Thales Luna 7 HSMs erhalten BSI-Zulassung

Armin Simon, Regional Director for Encryption Solutions Deutschland bei Thales

Das Thales Luna 7 Network Hardware-Sicherheitsmodul (HSM) wurde vom Bundesamt für Sicherheit in der Informationstechnik (BSI) für den Einsatz in Umgebungen mit erhöhten Sicherheitsanforderungen im öffentlichen Sektor zugelassen. Damit erhält die Luna 7 nach der Zertifizierung für die Geheimhaltungsstufe NATO Secret vom Dezember 2025 eine weitere bedeutende Zulassung.

Diese Entwicklung stellt einen Meilenstein für die digitale Souveränität dar. Behörden haben damit die Möglichkeit ihre Daten hochsicher zu verschlüsseln. Nun können auch öffentliche Verwaltungen ihre Daten nach VS-NfD (Verschlusssache – nur für den Dienstgebrauch) mit den marktführenden Thales HSMs vor fremden Zugriffen schützen. HSMs führen kryptografische Operationen durch, schützen den gesamten Key-Lifecycle und bieten eine Hardware-Vertrauensbasis für die Infrastruktur und den täglichen Betrieb. Die moderne Architektur der Luna 7 HSMs zeichnet sich darüber hinaus durch Remote-Management und Clustering aus.

Damit kryptografische Geräte die Zulassung des BSI erhalten, müssen sie strenge Standards erfüllen, um nachzuweisen, dass sie Schlüsselmaterial sicher verwahren, Manipulationen widerstehen und eine vertrauenswürdige Betriebsumgebung gewährleisten können. Nur Geräte, die diese strengen Standards erfüllen, dürfen Informationen nach VS-NfD verarbeiten.

Die Bedeutung dieses Sicherheitsniveaus reicht jedoch weit über den Einsatz im öffentlichen Sektor hinaus. Unternehmen im Finanzwesen, im Energiesektor, im Gesundheitswesen, in der Telekommunikation oder in globalen Cloud-Umgebungen sehen sich mit eskalierenden Risiken, immer raffinierteren Angreifern und einer wachsenden Abhängigkeit von kryptografischer Integrität konfrontiert.

Sichere Kommunikation und vertrauenswürdige kryptografische Abläufe sind nicht länger Anliegen, die nur den CISOs im Verteidigungsbereich vorbehalten sind; sie sind Prioritäten für jede Organisation, die hochwertige Daten schützen, die Business Continuity gewährleisten und das Vertrauen von Organisationen und Aufsichtsbehörden aufrechterhalten muss. Sicherheitsverletzungen auf dieser Ebene sind keine geringfügigen Vorfälle. Sie können kritische Dienste unterbrechen, das Vertrauen in das Funktionieren der öffentlichen Hand untergraben und die Integrität der Behörden schädigen, sensible Daten offenlegen sowie kaskadierende Auswirkungen auf ganze Branchen haben.

In der Folge muss jede Komponente in der kryptografischen Kette einer genauen Prüfung standhalten. Jeder Schlüssel muss einen sicheren Aufbewahrungsort haben, und jedes Gerät muss mit nachgewiesener Sicherheit arbeiten – sei es zur Absicherung von Einsatzaufgaben oder zum Schutz der Daten.

IT-Sicherheit im Quanten- und KI-Zeitalter

Das Luna-HSM-Portfolio wird mit Blick auf neue Bedrohungen stetig weiterentwickelt. Die Lösungen schützen kryptografische Schlüssel in manipulationssicherer, FIPS- und BSI-validierter Hardware, sodass die Schlüssel die sichere HSM-Umgebung niemals verlassen.

Die Anerkennung durch das BSI baut auf kontinuierlichen bedeutenden Fortschritten und Branchenzertifizierungen auf. Das Luna 7 HSM war zudem das erste HSM der Branche, das nach FIPS 140-3 Level 3 validiert wurde. FIPS 140-3gewährleistet den hochsicheren Schutz durch globale Standards, die Stärkung des Lebenszyklusschutzes, die Verschärfung der Authentifizierung und die Abwehr neuer physischer und Seitenkanalangriffe. Es setzt einen neuen Maßstab dafür, was sichere Hardware leisten muss – heute und in der quantenbasierten Zukunft.

Über FIPS hinaus verfügen Luna-HSMs auch über die bewährte Common-Criteria-Zertifizierung, die weltweit als vertrauenswürdiger Maßstab für die Bewertung der Sicherheit von IT-Produkten in Umgebungen mit hohen Sicherheitsanforderungen gilt. Dies ist eine weitere Ebene unabhängiger Prüfung, die die Botschaft untermauert: Diese Geräte wurden zum Schutz kryptografischer Schlüssel entwickelt und werden von den Behörden laufend geprüft, getestet und validiert.

Eine hochzertifizierte digitale Grundlage für die Zukunft

Das Erreichen der BSI-Zulassung ist das direkte Ergebnis jahrelanger fortschrittlicher Entwicklung und kompromissloser Sicherheitskonzeption. Zudem unterstützen die Luna 7 HSMs den Übergang zur nächsten Krypto-Generation, einschließlich der Einführung von standardisierten Post-Quantum-Kryptografie-Algorithmen (PQC).

Für CISOs, die in Umgebungen mit hohen Sicherheitsanforderungen wie Behörden oder KRITIS-Betreibern tätig sind, bietet diese Zulassung einen klaren und validierten Weg in die nahe Zukunft. Sie hilft dabei, die heutigen Sicherheits- und Compliance-Anforderungen zu erfüllen und gleichzeitig die Bereitschaft für die kryptografischen Standards von morgen aufzubauen. Unternehmen verlassen sich auf Hardware, die unabhängig validiert wurde, um kritische Schlüssel zu schützen, die Compliance zu vereinfachen und starke Sicherheit in unterschiedlichen regulatorischen Umgebungen zu gewährleisten.

Dieser Meilenstein steht im Einklang mit unseren laufenden Investitionen in die PQC-Bereitschaft und ermöglicht einen krypto-agilen Weg, der die aktuellen BSI-Anforderungen erfüllt und auf neue Bedrohungen vorbereitet. Vor allem bietet er Zukunftssicherheit, die durch messbare Standards und unabhängige Behörden untermauert wird. Bedrohungen entwickeln sich fortwährend weiter und die Erwartungen an die IT-Sicherheit steigen, deshalb kommt einer vertrauenswürdigen Validierung durch Behörden wie dem BSI große Bedeutung zu.

Weitere Informationen dazu finden Sie auch im Blog: https://cpl.thalesgroup.com/de/blog/encryption/bsi-approval-thales-luna-7-hsm


 

Thales Luna 7 HSMs erhalten BSI-Zulassung

Armin Simon, Regional Director for Encryption Solutions Deutschland bei Thales

Das Thales Luna 7 Network Hardware-Sicherheitsmodul (HSM) wurde vom Bundesamt für Sicherheit in der Informationstechnik (BSI) für den Einsatz in Umgebungen mit erhöhten Sicherheitsanforderungen im öffentlichen Sektor zugelassen. Damit erhält die Luna 7 nach der Zertifizierung für die Geheimhaltungsstufe NATO Secret vom Dezember 2025 eine weitere bedeutende Zulassung.

Diese Entwicklung stellt einen Meilenstein für die digitale Souveränität dar. Behörden haben damit die Möglichkeit ihre Daten hochsicher zu verschlüsseln. Nun können auch öffentliche Verwaltungen ihre Daten nach VS-NfD (Verschlusssache – nur für den Dienstgebrauch) mit den marktführenden Thales HSMs vor fremden Zugriffen schützen. HSMs führen kryptografische Operationen durch, schützen den gesamten Key-Lifecycle und bieten eine Hardware-Vertrauensbasis für die Infrastruktur und den täglichen Betrieb. Die moderne Architektur der Luna 7 HSMs zeichnet sich darüber hinaus durch Remote-Management und Clustering aus.

Damit kryptografische Geräte die Zulassung des BSI erhalten, müssen sie strenge Standards erfüllen, um nachzuweisen, dass sie Schlüsselmaterial sicher verwahren, Manipulationen widerstehen und eine vertrauenswürdige Betriebsumgebung gewährleisten können. Nur Geräte, die diese strengen Standards erfüllen, dürfen Informationen nach VS-NfD verarbeiten.

Die Bedeutung dieses Sicherheitsniveaus reicht jedoch weit über den Einsatz im öffentlichen Sektor hinaus. Unternehmen im Finanzwesen, im Energiesektor, im Gesundheitswesen, in der Telekommunikation oder in globalen Cloud-Umgebungen sehen sich mit eskalierenden Risiken, immer raffinierteren Angreifern und einer wachsenden Abhängigkeit von kryptografischer Integrität konfrontiert.

Sichere Kommunikation und vertrauenswürdige kryptografische Abläufe sind nicht länger Anliegen, die nur den CISOs im Verteidigungsbereich vorbehalten sind; sie sind Prioritäten für jede Organisation, die hochwertige Daten schützen, die Business Continuity gewährleisten und das Vertrauen von Organisationen und Aufsichtsbehörden aufrechterhalten muss. Sicherheitsverletzungen auf dieser Ebene sind keine geringfügigen Vorfälle. Sie können kritische Dienste unterbrechen, das Vertrauen in das Funktionieren der öffentlichen Hand untergraben und die Integrität der Behörden schädigen, sensible Daten offenlegen sowie kaskadierende Auswirkungen auf ganze Branchen haben.

In der Folge muss jede Komponente in der kryptografischen Kette einer genauen Prüfung standhalten. Jeder Schlüssel muss einen sicheren Aufbewahrungsort haben, und jedes Gerät muss mit nachgewiesener Sicherheit arbeiten – sei es zur Absicherung von Einsatzaufgaben oder zum Schutz der Daten.

IT-Sicherheit im Quanten- und KI-Zeitalter

Das Luna-HSM-Portfolio wird mit Blick auf neue Bedrohungen stetig weiterentwickelt. Die Lösungen schützen kryptografische Schlüssel in manipulationssicherer, FIPS- und BSI-validierter Hardware, sodass die Schlüssel die sichere HSM-Umgebung niemals verlassen.

Die Anerkennung durch das BSI baut auf kontinuierlichen bedeutenden Fortschritten und Branchenzertifizierungen auf. Das Luna 7 HSM war zudem das erste HSM der Branche, das nach FIPS 140-3 Level 3 validiert wurde. FIPS 140-3gewährleistet den hochsicheren Schutz durch globale Standards, die Stärkung des Lebenszyklusschutzes, die Verschärfung der Authentifizierung und die Abwehr neuer physischer und Seitenkanalangriffe. Es setzt einen neuen Maßstab dafür, was sichere Hardware leisten muss – heute und in der quantenbasierten Zukunft.

Über FIPS hinaus verfügen Luna-HSMs auch über die bewährte Common-Criteria-Zertifizierung, die weltweit als vertrauenswürdiger Maßstab für die Bewertung der Sicherheit von IT-Produkten in Umgebungen mit hohen Sicherheitsanforderungen gilt. Dies ist eine weitere Ebene unabhängiger Prüfung, die die Botschaft untermauert: Diese Geräte wurden zum Schutz kryptografischer Schlüssel entwickelt und werden von den Behörden laufend geprüft, getestet und validiert.

Eine hochzertifizierte digitale Grundlage für die Zukunft

Das Erreichen der BSI-Zulassung ist das direkte Ergebnis jahrelanger fortschrittlicher Entwicklung und kompromissloser Sicherheitskonzeption. Zudem unterstützen die Luna 7 HSMs den Übergang zur nächsten Krypto-Generation, einschließlich der Einführung von standardisierten Post-Quantum-Kryptografie-Algorithmen (PQC).

Für CISOs, die in Umgebungen mit hohen Sicherheitsanforderungen wie Behörden oder KRITIS-Betreibern tätig sind, bietet diese Zulassung einen klaren und validierten Weg in die nahe Zukunft. Sie hilft dabei, die heutigen Sicherheits- und Compliance-Anforderungen zu erfüllen und gleichzeitig die Bereitschaft für die kryptografischen Standards von morgen aufzubauen. Unternehmen verlassen sich auf Hardware, die unabhängig validiert wurde, um kritische Schlüssel zu schützen, die Compliance zu vereinfachen und starke Sicherheit in unterschiedlichen regulatorischen Umgebungen zu gewährleisten.

Dieser Meilenstein steht im Einklang mit unseren laufenden Investitionen in die PQC-Bereitschaft und ermöglicht einen krypto-agilen Weg, der die aktuellen BSI-Anforderungen erfüllt und auf neue Bedrohungen vorbereitet. Vor allem bietet er Zukunftssicherheit, die durch messbare Standards und unabhängige Behörden untermauert wird. Bedrohungen entwickeln sich fortwährend weiter und die Erwartungen an die IT-Sicherheit steigen, deshalb kommt einer vertrauenswürdigen Validierung durch Behörden wie dem BSI große Bedeutung zu.

Weitere Informationen dazu finden Sie auch im Blog: https://cpl.thalesgroup.com/de/blog/encryption/bsi-approval-thales-luna-7-hsm