gateProtect ha avviato il processo di certificazione delle proprie soluzioni secondo i „Common Criteria“ presso l’Ufficio Federale tedesco per la Sicurezza Informatica (BSI). Le soluzioni per la si...

gateProtect dà avvio alla certificazione EAL4+

Informatica postato da SABMCS || 12 anni fa

gateProtect ha avviato il processo di certificazione delle proprie soluzioni secondo i „Common Criteria“ presso l’Ufficio Federale tedesco per la Sicurezza Informatica (BSI). Le soluzioni per la sicurezza informatica del produttore amburghese vengono analizzate secondo standard internazionali: i clienti ed i partner gateProtect possono confidare nella capacità di gateProtect di soddisfare le più complesse esigenze in termini di protezione dei dati. Il processo di certificazione è focalizzato sulla conformità delle regole di filtro, come applicate nella prossima versione 10 del firmware gateProtect, al livello EAL 4+, versione 3.1R3 dei „Common Criteria”.

I „Common Criteria for Information Technology Security Evaluation“ raggruppano direttive riconosciute a livello internazionale per la corretta valutazione del livello di protezione garantito dalle soluzioni per la sicurezza informatica. Tali criteri sono stati redatti da esperti di sicurezza e costituiscono la base tecnica per determinare quali soluzioni possono essere impiegate per la salvaguardia di dati critici o meno critici. Il grado di protezione più elevato, contemplato da questo standard e attualmente riconosciuto a livello internazionale, è la certificazione „Evaluation Assurance Level 4 augmented“ (EAL4+), in base alla quale vengono attualmente esaminati sia l’implementazione delle regole di sicurezza, sia il cuore stesso dei firewall gateProtect: il filtro dei pacchetti. Tale filtro gestisce le policy del firewall ed è parte integrante del nuovo firmware, la versione 10, che sarà introdotta sul mercato nel corso del prossimo anno ed includerà il pieno supporto di IPv6, come risposta alle esigenze future. Tutte le funzioni UTM (Unified Threat Management) e gli elementi tipici dei firewall di nuova generazione opereranno in stretta correlazione con le componenti che gestiscono le regole di filtro. E’ questo il motivo per cui gateProtect ha deciso di sottoporre al processo di certificazione proprio questa componente centrale dei propri sistemi. Con la certificazione non vengono valutate esclusivamente la funzionalità ed il livello di protezione offerto dalle regole di filtro ma sarà analizzata anche la corrispondenza dei processi aziendali, come organizzazione e sviluppo, ai più severi criteri di tutela dei dati.

Dennis Monner, CEO di gateProtect commenta: „negli scorsi mesi abbiamo osservato la proliferazione di minacce informatiche sempre più complesse e pericolose. Proteggersi contro tali minacce è assolutamente necessario e rappresenta una sfida sempre più ardua per le aziende. Le stesse aziende devono garantire che i propri sistemi informatici siano protetti con strumenti conformi agli standard di sicurezza più severi. La certificazione “Common Criteria” che stiamo perseguendo, è la riprova che, con gateProtect, i nostri clienti ed i nostri partner investono in soluzioni corrispondenti ai più elevati standard di sicurezza internazionali.“