TANÚSÍTVÁNY. tanúsítja, hogy a. Magyar Telekom Nyrt. által üzemeltetett. megfelel



Hasonló dokumentumok
TANÚSÍTVÁNY. Audi Hungaria Motor Kft.

TANÚSÍTVÁNY. tanúsítja, hogy a Magyar Posta Biztosító Zrt. és a Magyar Posta Életbiztosító Zrt., illetve a Magyar Posta Zrt. által üzemeltetett

TANÚSÍTVÁNY. tanúsítja, hogy az. InfoScope Kft. által kifejlesztett. Attribútum tanúsítványok érvényességét ellenőrző SDK InfoSigno AC SDK v1.0.0.

TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv

TANÚSÍTVÁNY. Közigazgatási és Igazságügyi Minisztérium e-közigazgatásért Felelős Helyettes Államtitkárság e-közigazgatási Főosztály által üzemeltetett

TANÚSÍTVÁNY. tanúsítja, hogy a. MÁV INFORMATIKA Kft. által kifejlesztett és forgalmazott. DSign UI 1.6. aláíró alkalmazás

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. IngridSigno Feldolgozó Modul aláíró alkalmazás

TANÚSÍTVÁNY. InfoScope Informatikai és Szolgáltató Kft. által kifejlesztett. mysigno API 3.1 elektronikus aláírás alkalmazás fejlesztő készlet v3.

TANÚSÍTVÁNY. tanúsítja, hogy a E-Group Magyarország Rt. által kifejlesztett és forgalmazott. Signed Document expert (SDX) Professional 1.

TANÚSÍTVÁNY. Jelen tanúsítvány a HUNG-TJ-MIBETS számú Tanúsítási jelentés alapján került kiadásra.

TANÚSÍTVÁNY. tanúsítja, hogy a. Giesecke & Devrient GmbH, Germany által előállított és forgalmazott

TANÚSÍTÁSI JELENTÉS. MobilSign bolti aláíró rendszer HUNG-TJ

RENDSZER TANÚSÍTÁSI JELENTÉS HUNG-TJ-MIBÉTS

TANÚSÍTVÁNY. tanúsítja, hogy a. Noreg Információvédelmi Kft. által kifejlesztett

TANÚSÍTVÁNY. tanúsítja, hogy az Axelero Rt. által kifejlesztett és forgalmazott. Marketline Integrált Aláíró Modul 2.0-ás verzió

TANÚSÍTVÁNY. tanúsítja, hogy a Noreg Kft. által kifejlesztett és forgalmazott. e-sealer 1.0-es verzió. aláíró alkalmazás

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. Pénztár v aláíró alkalmazás

MINŐSÍTÉS. igazolja, hogy. a Neumann János Digitális Könyvtár és Multimédia Központ Kht. által integrált

Az alábbiakban a HUNGUARD Kft. tanúsítási tevékenységével kapcsolatos jogszabályokat, mértékadó, szakmai előírásokat és elvárásokat találja.

TANÚSÍTVÁNY. tanúsítja, hogy a Utimaco Safeware AG által kifejlesztett és forgalmazott

VBD , VBD

TANÚSÍTVÁNY HUNGUARD tanúsítja, SafeNet Inc. ProtectServer Gold

HUNG-TJ-MIBÉTS

TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

Szabványok, ajánlások

TANÚSÍTVÁNY. tanúsítja, hogy az Axelero Rt. által kifejlesztett és forgalmazott. Marketline integrált aláíró alkalmazás 1.

TANÚSÍTVÁNY. tanúsítja, hogy a Kopint-Datorg Részvénytársaság által kifejlesztett és forgalmazott

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-MS04F1-TAN.ST) MELLÉKLETE

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

TANÚSÍTVÁNY. A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint tanúsító szervezet.

TANÚSÍTVÁNY. tanúsítja, hogy az. SDA Stúdió Kft. által kifejlesztett

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

Tanúsítási jelentés. Az IHK_PB3 és az MP_IHK_proto rendszerekről, mint papíralapú dokumentumról történő elektronikus másolatkészítő rendszer

TANÚSÍTÁSI JELENTÉS HUNG-TJ /2011

TANÚSÍTVÁNY. tanúsítja, hogy az. ORGA Kartensysteme GmbH, Germany által előállított

TANÚSÍTÁSI JELENTÉS SIEMENS SZÁMLA ARCHIVÁLÓ RENDSZER HUNG-TJ-DA

TANÚSÍTVÁNY. nshield 500, nshield 500 for nethsm, és nshield Lite

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

NyugDíjcsomag Üzletszabályzat

Dr. Muha Lajos. Az L. törvény és következményei

TANÚSÍTVÁNY. tanúsítja, hogy az. Eracom Technologies Group, Eracom Technologies Australia, Pty. Ltd által előállított és forgalmazott

MÁSOLATKÉSZÍTÉSI REND

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-DS10F1_TANF-SW) MELLÉKLETE

Telenor Magyarország Távközlési Zrt.

h a t á r o z a t o t A Hatóság megállapítja, hogy a Szolgáltató megsértette az Eat. 7. (5) bekezdése szerinti kötelezettségét azzal, hogy

A Z E L E K T R O N I K U S A L Á Í R Á S J O G I S Z A B Á L Y O Z Á S A.

ELEKTRONIKUS ALÁÍRÁS E-JOG

Működési és eljárási szabályzat. 1. sz. melléklet: Folyamatábra

TANÚSÍTVÁNY. tanúsítja, hogy az ncipher Corporation Ltd. által előállított és forgalmazott

HITELES MÁSOLATKÉSZÍTÉSI REND

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Szabályzat a papíralapú dokumentumokról elektronikus úton történő másolat készítésének szabályairól

TANÚSÍTVÁNY (E-HT09T_TAN-01.ST) MELLÉKLETE

TANÚSÍTVÁNY. tanúsítja, hogy az. InfoScope Kft. által kifejlesztett. InfoCA megbízható rendszer hitelesítés-szolgáltatáshoz v2.5

tanúsítja, hogy a Kopint-Datorg Részvénytársaság által kifejlesztett és forgalmazott MultiSigno Standard aláíró alkalmazás komponens 1.

ELEKTRONIKUS BESZÁMOLÓ RENDSZER v_ TANÚSÍTÁSI JELENTÉS HUNG-TJ-MIBÉTS

VIZSGÁLATI BIZONYÍTVÁNY

194/2005. (IX. 22.) Korm. rendelet

Digitális aláírás: együttműködésre képes és biztonságos alkalmazások

Az Informatikai és Hírközlési Minisztérium ajánlása a közigazgatásban alkalmazható hitelesítési rendekre december 7.

Kereskedelmi, Szolgáltató és Tanácsadó Kft. PDF dokumentumok hitelességének ellenőrzése

ELEKTRONIKUS ALÁÍRÁS ISMERTETŐ

Az ELO Iratkezelő Modul jogi háttere. dr. Fenyér Éva ügyvéd, iratkezelési jogi tanácsadó

BIZTONSÁGI AUDIT. 13. óra

MINŐSÍTÉS. az 1. számú mellékletben részletezett feltételrendszer teljesülése esetén

AZ INFORMATIKAI BIZTONSÁG MÉRÉSE

TANÚSÍTVÁNY. tanúsítja, hogy az. SMTR Tranzakció-kezelő és Archiváló szerver v valamint az

TANÚSÍTVÁNY. megfelel minősített hitelesítés-szolgáltató által végzett alábbi tevékenységek biztonságos elvégzéséhez:

Az elektronikus másolatkészítés rendszerének műszaki dokumentációja 1. BEVEZETŐ

TANÚSÍTVÁNY. tanúsítja, hogy a polysys által kifejlesztett és forgalmazott. elektronikus aláírási termék

VBA makrók aláírása Office 2007 esetén

39/1997. (XII. 19.) KTM-IKIM együttes rendelet

Azt írom alá, amit a képernyőn látok?

TANÚSÍTVÁNY. tanúsítja, hogy a. NetLock Hálózatbiztonsági és Informatikai Szolgáltató Kft. által kifejlesztett

Hosszú távú hiteles archiválás elektronikus aláírás segítségével. Krasznay Csaba BME Informatikai Központ

Szolgáltatási szerződés elektronikus aláírása

A jogszabály mai napon hatályos állapota: /2005. (III. 11.) Korm. rendelet

Tanúsítási jelentés Audi Hungaria Motor Kft. hiteles elektronikus másolatképzésre kialakított informatikai rendszer HUNG-TJ-PEM

Műszaki dokumentáció Másolatkészítés műszaki feltételei

ÚTMUTATÓ AKKREDITOROK SZÁMÁRA

BUDAPESTI RENDŐR-FŐKAPITÁNYSÁG XVIII. KERÜLETI RENDŐRKAPITÁNYSÁG

A játszótéri eszközök biztonságosságáról

Magyar joganyagok - 30/2018. (II. 28.) Korm. rendelet - az egyéni védőeszközök meg 2. oldal 5. (1) A kijelölt szervezet a tárgyévben végzett megfelelő

Dokumentumok Information kezelése? Management Információ - management. Professzionális dokumentumkezelés hiteles másolat készítés. Offisys Kft.

Az informatikai biztonság alapjai. 5. Előadás (Jogi szabályozás)

TANÚSÍTVÁNY. tanúsítja, hogy a. WSG Szerver Üzemeltető Kft. által kifejlesztetett. SMTR Tranzakció-kezelő és Archiváló szerver v1.0.

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

MELLÉKLETEK. a következőhöz: A BIZOTTSÁG VÉGREHAJTÁSI RENDELETE

DOMBÓVÁR VÁROS POLGÁRMESTERI HIVATALA

TANÚSÍTVÁNY. tanúsítja, hogy a Polysys Kft. által kifejlesztett és forgalmazott

A január 1-jétől hatályos jogszabály-módosítások hatása a pénztári adatszolgáltatásokra, e-bevallással kapcsolatos pénztári feladatok

1. számú melléklet. A TCA v2.0 legfontosabb tulajdonságainak összefoglalása

Hitelesítési Rend nyilvános körben kibocsátott minősített tanúsítványokra (HR-MTT)

IT biztonsági keretek és követelmények. Budapesti Műszaki és. Informatikai Központ. Szigeti Szabolcs. Networkshop 2009

ÖSSZETETT TERMÉKEKRE VONATKOZÓ ÉRTÉKELÉSI MÓDSZERTAN

Kormányzati Elektronikus Aláíró és Aláírás-ellenőrző Szoftver

FELÜLVIZSGÁLATI JEGYZŐKÖNYV MELLÉKLETE (I-UNI15F1_ TANF) TANF.ME-01 I-UNI15F1 I ... ~~~?... MATRI tanúsítási igazgató

TANÚSÍTÁSI ELJÁRÁSOK

FELÜLVIZSGÁLATI JEGYZŐKÖNYV MELLÉKLETE (I-UNI16F1_ TANF) TANF.ME {.{W... Szoftver utolsó változtatás időpont ja: december 12.

Átírás:

TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 9/2005. (VII.21.) IHM rendelet alapján, mint a Nemzeti Fejlesztési Minisztérium IKF/19519-2/2012/NFM számú Kijelölési okiratával kijelölt tanúsító szervezet tanúsítja, hogy a Magyar Telekom Nyrt. által üzemeltetett MobilSign bolti aláíró rendszer R1 verziója az 1.számú mellékletben áttekintett funkcionalitással, valamint a 2. számú melléklet biztonságos felhasználásra vonatkozó feltételek figyelembe vételével megfelel a 2001. évi XXXV. törvényben szereplő fokozott biztonságú elektronikus aláírás létrehozására és kezdeti ellenőrzésére. Jelen tanúsítvány a HUNG-TJ-071-2015. számú tanúsítási jelentés alapján került kiadásra. Készült a Magyar Telekom Nyrt. (1013 Budapest, Krisztina krt. 55.) megbízásából. A tanúsítvány regisztrációs száma: HUNG-T-071-2015. A tanúsítás érvényesség kezdete: 2015. július 24. A tanúsítvány érvényesség vége: 2018. július 24. A tanúsítvány terjedelme 5 oldal az érvényességi feltételeket és egyéb jellemzőket tartalmazó mellékletekkel együtt. Kelt: Budapest, 2015. július 24. PH. Szabó Bálint Minőségbiztosítási igazgató Szűcs Ákos Ügyvezető igazgató

1. számú melléklet A MobilSign rendszer legfontosabb tulajdonságainak összefoglalása A rendszer értékelés tárgya a Magyar Telekom által üzemeltetett, kézi aláírás dinamika előállítására képes, azokat PDF dokumentumokkal összekapcsoló, majd az így létrejött dokumentumokra fokozott biztonságú elektronikus aláírásokat létrehozó informatikai rendszer (a továbbiakban MobilSign rendszer). MobilSign rendszer feladata, hogy a Magyar Telekom üzleteiben a megkötendő szerződéseket az ügyfelek egy tablet-en, elektronikus formában, kézírással alá tudják írni. A szerződések elektronikus aláírással ellátva, PDF formátumban érkeznek a Magyar Telekom estore rendszeréből. A rendszer a kézírás dinamikájának adatait, kiszámolja és tárolja, azokból képzett bizonyítékrekord lenyomatát beilleszti a PDF fájlba, majd az aláírásra került dokumentum és bizonyítékrekord lenyomatát, és a kézi aláírás képét tartalmazó PDF-et fokozott biztonságú elektronikus aláírással látja el. A MobilSign-hoz fejlesztett ellenőrző eszköz a kézzel aláírt PDF és a bizonyítékrekord összetartozását meg tudja állapítani, illetve a bizonyítékrekordból képes olyan a védett PC-n megtekinthető formátumot előállítani, amelynek alapján az írásszakértő képes a kézírás megfelelőségét ellenőrizni. A MobilSign rendszer által megvalósítandó folyamat magában foglalja az alábbiakat: az ügyfél által aláírandó szerződések átvétele egy külső rendszerből, az ügyfél által aláírandó szerződések megtekintése az ügyfél által, az ügyfél kézi aláírásának rögzítése, a kézi aláírásból képzett bizonyíték titkosítása, a bizonyíték és az aláírandó dokumentum összekapcsolása, a dokumentumra fokozott biztonságú elektronikus aláírás létrehozása és időbélyegzése időbélyeg-szolgáltatótól kért időbélyeggel, az aláírások kezdeti ellenőrzése, a bizonyíték megoldása és prezentálása, a bizonyíték és az aláírt dokumentum összetartozásának ellenőrzése. -2-

2. számú melléklet A biztonságos felhasználás feltételei 1. A jelen dokumentumban tanúsított kezdeti rendszerértékelés eredményeinek megerősítése, a tanúsítvány érvényességének megtartása és a maradvány kockázatok csökkentése céljából felülvizsgálati rendszerértékelést kell végrehajtani az alábbi esetekben: a tanúsítvány érvényességi időszakában évente egy alkalommal (tervezett felülvizsgálati rendszerértékelés), a rendszer architektúrájában vagy funkcionalitásában bekövetkezett változtatásokra reagálva (rendkívüli felülvizsgálati rendszerértékelés). 2. A működtetett rendszer architektúrájában vagy funkcionalitásában bekövetkezett jelentős változásokat a Megrendelő köteles a Tanúsítónak a változás érvénybe léptetését követő 30 napon belül bejelenteni, a tanúsítvány kiállítását megelőző vizsgálatoknak megfelelő mélységben a változások leírását tartalmazó dokumentációkat megküldeni. 3. A 2. esetben a tanúsítvány érvényességének fenntartásához a tanúsító értékeli a változásnak a hatásait és dönt a rendkívüli felülvizsgálati rendszerértékelés szükségességéről. A módosított rendszer állapotra megfelelőség esetén - Tanúsítvány Felülvizsgálati Jegyzőkönyvet állít ki. A tervezett vagy rendkívüli felülvizsgálati rendszerértékelés végrehajtásának feltételeit a Megrendelő köteles biztosítani. 4. A Rendszer Biztonsági Előirányzatban megfogalmazott alábbi környezeti biztonsági célokat, a rendszer üzemeltetőjének folyamatosan teljesíteni kell: OE.PM A szervezet teljesíti NIST SP 800-53 R4 következő intézkedéseit: PM-1, PM-2, PM-5, PM-10. OE.RA A szervezet teljesíti NIST SP 800-53 R4 következő intézkedéseit: RA-1, RA-2, RA-3. OE.PS A szervezet teljesíti NIST SP 800-53 R4 következő intézkedéseit: PS-4, PS-8 OE.AT A szervezet teljesíti NIST SP 800-53 R4 következő intézkedéseit: AT-1, AT-2 OE.PE A szervezet teljesíti NIST SP 800-53 R4 következő intézkedéseit: PE-1, PE-2, PE-3-3-

3. számú melléklet Termékmegfelelőségi követelmények 2001. évi XXXV törvény az elektronikus aláírásról Security Requirements for Trustworthy Systems supporting Server Signing; English version CEN/TS 419241:2014 CWA 14170:2004: Security Requirements for Signature Creation System, May 2004 NIST Special Publication 800-53 Revision 4, Security and Privacy Controls for Federal Information Systems and Organizations -4-

4. számú melléklet A tanúsítási eljárás egyéb jellemzői A tanúsításhoz figyelembe vett, fejlesztőktől független dokumentumok Rendszer értékelési jelentés: MobilSign - bolti aláíró rendszer R1 verziója RENDSZER ÉRTÉKELÉSI JELENTÉS V1.0 Mértékadó követelményrendszernek való megfelelés elemzés: MobilSign informatikai rendszer R1 megfelelése a CEN/TS 419241 által meghatározott követelményeknek MEGFELELÉS ÉRTÉKELÉSI JELENTÉS V1.0 MobilSign informatikai rendszer R1 megfelelése a CWA 14170:2004 és CWA 14171:2004 követelményeinek MEGFELELÉS ÉRTÉKELÉSI JELENTÉS V1.0 MobilSign informatikai rendszer R1 megfelelése a NIST Special Publication 800-53 Revision 4 dokumentumban szereplő a biztonsági előirányzatban meghatározott logikai védelmi intézkedéseknek MEGFELELÉS ÉRTÉKELÉSI JELENTÉS V1.0 A követelményeknek való megfelelést ellenőrző független vizsgálat módszere A MobileSign rendszer a KIB 28 ajánlás szerinti Rendszerekre vonatkozó értékelési módszertana szerint került független értékelésre és tanúsításra. Az értékelés garanciaszintje MIBÉTS fokozott (SAP-F) Az értékeléshez felhasznált módszertani anyagok MIBÉTS 2009 Rendszerekre vonatkozó értékelési módszertan (az e-közigazgatási Keretrendszer Kialakítása projekt keretében kidolgozott dokumentum, v4 2008.09.19) (a KIB 28-as számú Ajánlás része) MIBÉTS 2009 Útmutató rendszer értékelőknek (az e-közigazgatási Keretrendszer Kialakítása projekt keretében kidolgozott dokumentum, v3 2008.09.19 (a KIB 28-as számú Ajánlás része) -5-