Utimaco ha anunciado que su módulo de seguridad de hardware de uso general, u.trust GP HSM Se-Series, ha obtenido la certificación FIPS 140-3 de nivel 3, el nivel más alto actualmente disponible dentro de este estándar de seguridad definido por el Instituto Nacional de Estándares y Tecnología (NIST) de Estados Unidos.
Con esta certificación, la compañía asegura que las organizaciones que operan en entornos regulados podrán utilizar este HSM en escenarios como infraestructuras de clave pública (PKI), firma digital o protección de claves criptográficas, donde se exige una validación independiente de la seguridad basada en hardware.
Utimaco recuerda además que su HSM para pagos Atalla AT1000 ya obtuvo el año pasado la certificación FIPS 140-3, lo que, según la compañía, la convierte actualmente en el único proveedor que dispone de una gama completa de módulos de seguridad de hardware certificados bajo este estándar tanto para entornos de propósito general como para pagos.
La compañía sitúa este anuncio en un contexto marcado por el aumento de las exigencias regulatorias y de seguridad en sectores como administración pública, infraestructuras críticas, sanidad, servicios financieros o pagos, donde las certificaciones siguen siendo un criterio clave a la hora de seleccionar tecnologías de protección criptográfica.
FIPS 140-3
FIPS 140-3 es la evolución del estándar FIPS 140-2 y se perfila como la referencia para la validación de módulos criptográficos en los próximos años. La norma fue introducida inicialmente en 2019 y está reemplazando progresivamente al modelo anterior.
Además de esta certificación, Utimaco ha iniciado también el proceso para obtener la certificación alemana VS-NfD para el u.trust GP HSM Se-Series, cuya aprobación espera conseguir antes de final de año.
Manish Upasani, director de Gestión de Productos de Utimaco, señaló que la compañía busca ofrecer “seguridad certificada, rendimiento y variedad de funciones en toda nuestra gama de HSM”, con el objetivo de ayudar a los clientes a cumplir sus requisitos de seguridad y cumplimiento normativo.
















