Zertifikat nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik

Größe: px
Ab Seite anzeigen:

Download "Zertifikat nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik"

Transkript

1 Zertifikat nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik BSI-K-TR Chipkartenleser (Cat-K) mit npa Unterstützung cyberjack RFID komfort, Version 1.0 Hardware: Version 1.3 Firmware: Version 1.0 cyberjack RFID komfort, Version 2.0 Hardware: Version 1.3 Firmware: Version 2.0 der Konformität zu: Reiner Kartengeräte GmbH & Co. KG BSI-TR Anforderungen an Chipkartenleser mit epa Unterstützung Die Konformität des Produkts cyberjack RFID komfort v1.0/v2.0 zur Technischen Richtlinie BSI-TR wurde von gemäß DIN ISO/IEC anerkannten Prüfstellen überprüft und vom Bundesamt für Sicherheit in der Informationstechnik (BSI) bestätigt. Als Prüfgrundlage für die Konformitätsprüfung diente: BSI-TR Anforderungen an Chipkartenleser mit epa Unterstützung, Version 1.1 Das Produkt erfüllt die Anforderungen der Technischen Richtlinien BSI TR Dieses Zertifikat gilt nur in Verbindung mit dem Konformitätsbescheid BSI-K-TR und dem vollständigen Konformitätsreport. Die Gültigkeit ist ausschließlich auf die geprüfte und im Konformitätsreport angegebene Version und Konfiguration des Produkts beschränkt. Das Zertifizierungsverfahren wurde in Übereinstimmung mit den Bestimmungen des BSI-Schemas zur Zertifizierung nach Technischen Richtlinien durchgeführt. Dieses Zertifikat ist keine generelle Empfehlung des genannten Produkts durch das Bundesamt für Sicherheit in der Informationstechnik. Eine Gewährleistung für das genannte Produkt durch das Bundesamt für Sicherheit in der Informationstechnik ist weder enthalten noch zum Ausdruck gebracht. Bonn, den 23. Dezember 2011 Bundesamt für Sicherheit in der Informationstechnik Im Auftrag Joachim Weber Fachbereichsleiter Bundesamt für Sicherheit in der Informationstechnik Godesberger Allee , D Bonn s Postfach , D Bonn Tel.: +49 (0) s Fax: +49 (0) s Internet:

2 Konformitätsreport BSI-K-TR cyberjack RFID komfort, Version 1.0 Hardware: Version 1.3 Firmware: Version 1.0 & cyberjack RFID komfort, Version 2.0 Hardware: Version 1.3 Firmware: Version 2.0 der Reiner Kartengeräte GmbH & Co. KG Goethestraße 14, Furtwangen, Deutschland

3 Bundesamt für Sicherheit in der Informationstechnik Godesberger Allee , D Bonn s Postfach , D Bonn Tel.: +49 (0) s Fax: +49 (0) s Internet:

4 BSI-K-TR Konformitätsreport Versionshistorie Nr Ausstellungsdatum Bemerkungen / Änderungen März 2011 Erst-Zertifizierung cyberjack RFID komfort, Version Dezember 2011 Update der Zertifizierungsunterlagen im Rahmen des Maintenanceverfahrens BSI-K-TR MA-01 für cyberjack RFID komfort, Version / 42

5 BSI-K-TR Konformitätsreport Inhaltsverzeichnis 1 Vorbemerkung Grundlagen des Zertifizierungsverfahrens Hinweise für den Antragsteller Antragsteller Prüfbereich und Prüfgrundlage Prüfgegenstand Beschreibung des Prüfgegenstands Komponenten des Prüfgegenstands Prüfanforderungen gemäß BSI TR Umweltanforderungen CE-Kennzeichnung Klima Vibration Konformitätsanforderungen Konformitätsprüfung gemäß BSI TR-03105, Teil Prüfbereich & Prüfgrundlage Prüfstelle Implementation Conformance Statement Konformitätsprüfung Ergebnis der Konformitätsprüfung Konformitätsprüfung gemäß BSI TR-03105, Teil Prüfbereich & Prüfgrundlage Prüfstelle Implementation Conformance Statement Konformitätsprüfung Ergebnis der Konformitätsprüfung Funktionale Prüfung Prüfgrundlage Prüfstelle Ergebnis der funktionalen Prüfung / 42

6 Konformitätsreport BSI-K-TR Sicherheitsanforderungen Bestätigung nach Signaturgesetz & Signaturverordnung Bestätigungsstelle Ergebnis des Bestätigungsverfahrens Sicherheitsgutachten Prüfgrundlage Prüfstelle Ergebnis des Sicherheitsgutachtens Spezielle SigG Anforderungen für den npa Sonstige Prüfungen VDV Kernapplikation Prüfstelle Prüfergebnis 'VDV Kernapplikation' EMVCO L1 Approval für Banking Applikationen Prüfstelle Prüfergebnis 'EMVCO L1 Approval für Banking Applikationen' ITSEC-Evaluierung Prüfstelle Ergebnis der ITSEC-Evaluierung Secoder Funktionstest Sicherheitsuntersuchung Ergebnis des Zertifizierungsverfahrens nach TR / 42

7 BSI-K-TR Konformitätsreport Tabellenverzeichnis Tabelle 1: Prüfgegenstand im Vergleich zu Chipkartenlesern nach BSI TR Tabelle 2: Komponenten cyberjack RFID komfort, Version Tabelle 3: Komponenten cyberjack RFID komfort, Version Tabelle 4: Prüfanforderungen gemäß BSI TR Tabelle 5: ICS BSI TR-03105, Teil Tabelle 6: Testfälle BSI TR-03105, Teil Tabelle 7: ICS cyberjack RFID komfort, Version 2.0 Profiles for reader...23 Tabelle 8: ICS cyberjack RFID komfort, Version 2.0 Functions for reader...23 Tabelle 9: ICS cyberjack RFID komfort, Version 2.0 Profiles for Terminal Software...23 Tabelle 10: ICS cyberjack RFID komfort, Version 2.0 Functions for Terminal Software...24 Tabelle 11: ICS cyberjack RFID komfort, Version 2.0 Supported algorithms...24 Tabelle 12: ICS cyberjack RFID komfort, Version 2.0 Supported terminal roles...25 Tabelle 13: ICS cyberjack RFID komfort, Version 2.0 Supported password types...25 Tabelle 14: Testfälle cyberjack RFID komfort, Version 1.0 BSI TR-03105, Teil 5.2 v Tabelle 15: Testfälle cyberjack RFID komfort, Version 2.0 BSI TR-03105, Teil 5.2 v Tabelle 16: Funktionale Prüfung cyberjack RFID komfort, Version Tabelle 17: Funktionale Prüfung cyberjack RFID komfort, Version / 42

8 Konformitätsreport BSI-K-TR Vorbemerkung Die Zertifizierung von IT-Produkten oder -Systemen nach Technischen Richtlinien (TR) wird auf Veranlassung des Herstellers im folgenden Antragsteller genannt durchgeführt. Technische Richtlinien, die vom Bundesamt für Sicherheit in der Informationstechnik (BSI) erstellt und veröffentlicht werden, bilden die Grundlage für Konformitätsprüfungen. Anhand einer Konformitätsprüfung wird sichergestellt, dass ein IT-Produkt oder -System die technischen, funktionalen und qualitativen Anforderungen einer TR erfüllt. Konformitätsprüfungen werden von einer vom BSI akkreditierten Prüfstelle gemäß den in der jeweiligen TR definierten Prüfspezifikationen und Tests durchgeführt. Die Konformitätsprüfung eines IT-Produkts oder -Systems erfolgt in Übereinstimmung mit den Bestimmungen des entsprechenden BSI-Schemas zur Zertifizierung nach Technischen Richtlinien. Für jedes Zertifizierungsverfahren nach TR führt das BSI eine Prüfbegleitung durch, um einheitliches Vorgehen, einheitliche Interpretation der Kriterienwerke und einheitliche Bewertungen sicherzustellen. Das Ergebnis eines Zertifizierungsverfahrens nach TR wird in einem abschließenden Konformitätsreport zusammengefasst. Das im Rahmen einer Zertifizierung nach TR ausgestellte Zertifikat ist keine generelle Empfehlung des genannten IT-Produkts oder -Systems durch das Bundesamt für Sicherheit in der Informationstechnik. Eine Gewährleistung für das genannte IT-Produkt oder IT-System durch das BSI ist weder enthalten noch zum Ausdruck gebracht. 8 / 42

9 BSI-K-TR Konformitätsreport 2 Grundlagen des Zertifizierungsverfahrens Das Zertifizierungsverfahren wurde vom Bundesamt für Sicherheit in der Informationstechnik nach Maßgabe der folgenden Vorgaben durchgeführt: BSI-Gesetz Gesetz über das Bundesamt für Sicherheit in der Informationstechnik (BSI-Gesetz - BSIG) vom 14. August 2009, Bundesgesetzblatt Teil I Nr. 54, S BSI-Kostenverordnung Kostenverordnung für Amtshandlungen des Bundesamtes für Sicherheit in der Informationstechnik (BSI-Kostenverordnung-BSI, KostV) vom 3. März 2005, Bundesgesetzblatt I S. 519 BSI-Zertifizierung nach Technischen Richtlinien Verfahrensbeschreibung und Informationen zum Schema 9 / 42

10 Konformitätsreport BSI-K-TR Hinweise für den Antragsteller I. Der vom BSI erteilte Konformitätsbescheid ist nur in direktem Zusammenhang mit dem Zertifikat BSI-K-TR und dem zugehörigen Konformitätsreport gültig. II. Die Gültigkeit des Konformitätsbescheids erstreckt sich ausschließlich auf die geprüfte Version des Prüfgegenstands. Alle geprüften Komponenten des Prüfgegenstands und deren Versionsstände sind in den Tabellen 2 und 3 des Konformitätsreports festgeschrieben. III. Bei Änderungen, Weiterentwicklungen oder Ergänzungen der Komponenten des Prüfgegenstands um zusätzliche Versionen hat das BSI, ggf. unter Einbeziehung der Prüfstelle, zu beurteilen, ob der Konformitätsbescheid entsprechend erweitert werden kann, oder ob eine erneute Konformitätsprüfung notwendig ist. IV. Nur dem Konformitätsbescheid entsprechende Ausführungen des Prüfgegenstands dürfen als vom BSI zertifiziert bezeichnet und als solche beworben werden. Stellt das BSI diesbezüglich eine Zuwiderhandlung fest, erfolgt eine Abmahnung des Antragstellers. Daneben ist das BSI berechtigt, den Eintrag des Prüfgegenstands von der Veröffentlichungsliste der nach Technischen Richtlinien erteilten Zertifikate auf der BSI- Webseite zu streichen sowie die weitere Verwendung von Zertifizierungsbutton und Prüfsiegel zu untersagen. V. Das BSI kann den Antragsteller jederzeit auffordern, ein dem Konformitätsbescheid entsprechendes Exemplar des Prüfgegenstands aus der laufenden Produktion zur Überprüfung bereitzustellen. Kommt der Antragsteller der Aufforderung nicht innerhalb einer gesetzten Frist nach, ist das BSI berechtigt, den Eintrag des Prüfgegenstands von der Veröffentlichungsliste der nach Technischen Richtlinien erteilten Zertifikate auf der BSI- Webseite zu streichen sowie die weitere Verwendung von Zertifizierungsbutton und Prüfsiegel zu untersagen. 10 / 42

11 BSI-K-TR Konformitätsreport 4 Antragsteller Die Zertifizierung nach Technischen Richtlinien wurde vom Hersteller Reiner Kartengeräte GmbH & Co. KG Goethestraße Furtwangen Deutschland Ansprechpartner: Stefan Brommer (sbrommer@reiner-sct.com) am 06. Mai bzw. 27. Oktober beim BSI beantragt. 1 cyberjack RFID komfort, Version cyberjack RFID komfort, Version 2.0 im Rahmen des Maintenanceverfahrens BSI-K-TR MA / 42

12 Konformitätsreport BSI-K-TR Prüfbereich und Prüfgrundlage Beantragt wurde eine Zertifizierung nach der Technischen Richtlinie BSI TR Anforderungen an Chipkartenleser mit epa Unterstützung, Version / 42

13 BSI-K-TR Konformitätsreport 6 Prüfgegenstand 6.1 Beschreibung des Prüfgegenstands Prüfgegenstand ist das Produkt: cyberjack RFID komfort, Version 1.0 & cyberjack RFID komfort, Version 2.0 Bei dem Prüfgegenstand handelt es sich um einen Chipkartenleser in der Ausführung Cat-K (Komfortleser gemäß BSI TR v1.1) mit Unterstützung der qualifizierten elektronischen Signatur (QES) mit dem neuen Personalausweis (npa) über die kontaktlose Schnittstelle (esign- Funktion). 3 Der Prüfgegenstand ist ausgelegt für die Verwendung in Wohn- und Bürobereichen und wird über die USB-Schnittstelle an einen PC angeschlossen. Tabelle 1 zeigt die Ausprägungsformen der drei Lesertypen gemäß BSI TR im Vergleich zum Prüfgegenstand. Tabelle 1: Prüfgegenstand im Vergleich zu Chipkartenlesern nach BSI TR Kontaktlose Schnittstelle ISO/IEC Kontaktbehaftete Schnittstelle ISO/IEC 7816 Pinpad (sichere PIN- Eingabe) Cat-B Cat-S Cat-K cyberjack RFID komfort v1.0 x x x x o o x x - x x x PACE - x x x cyberjack RFID komfort v2.0 x x x x npa-qes (Sicherheitsmodul) - o x - Display - o x x Firmwareupdate - x x x Applikation im Leser - o x x (PACE) x x x x (PACE) x = obligatorischer Bestandteil, o = optionaler Bestandteil, - = kein Bestandteil 3 Die esign-funktion wird erst ab Version 2.0 des cyberjack RFID komfort unterstützt. 13 / 42

14 Konformitätsreport BSI-K-TR Komponenten des Prüfgegenstands Die einzelnen Komponenten des Prüfgegenstands sowie deren zertifizierte Versionsstände sind in den Tabellen 2 und 3 festgeschrieben. Tabelle 2: Komponenten cyberjack RFID komfort, Version 1.0 Nr Typ Identifier Release Bemerkung 1 HW Printed Circuit Board (PCB) Version SW Firmware (FW) Version SW Treiber Version (Windows) Version (Mac OS X) Version (Linux) esign-funktion deaktiviert Tabelle 3: Komponenten cyberjack RFID komfort, Version 2.0 Nr Typ Identifier Release Bemerkung 1 HW Printed Circuit Board (PCB) Version SW Firmware (FW) Version SW Treiber Version (Windows) Version (Mac OS X) Version (Linux) 14 / 42

15 BSI-K-TR Konformitätsreport 7 Prüfanforderungen gemäß BSI TR Die Technische Richtlinie BSI TR stellt unterschiedliche Prüfanforderungen an die drei Kategorien von Chipkartenlesern. Die jeweiligen Mindestanforderungen sind in Tabelle 4 zusammengefasst. Tabelle 4: Prüfanforderungen gemäß BSI TR Prüfanforderungen Cat-B Basisleser Cat-S Standardleser Cat-K Komfortleser B.1.1 CE-Kennzeichnung x x x B.1 Umweltanforderungen B.1.2 Klima x x x B.1.3 Vibration x x x BSI TR-03105, Teil 4 x x x B.2 Konformitätsanforderungen BSI TR-03105, Teil x x BSI TR-03105, Teil 5.2 (Profil QES) - - x B.2.1 Funktionale Prüfung x x x B.3 Sicherheitsanforderungen - x x B.4 Spezielle SigG Anforderungen für den epa - - x 7.1 Umweltanforderungen Gemäß Kapitel B.1 der Technischen Richtlinie BSI TR sind von allen Lesertypen (Basis-, Standard- und Komfortleser) Umweltanforderungen hinsichtlich CE-Kennzeichnung ( B.1.1), auftretender Belastungen durch Klimaschwankungen ( B.1.2), Vibrationen sowie mechanische Schockbelastungen ( B.1.3) zu erfüllen. Die Erfüllung der Umweltanforderungen ist durch Herstellererklärungen unter Offenlegung der zugrunde gelegten Anforderungen, Prüfmethoden und Standards/Normen nachzuweisen CE-Kennzeichnung Zur CE-Kennzeichnung des Prüfgegenstands wurde vom Antragsteller eine Konformitätserklärung vorgelegt. Darüber hinaus wurden dem BSI die zugehörigen Prüfberichte DIN EN ISO/IEC akkreditierter Prüfstellen vorgelegt. 15 / 42

16 Konformitätsreport BSI-K-TR Die Prüfungen wurden von folgenden Prüfstellen durchgeführt: EMV Labor Anton Schuhwerk Albstrasse Tuningen Deutschland Tel.: +49 (0) Fax: +49 (0) Internet: CETECOM ICT Services GmbH Untertürkheimer Str Saarbrücken Deutschland Tel.: +49 (0) Fax: +49 (0) Internet: Die mit dem cyberjack RFID komfort, Version 1.0 erzielten Prüfergebnisse sind auf den cyberjack RFID komfort, Version 2.0 übertragbar. Die Prüfergebnisse sind in folgenden Prüfberichten enthalten: EMV Labor Schuhwerk Prüfbericht Nr.: Erstellungsdatum: EMV Labor Schuhwerk Prüfbericht Nr.: Erstellungsdatum: CETECOM ICT Services GmbH Prüfbericht Nr.: /10 Erstellungsdatum: / 42

17 BSI-K-TR Konformitätsreport Klima Als Nachweis der vom Antragsteller durchgeführten Klimaprüfung des Prüfgegenstands wurden dem BSI die zugehörigen Prüfberichte einer DIN EN ISO/IEC akkreditierten Prüfstelle vorgelegt. Die Prüfung wurde von folgender Prüfstelle durchgeführt: CETECOM ICT Services GmbH Untertürkheimer Str Saarbrücken Deutschland Tel.: +49 (0) Fax: +49 (0) Internet: Die mit dem cyberjack RFID komfort, Version 1.0 erzielten Prüfergebnisse sind auf den cyberjack RFID komfort, Version 2.0 übertragbar. Die Prüfergebnisse sind in folgendem Prüfbericht enthalten: CETECOM ICT Services GmbH Prüfbericht Nr.: /10 Erstellungsdatum: Vibration Als Nachweis der vom Antragsteller durchgeführten Vibrationsprüfung des Prüfgegenstands wurden dem BSI die zugehörigen Prüfberichte einer DIN EN ISO/IEC akkreditierten Prüfstelle vorgelegt. Die Konformitätsprüfung wurde von folgender Prüfstelle durchgeführt: CETECOM ICT Services GmbH Untertürkheimer Str Saarbrücken Deutschland Tel.: +49 (0) Fax: +49 (0) Internet: Die mit dem cyberjack RFID komfort, Version 1.0 erzielten Prüfergebnisse sind auf den cyberjack RFID komfort, Version 2.0 übertragbar. 17 / 42

18 Konformitätsreport BSI-K-TR Die Prüfergebnisse sind in folgendem Prüfbericht enthalten: CETECOM ICT Services GmbH Prüfbericht Nr.: /10 Erstellungsdatum: Konformitätsanforderungen Konformitätsprüfung gemäß BSI TR-03105, Teil 4 Gemäß Kapitel B.2 der Technischen Richtlinie BSI TR ist für alle Lesertypen ein Nachweis der Konformität zu Teil 4 der Technischen Richtlinie BSI TR erforderlich. Hierzu ist eine Konformitätsprüfung bei einer vom BSI anerkannten Prüfstelle durchzuführen Prüfbereich & Prüfgrundlage Die Konformitätsprüfung erfolgte für den Prüfbereich: BSI TR-03105, Teil 4 Reader Tests on Layer 2-4 Folgende Dokumente dienten als Prüfgrundlage für die Konformitätsprüfung im o. g. Prüfbereich: BSI TR-03105, Teil 4 Test plan for ICAO compliant Proximity Coupling Device (PCD) on Layer 2-4, Version Prüfstelle Die Konformitätsprüfung wurde von folgender Prüfstelle durchgeführt: CETECOM ICT Services GmbH Untertürkheimer Str Saarbrücken Deutschland Tel.: +49 (0) Fax: +49 (0) info@ict.cetecom.de Internet: 18 / 42

19 BSI-K-TR Konformitätsreport Implementation Conformance Statement Das Implementation Conformance Statement (ICS) enthält die für die Durchführung der Konformitätsprüfung benötigten Informationen zum Prüfgegenstand und gibt Aufschluss über dessen Funktionalität bzw. die vom Prüfgegenstand umgesetzten elektronischen Sicherheitsmechanismen. Tabelle 5 enthält das ICS zum Prüfgegenstand für die Konformitätsprüfung im o. g. Prüfbereich. Tabelle 5: ICS BSI TR-03105, Teil 4 Reader Class Information for test setup Definition of operating volume Data rates supported as claimed by the PPS/ATTRIB From PCD to SCIC 106 kbit/s (mandatory) 212 kbit/s 424 kbit/s (mandatory) 848kbit/s From SCIC to PCD 106 kbit/s (mandatory) 212 kbit/s 424 kbit/s (mandatory) 848kbit/s Operating temperature Range Any additional information Applicant declaration Komfort Cat-K according to BSI TR Reader Type 12 according to BSI TR Part 4 Reader fixes RFID card in one position (see Type 12 definition in BSI TR Part 4) Yes Yes Yes Yes Yes Yes Yes Yes 0 C to +50 C PCSC Reader, a manufacturer-specific driver is necessary Konformitätsprüfung Im Rahmen der Konformitätsprüfung wurden beide Varianten des Prüfgegenstands getestet. Mit dem cyberjack RFID komfort, Version 1.0 wurde eine vollständige Konformitätsprüfung gemäß BSI TR-03105, Teil 4 durchgeführt. Beim cyberjack RFID komfort, Version 2.0 war aufgrund der Änderungen gegenüber Version 1.0 nur eine teilweise Konformitätsprüfung erforderlich. Tabelle 6 enthält eine Zusammenfassung der im Rahmen der Konformitätsprüfung im o.g. Prüfbereich untersuchten Testfälle. 19 / 42

20 Konformitätsreport BSI-K-TR Test Case ID Tabelle 6: Testfälle BSI TR-03105, Teil 4 Tested Characteristic Layer 2 Tests Verdict v1.0 / v Operating field strength test (Types A and B) / 5.2 Load modulation reception test (Types A and B) / Modulation index and waveform test (Type A) / Modulation index and waveform test (Type B) / Layer 3 Timing & Framing Tests Frame delay time SCIC to PCD (Type A only) / Frame delay time PCD to SCIC (Type A only) / n.a. 6.2 Request guard time (Type A only) / n.a. 6.3 Bit boundaries (Type B only) / 6.4 Start-of-Frame & End-of-Frame Timing (SOF and EOF) (Type B only) / 6.5 Extra guard time (EGT) (Type B only) / n.a. 6.6 Timing before SCIC Start-of-Frame (TR0 & TR1) (Type B only) / 6.7 Timing before PCD Start-of-Frame (TR2) (Type B only) / Layer 3 and Layer 4 Protocol Tests Type A Activation Handling of collisions / Handling of RATS (including frame size selection) / Handling of PPS / n.a Handling of CID during activation / Layer 3 and Layer 4 Protocol Tests Type B Activation Frame size selection / n.a Bit rate selection / Handling of CID during activation / Layer 3 and Layer 4 Protocol Tests Tests for Types A and B 7.3 Handling of the polling loop / 20 / 42

21 BSI-K-TR Konformitätsreport Test Case ID Tested Characteristic Verdict v1.0 / v Data exchange protocol tests Error detection and recovery / Data exchange protocols tests Request for waiting time extension / Die Ergebnisse der Konformitätsprüfung sind in folgenden Prüfberichten enthalten: cyberjack RFID komfort, Version 1.0 cyberjack RFID komfort, Version 2.0 CETECOM ICT Services GmbH Prüfbericht Nr.: /10 Erstellungsdatum: CETECOM ICT Services GmbH Prüfbericht Nr.: / Erstellungsdatum: Die Vollständigkeit und Widerspruchsfreiheit der vorgelegten Prüfberichte wurde durch das Bundesamt für Sicherheit in der Informationstechnik verifiziert und bestätigt Ergebnis der Konformitätsprüfung Alle im Rahmen der Konformitätsprüfung untersuchten Testfälle konnten mit bewertet werden. Es wurden keine Abweichungen von der Prüfgrundlage festgestellt. Der Prüfgegenstand ist konform zu Teil 4 der Technischen Richtlinie BSI TR Konformitätsprüfung gemäß BSI TR-03105, Teil 5.2 Gemäß Kapitel B.2 der Technischen Richtlinie BSI TR ist für Komfortleser zur Validierung der PACE- sowie der EAC/QES Implementierung ein Nachweis der Konformität zu Teil 5.2 der Technischen Richtlinie BSI TR erforderlich. Hierzu ist eine Konformitätsprüfung bei einer vom BSI anerkannten Prüfstelle durchzuführen. 21 / 42

22 Konformitätsreport BSI-K-TR Prüfbereich & Prüfgrundlage Die Konformitätsprüfung erfolgte für den Prüfbereich: BSI TR-03105, Teil 5.2 Reader Tests on Layer 6, 7 Folgende Dokumente dienten als Prüfgrundlage für die Konformitätsprüfung im o. g. Prüfbereich: BSI TR-03105, Teil 5.2 Test plan for eid and esign compliant ecard reader Systems with EAC 2, Version 1.0 BSI TR-03105, Teil 5.2 Test plan for eid and esign compliant ecard reader Systems with EAC 2, Version Prüfstelle Die Konformitätsprüfung wurde von folgender Prüfstelle durchgeführt: TÜV Informationstechnik GmbH Langemarckstr Essen Deutschland Tel.: +49 (0) Fax: +49 (0) info@tuvit.de Internet: Implementation Conformance Statement ICS cyberjack RFID komfort, Version 1.0 gemäß BSI TR-03105, Teil 5.2 v1.0 Die in der Prüfgrundlage definierten Funktionen Transparent Mode, PACE und eid Application werden vom Prüfgegenstand unterstützt. Der Prüfumfang umfasste dementsprechend die folgenden Test Profile: R_Tra R_PACE R_eID Da die esign-funktion vom cyberjack RFID komfort, Version 1.0 nicht unterstützt wird, waren folgende Test Profile nicht Teil des Prüfumfangs: R_TA R_CA R_Sig 22 / 42

23 BSI-K-TR Konformitätsreport ICS cyberjack RFID komfort, Version 2.0 gemäß BSI TR-03105, Teil 5.2 v1.1 Die Tabellen 7 bis 13 enthalten das ICS für den cyberjack RFID komfort, Version 2.0. Tabelle 7: ICS cyberjack RFID komfort, Version 2.0 Profiles for reader Profile R_Tra R_PACE R_TA R_CA Task Reader supports transmission of card commands over the PC/SC interface to the ecard. Reader supports execution of PACE protocol according to BSI TR-03110, 4.2. Reader supports execution of terminal authentication protocol according to BSI TR-03110, 4.4. Reader supports execution of chip authentication protocol (version 2) according to BSI TR-03110, Applicant declaration (Yes/No) Yes Yes Yes Yes R_eID Reader supports access to eid application. Yes R_bio Reader supports access to biometric data in the ecard. No R_Sig Reader supports generation of qualified electronic signatures according to BSI TR Yes Tabelle 8: ICS cyberjack RFID komfort, Version 2.0 Functions for reader Profile R_Chg_PIN R_Chg_CAN R_Chg_PIN_PUK Task word management function to change the PIN is supported by the reader. word management function to change the CAN is supported by the reader. word management function to change the PIN after using PUK is supported by the reader. Applicant declaration (Yes/No) Only as unauthenticated Terminal No No Tabelle 9: ICS cyberjack RFID komfort, Version 2.0 Profiles for Terminal Software Profile TS_PACE TS_TA Task Terminal software supports execution of PACE protocol according to BSI TR-03110, 4.2. Terminal software supports execution of terminal authentication protocol according to BSI TR-03110, 4.4. Applicant declaration (Yes/No) n.a. (no TS) n.a. 23 / 42

24 Konformitätsreport BSI-K-TR Profile Task Applicant declaration (Yes/No) TS_CA Terminal software supports execution of chip authentication protocol (version 2) according to BSI TR-03110, n.a. TS_eID Terminal software supports access to eid application. n.a. TS_bio TS_Sig Terminal software supports access to biometric data in the ecard. Terminal software supports generation of qualified electronic signatures according to BSI TR n.a. n.a. Tabelle 10: ICS cyberjack RFID komfort, Version 2.0 Functions for Terminal Software Profile TS_Chg_PIN TS_Chg_CAN TS_Chg_PIN_PUK Task word management function to change the PIN is supported by the terminal software. word management function to change the CAN is supported by the terminal software. word management function to change the PIN after using PUK is supported by the terminal software. Applicant declaration (Yes/No) Only as unauthenticated Terminal No No Tabelle 11: ICS cyberjack RFID komfort, Version 2.0 Supported algorithms Protocol PACE TA CA esign Supported Algorithms Id-PACE-ECDH-GM-AES-CBC-CMAC-XXX with brainpool 256r1/320r1/384r1/512r1 Id-TA-ECDSA-SHA-256/384/512 as ST unrestricted as Remote - Terminal for AT ST: Id-CA-ECDH-GM-AES-CBC-CMAC-XXX with brainpool 256r1/320r1/384r1/512r1, unrestricted as Remote - Terminal for AT n.a. 24 / 42

25 BSI-K-TR Konformitätsreport Tabelle 12: ICS cyberjack RFID komfort, Version 2.0 Supported terminal roles Terminal Type Inspection System (IS) Authentication Terminal (AT) Signature Terminal (ST) Applicant declaration (Yes/No) No Yes Yes Tabelle 13: ICS cyberjack RFID komfort, Version 2.0 Supported password types IS AT ST allows input MRZ? No No from host CAN No Yes Yes PIN No No No PUK No No No allows input MRZ No No No from pinpad CAN No Yes Yes PIN No Yes Yes PUK No Yes Yes Konformitätsprüfung Konformitätsprüfung cyberjack RFID komfort, Version 1.0 gemäß BSI TR-03105, Teil 5.2 v1.0 Tabelle 14 enthält eine Zusammenfassung der im Rahmen der Konformitätsprüfung im o.g. Prüfbereich untersuchten Testfälle für die Profile R_Tra, R_PACE und R_eID. Tabelle 14: Testfälle cyberjack RFID komfort, Version 1.0 BSI TR-03105, Teil 5.2 v1.0 Test Case ID R_Tra_1.1.1 R_Tra_1.2.1 R_PACE_1.1.2 R_PACE_1.2.1 Verdict R_PACE_1.3.2 n/a 4 4 Die Implementierung des Testfalls war in der verwendeten Version des Test Tools fehlerhaft. 25 / 42

26 Konformitätsreport BSI-K-TR Test Case ID Verdict R_PACE_2.1.2 R_PACE_ R_PACE_2.4.1 R_PACE_2.5.1 R_PACE_2.6.1 R_PACE_4.2.2 R_PACE_4.2.3 R_PACE_4.3.1 R_eID_1.2.1 R_eID_1.3.1_b R_eID_1.3.1_c R_eID_1.3.1_d R_eID_2.1.1 R_eID_3.1.1 R_eID_3.2.1 R_eID_3.3.1 R_eID_ R_eID_ R_eID_4.3.1 R_eID_4.4.1 R_eID_4.5.1 R_eID_5.1.1 R_eID_ R_eID_5.2.1 R_eID_ R_eID_ Die Implementierung des Testfalls ist in der verwendeten Version des Test Tools war fehlerhaft. Nach Überprüfung der Log-Files konnte der Testfall mit bewertet werden. 6 Gemäß BSI TR darf die Eingabe numerischer wörter bei Cat-K Lesern nur über die Tastatur des Lesegeräts erfolgen. wörter die z.b. über die PC Tastatur eingegeben werden, werden vom Prüfgegenstand nicht akzeptiert. Diese spezielle Forderung wurde weder in der Testspezifikation BSI TR-03105, Teil 5.2 v1.0 noch von der verwendete Test Suite berücksichtigt, was dazu führte, dass einige Testfälle im Rahmen der Konformitätsprüfung von der Test Suite mit Fail bewertet wurden. Bei worteingabe über die Leser-Tastatur konnte in den betroffenen Fällen jedoch durch Überprüfung der Log-Files ein TR-konformes Verhalten nachgewiesen und der Testfall mit bewertet werden. 26 / 42

27 BSI-K-TR Konformitätsreport Test Case ID Verdict R_eID_5.5.1 R_eID_ Die Ergebnisse der Konformitätsprüfung sind in folgendem Prüfbericht enthalten: TÜV Informationstechnik GmbH Prüfbericht Nr.: / BSI-K-TR-0068 Erstellungsdatum: Konformitätsprüfung cyberjack RFID komfort, Version 2.0 gemäß BSI TR-03105, Teil 5.2 v1.1 Tabelle 15 enthält eine Zusammenfassung der im Rahmen der Konformitätsprüfung im o.g. Prüfbereich untersuchten Testfälle. Tabelle 15: Testfälle cyberjack RFID komfort, Version 2.0 BSI TR-03105, Teil 5.2 v1.1 Test Case ID Verdict Test Case ID Verdict Transparent Mode R_eID_3.3.1 R_Tra_1.1.1 R_eID_4.3.1 R_Tra_1.2.1 R_eID_4.4.1 Access to the eid Application R_eID_4.5.1 R_eID_1.2.1 R_eID_5.1.1 R_eID_1.3.1_a R_eID_5.1.2 R_eID_1.3.1_b R_eID_ R_eID_1.3.1_c R_eID_5.3.1 R_eID_1.3.1_d R_eID_5.4.1 R_eID_2.1.1 R_eID_5.5.1 R_eID_3.1.1 R_eID_5.5.2 R_eID_3.2.1 R_eID_ Chip Authentication R_PACE_3.2.1b 7 Der Prüfgegenstand antwortete nicht mit der erwarteten Fehlermeldung, sondern brach die Kommunikation ab und führte einen Reset der Karte durch. Der Testfall wurde mit bewertet, da durch dieses Verhalten mögliche undefinierte Zustände verhindert werden. 8 Der Testfall prüft, ob ein nicht-authentisiertes Terminal das Zurücksetzen des PIN-Fehleingabezählers mittels PUK unterstützt. Der Testfall schlug fehl. Durch Überprüfung der Log-Files konnte jedoch ein TR-konformes Verhalten nachgewiesen und der Testfall mit bewertet werden. 9 Bei dem Testfall gab der Prüfgegenstand nicht das erwartete status word '6982' zurück, sondern antwortete mit dem status word '6985'. Dieses Verhalten wird ebenfalls als akzeptabel angesehen. Der Testfall wurde aus diesem Grund mit bewertet. 27 / 42

28 Konformitätsreport BSI-K-TR Test Case ID Verdict Test Case ID Verdict R_CA_1.1.2 R_PACE_3.3.1b R_CA_1.1.3 R_PACE_3.4.1b R_CA_1.2.2 R_PACE_3.5.1b R_CA_2.1.1 R_PACE_4.1.1a R_CA_2.2.1 R_PACE_4.1.1b R_CA_2.3.1 R_PACE_4.1.1c R_CA_3.1.1 R_PACE_4.2.1b R_CA_3.2.1 R_PACE_4.2.2 R_CA_3.3.1 R_PACE_4.3.1 R_CA_3.4.1 R_PACE_4.4.1 PACE Terminal Authentication R_PACE_1.1.2a R_TA_1.1.2 R_PACE_1.1.2b R_TA_1.1.3 R_PACE_1.1.3a R_TA_1.2.1 R_PACE_1.1.3b R_TA_2.1.2 n.a. 10 R_PACE_1.2.1a R_TA_3.1.1 R_PACE_1.2.1b R_TA_3.2.1 R_PACE_1.2.1c R_TA_3.3.1 R_PACE_1.3.1 R_TA_3.4.1 R_PACE_1.3.2 R_TA_3.5.1 R_PACE_2.1.1b R_TA_4.1.1 R_PACE_2.1.2 R_TA_4.2.1 R_PACE_2.2.1b R_TA_4.2.2 R_PACE_2.3.1b R_TA_4.3.1 R_PACE_3.1.1b R_TA_ R_PACE_3.1.2b Digital Signature Application R_Sig_1.1.1 R_Sig_ Der Testfall schlug fehl, da gemäß BSI TR-03105, Teil 5.2 v1.1 ein Zertifikat mit der Rolle 'Signature Terminal' erforderlich ist. Unter Verwendung der Rolle 'Authentication Terminal' könnte der Testfall erfolgreich abgeschlossen werden. Der Testfall ist nicht auf den Prüfgegenstand anwendbar. 11 Bei diesem Testfall brach der Prüfgegenstand erwartungsgemäß die Terminal Authentisierung ab, da die Karte fehlerhafte SM Datenobjekte lieferte. Anders als im Testfall vorgegeben (error code 6988) wurde die Fehlermeldung communication abort with card (F ) ausgegeben. Durch Überprüfung der Log-Files konnte jedoch TRkonformes Verhalten nachgewiesen und der Testfall mit bewertet werden. 28 / 42

29 BSI-K-TR Konformitätsreport Test Case ID Verdict Test Case ID Verdict R_Sig_1.2.1 R_Sig_7.2.1a R_Sig_1.3.1 R_Sig_7.2.1b R_Sig_2.1.1 R_Sig_7.2.1c R_Sig_2.1.2 R_Sig_7.2.2 R_Sig_2.2.1 R_Sig_7.3.1 R_Sig_2.2.2 R_Sig_7.3.2 R_Sig_4.1.1 R_Sig_7.4.1 R_Sig_4.2.1 R_Sig_7.5.1 R_Sig_4.3.1 R_Sig_7.5.2 R_Sig_5.1.1 R_Sig_7.6.1 R_Sig_5.1.2 R_Sig_8.1.1 R_Sig_5.1.3 R_Sig_8.1.2 R_Sig_5.1.4 R_Sig_9.1.1a R_Sig_5.2.1 R_Sig_9.1.1b R_Sig_5.2.2 R_Sig_9.1.2a R_Sig_6.1.1 R_Sig_9.1.2b R_Sig_6.2.1 R_Sig_9.2.1a R_Sig_6.3.1 R_Sig_9.2.1b R_Sig_7.1.1 Die Ergebnisse der Konformitätsprüfung sind in folgendem Prüfbericht enthalten: TÜV Informationstechnik GmbH Prüfbericht Nr.: _re_1 / BSI-K-TR-0068 Erstellungsdatum: Ergebnis der Konformitätsprüfung cyberjack RFID komfort, Version 1.0 gemäß BSI TR-03105, Teil 5.2 v1.0 Alle relevanten, im Rahmen der Konformitätsprüfung untersuchten Testfälle der Profile R_Tra, R_PACE und R_eID gemäß BSI TR-03105, Teil 5.2 konnten mit bewertet werden. Die gemäß BSI TR-03119, v1.1 Kapitel B.2 für Komfortleser erforderliche Validierung der EAC/QES Implementierung wurde nicht durchgeführt, da die esign-funktion vom cyberjack 29 / 42

30 Konformitätsreport BSI-K-TR RFID komfort, Version 1.0 nicht unterstützt wird. Die Testfälle der Profile R_TA, R_CA und R_Sig gemäß BSI TR-03105, Teil 5.2 v1.0 wurden nicht durchgeführt. cyberjack RFID komfort, Version 2.0 gemäß BSI TR-03105, Teil 5.2 v1.1 Alle relevanten, im Rahmen der Konformitätsprüfung untersuchten Testfälle gemäß BSI TR-03105, Teil 5.2 konnten mit bewertet werden. Der Prüfgegenstand ist konform zu Teil 5.2 der Technischen Richtlinie BSI TR Funktionale Prüfung Gemäß Kapitel B.2.1 der Technischen Richtlinie BSI TR ist für alle Lesertypen zur Sicherstellung der Interoperabilität zwischen Chipkartenleser, unterschiedlichen Betriebssystemen und AusweisApp eine funktionale Prüfung bei einer vom BSI anerkannten Prüfstelle durchzuführen Prüfgrundlage Folgende Dokumente bilden die Prüfgrundlage für die Durchführung funktionaler Prüfungen nach BSI TR-03119: Prüfanweisungen epa-lesegeräte Anweisungen zur Funktionsprüfung für epa- Lesegeräte nach BSI TR Prüfstelle Die funktionale Prüfung wurde von folgender Prüfstelle durchgeführt: CETECOM ICT Services GmbH Untertürkheimer Str Saarbrücken Deutschland Tel.: +49 (0) Fax: +49 (0) Internet: 30 / 42

31 BSI-K-TR Konformitätsreport Ergebnis der funktionalen Prüfung cyberjack RFID komfort, Version 1.0 Tabelle 16 enthält eine Zusammenfassung der Ergebnisse der funktionalen Prüfung cyberjack RFID komfort, Version 1.0 gemäß den Anforderungen der BSI TR Tabelle 16: Funktionale Prüfung cyberjack RFID komfort, Version 1.0 Betriebssystem 32bit 64bit Installationstests Funktionstests Installationstests Funktionstests Windows Windows XP - - Windows Vista Windows 7 Ubuntu 9.04 n/a Ubuntu n/a Debian 5.0 n/a n/a OpenSuse 11.1 n/a n/a OpenSuse 11.2 n/a n/a Betriebssystem Installationstests Funktionstests Mac OS X 10.5 n/a n/a Mac OS X 10.6 n/a Die vollständigen Ergebnisse der funktionalen Prüfung sind in folgendem Prüfbericht enthalten: CETECOM ICT Services GmbH Prüfbericht Nr.: /10 Erstellungsdatum: Die Vollständigkeit und Widerspruchsfreiheit der vorgelegten Prüfberichte wurde durch das Bundesamt für Sicherheit in der Informationstechnik verifiziert und bestätigt. 31 / 42

32 Konformitätsreport BSI-K-TR cyberjack RFID komfort, Version 2.0 Tabelle 17 enthält eine Zusammenfassung der Ergebnisse der funktionalen Prüfung cyberjack RFID komfort, Version 2.0 gemäß den Anforderungen der BSI TR Tabelle 17: Funktionale Prüfung cyberjack RFID komfort, Version 2.0 Betriebssystem 32bit 64bit Installationstests Funktionstests Installationstests Funktionstests Windows 7 Ubuntu n/a Debian 6.0 n/a OpenSuse 11.4 n/a Betriebssystem Installationstests Funktionstests Mac OS X 10.7 n/a Die vollständigen Ergebnisse der funktionalen Prüfung sind in folgendem Prüfbericht enthalten: CETECOM ICT Services GmbH Prüfbericht Nr.: / Erstellungsdatum: Die Vollständigkeit und Widerspruchsfreiheit der vorgelegten Prüfberichte wurde durch das Bundesamt für Sicherheit in der Informationstechnik verifiziert und bestätigt. 7.4 Sicherheitsanforderungen Die an die einzelnen Lesertypen gestellten Sicherheitsanforderungen sind in Kapitel B.3 der Technischen Richtlinie BSI TR festgelegt Bestätigung nach Signaturgesetz & Signaturverordnung Der Prüfgegenstand wurde im Rahmen eines Bestätigungsverfahrens von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17 Abs. 4, Gesetz über die Rahmenbedingungen für elektronische Signaturen (SigG) und 11 Abs. 3, Verordnung zur elektronischen Signatur (SigV) einer ITSEC-Evaluierung (siehe Kapitel 7.6.3) unterzogen. Der Prüfgegenstand verarbeitet sowohl kontaktbehaftete als auch kontaktlose Chipkarten. Die qualifizierte elektronische Signatur mit dem neuen Personalausweis ist erst ab Version 2.0 des 32 / 42

33 BSI-K-TR Konformitätsreport cyberjack RFID komfort möglich. Im Rahmen des Bestätigungsverfahrens wurde demnach die Unterstützung kontaktloser Chipkarten beim cyberjack RFID komfort, Version 1.0 noch nicht betrachtet Bestätigungsstelle Die Evaluierung und Bestätigung wurde von folgender Bestätigungsstelle durchgeführt: TÜV Informationstechnik GmbH Langemarckstr Essen Deutschland Tel.: +49 (0) Fax: +49 (0) info@tuvit.de Internet: Ergebnis des Bestätigungsverfahrens cyberjack RFID komfort, Version 1.0 Die Bestätigung mit der Registrierungsnummer TUVIT TU wurde von der beauftragten Bestätigungsstelle am ausgesprochen. Gegenstand der Bestätigung ist ausschließlich die qualifizierte elektronische Signatur mittels kontaktbehafteter Chipkarten. Die qualifizierte elektronische Signatur über die kontaktlose Schnittstelle, wie sie für die esign- Funktion / npa-qes erforderlich ist, ist nicht Gegenstand der Bestätigung. cyberjack RFID komfort, Version 2.0 Die Bestätigung mit der Registrierungsnummer TUVIT TU wurde von der beauftragten Bestätigungsstelle am ausgesprochen. Gegenstand der Bestätigung ist die qualifizierte elektronische Signatur mittels kontaktbehafteten und kontaktlosen Chipkarten(eSign / npa-qes). 33 / 42

34 Konformitätsreport BSI-K-TR Sicherheitsgutachten Für Chipkartenleser der Kategorie Cat-K ist ein Sicherheitsgutachten zu erstellen. In diesem Gutachten werden folgende Aspekte betrachtet: Vertraulichkeit Integrität Verfügbarkeit Prüfgrundlage Folgende Dokumente bilden die Prüfgrundlage für die Erstellung von Sicherheitsgutachten nach BSI TR-03119: Durchführung von Konformitätsprüfungen nach BSI TR Rahmenbedingungen für die Antragstellung Prüfstelle Die Erstellung des Sicherheitsgutachtens wurde von folgender Prüfstelle durchgeführt: TÜV Informationstechnik GmbH Langemarckstr Essen Deutschland Tel.: +49 (0) Fax: +49 (0) info@tuvit.de Internet: Ergebnis des Sicherheitsgutachtens Für den Prüfgegenstand wurden im Rahmen der Sicherheitsbegutachtung insgesamt 16 Bedrohungen identifiziert, denen geeignete Gegenmaßnahmen entgegenstehen müssen. Das Sicherheitsgutachten kommt zu dem Schluss, dass jeder Bedrohung mit mindestens einer Gegenmaßnahme begegnet wird. Die erforderlichen Nachweise wurden sowohl seitens des Herstellers als auch von Seiten der TÜV Informationstechnik GmbH im Rahmen der Bestätigung/ITSEC Evaluierung (vgl. Kapitel und Kapitel 7.6.3) sowie der Konformitätsprüfung gemäß BSI TR-03105, Teil 5.2 (vgl. Kapitel 7.2.2) erbracht. 34 / 42

35 BSI-K-TR Konformitätsreport Die vollständigen Ergebnisse der Sicherheitsbegutachtung sind in folgendem Prüfbericht enthalten: cyberjack RFID komfort, Version 1.0 cyberjack RFID komfort, Version 2.0 TÜV Informationstechnik GmbH Prüfbericht Nr.: SIGU_CyberJackRFID_SK_10 Version: 1.0 Erstellungsdatum: TÜV Informationstechnik GmbH Prüfbericht Nr.: SIGU_CyberJackRFID_Cat-K_re Version: 1.0 Erstellungsdatum: Die Vollständigkeit und Widerspruchsfreiheit des vorgelegten Prüfberichts wurde durch das Bundesamt für Sicherheit in der Informationstechnik verifiziert und bestätigt. 7.5 Spezielle SigG Anforderungen für den npa Über den Mechanismus der Terminalauthentisierung ist es möglich, die ausschließliche Verwendung bestätigter Chipkartenleser bei der Erstellung qualifizierter Signaturen mit dem npa zu erzwingen. Der Ablauf der Authentisierung eines Chipkartenlesers als Signaturterminal gegenüber dem npa ist in Kapitel B.4 der BSI TR beschrieben. Die aus diesem Ablauf resultierenden Anforderungen und deren Prüfung sind in Kapitel B.4.7 der BSI TR festgelegt. Sie sind obligatorisch für Standardleser mit npa-qes (esign) und Komfortleser. cyberjack RFID komfort, Version 1.0 Die Anforderungen gemäß Kapitel B.4.7 wurden im Rahmen der Konformitätsprüfung nicht geprüft, weil die esign-funktion vom Prüfgegenstand nicht unterstützt wird. Da diese jedoch in einer zukünftigen Version über einen sicheren Nachladeprozess mittels Firmwareupdate aktiviert werden kann, verfügt der Prüfgegenstand bereits über die hardwareseitige Vorbereitung zur Unterstützung der esign-funktion. cyberjack RFID komfort, Version 2.0 Der Prüfgegenstand erfüllt die Anforderungen gemäß Kapitel B.4.7. Das im Prüfgegenstand verbaute Sicherheitsmodul wurde im Rahmen einer Common Criteria Zertifizierung der Prüftiefe EAL 4+ zertifizert. Das zugehörige Zertifikat mit der ID BSI-DSZ-CC wurde vom BSI am erteilt.. 35 / 42

36 Konformitätsreport BSI-K-TR Sonstige Prüfungen Das Kapitel Sonstige Prüfungen enthält zusätzliche Prüfungen, die von der Technischen Richtlinie TR nicht obligatorisch gefordert, jedoch von Seiten des Herstellers zusätzlich durchgeführt wurden und hier ergänzend aufgelistet werden VDV Kernapplikation Der Prüfgegenstand verfügt über eine Schnittstelle für eticketing-services (Electronic Ticketing), welche vom Verband Deutscher Verkehrsunternehmen (VDV) spezifiziert wurde Prüfstelle Die funktionale Prüfung nach VDVKA wurde von folgender Prüfstelle durchgeführt: CETECOM ICT Services GmbH Untertürkheimer Str Saarbrücken Deutschland Tel.: +49 (0) Fax: +49 (0) Internet: Prüfergebnis 'VDV Kernapplikation' Die vollständigen Ergebnisse der Prüfung sind in folgendem Prüfbericht enthalten: VDVKA Funktionale Prüfung CETECOM ICT Services GmbH Prüfbericht Nr.: VDV_reinersct_testlauf_ Version: 1.0 Erstellungsdatum: Der vorgelegte Prüfbericht weißt den Prüfgegenstand als VDVKA-kompatibles Gerät aus, das die VDVKA spezifischen Kommandos auf Protokollebene versenden, sowie Daten eines Nutzermediums empfangen kann. Alle durchgeführten Prüffälle konnten mit bewertet werden. Die mit dem cyberjack RFID komfort, Version 1.0 erzielten Prüfergebnisse sind auf den cyberjack RFID komfort, Version 2.0 übertragbar. 36 / 42

37 BSI-K-TR Konformitätsreport EMVCO L1 Approval für Banking Applikationen Der Prüfgegenstand wurde einer funktionalen Prüfung gemäß EMVCO L1 Approval für Banking Applikationen unterzogen Prüfstelle Die funktionale Prüfung wurde von folgender Prüfstelle durchgeführt: CETECOM ICT Services GmbH Untertürkheimer Str Saarbrücken Deutschland Tel.: +49 (0) Fax: +49 (0) Internet: Prüfergebnis 'EMVCO L1 Approval für Banking Applikationen' Die vollständigen Ergebnisse der Prüfung sind in folgendem Prüfbericht enthalten: cyberjack RFID komfort, Version 1.0 cyberjack RFID komfort, Version 2.0 CETECOM ICT Services GmbH Prüfbericht Nr.: _CET Erstellungsdatum: CETECOM ICT Services GmbH Prüfbericht Nr.: _CET Erstellungsdatum: Alle durchgeführten Prüffälle konnten mit bewertet werden ITSEC-Evaluierung Der Prüfgegenstand wurde einer ITSEC-Evaluierung der Prüfstufe 'E2', Mechanismenstärke 'hoch' unterzogen. 37 / 42

38 Konformitätsreport BSI-K-TR Prüfstelle Die Evaluierung wurde von folgender Prüfstelle durchgeführt: TÜV Informationstechnik GmbH Langemarckstr Essen Deutschland Tel.: +49 (0) Fax: +49 (0) info@tuvit.de Internet: Ergebnis der ITSEC-Evaluierung cyberjack RFID komfort, Version 1.0 Die ITSEC-Evaluierung wurde erfolgreich abgeschlossen. Die Dokumentation zum Evaluierungsverfahren ist unter der TÜV-IT Zertifikats-ID TUVIT TE registriert. cyberjack RFID komfort, Version 2.0 Die ITSEC-Evaluierung wurde erfolgreich abgeschlossen. Die Dokumentation zum Evaluierungsverfahren ist unter der TÜV-IT Zertifikats-ID TUVIT TU registriert Secoder Der cyberjack RFID komfort, Version 2.0 wurde einem Funktionstest und einer Sicherheitsuntersuchung gemäß der Secoder Spezifikation unterzogen Funktionstest Prüfgrundlage Als Prüfgrundlage dienten folgende Dokumente: Secoder Connected Mode Reader Applications, Version 2.2 vom (inkl. Errata mit Stand vom ) Testfallkatalog Secoder, Version 1.4 vom Prüfstelle Die Funktionsprüfung wurde von folgender Prüfstelle durchgeführt: 38 / 42

39 BSI-K-TR Konformitätsreport CETECOM ICT Services GmbH Untertürkheimer Str Saarbrücken Deutschland Tel.: +49 (0) Fax: +49 (0) Internet: Prüfgegenstand Prüfgegenstand war der 'cyberjack RFID komfort secoder' (Terminaltyp: Secoder 2). Hierbei handelt es sich um das im cyberjack RFID komfort, Version 2.0 enthaltene Secoder Modul, Version Prüfergebnis 'Funktionstest' Die vollständigen Ergebnisse der Prüfung sind in folgendem Prüfbericht enthalten: cyberjack RFID komfort, Version 2.0 CETECOM ICT Services GmbH Prüfbericht Nr.: / Erstellungsdatum: Der Prüfgegenstand erfüllt alle funktionalen Anforderungen der o.g. Spezifikationen Sicherheitsuntersuchung Prüfgrundlage Als Prüfgrundlage dienten folgende Dokumente: Secoder Connected Mode Reader Applications, Version 2.2 vom (inkl. Errata mit Stand vom ) Testfallkatalog Secoder, Version 1.4 vom Kriterien für die Sicherheitsuntersuchung des Kundenterminals Secoder 2, Version 1.4 vom Prüfstelle Die Sicherheitsuntersuchung wurde von folgender Prüfstelle durchgeführt: 39 / 42

40 Konformitätsreport BSI-K-TR SRC Security Research & Consulting GmbH Graurheindorfer Straße 149a D Bonn Deutschland Telefon: +49 (0) Telefax: +49 (0) Internet: Prüfgegenstand Prüfgegenstand war der 'cyberjack RFID komfort secoder'. Hierbei handelt es sich um das im cyberjack RFID komfort, Version 2.0 enthaltene Secoder Modul, Version Prüfergebnis 'Sicherheitsuntersuchung' Die vollständigen Ergebnisse der Prüfung sind in folgendem Prüfbericht enthalten: cyberjack RFID komfort, Version 2.0 SRC GmbH Sicherheitsuntersuchung des cyberjack RFID komfort secoder der REINER Kartengeräte GmbH & Co. KG als Secoder 2 Erstellungsdatum: Die Sicherheitsuntersuchung ergab, dass bei der Verwendung des Prüfgegenstands als "SECODER 2" die Sicherheitsanforderungen der deutschen Kreditwirtschaft erfüllt sind. 40 / 42

41 BSI-K-TR Konformitätsreport 8 Ergebnis des Zertifizierungsverfahrens nach TR Die Ergebnisse der im Rahmen des Zertifizierungsverfahrens durchgeführten Einzelprüfungen lassen sich wie folgt zusammenfassen: Der Prüfgegenstand erfüllt die Umweltanforderungen gemäß Kapitel B.1 der BSI TR (siehe Kapitel 7.1) Der Prüfgegenstand ist konform zu Teil 4 der BSI TR und erfüllt damit die Konformitätsanforderungen für Komfortleser gemäß Kapitel B.2 der BSI TR (siehe Kapitel 7.2.1) Der Prüfgegenstand ist hinsichtlich der geprüften Profile konform zu Teil 5.2 der BSI TR (siehe Kapitel 7.2.2). Der Prüfgegenstand erfüllt damit die Konformitätsanforderungen zur Validierung der PACE Implementierung gemäß Kapitel B.2 der BSI TR Eine Validierung der EAC/QES Implementierung gemäß Kapitel B.2 der BSI TR wurde mit dem cyberjack RFID komfort, Version 2.0 durchgeführt. Die funktionale Prüfung des Prüfgegenstands gemäß den Anforderungen der BSI TR wurde für die in Tabelle 16 bzw. 17 aufgeführten Betriebssysteme erfolgreich durchgeführt (siehe Kapitel 7.3) Der Prüfgegenstand erfüllt die Sicherheitsanforderungen gemäß Kapitel B.3 der BSI TR (siehe Kapitel 7.4.2). Ein entsprechendes Sicherheitsgutachten wurde dem BSI vorgelegt. Der Prüfgegenstand verfügt über eine Bestätigung nach Signaturgesetz & Signaturverordnung für kontaktbehaftete und kontaktlose (nur cyberjack RFID komfort, Version 2.0) QES (siehe Kapitel 7.4.1). Der cyberjack RFID komfort, Version 2.0 erfüllt die 'Speziellen SigG Anforderungen für den epa' gemäß Kapitel B.4 der BSI TR sowie die daraus abgeleiteten 'Anforderungen an den Kartenleser' gemäß Kapitel B.4.7. Das im Prüfgegenstand verbaute Sicherheitsmodul verfügt über eine IT-Sicherheitszertifizierung der Prüftiefe EAL 4+ (siehe Kapitel 7.5). 41 / 42

42 Konformitätsreport BSI-K-TR Zusätzlich zu den geforderten Nachweisen gemäß BSI TR wurden vom Hersteller weitere Prüfungen in Auftrag gegeben. Die Ergebnisse dieser Prüfungen lassen sich wie folgt zusammenfassen: Der Prüfgegenstand erfüllt die Anforderungen an eine Schnittstelle für eticketing-services gemäß VDVKA -Spezifikation (siehe Kapitel 7.6.1) Der Prüfgegenstand erfüllt die Anforderungen an EMVCO L1 Approval für Banking Applikationen (siehe Kapitel 7.6.2) Der Prüfgegenstand wurde erfolgreich einer ITSEC-Evaluierung (E2/hoch) unterzogen (siehe Kapitel 7.6.3). Der cyberjack RFID komfort, Version 2.0 wurde erfolgreich einem Funktionstest und einer Sicherheitsuntersuchung gemäß der Secoder Spezifikation (siehe Kapitel 7.6.4) unterzogen. Die Konformität des Prüfgegenstands zur Technischen Richtlinie BSI TR wird vom Bundesamt für Sicherheit in der Informationstechnik mit dem Konformitätsbescheid BSI-K-TR vom bestätigt. 42 / 42

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik Zertifikat nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik BSI-K-TR-0202-2015 Scan-Prozess Ersetzendes Scannen für DATEV Unternehmen online nach TR-RESISCAN bei der

Mehr

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik Zertifikat nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik BSI-K-TR-0230-2016 Scan-Dienstleistung der Enteos GmbH der Enteos GmbH Konformität zu: BSI TR-03138 Technische

Mehr

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik Zertifikat nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik BSI-K-TR-0246-2016 Scandienstleistung der DMI GmbH & Co. KG am Produktionsstandort Leisnig und der DMI

Mehr

Effizienter Staat 2010

Effizienter Staat 2010 Effizienter Staat 2010 Forum I: Der neue Ausweis Tor zu einer digitalen Welt Geräteinfrastruktur für den npa: Technische Richtlinie TR-03119 REINER Kartengeräte GmbH & Co. KG Bedeutung und Inhalt der TR-03119

Mehr

Bestätigung. TÜV Informationstechnik GmbH Unternehmensgruppe TÜV NORD Zertifizierungsstelle Langemarckstraße Essen

Bestätigung. TÜV Informationstechnik GmbH Unternehmensgruppe TÜV NORD Zertifizierungsstelle Langemarckstraße Essen Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen und 11 Abs. 3 Verordnung zur elektronischen

Mehr

RFID Chipkartenleser. für den neuen Personalausweis. Basis-Leser Standard-Leser Komfort-Leser

RFID Chipkartenleser. für den neuen Personalausweis. Basis-Leser Standard-Leser Komfort-Leser RFID Chipkartenleser für den neuen Personalausweis Basis-Leser Standard-Leser Komfort-Leser Was ist RFID? Die Radio-Frequency Identifi cation (RFID) Technologie erlaubt eine kontaktlose Kommunikation zwischen

Mehr

KOBIL Chipkartenterminal KAAN Advanced (USB/RS232)

KOBIL Chipkartenterminal KAAN Advanced (USB/RS232) Sicherheitsbestätigung und Bericht T-Systems.02207.TU.04.2008 KOBIL Chipkartenterminal KAAN Advanced (USB/RS232) KOBIL Systems GmbH Bestätigung von Produkten für qualifizierte elektronische Signaturen

Mehr

Nachtrag Nr. 2 zur Sicherheitsbestätigung. T-Systems TE ACOS EMV-A04V1. Austria Card Plastikkarten und Ausweissysteme GmbH

Nachtrag Nr. 2 zur Sicherheitsbestätigung. T-Systems TE ACOS EMV-A04V1. Austria Card Plastikkarten und Ausweissysteme GmbH Nachtrag Nr. 2 zur Sicherheitsbestätigung T-Systems.02166.TE.07.2008 ACOS EMV-A04V1 Austria Card Plastikkarten und Ausweissysteme GmbH Bestätigung von Produkten für qualifizierte elektronische Signaturen

Mehr

Signatur-Modul für die KOBIL Chipkartenterminals EMV-TriCAP Reader / SecOVID Reader III / KAAN

Signatur-Modul für die KOBIL Chipkartenterminals EMV-TriCAP Reader / SecOVID Reader III / KAAN Nachtrag Nr. 1 zur Sicherheitsbestätigung BSI.02096.TE.12.2008 Signatur-Modul für die KOBIL Chipkartenterminals EMV-TriCAP Reader / SecOVID Reader III / KAAN TriB@nk KOBIL Systems GmbH Bestätigung von

Mehr

S-TRUST Sign-it base components 2.5, Version

S-TRUST Sign-it base components 2.5, Version Nachtrag Nr. 1 zur Sicherheitsbestätigung BSI.02116.TE.06.2009 S-TRUST Sign-it base components 2.5, Version 2.5.1.2 OPENLiMiT SignCubes GmbH Bestätigung von Produkten für qualifizierte elektronische Signaturen

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Agfa HealthCare GmbH Konrad-Zuse-Platz 1-3 53227 Bonn für das IT-System IMPAX/web.Access die Erfüllung aller

Mehr

Folgende Chipkartenleser bieten wir Ihnen an:

Folgende Chipkartenleser bieten wir Ihnen an: Folgende Chipkartenleser bieten wir Ihnen an: Chipkartenleser Reiner cyberjack go plus ReinerSCT cyberjack go Ultraflacher Chipkartenleser mit integriertem Massenspeicher ideal auch für den mobilen Einsatz

Mehr

Vertrauensdiensteanbieter:

Vertrauensdiensteanbieter: Konformitätsbewertungsbericht: Konformitätsbestätigung und Zusammenfassung T-Systems.031.0260.U.06.2017 Nachtrag Nr. 1 Vertrauensdiensteanbieter: Bundesagentur für Arbeit, Informationstechnik, BA-IT-Systemhaus,

Mehr

RFID Chipkartenleser. für den neuen Personalausweis. Basis-Leser Standard-Leser Komfort-Leser

RFID Chipkartenleser. für den neuen Personalausweis. Basis-Leser Standard-Leser Komfort-Leser RFID Chipkartenleser für den neuen Personalausweis Basis-Leser Standard-Leser Komfort-Leser Was ist RFID? Die Radio-Frequency Identification (RFID) Technologie erlaubt eine kontaktlose Kommunikation zwischen

Mehr

Technische Richtlinie BSI TR-03109

Technische Richtlinie BSI TR-03109 Technische Richtlinie BSI TR-03109 Version 1.0.1, Datum 11.11.2015 Änderungshistorie Version Datum Beschreibung 1.0 18.03.2014 Initiale Version 1.0 1.0.1 11.11.2015 Neues Kapitel 3.6 Bundesamt für Sicherheit

Mehr

Zertifikat. Zertifizierungsbericht. SCA-85 (Einwegfunktion) Siemens Nixdorf Informationssysteme AG

Zertifikat. Zertifizierungsbericht. SCA-85 (Einwegfunktion) Siemens Nixdorf Informationssysteme AG Bundesamt für Sicherheit in der Informationstechnik Zertifikat BSI-ITSEC-0011-1992 mit Zertifizierungsbericht zu SCA-85 (Einwegfunktion) der Siemens Nixdorf Informationssysteme AG BSI - Bundesamt für Sicherheit

Mehr

CardOS/M4.01A mit Applikation für digitale Signatur. Anhang Nr. 2 vom zum Zertifizierungsreport

CardOS/M4.01A mit Applikation für digitale Signatur. Anhang Nr. 2 vom zum Zertifizierungsreport Anhang Nr. 2 vom 30.09.2004 zum Zertifizierungsreport T-Systems-DSZ-ITSEC-04084-2002 vom 24.09.2002 und zum Anhang Nr. 1 vom 30.04.2004 1 Gegenstand des Anhangs 1 Dieser Anhang beschreibt - alle vom Hersteller

Mehr

Der neue Personalausweis aktueller Sachstand

Der neue Personalausweis aktueller Sachstand Der neue Personalausweis aktueller Sachstand Jens Fromm Forschungsgruppe Elektronische Identitäten Hannover März 2011 Der neue Personalausweis Der neue Personalausweis Funktionen Zum 1. November 2010 Einführung

Mehr

Akkreditierung gemäß D -Gesetz

Akkreditierung gemäß D -Gesetz Akkreditierung gemäß De-Mail-Gesetz B S I - D e M a i l - 0 0 0 3-2 0 1 2 De-Mail-Dienstanbieter Telekom Deutschland GmbH Akkreditierte Dienste: Registrierte Domain: Postfach- und Versanddienst Verzeichnisdienst

Mehr

Bestätigung. TÜV Informationstechnik GmbH Unternehmensgruppe TÜV NORD Zertifizierungsstelle Langemarckstraße 20 45141 Essen

Bestätigung. TÜV Informationstechnik GmbH Unternehmensgruppe TÜV NORD Zertifizierungsstelle Langemarckstraße 20 45141 Essen Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen und 11 Abs. 3 Verordnung zur elektronischen

Mehr

IT-Sicherheitszertifikat

IT-Sicherheitszertifikat 1 Bundesamt l Deutsches erteilt vom IT-Sicherheitszertifikat ISO 27001-Zertifikat auf der Basis von IT-Grundschutz Technisches Facility Management für hochverfügbare Datacenter der e-shelter services GmbH

Mehr

Bestätigung. TÜV Informationstechnik GmbH Unternehmensgruppe TÜV NORD Zertifizierungsstelle Langemarckstraße 20 45141 Essen

Bestätigung. TÜV Informationstechnik GmbH Unternehmensgruppe TÜV NORD Zertifizierungsstelle Langemarckstraße 20 45141 Essen Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen und 11 Abs. 3 Verordnung zur elektronischen

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen IDnow GmbH Auenstraße 100 80469 München für das Modul eines Vertrauensdienstes IDnow Video-Ident / IDnow esign

Mehr

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik Zertifikat nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik BSI-K-TR-0218-2016 GHC (German Health Card) - Object egk_standard ehc_7000, V1 der Konformität zu: Morpho

Mehr

ACOS EMV-A04V1 (r029)

ACOS EMV-A04V1 (r029) Nachtrag Nr. 3 zur Sicherheitsbestätigung T-Systems.02166.TE.07.2008 ACOS EMV-A04V1 (r029) Austria Card GmbH Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17

Mehr

FNN-Hinweis. Konformitätsnachweis für Energiemesssysteme

FNN-Hinweis. Konformitätsnachweis für Energiemesssysteme FNN-Hinweis Konformitätsnachweis für Energiemesssysteme Version 2.0 16. Dezember 2014 Impressum Forum Netztechnik / Netzbetrieb im VDE (FNN) Bismarckstraße 33, 10625 Berlin Telefon: + 49 (0) 30 3838687

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Qingdao Haier Joint Stock Co., Ltd. Qianwangang Road, Haier Industrial Zone, Qingdao, Shandong 266510, P.

Mehr

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 4.4 Berlin, Februar Copyright 2017, Bundesdruckerei GmbH

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 4.4 Berlin, Februar Copyright 2017, Bundesdruckerei GmbH PREISLISTE TRUSTCENTER-PRODUKTE Preisliste Version 4.4 Berlin, Februar 2017 Copyright 2017, Bundesdruckerei GmbH QUALIFIZIERTE SIGNATURKARTEN* D-TRUST Card 3.0 Folgekarte Austauschkarte Signaturkarte mit

Mehr

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 5.1 Berlin, April Copyright 2017, Bundesdruckerei GmbH

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 5.1 Berlin, April Copyright 2017, Bundesdruckerei GmbH PREISLISTE TRUSTCENTER-PRODUKTE Preisliste Version 5.1 Berlin, April 2017 Copyright 2017, Bundesdruckerei GmbH QUALIFIZIERTE EINZELSIGNATURKARTEN* D-TRUST Card 3.1 Folgekarte Austauschkarte Signaturkarte

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Philips Deutschland GmbH Lübeckertordamm 5 20099 Hamburg für das Softwareprodukt IMKB-Berechnung Version 1.2.2

Mehr

Bestätigung von Produkten für qualifizierte elektronische Signaturen

Bestätigung von Produkten für qualifizierte elektronische Signaturen Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 S. 1, 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen 1 und 11 Abs. 3 und 15 Signaturverordnung

Mehr

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik Zertifikat nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik BSI-K-TR-0204-2016 TCOS Health Professional Card Version 2.0 Release 1 der Konformität zu: T-Systems International

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen GAD eg GAD-Straße 2-6 48163 Münster für die Internetanwendung Online-Filiale (bank21-release 5.2) die Erfüllung

Mehr

Elektronischer Personalausweis epa

Elektronischer Personalausweis epa Elektronischer Personalausweis epa Attribut-Authentisierung für das Web Prof. Dr. Norbert Pohlmann Institut für Internet-Sicherheit if(is) Fachhochschule Gelsenkirchen http://www.internet-sicherheit.de

Mehr

Bedienungsanleitung User Manual. PCMCIA Reader B1

Bedienungsanleitung User Manual. PCMCIA Reader B1 Bedienungsanleitung User Manual PCMCIA Reader B1 Einführung Introduction Vielen Dank, dass Sie sich für ein KOBIL Smart Card Terminal entschieden haben. Mit dem KOBIL PCMCIA Reader B1 haben Sie ein leistungsfähiges

Mehr

Neues aus der europäischen und internationalen Standardisierung zum - Thema Bewahrung -

Neues aus der europäischen und internationalen Standardisierung zum - Thema Bewahrung - Neues aus der europäischen und internationalen Standardisierung zum - Thema Bewahrung - 22. März 2018, Berlin Dr. Ulrike Korte (BSI) Ausgangspunkt eidas-vo (61) Diese Verordnung sollte die Langzeitbewahrung

Mehr

Bestätigung von Produkten für qualifizierte elektronische Signaturen

Bestätigung von Produkten für qualifizierte elektronische Signaturen Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 S. 1, 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen 1 und 11 Abs. 2 und 15 Signaturverordnung

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik bescheinigt hiermit dem Unternehmen D-TRUST Kommandantenstraße 15 10969 Berlin für den Vertrauensdienst D-TRUST sign-me qualified die Erfüllung aller

Mehr

Vertrauensdiensteanbieter:

Vertrauensdiensteanbieter: Konformitätsbewertungsbericht: Konformitätsbestätigung und Zusammenfassung T-Systems.031.0260. 05.2017 Vertrauensdiensteanbieter: Bundesagentur für Arbeit, Informationstechnik, BA-IT-Systemhaus, Geschäftsbereich

Mehr

Nachtrag Nr. 3 zur Sicherheitsbestätigung BSI TE OPENLiMiT SignCubes base components 2.5, Version

Nachtrag Nr. 3 zur Sicherheitsbestätigung BSI TE OPENLiMiT SignCubes base components 2.5, Version Nachtrag Nr. 3 zur Sicherheitsbestätigung BSI.02110.TE.12.2008 OPENLiMiT SignCubes base components 2.5, Version 2.5.0.3 Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs.

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen identity Trust Management AG Lierenfelder Straße 51 40231 Düsseldorf für den Vertrauensdienst (Modul) identity

Mehr

STARCOS 3.4 Health AHC

STARCOS 3.4 Health AHC STARCOS 3.4 Health AHC G+D Mobile Security Table August 3, 2017 V1.4 2 Table of Contents Table of Contents... 2 1. Correspondence between initialisation table and Common Criteria Evaluation... 3 2. Bezug

Mehr

Anlage zur Akkreditierungsurkunde D-PL-17667-01-00 nach DIN EN ISO/IEC 17025:2005

Anlage zur Akkreditierungsurkunde D-PL-17667-01-00 nach DIN EN ISO/IEC 17025:2005 Deutsche Akkreditierungsstelle GmbH Anlage zur Akkreditierungsurkunde D-PL-17667-01-00 nach DIN EN ISO/IEC 17025:2005 Gültigkeitsdauer: 05.06.2015 bis 25.03.2019 Ausstellungsdatum: 05.06.2015 Urkundeninhaber:

Mehr

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 3.8 Berlin, Januar 2016. Copyright 2016, Bundesdruckerei GmbH

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 3.8 Berlin, Januar 2016. Copyright 2016, Bundesdruckerei GmbH PREISLISTE TRUSTCENTER-PRODUKTE Preisliste Version 3.8 Berlin, Januar 2016 Copyright 2016, Bundesdruckerei GmbH QUALIFIZIERTE PERSONENZERTIFIKATE* D-TRUST Card 3.0 Signaturkarte mit qualifiziertem Zertifikat

Mehr

FlexiTrust Release 0650

FlexiTrust Release 0650 Nachtrag Nr. 3 zur Sicherheitsbestätigung T-Systems.02186.TU.03.2007 FlexiTrust 3.0 - Release 0650 FlexSecure GmbH Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 S.

Mehr

Welche Normen spezifizieren APDUs als Teil des Protokolls? ISO/IEC

Welche Normen spezifizieren APDUs als Teil des Protokolls? ISO/IEC Was ist eine APDU? (Aufbau, Beschreibung) APDU = Application Protocol Data Unit Wird verwendet für den Austausch von Daten zwischen der Karte und dem Reader Terminal. Struktur Command-APDU & Response APDU

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Financijska agencija Ulica grada Vukovara 70 10000 Zagreb, Kroatien für den Vertrauensdienst Fina qualified

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Interamerican 240 Doiranis Street 17680 Kallithea, Griechenland für die Anwendungssoftware OnE - Core, version

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen SwissSign AG Sägereistrasse 25 8152 Glattbrugg, Schweiz für den Zertifizierungsdienst SwissSign LI Qualified

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik bescheinigt hiermit dem Unternehmen D-TRUST Kommandantenstraße 15 10969 Berlin für den Vertrauensdienst D-TRUST qualified EV SSL ID die Erfüllung aller

Mehr

Die gesamte Technik ist sicher

Die gesamte Technik ist sicher Die gesamte Technik ist sicher Besitz und Wissen: Relay-Angriffe auf den neuen Personalausweis Frank Morgner und Dominik Oepen {morgner oepen}@informatik.hu-berlin.de Humboldt-Universität zu Berlin Institut

Mehr

Anlage zur Akkreditierungsurkunde D-PL nach DIN EN ISO/IEC 17025:2005

Anlage zur Akkreditierungsurkunde D-PL nach DIN EN ISO/IEC 17025:2005 Deutsche Akkreditierungsstelle GmbH nach DIN EN ISO/IEC 17025:2005 Gültigkeitsdauer: 20.04.2018 bis 19.04.2023 Ausstellungsdatum: 20.04.2018 Urkundeninhaber: TÜV SÜD Product Service GmbH Barthstraße 12,

Mehr

Merkblatt: Spezielle Anforderungen an Kryptografiemodule

Merkblatt: Spezielle Anforderungen an Kryptografiemodule Arbeitsgruppe 8.51 Metrologische Software Stand: 25.07.2018 Merkblatt: Spezielle Anforderungen an Kryptografiemodule Ergänzung zu den messtechnischen und sicherheitstechnischen Anforderungen bei Konformitätsbewertungen

Mehr

Bestätigung der Eignung und praktischen Umsetzung eines Teilsicherheitskonzeptes (Moduls)

Bestätigung der Eignung und praktischen Umsetzung eines Teilsicherheitskonzeptes (Moduls) gemäß 5 Abs. des Gesetzes über Rahmenbedingungen für Gültig bis 7..07 Langemarckstraße 0 454 Essen 5 Abs. Satz Signaturgesetz und Abs. Signaturverordnung, dass die Identifizierungsdienstleistung für Zertifizierungsdiensteanbieter

Mehr

TÜV Informationstechnik GmbH - ein Unternehmen der RWTÜV-Gruppe - Zertifizierungsstelle Am Technologiepark Essen

TÜV Informationstechnik GmbH - ein Unternehmen der RWTÜV-Gruppe - Zertifizierungsstelle Am Technologiepark Essen Bestätigung für Produkte für qualifizierte elektronische Signaturen gemäß 15 (7) und 17 (4) Gesetz über Rahmenbedingungen für elektronische Signaturen und 16 und 17 Signaturverordnung TÜV Informationstechnik

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Kassenärztliche Vereinigung Niedersachsen Berliner Allee 22 30175 Hannover für die eingesetzte Dokumentenmanagementlösung

Mehr

Merkblatt: Spezielle Anforderungen an Kryptografiemodule

Merkblatt: Spezielle Anforderungen an Kryptografiemodule Arbeitsgruppe 8.51 Metrologische Software Merkblatt: Spezielle Anforderungen an Kryptografiemodule Ergänzung zu den messtechnischen und sicherheitstechnischen Anforderungen für Konformitätsbewertungen

Mehr

Correspondence between initialisation table and Common Criteria Evaluation

Correspondence between initialisation table and Common Criteria Evaluation Correspondence between initialisation table and Common Criteria Evaluation The following table provides information about the evaluted variants of the ZKA Banking Signature Card V7.x (SECCOS6 Operating

Mehr

Zulassung zentrale Produkte der Telematikinfrastruktur hier: OCSP-Proxy

Zulassung zentrale Produkte der Telematikinfrastruktur hier: OCSP-Proxy Einführung der Gesundheitskarte Verfahrensbeschreibung Zulassung zentrale Produkte der Version: 1.1.1 Revision: \main\rel_ors1\rel_opb1\3 Stand: 28.02.2018 Status: freigegeben Klassifizierung: öffentlich

Mehr

Sicherheitstechnische Qualifizierung (SQ), Version 9.0

Sicherheitstechnische Qualifizierung (SQ), Version 9.0 Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen T-Systems Business Services GmbH Godesberger Allee 117 53175 Bonn für den IP-basierten Telefonie- und Internet-Anschluss

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen D-TRUST GmbH Kommandantenstraße 15 10969 Berlin für den Vertrauensdienst D-TRUST qualified EV SSL ID die Erfüllung

Mehr

nach Technischen Richtlinien des Bundesamts für Sicherheit in der Informationstechnik BSI TR-03124 Technische Richtlinie eid-client

nach Technischen Richtlinien des Bundesamts für Sicherheit in der Informationstechnik BSI TR-03124 Technische Richtlinie eid-client Zertifikat nach Technischen Richtlinien des Bundesamts für Sicherheit in der Informationstechnik eid-client AusweisApp2 Version 1.2.0 für Microsoft Windows 8.1 & OS X 10.9 der Konformität zu: Governikus

Mehr

Die Software "Cherry SmartDevice Setup" unterstützt das Lesen und Schreiben von Chipkarten für folgende Cherry Produkte:

Die Software Cherry SmartDevice Setup unterstützt das Lesen und Schreiben von Chipkarten für folgende Cherry Produkte: Sie haben sich für Cherry entschieden - eine gute Wahl. Die Software "" unterstützt das Lesen und Schreiben von Chipkarten für folgende Cherry Produkte: - SmartBoard G83-6644 - SmartBoard G83-6744 - SmartReader

Mehr

Bestätigung. TÜV Informationstechnik GmbH - ein Unternehmen der RWTÜV-Gruppe - Zertifizierungsstelle Am Technologiepark 1.

Bestätigung. TÜV Informationstechnik GmbH - ein Unternehmen der RWTÜV-Gruppe - Zertifizierungsstelle Am Technologiepark 1. Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen und 11 Abs. 3 Verordnung zur elektronischen

Mehr

Schutz vor Manipulationen an digitalen Grundaufzeichnungen. Fachgespräch im Bundesministerium der Finanzen

Schutz vor Manipulationen an digitalen Grundaufzeichnungen. Fachgespräch im Bundesministerium der Finanzen Schutz vor Manipulationen an digitalen Grundaufzeichnungen Fachgespräch im Bundesministerium der Finanzen Grundkonzeption Technologieoffenes Verfahren Förderung von Innovationen / Marktprinzip / Einsatzzweck

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen CHINA CITIC BANK CREDIT CARD CENTER Luohu Dist, Shenzhen, P. R. China für die Internetanwendung CHINA CITIC

Mehr

Releasenote zur AusweisApp Version 1.12 (Windows) Dokumentversion 1.0

Releasenote zur AusweisApp Version 1.12 (Windows) Dokumentversion 1.0 Releasenote zur AusweisApp Version 1.12 (Windows) Dokumentversion 1.0 Inhaltsverzeichnis 1 Vorbemerkung... 2 2 Unterstützte Systeme... 2 3 Änderungen zur vorherigen Version... 3 4 Anmerkungen... 5 5 Einschränkungen...

Mehr

PersoSim Der Open-Source-Simulator für den Personalausweis 14. Deutscher IT-Sicherheitskongress 2015

PersoSim Der Open-Source-Simulator für den Personalausweis 14. Deutscher IT-Sicherheitskongress 2015 PersoSim Der Open-Source-Simulator für den Personalausweis 14. Deutscher IT-Sicherheitskongress 2015 BSI Tobias Senger HJP Consulting Holger Funke Agenda Anforderungen des BSI Bisherige Vorgehensweise

Mehr

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 5.7 Berlin, November Copyright 2017, Bundesdruckerei GmbH

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 5.7 Berlin, November Copyright 2017, Bundesdruckerei GmbH PREISLISTE TRUSTCENTER-PRODUKTE Preisliste Version 5.7 Berlin, November 2017 Copyright 2017, Bundesdruckerei GmbH Es gelten unsere Allgemeinen Geschäftsbedingungen der Bundesdruckerei GmbH für D-TRUST

Mehr

BSI TR (RESISCAN) Ersetzendes Scannen einfach und sicher

BSI TR (RESISCAN) Ersetzendes Scannen einfach und sicher BSI TR-03138 (RESISCAN) Ersetzendes Scannen einfach und sicher Bundesamt für Sicherheit in der Informationstechnik Postfach 20 03 63 53133 Bonn Tel.: +49 22899 9582-0 E-Mail: resiscan@bsi.bund.de Internet:

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Bundesdruckerei GmbH Kommandantenstraße 18 10969 Berlin für das IT-System BDrive v. 2.0.51.4 die Erfüllung

Mehr

Sicherheitstechnische Qualifizierung (SQ), Version 9.0

Sicherheitstechnische Qualifizierung (SQ), Version 9.0 Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Verteilnetzbetreiber (VNB) Rhein- Main-Neckar GmbH & Co. KG Frankfurter Straße 100 64293 Darmstadt für das

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Deutscher Sparkassen Verlag GmbH Am Wallgraben 115 70565 Stuttgart für den Vertrauensdienst S-TRUST Qualified

Mehr

Bestätigung für technische Komponenten gemäß 14 (4) Gesetz zur digitalen Signatur und 16 und 17 Signaturverordnung

Bestätigung für technische Komponenten gemäß 14 (4) Gesetz zur digitalen Signatur und 16 und 17 Signaturverordnung Bestätigung für technische Komponenten gemäß 14 (4) Gesetz zur digitalen Signatur und 16 und 17 Signaturverordnung Bundesamt für Sicherheit in der Informationstechnik -Bestätigungsstelle für technische

Mehr

Herstellererklärung für eine Signaturanwendungskomponente gemäß 17(4) Satz 2 Signaturgesetz 1. R&L AG Frühlingstraße Landshut

Herstellererklärung für eine Signaturanwendungskomponente gemäß 17(4) Satz 2 Signaturgesetz 1. R&L AG Frühlingstraße Landshut Herstellererklärung für eine Signaturanwendungskomponente gemäß 17(4) Satz 2 Signaturgesetz 1 Frühlingstraße 2 84034 Landshut erklärt hiermit gemäß 17(4) Satz 2 SigG, dass das Produkt safex Verifier 4.0

Mehr

iid software tools QuickStartGuide iid USB base driver installation

iid software tools QuickStartGuide iid USB base driver installation iid software tools QuickStartGuide iid software tools USB base driver installation microsensys Nov 2016 Introduction / Einleitung This document describes in short form installation of the microsensys USB

Mehr

Rechtsanwaltskammer München

Rechtsanwaltskammer München Sicherheitsbestätigung und Bericht T-Systems. 03144.SW.09.2005 Rechtsanwaltskammer München Auftraggeber: DATEV eg Bestätigung für die Umsetzung von Sicherheitskonzepten gemäß 15 Abs. 2 Gesetz über Rahmenbedingungen

Mehr

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik Zertifikat nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik BSI-K-TR-0222-2016 STARCOS 3.6 Health egkgkv R1 der Konformität zu: gültig bis: 06. Juli 2021 Giesecke

Mehr

Validierung von Software-Werkzeugen Medical Device Day, Dipl.-Phys. Matthias Hölzer-Klüpfel, M.Sc.

Validierung von Software-Werkzeugen Medical Device Day, Dipl.-Phys. Matthias Hölzer-Klüpfel, M.Sc. Willkommen Validierung von Software-Werkzeugen Medical Device Day, 2011-09-20 Dipl.-Phys. Matthias Hölzer-Klüpfel, M.Sc. Super Werkzeug! Ist das validiert? Ist das überhaupt validiert? Super Tool! Was

Mehr

Zulassung Produkte der Telematikinfrastruktur hier: Fachdienste VSDM (VSDD, CMS, UFS) für Krankenkassen

Zulassung Produkte der Telematikinfrastruktur hier: Fachdienste VSDM (VSDD, CMS, UFS) für Krankenkassen Einführung der Gesundheitskarte Verfahrensbeschreibung Zulassung Produkte der Telematikinfrastruktur hier: Fachdienste VSDM (VSDD, CMS, UFS) Version: 1.2.1 Revision: \main\rel_ors1\rel_opb1\6 Stand: 28.02.2018

Mehr

TLS nach TR Checkliste für Diensteanbieter

TLS nach TR Checkliste für Diensteanbieter TLS nach TR-03116-4 Checkliste für Diensteanbieter Stand 2017 Datum: 24. März 2017 1 Einleitung Ziel dieser Checkliste ist es, Diensteanbieter bei der Konfiguration von TLS gemäß den Vorgaben und Empfehlungen

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen WebID Solutions GmbH Friedrichstraße 88 10117 Berlin für das Modul eines Vertrauensdienstes VideoIdent WebID

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Swisslex Schweizerische Juristische Datenbank AG und ihrem Entwicklungspartner Supercomputing Systems AG für

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Finanz Informatik GmbH & Co. KG Theodor-Heuss-Allee 90 60486 Frankfurt am Main für das eingesetzte Archivierungssystem

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Anstalt für Kommunale Datenverarbeitung in Bayern (AKDB) Hansastraße 12-16 80686 München für das Programm

Mehr

Herstellererklärung Sign Live! CC 4.2 IS-SIGNLIVECC-4.2 N1. Nachtrag 1. zur Herstellererklärung des Produktes Sign Live! CC 4.2 vom 19.03.2010.

Herstellererklärung Sign Live! CC 4.2 IS-SIGNLIVECC-4.2 N1. Nachtrag 1. zur Herstellererklärung des Produktes Sign Live! CC 4.2 vom 19.03.2010. Nachtrag 1 zur Herstellererklärung des Produktes Sign Live! CC 4.2 vom 19.03.2010 Die intarsys consulting GmbH Bahnhofplatz 8 D 76137 Karlsruhe ergänzt mit diesem Nachtrag die o. g. Herstellererklärung

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Deutscher Sparkassen Verlag GmbH Am Wallgraben 115 70565 Stuttgart für den Vertrauensdienst S-TRUST Qualified

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Bundesagentur für Arbeit Regensburger Straße 104 90478 Nürnberg für die eingesetzte Dokumentenmanagementlösung

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen AWG Allgemeine Warenvertriebs-GmbH Imanuel-Maier-Straße 2 73257 Köngen für die eingesetzte Dokumenten-Management-Lösung

Mehr

TLS nach TR Checkliste für Diensteanbieter

TLS nach TR Checkliste für Diensteanbieter TLS nach TR-03116-4 Checkliste für Diensteanbieter Stand 2019 Datum: 31. nuar 2019 1 Einleitung Ziel dieser Checkliste ist es, Diensteanbieter bei der Konfiguration von TLS gemäß den Vorgaben und Empfehlungen

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Stadt Zürich Albisriederstrasse 201 8022 Zürich, Schweiz für das OIZ Rechenzentrum Hagenholz die Erfüllung

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Deutsche Rentenversicherung Bund Ruhrstraße 2 10709 Berlin für den Vertrauensdienst Qualifizierter Zertifikatsdienst

Mehr

MP-Konformitätsvereinbarung

MP-Konformitätsvereinbarung Juni 2008, Version 1.1, 23.06.08 Seite 1 / 7 Revision / Datum: 1.0 / 02.03.07 Dokument erstellt / M. Keel 1.1 / 23.06.08 Abschnitt 2.3 angepasst / A. Marty Inhaltsverzeichnis 1. Allgemeine Bestimmungen

Mehr

HARD- & SOFTWAREANFORDERUNGEN FÜR DIE SOFTWARE-PIK (PERSONALISIERUNGSINFRASTRUK- TURKOMPONENTE)

HARD- & SOFTWAREANFORDERUNGEN FÜR DIE SOFTWARE-PIK (PERSONALISIERUNGSINFRASTRUK- TURKOMPONENTE) (PERSONALISIERUNGSINFRASTRUK- TURKOMPONENTE) Anforderungen an die IT-Ausstattung der Arbeitsplätze für die Ausstellung eines Ankunftsnachweises 02.08.2017 Bundesdruckerei GmbH Kommandantenstraße 18 D-10969

Mehr