BSI-DSZ-CC-0519-V5-2024
ORGA 6141 online V3.9.0:2.0.0/3.9.0:1.2.0
Antragsteller / Applicant | Worldlline Healthcare GmbH Konrad-Zuse-Ring 1 |
Prüfstelle / Evaluation Facility |
TÜV Informationstechnik GmbH |
Prüftiefe / Assurance |
EAL3+, AVA_VAN.4, ALC_TAT.1, ADV_TDS.3, ADV_IMP.1, ADV_FSP.4 |
Schutzprofil / Protection Profile |
Common Criteria Protection Profile Electronic Health Card Terminal (eHCT) Version 3.7, BSI-CC-PP-0032-V2-2015-MA-01, 22 May 2017 |
Ausstellungsdatum / Certification Date |
24.09.2024 |
gültig bis / valid until |
23.09.2029 |
- BSI-DSZ-CC-0519-V5-2024 MA-01 (21.05.2025)
Maintenancereport / Maintenance Report
Sicherheitsvorgaben / Security Target
Der Evaluationsgegenstand (EVG) ist das Kartenterminal ORGA 6141 online zur Verwendung mit der elektronischen Gesundheitskarte sowie dem Heilberufsausweis. Er erfüllt die IT-Sicherheits Anforderungen an dezentrale Komponenten, hier stationäre Kartenterminals, der Telematikinfrastruktur.
Mit dieser maintenance wurde das Stationäre eHealth Kartenterminal ORGA 6141 online, V3.9.1:2.0.0/1.2.0 in Bezug auf einige nicht sicherheitsrelevante Fehlerkorrekturen, Optimierungen sowie eine Aktualisierung von Open Source Komponenten angepasst. Es wurde ein non-TOE Wireguard VPN Client hinzugefügt.
The Target of Evaluation (TOE) is a smart card terminal ORGA 6141. It fulfils the IT security requirements to be used with the German electronic Health Card (eHC) and the German Health Professional Card (HPC) based on the regulations of the German healthcare system.
With this maintenance the Stationäres eHealth Kartenterminal ORGA 6141 online, V3.9.1:2.0.0/1.2.0 was changed due to some error corrections and optimizations, non-security relevant adaptions and an actualization of open source components. Especially a non-TOE Wireguard VPN client was added. BSI-DSZ-CC-0519-V5-2024 (24.09.2024)
Zertifizierungsreport / Certification Report
Sicherheitsvorgaben / Security Target
Zertifikat / Certificate
Folgende Änderungen waren im Fokus dieser Re-Evalauierung: Updates von Open-Sopurce-Komponenten, Fehlerbehebung im TOE und die Erweiterung des Produkts um die Remote Management Schnittstelle als zweite Adiminstrationsschnittstelle, die eingabe der SMC-B PIN über diese Remote Management Schnittstelle sowie die VPN Authentifizierung via PSK und EAP-TLS.Following changes on the evaluated product have been in the focus of this re-evaluation: Update of open-source components, Bug fixing for the TOE, Product expansion,
Remote Management Interface as second administration interface, SMC-B PIN entry via the Remote Management Interface and VPN authentication method PSK and EAP-TLS.BSI-DSZ-CC-0519-V4-2022-MA-01 (04.04.2023)
Maintenancereport / Maintenance Report
Sicherheitsvorgaben / Security Target
Folgende Änderungen waren im Fokus dieser Re-Evalauierung: Updates von Open-Sopurce-Komponenten, Fehlerbehebung im TOE und die Erweiterung des Produkts um die Remote Management Schnittstelle als zweite Adiminstrationsschnittstelle, die eingabe der SMC-B PIN über diese Remote Management Schnittstelle sowie die VPN Authentifizierung via PSK und EAP-TLS.
Following changes on the evaluated product have been in the focus of this re-evaluation: Update of open-source components, Bug fixing for the TOE, Product expansion,
Remote Management Interface as second administration interface, SMC-B PIN entry via the Remote Management Interface and VPN authentication method PSK and EAP-TLS.BSI-DSZ-CC-0519-V4-2022 (25.07.2022)
Zertifizierungsreport / Certification Report
Sicherheitsvorgaben / Security Target
Zertifikat / Certificate
Die Hardware des TOEs ist unverändert. Die größten Änderungen in der Firmware betreffen die Aktualisierung des Linux Kernel, Openssl und weiterer Komponenten. Weiterhin wurden notwendige Änderungen zur Stabilisierung des Geräteverhaltens gegenüber von ESD-Events durchgeführt.
The Hardware of the TOE is not changed. The major changes include the update of the Linux kernel, openssl and other components. Furthermore, necessary changes were made to stabilise the unit's behaviour regarding ESD events.- BSI-DSZ-CC-0519-V3-2021-MA-01 (14.12.2021)
Maintenancereport / Maintenance Report
Bei dem Stationären eHealth Kartenterminal (eHKT) ORGA 6141 online, V1.2.0:3.8.1. wurden nicht sicherheitsrelevante Korrekturen und Optimierungen der Firmware, eine minimale Anpassung der Lieferkette, und daraus resultierende Anpassungen der Guidance auf die aktuelle SW-Version vorgenommen.
The Stationäres eHealth Kartenterminal (eHKT) ORGA 6141 online, V1.2.0:3.8.1. was changed due to some updates of open source components including minor bug fixes and product optimisation with no impact on TOE’s security functions. Further wordings in the delivery procedure description were modified. Configuration Management procedures required a change in the product identifier. Therefore the version number changed from V3.8.0 to V3.8.1. - BSI-DSZ-CC-0519-V3-2021 (22.03.2021)
Zertifizierungsreport / Certification Report
Sicherheitsvorgaben / Security Target
Zertifikat / Certificate
Der Evaluationsgegenstand (EVG) ist das Kartenterminal ORGA 6141 online in der Version 3.8.0:1.2.0. Es erfüllt die Anforderungen um mit der Gesundheitskarte und dem Heilberufsausweis basierend auf dem E-Health-Gesetz im Rahmen der deutschen Gesundheit-Telematikinfrastruktur eingesetzt zu werden.
The Target of Evaluation (TOE) is a smart card terminal ORGA 6141 online Version 3.8.0:1.2.0 which fulfils the requirements to be used with the German electronic Health Card (eHC) and the German Health Professional Card (HPC) based on the regulations of the German healthcare system. - BSI-DSZ-CC-0519-V2-2018-MA-04 (10.01.2020)
Maintenancereport / Maintenance Report
Es wurde eine partielle ALC-Reevaluierung durchgeführt, das Produkt ist im Vergleich zum Verfahren 0519-V-2018 unverändert.
The certified product itself did not change compared to 0519-V2-2018. - BSI-DSZ-CC-0519-V2-2018-MA-03 (19.12.2018)
Maintenancereport / Maintenance Report
Es wurde eine partielle ALC-Reevaluierung durchgeführt, das Produkt ist im Vergleich zum Verfahren 0519-V2-2018 unverändert.
The certified product itself did not change compared to 0519-V2-2018. - BSI-DSZ-CC-0519-V2-2018-MA-02 (21.11.2018)
Maintenancereport / Maintenance Report
Das Stationäre eHealth-Kartenterminal "ORGA 6141 online V3.7.4:1.2.0" beinhaltet im Vergleich zur
zertifizierten Vorversion mehrere kleine funktionale Änderungen der Firmware, welche nicht
sicherheitsrelevant sind.
The Stationäre eHealth-Kartenterminal ORGA 6141 online V3.7.4:1.2.0 incorporates - in comparison to the
previous certified version - several minor functional, non security-relevant changes of the firmware. - BSI-DSZ-CC-0519-V2-2018-MA-01 (13.09.2018)
Maintenancereport / Maintenance Report
Es wurde eine partielle ALC-Reevaluierung durchgeführt, das Produkt ist im Vergleich zum Verfahren 0519-V2-2018 unverändert.
The certified product itself did not change compared to 0519-V2-2018. - BSI-DSZ-CC-0519-V2-2018 (02.03.2018)
Zertifizierungsreport / Certification Report
Sicherheitsvorgaben / Security Target
Zertifikat / Certificate
Der Evaluationsgegenstand (EVG) ist das Kartenterminal ORGA 6141 online in der Version 3.7.2:1.2.0 zur Verwendung mit der elektronischen Gesundheitskarte sowie dem Heilberufsausweis. Er erfüllt die IT-Sicherheits Anforderungen an dezentrale Komponenten, hier stationäre Kartenterminals, der Telematikinfrastruktur.
The Target of Evaluation (TOE) is a smart card terminal ORGA 6141 online Version 3.7.2:1.2.0. It fulfils the IT security requirements to be used with the German electronic Health Card (eHC) and the German Health Professional Card (HPC) based on the regulations of the German healthcare system.