Die IoT SAFE-Technologie hilft bei der Bereitstellung, dem Betrieb und der Skalierung einer sicheren IoT-Lösung über deren gesamten Lebenszyklus.
Was ist IoT SAFE?
IoT-Anwendungen umfassen Geräte, die Daten sammeln, verarbeiten und an Unternehmensserver oder Cloud-basierte Anwendungen übermitteln. Damit Unternehmen sowohl ihre Geräte als auch ihre Nutzer schützen können, muss sichergestellt werden, dass Daten nur an/von zugelassenen und authentischen IoT-Geräten sicher übertragen werden.
Hier kommt IoT SAFE ins Spiel. IoT SAFE wurde von der GSMA (Global System for Mobile Communications) und der SIMAlliance entwickelt und ist ein interoperabler, branchenweiter Sicherheitsstandard. Er ermöglicht die eindeutige Identifizierung von Geräten, die gegenseitige Authentifizierung von Geräten und Anwendungen und regelt die Verschlüsselung von Daten, um sicherzustellen, dass groß angelegte IoT- und M2M-Implementierungen sicher durchgeführt werden können.
SIM-basiert
Bei IoT SAFE wird die SIM-Karte (oder eingebettete SIM) als eine Art "Krypto-Tresor" (oder "Root of Trust") verwendet, in dem die Sicherheitsschlüssel gespeichert und verwaltet werden.
Ihre SIM-Karte hat die gleichen Sicherheitsmerkmale wie Ihre Bankkarte, sie werden in den gleichen Fabriken hergestellt. Ein kleines Softwareprogramm (das IoT SAFE-Applet) wird auf der SIM-Karte installiert und verwaltet eine neue sichere Kommunikationsschnittstelle.
Zero-Touch-Sicherheit
Der Netzbetreiber kann das IoT SAFE-Applet vollständig aus der Ferne installieren und konfigurieren, sobald das Gerät in Betrieb genommen wird. Das Applet erstellt dann zwei kryptografische Schlüssel - einen privaten Schlüssel, der auf der SIM-Karte gespeichert ist, und einen passenden öffentlichen Schlüssel, der an den Server des Netzbetreibers zurückgeschickt wird.
Das IoT SAFE-fähige Gerät kann dann über eine gegenseitig authentifizierte TLS-Sitzung eine sichere Verbindung zur Cloud herstellen. Der Kunde kann seine eigenen Schlüsselverwaltungsrichtlinien verwalten. Er kann Schlüssel ersetzen, sie widerrufen, wenn die Sicherheit gefährdet zu sein scheint, und das Gerät bei Bedarf sogar vom Netz trennen. All dies ist möglich, ohne dass ein physischer Zugriff auf das Gerät erforderlich ist.
Was sind die größten Risiken der IoT-Nutzung?
Eine größere Angriffsfläche Wenn ein Unternehmen seine IoT-Projekte ausweitet, vergrößert jede neue Verbindung die Angriffsfläche, da sich mehr Möglichkeiten für Bedrohungsakteure ergeben, Schwachstellen zu entdecken und auszunutzen. Solche Lücken können zu Geräte-Spoofing oder Ransomware-Angriffen führen. Es gibt eine Reihe bewährter Verfahren wie das Schließen von Ports und Verbindungen, wenn sie für die Anwendung nicht unbedingt erforderlich sind, private IP-Adressierung, private APNs und VPNs. IoT SAFE fügt jedoch eine weitere Schutzebene hinzu, indem es die Bereitstellung und Verteilung von Sicherheitsschlüsseln an eine streng kontrollierte Gruppe von Anbietern auf sichere Weise automatisiert.
Zugangskontrolle Idealerweise sollten IoT-Dienste und -Daten nur für autorisierte Benutzer zugänglich sein. Sowohl das Netz als auch die einzelnen Geräte müssen so sicher gemacht werden, dass allen Geräten und Personen, die darauf zugreifen, vertraut werden kann.
Datenexposition Die Übertragung von Klartext birgt das Risiko eines Man-in-the-Middle-Angriffs, bei dem Daten während der Übertragung abgefangen werden. Die Daten sollten sowohl im Ruhezustand als auch unterwegs angemessen verschlüsselt werden.
Schwachstellen in Anwendungen Die Betreiber müssen in der Lage sein, Software-Patches zu implementieren, um Software-Schwachstellen, die nach der Einführung bekannt werden, zu beseitigen. Ohne Remote-Bereitstellung und -Verwaltung ("over-the-air") ist es eine große Herausforderung, die Geräte auf dem neuesten Stand zu halten.
Interaktion mit dem Endbenutzer Bei IoT-Projekten mit Kundenkontakt ist die Wahrscheinlichkeit, dass Geräte Sicherheitsbedrohungen ausgesetzt sind, umso größer, je mehr der Endbenutzer bei der Konfiguration der Sicherheitseinstellungen aktiv wird. Die Risiken können verringert werden, indem diese Einstellungen auf Betreiberebene durch Fernverwaltung konfiguriert werden.
Warum ist IoT SAFE wichtig?
IoT SAFE entkoppelt die Sicherheit von anfälligen Geräteanwendungen auf äußerst kosteneffiziente Weise, indem es die SIM-Karte verwendet, die Sie bereits benötigen. IoT SAFE bietet ein vollständig standardisiertes Modell für IoT-Sicherheit, das die Interoperabilität zwischen Geräteherstellern und Dienstanbietern fördert. Das bedeutet, dass Sie bei der Weiterentwicklung Ihrer IoT-Strategie neue Geräte hinzufügen und sogar zwischen Betreibern und Cloud-Infrastrukturen wechseln können, ohne ständig zwischen verschiedenen proprietären Sicherheitssystemen wechseln zu müssen.
Darüber hinaus ermöglicht es eine vollständige Over-the-Air-Bereitstellung und -Verwaltung, wodurch es logistisch möglich wird, die Kontrolle über die Sicherheitseinstellungen einer großen Anzahl von Geräten zu behalten, ohne dass ein physischer Zugang zu den Geräten erforderlich ist.
Ein Best-Practice-Ansatz für die IoT-Sicherheit beinhaltet eine genaue Betrachtung Ihrer spezifischen Anwendungen, der Art der verarbeiteten und übertragenen Daten sowie der spezifischen Sicherheitsrisiken, denen Sie ausgesetzt sind. Dann geht es darum, geeignete Kontrollen (z. B. Geräteauthentifizierung, Verschlüsselung und Zugangskontrollen) einzurichten, um diesen Risiken zu begegnen.
Die Vorteile von IoT-Sicherheit sind:
Unterstützung für Ihre IoT-Strategie
Robuste Sicherheit gewährleistet, dass die Integrität von Daten, Geräten und Nutzern geschützt ist. Dadurch wird die Wahrscheinlichkeit maximiert, dass bestehende IoT-Projekte ihre Ziele erreichen, und es wird eine solide Grundlage für die künftige Ausweitung dieser Projekte durch breitere Märkte und neue Funktionen geschaffen.
Maximierung der Einnahmen
Sicherheitsmaßnahmen verringern das Risiko, dass Dienste offline gehen, was zu unterbrochenen Einnahmequellen führen würde. Bei Projekten mit Kundenkontakt wird sichergestellt, dass Sie einen zuverlässigen Dienst bereitstellen können, der die Loyalität und den langfristigen Wert Ihrer Kunden erhöht.
Einhaltung von Vorschriften
Durch die Übernahme branchenüblicher Praktiken können Sie sowohl den Aufsichtsbehörden als auch Ihren Kunden gegenüber nachweisen, dass Sie angemessene Schritte zum Schutz der Kundendaten unternehmen. Auf diese Weise können Sie Verstöße gegen die Datenhoheit und andere Datenschutzvorschriften vermeiden.
Unterstützung für neue Geschäftsmodelle
Für die fortschrittliche Automatisierung in Fertigungs- und Industrieumgebungen bis hin zu neuen Initiativen wie Instant Billing und Pay-per-Use in kundenorientierten Anwendungen bildet die richtige Sicherheit die Grundlage für immer komplexere (und profitablere) IoT-Initiativen.
IoT - Ganz einfach mit Wireless Logic
Entwickeln und realisieren Sie zukunftssichere IoT-Lösungen, die mit Ihrem Unternehmen skaliert.