2022. október 10., hétfő

Az iPhone és az iPad elég biztonságos a minősített információk számára

A Szövetségi Információbiztonsági Hivatal (BSI) szerint az iPhone-ok és iPadek elég biztonságosak a minősített információk feldolgozásához. A lefolytatott vizsgálat során a hatóság alaposabban megvizsgálta az eszközök, illetve az iOS és iPadOS operációs rendszerek biztonsági tulajdonságait. Az integrált e-mail-, naptár- és névjegy-alkalmazások biztonságos mobilmegoldásoknak tekinthetők – ezek az Apple alkalmazások, nem utólag letöltött és telepítettek. Miért hasznos ez az Apple számára?
Újdonság a speciális védelmi követelményekkel járó információk feldolgozására szolgáló kereskedelmi termék minősítése – mondta Arne Schönbohm, a BSI elnöke. A sikeres tesztelés után az Apple mobileszközei immár hivatalosan is használhatók minősített információk tárolására a „Csak hivatalos használatra” (Nur für den Dienstgebrauch) kategóriában. Ez a bizalmas dokumentumok leggyakoribb minősítése a hatóságok és a Bundeswehr mindennapi életében. Különböző biztonsági szintek léteznek, a terrorizmusról szóló dokumentumok jellemzően „csak hivatalos használatra” minősítésűek.

Nemzetközi szabványok szerinti tesztelés
Az Apple beleegyezett a független felülvizsgálatba, és szorosan együttműködött a BSI-vel – áll az ügynökség sajtóközleményében. A BSI a nemzetközileg elismert Common Criteria szabványokat követi. Az IT-termékek biztonsági tulajdonságainak tesztelésére és értékelésére szolgáló szabványt az 1990-es években több ország, köztük az USA, Németország, Nagy-Britannia és Franciaország hozta létre.
A BSI azonban feltételekhez köti az iPhone-ok és iPad-ek szövetségi hatóságok általi használatra való kiadását. Biztonságos kapcsolatot kell létrehozni egy virtuális magánhálózaton (VPN) keresztül, és mobileszköz-kezelő rendszert (MDM) kell használni. Ezen túlmenően a felhasználói viselkedésre vonatkozó irányelvek is vannak, amelyeket be kell tartani. A német IT-biztonsági hatóság egyelőre nem kezelte kesztyűs kézzel a kaliforniai gyártót: korábban a BSI többször is a címlapokra került, amikor az Apple operációs rendszereinek biztonsági problémáira figyelmeztetett.

A BSI tesztjei a jövőben is folytatódnak
Az Apple és a BSI megállapodott abban, hogy a jövőben rendszeresen ellenőrzik az iOS és az iPadOS új verzióit. Az együttműködést is fokozzák. A tanúsítvány új lehetőség az Apple számára, hogy készülékeit a németországi hatóságoknak értékesítse. Az ottani vásárlási döntések gyakran összefüggenek azzal a ténnyel, hogy az eszközöknek meg kell felelniük bizonyos biztonsági előírásoknak.

Forrás: Bundesamt: iPhone und iPad sind sicher genug für Verschlusssachen, az írásra Mihály Tamás hívta fel a figyelmet, aki az egyik legvizsgázottabb Apple-s szakember. Fotó: Oliver Berg.

Nincsenek megjegyzések:

Megjegyzés küldése