Sicherheit des Fernzugriffs

Sicherer Fernzugriff auf Industrieanlagen

Der sichere Fernzugriff auf Industriemaschinen schützt die Geräte vor unbefugtem Zugriff und Cyberbedrohungen und gewährleistet so die Systemintegrität. Die Lösungen von Ewon legen Wert auf Sicherheit, Integrität und Zuverlässigkeit, indem sie Best Practices implementieren, um Ihre Informationen und Vermögenswerte jederzeit zu schützen.

Secure-remote-access
Remote-access-security
Sicherheit als oberste Priorität

Sicherheitsmaßnahmen für Remote-Konnektivität

Die Remote-Konnektivitätslösung von Ewon basiert auf dem Know-how von HMS Networks und basiert auf einer soliden, umfassenden Architektur. Die Komponenten erfüllen die strengsten Sicherheitsanforderungen der Branche:

  • Talk2m Industrial Cloud, ein globaler VPN-Dienst für die einfache und sichere Verwaltung von Nutzern und Geräten.
  • Ewon-Gateways mit fortschrittlicher Hardware-Sicherheitstechnologie.
  • Fortschrittlicher Sicherheitsansatz, basierend auf einer mehrstufigen, mehrschichtigen Strategie. 
Ihr Verbündeter bei der Stärkung Ihrer sicherheit

Ein Schritt weiter mit IEC 62443-4-2

Ewon genießt eine noch größere Anerkennung im Bereich der Cybersicherheit. NVISO, eine unabhängige Prüforganisation, hat unsere Fernwartungslösung Ewon Cosy+ anhand der Normenreihe IEC 62443-4-2 geprüft. Zusammenfassend lässt sich sagen, dass die Installation dieses Geräts für Ihre Maschinen dazu beiträgt, die Sicherheit Ihrer Anlagen zu erhöhen.
Secure-remote-access-layered-security
Mehrere Sicherheitsstufen

Mehrschichtiger Ansatz für die Sicherheit des Fernzugriffs

Um die absolute Sicherheit seiner industriellen Konnektivitätslösungen zu gewährleisten, hat Ewon für alle seine Produkte mehrstufige hybride Cybersicherheitsmaßnahmen entwickelt. Diese erfüllen damit die Standards ISO 27002, IEC 62443 und NIST Cybersecurity Framework.

Sicherheitsschichten:
  • Layer 1 – Sicherheit des Ewon-Gateways/der Ewon-Hardware
  • Schicht 2 – Firewall
  • Schicht 3 – Verschlüsselung des Datenverkehrs
  • Schicht 4 – Benutzer- und Zugriffsverwaltung
  • Schicht 5 – Netzwerkinfrastruktur
  • Schicht 6 – Einhaltung von Richtlinien

Dank Service Level Agreement, hochwertiger Hardware und redundanter Infrastruktur ist Ewon sowohl hochsicher als auch zuverlässig.

Remote-access-security-it-policies
Hohe Compliance mit IT-Richtlinien

IT-gepr ft sicherer Fernzugriff

Durch die Kombination von Sicherheit und Benutzerfreundlichkeit schafft Ewon Lösungen, die sowohl die Anforderungen von Anwendern als auch von IT-Abteilungen erfüllen:

  • Firewall-freundlich: Ewon-Geräte erstellen über das LAN der Fabrik einen sicheren VPN-Tunnel zu industriellen Cloud-VPN-Servern, ohne dass eine eingehende Verbindung erforderlich ist.
  • Netzwerktrennung: Der Fernzugriff ist auf die Geräte beschränkt, die mit dem LAN des Ewon-Gateways verbunden sind.
  • Verbindungs-Audit-Trail: Für Kontoadministratoren steht ein Verbindungsbericht zur Verfügung, um zu überprüfen,  welche Benutzer wann und wie lange mit welchen Geräten verbunden waren. 
  • Multi-Faktor-Authentifizierung: Zusammen mit dem Benutzer/Passwort ist es möglich, eine zweite Sicherheitsebene mit einem per SMS gesendeten Schlüssel hinzuzufügen, der sich bei jeder Anmeldung ändert.
  • Lokale Steuerung: Die Kontrolle über den Fernzugriff wird über einen Schlüsselschalter oder eine physische HMI-Taste gewährleistet, die mit dem digitalen Eingang des Ewon-Geräts verbunden ist. 
Demonstrierte Maßnahmen zur Informationssicherheit

ISO 27001 zertifizierte Lösung

Die Lösung von Ewon ist nach ISO 27001 zertifiziert und deckt sowohl den Talk2m-Cloud-Service als auch Ewon-Gateways ab. Um ein Höchstmaß an Sicherheit zu gewährleisten, werden wir jährlich von einer unabhängigen Stelle auditiert.

Das Informationssicherheits-Managementsystem (ISMS) von Ewon stellt sicher, dass:

  • Informationssicherheit hat für das Unternehmen Priorität.
  • Alle Sicherheitsprobleme/-bedrohungen werden identifiziert und angemessen behandelt.
  • Business Continuity und Disaster Recovery werden regelmäßig getestet.
  • Kontinuierliche Schulung der Mitarbeiter und Ingenieurteams, um ein optimales technisches Know-how zu gewährleisten.  

Fragen und Antworten

Wie gewährleistet die Fernzugriffslösung von Ewon eine sichere Kommunikation?

Ewon gewährleistet Sicherheit durch Kompatibilität mit bestehenden Netzwerken, verschlüsselten Datenverkehr mit modernen Protokollen und starke Hardware-Sicherheitsfunktionen. Cosy+ Gateways verfügen beispielsweise über einen zertifizierten Secure Element-Chip, der einen Hardware-Vertrauensanker herstellt. Dies ist eine der fortschrittlichsten Hardware-Sicherheitstechnologien, die heute verfügbar sind. 

Gibt es Sicherheitsmaßnahmen für die Benutzer- und Geräteverwaltung?

Ja. Die Fernzugriffslösung von Ewon bietet eine zentrale Verwaltung (Talk2M fungiert als globaler Service, mit dem Sie alle Aspekte Ihrer Konnektivität an einem einzigen Ort verwalten können). Es bietet Multi-Faktor-Authentifizierung sowie einen Prüfpfad der Verbindungen für die Rückverfolgbarkeit. Jede Komponente der Remote-Konnektivität bleibt unter Ihrer Kontrolle.

Sind die Remote-Lösungen von Ewon immer auf dem neuesten Stand der Sicherheitsmaßnahmen?

Ewon arbeitet eng mit NVISO, einem unabhängigen Cybersicherheitsunternehmen, zusammen, um sicherzustellen, dass seine Fernzugriffslösung ständig an die sich verändernde Sicherheitslandschaft angepasst wird. 

VIDEO: Ewon und NVISO arbeiten zusammen, um die IIoT-Sicherheit auf ein neues Niveau zu heben

Zusätzliche Ressourcen

Möchten Sie mehr erfahren?

HMS-Empfehlungen zur Cybersicherheit

Dieses Repository mit Empfehlungen bietet Ihnen zeitnahe Betriebsanleitungen, Indikatoren für Kompromittierungen und Maßnahmen zur Risikominderung für aktuelle Sicherheitsbedrohungen und Schwachstellen.

Fordern Sie ein Angebot für die Sicherheit des Fernzugriffs an

Lassen Sie sich von einem Kommunikationsexperten von HMS kontaktieren, um Ihre spezifischen Anforderungen zu besprechen.