“Security by Design” bij Remote Access en Data Logging!
De digitale transformatie verandert de wereld. Miljarden componenten zijn al verbonden via Internet of Things (IoT). Machines werken op een totaal nieuw level en op een ongekende manier samen. Het biedt enorme kansen – maar hoezeer die vooruitgang ons leven ook verrijkt, het risico om een doelwit te worden van agressieve cyberaanvallen groeit snel.
Voor Operational Technology kan de schade met cybersecurity nog veel meer oplopen dan men denkt. Productie netwerken en binnen een productie de vele machines en apparaten die daar moeten samenwerken, met alle verbindingen naar internet, dwingt leveranciers en eindgebruikers tot duidelijke veilige keuzes.
Voor MB connect line, leverancier van OT cybersecurity oplossingen, is het duidelijk waar de veiligheid begint. Zij willen mensen, bedrijven en infrastructuren beschermen tegen schade, daarom is “Security by Design” geïmplementeerd, een strategisch ontwikkelproces. Een holistische visie waarbij veiligheid geen maatregel is maar een strategisch ontwerp dat begint met een conceptueel ontwerp en het product begeleidt tijdens de hele levenscyclus. Een voorbeeld van een succesvolle conceptuele implementatie van “Security by Design” is het ontwerp van de industriële remote service router mbNET, om de beveiliging aanzienlijk te verhogen zijn er twee extra hardware elementen toegevoegd in de nieuwe hardware versie. Het boot ROM, met een stevige “burnt bootloader” en de fabrikantcertificaten, zorgt ervoor dat het systeem opstart met een “ingrained trust anchor”. Alleen gecertificeerde applicaties kunnen door het systeem worden gestart. De firmware in het flashgeheugen is ondertekend met het certificaat van de fabrikant. Dit is wat we de “Chain of Trust” noemen. Daarnaast is een zogenaamd “Secure Element” toegevoegd.
Dit is een afzonderlijk hardwarecomponent (IC) die alle digitale sleutels en certificaten onafhankelijk van het flashgeheugen opslaat. Het Secure Element is een “kluis” voor wachtwoorden, certificaten en sleutels. Alle opgeslagen gegevens in dit element zijn volledig beschermd, door een unieke gecodeerde sleutel, tegen manipulatie en vijandige verkenning. De nieuwste routergeneratie van de mbNET serie is vanaf begin af aan ontworpen met het doel maximale security te bieden. Als referentie is de standaard “IEC 62443” gebruikt.