Basisschutzmaßnahmen
I
Firewall: Der Betreiber der Applikation muss in der Dokumentation darauf hinge-
wiesen werden, dass für einen VdS-konformen Betrieb, sofern technisch möglich,
eine Firewall auf dem Smart Device und dem Master verwendet werden muss.
Weiterhin wird der Betreiber darauf hingewiesen, dass die Software der Firewall
durch einen geeigneten Prozess automatisch und regelmäßig zu aktualisieren ist.
Wenn der Master über ein öffentliches Netz erreichbar ist, gilt zusätzlich: Der Be-
treiber der Applikation muss in der Dokumentation darauf hingewiesen werden,
dass für einen VdS-konformen Betrieb, sofern technisch möglich, eine Application
Firewall auf dem Master verwendet werden muss. Weiterhin wird der Betreiber
darauf hingewiesen, dass die Software der Application Firewall durch einen geeig-
neten Prozess automatisch und regelmäßig zu aktualisieren ist.
Schutz vor Schadsoftware: Der Betreiber der Applikation muss in der Doku-
mentation darauf hingewiesen werden, dass für den VdS-konformen Betrieb, die
Nutzung eines geeigneten Schutzprogramms vor Schadsoftware auf dem Smart
Device, dem Master und ggf. erforderlicher Server erforderlich ist. Weiterhin muss
eine regelmäßige Überprüfung auf Schadsoftware und die automatische Aktuali-
sierung der Signaturdatenbankempfohlen werden. Weiterhin muss der Betreiber
darauf hingewiesen werden, dass er dafür Sorge zu tragen hat, dass im Falle einer
Infektion durch Schadprogramme, der Virenfund vom Schutzprogramm doku-
mentiert und durch geeignete Maßnahmen behoben wird.
Nutzercode: Die Applikation darf nur durch Berechtigte gestartet werden
können. Die Berechtigung muss durch die Eingabe eines Nutzercodes oder eines
anderen, gleichwertigen Identifikationsmerkmals (z. B. Fingerabdruck) nachge-
wiesen werden. Der Nutzercode ist nicht gleichzusetzen mit dem Sperrcode des
Smart Device.
Der Nutzercode muss eine Mindestlänge von 8 Zeichen haben und aus Klein- und
Großbuchstaben sowie Ziffern zusammengesetzt werden. Der Nutzer muss in
regelmäßigen Abständen automatisch aufgefordert werden, seinen Nutzercode
zu ändern.
Verbindung zu Steuer- und Anzeigeeinrichtungen von sicherungstechnischen
Anlagen: Es sind die zusätzlichen Anforderungen der weiteren Teile der Richtlinie
3169-1 zu erfüllen, soweit anwendbar.
11
Hinweise nach VdS-Richtlinien 2156-2, 2386, 3169-1 und 3169-2
DE