ISO 22383:2020

Säkerhet och motståndskraft – Autenticitet, integritet och förtroende för produkter och dokument – Riktlinjer för val och utvärdering av lösningar för autenticitet för materiella varor

ISO 22383:2020 ger vägledning för organisationer om hur man går tillväga för att välja de lämpligaste "autentiseringselementen" (enheter som används som en del av en autentiseringslösning) för att validera autenticiteten hos deras materiella varor och anger kriterier som kan användas för att analysera och jämföra olika alternativ. Denna standard föreskriver inte någon exklusiv metod för autentisering. Den vägledning som den innehåller är universellt tillämplig, oavsett vilken materiell vara, miljö eller teknik för autentisering som används.
 

Beskrivning
 

ISO 22383:2020 är en del av ett bredare ramverk av standarder som rör äkthet,  integritet och  förtroende för produkter och dokument. Det är en uppsättning riktlinjer som är utformade för att hjälpa organisationer att identifiera vilken kategori eller vilka kategorier av "autentiseringselement" de bör använda för att bekämpa förfalskning. Detta görs genom att

  • fastställa de grundläggande principerna för att definiera en strategi för att bekämpa förfalskning
  • beskriva de olika teknikkategorier som finns
  • presentera kriterier för prestanda, och
  • visa hur dessa kriterier kan användas för att bedöma effektiviteten hos autentiseringselement och övergripande lösningar.


>> Grundläggande principer
 

Enligt standarden är de faktorer som kommer att avgöra de mest lämpliga autentiseringselementen och lösningarna, och som därför utgör grunden för strategin mot förfalskning, följande

  • en bedömning av de förfalskningsrelaterade riskerna;
  • sammanhanget för implementering och användning, och
  • tekniska, logistiska och ekonomiska kriterier.

Dessa faktorer (en fullständig förteckning över dem ingår i dokumentet) utgör grunden för att definiera prestandakraven för autentiseringselement och lösningar och för att bedöma deras effektivitet.

Denna bedömning bör också beakta de båda processer som ingår i en autentiseringslösning: skapandeprocessen (där autentiseringselementen definieras, tillverkas och integreras i eller på produkten) och inspektionsprocessen (där elementen verifieras av utbildade inspektörer med lämpliga verktyg, där verktyg behövs).

Standarden rekommenderar att man följer en "security-by-design-process" för att utforma lösningen.

 

>> Kategorisering av teknik
 

Standarden identifierar tre kategorier av teknik – "öppen", "dold" och "kriminalteknisk" teknik. Dessa kan analyseras och jämföras baserat på följande egenskaper:

  • Tillhandahållande av kunskap: det sätt på vilket allmän eller varuspecifik kunskap tillhandahålls inspektören;
  • Anskaffning och produktion av autentiseringselement och verktyg: vilka typer av säkerhetsåtgärder som vidtas för att granska leverantörer och skydda produktionsprocesser mot överlåtelse och stöld av kunskap
  • Inspektion: huruvida inspektionen utförs med hjälp av mänskliga sinnen, ett autentiseringsverktyg eller kriminalteknisk analys.

 

>> Kriterier för prestanda
 

Standarden anger prestandakriterier som rättighetshavare kan använda för att utvärdera hur väl autentiseringselement och lösningar kan fungera i förhållande till de risker som identifierats i riskbedömningen. Prestandakraven definieras genom att prestandakriterierna jämförs med riskbedömningen.

För autentiseringselement omfattar prestandakriterierna följande

  • fysiska egenskaper (storlek, material, flexibilitet, viskositet, hållbarhet och motståndskraft mot miljöförhållanden etc.);
  • motståndskraft mot angrepp (motståndskraft mot manipulering och ändring, dataintrång, avlyssning av kommunikation och föråldring);
  • integrationsprocess (hur säker processen för att integrera elementet i den materiella varan är).


För autentiseringslösningar omfattar prestandakriterierna

  • plats och miljö för autentiseringsprocessen (tillgång till kraftresurser, miljöförhållanden som temperatur eller luftfuktighet, exponering för faror etc.)
  • Autentiseringsparametrar (den tid det tar att behandla autentiseringen, noggrannhet och hastighet, den tid det tar att få ett resultat etc.);
  • Säkerhetspolicy (de åtgärder som måste vidtas för att säkra alla komponenter i lösningen, leveranskedjan etc.);
  • efterlevnad av relevanta bestämmelser (inklusive statliga eller sådana som utfärdats av tillsynsmyndigheter – särskilt om lösningen är avsedd att implementeras på internationella marknader).

 

>> Bedömning av effektivitet

 

Effektiviteten hos ett autentiseringselement eller en autentiseringslösning kan bedömas genom utvärdering av hur väl det uppfyller de krav som har definierats för varje uppsättning kriterier. ISO 22383:2020 förenklar denna bedömning genom att tillhandahålla ett rutnät i bilagan som innehåller alla prestandakriterier och gör det möjligt för användaren av immateriella rättigheter att ange prestandakravet för vart och ett, samt dess relevans.


Användningsområden
 

ISO 22383:2020 är avsedd för alla organisationer som behöver kunna validera autenticiteten och integriteten hos materiella varor med autentiseringselement och lösningar var som helst i leveranskedjan. Den kan användas av organisationer av alla typer och storlekar. Autentiseringslösningar kan användas för att motverka förfalskning, förhindra produktbedrägerier och förhindra avledning.

 

Kostnad
 

All aktuell pris- och inköpsinformation finns på ISO:s webbplats och på de nationella medlemmarnas webbplatser.