菜单

Logo
新闻中心

敏感环境 / VS-NfD、NATO 与敏感环境

涉密防护不允许临场发挥。

针对敏感项目文档和移动设备,我们提供两款具体的 Utimaco 解决方案:u.trust LAN Crypt 13.0.x,用于最高达 VS-NfD 级别的文件加密;DiskEncrypt 9.10,用于最高达 VS-NfD 以及 EU 和 NATO RESTRICTED 级别的磁盘加密。作为 EMEA 地区的独家经销商,OTOKO® 负责调整、安装、上线部署和维护,并提供 1 至 3 级支持。包括所需 Ü3 在内的人员要求,将针对具体部署场景另行确认。

服务详情
野外的物流车辆,示意图
VS-NfD、NATO 与敏感环境

分析、集成与有据可查的移交

Utimaco / OTOKO®

加密:从产品到持续运维。

DiskEncrypt 和 u.trust LAN Crypt 在 EMEA 地区的独家经销商,同时也是您在客户特定的调整、安装、上线部署、维护和 1 至 3 级支持方面的合作伙伴。

文件与文件夹加密

u.trust LAN Crypt

有针对性地保护机密文件,并通过预先规划的角色与密钥模型来管控访问权限。OTOKO® 提供 u.trust LAN Crypt,并将该方案集成到您的文件存储、工作流程和管理体系中。

适用于小型企业、中型企业和大型企业:标准部署以及针对涉密信息的专用版本。我们会根据您的组织情况,协调许可、用户规模和支持服务。

获批版本:13.0.x · VS-NfD
厂商
Utimaco IS GmbH
BSI 批准
BSI-VSA-10966 · 至 VS-NfD
批准日期
2025/11/15
有效期至
2028/11/15
记录截至
2025/11/15

本记录仅注明 VS-NfD(德国限制级涉密信息)。该版本在此未标注 EU 或 NATO 批准。

u.trust LAN Crypt 详情

磁盘加密

DiskEncrypt

保护企业设备上存储的数据,防止未经授权的读取。OTOKO® 提供 DiskEncrypt,并负责完成身份认证、密钥管理、设备部署和数据恢复的集成工作。

适用于小型企业、中型企业和大型企业:标准部署以及针对涉密信息的专用版本。我们会根据您的组织情况,协调许可、用户规模和支持服务。

获批版本:9.10 · VS-NfD
厂商
Utimaco IS GmbH
BSI 批准
BSI-VSA-10717 · 至 VS-NfD
批准日期
2025/02/15
有效期至
2028/02/29
记录截至
2025/02/15
EU
RESTREINT UE/EU RESTRICTED · 2025/03/10
NATO
NATO RESTRICTED · 2025/02/15
DiskEncrypt 详情

以上信息适用于所列版本及其各自的部署与运行条件。客户特定的改造和变更,会在实施前评估其对批准范围的影响。 BSI 获批产品清单.

您对 OTOKO® 的委托

VS-NfD、NATO 与敏感环境:我们为您承担的工作。

工作包由您当前的情况推导而来。您的团队将清楚了解约定的范围、所需的配合以及移交时应具备的成果。

厘清密级与使用场景

处理的是哪些信息?在什么地点、由哪些人员处理?答案决定了所需的保护范围。我们会与相关负责人一起,据此制定一份切实可行的需求清单。

您获得的成果

经过商定的需求和有据可查的职责分工。

选择合规的产品与版本

文件加密和磁盘加密会依据各自的使用目的进行评估。在将某项具体技术方案确定为适用之前,我们会针对项目审查其认证状态、版本和使用条件。

您获得的成果

针对既定架构、有据可查的选型决策。

筹备运维、维护与恢复

管理、密钥管理和数据恢复必须符合相关规定。更新和变更同样会作为规范化流程加以规划,并与相关责任部门协商一致。

您获得的成果

针对约定范围的运维与移交文档。

协调准入与人员条件

在具体人员投入项目之前,所需的审查、权限和项目准入都会先行明确。协作过程中使用项目允许的沟通和文档记录渠道。

您获得的成果

已明确实际参与项目所需的各项前提条件。

规划与实施

VS-NfD、NATO 与敏感环境 在项目日常工作中的应用。

明确界定 VS-NfD 与 NATO RESTRICTED

这些术语描述了处理相应密级信息时应遵循的要求。但对于技术规划而言,还必须更明确地界定:具体是哪些信息,在哪些环节被处理。移动办公、共享存储和数据载体,对加密方案提出了各不相同的要求。因此,我们会在选定产品之前,先共同描述具体的使用场景。相关的安全责任人会及早参与进来,以确保技术假设符合委托方的规定。

笼统的“NATO 密级”对于一份具体报价来说过于模糊。此处所述的服务范围针对的是 NATO RESTRICTED,以及与之相适应的使用场景。这并不意味着对更高密级的普遍承诺。同样,某项国家层面的认证也不会未经审查就直接套用到另一个体系框架中。项目中会明确记录所需的批准事项及相应的文档要求。这种精确性让报价、实施和后续验收都清晰可查。

分别审查产品认证与系统运维

获得认证的产品都有明确界定的适用范围。产品版本、运行平台及相应的使用条件,都是选型的一部分。因此,仅仅提及某个厂商或某种加密算法,并不足以说明其适用性。OTOKO® 会协助将具体方案与计划中的架构进行核对,并筹备所需的运维流程。在投入生产使用之前,审查认证文件始终是必须遵守的要求。

此外,该环境还包括设备、用户、管理和通信渠道。密钥管理、恢复和维护,必须与既定的保护级别相匹配。因此,后续的更新或运行方式的变更,可能需要重新进行评估。移交文档会记录商定的状态和尚未解决的事项。它并不能替代相关部门针对该项目做出的批准,而是在委托范围内,为此提供所需的技术和组织基础。

将 Ü3 作为人员方面的前提条件对待

依据《安全审查法》(SÜG)第 10 条进行、包含安全调查的扩大安全审查,针对的是人员及特定的安全敏感活动,而不是磁盘、软件或云的技术安全等级。如果某项委托要求具备相应资质,会针对实际参与的人员及其预定的准入权限予以明确。此外,项目范围还必须符合允许开展的活动及信息流转渠道。人员审查既不能替代产品认证,也不能替代系统批准。

初步沟通时,提供一份非密级的任务说明和所需支持描述即可。涉密文件不应通过普通联系表单、公开扫描服务或未经约定的沟通渠道传递。一旦合作进入具体阶段,我们会协商确定联系人和允许使用的沟通渠道。这也让规模较小的企业,同样能够有条不紊地筹备项目:各项要求源自项目本身,而非取决于组织规模,或笼统地将其归为“军事环境”。

示例项目场景

示例:供应商筹备一个敏感项目

某中型企业需要处理委托方的文件。首先要明确密级、数据流转路径和人员方面的前提条件。之后才是选择合适的加密方案并进行试点,以及协调运维方式和允许的协作模式。

启动之前

关于 VS-NfD、NATO 与敏感环境 的问题。

Ü3 是比 VS-NfD 更高的加密等级吗?

不是。Ü3 是针对个人的安全审查,VS-NfD 涉及的是信息密级。产品认证、系统运维和人员条件,是分别进行评估的。

NATO RESTRICTED 是否也代表获得了 NATO SECRET 的认证?

不是。针对 NATO RESTRICTED 的说明,不能被理解为对更高 NATO 密级的普遍性批准。

全球团队是否都能参与涉密项目?

项目的人员安排,仅会依据该项目具体所需的资质、权限和批准来规划。全球团队的规模,并不能说明某位具体人员是否获得了针对该项目的资质认证。

我们应该先提供哪些文件?

首次咨询只需提供一份非密级的说明即可。后续文件的传递渠道,会与负责的联系人另行商定。

相关服务

前往网络安全总览

OTOKO® 提供的 VS-NfD、NATO 与敏感环境

请描述您的项目。我们会帮您明确合适的切入点。

初步沟通时,提供一份非涉密的任务说明即可。之后,我们会与您的相关责任人商定项目资料的允许传递渠道和所需的访问权限。

探讨 VS-NfD、NATO 与敏感环境

我们的合作伙伴

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

无障碍

根据您的需要调整页面显示。

本页面暂无简明语言版本。

当前设置仅对本次访问有效。您可以在 Cookie 设置中允许永久保存。