Biztonság és bizonyítékok

Bizonyíték, nem ígéret.

A biztonsági állítás értéke a mögötte álló bizonyíték és annak pontos hatóköre. Ezért minden technikai állításunk mellé odatesszük mindkettőt.

Így épül fel minden állításunk

  1. Állítás Mit állítunk – röviden, túlzás nélkül.
  2. Bizonyíték Melyik dokumentum és melyik fejezet igazolja.
  3. Hatókör Pontosan melyik termékre, verzióra és konfigurációra érvényes.

A technikai állítások és bizonyítékaik

Common Criteria

Állítás
A ViveSec Server független Common Criteria értékelésen ment át, EAL2 garanciaszinten.
Bizonyíték
Common Criteria tanúsítvány és Security Target (ISO/IEC 15408:2022, „Assurance level: EAL2”).
Hatókör
ViveSec Server 1.1.0, az értékelt konfigurációban. Nem terjed ki automatikusan más szoftververzióra, a teljes ViVeSec Box hardver-szoftver egységre, sem a ViVeSec AI Boxra.
Dokumentum megnyitása

Security Target

Állítás
A biztonsági architektúra és az értékelési hatókör dokumentált és nyilvános.
Bizonyíték
ViveSec Server Security Target, 0.16.1-es verzió (2023-02-03, Clarabot Zrt.).
Hatókör
A dokumentum a védendő erőforrásokat, a fenyegetésmodellt és a biztonsági funkciókat írja le az értékelt termékverzióra.
Dokumentum megnyitása

Kriptográfia

Állítás
AES-256 szintű titkosítás, dokumentált integritási és aláírási mechanizmusokkal.
Bizonyíték
Security Target, 1.4 és 7.11 fejezet (AES-SIV, Ed25519, Curve25519); felhasználói kézikönyv, 6.1.2 fejezet (256 bites biztonsági szint).
Hatókör
AES-SIV mód 256 bites biztonsági szinttel, Ed25519 aláírás, Curve25519 kulcscsere. A kézikönyv az 1.11.0-s kiadást írja le.
Dokumentum megnyitása

Saját kontroll

Állítás
A kritikus adat a szervezet saját infrastruktúrájában marad, a feldolgozás helyben történik.
Bizonyíték
A ViVeSec Box műszaki leírása és a Security Target termékleírása (on-premise eszköz, helyi feldolgozás).
Hatókör
Helyi telepítésű ViVeSec Box és ViVeSec AI Box. A tényleges kontroll a szervezet saját üzemeltetési, hálózati és fizikai biztonsági környezetén is múlik.
Dokumentum megnyitása

Ami nem technikai bizonyíték – és miért tartjuk külön

A díjak, a CE-jelölés és a megfelelőségi keretrendszerek fontosak, de más kérdésre válaszolnak. Ezért nem keverjük őket a biztonsági bizonyítékokkal.

Díjak és elismerések

Szakmai és piaci elismerések. Azt mutatják, hogyan értékeli a piac a megoldást, nem a biztonsági funkciók működését igazolják.

Elismerések a nyitóoldalon

CE-jelölés

Gyártói megfelelőségi nyilatkozat az uniós termékkövetelményekre. Nem kiberbiztonsági tanúsítás.

Letöltések

NIS2 · GDPR · ISO/IEC 27001

A ViVeSec több technikai biztonsági kontroll megvalósítását támogatja. A szervezeti megfelelés a teljes technikai, eljárási és irányítási környezettől függ.

NIS2 és compliance részletek

Kérdés egy állítás hatóköréről?

Szakértőnk végigmegy a dokumentáción, és megmutatja, mi vonatkozik az adott környezetre.

A tanúsítási állítások kizárólag a dokumentált, értékelt termékverzióra és hatókörre vonatkoznak.