Cybersecurity Archive - hensec https://old.hensec.com/tag/cybersecurity/ secure solutions Thu, 14 Mar 2024 22:50:07 +0000 de hourly 1 https://old.hensec.com/wp-content/uploads/2023/03/cropped-Icon_01-32x32.png Cybersecurity Archive - hensec https://old.hensec.com/tag/cybersecurity/ 32 32 Cybersecurity CE Relevant https://old.hensec.com/infos/blog/cybersecurity-ce-relevant/ Mon, 17 Apr 2023 07:26:37 +0000 http://old.hensec.com/?p=2043 Der Beitrag Cybersecurity CE Relevant erschien zuerst auf hensec.

]]>
Cybersecurity bald Voraussetzung für CE-Zeichen

Es kann als ein Meilenstein auf dem Weg zur Stärkung der Cybersicherheit bezeichnet werden:

Cybersecurity ist als Bestandteil in die Funkanlagenrichtlinie (Radio Equipment Directive – RED) aufgenommen worden und ist somit für das CE-Zeichen obligatorisch.

Hintergrund:

Cybersecurity wurde im Artikel 3 der Funkanlagenrichtlinie prinzipiell zwar schon lang formuliert, jedoch aufgrund von Unsicherheiten beim Nachweis nicht implementiert.

Die EU Kommission hatte nun einen Text zur Integration der Anforderungen aus Artikel 3 der Funkanlagenrichtlinie vorgestellt. Deren Einspruchsfrist ist Ende Dezember 2021 abgelaufen.

Das bedeutet:

Ab jetzt gilt eine 30 Monats Frist, um die Cybersecurity Anforderungen für eine CE-Konformität umzusetzen.

Die allgemein gehaltenen Formulierungen im Artikel 3 lauten:

  • d) Sie haben weder schädliche Auswirkungen auf das Netz oder seinen Betrieb, noch bewirken sie eine missbräuchliche Nutzung von Netzressourcen, wodurch eine unannehmbare Beeinträchtigung des Dienstes verursacht würde.
  • e) Sie verfügen über Sicherheitsvorrichtungen, die sicherstellen, dass personenbezogene Daten und die Privatsphäre des Nutzers und des Teilnehmers geschützt werden.
  • f) Sie unterstützen bestimmte Funktionen zum Schutz vor Betrug.
Wer ist davon betroffen?

Alle Hersteller oder Inverkehrbringer von Produkten die unter die Funkanlagenrichtlinie fallen.

Zu diesen Produkten fallen praktisch fast alle drahtlosen IoT Devices.

Den Anforderungen wären das entsprechend u.a. auch:

  • d) Alle Drahtlosgeräte, die über das Internet kommunizieren
  • e) Drahtlosgeräte die persönliche Daten (wie z.B. Standorte) verarbeiten oder übertragen wie
    • Internetradios
    • Babyphone
    • Drahtloses Spielzeug
    • Tragbare Gadgets
  • f) Drahtlose Bezahlterminals

(Für Geräte wie Medizintechnik, Flugzeugtechnik etc. gelten gesonderte Normen)

Wie sind die detaillierten Vorgaben und wie werden sie überprüft?

Die Details zur Umsetzung sind noch nicht entgültig entschieden – aber ein einheitlicher, gemeinsamer Standard von ETSI, CEN und CENELEC ist schon zeitnah in Bearbeitung:

https://ec.europa.eu/docsroom/documents/48359?locale=de

In der Praxis ist davon auszugehen, dass z.B. mit der Einhaltung der Anforderungen existierender Normen wie z.B. der ETSI/EN 303645 (Cyber Security for Consumer Internet of Things) die Conformität nachgewiesen werden kann.

Wir sind sicher, dass Cybersecurity als Bestandteil der CE-Konformität ein weiterer guter Schritt ist, die Sicherheit von Unternehmen und Verbrauchern zu stärken.

Gerne unterstützen wir Sie als Hersteller oder Entwickler bei der Umsetzung der Sicherheitsanforderungen Ihrer IoT Geräte.

Link zur Funkanlagenrichtlinie:

https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32014L0053

Infos zu unserem Service zur ETSI/EN303645 Cyber Security for Consumer IoT:

Der Beitrag Cybersecurity CE Relevant erschien zuerst auf hensec.

]]>
Sec-3 Firewall-Gateway-Box https://old.hensec.com/loesungen/ot-security/sec-3-box/ Mon, 27 Mar 2023 16:57:38 +0000 http://old.hensec.com/?p=1381 Das Sec³ System unseres Technologiepartners X-Net bietet höchste Sicherheit für Ihre Maschinen und IoT-Geräte – bei geringstem Zeitaufwand für Wartung und Management. Es gewährleistet eine schnelle Erstinstallation, Konfigurationen über die firmeneigenen Sec³-Cloud, Koordination der Fernwartung Ihrer Komponenten über firmeneigene Sec³-Hubs mit Videodokumentation und zeitgemäße Verschlüsselung der Verbindungen. Operational Technology (OT) wird mit der klassischen Information […]

Der Beitrag Sec-3 Firewall-Gateway-Box erschien zuerst auf hensec.

]]>

Das Sec³ System unseres Technologiepartners X-Net bietet höchste Sicherheit für Ihre Maschinen und IoT-Geräte – bei geringstem Zeitaufwand für Wartung und Management. Es gewährleistet eine schnelle Erstinstallation, Konfigurationen über die firmeneigenen Sec³-Cloud, Koordination der Fernwartung Ihrer Komponenten über firmeneigene Sec³-Hubs mit Videodokumentation und zeitgemäße Verschlüsselung der Verbindungen. Operational Technology (OT) wird mit der klassischen Information Technology (IT) verbunden und ergänzt einander.

Anwendungsbereiche sind unter anderem:

  • Sicherer Fernzugriff auf ausgelieferte Maschinen
  • Vernetzung von autarken Standorten wie Solarparks
  • Netzwerksegmentierung in bestehenden OT-Infrastrukturen
  • Zentrales Managen des Fernzugriffs mehrerer externer Dienstleister auf eigene Anlagenkomponenten

Kontaktieren Sie uns für weitere Informationen!

Der Beitrag Sec-3 Firewall-Gateway-Box erschien zuerst auf hensec.

]]>
ZAIUX Suite – Pikered Software https://old.hensec.com/loesungen/ot-security/pikered-software/ Mon, 27 Mar 2023 16:57:22 +0000 http://old.hensec.com/?p=1379 Die ZAIUX Suite ist eine Cybersecurity Lösung von Pikered. Sie ermöglicht das Auffinden von Schwachstellen im IT oder OT Netzwerk sowie das Pentesten der gefundenen Systeme. Durch die BAS (Breach and Attack Simulation) kann die Lösung auch für kritische Bereiche angewendet werden, in denen ein aktives Pentesting auf Live Systeme nicht ratsam ist. Weiterführende Informationen […]

Der Beitrag ZAIUX Suite – Pikered Software erschien zuerst auf hensec.

]]>
Die ZAIUX Suite ist eine Cybersecurity Lösung von Pikered.

Sie ermöglicht das Auffinden von Schwachstellen im IT oder OT Netzwerk sowie das Pentesten der gefundenen Systeme.

Durch die BAS (Breach and Attack Simulation) kann die Lösung auch für kritische Bereiche angewendet werden, in denen ein aktives Pentesting auf Live Systeme nicht ratsam ist.

Weiterführende Informationen zum Produkt erhalten Sie bei uns oder der Firma Pikered: https://www.pikered.com/en/

Der Beitrag ZAIUX Suite – Pikered Software erschien zuerst auf hensec.

]]>
Smart-Building-Security-Box https://old.hensec.com/loesungen/ot-security/smart-building-security-box/ Mon, 27 Mar 2023 16:56:58 +0000 http://old.hensec.com/?p=1377 Moderne Gebäude beinhalten eine Vielzahl an Komponenten der Gebäudeleittechnik und entsprechenden Netzwerken. Die Cybersicherheit dieser Systeme ist in der Praxis oft sehr ungenügend. Faktoren, die diese unzureichende Sicherheit begünstigen, sind lange Wartungsintervalle, veraltete Firmware, unzureichende Netzwerksegmentierung, unbekannte Geräte im Netz, verwaiste Wartungszugänge, nicht geänderte Standardlogins und vieles mehr… Mit unserer Smart-Building-Security-Box sichern Sie Ihr Gebäudenetzwerk […]

Der Beitrag Smart-Building-Security-Box erschien zuerst auf hensec.

]]>
Moderne Gebäude beinhalten eine Vielzahl an Komponenten der Gebäudeleittechnik und entsprechenden Netzwerken.

Die Cybersicherheit dieser Systeme ist in der Praxis oft sehr ungenügend. Faktoren, die diese unzureichende Sicherheit begünstigen, sind lange Wartungsintervalle, veraltete Firmware, unzureichende Netzwerksegmentierung, unbekannte Geräte im Netz, verwaiste Wartungszugänge, nicht geänderte Standardlogins und vieles mehr…

Mit unserer Smart-Building-Security-Box sichern Sie Ihr Gebäudenetzwerk ab. Es handelt sich dabei, um eine physische Hardware, die an Ihr GLT-Netz angeschlossen wird.

Netzwerkanomalien, die auf Manipulation oder Angriffe hindeuten, werden automatisch erfasst und entweder vor Ort als Alarm ausgegeben oder durch unser SOC (Security Operation Center) ausgewertet.

Schreiben Sie uns und wir finden die beste Lösung für Ihr Objekt.

Der Beitrag Smart-Building-Security-Box erschien zuerst auf hensec.

]]>
OT-Security-Box https://old.hensec.com/loesungen/ot-security/ot-security-box/ Mon, 27 Mar 2023 16:56:18 +0000 http://old.hensec.com/?p=1375 In der OT (Operational Technologie) gibt es teilweise andere Herausforderungen als in der klassischen IT. Viele Netzwerke in Produktionsstätten sind im Laufe der Zeit gewachsen. Manche Anlagenteile beinhalten Hard- und Software, die sich nicht mehr updaten lässt. Viele unterschiedliche Systeme kommunizieren miteinander. Die Segmentierung der Netzwerke ist eine Herausforderung. Um die Cybersicherheit in Produktionsstätten oder […]

Der Beitrag OT-Security-Box erschien zuerst auf hensec.

]]>
In der OT (Operational Technologie) gibt es teilweise andere Herausforderungen als in der klassischen IT.

Viele Netzwerke in Produktionsstätten sind im Laufe der Zeit gewachsen. Manche Anlagenteile beinhalten Hard- und Software, die sich nicht mehr updaten lässt. Viele unterschiedliche Systeme kommunizieren miteinander. Die Segmentierung der Netzwerke ist eine Herausforderung.

Um die Cybersicherheit in Produktionsstätten oder kritischen Infrastrukturen zu erhöhen, haben wir unsere OT-Security-Box entwickelt. Es handelt sich dabei um eine physische Hardware, die an Ihr OT-Netz angeschlossen wird und Ihr Netzwerk permanent überwacht.

Die Netzwerkkomponenten werden dabei automatisch erfasst und klassifiziert. Eventuell vorhandene Schwachstellen werden erkannt.
Netzwerkanomalien, die auf Manipulation oder Angriffe hindeuten, werden automatisch erfasst und entweder vor Ort als Alarm ausgegeben oder durch unser SOC (Security Operation Center) ausgewertet.

Wir finden die beste Lösung für Ihr Objekt.

Der Beitrag OT-Security-Box erschien zuerst auf hensec.

]]>
Smart-Building-Security-Monitoring https://old.hensec.com/loesungen/ot-security/smart-building-security-monitoring/ Mon, 27 Mar 2023 16:37:58 +0000 http://old.hensec.com/?p=1352 Moderne Gebäude beinhalten eine Vielzahl an Komponenten der Gebäudeleittechnik und entsprechenden Netzwerken. Die Cybersicherheit dieser Systeme ist in der Praxis oft sehr ungenügend. Faktoren, die diese unzureichende Sicherheit begünstigen, sind lange Wartungsintervalle, veraltete Firmware, unzureichende Netzwerksegmentierung, unbekannte Geräte im Netz, verwaiste Wartungszugänge, nicht geänderte Standard-Logins und vieles mehr. Damit unsichere Hard- oder Software nicht zum […]

Der Beitrag Smart-Building-Security-Monitoring erschien zuerst auf hensec.

]]>
Moderne Gebäude beinhalten eine Vielzahl an Komponenten der Gebäudeleittechnik und entsprechenden Netzwerken.

Die Cybersicherheit dieser Systeme ist in der Praxis oft sehr ungenügend. Faktoren, die diese unzureichende Sicherheit begünstigen, sind lange Wartungsintervalle, veraltete Firmware, unzureichende Netzwerksegmentierung, unbekannte Geräte im Netz, verwaiste Wartungszugänge, nicht geänderte Standard-Logins und vieles mehr.

Damit unsichere Hard- oder Software nicht zum Einfallstor für Einbrecher oder Datendiebe wird, bieten wir Ihnen das Monitoring Ihrer Gebäudeleittechnik an.

Dazu wird ein Sensor – unsere Smart Building Security Box – an Ihr GLT-Netz angeschlossen. Sobald Netzwerkanomalien, die auf Manipulation oder Angriffe hindeuten, festgestellt werden, werden diese durch unser SOC (Security Operation Center) ausgewertet und bei Bedarf wird Ihr Sicherheitsdienst informiert.

Der Beitrag Smart-Building-Security-Monitoring erschien zuerst auf hensec.

]]>
OT-Security-Monitoring https://old.hensec.com/loesungen/ot-security/ot-security-monitoring/ Mon, 27 Mar 2023 16:37:30 +0000 http://old.hensec.com/?p=1350 Mit unserer OT-Security-Monitoring Lösung haben Sie die Sicherheit Ihrer Produktionsanlage immer im Blick. Das 2. IT-Sicherheitsgesetz fordert im neuen § 8a Absatz 1a BSIG für Betreiber kritischer Infrastrukturen ausdrücklich den Einsatz von Systemen zur Angriffserkennung (SzA). (Siehe Orientierungshilfe zum Einsatz von Systemen zur Angriffserkennung des BSI.) Mit unserem OT-Security Monitoring System verfügen Sie über eine […]

Der Beitrag OT-Security-Monitoring erschien zuerst auf hensec.

]]>
Mit unserer OT-Security-Monitoring Lösung haben Sie die Sicherheit Ihrer Produktionsanlage immer im Blick.

Das 2. IT-Sicherheitsgesetz fordert im neuen § 8a Absatz 1a BSIG für Betreiber kritischer Infrastrukturen ausdrücklich den Einsatz von Systemen zur Angriffserkennung (SzA). (Siehe Orientierungshilfe zum Einsatz von Systemen zur Angriffserkennung des BSI.)

Mit unserem OT-Security Monitoring System verfügen Sie über eine AngriffsFRÜHerkennung.

Die Sensoren in Ihrem Produktionsnetzwerk geben Alarm, sobald ungewöhnlicher Verkehr oder ungewöhnliches Verhalten registriert wird. Außerdem wird das Netzwerk permanent auf neue Geräte oder neue Schwachstellen überwacht.

OT-Cybersecurity ist auch abseits der kritischen Infrastrukturen essentiell für die Betriebssicherheit von Produktionsstandorten.

Schreiben Sie uns – gerne sorgen wir für die Absicherung Ihrer Anlage.

Der Beitrag OT-Security-Monitoring erschien zuerst auf hensec.

]]>
SOC – Monitoring Center https://old.hensec.com/loesungen/ot-security/soc-monitoring-center/ Mon, 27 Mar 2023 16:36:43 +0000 http://old.hensec.com/?p=1348 In unserem hauseigenen Security Operation Center (SOC) laufen alle Informationen der angeschlossenen IT-Systeme, OT-Systeme und Smart-Building-Systeme zusammen. Vorsortiert mit Komponenten „Künstlicher Intelligenz“, jedoch Hand-verifiziert von echten Menschen, reduzieren sich Alarme durch false-positivs auf ein Minimum. Gerne überwachen wir auch Ihre Systeme oder unterstützen Sie beim Aufbau Ihres eigenen SOCs. Schreiben Sie uns für weitere Informationen!

Der Beitrag SOC – Monitoring Center erschien zuerst auf hensec.

]]>
In unserem hauseigenen Security Operation Center (SOC) laufen alle Informationen der angeschlossenen IT-Systeme, OT-Systeme und Smart-Building-Systeme zusammen.

Vorsortiert mit Komponenten „Künstlicher Intelligenz“, jedoch Hand-verifiziert von echten Menschen, reduzieren sich Alarme durch false-positivs auf ein Minimum.

Gerne überwachen wir auch Ihre Systeme oder unterstützen Sie beim Aufbau Ihres eigenen SOCs.

Schreiben Sie uns für weitere Informationen!

Der Beitrag SOC – Monitoring Center erschien zuerst auf hensec.

]]>
EU-Richtlinien Cybersecurity https://old.hensec.com/service/schulung/eu-richtlinien-cybersecurity/ Fri, 24 Mar 2023 15:21:38 +0000 http://old.hensec.com/?p=1190 Auf europäischer Ebene gibt es mehrere Richtlinien mit dem Ziel die Cyberresilienz zu stärken. Eine Schulung zum Thema EU-Richtlinien erklärt den Teilnehmenden das Verständnis und die Kenntnis der relevanten Richtlinien der Europäischen Union (EU). Diese Schulungen sind besonders relevant für Organisationen, die in der EU tätig sind oder personenbezogene Daten von EU-Bürgern verarbeiten. In Tagesseminaren […]

Der Beitrag EU-Richtlinien Cybersecurity erschien zuerst auf hensec.

]]>
Auf europäischer Ebene gibt es mehrere Richtlinien mit dem Ziel die Cyberresilienz zu stärken.

Eine Schulung zum Thema EU-Richtlinien erklärt den Teilnehmenden das Verständnis und die Kenntnis der relevanten Richtlinien der Europäischen Union (EU). Diese Schulungen sind besonders relevant für Organisationen, die in der EU tätig sind oder personenbezogene Daten von EU-Bürgern verarbeiten.

In Tagesseminaren geben wir einen Überblick über die für Sie relevanten Richtlinien und helfen Ihnen bei der Entwicklung von Produkten die diesen Anforderungen und der Cybersicherheit entsprechen.

So bieten wir u.a. Inhouse Schulungen zur Praktischen Umsetzung der ETSI/EN 303645 an. http://old.hensec.com/service/beratung/iot-security

Schreiben Sie uns für weitere Informationen.

Der Beitrag EU-Richtlinien Cybersecurity erschien zuerst auf hensec.

]]>