Zum Hauptinhalt springen
iot_safe_3200-scaled
IoT-Glossar

Was ist IoT SAFE?

Die IoT SAFE-Technologie hilft bei der Bereitstellung, dem Betrieb und der Skalierung einer sicheren IoT-Lösung über deren gesamten Lebenszyklus.

Was ist IoT SAFE?

IoT-Anwendungen umfassen Geräte, die Daten sammeln, verarbeiten und an Unternehmensserver oder Cloud-basierte Anwendungen übermitteln. Damit Unternehmen sowohl ihre Geräte als auch ihre Nutzer schützen können, muss sichergestellt werden, dass Daten nur an/von zugelassenen und authentischen IoT-Geräten sicher übertragen werden.

Hier kommt IoT SAFE ins Spiel. IoT SAFE wurde von der GSMA (Global System for Mobile Communications) und der SIMAlliance entwickelt und ist ein interoperabler, branchenweiter Sicherheitsstandard. Er ermöglicht die eindeutige Identifizierung von Geräten, die gegenseitige Authentifizierung von Geräten und Anwendungen und regelt die Verschlüsselung von Daten, um sicherzustellen, dass groß angelegte IoT- und M2M-Implementierungen sicher durchgeführt werden können.

SIM-basiert

Bei IoT SAFE wird die SIM-Karte (oder eingebettete SIM) als eine Art "Krypto-Tresor" (oder "Root of Trust") verwendet, in dem die Sicherheitsschlüssel gespeichert und verwaltet werden.

Ihre SIM-Karte hat die gleichen Sicherheitsmerkmale wie Ihre Bankkarte, sie werden in den gleichen Fabriken hergestellt. Ein kleines Softwareprogramm (das IoT SAFE-Applet) wird auf der SIM-Karte installiert und verwaltet eine neue sichere Kommunikationsschnittstelle.

MSISDN_1

Zero-Touch-Sicherheit

iot-safe-pic2

Der Netzbetreiber kann das IoT SAFE-Applet vollständig aus der Ferne installieren und konfigurieren, sobald das Gerät in Betrieb genommen wird. Das Applet erstellt dann zwei kryptografische Schlüssel - einen privaten Schlüssel, der auf der SIM-Karte gespeichert ist, und einen passenden öffentlichen Schlüssel, der an den Server des Netzbetreibers zurückgeschickt wird.

Das IoT SAFE-fähige Gerät kann dann über eine gegenseitig authentifizierte TLS-Sitzung eine sichere Verbindung zur Cloud herstellen. Der Kunde kann seine eigenen Schlüsselverwaltungsrichtlinien verwalten. Er kann Schlüssel ersetzen, sie widerrufen, wenn die Sicherheit gefährdet zu sein scheint, und das Gerät bei Bedarf sogar vom Netz trennen. All dies ist möglich, ohne dass ein physischer Zugriff auf das Gerät erforderlich ist.

Was sind die größten Risiken der IoT-Nutzung?

Eine größere Angriffsfläche
Wenn ein Unternehmen seine IoT-Projekte ausweitet, vergrößert jede neue Verbindung die Angriffsfläche, da sich mehr Möglichkeiten für Bedrohungsakteure ergeben, Schwachstellen zu entdecken und auszunutzen. Solche Lücken können zu Geräte-Spoofing oder Ransomware-Angriffen führen. Es gibt eine Reihe bewährter Verfahren wie das Schließen von Ports und Verbindungen, wenn sie für die Anwendung nicht unbedingt erforderlich sind, private IP-Adressierung, private APNs und VPNs. IoT SAFE fügt jedoch eine weitere Schutzebene hinzu, indem es die Bereitstellung und Verteilung von Sicherheitsschlüsseln an eine streng kontrollierte Gruppe von Anbietern auf sichere Weise automatisiert.

Zugangskontrolle
Idealerweise sollten IoT-Dienste und -Daten nur für autorisierte Benutzer zugänglich sein. Sowohl das Netz als auch die einzelnen Geräte müssen so sicher gemacht werden, dass allen Geräten und Personen, die darauf zugreifen, vertraut werden kann.

3G_Pic4

Warum ist IoT SAFE wichtig?

WL-Secure-l2tp

IoT SAFE entkoppelt die Sicherheit von anfälligen Geräteanwendungen auf äußerst kosteneffiziente Weise, indem es die SIM-Karte verwendet, die Sie bereits benötigen. IoT SAFE bietet ein vollständig standardisiertes Modell für IoT-Sicherheit, das die Interoperabilität zwischen Geräteherstellern und Dienstanbietern fördert. Das bedeutet, dass Sie bei der Weiterentwicklung Ihrer IoT-Strategie neue Geräte hinzufügen und sogar zwischen Betreibern und Cloud-Infrastrukturen wechseln können, ohne ständig zwischen verschiedenen proprietären Sicherheitssystemen wechseln zu müssen.

Darüber hinaus ermöglicht es eine vollständige Over-the-Air-Bereitstellung und -Verwaltung, wodurch es logistisch möglich wird, die Kontrolle über die Sicherheitseinstellungen einer großen Anzahl von Geräten zu behalten, ohne dass ein physischer Zugang zu den Geräten erforderlich ist.

Ein Best-Practice-Ansatz für die IoT-Sicherheit beinhaltet eine genaue Betrachtung Ihrer spezifischen Anwendungen, der Art der verarbeiteten und übertragenen Daten sowie der spezifischen Sicherheitsrisiken, denen Sie ausgesetzt sind. Dann geht es darum, geeignete Kontrollen (z. B. Geräteauthentifizierung, Verschlüsselung und Zugangskontrollen) einzurichten, um diesen Risiken zu begegnen.

Die Vorteile von IoT-Sicherheit sind:

Unterstützende Strategie_IoT Safe

Unterstützung für Ihre IoT-Strategie

Robuste Sicherheit gewährleistet, dass die Integrität von Daten, Geräten und Nutzern geschützt ist. Dadurch wird die Wahrscheinlichkeit maximiert, dass bestehende IoT-Projekte ihre Ziele erreichen, und es wird eine solide Grundlage für die künftige Ausweitung dieser Projekte durch breitere Märkte und neue Funktionen geschaffen.

Maximierung des Umsatzes_IoT Safe-1

Maximierung der Einnahmen

Sicherheitsmaßnahmen verringern das Risiko, dass Dienste offline gehen, was zu unterbrochenen Einnahmequellen führen würde. Bei Projekten mit Kundenkontakt wird sichergestellt, dass Sie einen zuverlässigen Dienst bereitstellen können, der die Loyalität und den langfristigen Wert Ihrer Kunden erhöht.

Einhaltung von Vorschriften_IoT Safe

Einhaltung von Vorschriften

Durch die Übernahme branchenüblicher Praktiken können Sie sowohl den Aufsichtsbehörden als auch Ihren Kunden gegenüber nachweisen, dass Sie angemessene Schritte zum Schutz der Kundendaten unternehmen. Auf diese Weise können Sie Verstöße gegen die Datenhoheit und andere Datenschutzvorschriften vermeiden.

Unterstützung von New Business_IoT Safe

Unterstützung für neue Geschäftsmodelle

Für die fortschrittliche Automatisierung in Fertigungs- und Industrieumgebungen bis hin zu neuen Initiativen wie Instant Billing und Pay-per-Use in kundenorientierten Anwendungen bildet die richtige Sicherheit die Grundlage für immer komplexere (und profitablere) IoT-Initiativen.

IoT - Ganz einfach mit Wireless Logic

Entwickeln und realisieren Sie zukunftssichere IoT-Lösungen, die mit Ihrem Unternehmen skaliert.