DIN-Normenausschuss Informationstechnik und Anwendungen (NIA)
Aufspaltung des EUDI-Wallet - Teil 1: Aufspaltung der Lösung nach Modulen mit dem Ziel der Funktions- und Sicherheitszertifizierung
Kurzreferat
Der Anwendungsbereich dieser TS ist eine normalisierte Aufspaltung der EUDI-Wallet-Lösung und der EUDI-Wallet-Provider-Umgebung, um eine gewisse Konsistenz bei der Bewertung und Zertifizierung von EUDI-Wallet-Lösungen und zugehörigen EUDI-Wallet-Providern zu ermöglichen. Für Teil 1 zielt die "Aufspaltung der EUDI-Wallet-Lösung im Hinblick auf die Funktions- und Sicherheitszertifizierung" auf Folgendes ab: - Beschreibung eines verallgemeinerten Modells der EUDI-Wallet-Lösung (wie vom Inhaber betrieben) - Auflistung aller Module in einer normalisierten Form - Auflistung der jeweiligen funktionalen Anforderungen - Auflistung der jeweiligen identifizierten rechtlichen Anforderungen - Auflistung der jeweiligen identifizierten Risiken (für die kompensierte Kontrollen vorhanden sein sollten) Die Liste der Komponenten-Kategorien, die in diesem Dokument berücksichtigt werden, ist: Wallet-FrontEnd-Module, Wallet-Kernmodule, Wallet-Erfassungsmodule, Wallet-Authentifizierungsmodule, Wallet-Präsentationsmodule, Wallet-Sicherheitsmodule, Wallet-Schnittstellenmodule. Die Liste der Dienste-Kategorien, die in diesem Dokument berücksichtigt werden, ist folgende: Kerndienste des Wallet-Anbieters, Cloud-Wallet-Dienste des Wallet-Anbieters, Backend-Dienste des Wallet-Anbieters, Front-Dienste für die PID-Ausstellung (*), Backend-Dienste für die PID-Ausstellung (*). (*) Letztere sind zwar formell nicht Teil des Wallet, aber die Verordnung schreibt eindeutig vor, dass ein Wallet über eine aktive PID verfügen muss (und andernfalls kein EUDI-Wallet ist) und dass es ordnungsgemäß in das nationale eID-System integriert werden muss, so dass die ordnungsgemäße Integration Teil des Referenzmodells sein muss.
Beginn
2025-03-03
WI
00224287
Geplante Dokumentnummer
DIN CEN/T? 00224287
Projektnummer
04301191
Zuständiges nationales Arbeitsgremium
NA 043-04-17 AA - Karten und Sicherheitsgeräte zur persönlichen Identifikation