National IT Evaluation Scheme (NITES) Certification
Contribuez à garantir une infrastructure sécurisée et résiliente avec les HSM nShield certifiés NITES.
En 2009, la Cyber Security Agency de Singapour a établi le National IT Evaluation Scheme (NITES) en tant que « plateforme pour les produits informatiques à évaluer et à certifier pour être listés dans la Government Evaluated Security Product List (GESPL). »
NITES s’appuie principalement sur la méthodologie des critères communs pour évaluer les produits de sécurité afin de s’assurer qu’ils répondent aux « exigences de haute sécurité des agences gouvernementales de Singapour »*.
Une évaluation NITES réussie est requise pour les produits qui traitent des données gouvernementales à Singapour.
Les HSM d’Entrust nShield offrent une sécurité qui a été testée et validée par rapport aux exigences rigoureuses de la NITES, vous aidant à vous conformer au mandat tout en vous donnant la confiance dont vous avez besoin dans votre solution de sécurité.
*Source : https://www.csa.gov.sg/-/media/Csa/Documents/CLS/CSA-Cybersecurity-Certification-Guide.pdf
- Cliquez pour sélectionner…
Présentation
Le guide de certification en cybersécurité de la CSA indique :
« Cyber Security Agency de Singapour (CSA) est l’agence nationale qui assure une supervision dédiée et centralisée des fonctions nationales de cybersécurité, notamment la stratégie, la politique internationale, la R&D, la sensibilisation, le développement des systèmes et de l’industrie. Sous l’égide de la CSA se trouve le Cybersecurity Certification Centre (CCC) qui se concentre sur l’évaluation et la certification des produits de cybersécurité ».
Vue d’ensemble de la conformité
Prise en charge du Entrust nShield HSM par le National IT Evaluation Scheme (NITES)
Les produits nShield Solo XC et nShield Connect XC sont certifiés conformes aux exigences de NITES. Selon le Singapore Common Criteria Scheme (SCCS), cela inclut la certification du profil de protection EN 419 221-5 Profils de protection pour les modules cryptographiques TSP - Partie 5 Cryptographic Module for Trust Services Version 1.0 ; et Assurance Level EAL 4 augmenté de ALC_FLR.2 & AVA_VAN.5.
Détails de conformité des produits
Les certifications de sécurité de nShield, notamment NITES, FIPS 140-2, FIPS 140-3 et Common Criteria, sont énumérées et résumées dans le Entrust Security Certification Reference Document.
Ressources
Brochure : Brochure de la famille des HSM Entrust nShield
Les HSM d’Entrust nShield fournissent un environnement renforcé et inviolable pour le traitement cryptographique sécurisé, la génération et la protection des clés, le cryptage, et plus encore. Disponible dans les facteurs de forme certifiés FIPS 140-2 - et bientôt, deux facteurs de forme FIPS 140-3* - les HSM Entrust nShield prennent en charge une variété de scénarios de déploiement.
*Certification FIPS 140-3 est en cours d’évaluation
Fiches techniques : Entrust nShield Connect
Les HSM Entrust nShield Connect sont des appliances certifiées en réseau qui assurent des services de clés cryptographiques pour les applications distribuées sur des serveurs et des machines virtuelles.
Fiches techniques : Entrust nShield Solo
Les HSM Entrust nShield Solo sont des solutions sur carte PCI-e certifiées qui assurent des services de clés cryptographiques pour les applications hébergées sur des serveurs et des appareils individuels.
Fiches techniques : HSM Entrust nShield Edge
Les HSM Entrust nShield Edge sont des dispositifs de bureau connectés en USB pratiques et économes pour les environnements avec de faibles besoins en services de clés cryptographiques.
Solutions connexes
Critères Communs pour l’évaluation de la sécurité des technologies de l’information
Services d’identification électronique et de confiance de l’Union Européenne
Produits connexes
Des appareils en réseau qui assurent des services de clés de chiffrement auprès des applications réparties sur des serveurs et des machines virtuelles.
Des HSM sur carte PCI-Express qui assurent des services de clés de chiffrement pour les applications hébergées sur des serveurs et des appareils individuels.
Des HSM USB de bureau pratiques et économes pour les environnements qui ont besoin de services de clés de chiffrement à bas volume.
Environnements renforcés et inviolables pour un traitement cryptographique et une gestion des clés sécurisée.