De un vistazo
Local Navigation
Como líderes del mercado en el área de protección y cumplimiento de la normativa sobre la información, en Research In Motion Limited (RIM) creemos firmemente en la necesidad de disponer de la aprobación y certificación independiente de terceros sobre la seguridad de BlackBerry®. BlackBerry® Enterprise Solution ha sido aprobada para el almacenamiento y transmisión de datos confidenciales por la Organización del Tratado del Atlántico Norte (OTAN), así como por organismos gubernamentales de EE.UU., Canadá, Reino Unido, Austria, Australia y Nueva Zelanda.
Actualmente, RIM también desarrolla su actividad en:
- El programa de validación de módulos criptográficos (programa de validación FIPS 140-2) en América del Norte
- El programa asistido de productos (CAPS) del Grupo de Seguridad en las Comunicaciones Electrónicas (CESG) del Reino Unido
- El programa de evaluación internacional Common Criteria (Criterios Comunes)
- Los trabajos de evaluación sobre seguridad del Instituto Fraunhofer para la Seguridad en la Tecnología de la Información (Alemania)
- El programa de certificaciones Coverity
En julio de 2006, la importante firma de consultoría sobre estrategias y tecnologías Booz Allen Hamilton publicó los resultados de una evaluación independiente del BlackBerry® Smart Card Reader (en inglés), según la cual el lector cumple con los requisitos de seguridad del Ejército de los Estados Unidos.
- Aprobaciones gubernamentales
- Aprobación de la OTAN
- Programa de validación de módulos criptográficos
- Programa de seguridad CAPS
- Programa de Evaluación Common Criteria
- Evaluación de seguridad Fraunhofer-SIT
- Certificación Coverity para BlackBerry Smart Card Reader Desktop Application
- Evaluación de Booz Allen Hamilton sobre el BlackBerry Smart Card Reader
Aprobaciones gubernamentales
BlackBerry Enterprise Solution ha sido aprobada para el almacenamiento y transmisión de datos confidenciales por varios organismos gubernamentales de gran relevancia.
| Nación | Organización | Nivel máximo de clasificación |
|---|---|---|
| Canada | Establecimiento de seguridad en las comunicaciones | PROTEGIDO B |
| United Kingdom | Grupo de Seguridad en las Comunicaciones Electrónicas | RESTRINGIDO |
| Austria | Centro para la Seguridad en la Tecnología de la Información | Sin especificar |
| Australia | Dirección de Señales de Defensa | RESTRINGIDO |
| New Zealand | Oficina para la Seguridad en las Comunicaciones Gubernamentales | RESTRINGIDO |
Aprobación de la OTAN
La OTAN ha aprobado BlackBerry Enterprise Solution para el almacenamiento y transmisión de datos que incluyen y llegan al nivel de clasificación NATO RESTRICTED (OTAN RESTRINGIDO).
Programa de validación de módulos criptográficos
El programa de validación de módulos criptográficos (CMVP) rige las pruebas de conformidad de los módulos criptográficos de la Normativa de Procesamiento de Información Federal (FIPS) 140-2, "Requisitos de seguridad para módulos criptográficos". Los siguientes módulos criptográficos de BlackBerry han obtenido las validaciones FIPS 140-2 o FIPS 140-1 a través del CMVP:
Núcleo criptográfico BlackBerry
El núcleo criptográfico BlackBerry es el módulo criptográfico que ofrece los servicios criptográficos básicos necesarios para la funcionalidad del smartphone BlackBerry. Todos los smartphones BlackBerry* con funcionalidad Java® contienen el núcleo criptográfico BlackBerry, que ha obtenido las siguientes validaciones FIPS 140-2:
- Certificado de validación FIPS 140-2 Nº 827 – Aplicable a BlackBerry® Device Software v4.2.1 y v4.2.2
- Certificado de validación FIPS 140-2 Nº 791 – Aplicable a BlackBerry Device Software v4.2 y BlackBerry Smart Card Reader Software v1.5 y v1.5.1
- Certificado de validación FIPS 140-2 Nº 593 – Aplicable a BlackBerry Device Software v4.1
- Certificado de validación FIPS 140-2 Nº 500 – Aplicable a BlackBerry Device Software v4.0 y BlackBerry Smart Card Reader Software v1.0
- Certificado de validación FIPS 140-2 Nº 360 – Aplicable a BlackBerry Device Software v3.7.1, v3.7.0 y v3.6.1
- Certificado de validación FIPS 140-2 Nº 357 – Aplicable a BlackBerry Device Software v3.6.0
- Certificado de validación FIPS 140-2 Nº 312 – Aplicable a BlackBerry Device Software v3.3.1 y v3.3.0
Núcleo criptográfico BlackBerry Enterprise Server
El núcleo criptográfico BlackBerry® Enterprise Server es el módulo criptográfico que ofrece los servicios criptográficos necesarios para la funcionalidad BlackBerry Enterprise Server. El núcleo criptográfico BlackBerry Enterprise Server ha obtenido las siguientes validaciones FIPS 140-2:
- Certificado de validación FIPS 140-2 Nº 591 – Aplicable a BlackBerry Enterprise Server v4.1, v4.1.1, v4.1.2 y v4.1.3
- Certificado de validación FIPS 140-2 Nº 496 – Aplicable a BlackBerry Device Software v4.0
- Certificado de validación FIPS 140-2 Nº 445 – Aplicable a BlackBerry Device Software v3.6
API criptográfica BlackBerry (sólo implementaciones de algoritmos)
La interfaz para programación de aplicaciones (API) criptográfica BlackBerry es un completo conjunto de funcionalidades criptográficas que se ofrece con todos los smartphones BlackBerry compatibles con Java. Las implementaciones de los algoritmos criptográficos en la API criptográfica BlackBerry están disponibles para desarrollo de aplicaciones BlackBerry por parte de terceros y han obtenido los siguientes certificados de validación:
- BlackBerry Device Software v4.2
- BlackBerry Device Software v4.1
- BlackBerry Device Software v4.0
Programa de seguridad CAPS
El Grupo de Seguridad en las Comunicaciones Electrónicas (CESG) es la autoridad nacional sobre seguridad técnica en el Reino Unido. El programa asistido de productos del CESG (CAPS) se diseñó para ayudar a las empresas del sector privado a desarrollar productos criptográficos para su uso por parte del gobierno del Reino Unido y otras organizaciones competentes. Las versiones 4.0 a 4.1.4 de BlackBerry Enterprise Server y 4.0 a 4.2.2 de BlackBerry Device Software se sometieron a una evaluación del CAPS y recibieron la aprobación para almacenar y transmitir datos que llegan, e incluyen, hasta el nivel de clasificación RESTRICTED (restringido).
Programa de Evaluación Common Criteria
Common Criteria es un programa internacional de evaluación de productos y sistemas de seguridad de TI. Los resultados de las evaluaciones de Common Criteria se reconocen en 25 países, entre ellos Australia, Canadá, Francia, Alemania, Reino Unido y EE.UU. Los siguientes productos BlackBerry han obtenido una certificación EAL 2+ de Common Criteria:
- BlackBerry Device Software v4.2.2
- BlackBerry Device Software v4.2.1
- BlackBerry Device Software v4.2
- BlackBerry Device Software v4.1
- BlackBerry Enterprise Server v4.1.4
- BlackBerry Enterprise Server v4.1.3
BlackBerry Enterprise Solution es la primera plataforma inalámbrica en lograr la certificación Common Criteria EAL 4+. Los siguientes productos de BlackBerry han obtenido la certificación EAL 4+:
- BlackBerry Enterprise Server v5.0
Evaluación de seguridad del Fraunhofer-SIT
El Instituto Fraunhofer para la seguridad de las tecnologías de la información (Fraunhofer-SIT) es una de las organizaciones de seguridad de TI principales y más respetadas de Alemania y Europa. El Fraunhofer-SIT ofrece servicios de consultoría, evaluación y certificación. El Fraunhofer-SIT ha realizado con éxito un detallado análisis de seguridad de BlackBerry® Enterprise Solution para los servicios de inserción de datos y correo electrónico móvil.
- Informe de certificación del Instituto Fraunhofer SIT (en inglés) (PDF)
- El Instituto Fraunhofer SIT certifica a BlackBerry Enterprise Solution
(en inglés) (PDF)
Certificación Coverity para BlackBerry Smart Card Reader Desktop Application
Coverity Prevent es un completo y preciso sistema de análisis de código fuente que combina la investigación académica más innovadora con años de experiencia en el sector. Tras superar un riguroso proceso de pruebas, BlackBerry Smart Card Reader Desktop Application ha obtenido la certificación Coverity de código seguro nivel 2 y de código de calidad nivel 2.
Evaluación de Booz Allen Hamilton sobre el BlackBerry Smart Card Reader
A fin de garantizar que el BlackBerry Smart Card Reader (en inglés) cumple con sus más estrictas normas de seguridad, el Ejército de EE.UU. contrató a Booz Allen Hamilton, destacada firma de consultoría en temas de estrategia y tecnología, para llevar a cabo una evaluación independiente. El estudio demostró que BlackBerry Smart Card Reader cumple con los requisitos de seguridad del Ejército de EE.UU. Los resultados fueron una nueva ratificación del modelo de seguridad del BlackBerry Smart Card Reader. Para más información, consulte la nota de prensa de Booz Allen Hamilton.
*Todos los smartphones BlackBerry son compatibles con Java, a excepción de los dispositivos RIM® 850, RIM® 857, RIM® 950 y RIM® 957.
