Utimaco-ov HSM je prvi s potrdilom ‘Common Criteria EAL4+’ po EU uredbi ‘eIDAS’ in po standardu ‘Protection Profile EN 419 221-5’

Utimaco, vodilni ponudnik kriptografskih rešitev kot so strojni varnostni moduli HSM za hranjenje korenskih potrdil in drugih kritičnih elementov, ki ga zastopa podjetje REAL security d.o.o. iz Maribora,

je dosegel nov mejnik na področju zaščite osebnih in poslovnih podatkov s strojnimi varnostnimi moduli HSM. Utimaco CryptoServer CP5 HSM je dobil kot prvi HSM nasploh potrdilo o skladnosti s pomembnim leta 2016 uveljavljenim pravilnikom Evropske Unije.

  • Utimaco CryptoServer CP5 HSM poskrbi za z uredbo EU eIDAS skladno lokalno in oddaljeno digitalno podpisovanje, pečatenje in časovno žigosanje, izdajo certifikatov ali overjanje pristnosti prijav na spletne strani.
  • Skladnost z eIDAS Protection Profile EN 419 221-5 odpira nove poslovne priložnosti za Utimaco, partnerje in kupce.
  • Utimaco CryptoServer CP5 simulator je razpoložljiv za ocenjevanje funkcionalnosti in testiranje integracij.

Uredba eIDAS (EU Electronic Identification and Trust Services) oz. ‘Uredba o elektronski identifikaciji in storitvah zaupanja za elektronske transakcije’ bi naj pomagala v Uniji zagotoviti skupni temelj za varne elektronske interakcije med državljani, podjetji in javnimi organi. Nanaša se na vse elektronske transakcije med temi objekti znotraj Unije, zato je relevantna za vsa podjetja, ki omogočajo interakcije med njimi. In na vse postopke v zvezi s temi interakcijami, zato ima velik vpliv na zgoraj omenjene storitve digitalnega podpisovanja in označevanja ter avtentikacijske tehnologije in storitve. Ustrezne HSM rešitve lahko izpolnjujejo velik del zahtev skladnosti s to uredbo.

Standardi PP (Protection Profiles) so podrobnejše specifikacije zahtev za posamezne elemente ali informacijske funkcije znotraj uredbe in se sprejemajo naknadno po osnovni uredbi. Uredba določa, da mora biti velik del storitev digitalnih interakcij skladen, da lahko obratuje tudi preko meje, kako doseči to skladnost, določajo standardi. Standard EN 419 221-5, ki opredeljuje enotne zahteve za kriptografske module oz. naprave Qualified Signature Creation Device (QSCD) v angleški različici uredbe, je bil na primer sprejet v začetku tega leta.

Naslednja shema opredeljuje storitve, katerih obratovanje lahko podpremo z varnostnim modulom Utimaco HSM in je zanje tudi pridobil certifikat skladnosti z zgoraj omenjenim standardom EN 419 221-5.

Malte Pollmann, CEO, Utimaco:

With eIDAS, the European Commission is looking to stimulate the digital market in Europe. Being the first vendor certified according to Protection Profile EN 419 221-5, Utimaco helps pave the way for compliant and highly secure trust services. These ambitions are reflected in a number of current and upcoming partner projects.

PoC s simulatorjem CryptoServer CP5

V v preteklih mesecih je nekaj podjetij še že uporabilo simulator CryptoServer CP5 za namene testiranja v domačem okolju. Halcom je eno od teh podjetij, nam dobro znan domač ponudnik rešitev digitalnega bančništva. Po obsežnem preizkušanju funkcionalnosti CP5 HSM s pomočjo simulatorja, lahko Halcom zdaj strankam zagotavlja varne in skladne zaupne storitve vključujoč CryptoServer CP5 kot pomemben del rešitve.

Povezava do originalne novice:

https://hsm.utimaco.com/news/utimaco-hsm-first-to-be-common-criteria-eal4-certified-according-to-eidas-protection-profile-en-419-221-5/

O podjetju Utimaco

Nemško podjetje Utimaco IS GmbH je vodilni ponudnik strojnih varnostnih / šifrirnih modulov HSM za varno hranjenje kriptografskih ključev korenskih potrdil certifikatskih agencij (CA) za vse industrijske panoge od finančnih organizacije prek vladnih agencij vse do zasebnih podjetij in ponudnikov strežniških oblakov. Paleta splošno uporabnih ter namenskih plačilnih ali HSM strežnikov za časovno žigosanje ter digitalno podpisovanje pokriva vse potrebe po zaščiti in optimalnem delovanju kritičnih kriptografskih podatkov ter operacij.

Podjetje ustanovljeno leta 1983 sedaj v HSM oddelku zaposluje več kot 170 vrhunskih inženirjev, čigar izdelkom za varovanje pred notranjimi in zunanjimi grožnjami zaupa že več tisoč podjetij in organizacij po vsem svetu. Cenovno ugodni a z nemško inženirsko natančnostjo izdelani Utimaco HSM moduli zagotavljajo visoke zmogljivosti za kriptografske operacije, so varnostno overjeni po standardu FIPS 140-2 in so seveda odporni proti nepooblaščenemu fizičnem odpiranju kakor tudi digitalnemu pristopu.

Več o Utimaco HSM najdete na spletnih straneh: https://hsm.utimaco.com/