QSCD | Giesecke+Devrient Mobile Security GmbH | STARCOS 3.6 QES C1



Typ der ZertifizierungQSCD | Zertifizierung von qualifizierten Signatur- und Siegelerstellungs-Einheiten
SRC ZertifikatsregistrierungsnummerSRC.00025.TE.06.2016
Gültig ab08. Juni 2016
Gültig bis31. Dezember 2022
ZertifikatsinhaberGiesecke+Devrient Mobile Security GmbH
Zertifiziertes ProduktSTARCOS 3.6 QES C1
PrüfmethodeEntsprechend der Vorgaben des SigG und SigV wurde die Bestätigung auf der Grundlage einer Common Criteria Evaluierung nach den Protection Profiles „Protection profiles for secure signature creation device, Part 2: Device with key generation“ und „Protection profiles for secure signature creation device, Part 4: Extension for device with key generation and trusted communication with certificate generation application“ vorgenommen. Die Evaluierung erfolgte mit der Prüfstufe EAL 4+ und gegen ein hohes Angriffspotential (Augmentierung AVA_VAN.5).
Die Prüfung umfasst
  • die Common Criteria Evaluierung des Produkts „STARCOS 3.6 QES C1“ nach den folgenden Protection Profiles mit der Prüfstufe EAL 4+ (EAL 4 mit der Augmentierung AVA_VAN.5):
    • „Protection profiles for secure signature creation device, Part 2: Device with key generation“
    • „Protection profiles for secure signature creation device, Part 4: Extension for device with key generation and trusted communication with certificate generation application“
  • die Bestätigung des Produktes gemäß §§ 15 Abs. 7 S. 1, 17 Abs. 1 Signaturgesetz (SigG) sowie §§ 15 Abs. 1 und 4, 11 Abs. 3 Signaturverordnung (SigV) durch die von der Bundesnetzagentur akkreditierte Bestätigungsstelle der SRC und
  • einen Nachtrag zur Erweiterung der Bestätigung (Ergänzung von Angaben zum Hersteller).

Aufgrund der Übergangsmaßnahmen gemäß der Verordnung (EU) Nr. 910 / 2014, Artikel 51, Abs. 1 gilt das Produkt als QSCD gemäß der genannten Verordnung.

BeschreibungDas Produkt „STARCOS 3.6 QES C1“ ist eine sichere Signaturerstellungseinheit (SSEE) gemäß SigG und SigV. Die Karte ist eine Dual Interface Karte, d.h. die Karte verfügt über eine kontaktbehaftete und eine kontaktlose Schnittstelle.

Das Produkt besteht u.a. aus dem Halbleiter (IC) M7893 B11 von Infineon, dem Kartenbetriebssystem STARCOS 3.6 COS C1 sowie einer Anwendung zur Erzeugung qualifizierter Signaturen.

Das Produkt ist ein Heilberufsausweis der deutschen Gesundheitstelematik, d.h. neben der dedizierten Anwendung zur Erzeugung qualifizierter elektronischer Signaturen befinden sich gemäß den Vorgaben der Gematik an das Filesystem des Heilberufsausweises weitere Anwendungen auf der Karte.

SRC bescheinigt, dass das Produkt „STARCOS 3.6 QES C1“ der Giesecke+Devrient Mobile Security GmbH die Anforderungen gemäß § 17 Abs. 1 und 3 Nr. 1 SigG sowie § 15 Abs. 1 und 4, Anl. 1, I, 1.1 bis 1.3 SigV erfüllt.

Aufgrund der Übergangsmaßnahmen gemäß der Verordnung (EU) Nr. 910 / 2014, Artikel 51, Abs. 1 gilt das Produkt als QSCD gemäß der genannten Verordnung.