Il processo di valutazione della sicurezza di EMVCo è il metodo con cui il settore dei pagamenti verifica che il circuito integrato alla base di una transazione sia in grado di resistere a un aggressore determinato. Dal 2005 EMVCo collabora con laboratori indipendenti riconosciuti per valutare i prodotti EMV quali circuiti integrati (IC), piattaforme e carte a circuito integrato (ICC), e da allora ha esteso l’ambito di valutazione agli elementi di sicurezza integrati (eSE), ai sistemi su chip (SoC) e all’hardware di pagamento per l’IoT. La valutazione è di per sé di tipo adversarial: un laboratorio studia la progettazione e l’implementazione, elabora un’analisi delle vulnerabilità e quindi esegue una campagna di test di penetrazione per determinare se il prodotto resiste a un aggressore con elevato potenziale di attacco. Il rapporto viene inviato a EMVCo, che rilascia un ICCN per un prodotto IC o un PCN per una piattaforma.

Keysight gestisce l’intero processo dall’inizio alla fine. Siamo accreditati per eseguire valutazioni di circuiti integrati (IC) e piattaforme, nonché valutazioni di librerie crittografiche; inoltre, tutti i principali sistemi di pagamento — Visa, Mastercard, American Express e Cartes Bancaires — ci hanno accreditato per condurre valutazioni ICC. Vi accompagniamo dalla definizione dell’ambito di applicazione e dalla valutazione preliminare fino alla campagna formale e alla stesura del rapporto richiesto da EMVCo ai fini della certificazione.

logo EMVCO
Il tuo percorso verso la certificazione EMVCo
icona rossa con una griglia

Individuazione e definizione dell’ambito

Stabiliamo quale valutazione si applica a ciò che avete realizzato — IC, Platform o ICC — e dove si trova il confine dell’obiettivo. I prodotti compositi ereditano i risultati dal livello sottostante, quindi definire correttamente il confine è ciò che determina se dovrete sottoporre nuovamente il chip a test o riutilizzarne il certificato.

icona rossa con una cartella

Revisione della progettazione e della documentazione

La valutazione viene condotta sulla base della vostra documentazione di progettazione, dell’architettura di sicurezza e dei documenti di orientamento. Li esaminiamo in una fase precoce, quando un riscontro è ancora una modifica progettuale piuttosto che una revisione completa. Nel caso delle valutazioni composite, è proprio in questa fase che verifichiamo che stiate soddisfacendo le condizioni stabilite nei documenti di orientamento del certificato di riferimento, che spesso sono fonte di sorprese dell’ultimo momento.

icona rossa con una lente d'ingrandimento

Analisi delle vulnerabilità

I nostri valutatori esaminano le informazioni relative alla progettazione e all’implementazione e elaborano un’analisi strutturata dei punti in cui il prodotto potrebbe essere vulnerabile agli attacchi. Questo processo determina tutte le fasi successive: il risultato è una selezione di test ordinati per priorità da eseguire nell’ambito della campagna di penetrazione, non una semplice lista di controllo generica. È inoltre la fase in cui una valutazione preliminare offre il massimo valore, poiché in questa fase è più semplice e meno costoso intervenire in base ai risultati emersi.

icona rossa con una figura mascherata

Test di penetrazione

La campagna di attacco vera e propria, condotta nel nostro laboratorio contro un profilo di aggressore con elevato potenziale di attacco. Analisi dei canali laterali, iniezione di errori, tecniche invasive e semi-invasive, nonché attacchi logici alla piattaforma e alle applicazioni, calibrati in base ai metodi di attacco e alle scale di valutazione attualmente riconosciute da EMVCo.

icona rossa con un certificato

Rendicontazione e certificazione

Redigiamo il rapporto di valutazione e lo presentiamo a EMVCo, quindi affrontiamo eventuali questioni sollevate durante la revisione fino a quando il rapporto non soddisfa i requisiti e EMVCo rilascia il vostro ICCN o PCN. Avrete a disposizione un unico referente per la presentazione della richiesta, senza dover gestire personalmente lo scambio di documenti.

icona rossa con due frecce circolari

Manutenzione e rinnovo

I certificati hanno una data di scadenza e le modifiche ai prodotti, i nuovi derivati e le nuove revisioni delle maschere hanno tutte delle implicazioni per il vostro portafoglio. Pianifichiamo il percorso di manutenzione sin dall'inizio — comprese le valutazioni dei derivati e del delta — in modo che il rinnovo sia un'attività programmata piuttosto che una corsa contro il tempo in vista di una data di lancio.

Livelli di valutazione EMVCo

La valutazione IC riguarda l’hardware del chip insieme a eventuali librerie software di crittografia residenti sul chip e porta all’assegnazione di un ICCN. Molti fornitori di chip conducono questa fase come valutazione secondo i Common Criteria anziché come valutazione IC dedicata di EMVCo, poiché lo stesso chip viene tipicamente utilizzato anche in ambito governativo, di identità e in altri settori regolamentati che richiedono la conformità ai CC. EMVCo riconosce i risultati dei Common Criteria nel proprio processo di certificazione IC, pertanto entrambe le valutazioni possono essere condotte contemporaneamente con un minimo di duplicazione degli sforzi. Se siete un fornitore di circuiti integrati che opera in più di un mercato, questa è solitamente la decisione da prendere per prima.

La valutazione della piattaforma riguarda il sistema operativo in esecuzione su un chip già valutato e sfocia in un PCN. Si tratta di una valutazione composita: si basa sui risultati della valutazione del circuito integrato (IC) anziché ripeterli, e il suo ambito copre il livello software generico — algoritmi crittografici, gestione della memoria e del ciclo di vita, isolamento delle applet e meccanismi di sicurezza propri della piattaforma. La valutazione composita è efficiente solo se la piattaforma rispetta correttamente le linee guida allegate al certificato IC, ed è proprio in questa fase che queste campagne spesso subiscono ritardi.

La valutazione ICC copre il prodotto nella sua interezza: la piattaforma e tutte le applicazioni in essa contenute, così come verrà effettivamente emesso. Essa riutilizza la valutazione del chip e, qualora esistente, quella della piattaforma. Questo è il livello a cui prestano attenzione gli schemi di pagamento per un prodotto emesso, e l’elenco dei laboratori riconosciuti da EMVCo indica che Keysight è autorizzata a condurla.

La certificazione copre l’ambito definito da EMVCo. Alcuni fornitori desiderano inoltre avere una visione dei rischi di sicurezza dei prodotti al di fuori di tale ambito, e a tal fine offriamo un servizio di valutazione separato. Tale servizio esamina dove si stanno sviluppando i potenziali attacchi e le minacce sul campo, anziché limitarsi a considerare i requisiti attuali; ciò risulta utile ad alcuni team per la pianificazione della roadmap relativa a prodotti con un lungo ciclo di vita sul campo.

Collaborare con Keysight

Concentrati sullo sviluppo del tuo prodotto, mentre Keysight ti accompagna nel processo di preparazione e valutazione secondo gli standard EMVCo.

ingegnere con una lente d'ingrandimento

Un laboratorio per ogni livello

EMVCo ci riconosce a tutti e tre i livelli hardware, che comprendono il chip, la piattaforma e la carta finita, oltre ai pagamenti mobili basati su software. Un unico laboratorio può quindi valutare il vostro prodotto attuale, quello successivo nella vostra roadmap e la soluzione mobile ad esso associata.

ingegnere davanti a un computer

Arrivare pronti per la valutazione

La maggior parte dei ritardi nelle campagne EMVCo è riconducibile a una documentazione di progettazione incompleta o a linee guida composite che la piattaforma non implementa integralmente. La nostra valutazione preliminare individua tempestivamente tali lacune, consentendo al vostro team di risolverle apportando modifiche al progetto.

tre ingegneri che esaminano dei grafici

Riutilizzare le prove

Pianifichiamo il vostro percorso di certificazione EMVCo parallelamente agli altri schemi previsti nella vostra roadmap, inclusi i Common Criteria e i programmi di pagamento. In questo modo, un’unica campagna copre diverse componenti e varianti di prodotto, e la certificazione di ogni nuovo derivato ha un costo inferiore rispetto a quella precedente.

Imparare le risorse

Blog in primo piano

I nostri esperti condividono regolarmente consigli pratici sul nostro blog. Scopri gli ultimi sviluppi nel campo della sicurezza dei dispositivi.

Domande frequenti