SecurePIM Government SDS
Materna Virtual Solution GmbH | |
---|---|
Rechtsform | GmbH |
Gründung | 1996 |
Sitz | München |
Leitung | Sascha Wellershoff (CEO) |
Mitarbeiterzahl | 100 |
Branche | IT |
🌐Website | https://www.materna-virtual-solution.com/ |
Stand: 1. Juni 2022 |
SecurePIM Government SDS ist eine sichere Kommunikationslösung, die vom BSI (Bundesamt für Sicherheit in der Informationstechnik) für die Übertragung und Verarbeitung von nationalen Verschlusssachen bis einschließlich zum Geheimhaltungsgrad „VS–NUR FÜR DEN DIENSTGEBRAUCH“ (VS-NfD) auf iPhone und iPad zugelassen ist[1] und für Android eine Freigabeempfehlung erhalten hat. SecurePIM Government SDS hat auch eine Zulassung vom BSI für den Einsatz bei klassifizierten Verschlusssachen der Geheimhaltungsstufe NATO RESTRICTED für iOS-Geräte.[2]
SecurePIM Government SDS ist damit die einzige deutsche Systemlösung mit einer Zulassung bzw. Freigabe für die Verarbeitung von VS-NfD Informationen auf Smartphones und Tablets.[3]
Geschichte[Bearbeiten]
Materna Virtual Solution, ein Unternehmen der Materna-Gruppe, ist ein auf sichere mobile Anwendungen spezialisierter Softwarehersteller mit Sitz in München und Entwicklungsstandort in Berlin. Das Unternehmen entwickelt und vertreibt die Applikationen SecurePIM, SecureCOM und die Sicherheitsarchitektur SERA für iOS und Android. Materna Virtual Solution wurde 1996 gegründet und beschäftigt rund 100 Mitarbeitende. Alle Produkte der Materna Virtual Solution tragen das Vertrauenszeichen »IT-Security made in Germany« des TeleTrust-IT-Bundesverbandes IT-Sicherheit e.V.
Bereits 2015 hatte das BSI Materna Virtual Solution für das Produkt SecurePIM Government SDS eine vorläufige Zulassung erteilt.[4] Die finale Zulassung erfolgte im Mai 2017.[5][6]
Das Beschaffungsamt des Bundesministeriums des Inneren hat im Jahr 2016 eine Rahmenvereinbarung für die Bundesverwaltung über die Lieferung und Installation der mobilen Sicherheitslösung „SecurePIM Government“ abgeschlossen.[7] Somit ist SecurePIM Government SDS direkt im Kaufhaus des Bundes erhältlich – auch für Länderbehörden. Diese Rahmenvereinbarung wurde im Jahr 2020 umfangreich erweitert und umfasst neben der iOS- auch die Android-Version.[8]
Im April 2020 hat das BSI die Zulassung für SecurePIM Government SDS ab Version 8.x um drei Jahre verlängert, die neue Zulassung gilt bis zum 28. Februar 2023.[9]
Im März 2020 folgte dann die Freigabeempfehlung für die Android-Version von SecurePIM Government SDS. Damit können Informationen bis zum Geheimhaltungsgrad „VERSCHLUSSSACHE – NUR FÜR DEN DIENSTGEBRAUCH“ (VS-NfD) auch auf Android-Smartphones und -Tablets übertragen und verarbeitet werden. Die Freigabeempfehlung wurde für das Android-Release 10 erteilt. Sie gilt für die Versionen 7.x.[10]
Die Zulassung für den Geheimhaltungsgrad NATO RESTRICTED erteilte das BSI im Juli 2021. Die Lösung kann damit innerhalb der NATO, zwischen NATO-Mitgliedstaaten sowie zwischen der NATO und Nicht-NATO-Organisationen für mobile Kommunikation auf iOS-Geräten ab der iOS-Version 14 eingesetzt werden.[11]
Im Dezember 2021 hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) die bereits bestehende Freigabeempfehlung für Android-Geräte verlängert. SecurePIM Government SDS ist damit auch auf der Android-Version 11 einsetzbar.[12]
Leistungsumfang[Bearbeiten]
SecurePIM unterstützt diverse ActiveSync Implementierungen (zum Beispiel Exchange, HCL Domino Notes) und umfasst neben üblichen Office-Funktionen folgende Module: E-Mail, Kontakte, Kalender, Notizen, Aufgaben, Dokumente, Browser, Fileshare und Zugriff auf Intranet-Seiten und webbasierte Fachanwendungen sowie eine sichere Kamera. Im Dokumenten-Modul können Microsoft Office-Dokumente bearbeitet werden.
Eine Messenger-Integration befindet sich seit 2020 in Zulassung. Für SecurePIM Versionen, die nicht für VS-NfD zugelassen sind, ist dieser bereits mit Funktionen wie verschlüsseltem Chat, Kanälen, Telefonie und Video-Konferenzen voll verfügbar.
Sicherheit[Bearbeiten]
Um die höchsten Sicherheitsanforderungen zu erfüllen werden alle asymmetrischen Kryptooperationen auf einer Smartcard durchgeführt.
Die privaten Schlüssel verlassen niemals das Hardwaresicherheitsmodul. SecurePIM unterstützt grundsätzlich ISO-7816-zertifizierte Karten, getestet wurde die TCOS 3.0 Signature Card Version 2.0. Getestet und offiziell unterstützt werden die Smartcard-Leser AirID 1, AirID 2 und AirID 2 mini von Certgate.[13]
E-Mails können sowohl mit Server-interner HCL-Domino-Verschlüsselung als auch mit S/MIME Sicherheitsstandard ver- und entschlüsselt werden.[14]
SecurePIM basiert auf der inhouse-entwickelten, plattformübergreifenden Sicherheitsarchitektur für sichere Applikationen (SERA). Diese Sicherheitsarchitektur ist ein Teil der BSI-Zulassung.
Anwendungsgebiete[Bearbeiten]
SecurePIM wird auf allen Behördenebenen – von der Kommune bis zur Obersten Bundesbehörde – und in verschiedenen Unternehmen zur Sicherung der mobilen Kommunikation bis zu VS-NfD eingesetzt.[15][16]
Einzelnachweise[Bearbeiten]
- ↑ PM Finale Zulassung BSI Juni 2017 - Virtual Solution. In: Virtual Solution. (virtual-solution.com [abgerufen am 28. August 2017]).
- ↑ SecurePIM Government SDS erhält Zulassung für „NATO RESTRICTED“. In: Virtual Solution. Abgerufen am 6. August 2021 (deutsch).
- ↑ Kommunikationsanwendung SecurePIM für VS-NfD-Einsatz auf Android-Smartphones und -Tablets vom BSI freigegeben. In: Virtual Solution. Abgerufen am 27. Januar 2021 (deutsch).
- ↑ BSI - Presseinformationen des BSI - BSI ermöglicht sichere Nutzung von iPhones und iPads in der Verwaltung. Abgerufen am 28. August 2017.
- ↑ BSI - Zulassung - BSI-Schrift 7164: Liste der zugelassenen IT-Sicherheitsprodukte und -systeme. Abgerufen am 29. August 2017.
- ↑ SecurePIM Government - Smartphone für Behörden - einfach und sicher. In: Virtual Solution. (virtual-solution.com [abgerufen am 28. August 2017]).
- ↑ Pressemitteilung Rahmenvertrag Januar 2017 - Virtual Solution. In: Virtual Solution. (virtual-solution.com [abgerufen am 28. August 2017]).
- ↑ Virtual Solution schließt neue, erweiterte Rahmenvereinbarung mit dem Beschaffungsamt des Bundes. In: Virtual Solution. Abgerufen am 27. Januar 2021 (deutsch).
- ↑ BSI-Zulassung von SecurePIM Government SDS weiter verlängert. In: Virtual Solution. Abgerufen am 27. Januar 2021 (deutsch).
- ↑ Kommunikationsanwendung SecurePIM für VS-NfD-Einsatz auf Android-Smartphones und -Tablets vom BSI freigegeben. In: Virtual Solution. Abgerufen am 27. Januar 2021 (deutsch).
- ↑ SecurePIM Government SDS erhält Zulassung für „NATO RESTRICTED“. In: Virtual Solution. Abgerufen am 6. August 2021 (deutsch).
- ↑ SecurePIM Government SDS erhält neue Android-Freigabeempfehlung für vertrauliche Kommunikation. In: Materna Virtual Solution. Abgerufen am 7. Juni 2022 (deutsch).
- ↑ SecurePIM Government - Smartphone für Behörden - einfach und sicher. In: Virtual Solution. (virtual-solution.com [abgerufen am 29. August 2017]).
- ↑ SecurePIM für den Collaboration-Server IBM Domino | Apps. Abgerufen am 29. August 2017.
- ↑ Vogel Business Media GmbH & Co. KG: Mobil und trotzdem sicher. (egovernment-computing.de [abgerufen am 29. August 2017]).
- ↑ Apple-Geräte für Ministerien: Bundesregierung testet abhörsicheres iPhone. Abgerufen am 29. August 2017.
Diese artikel "SecurePIM Government SDS" ist von Wikipedia The list of its authors can be seen in its historical and/or the page Edithistory:SecurePIM Government SDS.