22 Ιουν 2011

H Deventum πιστοποιεί την Υποδομή Δημοσίου Κλειδιού του ΑΠΘ

Η Υποδομή Δημοσίου Κλειδιού (ΥΔΚ) του Αριστοτέλειου Πανεπιστημίου Θεσσαλονίκης (ΑΠΘ) http://www.pki.auth.gr/ , είναι μία έμπιστη τρίτη οντότητα που πιστοποιεί την ταυτότητα χρηστών και δικτυακών εξυπηρετητών που συνεργάζονται με αυτή. Η πρώτη Υποδομή Δημοσίου Κλειδιού ξεκίνησε το 2001 από το Κέντρο Λειτουργίας Δικτύου ΑΠΘ. Μετά από επτά χρόνια...
 επιτυχούς λειτουργίας και έχοντας εκδώσει περισσότερα από 30.000 ψηφιακά πιστοποιητικά, η ΥΔΚ του ΑΠΘ αναβαθμίστηκε μέσα από την ένταξη της στην Υποδομή Δημοσίου Κλειδιού "Hellenic Academic & Research Institutions Certification Authority - (HARICA)" ώστε να μπορεί να υποστηρίξει νέες δυνατότητες.

Η εταιρεία παροχής υπηρεσιών πληροφορικής, Deventum, έχει επιλεγεί από το ΑΠΘ ως ελεγκτής για τις υπηρεσίες ηλεκτρονικών πιστοποιητικών που παρέχονται από το ίδιο το Πανεπιστήμιο. Συγκεκριμένα η εταιρεία Deventum, σε συνεργασία με την εταιρεία ασφάλειας πληροφοριακών συστημάτων Trust-IT, ανέλαβε και εκτέλεσε τον έλεγχο του πηγαίου κώδικα της ιστοσελίδας, των προγραμμάτων και των διαδικαστικών εγγράφων που είχαν στη διάθεσή τους, με σκοπό ο οργανισμός να πιστοποιηθεί ως προς τις απαιτήσεις του ETSI TS 101 456, που αφορά την Πολιτική για Ηλεκτρονικές Υπογραφές και Υποδομές για Αρχές Πιστοποίησης.

Τα συμπεράσματα του ελέγχου, που ισχύουν μόνο για την χρονική περίοδο της ανάλυσης, καταλήγουν ότι η ΥΔΚ ΑΠΘ είναι σύμφωνη με τις τεχνικές προδιαγραφές όπως αυτές αναγράφονται στο ETSI TS 101 456, ως μη-αναγνωρισμένη Αρχή Πιστοποίησης, εκδίδοντας μη-αναγνωρισμένες πιστοποιήσεις.

Τα ευρήματα του ελέγχου, με βάση τις απαιτήσεις του ETSI TS 101 456, περιγράφονται αναλυτικά στην Αναφορά Ελέγχου τα οποία μπορείτε να μεταφορτώσετε από τους παρακάτω συνδέσμους:

http://www.trust-it.gr/userfiles/AUTH.2011.03.18.Rev.1.5.Greek.pdf

http://www.trust-it.gr/userfiles/AUTH.2011.03.18.Rev1.7.English.pdf

Η Αναφορά Ελέγχου συντάχθηκε για την Deventum από τους παρακάτω:

- Κρασσάς Νικόλαος, CISSP Certification Number: 94337

- Στεργίου Δημήτριος, Certification Number: 0973230, CISSP Certification Number: 305086, CISM Certification Number: 09549256

- Παπαπέτρος Δημήτριος, CISA Certificaton Number: 1189862



Deventum: Η εταιρεία παρέχει ολοκληρωμένες υπηρεσίες πληροφοριακών συστημάτων με γνώμονα την καινοτομία, κάνοντας χρήση των πιο εξελιγμένων και αποδοτικών τεχνολογιών. Οι υπηρεσίες της εταιρείας διαχωρίζονται σε α) Υπηρεσίες Έρευνας και Ανάπτυξης, β) Υπηρεσίες Τεχνολογίας Πληροφοριών και γ) Υπηρεσίες Ελέγχου και Ασφάλειας Πληροφορικής.



PRESS RELEASE

Deventum certifies AUTH Public Key Infrastructure

The Aristotle University of Thessaloniki PKI http://www.pki.auth.gr is a trusted third entity that certifies the identities of network users and servers affiliated with it. The first Aristotle University of Thessaloniki PKI began in 2001 from the Network Operations Center. After seven years of successful operation and having published more than 30.000 digital certificates, the Infrastructure was upgraded in order to support new features.

Deventum, an IT Services provider, has been selected by AUTH as the auditor for the electronic certificate services provided by AUTH. Specifically, Deventum in collaboration with Trust-IT, an Enterprise Security Provider & IT Solutions Company, performed source code audit of the website, scripts and procedural documents, in order to certify AUTH based on the requirements of the ETSI TS 101 456, Electronic Signatures and Infrastructures Policy requirements for Certification Authorities.

The findings of the audit, which apply only to the time period of analysis, conclude that AUTH PKI is compliant with the ETSI TS 101 456 technical specifications, as non-qualified Certificate Authority, issuing non-qualified certifications. Audit findings, based on the requirements of ETSI TS 101 456, are described in detail in the Audit Report and can be downloaded from the links below:

http://www.trust-it.gr/userfiles/AUTH.2011.03.18.Rev.1.5.Greek.pdf

http://www.trust-it.gr/userfiles/AUTH.2011.03.18.Rev1.7.English.pdf

This Audit Report has been prepared for Deventum by the following:

- Nicolas Krassas, CISSP Certification Number: 94337

- Dimitrios Stergiou, Certification Number: 0973230, CISSP Certification Number: 305086, CISM Certification Number: 09549256

- Dimitrios Papapetros, CISA Certificaton Number: 1189862



Deventum’s goal is the provisioning of “state of the art” IT services and the design and implementation of unique ideas or complex solutions. Its services are divided in a) Research & Development Services, b) IT Services and System / Network Administration and c) IT Security and Code Audit Services.

 
Copyright © 2015 Taxalia Blog - Θεσσαλονίκη