L’EDR d’HarfangLab certifié par le BSI

Après avoir été certifié, puis qualifié par l’ANSSI en France, l’EDR d’HarfangLab est maintenant certifié par le BSI en Allemagne.

Après avoir été le premier EDR (Endpoint Detection & Response) certifié, puis qualifié par l'ANSSI, sa solution est désormais la première à obtenir la certification BSZ décernée par le BSI allemand. Cette reconnaissance confirme la robustesse de ses méthodes de développement et la sécurité de ses technologies, plaçant HarfangLab dans les solutions de pointe du marché européen de la cybersécurité. L’obtention de certifications et qualifications établies par des agences nationales de cybersécurité, telles que le BSI, constitue une véritable garantie quant à la fiabilité et à la sécurité des solutions numériques. Ces distinctions attestent non seulement du respect des normes de sécurité les plus strictes, mais sont aussi indispensables pour l’intégration de ces outils dans des environnements et systèmes soumis à une régulation exigeante.

Une méthodologie exigeante

La certification de cybersécurité des solutions numériques permet aux éditeurs d’obtenir une confirmation, et une validation, de la part d’auditeurs qualifiés, que leurs procédures de sécurité sont bien en ligne avec le cahier des charges particulièrement exigeant de l’institution publique. Le programme Beschleunigte Sicherheitszertifizierung (BSZ) du BSI est une approche allégée de la certification des solutions numériques.

Le BSZ met en œuvre la norme européenne EN 17640 « Méthodologie d'évaluation de la cybersécurité à durée déterminée pour les produits TIC (FiT CEM) ». La certification comprend une approche documentaire, où l’éditeur doit transmettre des informations, telles que le SBOM (Software Build of Material) ainsi qu’une approche technique pour vérifier la robustesse des solutions.

Un évaluateur technique extérieur, validé par le BSI, et dans le cas présent, TÜV, a passé en revue les fonctionnalités, les méthodes de développement, et de mises à jour ainsi que les procédures de sécurité, notamment cryptographiques, inhérentes à l’agent d’HarfangLab. A l’issue des tests techniques, l’auditeur réalise un rapport d’évaluation technique (ETR) qui est soumis à l’évaluation et à la validation du BSI. Pour obtenir la certification, l’ensemble des critères de sécurité établis par le BSI doivent être vérifiés et validés.

Nos derniers livres blancs