30 sep 2010
Sécurité

Présentation du Profil de Protection de la carte SIM

Le profil de protection de la carte SIM est indispensable pour la sécurité des transactions mobiles, notamment dans la perspective des applications sans contact mobile.
Profil de protection de la carte SIM

Le Profil de Protection de la carte SIM

Document de référence portant sur un modèle de sécurité relatif à la carte SIM, le « Profil de Protection » (PP) vise à protéger l’ensemble des transactions mobiles. Présenté aujourd’hui, le PP est l'aboutissement de trois années de travail menées depuis 2007 les opérateurs.

Cette version du Profil de Protection intègre les attentes et pré-requis des industriels de la carte à puce et des services (encarteurs, opérateurs, laboratoires d'évaluation, réseaux bancaires, de transport, de diffusion de contenus, de la grande distribution,...).

Certifié par l’ANSSI, ce nouveau modèle de sécurité opérateurs permet de faire cohabiter sur une même carte SIM de nombreuses applications avec des besoins de sécurité hétérogènes. La certification d'une carte SIM conformément à ce Profil garantit au fournisseur du service hébergé qu'il peut obtenir un niveau de certification EAL4+[1] pour son application (signature électronique, transactions bancaires, dématérialisation d'actes, entre autres).

[1] EAL4+ : Evaluation Assurance Level de niveau 4 augmenté des tests de pénétration physiques et logiques – niveau d’assurance sécurité recommandé en France pour le déploiement en masse (plusieurs millions d’exemplaires) d’un service de paiement.

Documents associés :

Retour sur le site de la Fédération Française des Télécoms