Der sichere Außenposten

Der sichere Außenposten

ID: 1568127

Fraunhofer IEM garantiert höchste Sicherheitsstandards bei "Vor-Ort"-Datenlösung OSIRIS



(PresseBox) - Wie gelingt eine sichere Datenablage, ein geschützter Datenaustausch auch an unsicheren Orten? Besonders für weltweit agierende Unternehmen stellt sich diese Frage immer öfter. Die preisgekrönte Plattform OSIRIS kann genau das. Bei ihrer Entwicklung setzte Janz Tec von Beginn an auf die Zusammenarbeit mit dem Fraunhofer-Institut für Entwurfstechnik Mechatronik IEM. Nach dem Prinzip ?Security by Design? begleitete das Forschungsinstitut die Erarbeitung des Sicherheitskonzeptes und prüft auch das fertige Produkt auf Herz und Nieren. Konkret heißt das: Die Forscher versuchen, OSIRIS zu hacken.

?Bisher ist uns das nicht gelungen, sowohl Soft- als auch Hardware von OSIRIS sind extrem sicher?, stellt Sven Merschjohann, Wissenschaftler am Fraunhofer IEM, gleich zu Beginn klar. ?Trotzdem: Vor allem Software ist niemals ?fertig?. Ständig müssen zum Beispiel aktuelle Versionen aufgespielt werden.? Deshalb hat Sven Merschjohann besonders darauf geachtet, dass OSIRIS über einen zuverlässigen Mechanismus für zukünftige Softwareupdates verfügt.

Regelmäßige Aktualisierungen sind nur ein Bestandteil des Sicherheitskonzeptes, das Janz Tec, Paderborner Experte für industrielle Computersysteme, gemeinsam mit den Wissenschaftlern des Fraunhofer IEM eigens für seine mit dem Prädikat ?BEST OF 2017? beim INNOVATIONSPREIS IT 2017 ausgezeichnete Secure Appliance Lösung erstellt hat. Das fertige Sicherheitskonzept ist Ergebnis umfangreicher Arbeiten bereits im Produktentwicklungsprozess: Das Thema Sicherheit wurde bei OSIRIS gleich zu Beginn in der Konzeptphase als explizite Anforderung an Hard- und Software aufgenommen. ?Dieser integrative Ansatz verringert zum einen unsere Entwicklungszeit, zum anderen haben wir nun ein Produkt mit perfekt abgestimmten Sicherheitskomponenten, die nicht erst nachträglich ? also im Ernstfall ? nachgerüstet werden müssen?, erläutert Dr. Markus von Detten, Leiter Systems Engineering und Softwareentwicklung bei Janz Tec.



IT-Sicherheit: bedarfsgerecht für jedes Budget

Der ganzheitliche Ansatz, der Maßnahmen zur Entwicklung sicherer software-intensiver Systeme von der Anforderungserhebung bis hin zum fertigen Produkt direkt integriert, nennt sich ?Security by Design?. Noch im Entwurfsstadium von OSIRIS führten die Entwickler eine umfangreiche Bedrohungsanalyse durch. Aus verschiedenen Szenarien zu Schwachstellen im System oder zu Angriffen von außen leiteten sie Schutzziele ab, die sie im weiteren Entwicklungsprozess stets im Blick behielten.

Gerade für kleine und mittlere Unternehmen ist es wichtig, hierbei den Kosten-Nutzen-Aspekt zu berücksichtigen. Um das Entwicklungsbudget und auch die Kosten für das Endprodukt nicht durch unnötige Features zu belasten, sollte kritisch hinterfragt werden, welche Sicherheitsmaßnahmen für das jeweilige Produkt tatsächlich nötig sind. ?Ich bin überzeugt, dass es auch für mittelständische Unternehmen pragmatische Lösungen mit überschaubaren Kosten gibt. IT-Security kann sich jeder leisten: Mit einem vernünftigen und bedarfsgerechten Konzept?, so Sven Merschjohann.

OSIRIS ist eine große Lösung für die Industrie, die viel können muss: Es geht um einen sicheren Außenposten für Produkt- und Prozessdaten, einen sicheren und effizienten Datenaustausch zwischen weltweit verteilten Teams oder ganzen Produktionsstätten mit dem heimischen Server.

Daten sollen lokal sicher abgelegt werden und ?unter Aufsicht? mit der Zentrale synchronisiert werden. Deshalb ist das Sicherheitskonzept von OSIRIS umfangreich und erfüllt höchste Standards. Detailliert beschreibt es sowohl den physischen Aufbau als auch die Softwarestruktur und gibt an, welche Maßnahme in welchem Szenario greift. Die Wissenschaftler vom Fraunhofer IEM haben die einzelnen Vorkehrungen sorgfältig geprüft: Wo und wie liegen sensible Informationen physisch auf der Plattform? Welche kryptographischen Methoden werden verwendet? Werden ausreichend Authentizitätsnachweise gefordert? Entsprechen die Verschlüsselungen den gängigen Standards? Sind für OSIRIS regelmäßige Softwareupdates auch im laufenden Betrieb vorgesehen? Orientierung zu Richtlinien und Standards bietet das Bundesamt für Sicherheit in der Informationstechnik (BSI), die internationale ISO/IEC 27000-Reihe sowie die IEC 62443, die die Grundlage der Arbeit der Wissenschaftler am Fraunhofer IEM war.

Auf dem Prüfstand

Exzellente Software-Entwickler und die Handbücher des BSI hat Janz Tec selbst. Trotzdem hält Dr. Markus von Detten eine Zusammenarbeit mit den Fraunhofer-Forschern für unerlässlich: ?Unsere Kunden verlassen sich auf die uneingeschränkte Sicherheit unserer Produkte, da sichern wir uns doppelt ab, mit einem neutralen Blick von außen.?

Diese doppelte Absicherung führt so weit, dass sich Sven Merschjohann schließlich in die Rolle eines potenziellen Angreifers versetzt. Systematisch versucht er, Sicherheitslücken der OSIRIS-Software zu finden und sich ? dieses Mal ohne Zugangsberechtigung -  Zugriff auf die Plattform zu verschaffen. So stellt Janz Tec sicher, dass die Daten seiner Kunden bestmöglich abgesichert sind und nicht in Hände unberechtigter Dritter gelangen können. Würde sich ein Einfallstor finden, könnte Janz Tec diesen Fehler sofort an seine Kunden kommunizieren und ihn beim nächsten Update beheben. Bei OSIRIS kratzt Sven Merschjohann jedoch vergeblich an der Tür: Alle Schlösser bleiben versiegelt.

Janz Tec AG ? Industrie Computer und sichere Computer-Eco-Systeme nach Maß

Die Janz Tec AG ist seit über 35 Jahren einer der führenden Hersteller für Embedded Computer, Industrie-PCs und elektronische Baugruppen. Hochqualifizierte Mitarbeiter konzipieren Hardware und Software für sichere industrielle Computer-Eco-Systeme, welche ausschließlich in Deutschland produziert werden. Janz Tec integriert sie mit anderen Systemen zu komplexen, kundenspezifischen Infrastrukturen und betreibt diese für Kunden.

Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:

Janz Tec AG? Industrie Computer und sichere Computer-Eco-Systeme nach MaßDie Janz Tec AG ist seitüber 35 Jahren einer der führenden Hersteller für Embedded Computer, Industrie-PCs und elektronische Baugruppen. Hochqualifizierte Mitarbeiter konzipieren Hardware und Software für sichere industrielle Computer-Eco-Systeme, welche ausschließlich in Deutschland produziert werden. Janz Tec integriert sie mit anderen Systemen zu komplexen, kundenspezifischen Infrastrukturen und betreibt diese für Kunden.



drucken  als PDF  MediaTek kündigt UltraHD-SmartTV-Plattform an, die HDR-Standards und 120Hz-Inhalte unterstützt FORUM: Omni-Channel-Retailing
Bereitgestellt von Benutzer: PresseBox
Datum: 09.01.2018 - 15:08 Uhr
Sprache: Deutsch
News-ID 1568127
Anzahl Zeichen: 6135

Kontakt-Informationen:
Stadt:

Paderborn



Kategorie:

New Media & Software



Diese Pressemitteilung wurde bisher 418 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Der sichere Außenposten"
steht unter der journalistisch-redaktionellen Verantwortung von

Janz Tec AG (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Janz Tec AG erhält Zertifizierung nach ISO 27001 und bestätigt hohe Standards in Qualität, Umwelt und Informationssicherheit ...
Die Janz Tec AG, ein mittelständisches Industrieunternehmen aus Paderborn und Spezialist für industrielle IT- und Embedded-Computing-Lösungen, wurde erfolgreich nach der international anerkannten Norm ISO 27001 zertifiziert. Im Rahmen eines Kombi-Audits wurden zudem die bestehenden Managementsyst

Janz Tec AG präsentiert FALCON S903 AI und FALCON active B Serie auf der Embedded World 2026 ...
FALCON S903 AI – High-Performance KI- und Visualisierungssystem Der FALCON S903 AI ist ein kompaktes Box-PC-System für anspruchsvolle Embedded- und Industrieanwendungen. Er basiert auf dem in Deutschland entwickelten Mini-ITX-Motherboard K4031-H von Kontron Europe und ist mit Intel® Core™ Ultr

Nachhaltiges Technikzentrum in Paderborn bezogen ...
Der Neubau im Dörener Feld 9a ist der gemeinsame Firmensitz der Janz Tec AG und der ACP IT Solutions AG Paderborn. Mit dem Einzug entsteht in Paderborn ein neues Technikzentrum, das IT- und IoT-Lösungen für die Region Ostwestfalen-Lippe und darüber hinaus bereitstellt. Der Generalunternehmer BRE


Weitere Mitteilungen von Janz Tec AG


Taskworld entwickelt Public API-Schnittstelle zur Integration von Drittsystemen ...
Die All-in-One Projektmanagement-, Kommunikations- und Collaboration-Suite Taskworld kommt ab sofort mit einer offenen Schnittstelle zur einfachen Integration von ERP-, CRM-, BI-, DMS- und HR-Anwendungen. In Ergänzung der bestehenden Schnittstellen u.a. zu Dropbox, Google Drive und Microsoft Offi

LANOS präsentiert smarte Datenaufbereitungs- und Berichts-Lösung für das Personalwesen ...
Das IT-Systemhaus LANOS erweitert sein Lösungsangebot für die Zeiterfassung mit Reiner SCT timeCard um "LANOStime ida + bericht". Das intelligente Berichtswesen ermöglicht Unternehmen und Personalverantwortlichen eine smarte Aufbereitung der Zeiterfassungsdaten für professionelle Auswe

MediaTek kündigt UltraHD-SmartTV-Plattform an, die HDR-Standards und 120Hz-Inhalte unterstützt ...
MediaTek, der Branchenführer in der Entwicklung von stromsparenden, hoch effizienten und hoch integrierten System-on-Chip-Lösungen (SoCs-Lösungen), gab heute den MT5598 Chipsatz für 4K TVs mit HDR bekannt. Der MT5598 ist eine hochwertige UltraHD-SmartTV-Plattform mit einer führenden Spezifi

Roadshow der Sicherheitsbranche ab 30. Januar 2018 in Deutschland undÖsterreich unterwegs ...
Ab dem 30.01.2018 tourt die Roadshow der Sicherheitsbranche, die Security on Tour, durch Deutschland und Österreich. 22 führende Security-Hersteller präsentieren über 50 aktuelle Lösungen aus den Bereichen Zeit und Zutrittskontrolle, Gefahrenmanagement, Sprachalarmierung und Videoüberwachung.


 

Werbung



Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z