Gemplus erreicht mit SECCOS Chipkarten-Betriebssystem Konformität nach
Signaturgesetz
Gemplus ist erster Anbieter einer signaturgesetzkonformen
und ZKA - zugelassenen Chipkarte auf Basis des Betriebssystems SECCOS.
Omnicard, 15. Januar 2003, Gemplus (NASDAQ: GEMP), weltweiter
Anbieter Smartcard basierter Lösungen präsentiert als erster Anbieter
für das Chipkarten-Betriebssystem SECCOS (SEcure Chip Card Operating System)
zusätzlich zur obligatorischen Zulassung des Zentralen Kreditausschusses
(ZKA) auch die Zertifizierung nach dem internationalen Common Criteria (CC)
Standard. Gemplus SECCOS wurde erfolgreich gemäß den Anforderungen
der Sicherheitsklasse EAL4+ geprüft, die gleichzeitig Voraussetzung für
die Signaturgesetzkonformität sind. Die Gemplus Chipkarte auf Basis von
SECCOS entspricht damit den hohen Anforderungen des deutschen Signaturgesetzes
(SigG) und der Signaturverordnung (SigV) an eine Signaturkarte und ist für
die qualifizierte elektronische Signatur zugelassen, die einer handschriftlichen
Unterschrift rechtlich gleichgestellt ist.
Die sicherheitstechnische Evaluierung des Betriebssystems wurde von der Prüfstelle
für IT-Sicherheit der TÜV Informationstechnik GmbH durchgeführt.
Das Common Criteria Zertifikat sowie die Bestätigung der Signaturgesetzkonformität
werden im Rahmen des Omnicard 2003 Kongresses von der Zertifizierungsstelle
der TÜViT an Gemplus überreicht.
Realisiert ist das neue Betriebssystem auf einem Halbleiter von Infineon Technologies
(Typ SLE66CX322P), einem leistungsstarken und nach CC EAL5+ evaluierten Sicherheits-Controller
der neuesten Generation von Chipkarten-ICs.
Die verantwortlichen Gremien der deutschen Kreditwirtschaft haben bereits erste
Beschlüsse gefasst, dieses Jahr Debit-Karten mit Maestro-Anwendung auf
Basis von SECCOS auszugeben, so dass die Ablösung der aktuellen Typ 1 Karte
durch SECCOS bereits im Herbst 2003 beginnt.
Die Umsetzung der qualifizierten elektronischen Signatur ist zentraler Kern
des neuen Betriebssystems. Anhand dieser ist der Weg frei für einen rechtlich
wirksamen, sicheren und bequemen elektronischen Geschäftsverkehr über
offene Netze ohne zeitaufwendige Legitimationsprozesse und ohne Ausfüllen
zahlreicher Formulare.
Der elektronische Austausch von Dokumenten, die Unabstreitbarkeit einer Entscheidung,
die eindeutige Identifikation des Absenders, sowie die Rechtswirksamkeit und
Sicherheit einer elektronischen Transaktion ist notwendig für ein sicheres
E-Business. Damit ist auch ein wichtiger Schritt in Richtung E-Government getan.
"Sicherheit ist der Dreh- und Angelpunkt der neuen Multi-Applikations-Bankenkarten,
von denen der Inhaber hohe Zuverlässigkeit, schnelle Verschlüsselung
und die sichere Datenspeicherung und verwaltung erwartet," sagte
Dr. Juergen Kuttruff, Leiter des Geschäftsgebietes Sicherheit, Secure Mobile
Communications, Infineon Technologies. "Bei Chipkarten mit dem Common Criteria
zertifizierten Chip von Infineon hält der Verbraucher diese Sicherheit
in Händen. Die privaten Schlüssel können auf der Chipkarte selbst
generiert werden, so dass außerhalb der Karte keinerlei Information über
die Schlüssel verfügbar ist - ein hoher Sicherheitsvorteil gerade
bei Signaturanwendungen, bei denen der private Schlüssel geheim gehalten
werden muss."
Eine Chipkarte auf Basis von SECCOS ist die ideale Plattform für multifunktionale
Anwendungen in unterschiedlichsten Bereichen. Neben der Funktion der elektronischen
Signatur dient die SECCOS Chipkarte primär als Karte für Finanztransaktionen.
So sind alle Applikationen der GeldKarte (ZKA-Chipkarte) verfügbar, die
bereits millionenfach im Einsatz ist.
Zusätzlich unterstützt SECCOS Homebanking nach HBCI Standard (Homebanking
Computer Interface) und internationale Maestro Transaktionen in der höchsten
Sicherheitsstufe. Somit erfüllt SECCOS auch die sog. EMV Spezifikationen,
die von den großen Kreditkartenorganisationen Europay, Mastercard und
Visa festgelegt werden, um die Migration zu Kreditkarten mit Chip voranzutreiben.
Zusatzapplikationen, wie z.B. das elektronische Ticketing oder Bonus- und Loyaltyprogramme
sind ebenfalls integriert und bilden so wichtige Bausteine auf dem Weg zur Multifunktionalität
der Smartcard.
SECCOS wird als Softwareplattform den Weg in Richtung der Multifunktionalität
zukünftiger Bankkarten weisen, sagt Uwe Demsky, Sales Director der
Gemplus mids GmbH. Bezahlfunktionen mit gleichzeitiger qualifizierter
elektronischer Signatur lassen sicheres, bequemes E-Business und E-Government
Realität werden. Zusatzanwendungen, wie z. B. der elektronische Fahrschein
oder ein Bonussystem runden die Vielseitigkeit ab.
Über Gemplus
GEMPLUS ist laut Gartner Dataquest 2001, Frost & Sullivan 2001 weltweit
führender Anbieter Smartcard basierter Lösungen. Das Unternehmen verfügt
über eine große Palette an tragbaren und personalisierten Lösungen
rund um die Smartcard, die Sicherheit und Zuverlässigkeit garantieren.
Dazu gehören mobiler Zugriff über das Internet, interoperable Bank-
und E-Commerce Lösungen sowie eine Fülle an weiteren Applikationen
und Services. Gemplus Entwicklungsteams in der ganzen Welt gewährleisten
ein umfassendes technologisches Know-how.
Die Gemplus Consulting und Professional Services umfasst Beratungs- und Integrationsdienstleistungen.
Gemplus Aktien werden an der Euronext Paris S.A. First Market und an der Nasdaq
(GEMP) in Form von ADS gehandelt. Der Umsatz im Jahr 2001 belief sich auf mehr
als eine Milliarde Euro.
Gemplus: Beyond Smart, www.gemplus.com
Weitere Informationen über Gemplus finden Sie im Internet unter:
http://www.gemplus.com/press/index.html
Über die TÜV Informationstechnik GmbH, Essen (TÜViT)
Die Zertifizierungsstelle von TÜViT vergibt für informationstechnische
Produkte oder Systeme nach erfolgreicher Evaluation nach ITSEC oder Common Criteria
das Deutsche IT-Sicherheitszertifikat. Dieses wird vom Bundesamt für Sicherheit
in der Informationstechnik (BSI) als gleichwertig mit seinen eigenen IT-Sicherheitszertifika-ten
anerkannt und ist damit in die europäischen und internationalen Anerkennungs-vereinbarungen
des BSI eingebunden.
Weitere Informationen zum TÜViT unter www.tuvit.de
Über Infineon
Infineon Technologies AG, München, bietet Halbleiter- und Systemlösungen
für die Automobil- und Industrieelektronik, für Anwendungen in der
drahtgebundenen Kommunikation, sichere mobile Lösungen sowie Speicherbauelemente.
Infineon ist weltweit tätig und steuert seine Aktivitäten in den USA
aus San Jose, Kalifornien, im asiatisch-pazifischen Raum aus Singapur und in
Japan aus Tokio. Mit weltweit rund 30.400 Mitarbeitern erzielte Infineon im
Geschäftsjahr 2002 (Ende September) einen Umsatz von 5,21 Milliarden Euro.
Das DAX-Unternehmen ist in Frankfurt und New York (NYSE) unter dem Symbol IFX
notiert. Weitere Informationen unter www.infineon.com
Ihr Pressekontakt:
Gemplus
Christian Heizmann
Telefon: 089 / 96116 535
Telefax: 089 / 96116 111
E-Mail: Christian.Heizmann@gemplus.com
Prüfstelle für IT-Sicherheit Zertifizierungsstelle
Hans-Werner Blissenbach Dr. Gruschwitz
Telefon: 0201 / 89 99 610 Telefon: 0201 / 89 99 580
E-Mail: H.Blissenbach@TUViT.de
E-Mail: E.Gruschwitz@TUViT.de
Infineon Technologies
Monika Sonntag
Telefon: 089 / 234-24497
Telefax: 089 / 234-28480
E-Mail: monika.sonntag@infineon.com
©2003 Gemplus All rights reserved. Gemplus, the Gemplus
logo and GemSense are trademarks and service marks of Gemplus S.A. and are registered
in certain countries. All other trademarks and service marks, whether registered
or not in specific countries, are the property of their respective owners.
|