Organismo de Certificación del Centro Criptológico Nacional

Certificación Criptológica

El Centro Criptológico Nacional (CCN) es el organismo responsable de la elaboración del Catálogo de Productos con Certificación Criptológica que incluye los productos capaces de proteger la información nacional clasificada. Tiene la consideración de cifrador nacional, con certificación criptológica, aquel equipo de cifra que ha sido evaluado y ha obtenido dicha certificación del CCN. Se dispone de distinto tipos de cifradores: IP (Internet Protocol), de datos, coz, fax, PKI (Public Key Infraestructure), generadores de números aleatorios, centros de gestión, etc.

Los productos aprobados para el cifrado de información nacional clasificada o que legalmente requieran protección se incluyen en el catálogo de productos con certificación criptológica Guía CCN-STIC 103 , y el procedimiento de evaluación de productos criptológicos está recogido en la default Guía CCN-STIC 102.

La evaluación criptológica es la encargada de verificar el funcionamiento, la implementación y el análisis de los algoritmos utilizados, los mecanismos de seguridad y el correcto funcionamiento del equipo. Asignándoles hasta un nivel de clasificación de la información para el que está autorizado a procesar según su fortaleza criptológica.

Para que un producto criptológico pueda ser incluido en el catálogo de productos con Certificación Criptológica, según las características del dispositivo puede que sea necesaria la evaluación funcional, la evaluación TEMPEST y la evaluación criptológica.