Rozporządzenie wykonawcze Komisji (UE) 2025/2462 z dnia 8 grudnia 2025 r. zmieniające rozporządzenie wykonawcze (UE) 2024/482 w odniesieniu do definicji, certyfikacji serii produktów ICT, ciągłości uzasadnienia zaufania oraz dokumentów odzwierciedlających stan wiedzy
Załącznik III
W mocy„ZAŁĄCZNIK III
Zalecane profile zabezpieczeń
Profile zabezpieczeń stosowane w certyfikacji produktów ICT, w tym produktów w następujących domenach technicznych:
1. Karty elektroniczne i podobne urządzenia:
a) paszport:
1) profil zabezpieczeń dokumentu podróży odczytywanego maszynowo z podstawową kontrolą dostępu »aplikacji ICAO« (v1.10), BSI-CC-PP-0055-2009;
2) profil zabezpieczeń dokumentu podróży odczytywanego maszynowo z wykorzystaniem standardowej procedury inspekcji z protokołem PACE (PACE_PP) (v1), BSI-CC-PP-0068-V2-2011-MA-01;
3) profil zabezpieczeń dokumentu podróży odczytywanego maszynowo z rozszerzoną kontrolą dostępu »aplikacji ICAO« z protokołem PACE (v1.3), BSI-CC-PP-0056-V2-2012-MA-02;
b) bezpieczne urządzenia służące do składania podpisu elektronicznego (SSCD):
1) EN 419211-2:2013 – Profile zabezpieczeń dla bezpiecznego urządzenia do składania podpisu – Część 2: Urządzenie z generowaniem kluczy (v1.03), BSI-CC-PP-0059-2009-MA-02;
2) EN 419211-3:2013 – Profile zabezpieczeń dla bezpiecznego urządzenia do składania podpisu – Część 3: Urządzenie z importem kluczy (v1.0.2), BSI-CC-PP-0075-2012-MA-01;
3) EN 419211-4:2013 – Profile zabezpieczeń dla bezpiecznego urządzenia do składania podpisu – Część 4: Rozszerzenie dla urządzenia z generowaniem kluczy i zaufanym kanałem z aplikacją generującą certyfikaty (v1.0.1), BSI-CC-PP-0071-2012-MA-01;
4) EN 419211-5:2013 – Profile zabezpieczeń dla bezpiecznego urządzenia do składania podpisu – Część 5: Rozszerzenie dla urządzenia z generowaniem kluczy i zaufanym kanałem z aplikacją do składania podpisu (v1.0.1), BSI-CC-PP-0072-2012-MA-01;
5) EN 419211-6:2014 – Profile zabezpieczeń dla bezpiecznego urządzenia do składania podpisu – Część 6: Rozszerzenie dla urządzenia z importem kluczy i zaufanym kanałem z aplikacją do składania podpisu (v1.0.4), BSI-CC-PP-0076-2013-MA-01;
c) tachograf: Tachograf cyfrowy – karta do tachografu (TC PP) (v1.0), BSI-CC-PP-0091-2017;
d) układ scalony, platforma Java Card i wbudowana uniwersalna karta z układem scalonym (eUICC):
1) uniwersalny profil zabezpieczeń dla platformy kart SIM Java, konfiguracje bazowa i SCWS (v2.0.2), ANSSI-CC-PP-2010/04 (konfiguracja bazowa), ANSSI-CC-PP-2010/05 (konfiguracje bazowa i SCWS);
2) profil zabezpieczeń dla platformy bezpieczeństwa układów scalonych z pakietami uzupełniającymi (v1.0), BSI-CC-PP-0084-2014;
3) wbudowana uniwersalna karta z układem scalonym (eUICC) do urządzeń komunikacji maszyna–maszyna (v1.1), BSI-CC-PP-0089-2015;
4) dostawca usług kryptograficznych – CSP (v0.9.8), BSI-CC-PP-0104-2019;
5) dostawca usług kryptograficznych – usługa znacznika czasu i audyt (PPC-CSP-TS-Au) wersja 0.9.5, BSI-CC-PP-0107-2019;
6) dostawca konfiguracji usług kryptograficznych – usługa znacznika czasu, audyt i klastering (PPC-CSP-TS-Au) wersja 0.9.4, BSI-CC-PP-0108-2019;
7) Java Card System – zamknięta konfiguracja (v3.1), BSI-CC-PP-0101-V2-2020;
8) profil zabezpieczeń dla elementów bezpiecznych – GPC_SPE_174 (v1.0), CCN-CC-PP-5-2021;
9) profil zabezpieczeń dla bezpiecznego podsystemu w systemie jednoukładowym (3S in SoC) (v1.8), BSI-CC-PP-0117-V2-2023;
10) Java Card System – otwarta konfiguracja, (v3.2), BSI-CC-PP-0099-V3-2024;
11) wbudowana uniwersalna karta z układem scalonym (eUICC) dla profilu zabezpieczeń dla urządzeń konsumenckich (v2.1), BSI-CC-PP-0100-V2-2025;
e) moduł zaufanej platformy: Profil zabezpieczeń dla specyfikacji modułu zaufanej platformy dla komputerów PC rodziny 2.0, poziom 0, wersja 1.59 (v1.3), ANSSI-CC-PP-2021/02.
2. Urządzenia sprzętowe ze skrzynkami zabezpieczającymi:
a) punkty interakcji (płatności) i terminale płatnicze (POI):
1) punkt interakcji »POI-CHIP-ONLY« (v4.0), ANSSI-CC-PP-2015/01;
2) punkt interakcji »POI-CHIP-ONLY and Open Protocol Package« (v4.0), ANSSI-CC-PP-2015/02;
3) punkt interakcji »POI-COMPREHENSIVE« (v4.0), ANSSI-CC-PP-2015/03;
4) punkt interakcji »POI-COMPREHENSIVE and Open Protocol Package« (v4.0), ANSSI-CC-PP-2015/04;
5) punkt interakcji »POI-PED-ONLY« (v4.0), ANSSI-CC-PP-2015/05;
6) punkt interakcji »POI-PED-ONLY and Open Protocol Package« (v4.0), ANSSI-CC-PP-2015/06;
b) sprzętowy moduł bezpieczeństwa:
1) moduł kryptograficzny dla dostawcy kryptograficznych usług operacji podpisu z kopią zapasową – PP CMCSOB 14167-2 (v0.35), ANSSI-CC-PP-2015/08;
2) moduł kryptograficzny dla dostawcy kryptograficznych usług generowania klucza – PP CMCKG 14167-3 (v0.20), ANSSI-CC-PP-2015/09;
3) moduł kryptograficzny dla dostawcy kryptograficznych usług operacji podpisu bez kopii zapasowej – PP CMCSO 14167-4 (v0.32), ANSSI-CC-PP-2015/10;
c) tachograf:
1) tachograf cyfrowy – czujnik ruchu (profil zabezpieczeń czujnika ruchu) (v1.0), BSI-CC-PP-0093-2017;
2) tachograf cyfrowy – przyrząd rejestrujący (profil zabezpieczeń przyrządu rejestrującego) (v1.15), BSI-CC-PP-0094-V2-2021;
3) tachograf cyfrowy – urządzenie zewnętrzne GNSS (profil zabezpieczeń urządzenia zewnętrznego GNSS (EGF)) (v1.10), BSI-CC-PP-0092-V2-2021.
3. Inne: Profil zabezpieczeń zaufanego środowiska wykonawczego – GPD_SPE_021 (v1.3), ANSSI-CC-PP-2014/01-M02.
”
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.