Menu

Contattaci
Logo
Stampa

Ambienti sensibili / VS-NfD, NATO e ambienti sensibili

La tutela delle informazioni classificate non ammette improvvisazioni.

Per la documentazione di progetto sensibile e i dispositivi mobili offriamo due soluzioni Utimaco concrete: u.trust LAN Crypt 13.0.x per la cifratura dei file fino a VS-NfD e DiskEncrypt 9.10 per la cifratura del disco fino a VS-NfD, oltre a EU e NATO RESTRICTED. In qualità di distributore esclusivo per l'area EMEA, OTOKO® si occupa di adattamento, installazione, messa in esercizio, manutenzione e supporto dal livello 1 al livello 3. I requisiti relativi al personale, incluso l'eventuale Ü3 richiesto, vengono chiariti separatamente per l'impiego concreto.

Servizi in dettaglio
Veicoli logistici su un terreno aperto, immagine simbolica
VS-NfD, NATO e ambienti sensibili

Analisi, integrazione e passaggio di consegne documentato

Utimaco / OTOKO®

Cifratura: dal prodotto all'esercizio continuativo.

Distributore esclusivo per l'area EMEA di DiskEncrypt e u.trust LAN Crypt. Il vostro partner per personalizzazioni specifiche per il cliente, installazione, messa in esercizio, manutenzione e supporto dal livello 1 al livello 3.

Cifratura di file e cartelle

u.trust LAN Crypt

Proteggere in modo mirato i file riservati e controllare gli accessi tramite un modello di ruoli e chiavi pianificato. OTOKO® fornisce u.trust LAN Crypt e integra la soluzione nei vostri archivi di file, nei flussi di lavoro e nell'amministrazione.

Per piccole imprese, medie imprese e grandi aziende: impiego standard e versioni dedicate per informazioni classificate. Adeguiamo licenze, numero di utenti e assistenza alla vostra organizzazione.

Variante omologata: versione 13.0.x · VS-NfD
Produttore
Utimaco IS GmbH
Omologazione BSI
BSI-VSA-10966 · fino a VS-NfD
Omologazione del
15/11/2025
Valida fino al
15/11/2028
Data di riferimento
15/11/2025

La presente scheda indica VS-NfD. Per questa versione non è riportata alcuna omologazione UE o NATO.

u.trust LAN Crypt in dettaglio

Cifratura del disco

DiskEncrypt

Proteggere i dati memorizzati sui dispositivi aziendali dalla lettura non autorizzata. OTOKO® fornisce DiskEncrypt e si occupa dell'integrazione di autenticazione, gestione delle chiavi, rollout dei dispositivi e ripristino.

Per piccole imprese, medie imprese e grandi aziende: impiego standard e versioni dedicate per informazioni classificate. Adeguiamo licenze, numero di utenti e assistenza alla vostra organizzazione.

Variante omologata: versione 9.10 · VS-NfD
Produttore
Utimaco IS GmbH
Omologazione BSI
BSI-VSA-10717 · fino a VS-NfD
Omologazione del
15/02/2025
Valida fino al
29/02/2028
Data di riferimento
15/02/2025
UE
RESTREINT UE/EU RESTRICTED · 10/03/2025
NATO
NATO RESTRICTED · 15/02/2025
DiskEncrypt in dettaglio

Le informazioni si riferiscono alle versioni indicate e alle rispettive condizioni di impiego e di esercizio. Prima dell'attuazione, gli adattamenti e le modifiche specifici per il cliente vengono verificati per valutarne l'effetto sull'ambito di omologazione. Elenco BSI dei prodotti omologati.

Cosa affidate a OTOKO®

VS-NfD, NATO e ambienti sensibili: di cosa ci occupiamo per voi.

I pacchetti di lavoro derivano dalla vostra situazione di partenza. Il vostro team conosce l'ambito concordato, la collaborazione necessaria e i risultati che devono essere disponibili al momento del passaggio di consegne.

Chiarire classificazione e caso d'uso

Quali informazioni vengono trattate, in quale luogo e da quali persone? La risposta determina il livello di protezione necessario. Insieme ai referenti competenti se ne ricava un elenco di requisiti solido.

Il vostro risultato

Requisiti concordati e responsabilità documentate.

Scegliere prodotti e versioni ammessi

La cifratura dei file e quella del disco vengono valutate in base al rispettivo scopo d'impiego. Lo stato di omologazione, la versione e le condizioni d'impiego vengono verificati per il progetto, prima che una scelta tecnica concreta venga pianificata come adeguata.

Il vostro risultato

Scelta verificabile per la configurazione prevista.

Preparare gestione operativa, manutenzione e ripristino

Amministrazione, gestione delle chiavi e ripristino devono essere conformi alle prescrizioni. Anche gli aggiornamenti e le modifiche vengono pianificati come procedure regolamentate e concordati con gli organi responsabili.

Il vostro risultato

Documentazione operativa e di passaggio di consegne per l'ambito concordato.

Concordare i requisiti di accesso e del personale

I controlli, le autorizzazioni e gli accessi al progetto necessari vengono chiariti prima dell'impiego delle singole persone. La collaborazione utilizza i canali di comunicazione e di documentazione ammessi per il progetto.

Il vostro risultato

Requisiti chiariti per l'effettiva partecipazione al progetto.

Pianificazione e realizzazione

VS-NfD, NATO e ambienti sensibili nella pratica di progetto.

Definire concretamente VS-NfD e NATO RESTRICTED

I termini descrivono i requisiti per il trattamento di informazioni classificate al livello corrispondente. Per la pianificazione tecnica, tuttavia, occorre stabilire con precisione quali informazioni vengono trattate e in quali punti. Il lavoro mobile, gli archivi condivisi e i supporti dati pongono requisiti diversi a una soluzione di cifratura. Per questo il caso d'uso viene descritto insieme prima della scelta del prodotto. I responsabili della sicurezza competenti vengono coinvolti tempestivamente, affinché le ipotesi tecniche corrispondano alle prescrizioni del committente.

Un generico «livello NATO» è troppo impreciso per un'offerta concreta. L'ambito di servizio qui descritto riguarda NATO RESTRICTED e i casi d'uso adeguati a tale livello. Da questo non deriva alcun impegno generale per classificazioni superiori. Anche un'omologazione nazionale non viene trasferita ad altro contesto senza una verifica. Nel progetto si stabilisce quali approvazioni sono necessarie e quale documentazione richiedono. Questa precisione rende verificabili l'offerta, l'attuazione e il successivo collaudo.

Verificare separatamente omologazione del prodotto ed esercizio del sistema

Un prodotto omologato porta con sé un ambito di validità definito. La versione del prodotto, la piattaforma e le relative condizioni d'impiego fanno parte della scelta. La semplice indicazione di un produttore o di un algoritmo di cifratura non è quindi sufficiente per un giudizio sull'idoneità. OTOKO® supporta la verifica della soluzione concreta rispetto alla configurazione prevista e la preparazione delle procedure operative necessarie. La verifica della documentazione di omologazione resta vincolante prima dell'impiego in produzione.

L'ambiente comprende inoltre dispositivi, utenti, amministrazione e canali di comunicazione. Gestione delle chiavi, ripristino e manutenzione devono essere coerenti con la protezione prevista. Un aggiornamento successivo o una modalità operativa modificata può quindi rendere necessaria una nuova valutazione. Il passaggio di consegne documenta lo stato concordato e i punti aperti. Non sostituisce l'approvazione relativa al progetto da parte degli organi competenti, ma fornisce le basi tecniche e organizzative necessarie a tale scopo nell'ambito dell'incarico.

Trattare l'Ü3 come requisito relativo al personale

Il controllo di sicurezza ampliato con accertamenti di sicurezza ai sensi del § 10 SÜG riguarda le persone e determinate attività sensibili per la sicurezza. Non è un livello di sicurezza tecnico per un disco, un software o un cloud. Se un incarico richiede tali requisiti, questi vengono chiariti per il personale effettivamente impiegato e per gli accessi previsti. L'ambito del progetto deve inoltre corrispondere alle attività e ai canali informativi ammessi. Un controllo del personale non sostituisce né l'omologazione del prodotto né l'approvazione del sistema.

Per il primo scambio è sufficiente una descrizione non classificata del compito e del supporto necessario. I documenti classificati non vanno inseriti in un modulo di contatto generico, né in servizi di scansione pubblici o in canali di comunicazione non concordati. Non appena la collaborazione diventa concreta, definiamo insieme referenti e canali ammessi. Questo permette anche alle aziende più piccole di preparare un progetto in modo ordinato: i requisiti derivano dal progetto e non dalle dimensioni dell'organizzazione o da una generica etichetta di ambiente militare.

Scenario di progetto illustrativo

Esempio: un fornitore prepara un progetto sensibile

Un'impresa di medie dimensioni deve trattare i documenti di un committente. Innanzitutto vengono chiariti classificazione, percorsi dei dati e requisiti relativi al personale. Solo dopo seguono la scelta e il progetto pilota della cifratura adeguata, oltre alla definizione dell'esercizio e della collaborazione ammessa.

Prima di iniziare

Domande su VS-NfD, NATO e ambienti sensibili.

L'Ü3 è un livello di cifratura superiore a VS-NfD?

No. L'Ü3 è un controllo di sicurezza relativo alla persona. VS-NfD riguarda la classificazione delle informazioni. Omologazione del prodotto, esercizio del sistema e requisiti del personale vengono valutati separatamente.

NATO RESTRICTED implica un'omologazione per NATO SECRET?

No. Un'indicazione valida per NATO RESTRICTED non deve essere intesa come un'autorizzazione generica per classificazioni NATO superiori.

L'intero team internazionale è disponibile per progetti con informazioni classificate?

Ogni impiego viene pianificato esclusivamente con i requisiti, le autorizzazioni e le abilitazioni effettivamente necessari. Le dimensioni del team a livello internazionale non dicono nulla sull'idoneità delle singole persone per un determinato progetto.

Quali documenti dovremmo inviare per primi?

Per la prima richiesta è sufficiente una descrizione non classificata. I canali ammessi per ulteriori documenti vengono concordati successivamente con i referenti responsabili.

Servizi correlati

Alla panoramica sulla cybersecurity

VS-NfD, NATO e ambienti sensibili con OTOKO®

Descrivete il vostro progetto. Chiariremo insieme come iniziare nel modo più adatto.

Per il primo scambio è sufficiente una descrizione non classificata dell'incarico. I canali ammessi per la documentazione di progetto e gli accessi necessari li concordiamo poi con i vostri responsabili.

Parliamo di VS-NfD, NATO e ambienti sensibili.

I nostri partner

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accessibilità

Adatta la visualizzazione alle tue esigenze.

Per questa pagina non è ancora disponibile una versione in linguaggio semplice.

Le impostazioni valgono attualmente per questa visita. Puoi consentirne il salvataggio permanente nelle impostazioni cookie.