Cerca nel Sito

Menu Principale

Chiarimenti sulle Certificazioni di prodotti di FEA

11 Giugno 2014

A seguito di segnalazioni ricevute circa possibili equivoci sul significato delle certificazioni Common Criteria rilasciate per alcuni prodotti che realizzano in toto o in parte soluzioni di Firma Elettronica Avanzata (FEA), l'OCSI intende fare le seguenti precisazioni.
La certificazione di sicurezza dei suddetti prodotti, in assenza di una specifica normativa di carattere cogente per tale tipologia di prodotti, è in genere richiesta su base volontaria dal singolo fornitore, che in completa autonomia definisce l’Oggetto della Valutazione (ODV) e le funzionalità di sicurezza da sottoporre a certificazione.

Pertanto, ogni singola Certificazione non può in alcun modo essere considerata come base o riferimento per certificazioni di altri prodotti o soluzioni di FEA, che per loro natura potranno differire anche sostanzialmente nella definizione delle caratteristiche di sicurezza certificate.

Inoltre, l’emissione del Certificato per il singolo prodotto non costituisce in alcun modo attestazione da parte dell’OCSI di conformità dell’ODV ai requisiti generali di sicurezza definiti nelle Regole Tecniche emesse da AgID (DPCM 22 febbraio 2013) per le soluzioni di FEA.