nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik

Größe: px
Ab Seite anzeigen:

Download "nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik"

Transkript

1 Zertifikat nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik BSI-K-TR STARCOS 3.6 Health egkgkv R1 der Konformität zu: gültig bis: 06. Juli 2021 Giesecke & Devrient GmbH BSI TR ehealth Konformitätsnachweis für Karten-Produkte der Kartengeneration G2 Die Konformität des Prüfgegenstands STARCOS 3.6 Health egkgkv R1 der Giesecke & Devrient GmbH zur Technischen Richtlinie BSI TR wurde von einer gemäß DIN ISO/IEC anerkannten Prüfstelle überprüft und vom Bundesamt für Sicherheit in der Informationstechnik (BSI) bestätigt. Als Prüfgrundlage für die Konformitätsprüfung dienten: BSI TR ehealth Konformitätsnachweis für Kartenprodukte der Kartengeneration G2, Version 1.1 vom 22. Mai 2015 BSI TR Anhang ehealth Sicherungsmechanismen im Umfeld der TR-Zertifizierung von Kartenprodukten der Kartengeneration G2, Version 1.1 vom 22. Mai 2015 Der Prüfgegenstand erfüllt die Anforderungen der Technischen Richtlinie BSI TR Dieses Zertifikat gilt nur in Verbindung mit dem vollständigen Konformitätsreport BSI-K-TR Die Gültigkeit ist ausschließlich auf die geprüfte und im Konformitätsreport angegebene Version und Konfiguration des Prüfgegenstands beschränkt. Das Zertifizierungsverfahren wurde in Übereinstimmung mit den Bestimmungen des BSI-Schemas zur Zertifizierung nach Technischen Richtlinien durchgeführt. Dieses Zertifikat ist keine Empfehlung des genannten Prüfgegenstands durch das Bundesamt für Sicherheit in der Informationstechnik. Eine Gewährleistung für den genannten Prüfgegenstand durch das Bundesamt für Sicherheit in der Informationstechnik ist weder enthalten noch zum Ausdruck gebracht. Bonn, den 06. Juli 2016 Bundesamt für Sicherheit in der Informationstechnik Im Auftrag Bernd Kowalski Abteilungspräsident Bundesamt für Sicherheit in der Informationstechnik Godesberger Allee , D Bonn s Postfach , D Bonn Tel.: +49 (0) s Fax: +49 (0) s Infoline: +49 (0) s Internet:

2 Konformitätsreport BSI-K-TR STARCOS 3.6 Health egkgkv R1 der Giesecke & Devrient GmbH Prinzregentenstraße 159, München

3 Bundesamt für Sicherheit in der Informationstechnik Godesberger Allee , D Bonn s Postfach , D Bonn Tel.: +49 (0) s Fax: +49 (0) s Internet:

4 BSI-K-TR Inhaltsverzeichnis Inhaltsverzeichnis 1 Vorbemerkung Grundlagen des Zertifizierungsverfahrens Hinweise für den Antragsteller Antrag Prüfbereich und Prüfgrundlage Prüfstelle Prüfgegenstand Beschreibung des Prüfgegenstands Komponenten des Prüfgegenstands Konformitätsprüfung Ergebnis der Konformitätsprüfung Auflagen, Empfehlungen und Hinweise für den Einsatz, die Herstellung & Auslieferung des Prüfgegenstands Ergebnis des Zertifizierungsverfahrens nach TR...22 Literaturverzeichnis Abbildungsverzeichnis Tabellenverzeichnis Tabelle 1: Komponenten des Prüfgegenstands Tabelle 2: Konformitätsprüfung gemäß BSI TR Konformitätsreport, Stand:

5 Vorbemerkung 1 Vorbemerkung Die Zertifizierung von IT-Produkten oder -Systemen im Folgenden Prüfgegenstand genannt nach Technischen Richtlinien (TR) wird auf Veranlassung des Herstellers im folgenden Antragsteller genannt durchgeführt. Technische Richtlinien, die vom Bundesamt für Sicherheit in der Informationstechnik (BSI) erstellt und veröffentlicht werden, bilden die Grundlage für Konformitätsprüfungen. Anhand einer Konformitätsprüfung wird sichergestellt, dass ein Prüfgegenstand die technischen, funktionalen und qualitativen Anforderungen einer TR erfüllt. Konformitätsprüfungen werden von einer vom BSI anerkannten Prüfstelle gemäß den in der jeweiligen TR definierten Prüfspezifikationen und Tests durchgeführt. Die Konformitätsprüfung eines Prüfgegenstands erfolgt in Übereinstimmung mit den Bestimmungen des entsprechenden BSI-Schemas zur Zertifizierung nach Technischen Richtlinien. Für jedes Zertifizierungsverfahren nach TR führt das BSI eine Prüfbegleitung durch, um einheitliches Vorgehen, einheitliche Interpretation der Kriterienwerke und einheitliche Bewertungen sicherzustellen. Das Ergebnis eines Zertifizierungsverfahrens nach TR wird in einem abschließenden Konformitätsreport zusammengefasst. Das im Rahmen einer Zertifizierung nach TR ausgestellte Zertifikat ist keine Empfehlung des Prüfgegenstands durch das Bundesamt für Sicherheit in der Informationstechnik. Eine Gewährleistung für den Prüfgegenstand durch das BSI ist weder enthalten noch zum Ausdruck gebracht. 4 Bundesamt für Sicherheit in der Informationstechnik

6 BSI-K-TR Grundlagen des Zertifizierungsverfahrens 2 Grundlagen des Zertifizierungsverfahrens Das Zertifizierungsverfahren wurde vom Bundesamt für Sicherheit in der Informationstechnik nach Maßgabe der folgenden Vorgaben durchgeführt: BSI-Gesetz Gesetz über das Bundesamt für Sicherheit in der Informationstechnik (BSI-Gesetz - BSIG) vom 14. August 2009, Bundesgesetzblatt Teil I Nr. 54, S. 2821, [BSIG] BSI-Zertifizierungs- und Anerkennungsverordnung Verordnung über das Verfahren der Erteilung von Sicherheitszertifikaten und Anerkennungen durch das Bundesamt für Sicherheit in der Informationstechnik (BSIZertV), vom 17. Dezember 2014, Bundesgesetzblatt Teil I Nr. 61, S. 2231, [BSIZertV] BSI-Kostenverordnung Kostenverordnung für Amtshandlungen des Bundesamtes für Sicherheit in der Informationstechnik (BSI-Kostenverordnung-BSI, BSIKostV) vom 3. März 2005, Bundesgesetzblatt I, S. 519, [BSIKostV] Verfahrensbeschreibung zur Zertifizierung von Produkten, Version 2.0 vom , [VB-Produkte] Anforderungen an Antragsteller zur Zertifizierung von Produkten nach Technischen Richtlinien, Version 1.0 vom , [TR-Produkte] Konformitätsreport, Stand:

7 Hinweise für den Antragsteller 3 Hinweise für den Antragsteller 1. Das vom BSI erteilte Zertifikat nach Technischen Richtlinien BSI-K-TR ist nur in Zusammenhang mit dem vollständigen Konformitätsreport gültig. 2. Die Gültigkeit des Zertifikats erstreckt sich ausschließlich auf die geprüfte Version des Prüfgegenstands. Alle geprüften Komponenten des Prüfgegenstands und deren Versionsstände sind in Tabelle 1 des Konformitätsreports festgeschrieben. 3. Die Gültigkeit eines Zertifikats nach der Technischen Richtlinie BSI TR beträgt fünf Jahre. 4. Bei Änderungen, Weiterentwicklungen oder Ergänzungen der Komponenten des Prüfgegenstands um zusätzliche Versionen hat das BSI, ggf. unter Einbeziehung der Prüfstelle, zu beurteilen, ob das Zertifikat entsprechend erweitert werden kann oder ob eine erneute Konformitätsprüfung notwendig ist. 5. Nur dem Zertifikat entsprechende Ausführungen des Prüfgegenstands dürfen als vom BSI zertifiziert bezeichnet und als solche beworben werden. Stellt das BSI diesbezüglich eine Zuwiderhandlung fest, erfolgt eine Abmahnung des Antragstellers. Daneben ist das BSI berechtigt, den Eintrag des Prüfgegenstands von der Veröffentlichungsliste der nach Technischen Richtlinien erteilten Zertifikate auf der BSI-Webseite zu streichen sowie die weitere Verwendung von Zertifizierungsbutton und Prüfsiegel zu untersagen. 6. Das BSI kann den Antragsteller jederzeit auffordern, ein dem Zertifikat entsprechendes Exemplar des Prüfgegenstands aus der laufenden Produktion zur Überprüfung bereitzustellen. Kommt der Antragsteller der Aufforderung nicht innerhalb einer gesetzten Frist nach, ist das BSI berechtigt, den Eintrag des Prüfgegenstands von der Veröffentlichungsliste der nach Technischen Richtlinien erteilten Zertifikate auf der BSI-Webseite zu streichen sowie die weitere Verwendung von Zertifizierungsbutton und Prüfsiegel zu untersagen. 6 Bundesamt für Sicherheit in der Informationstechnik

8 BSI-K-TR Antrag 4 Antrag Für den in Kapitel 7 genannten Prüfgegenstand wurde vom Hersteller Giesecke & Devrient GmbH Prinzregentenstraße München Deutschland Ansprechpartner: Herr Ernst Aiglstorfer (ernst.aiglstorfer@gi-de.com) mit Antragsdatum 17. August 2015 (Eingangsdatum BSI: 18. August 2015) beim BSI eine erstmalige Zertifizierung nach Technischen Richtlinien beantragt. Konformitätsreport, Stand:

9 Prüfbereich und Prüfgrundlage 5 Prüfbereich und Prüfgrundlage Beantragt wurde eine Zertifizierung nach der Technischen Richtlinie: BSI TR ehealth Konformitätsnachweis für Karten-Produkte der Kartengeneration G2 Die Konformitätsprüfung nach der Technischen Richtlinie BSI TR erfolgt für den Prüfbereich: BSI TR ehealth Konformitätsnachweis für Karten-Produkte der Kartengeneration G2 Die Prüfgrundlage für Konformitätsprüfungen in diesen Prüfbereichen bilden folgende Dokumente: BSI TR ehealth Konformitätsnachweis für Karten-Produkte der Kartengeneration G2, Version 1.1 vom 22. Mai 2015, [BSI TR-03144] BSI TR Anhang ehealth Sicherungsmechanismen im Umfeld der TR-Zertifizierung von G2-Karten-Produkten, Version 1.1 vom 22. Mai 2015, [BSI TR-03144A] BSI TR ehealth Zertifizierungskonzept für Karten der Generation G2, Version 1.1 vom 22. Mai 2015, [BSI TR-03106] BSI TR ehealth G2-COS Konsistenz-Prüftool, Version 1.0 vom 08. Mai 2015, [BSI TR-03143] 8 Bundesamt für Sicherheit in der Informationstechnik

10 BSI-K-TR Prüfstelle 6 Prüfstelle Mit der Durchführung der Konformitätsprüfung wurde folgende vom BSI gemäß DIN ISO/IEC anerkannte Prüfstelle beauftragt: SRC Security Research & Consulting GmbH IT Security Evaluation Facility Emil-Nolde-Straße Bonn Telefon: +49 (0) Fax: +49 (0) detlef.kraus@src-gmbh.de Homepage: Konformitätsreport, Stand:

11 Prüfgegenstand 7 Prüfgegenstand 7.1 Beschreibung des Prüfgegenstands Prüfgegenstand ist das IT-Produkt/-System: STARCOS 3.6 Health egkgkv R1 von Giesecke & Devrient GmbH. Bei dem Prüfgegenstand handelt es sich um ein initialisiertes ehealth Karten-Produkt vom Typ egk (elektronische Gesundheitskarte). Der Prüfgegenstand und sein Objektsystem ist gemäß folgender Objektsystem-Spezifikation implementiert: Spezifikation der elektronischen Gesundheitskarte egk-objektsystem, Version 3.8.0, , Gesellschaft für Telematikanwendungen der Gesundheitskarte mbh, [Obj_Spec] sowie zugehörige Errata [ERR-G2-1], [ERR-G2-2], [ERR-G2-5], [ERR-G2-7] Der Prüfgegenstand unterstützt die Option Anwendung AMTS Datenmanagement (DF.AMTS) in der Variante AMTS_vorbereitet. Der Prüfgegenstand unterstützt die Option Kontaktlose Schnittstelle nicht und stellt keine Anwendung für die qualifizierte elektronische Signatur (DF.QES) bereit. Die dem Prüfgegenstand unterliegende Karten-Plattform ist das Produkt STARCOS 3.6 COSGKV C1 von Giesecke & Devrient GmbH. Diese Karten-Plattform ist gemäß folgender G2-COS-Spezifikation implementiert: Spezifikation des Card Operating Systems (COS), Elektrische Schnittstelle, Version 3.7.0, , Gesellschaft für Telematikanwendungen der Gesundheitskarte mbh, [COS_Spec] sowie zugehörige Errata [ERR-G2-1], [ERR-G2-2], [ERR-G2-3] Die folgenden optionalen Funktionspakete der G2-COS-Spezifikation sind in der dem Prüfgegenstand unterliegenden Karten-Plattform implementiert: Keine. Die dem Prüfgegenstand unterliegende Karten-Plattform ist unter der CC Zertifizierungs-ID BSI-DSZ-CC nach folgendem Protection Profile zertifiziert: Common Criteria Protection Profile, Card Operating System Generation 2 (PP COS G2), Version 1.9, , BSI-CC-PP-0082-V2, [PP COS G2] Der Prüfgegenstand setzt auf der CC-zertifizierten und gemäß [COS_Spec] und zugehöriger Errata [ERR-G2-1], [ERR-G2-2], [ERR-G2-3] implementierten Karten-Plattform STARCOS 3.6 COSGKV C1 von Giesecke & Devrient GmbH auf. Der Prüfgegenstand enthält ein gemäß [Obj_Spec] und zugehöriger Errata [ERR-G2-1], [ERR-G2-2], [ERR-G2-5], [ERR-G2-7] implementiertes Objektsystem mit folgenden Applikationen: 10 Bundesamt für Sicherheit in der Informationstechnik

12 BSI-K-TR Prüfgegenstand Gesundheitsanwendung, Health Care Application (DF.HCA): Die Applikation DF.HCA wird zur Speicherung von Daten für Krankenversicherte verwendet. In dieser Applikation sind folgende weitere Anwendungen enthalten: Anwendung Notfalldatensatz (DF.NFD): Die Applikation DF.NFD enthält einen Notfalldatensatz, der medizinische Informationen des Versicherten in Notfall-Situationen bereitstellt. Anwendung Datensatz Persönliche Erklärungen (DF.DPE): Die Applikation DF.DPE enthält den Datensatz mit den persönlichen Erklärungen des Versicherten. Anwendung Gesundheitsdatendienst (DF.GDD): Die Applikation DF.GDD enthält Daten zum Gesundheitsdatendienst des Versicherten. Anwendung Organspendeerklärung (DF.OSE): Die Applikation DF.OSE enthält Daten zur Organspendeerklärung. Krypto-Anwendung ESIGN (DF.ESIGN): Die Applikation DF.ESIGN wird zur Client/Server-Authentisierung, Erzeugung von digitalen Signaturen und für die Schlüssel-Chiffrierungsfunktion für die Sicherung von Daten sowie im Kontext elektronischer Verordnungen verwendet. Kryptographische Informationsanwendungen für ESIGN (DF.CIA.ESIGN): Die Applikation DF.CIA.ESIGN beinhaltet Informationen zu unterstützten Algorithmen, Dateikennungen usw., die für die ESIGN-Anwendung relevant sind. Der Prüfgegenstand ist ein Smart Card Produkt, welches Sicherheitsdienste zur Verfügung stellt, mit denen das Karten-Produkt als egk (elektronische Gesundheitskarte) genutzt werden kann. Genaue Informationen zu dem im Prüfgegenstand installierten Objektsystem können der Objektsystem-Spezifikation [Obj_Spec] und zugehöriger Errata [ERR-G2-1], [ERR-G2-2], [ERR-G2-5], [ERR-G2-7] für die egk und der zum Prüfgegenstand zugehörigen Benutzerdokumentation entnommen werden. 7.2 Komponenten des Prüfgegenstands Die einzelnen Komponenten des Prüfgegenstands sowie deren zertifizierte Versionsstände sind in Tabelle 1 festgeschrieben. Tabelle 1: Komponenten des Prüfgegenstands Nr. Typ Komponente Version / Identifikationsdaten 1 HW/SW STARCOS 3.6 Health egkgkv R1 EF.ATR, Tag 'D4': Hersteller: Bemerkung Initialisiertes ehealth G2-Karten-Produkt vom Typ Konformitätsreport, Stand:

13 Prüfgegenstand Nr. Typ Komponente Version / Identifikationsdaten ' B 44' (DEG+D) Produktname: ' B ' (S36GKG01) Produktversion: ' ' (1.0.4) egk. Bemerkung Das Karten-Produkt baut auf der CC-zertifizierten Karten-Plattform STARCOS 3.6 COSGKV C1 von Giesecke & Devrient GmbH (BSI-DSZ-CC ) auf und implementiert ein Objektsystem vom Typ egk gemäß der Objektsystem-Spezifikation [Obj_Spec] und zugehöriger Errata [ERR-G2-1], [ERR-G2-2], [ERR-G2-5], [ERR-G2-7]. Die Identifikationsdaten der Karten-Plattform können dem Zertifizierungsreport zu BSI-DSZ-CC entnommen werden. Die Identifikationsdaten des Karten-Produktes (Produktkennung) können mit dem Kommando READ BINARY aus dem EF.ATR, Tag 'D4' ausgelesen werden. Siehe auch [KP_AGD_5], Kapitel SW File ZIP-archive: egkwrapper-v rar bestehend aus den jar-dateien: wrapper.jar (Hauptdatei) gdoffcard.jar (Hilfsbibliothek) gdoffcardstarcos.jar (Hilfsbibliothek) SHA-256 Hashwert: C E2767A3A44 C2D065CBFBBDE B33BFD B4777B4CB253E Wrapper (Version ) zu der dem Karten-Produkt unterliegenden Karten-Plattform. Der Wrapper kann auf Anfrage beim Hersteller der Karten-Plattform bezogen werden. 3 DOK User Guidance STARCOS 3.6 Health egkgkv R1 [KP_AGD_1] Personalisierung egk (CB) noqes noamts, STARCOS 3.6 Health egkgkv R1 [KP_AGD_2] Addendum STARCOS 3.6 Health egkgkv R1/R2 [KP_AGD_3] V1.5 Benutzerdokumentation zum Karten-Produkt. V1.04 V Bundesamt für Sicherheit in der Informationstechnik

14 BSI-K-TR Prüfgegenstand Nr. Typ Komponente Starcos 3.6 Internal Design Specification [KP_AGD_4] Project: Applikationsspezifikation egk G2 CB ohne AMTS [KP_AGD_5] SOLL- und KANN-Anforderungen STARCOS 3.6 Health egkgkv R1/R2 [KP_AGD_6] Sicherheitshinweise STARCOS 3.6 Health egkgkv R1/R2 [KP_AGD_7] Version / Identifikationsdaten V1.3 V1.01 V1.1 V1.3 Bemerkung 4 DOK Guidance Documentation STARCOS 3.6 Main Document Guidance Documentation for the Usage Phase STARCOS 3.6 COS V1.7 Benutzerdokumentation zu der dem Karten-Produkt unterliegenden V2.5 Karten-Plattform und ihres zugehörigen Wrappers. Guidance Documentation for the Initialization Phase STARCOS 3.6 COS Guidance Documentation for the Personalisation Phase STARCOS 3.6 COS STARCOS 3.6 Functional Specification - Part 1: Interface Specification STARCOS 3.6 Internal Design Specification STARCOS 3.6 COS C1/2 Guidance Documentation for the Wrapper V2.11 V2.0 V1.19 V1.3 V1.4 Diese Dokumente können auf Anfrage beim Hersteller der Karten-Plattform bezogen werden. 5 DOK CC-Zertifikat und -Zertifizierungsreport zu BSI-DSZ-CC SW fingerprint_cosgkv_v1.0.2_001.xml fingerprint_cosgkv_v1.0.2_001.xml. asc fingerprint_cosgkv_v1.0.2_001.xml. key V1.0 CC-Zertifikat und Zertifizierungsreport zu der dem Karten-Produkt unterliegenden Karten-Plattform. --- Challenge/Fingerprint- Referenzwert-Paar für den Fingerprint-Abgleich der dem Karten-Produkt unterliegenden Karten-Plattform sowie zugehörige Konfigurationsdateien mit Konformitätsreport, Stand:

15 Prüfgegenstand Nr. Typ Komponente Version / Identifikationsdaten Bemerkung der Signatur und dem Signaturprüfschlüssel. Verwendung nur für prüfinterne Zwecke im Rahmen der vorliegenden TR-Konformitätsprüfung des Karten-Produktes. 14 Bundesamt für Sicherheit in der Informationstechnik

16 BSI-K-TR Prüfgegenstand 8 Konformitätsprüfung Die Konformitätsprüfung wurde im Zeitraum Februar 2015 bis Juli 2016 von der beauftragten Prüfstelle durchgeführt. Im Rahmen der Konformitätsprüfung wurde der Prüfgegenstand nach den Prüfvorgaben der Technischen Richtlinie BSI TR des BSI in der Version 1.1 untersucht. Für die Konformitätsprüfung des Prüfgegenstandes wurde das nach der Technischen Richtlinie BSI TR unter der Zertifizierungs-ID BSI-K-TR zertifizierte ehealth G2-COS Konsistenz-Prüftool in der Version eingesetzt. Der Konsistenzabgleich des Prüfgegenstandes mittels des Konsistenz-Prüftools erfolgte gegen die folgende von der gematik bereitgestellte XML-Sollwert-Datei: E021K---_PU-init_PTV Master_v1.1.xml (XML-Master zur Objektsystem-Spezifikation [Obj_Spec] und zugehöriger Errata [ERR-G2-1], [ERR-G2-2], [ERR-G2-5], [ERR-G2-7]) Die Verantwortung für die Übereinstimmung der zuvor genannten XML-Sollwert-Datei mit der für das geprüfte Karten-Produkt relevanten Objektsystem-Spezifikation [Obj_Spec] und zugehöriger Errata [ERR-G2-1], [ERR-G2-2], [ERR-G2-5], [ERR-G2-7] liegt bei der gematik. Der von der Prüfstelle vorgelegte Prüfbericht enthält detaillierte Beschreibungen der durchgeführten Testfälle, der jeweils zu erfüllenden Anforderungen / Vorgaben bzw. einzuhaltenden Wertebereiche / Grenzwerte sowie eine vollständige Aufstellung der erzielten Prüfergebnisse. Tabelle 2 enthält eine Zusammenfassung der durchgeführten Testfälle. Für eine detaillierte Beschreibung der Testfälle sei auf die Technische Richtlinie BSI TR verwiesen. Tabelle 2: Konformitätsprüfung gemäß BSI TR Testfall PR_PG.01 PR_AN.01 PR_AN.02 PR_AN.03 PR_AN.04 PR_AN.05 PR_AN.06 PR_ID.01 PR_ID.02 PR_ID.03 PR_PF.01 Bewertung Konformitätsreport, Stand:

17 Konformitätsprüfung Testfall PR_PF.02 PR_PF.03 PR_PD.01 PR_PD.02 PR_PD.03 PR_PD.04 Bewertung 16 Bundesamt für Sicherheit in der Informationstechnik

18 BSI-K-TR Ergebnis der Konformitätsprüfung 9 Ergebnis der Konformitätsprüfung Die vollständigen Ergebnisse der Konformitätsprüfung sind in folgendem Prüfbericht und seinen zugehörigen Anlagen enthalten: SRC Security Research & Consulting GmbH TR-Prüfbericht STARCOS 3.6 Health egkgkv R1 BSI-K-TR Version 1.3 Erstellungsdatum: 01. Juli 2016 Die Vollständigkeit und Widerspruchsfreiheit des vorgelegten Prüfberichts wurde durch das Bundesamt für Sicherheit in der Informationstechnik verifiziert und bestätigt. Die im Rahmen der Konformitätsprüfung erzielten Ergebnisse lassen sich wie folgt zusammenfassen: Alle im Rahmen der Konformitätsprüfung untersuchten Testfälle gemäß BSI TR konnten mit Pass bewertet werden. Auf der Grundlage der im TR-Prüfbericht und seiner zugehörigen Anlagen dokumentierten Ergebnisse der TR-Konformitätsprüfung kommen die TR-Prüfer zu folgendem Prüfergebnis. Für den Prüfgegenstand (initialisiertes Karten-Produkt STARCOS 3.6 Health egkgkv R1) gilt folgende, sich aus mehreren Teilaspekten zusammensetzende Aussage zur sicherheitstechnischen Eignung des Karten-Produktes für seinen Einsatz in der Telematikinfrastruktur im deutschen Gesundheitswesen: Sicherheitsaussage zu der dem initialisierten Karten-Produkt unterliegenden Karten-Plattform: Diese Sicherheitsaussage wird über das gültige CC-Zertifikat für die Karten-Plattform sowie eine erfolgreiche Fingerprint-Prüfung des initialisierten Karten-Produktes mittels des Konsistenz-Prüftools der gematik im Rahmen der TR-Konformitätsprüfung des Karten-Produktes erreicht. Im Detail: Die Karten-Plattform, auf der das im Rahmen der TR-Konformitätsprüfung getestete initialisierte Karten-Produkt aufbaut, unterliegt einer CC-Sicherheitszertifizierung auf Basis des zertifizierten Protection Profiles für das G2-COS (BSI-CC-PP-0082-V2). Für die Karten-Plattform liegt ein gültiges CC-Zertifikat vor. Das CC-Zertifikat für diese Karten-Plattform beinhaltet, dass diese Karten-Plattform in ihren Sicherheitseigenschaften den Anforderungen und Vorgaben des G2-COS Protection Profile entspricht. Im G2-COS Protection Profile wiederum, das selbst einer CC-Zertifizierung unterliegt, sind die sicherheitstechnischen Belange einer G2-COS basierten Karten-Plattform adäquat und ausreichend adressiert und modelliert. Die Implementierung des G2-COS in der dem im Rahmen der TR-Konformitätsprüfung getesteten initialisierten Karten-Produkt unterliegenden Karten-Plattform (inklusive der im Rahmen der Initialisierung der Karten-Plattform ggf. eingebrachten Patches) ist integer und authentisch und entspricht unverändert den über das CC-Zertifikat der Karten-Plattform abgedeckten Evaluierungsbestandteilen. Konformitätsreport, Stand:

19 Ergebnis der Konformitätsprüfung Die Sicherheitsaussage wird über eine erfolgreiche Prüfung des initialisierten Karten-Produktes mittels des Konsistenz-Prüftools, genauer die Prüfung des Fingerprints über die Implementierung des G2-COS inklusive ggf. zugehöriger Patches in der Karten-Plattform, nachgewiesen. Die das initialisierte Karten-Produkt prüfende TR-Prüfstelle ist verantwortlich für die korrekte und sichere Nutzung des Konsistenz-Prüftools und seiner Input-Quellen gemäß der für das Prüftool und seine Input-Quellen bestehenden Annahmen und Auflagen an die Einsatzumgebung sowie sonstigen Nutzungsbedingungen. Das Konsistenz-Prüftool selbst unterliegt einer TR-Zertifizierung (Konformitätsnachweis) nach der Technischen Richtlinie BSI TR ehealth G2-COS Konsistenz-Prüftool und trägt damit inhärent als Sicherheitsanker auf prozessoraler Ebene zur Sicherheitsaussage zur Karten-Plattform bei. Die Fingerprint-Prüfung ist Gegenstand der TR-Konformitätsprüfung des initialisierten Karten-Produktes nach der Technischen Richtlinie BSI TR ehealth Konformitätsnachweis für Karten-Produkte der Kartengeneration G2. Sicherheitsaussage zum Objektsystem des initialisierten Karten-Produktes: Diese Sicherheitsaussage wird über eine erfolgreiche Prüfung des initialisierten Karten-Produktes mittels des Konsistenz-Prüftools der gematik im Rahmen der TR-Konformitätsprüfung des Karten-Produktes unter Verwendung der Auslese-Schnittstelle und des Hersteller-spezifischen Wrappers der unterliegenden Karten-Plattform und unter Nutzung der für das Konsistenz-Prüftool vorgesehenen Input-Quellen erreicht. Im Detail: Das Objektsystem des getesteten initialisierten Karten-Produktes widerspricht nicht den Vorgaben der für das Karten-Produkt relevanten Objektsystem-Spezifikation für Karten-Produkte des betreffenden Kartentyps in der relevanten Version (XML-Master). Die Konformitätsaussage bezieht sich hierbei explizit auf den von der gematik erstellten und signierten XML-Master der Objektsystem-Spezifikation. Vorstehende Sicherheitsaussage betrifft genauer folgende Aspekte: Vollständigkeit des implementierten Objektsystems (bezogen auf die in der Objektsystem-Spezifikation (XML-Master) als verpflichtend vorgegebenen Objekte), Korrektheit der hierarchischen Struktur des implementierten Objektsystems (bezogen auf die in der Objektsystem-Spezifikation (XML-Master) als verpflichtend vorgegebene hierarchische Struktur des Objektsystems), Vollständigkeit und Korrektheit der Implementierung der zu initialisierenden Sicherheitsattribute des Objektsystems der Objektsystem-Spezifikation (XML-Master), Vollständigkeit und Korrektheit der Implementierung der zu initialisierenden Sicherheitsattribute aller verpflichtenden Objekte der Objektsystem-Spezifikation (XML-Master), Vollständigkeit und Korrektheit der Implementierung der zu initialisierenden Schlüsseldaten aller gemäß der Objektsystem-Spezifikation (XML-Master) verpflichtenden Public Key-Objekte. Die Sicherheitsaussage wird über eine erfolgreiche Prüfung des initialisierten Karten-Produktes mittels des Konsistenz-Prüftools PT ehealth G2-COS, genauer über den Konsistenzabgleich des initialisierten Karten-Produktes gegen die relevante 18 Bundesamt für Sicherheit in der Informationstechnik

20 BSI-K-TR Ergebnis der Konformitätsprüfung Objektsystem-Spezifikation des betreffenden Kartentyps in der relevanten Version (XML-Master) unter Nutzung der Auslese-Schnittstelle und des Hersteller-spezifischen Wrappers der Karten-Plattform zum Auslesen der Sicherheitsattribute und öffentlichen Schlüsseldaten aus dem initialisierten Karten-Produkt mit anschließender Aufbereitung für das Konsistenz-Prüftool nachgewiesen. Sollwert-Vorgaben bezieht das Konsistenz-Prüftool aus der G2-COS-Spezifikation sowie aus der für das zu prüfende Karten-Produkt relevanten Objektsystem-Spezifikation (XML-Master), die Vorgaben für initialisierte Karten-Produkte, genauer Vorgaben für die zu initialisierenden Objekte, Sicherheitsattribute und Schlüsseldaten beinhaltet. Die das initialisierte Karten-Produkt prüfende TR-Prüfstelle ist verantwortlich für die korrekte und sichere Nutzung des Konsistenz-Prüftools und seiner Input-Quellen, der Auslese-Schnittstelle und des Wrappers der Karten-Plattform gemäß der für das Konsistenz-Prüftool, die Input-Quellen, die Auslese-Schnittstelle und den Wrapper bestehenden Annahmen und Auflagen an die Einsatzumgebung sowie sonstigen Nutzungsbedingungen. Die Auslese-Schnittstelle und der Wrapper der Karten-Plattform selbst sind Gegenstand der CC-Sicherheitszertifizierung der Karten-Plattform, während das Konsistenz-Prüftool einer TR-Zertifizierung (Konformitätsnachweis) nach der Technischen Richtlinie BSI TR ehealth G2-COS Konsistenz-Prüftool unterliegt. Auslese-Schnittstelle und Wrapper der Karten-Plattform sowie das Konsistenz-Prüftool, deren Zusammenwirken nachgewiesen aufeinander abgestimmt ist, liefern damit inhärent als Sicherheitsanker auf prozessoraler Ebene die Sicherheitsaussage zum Objektsystem des initialisierten Karten-Produktes. Der Konsistenzabgleich des Objektsystems ist Gegenstand der TR-Konformitätsprüfung des initialisierten Karten-Produktes nach der Technischen Richtlinie BSI TR ehealth Konformitätsnachweis für Karten-Produkte der Kartengeneration G2 und beschränkt sich auf einen Abgleich des Karten-Produktes gegen die XML-Datei zur Objektsystem-Spezifikation (hier: E021K---_PU-init_PTV Master_v1.1.xml). Sicherheitsaussage zur Kombination aus Karten-Plattform und Objektsystem des initialisierten Karten-Produktes: Im Rahmen der TR-Konformitätsprüfung des initialisierten Karten-Produktes nach der Technischen Richtlinie BSI TR ehealth Konformitätsnachweis für Karten-Produkte der Kartengeneration G2 erfolgt eine Prüfung, dass die in der dem Karten-Produkt unterliegenden Karten-Plattform implementierten optionalen Funktionspakete der G2-COS-Spezifikation für den Kartentyp des Karten-Produktes geeignet und Gegenstand der CC-Zertifizierung der Karten-Plattform sind. Weiterhin erfolgt eine Prüfung, dass die Eigenschaften des getesteten initialisierten Karten-Produktes nicht den Auflagen aus der CC-Sicherheitszertifizierung der dem Karten-Produkt unterliegenden Karten-Plattform widersprechen. Das erzielte Gesamtergebnis der Konformitätsprüfung ist: Pass Konformitätsreport, Stand:

21 Ergebnis der Konformitätsprüfung Hinweis: Es erfolgen über die oben gemachten Aussagen hinaus für den Prüfgegenstand keine weiteren Aussagen zu seiner sicherheitstechnischen Eignung. Dies bedeutet insbesondere Folgendes: Insbesondere beinhaltet eine für ein initialisiertes Karten-Produkt ausgesprochene Aussage zu seiner sicherheitstechnischen Eignung weder direkt noch indirekt eine Aussage des BSI zur generellen Sicherheitsbewertung der G2-COS-Spezifikation (als PDF) und/oder der Objektsystem-Spezifikationen (als PDF). Entsprechendes gilt auch für XML-Formate der Objektsystem-Spezifikationen (insbesondere XML-Master). Insbesondere beinhaltet eine für ein initialisiertes Karten-Produkt ausgesprochene Aussage zu seiner sicherheitstechnischen Eignung weder direkt noch indirekt eine Aussage des BSI zur Konsistenz einer Objektsystem-Spezifikation zwischen ihrem PDF-Format und einer Darstellung im XML-Format (insbesondere XML-Master). Insbesondere beinhaltet eine für ein initialisiertes Karten-Produkt ausgesprochene Aussage zu seiner sicherheitstechnischen Eignung weder direkt noch indirekt eine Aussage des BSI zu den evtl. im Karten-Produkt über die G2-COS-Spezifikation und die betreffende Objektsystem-Spezifikation hinausgehend zusätzlich enthaltenen Strukturen, Funktionalitäten, Objekten, Objekttypen, Sicherheitsattributen, öffentlichen Schlüsseldaten und sonstigen Hersteller-spezifischen sicherheitsrelevanten Attributen, zu deren Wertebelegung und bei Objekten zu deren hierarchischen Anordnung im Objektsystem, sofern diese nicht Hersteller-spezifisch direkt der Umsetzung der betreffenden Objektsystem-Spezifikation dienen und nicht grundsätzlich über die Evaluierung der dem Karten-Produkt unterliegenden Karten-Plattform abgedeckt sind. 9.1 Auflagen, Empfehlungen und Hinweise für den Einsatz, die Herstellung & Auslieferung des Prüfgegenstands Im Rahmen der Konformitätsprüfung des Prüfgegenstands sind folgende spezielle Auflagen, Empfehlungen und Hinweise für den Einsatz des geprüften Karten-Produktes identifiziert worden: Für die Verwendung kryptographischer Mechanismen und zugehörigen Schlüsselmaterials sind bei der Personalisierung des Karten-Produktes, der Administration des Karten-Produktes (inklusive Nachladen von Applikationen) und dem Wirkbetrieb des Karten-Produktes die Auflagen aus [KP_AGD_1], [KP_AGD_3], Kapitel 2 und [KP_AGD_7], Kapitel 2 einzuhalten. Für spätere Applikationsentwickler bzw. Karten-Managementsysteme sei darauf hingewiesen, dass die dem Karten-Produkt unterliegende Karten-Plattform mit den Kommandos LOAD APPLICATION und CREATE über die G2-COS-Spezifikation [COS_Spec] hinausgehend in neuen, nachgeladenen Applikationen prinzipiell auch das Laden einzelner Key- und PIN-Objekte außerhalb eines neuen Ordners ermöglicht, sofern dies seitens der betreffenden neuen, nachgeladenen Applikationen nicht unterbunden wird. 20 Bundesamt für Sicherheit in der Informationstechnik

22 BSI-K-TR Ergebnis der Konformitätsprüfung Auflagen und Hinweise für die Personalisierung des Karten-Produktes sind in der Benutzerdokumentation [KP_AGD_1], [KP_AGD_2] und [KP_AGD_3] zum Karten-Produkt enthalten. Die Benutzerdokumentation [KP_AGD_3] beinhaltet insbesondere folgende Sicherheitsauflagen für den Personalisierer: [KP_AGD_3], Kapitel 2 enthält Sicherheitshinweis 1, dass sowohl die Version des Objektsystems des Karten-Produktes als auch die Version der dem Karten-Produkt unterliegenden Karten-Plattform vor Beginn der Personalisierung geprüft werden müssen. [KP_AGD_3], Kapitel 2 enthält Sicherheitshinweis 2, dass das Kommando WritePDIEnd am Ende der PDI Personalisierung des Karten-Produktes durch den Personalisierer ausgeführt werden muss. [KP_AGD_3], Kapitel 2 enthält Sicherheitshinweis 3, dass die zu personalisierenden Daten (PIN/PUK/Schlüssel usw.) vom Personalisierer hinsichtlich Integrität als auch Vertraulichkeit sicher gehandhabt werden müssen. [KP_AGD_3], Kapitel 2 enthält Sicherheitshinweis 4, dass das in die Karte einzubringende Schlüsselmaterial ausreichende Entropie aufweisen muss sowie die PINs/PUKs zufällig erzeugt werden müssen. Ferner muss die PUK zu PIN.CH mit 8 Ziffern gewählt werden. [KP_AGD_3], Kapitel 2 enthält Sicherheitshinweis 5, dass das Kommando ActivateMF am Ende der ISO Personalisierung des Karten-Produktes durch den Personalisierer ausgeführt werden muss. [KP_AGD_3], Kapitel 2 enthält Sicherheitshinweise 6 und 7 mit Auflagen für das Nachladen von Applikationen auf das Karten-Produkt. Konformitätsreport, Stand:

23 Ergebnis des Zertifizierungsverfahrens nach TR 10 Ergebnis des Zertifizierungsverfahrens nach TR Die Konformität des Prüfgegenstands zur Technischen Richtlinie BSI TR wird vom Bundesamt für Sicherheit in der Informationstechnik für den untersuchten Prüfbereich mit dem Zertifikat nach Technischen Richtlinien BSI-K-TR vom 06. Juli 2016 bestätigt. Das Zertifikat nach Technischen Richtlinien ist gültig bis zum 06. Juli Darüber hinaus gilt: Bei der Anwendung und für den Einsatz des Prüfgegenstands sind die in Kapitel 9.1 dieses Konformitätsreports aufgeführten Auflagen und Hinweise zu beachten. 22 Bundesamt für Sicherheit in der Informationstechnik

24 BSI-K-TR Literaturverzeichnis Literaturverzeichnis BSIG BSIZertV BSIKostV BSI-Gesetz Gesetz über das Bundesamt für Sicherheit in der Informationstechnik (BSI-Gesetz - BSIG) vom 14. August 2009, Bundesgesetzblatt Teil I Nr. 54, S BSI-Zertifizierungs- und Anerkennungsverordnung Verordnung über das Verfahren der Erteilung von Sicherheitszertifikaten und Anerkennungen durch das Bundesamt für Sicherheit in der Informationstechnik (BSIZertV), vom 17. Dezember 2014, Bundesgesetzblatt Teil I Nr. 61, S BSI-Kostenverordnung Kostenverordnung für Amtshandlungen des Bundesamtes für Sicherheit in der Informationstechnik (BSI-Kostenverordnung-BSI, KostV) vom 3. März 2005, Bundesgesetzblatt I, S. 519 VB-Produkte Verfahrensbeschreibung zur Zertifizierung von Produkten, Version 2.0 vom , Bundesamt für Sicherheit in der Informationstechnik TR-Produkte BSI TR BSI TR-03144A BSI TR Anforderungen an Antragsteller zur Zertifizierung von Produkten nach Technischen Richtlinien, Version 1.0 vom , Bundesamt für Sicherheit in der Informationstechnik BSI TR ehealth Konformitätsnachweis für Karten-Produkte der Kartengeneration G2, Version 1.1 vom 22. Mai 2015, Bundesamt für Sicherheit in der Informationstechnik BSI TR Anhang ehealth Sicherungsmechanismen im Umfeld der TR-Zertifizierung von G2-Karten-Produkten, Version 1.1 vom 22. Mai 2015, Bundesamt für Sicherheit in der Informationstechnik BSI TR ehealth Zertifizierungskonzept für Karten der Generation G2, Version 1.1 vom 22. Mai 2015, Bundesamt für Sicherheit in der Informationstechnik BSI TR BSI TR ehealth G2-COS Konsistenz-Prüftool, Version 1.0 vom 08. Mai 2015, Bundesamt für Sicherheit in der Informationstechnik Obj_Spec Spezifikation der elektronischen Gesundheitskarte egk-objektsystem, Version 3.8.0, , gematik Gesellschaft für Telematikanwendungen der Gesundheitskarte mbh COS_Spec Spezifikation des Card Operating Systems (COS), Elektrische Schnittstelle, Version 3.7.0, , gematik Gesellschaft für Telematikanwendungen der Gesundheitskarte mbh ERR-G2-1 ERR-G2-2 ERR-G2-3 ERR-G2-5 Errata zu Release 1.4.0, Online-Rollout (Stufe 1), Erprobung und Produktivbetrieb, führt zu Release (Kartenspezifikationen und Konnektor), Version 1.0.0, , gematik Gesellschaft für Telematikanwendungen der Gesundheitskarte mbh 2. Errata zu Release 1.4.0, Online-Rollout (Stufe 1), Erprobung und Produktivbetrieb, führt zu Release (Spezifikation des Card Operating System und Spezifikation Wrapper), Version 1.0.0, , gematik Gesellschaft für Telematikanwendungen der Gesundheitskarte mbh Errata zu Release 1.4.2, Online-Rollout (Stufe 1), Erprobung und Produktivbetrieb, führt zu Release (Störungsampel, Zertifikate, Testkarten und COS-Wrapper), Version 1.0.1, , gematik Gesellschaft für Telematikanwendungen der Gesundheitskarte mbh Errata zu Release 1.4.4, Online-Rollout (Stufe 1), Erprobung und Produktivbetrieb, führt zu Release (Korrektur der Stapelsignaturfunktion der gsmc-k, Absicherung der kontaktlosen Schnittstelle der egk, optionale Korrektur der asynchronen symmetrischen Kartenadministration der egk), Version 1.0.0, , gematik Gesellschaft für Telematikanwendungen der Gesundheitskarte mbh Konformitätsreport, Stand:

25 Literaturverzeichnis ERR-G2-7 PP COS G2 KP_AGD_1 KP_AGD_2 KP_AGD_3 KP_AGD_4 Errata zu Release 1.4.6, Online-Rollout (Stufe 1), Erprobung und Produktivbetrieb, führt zu Release (optische Gestaltung der Testkarten, Korrektur Objektsystem egk und HBA), Version 2.0.0, , gematik Gesellschaft für Telematikanwendungen der Gesundheitskarte mbh Common Criteria Protection Profile, Card Operating System Generation 2 (PP COS G2), Version 1.9, , BSI-CC-PP-0082-V2 User Guidance STARCOS 3.6 Health egkgkv R1, Version 1.5, , Giesecke & Devrient GmbH Personalisierung egk (CB) noqes noamts, STARCOS 3.6 Health egkgkv R1, Version 1.04, , Giesecke & Devrient GmbH Addendum STARCOS 3.6 Health egkgkv R1/R2, Version 1.5, , Giesecke & Devrient GmbH Starcos 3.6 Internal Design Specification, Version 1.3, , Giesecke & Devrient GmbH KP_AGD_5 Project: Applikationsspezifikation egk G2 CB ohne AMTS, Version 1.01, , Giesecke & Devrient GmbH KP_AGD_6 SOLL- und KANN-Anforderungen STARCOS 3.6 Health egkgkv R1/R2, Version 1.1, , Giesecke & Devrient GmbH KP_AGD_7 Sicherheitshinweise STARCOS 3.6 Health egkgkv R1/R2, Version 1.3, , Giesecke & Devrient GmbH 24 Bundesamt für Sicherheit in der Informationstechnik

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik Zertifikat nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik BSI-K-TR-0218-2016 GHC (German Health Card) - Object egk_standard ehc_7000, V1 der Konformität zu: Morpho

Mehr

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik Zertifikat nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik BSI-K-TR-0204-2016 TCOS Health Professional Card Version 2.0 Release 1 der Konformität zu: T-Systems International

Mehr

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik Zertifikat nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik BSI-K-TR-0227-2016 STARCOS 3.6 Health SMCK R1 der Konformität zu: Giesecke & Devrient GmbH gültig bis:

Mehr

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik Zertifikat nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik BSI-K-TR-0202-2015 Scan-Prozess Ersetzendes Scannen für DATEV Unternehmen online nach TR-RESISCAN bei der

Mehr

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik Zertifikat nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik BSI-K-TR-0246-2016 Scandienstleistung der DMI GmbH & Co. KG am Produktionsstandort Leisnig und der DMI

Mehr

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik

nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik Zertifikat nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik BSI-K-TR-0230-2016 Scan-Dienstleistung der Enteos GmbH der Enteos GmbH Konformität zu: BSI TR-03138 Technische

Mehr

Technische Richtlinie BSI TR ehealth Konformitätsnachweis für Karten-Produkte der Kartengeneration G2

Technische Richtlinie BSI TR ehealth Konformitätsnachweis für Karten-Produkte der Kartengeneration G2 Technische Richtlinie ehealth Konformitätsnachweis für Karten-Produkte der Kartengeneration G2 Version 1.0 03.06.2014 Bundesamt für Sicherheit in der Informationstechnik Postfach 20 03 63 53133 Bonn E-Mail:

Mehr

Technische Richtlinie BSI TR ehealth Konformitätsnachweis für Karten-Produkte der Kartengeneration G2

Technische Richtlinie BSI TR ehealth Konformitätsnachweis für Karten-Produkte der Kartengeneration G2 Technische Richtlinie ehealth Konformitätsnachweis für Karten-Produkte der Kartengeneration G2 Version 1.2 27.07.2017 Bundesamt für Sicherheit in der Informationstechnik Postfach 20 03 63 53133 Bonn E-Mail:

Mehr

IT-Sicherheitszertifikat

IT-Sicherheitszertifikat 1 Bundesamt l Deutsches erteilt vom IT-Sicherheitszertifikat ISO 27001-Zertifikat auf der Basis von IT-Grundschutz Technisches Facility Management für hochverfügbare Datacenter der e-shelter services GmbH

Mehr

Technische Richtlinie BSI TR Anhang. ehealth Sicherungsmechanismen im Umfeld der TR-Zertifizierung von G2-Karten-Produkten

Technische Richtlinie BSI TR Anhang. ehealth Sicherungsmechanismen im Umfeld der TR-Zertifizierung von G2-Karten-Produkten Technische Richtlinie ehealth Sicherungsmechanismen im Umfeld der TR-Zertifizierung von G2-Karten-Produkten Version 1.2 27.07.2017 Bundesamt für Sicherheit in der Informationstechnik Postfach 20 03 63

Mehr

Technische Richtlinie BSI TR-03109

Technische Richtlinie BSI TR-03109 Technische Richtlinie BSI TR-03109 Version 1.0.1, Datum 11.11.2015 Änderungshistorie Version Datum Beschreibung 1.0 18.03.2014 Initiale Version 1.0 1.0.1 11.11.2015 Neues Kapitel 3.6 Bundesamt für Sicherheit

Mehr

CardOS/M4.01A mit Applikation für digitale Signatur. Anhang Nr. 2 vom zum Zertifizierungsreport

CardOS/M4.01A mit Applikation für digitale Signatur. Anhang Nr. 2 vom zum Zertifizierungsreport Anhang Nr. 2 vom 30.09.2004 zum Zertifizierungsreport T-Systems-DSZ-ITSEC-04084-2002 vom 24.09.2002 und zum Anhang Nr. 1 vom 30.04.2004 1 Gegenstand des Anhangs 1 Dieser Anhang beschreibt - alle vom Hersteller

Mehr

Akkreditierung gemäß D -Gesetz

Akkreditierung gemäß D -Gesetz Akkreditierung gemäß De-Mail-Gesetz B S I - D e M a i l - 0 0 0 3-2 0 1 2 De-Mail-Dienstanbieter Telekom Deutschland GmbH Akkreditierte Dienste: Registrierte Domain: Postfach- und Versanddienst Verzeichnisdienst

Mehr

Zertifikat. Zertifizierungsbericht. SCA-85 (Einwegfunktion) Siemens Nixdorf Informationssysteme AG

Zertifikat. Zertifizierungsbericht. SCA-85 (Einwegfunktion) Siemens Nixdorf Informationssysteme AG Bundesamt für Sicherheit in der Informationstechnik Zertifikat BSI-ITSEC-0011-1992 mit Zertifizierungsbericht zu SCA-85 (Einwegfunktion) der Siemens Nixdorf Informationssysteme AG BSI - Bundesamt für Sicherheit

Mehr

Technische Richtlinie BSI TR ehealth Zertifizierungskonzept für Karten der Generation G2

Technische Richtlinie BSI TR ehealth Zertifizierungskonzept für Karten der Generation G2 Technische Richtlinie BSI TR-03106 ehealth Zertifizierungskonzept für Karten der Generation G2 Version 1.2 27.07.2017 Bundesamt für Sicherheit in der Informationstechnik Postfach 20 03 63 53133 Bonn E-Mail:

Mehr

Nachtrag Nr. 2 zur Sicherheitsbestätigung. T-Systems TE ACOS EMV-A04V1. Austria Card Plastikkarten und Ausweissysteme GmbH

Nachtrag Nr. 2 zur Sicherheitsbestätigung. T-Systems TE ACOS EMV-A04V1. Austria Card Plastikkarten und Ausweissysteme GmbH Nachtrag Nr. 2 zur Sicherheitsbestätigung T-Systems.02166.TE.07.2008 ACOS EMV-A04V1 Austria Card Plastikkarten und Ausweissysteme GmbH Bestätigung von Produkten für qualifizierte elektronische Signaturen

Mehr

Zulassungsverfahren der gematik. Fragen und Antworten

Zulassungsverfahren der gematik. Fragen und Antworten Zulassungsverfahren der gematik Fragen und Antworten Was kann zugelassen und bestätigt werden? Komponenten und Dienste: (gemäß 291b Abs. 1a SGB V) Komponenten: " Karten (COS, egk, HBA, SMC-B, gsmc-kt/k)

Mehr

BSI TR ehealth G2-COS Konsistenz-Prüftool

BSI TR ehealth G2-COS Konsistenz-Prüftool BSI TR-03143 ehealth G2-COS Konsistenz-Prüftool Version 1.1 18.05.2017 Bundesamt für Sicherheit in der Informationstechnik Postfach 20 03 63 53133 Bonn E-Mail: bsi@bsi.bund.de Internet: https://www.bsi.bund.de

Mehr

FlexiTrust Release 0650

FlexiTrust Release 0650 Nachtrag Nr. 3 zur Sicherheitsbestätigung T-Systems.02186.TU.03.2007 FlexiTrust 3.0 - Release 0650 FlexSecure GmbH Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 S.

Mehr

Zulassung Produkte der Telematikinfrastruktur hier: Card Operating System (COS) G2

Zulassung Produkte der Telematikinfrastruktur hier: Card Operating System (COS) G2 Einführung der Gesundheitskarte Verfahrensbeschreibung Zulassung Produkte der hier: Card Operating System (COS) G2 Version: 2.4.1 Revision: \main\rel_ors1\rel_opb1\7 Stand: 02.03.2018 Status: freigegeben

Mehr

Sicherheit der Komponenten der Telematik-Infrastruktur

Sicherheit der Komponenten der Telematik-Infrastruktur Sicherheit der Komponenten der Telematik-Infrastruktur IT - Sicherheit im Gesundheitswesen Regelungen und Maßnahmen für eine sichere TI im Zuge der Einführung der egk ( BSI ) Bundesamt für Sicherheit in

Mehr

Telematikinfrastruktur: Beste Rahmenbedingungen für den Ausbau zukünftiger sicherer AAL-Anwendungen

Telematikinfrastruktur: Beste Rahmenbedingungen für den Ausbau zukünftiger sicherer AAL-Anwendungen Telematikinfrastruktur: Beste Rahmenbedingungen für den Ausbau zukünftiger sicherer AAL-Anwendungen Benno Herrmann UKM / SHM Senior Consultant gematik Gesellschaft für Telematikanwendungen der Gesundheitskarte

Mehr

Merkblatt: Spezielle Anforderungen an Kryptografiemodule

Merkblatt: Spezielle Anforderungen an Kryptografiemodule Arbeitsgruppe 8.51 Metrologische Software Merkblatt: Spezielle Anforderungen an Kryptografiemodule Ergänzung zu den messtechnischen und sicherheitstechnischen Anforderungen für Konformitätsbewertungen

Mehr

Merkblatt: Spezielle Anforderungen an Kryptografiemodule

Merkblatt: Spezielle Anforderungen an Kryptografiemodule Arbeitsgruppe 8.51 Metrologische Software Stand: 25.07.2018 Merkblatt: Spezielle Anforderungen an Kryptografiemodule Ergänzung zu den messtechnischen und sicherheitstechnischen Anforderungen bei Konformitätsbewertungen

Mehr

Bestätigung von Produkten für qualifizierte elektronische Signaturen

Bestätigung von Produkten für qualifizierte elektronische Signaturen Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 S. 1, 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen 1 und 11 Abs. 2 und 15 Signaturverordnung

Mehr

NSA-Affäre Kapitulation für den Datenschutz?

NSA-Affäre Kapitulation für den Datenschutz? NSA-Affäre Kapitulation für den Datenschutz? Prof. Dr. Arno Elmer Hauptgeschäftsführer gematik Gesellschaft für Telematikanwendungen der Gesundheitskarte mbh Friedrichstraße 136 10117 Berlin 1 Das vernetzte

Mehr

Bewertungskriterien für sichere Software

Bewertungskriterien für sichere Software Bewertungskriterien Bewertungskriterien David Schnura David Schnura Bewertungskriterien 1 Bewertungskriterien Bewertungskriterien braucht man, um gewisse Sicherheitsstandards etablieren zu können um ähnliche

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Agfa HealthCare GmbH Konrad-Zuse-Platz 1-3 53227 Bonn für das IT-System IMPAX/web.Access die Erfüllung aller

Mehr

BSI-PP Schutzprofil für USB-Datenträger, Version 1.4. entwickelt von der. Fachhochschule Bonn-Rhein-Sieg

BSI-PP Schutzprofil für USB-Datenträger, Version 1.4. entwickelt von der. Fachhochschule Bonn-Rhein-Sieg Bundesamt für Sicherheit in der Informationstechnik BSI-PP-0025-2006 zu Schutzprofil für USB-Datenträger, Version 1.4 entwickelt von der Fachhochschule Bonn-Rhein-Sieg Bundesamt für Sicherheit in der Informationstechnik

Mehr

Anwendungshinweise und Interpretationen zum Schema (AIS)

Anwendungshinweise und Interpretationen zum Schema (AIS) Anwendungshinweise und Interpretationen zum Schema (AIS) Anlage zur AIS 14, Version 1 Stand: 23.11.2009 Status: Thema: Herausgeber: Verbindlich Checkliste für die Qualitätssicherung von ETR-Teilen Zertifizierungsstelle

Mehr

Bestätigung Betriebliche Eignung Fachdienste VSDM / TSP X.509 nonqes egk für Betreiber

Bestätigung Betriebliche Eignung Fachdienste VSDM / TSP X.509 nonqes egk für Betreiber Einführung der Gesundheitskarte Verfahrensbeschreibung Bestätigung Betriebliche Eignung Fachdienste VSDM / TSP X.509 nonqes egk Version: 1.1.0 Revision: \main\24 Stand: 24.09.2014 Status: freigegeben Klassifizierung:

Mehr

Technische Richtlinie BSI TR Kryptographische Vorgaben für Projekte der Bundesregierung. Teil 5: Anwendungen der Secure Element API

Technische Richtlinie BSI TR Kryptographische Vorgaben für Projekte der Bundesregierung. Teil 5: Anwendungen der Secure Element API Technische Richtlinie BSI TR-03116 Kryptographische Vorgaben für Projekte der Bundesregierung Teil 5: Anwendungen der Secure Element API Stand 2018 Datum: 6. Juni 2018 Bundesamt für Sicherheit in der Informationstechnik

Mehr

Datenschutz und Informationssicherheit in der Telematikinfrastruktur

Datenschutz und Informationssicherheit in der Telematikinfrastruktur Datenschutz und Informationssicherheit in der Telematikinfrastruktur Holm Diening, Abteilungsleiter Datenschutz und Informationssicherheit gematik Gesellschaft für Telematikanwendungen der Gesundheitskarte

Mehr

Wo steht die gematik heute?

Wo steht die gematik heute? Wo steht die gematik heute? Prof. Dr. Arno Elmer Hauptgeschäftsführer gematik Gesellschaft für Telematikanwendungen der Gesundheitskarte mbh Friedrichstraße 136 10117 Berlin Das deutsche Gesundheitssystem

Mehr

FNN-Hinweis. Konformitätsnachweis für Energiemesssysteme

FNN-Hinweis. Konformitätsnachweis für Energiemesssysteme FNN-Hinweis Konformitätsnachweis für Energiemesssysteme Version 2.0 16. Dezember 2014 Impressum Forum Netztechnik / Netzbetrieb im VDE (FNN) Bismarckstraße 33, 10625 Berlin Telefon: + 49 (0) 30 3838687

Mehr

Telematikkonformität. Konformitätsverfahren. 19. Mai Version: Status: Final. Kategorie: öffentlich. Verteiler: Website

Telematikkonformität. Konformitätsverfahren. 19. Mai Version: Status: Final. Kategorie: öffentlich. Verteiler: Website Telematikkonformität Konformitätsverfahren 19. Mai 2014 Version: 2.0.3 Status: Final Kategorie: öffentlich Verteiler: Website tk_r0_info_konformitaetsverfahren_v2.0.3.doc Inhaltsverzeichnis Inhaltsverzeichnis

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Philips Deutschland GmbH Lübeckertordamm 5 20099 Hamburg für das Softwareprodukt IMKB-Berechnung Version 1.2.2

Mehr

Zertifizierungsreport

Zertifizierungsreport BSI-ITSEC-0124-1998 zu Setcad 202 Software, Version 1.43 der Firma Setec Oy Zertifizierungsreport Bundesamt für Sicherheit in der Informationstechnik Sicherheitszertifikat BSI-ITSEC-0124-1998 Setcad 202

Mehr

ACOS EMV-A04V1 (r029)

ACOS EMV-A04V1 (r029) Nachtrag Nr. 3 zur Sicherheitsbestätigung T-Systems.02166.TE.07.2008 ACOS EMV-A04V1 (r029) Austria Card GmbH Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17

Mehr

Zulassung Produkte der Telematikinfrastruktur hier: Fachdienste VSDM (VSDD, CMS, UFS) für Krankenkassen

Zulassung Produkte der Telematikinfrastruktur hier: Fachdienste VSDM (VSDD, CMS, UFS) für Krankenkassen Einführung der Gesundheitskarte Verfahrensbeschreibung Zulassung Produkte der Telematikinfrastruktur hier: Fachdienste VSDM (VSDD, CMS, UFS) Version: 1.2.1 Revision: \main\rel_ors1\rel_opb1\6 Stand: 28.02.2018

Mehr

Aktueller Status egk / Telematik-Infrastruktur

Aktueller Status egk / Telematik-Infrastruktur Aktueller Status egk / Telematik-Infrastruktur Prof. Dr. Arno Elmer Hauptgeschäftsführer gematik Gesellschaft für Telematikanwendungen der Gesundheitskarte mbh Friedrichstraße 136 10117 Berlin 1 Das vernetzte

Mehr

Die Telematikinfrastruktur in der Praxis: Die gematik vernetzt das Gesundheitswesen

Die Telematikinfrastruktur in der Praxis: Die gematik vernetzt das Gesundheitswesen Die Telematikinfrastruktur in der Praxis: Die gematik vernetzt das Gesundheitswesen Alexander Beyer, Geschäftsführer gematik Gesellschaft für Telematikanwendungen der Gesundheitskarte mbh Friedrichstraße

Mehr

BSI TR (RESISCAN) Ersetzendes Scannen einfach und sicher

BSI TR (RESISCAN) Ersetzendes Scannen einfach und sicher BSI TR-03138 (RESISCAN) Ersetzendes Scannen einfach und sicher Bundesamt für Sicherheit in der Informationstechnik Postfach 20 03 63 53133 Bonn Tel.: +49 22899 9582-0 E-Mail: resiscan@bsi.bund.de Internet:

Mehr

Der Backbone zur Vernetzung im deutschen Gesundheitswesen

Der Backbone zur Vernetzung im deutschen Gesundheitswesen Der Backbone zur Vernetzung im deutschen Gesundheitswesen Fachbeirats-Sitzung des elektronischen Gesundheitsberuferegisters (egbr) Dr. Ing. Achim Jannasch gematik Gesellschaft für Telematikanwendungen

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Qingdao Haier Joint Stock Co., Ltd. Qianwangang Road, Haier Industrial Zone, Qingdao, Shandong 266510, P.

Mehr

Produkttypsteckbrief. egk

Produkttypsteckbrief. egk Einführung der Gesundheitskarte Produkttypsteckbrief Prüfvorschrift egk Zulassungsobjekt Produkttypstatus: freigegeben Version: 1.0.0 Revision: \main\rel_ors1\7 Stand: 27.07.2015 Status: freigegeben Klassifizierung:

Mehr

Zulassung Produkte der Telematikinfrastruktur hier: elektronische Gesundheitskarte

Zulassung Produkte der Telematikinfrastruktur hier: elektronische Gesundheitskarte Einführung der Gesundheitskarte Verfahrensbeschreibung Zulassung Produkte der hier: elektronische Gesundheitskarte Version: 2.5.1 Revision: \main\rel_ors1\rel_opb1\9 Stand: 28.02.2018 Status: freigegeben

Mehr

SRQ - Specification Related Question

SRQ - Specification Related Question SRQ-ID: 1202 Betrifft: Themenkreis PKI und Zertifikate Schlagwort zu Dokument / Datei (evtl. ersetzt SRQ) [gemx.509_tsp] Version 1.2.0 Bezug (Kap., Abschnitt, Tab., Abb.) 4.2.1, 5.2.1, 5.2.3, 5.2.6, 5.3.1,

Mehr

Technische Richtlinie XML-Datenaustauschformat für hoheitliche Dokumente (TR XhD) 1 Rahmenwerk

Technische Richtlinie XML-Datenaustauschformat für hoheitliche Dokumente (TR XhD) 1 Rahmenwerk Technische Richtlinie XML-Datenaustauschformat für hoheitliche Dokumente (TR XhD) 1 Rahmenwerk Version 1.4 18.11.2013 BSI TR-03123-1 Bundesamt für Sicherheit in der Informationstechnik Postfach 20 03 63

Mehr

Anforderungen für Antragsteller zur Zertifizierung von Produkten nach Technischen Richtlinien

Anforderungen für Antragsteller zur Zertifizierung von Produkten nach Technischen Richtlinien Anforderungen für Antragsteller zur Zertifizierung von Produkten nach Technischen Richtlinien TR-Produkte (löst das Dokument Zertifizierung nach TR Verfahrensbeschreibung/Zertifizierungsschema ab) Version

Mehr

STARCOS 3.4 Health AHC

STARCOS 3.4 Health AHC STARCOS 3.4 Health AHC G+D Mobile Security Table August 3, 2017 V1.4 2 Table of Contents Table of Contents... 2 1. Correspondence between initialisation table and Common Criteria Evaluation... 3 2. Bezug

Mehr

Europäischer elektronischer Mautdienst (EETS) Vorgaben für das EETS-Gebiet BFStrMG

Europäischer elektronischer Mautdienst (EETS) Vorgaben für das EETS-Gebiet BFStrMG Bundesrepublik Deutschland vertreten durch das Bundesministerium für Verkehr, Bau und Stadtentwicklung (BMVBS) dieses vertreten durch das Bundesamt für Güterverkehr (BAG) Europäischer elektronischer Mautdienst

Mehr

Zulassung zentrale Produkte der Telematikinfrastruktur hier: OCSP-Proxy

Zulassung zentrale Produkte der Telematikinfrastruktur hier: OCSP-Proxy Einführung der Gesundheitskarte Verfahrensbeschreibung Zulassung zentrale Produkte der Version: 1.1.1 Revision: \main\rel_ors1\rel_opb1\3 Stand: 28.02.2018 Status: freigegeben Klassifizierung: öffentlich

Mehr

Zertifizierungsprogramm

Zertifizierungsprogramm Zertifizierungsprogramm IBS Institut für Brandschutztechnik und Sicherheitsforschung GmbH Akkreditierte Prüf-, Inspektions- und Zertifizierungsstelle Petzoldstraße 45, 4021 Linz Österreich Persönliche

Mehr

Telematik G2-Karte Zukunft egk. Anja Martin und Mike von Gliszczynski, BITMARCK Neuss, 04. November 2014

Telematik G2-Karte Zukunft egk. Anja Martin und Mike von Gliszczynski, BITMARCK Neuss, 04. November 2014 Telematik G2-Karte Zukunft egk Anja Martin und Mike von Gliszczynski, BITMARCK Neuss, 04. November 2014 Agenda Status Quo egk-rollout Rollout egk-g2 Aufbau Onlinephase/Online-Rollout ORS1: Aufbau TI und

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen SwissSign AG Sägereistrasse 25 8152 Glattbrugg, Schweiz für den Zertifizierungsdienst SwissSign LI Qualified

Mehr

Online-Rollout der Telematik-Infrastruktur (TI)

Online-Rollout der Telematik-Infrastruktur (TI) Online-Rollout der Telematik-Infrastruktur (TI) Ziele, Organisation und Technik 10.03.2018 Wuppertal Claudia Pintaric KV Nordrhein Abteilungsleiterin IT-Kundendienste Inhalte Ziele der Telematik-Infrastruktur

Mehr

Einführung der Gesundheitskarte Speicherstrukturen der egk für die Fachanwendung NFDM

Einführung der Gesundheitskarte Speicherstrukturen der egk für die Fachanwendung NFDM Einführung der Gesundheitskarte Speicherstrukturen der egk für die Fachanwendung NFDM Version: 1.1.0 Revision: \main\rel_online\rel_ors2\12 Stand: 02.08.2017 Status: freigegeben Klassifizierung: öffentlich

Mehr

Zulassung zentrale Produkte der Telematikinfrastruktur hier: Verzeichnisdienst

Zulassung zentrale Produkte der Telematikinfrastruktur hier: Verzeichnisdienst Einführung der Gesundheitskarte Verfahrensbeschreibung Zulassung zentrale Produkte der Version: 1.1.0 Revision: \main\15 Stand: 24.08.2016 Status: freigegeben Klassifizierung: öffentlich Referenzierung:

Mehr

Durchführung eines Audits für die Geprüfte Auftragsdatenverarbeitung

Durchführung eines Audits für die Geprüfte Auftragsdatenverarbeitung Prüfschema Durchführung eines Audits für die Geprüfte Auftragsdatenverarbeitung durch die greeneagle certification GmbH Beim Strohhause 17 20097 Hamburg Version 1.2 Änderungshistorie Datum Version Bemerkung

Mehr

Sicherheitstechnische Qualifizierung (SQ), Version 9.0

Sicherheitstechnische Qualifizierung (SQ), Version 9.0 Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Verteilnetzbetreiber (VNB) Rhein- Main-Neckar GmbH & Co. KG Frankfurter Straße 100 64293 Darmstadt für das

Mehr

Einführung medizinischer Anwendungen in der TI

Einführung medizinischer Anwendungen in der TI Einführung medizinischer Anwendungen in der TI Dr. Andreas Drecker, Dr. Alexander Karosseit, Sabine v. Schlippenbach gematik Gesellschaft für Telematikanwendungen der Gesundheitskarte mbh Friedrichstraße

Mehr

Registrierkassensicherheitsverordnung RKSV - Österreich

Registrierkassensicherheitsverordnung RKSV - Österreich Prüftool 1.0.0 Das Prüftool ermöglicht es den Kassenherstellern, vorab die erstellten maschinenlesbaren Codes und RKSV-DEP-Export-Dateien zu überprüfen. Das gegenständliche, im Auftrag des BMF erstellte,

Mehr

MP-Konformitätsvereinbarung

MP-Konformitätsvereinbarung Juni 2008, Version 1.1, 23.06.08 Seite 1 / 7 Revision / Datum: 1.0 / 02.03.07 Dokument erstellt / M. Keel 1.1 / 23.06.08 Abschnitt 2.3 angepasst / A. Marty Inhaltsverzeichnis 1. Allgemeine Bestimmungen

Mehr

BSI-IGZ-0052-2009. zum. Phoenix Videokonferenzsystem. der. Phoenix Software GmbH

BSI-IGZ-0052-2009. zum. Phoenix Videokonferenzsystem. der. Phoenix Software GmbH zum Phoenix Videokonferenzsystem der Phoenix Software GmbH BSI - Bundesamt für Sicherheit in der Informationstechnik, Postfach 20 03 63, D-53133 Bonn Telefon +49 (0)228 9582-0, Fax +49 (0)228 9582-5477,

Mehr

Leitfaden. Bestätigung der Konformität des Primärsystems zur Konnektorschnittstelle

Leitfaden. Bestätigung der Konformität des Primärsystems zur Konnektorschnittstelle Einführung der Gesundheitskarte Leitfaden Bestätigung der Konformität des Primärsystems zur Konnektorschnittstelle Version: 1.0.0 Revision: \main\rel_opb1\28 Stand: 24.07.2017 Status: freigegeben Klassifizierung:

Mehr

Schutz vor Manipulationen an digitalen Grundaufzeichnungen. Fachgespräch im Bundesministerium der Finanzen

Schutz vor Manipulationen an digitalen Grundaufzeichnungen. Fachgespräch im Bundesministerium der Finanzen Schutz vor Manipulationen an digitalen Grundaufzeichnungen Fachgespräch im Bundesministerium der Finanzen Grundkonzeption Technologieoffenes Verfahren Förderung von Innovationen / Marktprinzip / Einsatzzweck

Mehr

Signaturrichtlinie QES. Notfalldaten-Management (NFDM)

Signaturrichtlinie QES. Notfalldaten-Management (NFDM) Einführung der Gesundheitskarte Notfalldaten-Management (NFDM) Version: 1.1.0 Revision: \main\rel_online\rel_ors2\12 Stand: 02.08.2017 Status: freigegeben Klassifizierung: öffentlich Referenzierung: gemrl_qes_nfdm

Mehr

VEGA Deutschland. Die Lenkung der IT-Sicherheit im Unternehmen IT-Sicherheitskonzepte mehr als ein Papiertiger? A Finmeccanica Company

VEGA Deutschland. Die Lenkung der IT-Sicherheit im Unternehmen IT-Sicherheitskonzepte mehr als ein Papiertiger? A Finmeccanica Company VEGA Deutschland Die Lenkung der IT-Sicherheit im Unternehmen IT-Sicherheitskonzepte mehr als ein Papiertiger? Ihr heutiger Gesprächspartner Dieter Gottschling Baujahr 1967 Diplom Kaufmann 13 Jahre Soldat

Mehr

Bestätigung. TÜV Informationstechnik GmbH - ein Unternehmen der TÜV NORD Gruppe - Zertifizierungsstelle Langemarckstraße Essen

Bestätigung. TÜV Informationstechnik GmbH - ein Unternehmen der TÜV NORD Gruppe - Zertifizierungsstelle Langemarckstraße Essen Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen und 11 Abs. 3 Verordnung zur elektronischen

Mehr

Bestätigung der Funktionalität hier: Fachdienste VSDM (VSDD, CMS, UFS) für Betreiber

Bestätigung der Funktionalität hier: Fachdienste VSDM (VSDD, CMS, UFS) für Betreiber Einführung der Gesundheitskarte Verfahrensbeschreibung Bestätigung der Funktionalität hier: Fachdienste VSDM (VSDD, CMS, UFS) Version: 1.2.0 Revision: \main\35 Stand: 24.08.2016 Status: freigegeben Klassifizierung:

Mehr

Einführung der Gesundheitskarte Speicherstrukturen der egk für die Fachanwendung AMTS

Einführung der Gesundheitskarte Speicherstrukturen der egk für die Fachanwendung AMTS Einführung der Gesundheitskarte Speicherstrukturen der egk für die Fachanwendung Version: 1.0.0 Revision: \main\rel_online\rel_ors2\26 (checked out) Stand: 02.08.2017 Status: freigegeben Klassifizierung:

Mehr

GS OA 03. Grundsätze für die Prüfung und Zertifizierung von Maschinen und Geräten zum Pulverbeschichten. Stand

GS OA 03. Grundsätze für die Prüfung und Zertifizierung von Maschinen und Geräten zum Pulverbeschichten. Stand Grundsätze für die Prüfung und Zertifizierung von Maschinen und Geräten zum Pulverbeschichten Stand 09.2015 Fachbereich Holz und Metall Prüf- und Zertifizierungsstelle Oberflächentechnik und Anschlagmittel

Mehr

Bestätigung. TÜV Informationstechnik GmbH Unternehmensgruppe TÜV NORD Zertifizierungsstelle Langemarckstraße Essen

Bestätigung. TÜV Informationstechnik GmbH Unternehmensgruppe TÜV NORD Zertifizierungsstelle Langemarckstraße Essen Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen und 11 Abs. 3 Verordnung zur elektronischen

Mehr

Übergeordneter Leitfaden Bestätigung der Validierung der Personalisierung

Übergeordneter Leitfaden Bestätigung der Validierung der Personalisierung Einführung der Gesundheitskarte Übergeordneter Leitfaden Bestätigung der Validierung der Personalisierung Version: 1.0.0 Revision: \main\rel_opb1\13 Stand: 30.01.2017 Status: freigegeben Klassifizierung:

Mehr

TÜV Informationstechnik GmbH - ein Unternehmen der RWTÜV-Gruppe - Zertifizierungsstelle Am Technologiepark Essen

TÜV Informationstechnik GmbH - ein Unternehmen der RWTÜV-Gruppe - Zertifizierungsstelle Am Technologiepark Essen Bestätigung für Produkte für qualifizierte elektronische Signaturen gemäß 15 (7) und 17 (4) Gesetz über Rahmenbedingungen für elektronische Signaturen und 16 und 17 Signaturverordnung TÜV Informationstechnik

Mehr

STARCOS 3.5 ID ECC products

STARCOS 3.5 ID ECC products STARCOS 3.5 ID ECC products G+D Mobile Security Table April 30, 2018 V1.7 2 Table of Contents Table of Contents... 2 1. Correspondence between initialisation table and Common Criteria Evaluation... 3 2.

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen GAD eg GAD-Straße 2-6 48163 Münster für die Internetanwendung Online-Filiale (bank21-release 5.2) die Erfüllung

Mehr

Unterstützte elektronische Signaturkarten

Unterstützte elektronische Signaturkarten Unterstützte elektronische karten Karten-Leser-Ansteuerung (MCard-Client) Version 1.11.0 vom 08.03.2010 Die Karten-Leser-Ansteuerung (MCard) ist seit der Governikus-Version 3.1.0.0 gekapselt. Sie wird

Mehr

Technische Richtlinie BSI TR-03106. ehealth Zertifizierungskonzept für Karten der Generation G2

Technische Richtlinie BSI TR-03106. ehealth Zertifizierungskonzept für Karten der Generation G2 Technische Richtlinie BSI TR-03106 ehealth Zertifizierungskonzept für Karten der Generation G2 Version 1.0 03.06.2014 Bundesamt für Sicherheit in der Informationstechnik Postfach 20 03 63 53133 Bonn E-Mail:

Mehr

Die Technische Richtlinie des BSI zur Beweiswerterhaltung kryptographisch signierter Dokumente (TR-ESOR) - Status und Ausblick -

Die Technische Richtlinie des BSI zur Beweiswerterhaltung kryptographisch signierter Dokumente (TR-ESOR) - Status und Ausblick - Die Technische Richtlinie des BSI 03125 zur Beweiswerterhaltung kryptographisch signierter Dokumente (TR-ESOR) - Status und Ausblick - Dr. Ulrike Korte, BSI Oliver Berndt, VOI VOI-Forum / DMS EXPO 26.10.2010

Mehr

Zertifizierte IT-Sicherheit

Zertifizierte IT-Sicherheit Zertifizierte IT-Sicherheit Bewährte Säule der Digitalisierung ZertifiZierte it-sicherheit Vorwort Vorwort Liebe Leserin, lieber Leser, Ihre täglichen Begleiter Ihr Personalausweis, Reisepass oder Ihre

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Bundesdruckerei GmbH Kommandantenstraße 18 10969 Berlin für das IT-System BDrive v. 2.0.51.4 die Erfüllung

Mehr

Sicherheitsmaßnahmen bei der Vernetzung der Akteure des Gesundheitswesens

Sicherheitsmaßnahmen bei der Vernetzung der Akteure des Gesundheitswesens Sicherheitsmaßnahmen bei der Vernetzung der Akteure des Gesundheitswesens Holm Diening, Abteilungsleiter Datenschutz und Informationssicherheit gematik Gesellschaft für Telematikanwendungen der Gesundheitskarte

Mehr

Bestätigung Betriebliche Eignung Fachdienste VSDM für Betreiber

Bestätigung Betriebliche Eignung Fachdienste VSDM für Betreiber Elektronische Gesundheitskarte und Telematikinfrastruktur Leitfaden Bestätigung Betriebliche Eignung Fachdienste VSDM für Betreiber Version: 1.3.0 Revision: Stand: 09.08.2018 Status: Klassifizierung: Referenzierung:

Mehr

Datenschutz und IT-Sicherheit in. Smart Meter Systemen. Unser Angebot für Hersteller von Smart Meter Gateways

Datenschutz und IT-Sicherheit in. Smart Meter Systemen. Unser Angebot für Hersteller von Smart Meter Gateways Datenschutz und IT-Sicherheit in Smart Meter Systemen Unser Angebot für Hersteller von Smart Meter Gateways Smart, sicher und zertifiziert Das Energiekonzept der Bundesregierung sieht zur Steuerung des

Mehr

Zulassung Produkte der Telematikinfrastruktur hier: Stationäres Kartenterminal (ehealth-kt)

Zulassung Produkte der Telematikinfrastruktur hier: Stationäres Kartenterminal (ehealth-kt) Einführung der Gesundheitskarte Verfahrensbeschreibung Zulassung Produkte der hier: Stationäres Kartenterminal (ehealth- Version: 1.5.1 Revision: \main\rel_ors1\rel_opb1\9 Stand: 28.02.2018 Status: freigegeben

Mehr

ANLAGE IV EU-BAUMUSTERPRÜFUNG FÜR AUFZÜGE UND SICHERHEITSBAUTEILE FÜR AUFZÜGE

ANLAGE IV EU-BAUMUSTERPRÜFUNG FÜR AUFZÜGE UND SICHERHEITSBAUTEILE FÜR AUFZÜGE 1 von 5 ANLAGE IV EU-BAUMUSTERPRÜFUNG FÜR AUFZÜGE UND SICHERHEITSBAUTEILE FÜR AUFZÜGE (Modul B) A. EU-Baumusterprüfung für Sicherheitsbauteile für Aufzüge 1. Die EU-Baumusterprüfung ist der Teil des Konformitätsbewertungsverfahrens,

Mehr

Projekt Status: elektronische Gesundheitskarte und Telematikinfrastruktur

Projekt Status: elektronische Gesundheitskarte und Telematikinfrastruktur Projekt Status: elektronische Gesundheitskarte und Telematikinfrastruktur Prof. Dr. Arno Elmer Hauptgeschäftsführer gematik Gesellschaft für Telematikanwendungen der Gesundheitskarte mbh Friedrichstraße

Mehr

im Rahmen der Telematikinfrastruktur im Gesundheitswesen

im Rahmen der Telematikinfrastruktur im Gesundheitswesen Pseudonymisierungskonzepte und -services im Rahmen der Telematikinfrastruktur im Gesundheitswesen Dr. Stefan Buschner gematik - Gesellschaft für Telematikanwendungen der Gesundheitskarte mbh Friedrichstraße

Mehr

Gemeinsam erfolgreich Die Telematikinfrastruktur kommt

Gemeinsam erfolgreich Die Telematikinfrastruktur kommt Gemeinsam erfolgreich Die Telematikinfrastruktur kommt Benno Herrmann gematik Gesellschaft für Telematikanwendungen der Gesundheitskarte mbh Friedrichstraße 136 10117 Berlin 1 Das vernetzte Gesundheitssystem

Mehr

Zulassung Produkte der Telematikinfrastruktur hier: Fachdienste VSDM (VSDD, CMS, UFS) für Krankenkassen

Zulassung Produkte der Telematikinfrastruktur hier: Fachdienste VSDM (VSDD, CMS, UFS) für Krankenkassen Einführung der Gesundheitskarte Verfahrensbeschreibung Zulassung Produkte der Telematikinfrastruktur hier: Fachdienste VSDM (VSDD, CMS, UFS) Version: 1.1.0 Revision: \main\28 Stand: 24.09.2014 Status:

Mehr

DAS MEDICAL ACCESS PORT- BUNDLE DER START IN DAS DIGITALE GESUNDHEITSWESEN BERLIN,

DAS MEDICAL ACCESS PORT- BUNDLE DER START IN DAS DIGITALE GESUNDHEITSWESEN BERLIN, DAS MEDICAL ACCESS PORT- BUNDLE DER START IN DAS DIGITALE GESUNDHEITSWESEN BERLIN, 27.11.2017 01 Begrüßung 02 Status 03 04 Produktvorstellung Medical Access Port-Bundle Sichere Lieferkette 05 Einstiegshilfe

Mehr

IT-Grundschutz Stolpersteine auf dem Weg zur Zertifizierung Vorbereitung ist alles!

IT-Grundschutz Stolpersteine auf dem Weg zur Zertifizierung Vorbereitung ist alles! IT-Grundschutz Stolpersteine auf dem Weg zur Zertifizierung Vorbereitung ist alles! Fabian Schelo Bundesamt für Sicherheit in der Informationstechnik IT-Grundschutz-Tag 24.09.2010 Der Weg zum Zertifikat

Mehr

Bestätigung. TÜV Informationstechnik GmbH Unternehmensgruppe TÜV NORD Zertifizierungsstelle Langemarckstraße Essen

Bestätigung. TÜV Informationstechnik GmbH Unternehmensgruppe TÜV NORD Zertifizierungsstelle Langemarckstraße Essen Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen und 11 Abs. 3 Verordnung zur elektronischen

Mehr