A.8 Technologische Maßnahmen
Uhrzeitsynchronisation
Die Uhren der informationsverarbeitenden Systeme müssen mit genehmigten Zeitquellen synchronisiert werden.
Was fordert dieses Control?
Die Uhren der informationsverarbeitenden Systeme müssen mit genehmigten Zeitquellen synchronisiert werden.
Warum ist das wichtig?
Ohne synchrone Uhren lassen sich Logs systemübergreifend nicht korrekt korrelieren. Zeitsynchronisation ist Voraussetzung für verlässliche Forensik und Nachweise.
Cross-Standard-Mapping
| Standard | Control-ID | Relevanz |
|---|---|---|
| TISAX | 5.2.8 | Direkt |
| BSI | OPS.1.1.5 | Direkt |
Was der Auditor erwartet
- 1Synchronisation aller Systeme mit einer Referenzzeitquelle
- 2Genehmigte, vertrauenswürdige Zeitquelle
- 3Konsistente Zeitstempel in den Logs
Audit-Checkliste
Dokumente
Zeitsynchronisations-Vorgabe
Referenzquelle und Konfiguration
Nachweise
Log-Zeitstempel
Konsistente Zeit über mehrere Systeme hinweg
Technisch
NTP-Konfiguration
Synchronisation gegen genehmigte Zeitquelle
Praxis-Tipps zur Umsetzung
Zentrale Zeitquelle
Alle Systeme gegen dieselbe, vertrauenswürdige NTP-Quelle synchronisieren.
Zeitzone einheitlich
In Logs idealerweise UTC verwenden, um Verwirrung zu vermeiden.
Überwachen
Abweichungen der Systemzeit aktiv überwachen und alarmieren.
Häufige Fehler
Driftende Uhren
Systeme laufen mit unterschiedlicher Zeit, Logs sind nicht korrelierbar.
Unsichere Zeitquelle
Manipulierbare oder zufällige NTP-Quellen ohne Kontrolle.
Häufig gestellte Fragen
Warum ist Zeitsynchronisation sicherheitsrelevant?
Nur mit synchronen Uhren lassen sich Ereignisse über Systeme hinweg korrekt zuordnen, entscheidend für Forensik.
Welche Zeitquelle sollte man nutzen?
Eine genehmigte, vertrauenswürdige NTP-Quelle, idealerweise intern gespiegelt und überwacht.
Reicht die Standardkonfiguration?
Oft ja, aber sie sollte dokumentiert, einheitlich und überwacht sein.
So hilft CompliantDesk bei A.8.17
Dokumentieren Sie die Zeitsynchronisation als technische Kontrolle, die konsistente Zeitstempel für Ihr Audit-Log und die Forensik sicherstellt.
