Certificazione (National IT Evaluation Scheme, NITES).
Contribuisci a garantire un'infrastruttura sicura e resiliente con gli HSM nShield certificati NITES.
Nel 2009, la Cyber Security Agency di Singapore ha istituito il National IT Evaluation Scheme (NITES) come una "piattaforma per i prodotti IT che devono essere valutati e certificati per essere inseriti nell'elenco dei prodotti di sicurezza valutati dal governo (GESPL). "
Il NITES si basa principalmente sulla metodologia Common Criteria per valutare i prodotti di sicurezza, così da garantire che soddisfino i "requisiti di garanzia elevata per le agenzie governative di Singapore."*
È necessaria una valutazione NITES positiva per i prodotti che elaborano i dati del governo a Singapore.
Gli HSM di Entrust nShield offrono una sicurezza testata e convalidata in base ai rigorosi standard NITES, aiutandoti a rispettare gli obblighi normativi e allo stesso tempo dandoti la fiducia di cui hai bisogno nella tua soluzione di sicurezza.
*Fonte: https://www.csa.gov.sg/-/media/Csa/Documents/CLS/CSA-Cybersecurity-Certification-Guide.pdf
- Fai clic per selezionare...
Panoramica
La Guida alla certificazione della sicurezza informatica CSA afferma:
"La Cyber Security Agency of Singapore (CSA) è l'agenzia nazionale che fornisce una supervisione dedicata e centralizzata delle funzioni nazionali di sicurezza informatica, tra cui strategia, politica internazionale, ricerca e sviluppo, sensibilizzazione, sviluppo del sistema e del settore. Nell'ambito di CSA c'è il Cybersecurity Certification Center (CCC) che si concentra sulla valutazione e certificazione dei prodotti di sicurezza informatica".
Panoramica sulla conformità
Il supporto degli HSM nShield di Entrust per il National IT Evaluation Scheme (NITES)
nShield Solo XC e nShield Connect XC vantano la certificazione del soddisfacimento dei requisiti NITES. Nell'ambito del Singapore Common Criteria Scheme (SCCS), ciò include la certificazione per il profilo di protezione EN 419 221-5 Profili di protezione per i moduli crittografici TSP - Parte 5 Modulo crittografico per i servizi di fiducia versione 1.0; e il livello di garanzia EAL 4 aumentato con ALC_FLR.2 e AVA_VAN.5.
Dettagli sulla conformità del prodotto
Le certificazioni di sicurezza di nShield, tra cui NITES, FIPS 140-2, FIPS 140-3 e Common Criteria, sono elencate e riepilogate nel documento di riferimento per la certificazione di sicurezza Entrust.
Risorse
Brochure: Brochure della famiglia di HSM nShield Entrust
Gli HSM nShield Entrust forniscono un ambiente temprato a prova di manomissione per eseguire attività sicure di elaborazione crittografica, generazione e protezione delle chiavi, crittografia e molto altro. Gli HSM nShield Entrust sono disponibili in tre fattori di forma con certificazione FIPS 140-2, presto in due fattori di forma FIPS 140-3*, e supportano diversi scenari di distribuzione.
*La certificazione FIPS 140-3 è in fase di valutazione
Scheda tecnica: nShield Connect Entrust
Gli HSM nShield Connect Entrust sono appliance certificate e collegate in rete che forniscono servizi di chiavi crittografiche alle applicazioni distribuite su server e macchine virtuali.
Scheda tecnica: nShield Solo Entrust
HSM nShield Solo Entrust sono soluzioni basate su card PCI-e certificate che forniscono servizi di chiavi crittografiche ad applicazioni ospitate su appliance e server singoli.
Scheda tecnica: HSM nShield Edge Entrust
Gli HSM nShield Edge Entrust sono dispositivi desktop con collegamento USB che forniscono praticità e risparmio per ambienti che richiedono servizi chiave crittografici a basso volume.
Soluzioni correlate
Identificazione elettronica e Servizi di fiducia dell'Unione europea
Prodotti correlati
Appliance collegate in rete che forniscono servizi di chiavi di crittografia alle applicazioni distribuite su server e macchine virtuali.
HSM basati su scheda PCI Express che forniscono servizi di chiavi di crittografia alle applicazioni ospitate su server e appliance specifici.
HSM desktop con collegamento USB che offrono praticità e risparmio per gli ambienti in cui servono servizi di chiavi di crittografia a volume ridotto.
Ambienti protetti e resistenti alle manomissioni per l'elaborazione crittografica e la gestione delle chiavi sicure.