19.01.2013 Aufrufe

Herstellererklärung Die Toolmaker Software GmbH Westendstraße ...

Herstellererklärung Die Toolmaker Software GmbH Westendstraße ...

Herstellererklärung Die Toolmaker Software GmbH Westendstraße ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

DirectCard Version 1.40<br />

zierung der Einsatzbedingungen für Signaturanwendungskomponenten“ ist das Produkt<br />

in einem "geschützten Einsatzbereich" zu betreiben.<br />

- Es ist Aufgabe des Anwenders, im Rahmen seiner DirectCard Version 1.40 nutzenden<br />

Prozesse nur solche Dokumente der (Massen-)Signatur zuzuführen, Es ist Aufgabe des<br />

Anwenders, im Rahmen seiner DirectCard Version 1.40 nutzenden Prozesse nur solche<br />

Dateien / Dokumente der Massensignatur zuzuführen, die gleichartig sind (z. B. nur<br />

elektronische Rechnungen), bei denen eine syntaktische und semantische<br />

Korrektheitsprüfung vorab stattgefunden hat und die in einem durch vorhandene Secure<br />

Viewer anzeigbaren Format vorliegen.<br />

- Es ist ein rollenbasiertes Betriebskonzept mit mindestens folgenden Rollen vorzusehen:<br />

Rolle 1: SSEE-Inhaber – mit Zutritt zum Betriebsraum des iSeries-Rechner und Zugriff<br />

auf den / die Kartenleser, darf Dateien zur Signatur einliefern bzw. bereitgestellte<br />

signierte Daten abholen<br />

Rolle 2: Administratoren – mit Zutritt zum Betriebsraum des iSeries-Rechners für Zwecke<br />

der Installation, Konfiguration und Administration (kein Zugriff auf Kartenleser<br />

und ggf. gesteckte SSEE).<br />

Rolle 3: Sonstige Personen – ohne Zutrittsrechte zum Betriebsraum des iSeries-Rechner<br />

und ohne Zugriffsrechte zu den SSEEen.<br />

- Der Zutritt zum Betriebsraum der iSeries-Rechner muss gemäß der Rollenbeschreibung<br />

durch ein Zutrittskontrollsystem abgesichert sein, das hohem Angriffspotential standhält.<br />

- <strong>Die</strong> SSEEen müssen sicher verwaltet werden. Dabei ist zu beachten, dass die PIN einer<br />

SSEE nur dem jeweiligen SSEE-Inhaber zugänglich / bekannt sein darf.<br />

- <strong>Die</strong> Prozesse der Änderung und Eingabe der Identifikationsdaten (NULL-PIN, PIN) sind<br />

sicherheitskritisch und verlangen eine sorgfältigen Umgang seitens der handelnden Personen.<br />

- Das gleiche gilt sinngemäß für die Konfigurationsdaten von DirectCard Version 1.40 und<br />

der dieses Produkt nutzenden Anwendungen.<br />

- Es ist regelmäßig eine Integritätsprüfung der installierten Bibliothek DirectCard Version<br />

1.40 mittels des im Lieferumfang enthaltenen Prüfprogramms CHKPGMOBJ durchzuführen.<br />

Näheres dazu findet sich im Handbuch.<br />

- Bei Veränderungen der Einsatzumgebung von DirectCard Version 1.40 ist darauf zu achten,<br />

dass keine neuen Schwachstellen entstehen bzw. vorhandene (prinzipielle, konstruktive)<br />

Schwachstellen ausgenutzt werden können.<br />

Mit Auslieferung des Produkts DirectCard Version 1.40 ist der Anwender auf die dauerhafte<br />

Einhaltung der oben genannten Einsatzbedingungen hingewiesen.<br />

6. Algorithmen und zugehörige Parameter<br />

Das Produkt DirectCard Version 1.40 setzt die Hash-Funktion SHA-256 ein. <strong>Die</strong>se Hashfunktion<br />

gilt nach der Übersicht über geeignete Algorithmen 8 der Bundesnetzagentur bis zum<br />

31.12.2014 als sicher.<br />

<strong>Die</strong> zur Signaturerzeugung verwendete SSEE nutzt den RSA-Algorithmus mit einer Schlüssellänge<br />

von 2048 Bit.<br />

Insgesamt sind die bei der Signaturerzeugung mittels DirectCard Version 1.40 verwendeten<br />

8 Bekanntmachung zur elektronischen Signatur nach dem Signaturgesetz und der<br />

Signaturverordnung (Übersicht über geeignete Algorithmen) vom 17. Dezember 2007,<br />

Bundesanzeiger Nr. 19, S. 376 vom 05. Februar 2008.<br />

<strong>Herstellererklärung</strong> Dokumentennummer DCDHE20080002<br />

Seite 11 von 12

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!