Zum Hauptinhalt springen

Was sind die NEN-Standards für Zutrittskontrolle?

Die wichtigsten NEN-Normen für die Zutrittskontrolle sind NEN-EN 60839-11-1 (Systemanforderungen für elektronische Zutrittskontrollsysteme) und NEN-EN 60839-11-2 (Anwendungsrichtlinien). Diese Normen beschreiben, wie Zutrittskontrollsysteme technisch konfiguriert, klassifiziert und installiert werden müssen. Sie gelten für ein breites Spektrum an Umgebungen, von Bürogebäuden bis hin zu gesicherten Industrieanlagen. In diesem Artikel beantworten wir die häufigsten Fragen zu den NEN-Normen. Zugangskontrolle. Haben Sie gleich eine Frage? Kontaktieren Sie uns gerne. mit Sellox.

Welche NEN-Normen gelten für die Zutrittskontrolle?

Für die Zutrittskontrolle sind die Normen NEN-EN 60839-11-1 und NEN-EN 60839-11-2 am relevantesten. Die erste beschreibt die technischen und funktionalen Anforderungen an elektronische Zutrittskontrollsysteme. Die zweite bietet praktische Richtlinien für deren Anwendung in spezifischen Situationen. Zusammen bilden sie den Normenrahmen, anhand dessen professionelle Systeme in den Niederlanden bewertet werden.

Neben der Normenreihe NEN-EN 60839 können je nach Kontext auch andere Normen Anwendung finden:

  • NEN-EN 50133: ein älterer Standard für Zutrittskontrollsysteme, der in vielen Fällen durch die 60839-Serie ersetzt wurde, aber manchmal immer noch als Referenz verwendet wird.
  • NEN 2575: Relevant ist dies, wenn Zutrittskontrollsysteme mit Brandmeldeanlagen kombiniert werden, da die Integration zwischen den Systemen besondere Anforderungen stellt.
  • ISO/IEC 27001: Nicht technischer Natur, aber relevant für Organisationen, die die Zugriffskontrolle in eine umfassendere Informationssicherheitspolitik einbetten.

Welche Standards genau Anwendung finden, hängt von der Art des Objekts, der Risikoklasse und den Anforderungen des Auftraggebers oder Versicherers ab.

Was schreiben die NEN-Standards hinsichtlich der Zugriffssicherheit vor?

Die NEN-Normen für Zugriffssicherheit legen fest, wie ein System in Leistungsstufen eingeteilt wird, welche Komponenten welche Anforderungen erfüllen müssen und wie Installation und Dokumentation erfolgen. Sie unterscheiden vier Leistungsstufen (Klassen 1 bis 4), wobei eine höhere Stufe eine größere Widerstandsfähigkeit gegen Manipulations- oder Umgehungsversuche darstellt.

Die Normen umfassen insbesondere folgende Aspekte:

  • Identifikation bedeutet: Von einfachen PIN-Codes bis hin zur biometrischen Verifizierung – jede Methode hat ein entsprechendes Leistungsniveau.
  • Zutrittskontrollsysteme und Lesegeräte: Die Hardware muss spezifische Anforderungen an Manipulationssicherheit und Kommunikationssicherheit erfüllen.
  • Verwaltung und Protokollierung: Das System muss Zugriffsereignisse aufzeichnen und speichern, damit eine spätere Rekonstruktion möglich ist.
  • Stromversorgung: Notstromversorgung und Ausfallschutz sind für höhere Leistungsniveaus unerlässlich.
  • Dokumentation: Die Installateure müssen nachweisen, dass das System gemäß der Norm installiert und konfiguriert wurde.

Worin unterscheidet sich NEN-EN 60839 von anderen Sicherheitsstandards?

Die Norm NEN-EN 60839 unterscheidet sich von anderen Sicherheitsstandards durch ihren spezifischen Fokus auf elektronische Zutrittskontrollsysteme und die detaillierte Klassifizierung in Leistungsstufen. Normen wie NEN 2575 (Brandmeldeanlagen) oder NEN-EN 50131 (Einbruchmeldeanlagen) konzentrieren sich auf andere Sicherheitsbereiche. NEN-EN 60839 ist die einzige Norm, die den gesamten Lebenszyklus eines Zutrittskontrollsystems von der Planung bis zur Wartung beschreibt.

Ein wichtiger Unterschied zur älteren NEN-EN 50133 liegt im erweiterten Anwendungsbereich. Während sich die 50133 auf die grundlegenden Funktionen der Zutrittskontrolle beschränkte, umfasst die Normenreihe 60839 auch Anforderungen an die Systemintegration, die Cybersicherheit der Kommunikationsschichten und Managementprozesse. Dadurch eignet sich die Norm besser für moderne, vernetzte Zutrittskontrollsysteme.

Im Vergleich zu ISO/IEC 27001 ist NEN-EN 60839 technisch und produktorientiert, während ISO/IEC 27001 ein Managementstandard ist. Organisationen, die beide Normen anwenden, nutzen 60839 für die technische Umsetzung und 27001 für den zugehörigen politischen Rahmen.

Wann müssen Sie die NEN-Standards für die Zutrittskontrolle einhalten?

In den Niederlanden besteht keine allgemeine gesetzliche Verpflichtung für alle Organisationen, die NEN-Standards für Zutrittskontrolle einzuhalten. Eine solche Verpflichtung entsteht in bestimmten Situationen: wenn ein Versicherer sie als Bedingung festlegt, wenn ein Kunde oder eine Regierungsbehörde sie vertraglich verlangt oder wenn Gesetze und Verordnungen für einen bestimmten Sektor sie vorschreiben.

Situationen, in denen die Einhaltung in der Praxis zwingend erforderlich oder dringend empfohlen ist:

  • Betriebsversicherung: Viele Versicherer verlangen, dass Sicherheitssysteme anerkannte Standards erfüllen, bevor Schäden erstattet werden.
  • Regierungsgebäude und wichtige Infrastruktur: Die Zentralregierung und die Kommunen wenden Sicherheitsanforderungen an, die sich auf die NEN-Standards beziehen.
  • Gesundheitseinrichtungen und Rechenzentren: Branchen mit strengen Datenschutzgesetzen (wie der DSGVO) erwarten eine nachweislich sichere Zugriffskontrolle.
  • Ausschreibungen: Bei öffentlichen Ausschreibungen wird die Einhaltung von Normen häufig als Auswahlkriterium herangezogen.

Auch ohne formale Verpflichtung bietet die Einhaltung von Vorschriften ein nachweisbares Qualitätsniveau, das Vertrauen bei Kunden, Partnern und Aufsichtsbehörden schafft.

Wie lässt sich nachweisen, dass ein Zutrittskontrollsystem dem NEN-Standard entspricht?

Der Nachweis, dass ein Zutrittskontrollsystem der NEN-Norm entspricht, erfolgt durch eine Kombination aus Produktzertifizierung, Installationsdokumentation und gegebenenfalls einer unabhängigen Prüfung. Der Lieferant oder Installateur ist dafür verantwortlich, nachzuweisen, dass das System gemäß der geltenden Norm und dem geforderten Leistungsniveau konzipiert, installiert und konfiguriert wurde.

Die gebräuchlichsten Methoden zum Nachweis der Konformität sind:

  1. Produktzertifikate: Komponenten wie Lesegeräte, Steuergeräte und Software werden von unabhängigen Prüfinstituten auf Basis der Norm NEN-EN 60839 geprüft und zertifiziert.
  2. Installationsdatei: Der Installateur protokolliert, welche Komponenten verwendet wurden, wie das System konfiguriert ist und welches Leistungsniveau erreicht wurde.
  3. Lieferdokumentation: eine vom Installateur unterzeichnete und dem Kunden ausgehändigte Fertigstellungsbescheinigung oder Konformitätserklärung.
  4. Regelmäßige Inspektion: Für höhere Leistungsniveaus und bestimmte Branchen ist eine jährliche Inspektion durch eine anerkannte Stelle üblich oder vorgeschrieben.

Es ist ratsam, sich vor dem Kauf eines Zutrittskontrollsystems nach dessen Leistungsfähigkeit und der vom Installateur bereitgestellten Dokumentation zu erkundigen. So lassen sich spätere Streitigkeiten mit Versicherern oder Kunden vermeiden. Kontaktieren Sie uns Wenden Sie sich an Sellox, um sich über ein konformes Zutrittskontrollsystem beraten zu lassen, das Ihren Anforderungen entspricht.

Häufig gestellte Fragen

Worin besteht der Unterschied zwischen den Leistungsstufen (Noten 1 bis 4) und wie wähle ich die richtige Stufe für meine Situation aus?

Die vier Leistungsstufen reichen von Stufe 1 (geringes Risiko, z. B. kleine Büroräume) bis Stufe 4 (sehr hohes Risiko, z. B. Rechenzentren oder kritische Infrastrukturen). Die Wahl hängt von Faktoren wie dem Wert der zu schützenden Objekte, dem Risikoprofil des Standorts und den Anforderungen Ihres Versicherers ab. Ein anerkannter Sicherheitsberater oder -installateur kann anhand einer Risikoanalyse die für Ihre Situation geeignete und erforderliche Leistungsstufe ermitteln.

Was passiert, wenn mein bestehendes Zutrittskontrollsystem nicht mehr den geltenden NEN-Normen entspricht?

Ein nicht normkonformes System kann zu Problemen bei Schadensfällen führen, da Versicherer die Deckung verweigern können, oder zu Ablehnungen bei Ausschreibungen und Vertragsverlängerungen. In manchen Fällen genügt die Aufrüstung bestimmter Komponenten oder eine Umkonfiguration, um die Norm weiterhin zu erfüllen. Lassen Sie einen zertifizierten Installateur eine Konformitätsprüfung durchführen, um festzustellen, welche Anpassungen erforderlich sind und wie die kostengünstigste Methode zur Normkonformität gefunden werden kann.

Muss ich als Organisation selbst Kenntnisse der NEN-Normen besitzen, oder liegt die Verantwortung dafür ausschließlich beim Installateur?

Die technische Verantwortung für eine normgerechte Installation liegt beim Installateur. Als Kunde sollten Sie jedoch über Grundkenntnisse der geltenden Normen und Leistungsniveaus verfügen. So können Sie bei der Angebotserstellung gezielt nach dem zu erreichenden Leistungsniveau und der zugehörigen Dokumentation fragen und spätere unangenehme Überraschungen vermeiden. Verlangen Sie nach Abschluss der Arbeiten stets ausdrücklich eine Konformitätserklärung und eine detaillierte Installationsdokumentation.

In welchem Verhältnis steht NEN-EN 60839 zur DSGVO hinsichtlich der Protokollierung von Zugriffsereignissen?

Die Norm NEN-EN 60839 schreibt die Protokollierung und Aufbewahrung von Zugriffsereignissen vor. Die DSGVO hingegen begrenzt die Speicherdauer personenbezogener Daten – einschließlich Zugriffsprotokollen – und regelt den Zugriff darauf. Unternehmen müssen daher beide Vorgaben in Einklang bringen: die Protokollierungspflichten gemäß Norm NEN-EN 60839 erfüllen und gleichzeitig eine Aufbewahrungsrichtlinie gemäß DSGVO einhalten. Es empfiehlt sich, dies in Ihrer Datenschutzerklärung zu dokumentieren und sowohl mit Ihrem Sicherheitsdienstleister als auch mit Ihrem Datenschutzbeauftragten zu besprechen.

Gelten die NEN-Standards für Zutrittskontrolle auch für Kleinunternehmen oder selbstständige Freiberufler mit Geschäftsräumen?

Es gibt keine gesetzliche Mindestgröße, ab der die NEN-Standards verpflichtend werden; auch kleine Unternehmen können betroffen sein, beispielsweise durch ihre Betriebshaftpflichtversicherung oder einen Vermieter, der die Einhaltung zur Bedingung macht. In Umgebungen mit geringem Risiko reichen in der Regel die Sicherheitsstufen 1 oder 2 aus, die relativ einfach und kostengünstig zu erreichen sind. Es lohnt sich immer, sich bei Abschluss einer Betriebshaftpflichtversicherung nach den Sicherheitsanforderungen des Versicherers zu erkundigen, um spätere ungedeckte Kosten zu vermeiden.

Wie oft muss ein konformes Zutrittskontrollsystem gewartet oder überprüft werden?

Für höhere Leistungsstufen (Klasse 3 und 4) ist eine jährliche Inspektion durch eine akkreditierte Stelle üblich und in vielen Fällen vertraglich oder branchenspezifisch vorgeschrieben. Für niedrigere Leistungsstufen wird eine regelmäßige Wartung dringend empfohlen, um den Betrieb und die Konformität sicherzustellen, auch wenn eine formelle Inspektion nicht immer verpflichtend ist. Achten Sie außerdem darauf, dass Software- und Firmware-Updates für Steuergeräte und Lesegeräte zeitnah durchgeführt werden, da veraltete Software die Cybersicherheit des Systems beeinträchtigen und somit die Einhaltung von Normen gefährden kann.

Kann ich Zutrittskontrollsysteme verschiedener Hersteller kombinieren und trotzdem die NEN-Norm erfüllen?

Das ist möglich, erfordert aber besondere Aufmerksamkeit: Jede einzelne Komponente muss die geforderte Leistungsstufe erfüllen, und die Komponentenkombination muss als Ganzes nachweislich einwandfrei funktionieren. Nicht alle Marken und Systeme sind hinsichtlich Sicherheits- und Kommunikationsprotokollen kompatibel, was das Risiko von Schwachstellen erhöht. Lassen Sie daher im Vorfeld von einem Installateur ein Systemdesign erstellen, in dem Interoperabilität und die Einhaltung aller Standards explizit sichergestellt und dokumentiert sind.