QSCD | Giesecke+Devrient Mobile Security GmbH | STARCOS 3.7 HBA G2.1 (R2)

Typ der ZertifizierungQSCD | Zertifizierung von qualifizierten Signatur- und Siegelerstellungs-Einheiten
SRC ZertifikatsregistrierungsnummerSRC.00047.QSCD.06.2022
Gültig ab29. Juni 2022
Gültig bis31. Dezember 2029
ZertifikatsinhaberGiesecke+Devrient Mobile Security GmbH
Zertifiziertes ProduktSTARCOS 3.7 HBA G2.1 (R2)
PrüfmethodeEntsprechend der Vorgaben des Artikel 30 (3) a) der Verordnung (EU) Nr. 910/2014 wurde die Zertifizierung auf der Grundlage einer Common Criteria Evaluierung nach den Protection Profiles EN 419211-2:2013 und EN 419211-5:2014 vorgenommen, welche im Durchführungsbeschluss (EU) 2016/650 der Kommission vom 25. April 2016 gelistet sind.
Die Prüfung umfasst
  • die Common Criteria Evaluierung des Produkts „STARCOS 3.7 HBA G2.1 (R2)“ nach den folgenden Protection Profiles mit der Prüfstufe EAL 4+ (EAL 4 mit der Augmentierung AVA_VAN.5)
    • „Protection profiles for secure signature creation device, Part 2: Device with key generation“ (EN 419211-2:2013) und
    • „Protection profiles for secure signature creation device, Part 5: Extension for device with key generation and trusted communication with signature generation application“ sowie (EN 419211-5:2014)
  • die Zertifizierung des Produktes nach Vorgaben des Artikel 30 (3) a) der Verordnung (EU) Nr. 910 / 2014 durch die von der Bundesnetzagentur gegenüber der EU Kommision notifizierte Zertifizierungsstelle der SRC.
BeschreibungDas Produkt „STARCOS 3.7 HBA G2.1 (R2)“ ist eine qualifizierte Signaturerstellungseinheit (QSCD). Die Karte ist eine Dual Interface Karte, d.h. die Karte verfügt über eine kontaktbehaftete und eine kontaktlose Schnittstelle.

Das Produkt besteht u.a. aus dem Security Controller IFX_CCI_000005h von Infineon, dem Kartenbetriebssystem STARCOS 3.7 COS HBA-SMC sowie einer Anwendung zur Erzeugung qualifizierter Signaturen.

Das Produkt ist ein Heilberufsausweis der deutschen Gesundheitstelematik, d.h. neben der dedizierten Anwendung zur Erzeugung qualifizierter elektronischer Signaturen befinden sich gemäß den Vorgaben der Gematik an das Filesystem des Heilberufsausweises weitere Anwendungen auf der Karte.

SRC bescheinigt, dass das Produkt „STARCOS 3.7 HBA G2.1 (R2)“ der Giesecke+Devrient Mobile Security GmbH die Anforderungen des Anhang II der Verordnung (EU) Nr. 910 / 2014 (eIDAS-Verordnung) an eine qualifizierte Signaturerstellungseinheit erfüllt.