Leitfaden zur technischen Umsetzung von IoT-Security

Der Leitfaden unterstützt IoT-Betreiber bei der Einschätzung ihres aktuellen und anvisierten Security-Reifegrads. Zudem hilft der Guide bei der Optimierung des IoT-Sicherheitsniveaus und empfiehlt anhand von 36 Parametern entsprechende Verbesserungen. [...]

Der SMM-Leitfaden baut auf Konzepten auf, die im Jahr 2016 als IIC Industrial Internet Security Framework definiert wurden. Das Modell beschäftigt sich als erstes seiner Art mit dem neu etablierten Security-Maturity-Ansatz (Security-Reifegrad) für das Internet der Dinge. (c) Fotolia
Der SMM-Leitfaden baut auf Konzepten auf, die im Jahr 2016 als IIC Industrial Internet Security Framework definiert wurden. Das Modell beschäftigt sich als erstes seiner Art mit dem neu etablierten Security-Maturity-Ansatz (Security-Reifegrad) für das Internet der Dinge. (c) Fotolia

Die Experten von Kaspersky Lab haben gemeinsam mit weiteren Mitgliedern des Industrial Internet Consortium (IIC) den „Security Maturity Model (SMM) Practioner’s Guide“ entwickelt. Der Leitfaden unterstützt IoT-Betreiber bei der Einschätzung ihres aktuellen und anvisierten Security-Reifegrads. Zudem hilft der Guide bei der Optimierung des IoT-Sicherheitsniveaus und empfiehlt anhand von 36 Parametern entsprechende Verbesserungen.

Der SMM-Leitfaden baut auf Konzepten auf, die im Jahr 2016 als IIC Industrial Internet Security Framework definiert wurden. Das Modell beschäftigt sich als erstes seiner Art mit dem neu etablierten Security-Maturity-Ansatz (Security-Reifegrad) für das Internet der Dinge. Es identifiziert einen Sicherheitsrahmen für IoT-Interessengruppen auf Grundlage ihres Sicherheitsniveaus und bewertet den Reifegrad der Security von IoT-Systemen eines Unternehmens anhand von Governance, Technologie und Systemmanagement. Andere Modelle beziehen sich bisher nur auf eine bestimmte Branche wie zum Beispiel IoT, jedoch nicht auf Security oder auf Security, ohne IoT einzubeziehen. Das SMM deckt alle diese Aspekte ab und hebt relevante Elemente bestehender Modelle hervor, um bestehende Arbeiten dazu anzuerkennen und Dopplungen zu vermeiden.

Die Leitlinien wurden unter Berücksichtigung verschiedener IoT-Interessengruppen erstellt. Der Grund: Die Sicherheit von Infrastruktur, die Informationssysteme mit physischen Objekten verbindet, ist in Zeiten der Digitalisierung für Betreiber von Industrieanlagen, Entwickler von Spezialsoftware, Inhaber relevanter Unternehmen und Aufsichtsbehörden essenziell. Das IoT-SMM berücksichtigt daher im Gegensatz zu den üblichen Regulierungsstandards und -anforderungen die Interessen und Sicherheitsanforderungen aller Organisationen und Einzelpersonen, die an IoT-Vorgängen beteiligt sind und diese verwalten.

Drei Fallstudien

Darüber hinaus enthält der Leitfaden drei Fallstudien, die bei der Anwendung des Security Maturity Models helfen. Dazu gehören:

  • ein intelligentes, datengesteuertes Abfüllsystem,
  • ein Automotive-Gateway, der OTA-Updates unterstützt
  • sowie Sicherheitskameras, die in Wohngebieten eingesetzt werden.

„Das Priorisieren von Sicherheitsmaßnahmen, das Festlegen von Zielen und das Entwickeln einer Strategie, um ein System ,ausreichend sicher‘ zu machen, wirkt sich auf die langfristige Wirtschaftsplanung von Organisationen aus“, so Ekaterina Rudina, Senior System Analyst bei Kaspersky Lab ICS CERT. „Ein hierfür passender und zeitgemäßer Ansatz umfasst die Verwendung eines sogenannten Nudge, also das Schaffen einer ausgewählten Architektur, die eine effiziente Entscheidungsfindung im IoT-Bereich unterstützt. Das IoT-SMM bildet ein Framework für solch eine Wahlarchitektur. Damit können die IoT-Akteure den ersten Schritt – und dann den zweiten, dritten und so weiter – in Richtung eines sicheren Systems machen, unabhängig davon, ob es sich um eine große industrielle Produktionsanlage oder den Hersteller eines Fitnessarmbands handelt.“

Die Expertengruppe arbeitete fast zwei Jahre lang an dem Projekt: Anfang 2017 untersuchte das Team für Security Applicability, das sich auf die Anwendung von Sicherheitspraktiken in realen IoT-Anwendungen im IIC konzentriert, ein Reifegradmodell. Der SMM Practitioner’s Guide ist ein Begleitdokument zum „IoT SMM: Description and Intended Use White Paper„, das bereits im Jahr 2018 veröffentlicht wurde. Der Security Maturity Model (SMM) Practitioner’s Guide ist verfügbar unter https://www.iiconsortium.org/pdf/IoT_SMM_Practitioner_Guide_2019-02-25.pdf/.


Mehr Artikel

News

Jahrelanges Katz-und-Maus-Spiel zwischen Hackern und Verteidigern

Sophos hat den umfangreichen Forschungsbericht „Pacific Rim“ veröffentlicht, der detailliert ein jahrelanges Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit mehreren staatlich unterstützten Cybercrime-Gruppierungen aus China beschreibt. Im Lauf der Auseinandersetzung entdeckte Sophos ein riesiges, gegnerisches Cybercrime-Ökosystem. […]

News

Salesforce kündigt autonome KI-Agenten an

Agentforce soll es Unternehmen ermöglichen, autonome KI-Agenten für zahlreiche Unternehmensfunktionen zu entwickeln und einzusetzen. So bearbeitet Agentforce beispielsweise selbstständig Kundenanliegen, qualifiziert Vertriebsleads und optimiert Marketingkampagnen. […]

News

Startschuss für neues Studium „Softwaretechnik & Digitaler Systembau“ am Biotech Campus Tulln

Mit einem fortschrittlichen Konzept und praxisnaher Ausrichtung ist der neue Bachelor-Studiengang „Softwaretechnik & Digitaler Systembau“ am Biotech Campus Tulln der Fachhochschule Wiener Neustadt erfolgreich gestartet. Unter der Leitung von Dominik Hölbling erwartet die Studierenden eine Ausbildung mit Schwerpunkt auf moderne Softwaretechnologien und innovative Digitalisierungslösungen. […]

News

Von Views zu Likes: Tipps, um die Zuschauer-Interaktion auf YouTube zu steigern

Bei YouTube ist die Zuschauerinteraktion ein entscheidendes Element für den Erfolg eines Kanals. Besonders im Jahr 2024 wird deutlich, dass Likes, Kommentare und Shares nicht nur für die Sichtbarkeit wichtig sind, sondern auch eine Schlüsselrolle im Algorithmus von YouTube spielen. Eine hohe Zuschauerbindung ist für Kanäle essenziell, um deren Inhalte optimal zu promoten. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*