Common Criteria -uutisia - CC-sertifiointi Microsoftin Mobile-tuotteille

Sydneystä asti kantautuu mukavia tietoja - Microsoftin mobiilikäyttöjärjestelmän Windows Mobilen versiolle 6.1 ja siihen liittyville hallintatuotteille, tarkemmin System Center Mobile Device Managerin versioille 2008 ja 2008 Service Pack 1, on myönnetty Common Criteria -tietoturvasertifioinnin EAL4-luokitustason (Evaluation Assurance Level 4) mukainen sertifiointi. Joillakin aiemmilla Windows Mobile -käyttöjärjestelmän versioillahan on aiemmin ollut EAL2-tason mukainen sertifiointi, ja tämä on nyt ensimmäinen kerta, kun Windowsin mobiiliversiolle myönnetään EAL4-sertifiointi.

Common Criteriahan on kansainvälinen tietoturvasertifiointi, jonka on hyväksynyt 26 maata, muun muassa Suomi. Common Criteria -sertifiointia käytetään erityisesti julkishallinnon, mutta myös kaupallisen sektorin hankinnoissa varmistamaan tuotteiden tietoturvaominaisuuksia. CC-sertifioinnissa tuotteet sertifioidaan ennalta sovittujen määritysten, niin sanottujen Protection Profilejen mukaan. Tässä tapauksessa järjestelmistä tutkittiin ja sertifioitiin muun muassa laitteiden salausominaisuuksia ja etähallintajärjestelmiin liittyvää laitteiden tyhjentämistä etäältä. Microsoftin mobiilituotteiden sertifioinnin toteutti Australian valtionhallinnon tietojärjestelmien turvallisuutta valvova Defense Signals Directorate.    

Lisätietoja aiheesta löytyy mm. Windows Mobile -blogin artikkelista Microsoft Mobile Security Receives Global Recognition, ja yleistietoja Common Criteria -sertifioinnista Common Criteria -portaalista.