Skip to main content

Zwei Dinge zählen: Funktion & Sicherheit

Im Two-For-IIoT-Konzept sind „Security By Default“ und „Security By Design“ mehr als Modebegriffe, sie ziehen sich von der Planung über die Entwicklung bis hin zu empirischen Tests, beispielsweise in Form von Pentesting. Besonderes Augenmerk legen wir auf die Einbindung in bestehende ISMS (Informationssicherheits-Managementsysteme), falls der Kunde Anlagenbetreiber ist, bzw. ein durchgängiges Sicherheitskonzept - bei Einbindung  in eine IIoT-Produktentwicklung.

Wir orientieren uns an Vorgaben und Standards wie z.B. ISO 27001 und nutzen aktuelle Entwicklungsmethoden und Prüfwerkzeuge. Das bedeutet, wir achten auch auf Details wie Updatefähigkeit, Manipulationserkennung oder generelle Rückwirkungsfreiheit bezüglich bestehender Steuerungssysteme.

Integriertes Sicherheitskonzept

Jedes Modul in unserem Two-For-IIoT-Portfolio verfügt neben einer klaren funktionalen Definition und umfassend dokumentierten Schnittstellen über eine exakte Kategorisierung seiner Sicherheitsfunktionen und möglichen Schwachstellen sowie eine Risikobetrachtung. Da die Module aufeinander abgestimmt sind, decken sie ein genau festgelegtes Sicherheitsniveau durchgängig ab.

Rückwirkungsfreiheit

Das Two-For-IIoT-Konzept nimmt bei Einsatz im Retrofit-Bereich an, dass autonome digitale Steuer- und Regeltechnik bereits vorhanden ist. Es ist jedoch nicht für die Datenübernahme aus diesen Systemen oder die direkte Rückspeisung von Steuerbefehlen ausgelegt. Es baut einen zweiten Datenstrom in eine Richtung auf: hin zu den Analyse-Systemen. Der kann Anwender aufgrund der Analyseergebnisse manuell oder automatisiert in die Steuerungen eingreifen.

Dev Ops über den gesamten Stack

Bei Two-For-IIoT gibt es keine durchgehende Versionsnummerierung. Alle Module werden auf Basis unseres Entwicklungsmodells „visco“ flexibel und agil entwickelt, automatisiert getestet und sofort in den Release-Stand übernommen.

Security by Default

"Security by Default" ist ein Konzept, das in der IT-Sicherheitsbranche weit verbreitet ist. Es bedeutet, dass die Standardkonfigurationen von Softwareprodukten so sicher wie möglich sein sollten, ohne dass der Benutzer zusätzliche Schritte unternehmen muss, um die Sicherheit zu erhöhen. Es ist ein wichtiger Bestandteil der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union und wird auch von der deutschen Bundesregierung unterstützt.

Security by Design

"Security by Design" bedeutet, dass die Sicherheit von Hard- und Softwareprodukten bereits in der Entwicklungsphase berücksichtigt wird, um spätere Sicherheitslücken zu vermeiden.