausgabe der neuen, biometriegestützten deutschen Reisepässe begonnen, in denen zunächst ein digitales Gesichtsbild gespeichert wird. Ab März 2007 wurden zusätzlich zwei Fingerabdruckbilder aufgenommen.

Ziel des Kriterienkatalogs der TeleTrusT-AG "Biometrie" bleibt es, die interessierte Öffentlichkeit und den potentiellen Anwender oder Betreiber nachvollziehbar und möglichst objektiv über biometrische Identifikationsverfahren zu informieren. Mit diesem Papier soll durch Versachlichung der Diskussion der sinnvolle Einsatz von biometrischen Verfahren gefördert werden.

  • Im ersten Kapitel werden die Prinzipien der Biometrie an einführenden Beispielen erläutert und die grundlegenden Definitionen und Abläufe erklärt.
  • Kapitel 2 stellt dar, welche körpereigenen Merkmale in aktuellen biometrischen Systemen verwendet werden und auf was bei der Auswahl eines biometrischen Merkmals für den eigenen Anwendungszweck zu achten ist.

  • Im Kapitel 3, das von „Fehlerraten und Qualität“ handelt, werden die wichtigsten Fehlerraten hergeleitet und erläutert sowie welche Größen wichtig sind, um die Güte eines biometrischen Systems beurteilen zu können. Für die wichtigsten Merkmalsarten werden die bekanntesten Angriffe erklärt.

  • Der Einfluss des zugrunde liegenden technischen Systems wird in Kapitel 4 behandelt.

  • Im Kapitel 5 werden einige Datenschutz-Anforderungen für biometrische Systeme bis hin zu konkreten Empfehlungen erläutert.

  • Das Kapitel 6 behandelt weitere juristische Aspekte biometrischer Verfahren. Dazu gehören der Einsatz bei qualifizierten elektronischen Signaturen, biometriegestützte Ausweisdokumente, strafrechtliche Aspekte, Haftungsfragen und Allgemeine Geschäftsbedingungen beim Einsatz biometrischer Systeme im kommerziellen Bereich. Weiter werden die Rahmenbedingungen des betrieblichen Einsatzes biometrischer Systeme dargestellt. Abschließend erfolgt ein Blick auf die Verbrauchersicht sowie einige Erkenntnisse aus Untersuchungen zur Benutzerakzeptanz.

  • Was der Betreiber eines biometrischen Systems zu beachten hat, wird in Kapitel 7 dargestellt.

  • In den neu hinzugekommenen Kapiteln 8 und 9 werden aktuelle Schwerpunktanwendungen und Entwicklungstendenzen erläutert. Es ist geplant, diese Kapitel häufiger als das Grunddokument zu aktualisieren. In der vorliegenden Version werden beispielsweise die Verwendung von Biometrie im ePass beschrieben und ein Quellenhinweis zum Bundespersonalausweis gegeben, sowie Übersichtsinformationen zu den technischen Standards zur Biometrie.


Fragen, Kritik und weitere Anregungen sammelt Dr. G. Laßmann, T-Systems Enterprise Services GmbH, unter der eMail-Adresse:

gunter.lassmann(at)t-systems.com
 

Berlin, den 18.08.2006

Dr. Gunter Laßmann

Join TeleTrusT

Calendar

May - 2012
Mo Tu We Th Fr Sa Su
  01 02 03 04 05 06
07
08
09
10
11
12 13
14 15 16 18 19 20
21 22
23
24
25 26 27
28 29 30 31  
Monday, 07.05.2012
- TeleTrusT-AG "Smart Grids"
Die nächste Sitzung findet am 07.05.2012 in Berlin statt.
Tuesday, 08.05.2012
- TeleTrusT-AG "SOA Security"
Die nächste Sitzung findet am 08.05.2012 in Darmstadt statt.
Wednesday, 09.05.2012
- TeleTrusT-AG "ITSMIG"
Die nächste Sitzung findet am 09.05.2012 in Berlin statt.
Friday, 11.05.2012
- TeleTrusT-Informationstag "Das Automobil als IT-Sicherheitsfall"

Der TeleTrusT-Informationstag "Das Automobil als IT-Sicher...

Wednesday, 23.05.2012
- TeleTrusT-Informationstag "IT-Sicherheit im Smart Grid"
Der nächste TeleTrusT-Informationstag "IT-Sicherheit im Smart Grid" findet am 23.05.2012 in Berlin statt.
Thursday, 24.05.2012
- TeleTrusT-Regionalstelle "München"
Der nächste "IT-Security-Stammtisch" der TeleTrusT-Regionalstelle "München" findet am 24.05.2012 in Neufahrn statt.

Service: securityNews


Quelle: www.it-sicherheit.de

TeleTrusT Members

  • Link zur Mitgliederliste
  • Link zur Mitgliederliste
  • Link zur Mitgliederliste
  • Link zur Mitgliederliste