ISO 27001: Höhere Sicherheitsstandards für industrielle IoT-Lösungen

17 Nov. 2020 um 23:00
Ewon
Das Aufkommen des IIoT hat viele Sicherheitsherausforderungen mit sich gebracht. Lesen Sie unseren Blogbeitrag und erfahren Sie, wie die ISO 27001-Zertifizierung Ewon von HMS dabei unterstützt, hochsichere IIoT-Lösungen zu entwickeln, die Ihr Unternehmen bei den ersten Schritten in Richtung Digitalisierung begleiten.

Die Zahl der vernetzten Geräte nimmt weiter zu. Dieses Wachstum wird von mehreren Achsen angetrieben, darunter insbesondere:

  • Netzwerkreife und das Aufkommen neuer Technologien: Wir denken dabei nicht nur an 5G, sondern auch an Low-Speed-Protokolle, mit denen sich kleinere Datenmengen zuverlässig und kostengünstig übertragen lassen.
  • Interoperabilität auf dem Vormarsch: OPC UA ist nur einer von vielen Standards, die die Vernetzung von SPS, Sensoren, HMIs und Datenverarbeitungsplattformen fördern. Bis vor kurzem arbeiteten Objekte in einem geschlossenen Kreislauf, in Netzwerk-Silos, aber das ist immer weniger der Fall.
  • Datenanreicherung und Entwicklung maschineller Intelligenz: Die Wiederherstellung von Daten ist nur der erste Schritt im Digitalisierungsprozess. Die Fähigkeit Ihres Unternehmens, diese Informationen zu verarbeiten, um sie wertvoller zu machen, wird einen großen Unterschied machen.

Dieses Wachstum wirft auch viele Fragen auf, unter anderem die der Sicherheit. Es sind spezialisierte Verbände entstanden, die nun die Aufmerksamkeit der privaten und institutionellen Nutzer auf die Risiken lenken, die von einem ungesicherten verbundenen Objekt ausgehen. Der jüngste Bericht, der von der Organisation Digital.Security veröffentlicht wurde, ist nicht sehr lobenswert. Zu den häufig auftretenden Schwachstellen gehören die Verwendung von Standardgeheimnissen (Benutzername und Passwort), die Verwendung ungesicherter Kommunikationsprotokolle sowie die Datenspeicherung.

Wenn diese Schwachstellen Angreifern die Möglichkeit bieten, ein verbundenes Objekt und seine Daten zu manipulieren, ermöglicht die Kompromittierung von Support-Servern oft die Kontrolle über alle vernetzten Lösungen, die von einem Hersteller bereitgestellt werden.

Security is our first priority - Security

ISO 27001, mehr als eine Zertifizierung, eine Unternehmenskultur

 Daher entwickelt HMS die Ewon-Lösungen in Übereinstimmung mit der Norm ISO 27001. Mit dieser Zertifizierung zeigen wir als Organisation unseren Wunsch, hochsichere Produkte anzubieten.

 Tatsächlich ist die ISO/IEC 27001 eine der bekanntesten Normen in der IT-Branche. Sie stellt Anforderungen an ein Informationssicherheits-Managementsystem (ISMS), das es uns ermöglicht, die folgenden Maßnahmen umzusetzen.

Wir garantieren, dass unsere Lösungen den neuesten Vorschriften entsprechen

Im Mai 2018 trat die Datenschutz-Grundverordnung (DSGVO) in Kraft. Um den Schutz personenbezogener Daten zu gewährleisten, mussten an vielen Systemen erhebliche Änderungen vorgenommen werden. Die Zertifizierung nach ISO 27001 hat es uns ermöglicht, diese neue Gesetzgebung schnell zu erfüllen.

Wir stellen sicher, dass unsere Mitarbeiter im Bereich Cybersicherheit geschult sind

Der jüngste Bericht, der von der französischen CNIL veröffentlicht wurde, betont, dass jedes Jahr 46 % der IT-Sicherheitsvorfälle, von denen Unternehmen betroffen sind, von den Mitarbeitern der betreffenden Unternehmen verursacht werden. Die Norm ISO 27001 schärft das Bewusstsein für die Risiken, die mit Cyberangriffen verbunden sind. Gemäß den Regeln dieser Zertifizierung werden unsere Mitarbeiter regelmäßig auditiert und müssen ein Schulungsprogramm absolvieren. Beide Maßnahmen sind ein weiterer Beweis für unser Engagement für die Entwicklung sicherer Lösungen.

Wir verbessern unsere Organisation, indem wir klare Verantwortlichkeiten definieren und bessere Prozesse etablieren

Cybersicherheit ist mehr als nur die Einrichtung einer Firewall. Es entspricht einem Geisteszustand. Sie muss sowohl schützende als auch reaktive Maßnahmen kombinieren. Sicherheit ist eine heikle Verbindung zwischen Menschen, Prozessen und Technologien. Die Norm ISO 27001 garantiert diese Einstellung, die es Ewon ermöglicht, Ihnen noch sicherere Produkte anzubieten, ohne deren Benutzerfreundlichkeit zu beeinträchtigen.

Wir managen und balancieren Risiken optimal aus

Auch hier gilt: Sicherheit ist nichts, wenn sie sich nicht auf die kritischsten Prozesse eines Unternehmens bezieht. Es ist unerlässlich, Ihr Vermögen effektiv zu schützen. Ein Ziel, das durch die Einführung einer soliden Risiko-Governance in Reichweite bleibt. Um dies zu erreichen, muss unsere Organisation jedes Risiko einheitlich bewerten und effektiv ausbalancieren. Die Norm 27001 verlangt die Implementierung von quantitativen und qualitativen Risikobewertungs- und Behandlungssystemen.

Welche Vorteile bietet die ISO 27001-Zertifizierung von Ewon für meine IIoT-Projekte?

Wir bei Ewon by HMS Networks schwören auf zwei Worte: "Easy & Secure". Unsere Experten für industrielle Konnektivität müssen die richtige Balance zwischen Sicherheit und Benutzerfreundlichkeit, zwischen Schutz und Produktivität finden und aufrechterhalten. Ein Gleichgewicht, das Sie bei der Nutzung unserer Lösungen voll ausschöpfen können sollten.

Die ISO 27001-Zertifizierung ermöglicht Ihnen:

Risiken reduzieren

Wenn Sie sich für Ewon entscheiden, entscheiden Sie sich für eine hochsichere Lösung. Ganz gleich, ob es sich um Fernzugriff oder Datenerfassung handelt, mit Talk2m können Sie Ihre wichtigsten strategischen Ziele erreichen, ohne Kompromisse bei der Sicherheit eingehen zu müssen. Die Norm ISO 27001 dient als Garantie und reduziert die mit der Konnektivität Ihrer Maschinen verbundenen Risiken drastisch.

Managen Sie risikobezogene Kosten

Haben Sie schon einmal versucht, die wirtschaftlichen Auswirkungen der Nichtverfügbarkeit einer kritischen Maschine in einer Produktionslinie in Minuten, Stunden oder sogar Tagen zu quantifizieren? Nichtverfügbarkeit, die oft mit unsachgemäßer Handhabung vor Ort zusammenhängt. Unsere Lösungen reduzieren dieses Risiko drastisch. Und da sie nach ISO 27001 zertifiziert sind, halten sie ein positives Gleichgewicht zwischen dieser Art von Vorfällen und den Gefahren, die mit der Konnektivität verbunden sind.

Heben Sie sich von Ihren Mitbewerbern ab

Wenn Sie sich für HMS und seine Marke Ewon entscheiden, bieten Sie mehr als nur eine Verbindungslösung. Sie geben Ihren Kunden die Garantie, sehr kurzfristig an Ihren Maschinen eingreifen zu können. Sie schlagen vor, die Leistung zu analysieren, um relevante Diagnosen zu stellen, ohne ihre Integrität oder Sicherheit zu beeinträchtigen. Die Norm ISO 27001 strahlt über unsere Organisation hinaus aus. Für Sie ist es eine Qualitätsgarantie für die Dienstleistungen, die Sie mit Ihrer Maschine anbieten. In der Folge stärkt es das Image Ihrer Marke.

Bauen Sie Ihre Glaubwürdigkeit auf dem Markt auf

Die Entwicklung Ihrer Aktivitäten in neuen Märkten erfordert den Einsatz von Fernüberwachungslösungen. Diese helfen Ihnen, die Kosten für die Überwachung und Wartung der von Ihnen exportierten Maschinen zu senken. Über die Fernüberwachung hinaus können Sie mit unseren Lösungen Daten sammeln, um die Effizienz Ihrer Anlagen zu verbessern. Durch das Angebot von ISO 27001-zertifizierten Konnektivitätsdiensten versichern Sie Ihren Kunden, dass alle erfassten Daten geschützt sind.

Die Zertifizierung nach ISO 27001 ist nur einer der Bausteine des Sicherheitskonzepts von Ewon

Betriebsdaten, Informationen über die Maschineneffizienz und Know-how sind die Grundlage für die Wertschöpfung von HMS, seinen Kunden und Partnern.

Defense in Depth - Security

Unter Verwendung der Richtlinien von ISO27002, IEC 62443-2-4 und NIST Cybersecurity Framework 1.0, haben wir einen verwalteten, hybriden, mehrschichtigen Cybersicherheitsansatz entwickelt, um Ihre Geräte, Ihr Netzwerk und vor allem Ihre industriellen Steuerungssysteme zu schützen.

Mit diesem Artikel möchten wir Sie darauf aufmerksam gemacht haben, wie wichtig es ist, sich für eine sichere Lösung für Ihre IIoT-Projekte zu entscheiden.

Möchten Sie mehr über unseren Sicherheitsansatz erfahren? Besuchen Sie unsere spezielle Seite "Sicherheit für den Fernzugriff".