البرنامج القطرى للمعاير المشتركة

المعايير المشتركة (CC) هي عبارة عن مجموعة من الإرشادات والمواصفات الدولية التي تُحدد إطارًا يُمكن من خلاله تقييم أمن تكنولوجيا المعلومات واعتماده؛ إذ تكفل هذه المعايير تلبية منتجات تكنولوجيا المعلومات لمتطلبات الأمن القياسية التي يلزم توافرها في عمليات التوزيع والنشر الصادرة من الجهات الحكومية أو السوق المحددة، وذلك من خلال الإقرار الرسمي الذي يُصادق على تلبية المنتج لمتطلبات ضمان المعلومات (Information Assurance).

يمكنكم الحصول على معلومات تفصيلية حول "ماهية المعايير المشتركة" وما حُرر بشأنها من "مستندات إرشادية" من خلال زيارة الموقع الإلكتروني للمعايير المشتركة.

وقد أدركت حكومة دولة قطر حاجتها إلى التميز في مجال خدمات الاعتماد التي تُقدمها سلطة اصدار شهادات عبر اعتماد البرنامج القطري للمعايير المشتركة تحت إشراف شؤون الحوكمة والضمان السيبرانى الوطني بالوكالة الوطنية للأمن السيبراني.

انضم البرنامج القطري للمعايير المشتركة (QCCS) للاتفاقية الدولية للمعايير المشتركة (CCRA) في عام 2015 كدولة مُستهلكة للشهادات، وفي عام 2023 اصبحت قطر من الدول المُصدرة للشهادات. يجدر بالذكر أن الشهادات من الدول المُصدرة معترف بها دوليا، في حين أن شهادات الدول المُستهلكة معترف بها وطنيا.

تُعد الوكالة الوطنية للأمن السيبراني هي الجهة الاختصاص للبرنامج القطري للمعايير المشتركة، كما أن مدير هذا البرنامج هو أيضًا مدير شؤون الحوكمة والضمان السيبرانى الوطني، والذي يخول له سلطة الإدارة الاستراتيجية والإشراف على هيئة اعتماد البرنامج.

ويوفر هذا البرنامج نموذجًا يتم من خلاله اعتماد جهات التقييم الفنى (حكومية أو تجارية) و التي يُرخص لها بإجراء التقييمات الأمنية لمنتجات تكنولوجيا المعلومات والاتصالات وأنظمتها فضلاً عن ملفات تعريف الحماية وذلك على أساس المعايير المعترف بها دوليًا؛ ألا وهي المعايير المشتركة (ISO / IEC 15408) ومنهجية التقييم المشتركة (ISO / IEC 18045).

في حين أن سلطة إصدار شهادات اعتماد البرنامج القطري للمعايير المشتركة تُقدم خدمات الدعم الإضافية المنوه عنها أدناه:

  • التعاون مع الدول أعضاء الاتفاقية الدولية للمعايير المشتركة والمساهمة في وضع هذه الاتفاقية والامتثال لها، فضلاً عن كل من المعايير المشتركة ومنهجية التقييم نيابة عن حكومة دولة قطر.
  • توفير الدعم للجهات الخارجية المعنية بإجراء التقييم، وذلك بغرض تقييم مدى الامتثال لما يلي:
    • برنامج المعايير المشتركة وكذلك متطلبات الاتفاقية الدولية للمعايير المشتركة (التقييم الدوري الاختياري).
    • اعتماد الجهات المعنية بإجراء التقييم (EBs) وفقًا للمتطلبات العامة لكفاءة مختبرات الفحص والمعايرة (ISO / IEC 17025).
  • توفير خدمات التدريب والتطوير لجهات الاعتماد والعملاء المعنيين.
  • إدارة إصدارات البرنامج، بما في ذلك سجل المنتجات التي اعتمدها البرنامج القطري للمعايير المشتركة والمدرج به المنتجات المعتمدة للبرنامج.

الجهات المعنية بإجراء التقييم المعتمدة من البرنامج القطري للمعايير المشتركة

ججهة التقييم (المُشار إليها بـ "EB" أو "EB’s") هي إما منشأة تقييم تجارية أو حكومية منحها البرنامج القطري للمعايير المشتركة الترخيص اللازم، واعتمدها (على أساس المتطلبات العامة لكفاءة مختبرات الفحص والمعايرة "ISO / IEC 17025") ك جهة اعتماد تابعة للمنظمة الدولية لاعتماد المختبرات "ILAC" وبموجب اتفاقية الاعتراف المتبادل "MRA"، وذلك لإجراء التقييمات بموجب ما يقره البرنامج القطري للمعايير المشتركة. ويتم تطبيق إجراءات الاعتماد ببرنامج هيئة التقييم عند منح الترخيص.

فيما يلي، قائمة جهات التقييم المعتمدة من البرنامج القطري للمعايير المشتركة:

جهة التقييم

معلومات الاتصال

نقطة الاتصال

TUV Informationstechnik GmbH (TÜViT)

https://www.tuvit.de/

Langemarckstr. 20, 45141 Essen, Germany

Phone : +49 201 8999-610
Fax : +49 201 8999-666
Email : h.blissenbach@tuvit.de

Hans-Werner Blißenbach

BEAM Teknoloji A.Ş.

https://www.beamteknoloji.com/

ODTÜ Teknokent Galyum Binası Zemin, Kat No: 1 06800 Çankaya Ankara/TÜRKİYE

Phone: +90 (312) 210-1224
Fax: +90 (312) 210-1294
Email: mecakir@beamteknoloji.com

Mehmet Çakır

National Testing and Vetting Laboratory (NTVL)

 

Note: Capabilities up to EAL2+

National Cyber Security Agency(NCSA),
National Testing and Vetting Laboratory(NTVL)
P.O. Box 24100,
Wadi Al Sail Street
Doha, Qatar 

Phone: +974 2362220
Email: jalmuftah@ncsa.gov.qa

Jassim Al Muftah

TUBITAK BILGEM OKTEM Laboratory

https://oktem.bilgem.tubitak.gov.tr/en

TÜBİTAK BİLGEM Barış Mh. Dr. Zeki Acar Cd. No:1 Gebze 41470 KOCAELİ/TÜRKİYE

Phone: +90 262 675 2374

Fax: +90 262 648 1100

Email:oktem@tubitak.gov.tr yasir.bulut@tubitak.gov.tr

Yasir Emre BULUT
Atsec Information Security srl
https://www.atsec.com  

Via di Santa Croce in Gerusalemme, 63 - 00185 ROME – ITALY

Phone: +39 0685383839

Email: atsec-it-adm@atsec.com

Garibaldi Conte

فيما يلي، قائمة المنتجات الممتثلة في البرنامج القطري للمعايير المشتركة:

تفاصيل التقييم

تفاصيل المنتوج

المعلومات ذات الصلة

Evaluation Body
TÜV Informationstechnik GmbH

Developer/Sponsor
DERMALOG Identification Systems GmbH

Contact
Manuela Tiedemann
Mittelweg 120, 20148 Hamburg, Germany
Tel.: +49 40 413 227-0
Fax: +49 40 413 227-89

E-Mail:
manuela.tiedemann@dermalog.com
https://www.dermalog.com

 

DERMALOG Fingerprint PAD Kit LF10

Hardware
LF10, Part-No. 8004-0009-00 
Software
DermalogBPLF10Plugin,1.7.2.2126 DermalogFakeFingerDetectionLF10Plugin, 1.4.0.2125
DermalogFourprintSegmentation2, 1.18.1.2126 
DermalogAuditLogger, 1.1.3.1827

Product Description
The TOE is a fingerprint sensor (plus its related software and guidance documentation) which provides a countermeasure against the aforementioned attacks. It is capable of classifying whether a finger that is presented to the sensor of the TOE, is actually a real finger presented by a genuine user (in a so-called Bona Fide attempt) or whether an artefact is presented (a so-called artefact presentation or presentation attack).

The following security functions are implemented by the TOE:

  
  • Audit Data Generation
  • Full Residual Information Protection
  • Secure TSF Data
  • Specification of Management Functions
  • Biometric Spoof Detection

Assurance
Common Criteria Part 3 conformant, ADV_ARC.1,ADV_FSP.2,ADV_TDS.1, AGD_OPE.1,AGD_PRE.1,ALC_CMC.2, ALC_CMS.2,ALC_DEL.1,ALC_FLR.1, ASE_CCL.1,ASE_ECD.1,ASE_INT.1, ASE_OBJ.2,ASE_REQ.2,ASE_SPD.1, ASE_TSS.1,ATE_COV.1,ATE_FUN.1, ATE_IND.

Conformance
Fingerprint Spoof Detection Protection Profile based on Organizational Security Policies (FSDPP_OSP), Version 1.7, 27 November 2009

Certification Date
30 September 2021

Certificate ID
QCCS-CERT-C001-001-2021

Security Target

Certification Report

Evaluation Body
BEAM Teknoloji A.Ş.

Developer/Sponsor
Huawei Technologies Co., Ltd.

Contact
Yong Wang
Huawei Industrial Base, Bantian, Longgang, Shenzhen 518129, China
Tel.: +86 18652028245

E-Mail:
bravo.wangyong@huawei.com
https://www.huawei.com

Huawei NetEngine 8000 M14 Routers' Software

V800R021C00, patch version V800R021C00SPC100

Product Description
The TOE is the software running on the NetEngine 8000 M14 router. The router consists of both hardware (non-TOE) and software. The software running on the router is denominated Versatile Routing Platform (VRP) developed by Huawei. VRP provides extensive security features, including different interfaces with according to access levels for administrators, enforcing authentications prior to establishment of administrative sessions, auditing of security-relevant management activities. The TOE software consists of TSF and non-TSF parts.

The following security functions are implemented by the TOE:

  • Security audit
  • Cryptographic support
  • Identification and authentication
  • Secure Management
  • Protection of the TSF
  • TOE access through user authentication
  • Trusted path and channels for device authentication
  • Trusted software updates

Assurance
Evaluation Assurance Level 2 Augmented with ALC_FLR.2

Conformance
CC Part 2 Extended, CC Part 3 Conformant, Package conformant to EAL 2 Augmented with ALC_FLR.2

Certification Date
24 April 2022

Certificate ID
QCCS-CERT-C002-001-2022

Security Target

Certification Report

 

Evaluation Body
BEAM Teknoloji A.S.

Developer/Sponsor
Cytomate Solutions and Services

Contact
Hammad Hadeed 
Excellence Tower, Floor 9, Office 903, 
Building 10, Street 850, Zone 63
West Bay, Doha, Qatar
P.O Box: 17829

Tel.: +(974) 5000 3711

E-Mail:
hamad@cytomate.net
https://www.cytomate.net

BREACH+ v2.0

Product Description

Breach+ checks how well security controls work by saving public exploits and executing new attack paths in a safe environment. It goes through the process of a cyberattack, mimicking a real attacker to check if security rules and protections hold up. In addition, Breach+ provides detailed insights into potential vulnerabilities and strengths in security setups. By simulating real-world cyber threats, it helps users understand their system’s weaknesses and where to strengthen them.

The TOE provides the following main security functionality:
• Security audit
• Protection of Security Functionality
• User Data Protection
• Identification and Authentication
• Security Management
• TOE Access

Assurance
Evaluation Assurance Level 1

Conformance
CC Part 1 Conformant, CC Part 2 Conformant, and CC Part 3 Conformant.

Certification Date
2 September 2024

Certificate ID
QCCS-CERT-C003-001-2024

Security Target

Certification Report