ADELAIDE / LONDON (IT BOLTWISE) – Airlock Digital hat ein unabhängiges IRAP-Assessment (Information Security Registered Assessors Program) auf PROTECTED-Level abgeschlossen. Der Test wurde von einem ASD-nahen IRAP-Assessor durchgeführt und an der Australian Government Information Security Manual (ISM) ausgerichtet. Für australische Security-Teams liefert die Bewertung zusätzliches, unabhängiges Material für die Due Diligence bei Anwendungskontrolle und Allowlisting in sensiblen Regierungs- und Verteidigungsumgebungen. Im Fokus steht dabei auch, wie sich die Controls in Cloud-, On-Prem- und streng eingeschränkte Netze integrieren lassen.

Wer Anwendungskontrolle in Behörden-, Verteidigungs- oder kritischen Infrastrukturen einsetzt, sucht meist nicht nach „mehr Security“, sondern nach belastbaren Nachweisen. Genau an dieser Stelle setzt die aktuelle Meldung von Airlock Digital an: Das Unternehmen hat ein unabhängiges IRAP-Assessment auf dem Klassifizierungslevel PROTECTED abgeschlossen. Laut Text der Ankündigung lief die Prüfung anhand der Australian Government Information Security Manual (ISM) und wurde durch einen in Australien anerkannten IRAP-Assessor durchgeführt, der vom Australian Signals Directorate (ASD) unterstützt wird. Damit geht es weniger um Marketingbegriffe als um die Frage, ob sich Sicherheitsannahmen und Kontrollmaßnahmen in einem unabhängigen Prüfrahmen wiederfinden lassen.
Technisch betrachtet ist IRAP vor allem ein strukturierter Weg, um Security-Controls nicht nur als Feature-Liste zu betrachten, sondern als prüfbare Umsetzung. Der Bericht bezieht sich ausdrücklich auf die Ausrichtung an den ISM-Vorgaben sowie auf das Protective Security Policy Framework (PSPF). Für Security-Teams ist das relevant, weil Anwendungskontrolle typischerweise an zwei Stellen entscheidend wird: erstens beim „was darf laufen?“-Entscheidungsprozess (Allowlisting bzw. Trust-Definition), zweitens bei der konsistenten Durchsetzung dieser Entscheidung über unterschiedliche Systemzustände hinweg. Genau diese Brücke von Governance zu operativer Kontrolle versucht das IRAP-Schema in eine nachweisbare Form zu übersetzen.
Marktseitig kommt die Einordnung aus einer klaren Richtung: In Australien wächst laut Darstellung der Akteure der Druck, unabhängige Sicherheitsassurance in Entscheidungsprozesse einzuweben. Gerade Organisationen, die in der Nähe von Regierungsumgebungen, Verteidigungslasten oder Critical-Infrastructure-Szenarien arbeiten, müssen häufig zeigen, dass die eingesetzten Technologien zu anerkannten Sicherheitswartungs- und Erwartungsmodellen passen. Für Anbieter heißt das: „Wir können erlauben, was vertrauenswürdig ist“ reicht nicht; gefragt sind nachvollziehbare Evidenzen dafür, wie Kontrollen im Alltag funktionieren, inklusive Deployment-Architektur, Betriebsverantwortlichkeiten und dem Abgleich mit eigenen Risikoannahmen.
Im Produkt- und Architekturkontext adressiert Airlock Digital dabei explizit unterschiedliche Infrastrukturlandschaften. Der Text nennt Deployments sowohl cloud-delivered als auch on-premises; außerdem wird betont, dass Anwendungskontrolle in Umgebungen mit besonders strikten Konnektivitätsanforderungen auch ohne kontinuierliche externe Cloud-Verbindung umgesetzt werden kann. Das ist vor allem für segmentierte Netze, stark eingeschränkte Systeme oder „air-gapped“-nahe Szenarien interessant, in denen klassische Cloud-Modelle oft an praktische Grenzen stoßen. Für die Praxis bedeutet das: Die Policy-Logik und die Enforcement-Schicht müssen so gestaltet sein, dass sie auch dann handlungsfähig bleiben, wenn die Umgebung nur selten oder nur indirekt externe Dienste erreicht.
Für Evaluierende ist das IRAP-Assessment zudem eine Ergänzung zu weiteren Sicherheits- und Privacy-bezogenen Unterlagen, die Airlock Digital bereits vorlegt. Die Ankündigung positioniert die Bewertung als unabhängiges Evidenzpaket für die Due Diligence, insbesondere bei Fragen, wie sich verschiedene Deployment-Optionen miteinander vereinbaren lassen. Inhaltlich knüpft Airlock Digital an ein zentrales Prinzip an: Trust-Entscheidungen sollen in der Organisation bleiben, statt nur über generische Definitionen „vertrauenswürdig“ zu setzen. Im Alltag heißt das, dass Security- und IT-Teams die Allowlisting-Definitionen operationalisieren, die Sichtbarkeit über ausgeführte Software aufrechterhalten und eine Deny-by-Default-Haltung anstreben können, ohne den Betrieb durch allzu starres Blockieren unberechenbar zu machen.
Auch aus Sicht der Unternehmensführung ist der Nutzen derartiger Assessments weniger abstrakt, als es auf den ersten Blick wirkt. Wenn eine Organisation etwa Cloud-basiertes Application Control in eine breitere Sicherheitsarchitektur einplant, muss sie die Kontrollen typischerweise in ihr eigenes Modell für Verantwortlichkeiten und Risikoübernahmen einbetten: Wer verwaltet die Regeln? Wo liegen die relevanten Metadaten? Welche Abhängigkeiten entstehen zwischen Endpoint-Enforcement, Plattformkomponenten und administrativen Workflows? Ein unabhängiger Prüfrahmen wie IRAP liefert dafür zumindest eine externe Perspektive darauf, ob die Sicherheitscontrols plausibel und konsistent umgesetzt sind, statt nur intern argumentierbar zu sein.
Offen bleibt – wie bei jeder Bewertung auf einem spezifischen Klassifizierungslevel – der konkrete Scope, also welche Komponenten und Betriebsabläufe im Assessment abgedeckt wurden. Die Meldung lädt jedoch ausdrücklich dazu ein, mit dem Unternehmen über Umfang, verfügbare Deployment-Optionen und die Frage zu sprechen, wie sich definieren lässt, was in den jeweiligen Umgebungen ausgeführt werden darf, während die Stabilität im Betrieb erhalten bleibt. Für viele australische Organisationen, die ihre Security Maturity weiter erhöhen oder mit Modellen wie dem Essential Eight Maturity Model stärker ausrichten wollen, ist genau diese Operationalisierung der Allowlisting-Policy der entscheidende Schritt: Nicht nur Erkennung potenziell bösartiger Aktivitäten, sondern das klare Festlegen, welche Software überhaupt starten darf.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Airlock Digital schließt IRAP-Assessment auf PROTECTED-Level ab" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Airlock Digital schließt IRAP-Assessment auf PROTECTED-Level ab" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Airlock Digital schließt IRAP-Assessment auf PROTECTED-Level ab« bei Google Deutschland suchen, bei Bing oder Google News!