Cryptoserver CP5, de Utimaco, incluido en el Catálogo de Productos y Servicios STIC del CCN
El HSM Cryptoserver CP5 de Utimaco ha sido recientemente certificado e incluido en el Catálogo de Productos y Servicios STIC del Centro Criptológico Nacional (CCN) en la categoría más alta: la referente a la protección de la información y los soportes de información.
Esta solución se trata de un módulo de seguridad de hardware o HSM para generar y almacenar certificados cualificados para firmas y sellos electrónicos que cuenta con la Certificación Common Criteria acorde al Protection Profile eIDAS EN 419221-5 ‘Módulo Criptográfico para Servicios de Confianza’ y la certificación internacional FIPS 140-2 nivel 3.
Caracterísitcas de Cryptoserver CP5, reconocido por el CCN
Este módulo de seguridad hardware tiene la capacidad de autorizar claves para crear firmas cualificadas y firmas remotas compatibles con eIDAS, además de otras áreas de aplicación que incluyen la emisión de certificados cualificados OCSP o el sellado de tiempo.
Del mismo modo, CryptoServer CP5 soporta los servicios de proveedores de confianza en el cumplimiento de los requisitos de política y seguridad definidos en diferentes estándares técnicos ETSI.
En cuanto a sus prestaciones, se centra en el almacenamiento y procesamiento seguro de claves, la autenticación de doble factor con tarjetas inteligentes, el control de acceso basado en roles configurable y la gestión remota y simulador software para evaluación y pruebas. Asimismo, su tecnología arraiga en la plataforma de hardware CryptoServer Se Gen2, disponible tanto en formato appliance como tarjeta PCIe.
Casos de uso
Los módulos de seguridad hardware de Utimaco otorgan la confianza para proteger activos sensibles críticos para la seguridad en empresas y administraciones públicas. Además, su uso abarca otros ámbitos. Entre ellos, la firma digital y el sellado de tiempo para dotar de integridad los documentos y su comunicación fehaciente por correo electrónico.
También se presta en la validación de la identidad digital a través de dispositivos inteligentes en los sectores de finanzas, automoción, Internet de las Cosas, sanidad electrónica, infraestructuras críticas, telecomunicaciones y proveedores de servicios. Y también es compatible con los procesos de criptografía poscuántica.