Back to home

Gemplus erreicht mit SECCOS Chipkarten-Betriebssystem Konformität nach Signaturgesetz

Gemplus ist erster Anbieter einer signaturgesetzkonformen und ZKA - zugelassenen Chipkarte auf Basis des Betriebssystems SECCOS.

Omnicard, 15. Januar 2003, – Gemplus (NASDAQ: GEMP), weltweiter Anbieter Smartcard basierter Lösungen präsentiert als erster Anbieter für das Chipkarten-Betriebssystem SECCOS (SEcure Chip Card Operating System) zusätzlich zur obligatorischen Zulassung des Zentralen Kreditausschusses (ZKA) auch die Zertifizierung nach dem internationalen Common Criteria (CC) Standard. Gemplus SECCOS wurde erfolgreich gemäß den Anforderungen der Sicherheitsklasse EAL4+ geprüft, die gleichzeitig Voraussetzung für die Signaturgesetzkonformität sind. Die Gemplus Chipkarte auf Basis von SECCOS entspricht damit den hohen Anforderungen des deutschen Signaturgesetzes (SigG) und der Signaturverordnung (SigV) an eine Signaturkarte und ist für die qualifizierte elektronische Signatur zugelassen, die einer handschriftlichen Unterschrift rechtlich gleichgestellt ist.

Die sicherheitstechnische Evaluierung des Betriebssystems wurde von der Prüfstelle für IT-Sicherheit der TÜV Informationstechnik GmbH durchgeführt. Das Common Criteria Zertifikat sowie die Bestätigung der Signaturgesetzkonformität werden im Rahmen des Omnicard 2003 Kongresses von der Zertifizierungsstelle der TÜViT an Gemplus überreicht.

Realisiert ist das neue Betriebssystem auf einem Halbleiter von Infineon Technologies
(Typ SLE66CX322P), einem leistungsstarken und nach CC EAL5+ evaluierten Sicherheits-Controller der neuesten Generation von Chipkarten-ICs.

Die verantwortlichen Gremien der deutschen Kreditwirtschaft haben bereits erste Beschlüsse gefasst, dieses Jahr Debit-Karten mit Maestro-Anwendung auf Basis von SECCOS auszugeben, so dass die Ablösung der aktuellen Typ 1 Karte durch SECCOS bereits im Herbst 2003 beginnt.

Die Umsetzung der qualifizierten elektronischen Signatur ist zentraler Kern des neuen Betriebssystems. Anhand dieser ist der Weg frei für einen rechtlich wirksamen, sicheren und bequemen elektronischen Geschäftsverkehr über offene Netze ohne zeitaufwendige Legitimationsprozesse und ohne Ausfüllen zahlreicher Formulare.

Der elektronische Austausch von Dokumenten, die Unabstreitbarkeit einer Entscheidung, die eindeutige Identifikation des Absenders, sowie die Rechtswirksamkeit und Sicherheit einer elektronischen Transaktion ist notwendig für ein sicheres E-Business. Damit ist auch ein wichtiger Schritt in Richtung E-Government getan.

"Sicherheit ist der Dreh- und Angelpunkt der neuen Multi-Applikations-Bankenkarten, von denen der Inhaber hohe Zuverlässigkeit, schnelle Verschlüsselung und die sichere Datenspeicherung und –verwaltung erwartet," sagte Dr. Juergen Kuttruff, Leiter des Geschäftsgebietes Sicherheit, Secure Mobile Communications, Infineon Technologies. "Bei Chipkarten mit dem Common Criteria zertifizierten Chip von Infineon hält der Verbraucher diese Sicherheit in Händen. Die privaten Schlüssel können auf der Chipkarte selbst generiert werden, so dass außerhalb der Karte keinerlei Information über die Schlüssel verfügbar ist - ein hoher Sicherheitsvorteil gerade bei Signaturanwendungen, bei denen der private Schlüssel geheim gehalten werden muss."

Eine Chipkarte auf Basis von SECCOS ist die ideale Plattform für multifunktionale Anwendungen in unterschiedlichsten Bereichen. Neben der Funktion der elektronischen Signatur dient die SECCOS Chipkarte primär als Karte für Finanztransaktionen. So sind alle Applikationen der GeldKarte (ZKA-Chipkarte) verfügbar, die bereits millionenfach im Einsatz ist.
Zusätzlich unterstützt SECCOS Homebanking nach HBCI Standard (Homebanking Computer Interface) und internationale Maestro Transaktionen in der höchsten Sicherheitsstufe. Somit erfüllt SECCOS auch die sog. EMV Spezifikationen, die von den großen Kreditkartenorganisationen Europay, Mastercard und Visa festgelegt werden, um die Migration zu Kreditkarten mit Chip voranzutreiben. Zusatzapplikationen, wie z.B. das elektronische Ticketing oder Bonus- und Loyaltyprogramme sind ebenfalls integriert und bilden so wichtige Bausteine auf dem Weg zur Multifunktionalität der Smartcard.

„SECCOS wird als Softwareplattform den Weg in Richtung der Multifunktionalität zukünftiger Bankkarten weisen“, sagt Uwe Demsky, Sales Director der Gemplus mids GmbH. „Bezahlfunktionen mit gleichzeitiger qualifizierter elektronischer Signatur lassen sicheres, bequemes E-Business und E-Government Realität werden. Zusatzanwendungen, wie z. B. der elektronische Fahrschein oder ein Bonussystem runden die Vielseitigkeit ab“.

Über Gemplus
GEMPLUS ist laut Gartner Dataquest 2001, Frost & Sullivan 2001 weltweit führender Anbieter Smartcard basierter Lösungen. Das Unternehmen verfügt über eine große Palette an tragbaren und personalisierten Lösungen rund um die Smartcard, die Sicherheit und Zuverlässigkeit garantieren. Dazu gehören mobiler Zugriff über das Internet, interoperable Bank- und E-Commerce Lösungen sowie eine Fülle an weiteren Applikationen und Services. Gemplus Entwicklungsteams in der ganzen Welt gewährleisten ein umfassendes technologisches Know-how.
Die Gemplus Consulting und Professional Services umfasst Beratungs- und Integrationsdienstleistungen.
Gemplus Aktien werden an der Euronext Paris S.A. First Market und an der Nasdaq (GEMP) in Form von ADS gehandelt. Der Umsatz im Jahr 2001 belief sich auf mehr als eine Milliarde Euro.

Gemplus: Beyond Smart, www.gemplus.com

Weitere Informationen über Gemplus finden Sie im Internet unter:
http://www.gemplus.com/press/index.html


Über die TÜV Informationstechnik GmbH, Essen (TÜViT)
Die Zertifizierungsstelle von TÜViT vergibt für informationstechnische Produkte oder Systeme nach erfolgreicher Evaluation nach ITSEC oder Common Criteria das Deutsche IT-Sicherheitszertifikat. Dieses wird vom Bundesamt für Sicherheit in der Informationstechnik (BSI) als gleichwertig mit seinen eigenen IT-Sicherheitszertifika-ten anerkannt und ist damit in die europäischen und internationalen Anerkennungs-vereinbarungen des BSI eingebunden.
Weitere Informationen zum TÜViT unter www.tuvit.de


Über Infineon
Infineon Technologies AG, München, bietet Halbleiter- und Systemlösungen für die Automobil- und Industrieelektronik, für Anwendungen in der drahtgebundenen Kommunikation, sichere mobile Lösungen sowie Speicherbauelemente. Infineon ist weltweit tätig und steuert seine Aktivitäten in den USA aus San Jose, Kalifornien, im asiatisch-pazifischen Raum aus Singapur und in Japan aus Tokio. Mit weltweit rund 30.400 Mitarbeitern erzielte Infineon im Geschäftsjahr 2002 (Ende September) einen Umsatz von 5,21 Milliarden Euro. Das DAX-Unternehmen ist in Frankfurt und New York (NYSE) unter dem Symbol „IFX“ notiert. Weitere Informationen unter www.infineon.com

Ihr Pressekontakt:

Gemplus
Christian Heizmann
Telefon: 089 / 96116 – 535
Telefax: 089 / 96116 – 111
E-Mail: Christian.Heizmann@gemplus.com

Prüfstelle für IT-Sicherheit Zertifizierungsstelle
Hans-Werner Blissenbach Dr. Gruschwitz
Telefon: 0201 / 89 99 610 Telefon: 0201 / 89 99 580
E-Mail: H.Blissenbach@TUViT.de
E-Mail: E.Gruschwitz@TUViT.de

Infineon Technologies
Monika Sonntag
Telefon: 089 / 234-24497
Telefax: 089 / 234-28480
E-Mail: monika.sonntag@infineon.com


©2003 Gemplus All rights reserved. Gemplus, the Gemplus logo and GemSense are trademarks and service marks of Gemplus S.A. and are registered in certain countries. All other trademarks and service marks, whether registered or not in specific countries, are the property of their respective owners.