IoT Security

Das “S” in IoT steht für Security

Security ist leider kein fundamentaler Bestandteil der Milliarden Devices, die das heutige Internet of Things ausmachen. Immer stärkere Vernetzung sowie Zugriffe auf sensitive Daten und sensible Bereiche machen diese Geräte zu einem attraktiven Angriffsziel. Die steigende Komplexität von Hardware, Software und Übertragungstechnologien macht es dabei zu einer Mammutaufgabe, die IoT Devices, Daten und Infrastruktur vor Angriffen zu schützen.

Security ist kein Add-on

So vielschichtig wie die Anwendungsbereiche im Internet der Dinge muss auch das Sicherheitskonzept dieser Geräte sein. Dabei spielen neben der Hardware und Software auch Datenflüsse, Übertragungstechnologien und Schnittstellen zu externen Anbietern wie Cloud Services eine wichtige Rolle. Die Ursachen fehlender oder fehlerhaften Security Konzepten liegen zumeist an folgenden Gründen:

 

Fehlendes Security Wissen

(Konzeption, Domänenwissen)

Fehlerhafte Umsetzung

Zeitdruck / Time-2-Market

Profitieren Sie von unserer langjährigen Expertise

Wir helfen Ihnen in jeder Projektphase ihr embedded / IoT Produkt sicherer zu machen. Individuell angepasst, ohne Einschränkung in Produktivität oder Usability.

Security Evaluations

Wir analysieren ihre Produktdokumentation und -spezifikation, um Sicherheitsprobleme und Schwachstellen zu identifizieren. Über eine Threat Analysis & Risk Assessment (TARA) bewerten wir Lücken im Sicherheitsmodell nach Kritikalität und können gezielt Empfehlungen zur Behebung geben. Consumer IoT Devices können über eine Gap Analyse für eine ETSI EN 303 645 Zertifizierung vorbereitet werden.

Secure Design

Planen Sie Security frühzeitig in der Konzeptphase ein und profitieren Sie langfristig von einem zukunftssicheren Produkt. Wir begleiten Sie dabei und zeigen Ihnen wie kritische Komponenten wie OTA Updates, Zertifikatsmanagement oder Verschlüsselung in Ihrem Produkt sicher umgesetzt werden können.

Secure Integration & Implementation

Ob sicheres Einbinden von Open-Source Software oder die Umsetzung sicherheitskritischer Komponenten wie Anbindung von ARM Trustzone, Verschlüsselung, Device Provisioning oder sichere Over-the-Air (OTA) Updates. Vertrauen Sie auf unsere langjährige Expertise.

Security Trainings & Workshops

Wir geben unser Wissen um IoT Security gerne an Sie weiter und schulen ihre Mitarbeiter in Workshops oder individuellen Seminaren / Webinaren rund um die Themen embedded und IoT Security.