Erfolgreiche NESAS-Zertifizierung im Forschungsprojekt OPNESAS

English version below

secuvera führt gemeinsam mit Partnern die erste Zertifizierung von 5G-Core-Elementen nach dem BSI NESAS-Schema durch Dresden / Bochum / Gäufelden, 10. Januar 2026 – Im Forschungsprojekt OPNESAS („Optimierung der Sicherheit für 5G-Campus-Netzwerke durch Operationalisierung der NESAS-Zertifizierung“) haben die Projektpartner Ruhr-Universität Bochum, Montsecure GmbH und secuvera GmbH gemeinsam mit der CampusGenius GmbH als Anwendungspartner erstmals im Rahmen eines privaten 5G-Campusnetzes eine BSI NESAS-Zertifizierung für den 5G Core (5G Kernnetz) praxisnah umgesetzt.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) bietet für den international etablierten NESAS-Zertifizierungsrahmen (Network Equipment Security Assurance Scheme) eine nationale Umsetzung an.

Mit OPNESAS wurde erstmals untersucht und praktisch umgesetzt, wie sich dieser Rahmen für einen konkreten Anwendungsfall eines privaten 5G-Campusnetzes nutzbar machen lässt. NESAS wurde ursprünglich für öffentliche Mobilfunknetze entwickelt und gilt als ein international anspruchsvolles Sicherheitsbewertungsschema im 5G-Umfeld.

„Das Projekt OPNESAS zeigt, dass sich der BSI NESAS-Zertifizierungsrahmen nicht auf öffentliche Mobilfunknetze beschränken muss, sondern auch für private 5G-Netze praxisnah umsetzbar ist. Entscheidend war dabei die enge Zusammenarbeit von Forschung, Prüfpraxis und Anwendung. Die gewonnenen Erkenntnisse leisten einen wichtigen Beitrag zur Weiterentwicklung von Sicherheits- und Nachweisverfahren im 5G-Umfeld“, sagt Sebastian Fritsch, Leiter der Prüfstelle bei secuvera und Projektleiter von OPNESAS.

Forschungsprojekt mit klarem Praxis- und Sicherheitsfokus

Das Forschungsprojekt OPNESAS wurde im Rahmen des BSI-Förderprogramms KoPa 45 initiiert und lief vom 31. Dezember 2022 bis zum 30. Juni 2025.

Hintergrund sind zunehmende Sicherheitsrisiken in 5G-Netzen, die sich aus Spezifikations-, Implementierungs-, Konfigurations- und Betriebsfehlern ergeben können und sowohl öffentliche als auch private Netze betreffen. OPNESAS zielte darauf ab, diese Risiken durch strukturierte Sicherheitsprüfungen und verbesserte Nachweisverfahren frühzeitig zu adressieren.

Als Praxis- und Anwendungspartner stellte die CampusGenius GmbH die Komponenten für ein reales 5G-Kernnetz zur Verfügung. Im Projekt wurde der 5G Core nach NESAS-Kriterien geprüft. CampusGenius entwickelt private 5G-Campusnetze für industrielle Anwendungen. Mit der Entscheidung für eine BSI NESAS-Zertifizierung ging CampusGenius bewusst über bestehende regulatorische Anforderungen hinaus, um einen transparenten und international anschlussfähigen Sicherheitsnachweis zu schaffen.

Das NESAS-Zertifikat wurde am 2. Februar 2026 unter der Nummer BSI-DSZ-NESAS-0003-2026 ausgestellt.

Rollen der Projektpartner

Die secuvera GmbH übernahm im Rahmen der BSI NESAS-Evaluierung die sicherheitstechnische Bewertung der 5G-Kernnetzkomponenten. secuvera zählt zu den wenigen vom BSI anerkannten BSI NESAS-Prüfstellen in Deutschland. Die Zertifizierung selbst wurde durch das BSI durchgeführt. Das Forschungsprojekt OPNESAS wurde von secuvera geleitet.

Die Montsecure GmbH, eine Ausgründung der Ruhr-Universität Bochum, brachte wissenschaftliche und methodische Expertise im Bereich der Netz- und Systemsicherheit in das Projekt ein. Hauptfokus von Montsecure war die Entwicklung des Testwerkzeugs SEAL, welches die 3GPP SCAS-Testfälle automatisiert.

Die Ruhr-Universität Bochum begleitete das Projekt aus wissenschaftlicher Sicht und unterstützte insbesondere die systematische Auswertung und Einordnung der im Projekt gewonnenen Erkenntnisse.

CampusGenius stellte primär das Product GeniusCore für das private 5G-Netz sowie für die Prüfung zur Verfügung.

Bedeutung über das Projekt hinaus

Nach aktueller Gesetzeslage dürfen öffentliche Mobilfunkoperatoren ab dem 1. Januar 2026 nur noch sicherheitszertifiziertes Equipment (nach BSI NESAS) einsetzen. Auch wenn private 5G-Campusnetze derzeit nicht unter diese regulatorischen NESAS-Vorgaben fallen, zeigt OPNESAS, dass der Zertifizierungsprozess nicht ausschließlich großen öffentlichen Netzbetreibern vorbehalten ist, sondern sich bei geeigneter methodischer Vorbereitung auch auf nicht-öffentliche Netze und kleinere Anbieter anwenden lässt.

Die Projektergebnisse liefern darüber hinaus methodische Impulse für die Weiterentwicklung des deutschen BSI NESAS-Schemas sowie angrenzender internationaler Zertifizierungsansätze im 5G-Umfeld.

Über CampusGenius GmbH

CampusGenius entwickelt leistungsfähige 5G-Core-Software für private Mobilfunknetze. Der GeniusCore basiert auf drei zentralen Prinzipien: er vereint intuitive Bedienbarkeit für Betreiber und Integratoren, eine ressourceneffiziente Architektur für flexible On-Premise- und  Cloud-Installationen sowie Sicherheit als grundlegendes Designziel.

GeniusCore ist der erste 5G-Core für private Netzwerke, der vom Bundesamt für Sicherheit in der Informationstechnik (BSI) im Rahmen des NESAS-Frameworks bewertet und zertifiziert wurde und Kunden eine international ausgerichtete Sicherheitsgarantie bietet.

Als Anbieter für Core-Software unterstützt CampusGenius Partner und Systemintegratoren bei der Planung, Bereitstellung und dem Betrieb privater 5G-Netze und hilft Unternehmen dabei, sich durch praktische Implementierungen, Testumgebungen und Projekte in industriellen und missionskritischen Umgebungen mit privaten Mobilfunktechnologien vertraut zu machen.

Weitere Informationen zu CampusGenius finden Sie unter www.campusgenius.com

Über Montsecure GmbH

Montsecure bietet praktische 5G-Netzwerksicherheit durch innovative Tools, fachkundige Beratung und Schulungen auf Basis modernster Forschung.

SEAL bewertet die Sicherheit von Mobilfunknetzen, indem es Schwachstellen testet und Angriffe auf 5G-Kernnetzwerke simuliert. Es implementiert den 3GPP-Teststandard und eignet sich für die Evaluierungsschemata von BSI und GSMA NESAS. SEAL bietet schnelle Testzyklen und eine benutzerfreundliche Bedienung.

FELINE ist ein Fuzzing-Tool für 5G-Kernnetzwerke. Es verarbeitet OpenAPI-Spezifikationen, um Testsequenzen zu generieren, die reale Netzwerkinteraktionen widerspiegeln. FELINE ermöglicht umfassende Sicherheitstests und lässt sich nahtlos in CI/CD-Umgebungen integrieren.

Montsecure bietet Beratungsdienstleistungen an: NIS-2-Compliance für Betreiber, Penetrationstests von Mobilfunknetzen – sowohl privaten als auch von MNOs – sowie Interconnection-Sicherheit (SEPP, N32-Schnittstelle).

Weitere Informationen zu Montsecure finden Sie unter  www.montsecure.com

Über secuvera GmbH

Die secuvera GmbH ist ein unabhängiger IT-Sicherheitsdienstleister mit Schwerpunkt auf Prüf- und Beratungsleistungen in der Cybersicherheit. Das Unternehmen ist vom Bundesamt für Sicherheit in der Informationstechnik (BSI) als BSI NESAS Prüfstelle anerkannt und führt sicherheitskritische Prüfungen von 5G-Netzkomponenten nach dem Network Equipment Security Assurance Scheme (NESAS) durch.

Darüber hinaus ist secuvera ein vom BSI anerkanntes Prüflabor (ITSEF) für sicherheitstechnische Produktprüfungen nach internationalen Standards wie Common Criteria und IEC 62443 (Industrial Security). Ergänzend unterstützt die Firma Organisationen in den Bereichen Informationssicherheitsmanagement (BSI-Grundschutz, ISO 27001, IS-Revision), Penetrationstests und Red-Teaming sowie bei der Einordnung und Umsetzung regulatorischer Anforderungen wie NIS-2 und dem Cyber Resilience Act (CRA) an.

Zum Kundenspektrum gehören Industrieunternehmen, Behörden, Betreiber kritischer Infrastrukturen und Organisationen mit hohen Sicherheitsanforderungen in der DACH-Region und weltweit.

Weitere Informationen zu secuvera finden Sie unter www.secuvera.de

Successful NESAS Certification in the OPNESAS Research Project

secuvera and its partners carry out the first certification of 5G core elements according to the BSI NESAS scheme Dresden / Bochum / Gäufelden, January 10, 2026 – In the OPNESAS research project  (“Optimisation of security for 5G campus networks through operationalisation of NESAS certification”), the project partners Ruhr University Bochum, Montsecure GmbH, and secuvera GmbH, together with CampusGenius GmbH as the  application partner, have implemented BSI NESAS certification for the 5G core network in a practical manner for the first time within the framework of a private 5G campus network.

Roles of the project partners

As part of the BSI NESAS evaluation, secuvera GmbH was responsible for the security assessment of the 5G core network components. secuvera is one of the few BSI NESAS testing centers in Germany recognised by the BSI. The certification itself was carried out by the BSI. The OPNESAS research project was led by secuvera.

Montsecure GmbH, a spin-off of the Ruhr University Bochum, contributed scientific and methodological expertise in the field of network and system security to the project. Montsecure’s main focus was the development of the SEAL test tool, which automates the 3GPP SCAS test cases.

Ruhr University Bochum provided scientific support for the project and in particular assisted with the systematic evaluation and classification of the findings obtained in the project.

CampusGenius provided the GeniusCore product for the private 5G network and for testing.

Significance beyond the project

Under current legislation, public mobile network operators will only be allowed to use security-certified equipment (according to BSI NESAS) from January 1, 2026. Even though private 5G campus networks are not currently subject to these regulatory NESAS requirements, OPNESAS shows that the certification process is not exclusively reserved for large public network operators, but can also be applied to non-public networks and smaller providers with appropriate methodological preparation.

The project results also provide methodological impetus for the further development of the German BSI NESAS scheme and related international certification approaches in the 5G environment.

About CampusGenius GmbH

CampusGenius develops powerful 5G core software for private mobile networks.

GeniusCore is based on three key principles: it combines intuitive usability for operators and integrators, a resource-efficient architecture for flexible on-premise and cloud installations, and security as a fundamental design goal.

The GeniusCore is the first 5G core for private networks to be evaluated and certified by the German Federal Office for Information Security (BSI) within the NESAS framework, offering customers an internationally oriented security guarantee.

As a provider of core software, CampusGenius supports partners and system integrators in the planning, deployment, and operation of private 5G networks and helps companies familiarise themselves with private mobile technologies through practical implementations, test environments, and projects in industrial and mission-critical environments.

For more information about CampusGenius, visit www.campusgenius.com

About Montsecure GmbH

Montsecure offers practical 5G network security through innovative tools, expert consulting, and training based on cutting-edge research.

SEAL assesses the security of mobile networks by testing vulnerabilities and simulating attacks on 5G core networks. It implements the 3GPP test standard and is suitable for the BSI and GSMA NESAS evaluation schemes. SEAL offers fast test cycles and user-friendly operation.

FELINE is a fuzzing tool for 5G core networks. It processes OpenAPI specifications to generate test sequences that reflect real-world network interactions. FELINE enables comprehensive security testing and integrates seamlessly into CI/CD environments.

Montsecure offers consulting services: NIS-2 compliance for operators, penetration testing of mobile networks—both private and MNO—and interconnection security (SEPP, N32 interface).

For more information about Montsecure, visit www.montsecure.com

About secuvera GmbH

secuvera GmbH is an independent IT security service provider specialising in cybersecurity testing and consulting services. The company is recognised by the German Federal Office for Information Security (BSI) as a BSI NESAS testing center and conducts security-critical audits of 5G network components in accordance with the Network Equipment Security Assurance Scheme (NESAS).

In addition, secuvera is a BSI-recognised testing laboratory (ITSEF) for security-related product testing in accordance with international standards such as Common Criteria and IEC 62443 (Industrial Security). In addition, the company supports organisations in the areas of information security management (BSI basic protection, ISO 27001, IS revision), penetration testing and red teaming, as well as in the classification and implementation of regulatory requirements such as NIS-2 and the Cyber Resilience Act (CRA).

Its customer base includes industrial companies, public authorities, operators of critical infrastructures, and organisations with high security requirements in the DACH region and worldwide.

Further information about secuvera can be found at www.secuvera.de

 

Contact for Media Enquiries:

CampusGenius GmbH

Erica Barnes
Marketing
Tel: +49 160 9594 3415
E-Mail: erica.barnes@campusgenius.com

secuvera GmbH

Anna Schmidt
Marketing & Communications
Tel.: +49 7032 975897
E-Mail: aschmidt@secuvera.de

Montsecure GmbH

David Rupprecht
Tel: +49 234-5200248-0
E-Mail: david@montsecure.com