jtsec obtiene acreditación pionera para evaluación criptológica MEMeC

Blog

17
- Enero
2025
Publicado por: Juan Martínez
jtsec obtiene acreditación pionera para evaluación criptológica MEMeC

jtsec, empresa de Applus+ Laboratories, ha ampliado de nuevo sus servicios al obtener la acreditación ISO 17025 de ENAC para evaluar productos criptológicos bajo la Metodología para la Evaluación de Mecanismos Criptográficos (MEMeC). jtsec también ha participado activamente en el desarrollo de esta metodología, colaborando estrechamente con el CCN (Centro Criptológico Nacional). Con este logro, jtsec se convierte en la primera empresa preparada para proporcionar este innovador servicio.

La metodología MEMeC ha sido diseñada para evaluar la correcta implementación de los mecanismos criptográficos utilizados en productos tecnológicos. Su aplicación principal se enmarca dentro de evaluaciones más amplias como las certificaciones Common Criteria (CC), LINCE y STIC, donde se requiere una evaluación criptográfica específica. Sin embargo, también puede utilizarse de forma independiente para evaluaciones criptográficas directas.

La certificación MEMeC define tres niveles de garantía (CL1, CL2 y CL3) y evalúa requisitos englobados en cuatro áreas fundamentales: implementación criptográfica, gestión criptográfica, ensayos de conformidad e implementación de Pitfalls.

La evaluación implica una revisión exhaustiva de la documentación del fabricante y la realización de pruebas rigurosas para verificar que los mecanismos criptográficos de un producto cumplen con los requisitos aplicables e implementan funciones criptográficas autorizadas.

Este logro refuerza la posición de jtsec en el campo de la evaluación de seguridad y criptografía. Además, consolida a Applus+ Laboratories como empresa líder en evaluaciones de ciberseguridad para hardware, software, comunicaciones y criptografía, trabajando para distintos sectores como regulaciones gubernamentales, sistemas de pago, IoT, automoción y dispositivos médicos, entre otros.

Juan Martínez/Consultor Senior

Ingeniero de telecomunicaciones y Máster en ciberseguridad por la Universidad de Granada. Trabajando como consultor en jtsec desde julio de 2017 en proyectos relacionados con Common Criteria, certificaciones LINCE y estándares FIPS 140-2, FIPS 140-3, PCI-PTS y PCI-CPoC.

Aunque su actividad principal se centra en la consultoría, también ha participado en proyectos como evaluador LINCE y como analista de seguridad hardware gracias a la experiencia adquirida durante su participación en la tercera y cuarta edición del concurso llamado “Desafío tecnológico UGR” durante su tapa universitaria, donde obtuvo el tercer y primer premio respectivamente.

Juan forma parte de la primera promoción de alumnos certificados como CriptoCert Certified Crypto Analyst, cuya calidad, relevancia y utilidad es reconocida por el Centro Criptológico Nacional español.

Su principal motivación es continuar mejorando sus habilidades en ciberseguridad con el objetivo de poder participar activamente en la protección de los datos de usuarios y para ayudar a las compañías a conseguir las certificaciones de sus productos.


Contacto

¡Envíanos tus dudas o sugerencias!

Al enviar tus datos nos permites que los usemos para resolver tus dudas enviándote información comercial de tu interés. Los suprimiremos cuando dejen de ser necesarios para esto. Infórmate de tus derechos en nuestra Política de Privacidad.