Velg utgave her
Portalen til det norske sikkerhetsmarkedet
SISTE NYTT: » NCR fornyer avtalen med Gunnebo   » Ny tjeneste fra Securinet gir kunderne bedre oversikt   » Ros til kommune-Norge   » Neste generasjon Aspect, godkjent etter EN54-20   » NTT Communications overtar samtlige aksjer i morselskapet Secode   » Nytt nødnett redder liv  
Hjem
Nyheter
Leverandører
Installatører
Produkter
Bedriftsmarkedet
Linkede bedrifter
Security Academy
Messer/Konferanser
Media
Annonsering
Kontakt oss
Site map

Global
North America
Middle East
United Kingdom
Sweden
Norway
Denmark

 

Download the SecurityWorldHotel Year Book 2007 / THE SCANDINAVIAN EDITION

 

Download SecurityWorldHotel Norway 2009

 

RSS RSS
Siste nytt
2010 2009 2008 2007 2006 2010 2009 2008 2007 Efteråret 2008

Bedriftsnyheter

2010-06-24

SERTIT har blitt internasjonalt godkjent sertifikatutsteder


Med SERTIT sin internasjonale godkjenning fra februar 2006 kan virksomheter få utstedt internasjonalt anerkjente Common Criteria sertifikater i Norge. Etterspørselen etter Common Criteria sertifiserte produkter er sterkt økende internasjonalt. SERTIT har blitt internasjonalt godkjent sertifikatutsteder.


Stortinget vedtok I 1998 å opprette en sertifiseringsordning for IT-sikkerhet i produkter og systemer. SERTIT - Sertifiseringsmyndigheten for IT-sikkerhet - er ansvarlig for etablering og drift av ordningen, herunder også godkjenning av evalueringsfirma underlagt ordningen. Secode Norge er et av i alt to selskaper i Norge med godkjenning som evalueringsfirma (EVIT) under SERTIT..

Internasjonalt er det i enkelte sammenhenger et krav at produkter som skal benyttes i forvaltningen er sertifisert. Det finnes også eksempler på IT-anskaffelser i Norge der man har stilt sikkerhetskrav i forhold til Common Criteria (CC). CC gir norske virksomheter mulighet til å dokumentere IT-sikkerhetsnivået i sine IT-produkter og systemer med internasjonalt anerkjent sertifikat. Standarden kan også benyttes for å differensiere aktuelle produsenter og systemintegratorer med hensyn på IT-sikkerhet i anskaffelsesprosesser. Secode er godkjent av SERTIT som EVIT (Evalueringsselskap for IT-sikkerhet) og har 20 års erfaring med sikkerhetsevaluering av IT-produkter og systemer opp mot Forsvarets krav og internasjonale standarder. Secode tilbyr i tillegg rådgivningstjenester, kurs og foredrag relatert til Common Criteria.

Secode evaluerer sikkerheten i IT-produkter og IT-systemer, på oppdrag både fra kjøpere av produkt eller system, og leverandører/utviklere. En sikkerhetsevaluering kan omfatte produkter som brannmurer, tilgangskontrollsystem, PKI-løsninger og smartkortløsninger, samt militære systemer. Secode kan også hjelpe utviklere, kjøpere og organisasjoner, ved tydelig å vise hva sikkerhetsevaluering innebærer:

Hvordan vet jeg at et IT-produkt eller system er sikkert? Hvor sikkert er det? Hva må jeg gjøre for å "bevise" at mitt produkt er sikkert?

Hva er sikkerhetsevaluering?
Sikkerhetsevaluering er en uavhengig tredjeparts gjennomgang av sikkerhetsfunksjonalitet i et IT-produkt eller system, iht. et forutbestemt tillitsnivå.
   Ved behandling av sensitiv/gradert informasjon, kan en sikkerhetsevaluering gi en gjennomgang av IT-produkter og systemer, for å avklare om beskyttelsen av informasjon er god nok sikkerhetsmessig. En evaluering benytter formelle kriterier og metoder for å vurdere de gitte sikkerhetsmekanismer. I tillegg foretas det sårbarhetsanalyse og penetreringstesting, for å se om det er mulig å bryte implementerte sikkerhetsbarrierer.

Hvorfor sikkerhetsevaluering?
Gjennom en sikkerhetsevaluering bevises det at sikkerhetsfunksjonalitet er implementert iht. et avtalt nivå, etter krav fra kjøper, leverandør/utvikler, offentlige krav og lover:

Konkurransekraft i markedet
Markedet for sikkerhetsprodukter og løsninger inneholder mange konkurrerende produkter, og ethvert konkurransefortrinn må vurderes nøye . En vellykket formell sikkerhetsevaluering viser at produktet har gjennomgått en uavhengig vurdering iht. en internasjonal anerkjent standard, og alle som går til anskaffelse av produktet kan være sikker på at det inneholder den sikkerhetsfunksjonalitet det gir uttrykk for å ha.

Offentlige krav
Myndigheter kan sette krav om at et sikkerhetsprodukt eller system skal være evaluert og godkjent, før det kan tas i bruk til forsvar og offentlige departementer og etater. For at virksomheten skal kunne selge sitt produkt, må det derfor gjennom en sikkerhetsevaluering.

Lovgivning
Lover kan sette begrensninger mht. salg til bestemt bruk eller operasjon. Produktet må derfor tilby et gitt sett sikkerhetsfunksjoner, og være sikkerhetsevaluert, slik at tillit oppnås.

Ved å sikkerhetsevaluere et IT-produkt eller et system oppnår bedriften:

Internasjonalt anerkjent mål på sikkerhetsnivå i produkt/system
Et dokumentert sikkerhetsnivå for sitt produkt/system
Konkurransefortrinn fremfor ikke evaluerte produkter
Redusert sannsynlighet for sikkerhetshull/svakheter i et produkt
Strukturell implementering av sikkerhetsfunksjoner
En evalueringsprosess som kvalitetssikrer utviklingsmetodikk og rutiner

Hva er Common Criteria?
Common Criteria (CC) er fastsatte kriterier og prosedyrer for å definere, vurdere, og bedømme IT-produkter og IT-systemer, ut fra et IT-sikkerhetsperspektiv. Leverandører kan ved hjelp av CC levere sertifiserte produkter og systemer. CC kan gi svar på spørsmål som "hvilke sikkerhetsfunksjoner har produktet/løsningen", og "hvor sikker er du i dette". CC versjon 2.1 tilsvarer den internasjonale standarden ISO/IEC 15408:1999.


CC-evalueringen benyttes som et verktøy for å etablere et produkt eller et systems sikkerhetsnivå. Gjennomføringen kan gjøres etter 7 predefinerte tillitsnivå, såkalte EAL (Evaluation Assurance Level). Gjennomføringen kan også foregå etter et skreddersydd tillitsnivå bestemt av utvikler. Secode utfører evalueringer etter internasjonal metodikk for tillitsnivåene EAL1-4, og etter egenutviklet metode for EAL5, og omfatter følgende elementer:

Konfigurasjonsstyring
Leveranse og installasjon
Utviklingsprosessen
Drifts- og brukerdokumentasjon
Livsløpsvedlikehold
Testing
Sårbarhetsvurdering

Protection Profile (PP) og Security Target (ST)
Et IT-produkt eller system kan evalueres opp mot en gitt beskyttelsesprofil (PP), eller opp mot sikkerhetskrav og funksjoner for det aktuelle produktet, definert i en ST.


En beskyttelses profil (PP) består av et oppsett av implementasjonsuavhengige sikkerhetskrav for en gitt kategori produkter eller systemer. Dersom det ikke er utarbeidet PP for det produkt eller system som skal evalueres, kan det ved gitte kriterier defineres og godkjennes ny PP. I andre tilfeller, når produktet eller systemet er spesifikt, og ikke kan kategoriseres, kan sikkerhetskrav og funksjoner settes opp i en ST.
Et Security Target (ST) gir et oppsett av sikkerhetskrav og funksjoner, og benyttes som basis for en evaluering av et IT-produkt eller system. En ST utarbeides for hvert IT-produkt eller system, for hver evaluering. ST kan inneholde krav fra, eller bygge på en eller flere PP. I ST gis det krav til sikkerhetsfunksjoner som er spesifikke for et IT-produkt eller system i dets tiltenkte miljø.



Hvilke garantier gir et Common Criteria sertifisert produkt?
Resultatet av en CC sikkerhetsevaluering, gir tillit til at vurderingen av sikkerheten er gjennomført på korrekt nivå, iht. potensielle trusler for det aktuelle IT-produkt eller system i et gitt miljø.



Hvilke tjenester innen sikkerhetsevaluering kan Secode tilby?
I tillegg til å gjennomføre sikkerhetsevalueringer, tilbyr Secode også rådgivningstjenester, kurs og foredrag relatert til oppstart og gjennomføring av sikkerhetsevalueringer. Rådgivningstjenestene kan være alt fra utarbeidelse av Security Target (ST) og annen relatert dokumentasjon, til generell rådgivning og prosjektledelse.


Tips en venn Skriv ut
Søk nyheter
Klikk her for avansert søk ▼
 
Nyhetsarkiv : Kategori: Nyheter fra linkede bedrifter:
|
Søkskriterier:  - Siste år - Bedriftsnyheter

Søket gav 174 treff.

Viser side 1 av 6 Neste »
KATEGORI DATO RUBRIK
2010-09-07 NCR fornyer avtalen med Gunnebo
2010-09-03 Ros til kommune-Norge
2010-09-02 Neste generasjon Aspect, godkjent etter EN54-20
2010-09-01 NTT Communications overtar samtlige aksjer i morselskapet Secode
2010-08-31 Nytt nødnett redder liv
2010-08-30 Last Mile Communication i avtale med Briefcam Limited
2010-08-25 Safetel har levert utalarmeringssystem til 335 brannstasjoner
2010-08-24 Essos Tiger-butikker stoppet innbruddsserie med tåkesikring
2010-08-23 Vakt Service har endret navn til Nokas
2010-08-20 YITs markedposisjon ble styrket oppkjøp av virksomheter
2010-08-19 Martin Ask til Last Mile Communication
2010-08-18 Små og mellomstore bedrifter tar databeskyttelse på alvor
2010-08-16 Nytt FG-godkjent brannalarmsystem
2010-08-09 Sikrere Google for myndigheter
2010-08-05 Gunnebo styrker konsernledelsen
2010-08-03 Sikkerhetsbrist i WPA2
2010-08-02 YIT har vunnet kontrakt om nytt automasjons- og SD-anlegg for Statkraft
2010-07-29 Neste generasjons kubekamera
2010-07-28 Rekordresultat for Check Point
2010-07-27 3 000 dollar for en sårbarhet i Firefox!
2010-07-26 Sikkerhetsoppdatering for alvorlig Windows-bug
2010-07-23 Tyv "gratistestet" iPhone-utviklernes nye program
2010-07-22 Bedre elsikkerhet med endret regelverk
2010-07-21 Sikkerhetskonferanse i April
2010-07-20 Varslingsberedskapen - etterlyser bedre samordning i Grenland
2010-07-19 Axis utnevner EET Nordic Group til årets distributør i Norden og Baltikum
2010-07-16 D-Link signerer partneravtale med sikkerhetsspesialist innen IP-overvåking
2010-07-15 195 produkter tilpasset ONVIF
2010-07-14 ADI-Alarmsystem er ny distributør av Milestone
2010-07-13 Assa Abloy låser ute konkurrenter?
Viser side 1 av 6 Neste »
Annonse

Viktige linker

VIDEO


Nyhetsarkiv

2010-08-24
Essos Tiger-butikker stoppet innbruddsserie med tåkesikring... Les mer»
2010-08-23
Vakt Service har endret navn til Nokas... Les mer»
2010-08-20
YITs markedposisjon ble styrket oppkjøp av virksomheter... Les mer»
2010-08-19
Martin Ask til Last Mile Communication... Les mer»
2010-08-18
Små og mellomstore bedrifter tar databeskyttelse på alvor... Les mer»
2010-08-16
Nytt FG-godkjent brannalarmsystem... Les mer»
2010-08-10
Hi-Res kamera med integrert værstasjon... Les mer»
2010-08-09
Sikrere Google for myndigheter... Les mer»
2010-08-06
Kraftfullt lagringsmedie... Les mer»
2010-08-05
Gunnebo styrker konsernledelsen... Les mer»
2010-08-04
Økt sikkerhet i små butikker... Les mer»
2010-08-03
Sikkerhetsbrist i WPA2... Les mer»
2010-08-02
YIT har vunnet kontrakt om nytt automasjons- og SD-anlegg for Statkraft... Les mer»
2010-07-29
Neste generasjons kubekamera... Les mer»
OM COOKIES
Copyright © 2010 AR Media International AB
make this your start up page | add to your favourites