- Anzeigen -


In Zeiten zunehmender Wirtschafts-Spionage


Starke Authentisierung und Verschlüsselung statt Passwort: Zulieferer deutscher Automobil-Hersteller müssen aufrüsten
IDpendant erfüllt mit Krypto-Paket die verschärften Auflagen der Branche

(16.09.14) - Deutsche Automobil-Unternehmen erhöhen die Anforderungen an ihre Zulieferer in Bezug auf den sicheren Zugriff auf sensible Daten und deren sichere Übertragung. Statt der üblichen Passwort-Sicherung werden Starke Authentisierung und Verschlüsselung zum Standard. Auch die ESG Elektronik- und Logistik-GmbH konnte den verschärften Anforderungen mit der vom IT-Sicherheits-Experten IDpendant gelieferten Authentisierungs-Lösung in Rekordzeit gerecht werden.

Zulieferer deutscher Automobil-Hersteller sollten damit rechnen, sensible Daten und Kommunikation in kürzester Zeit zuverlässig durch Starke Authentisierung und Verschlüsselung schützen zu müssen. Die Anforderung des Auditors kann ohne Vorwarnung kommen und muss dann innerhalb von wenigen Wochen umgesetzt werden, sonst droht der Verlust des Lieferanten-Status. In Zeiten zunehmender Wirtschafts-Spionage wird der bisherige einfache Passwortschutz dem hohen Anspruch der Automobil-Industrie an die Daten- und Kommunikations-Sicherheit nicht mehr gerecht.

"Wir (waren) einer der ersten Zulieferer, der den vom Automobil-Hersteller gewünschten Grad an Sicherheit realisieren sollte", erklärt Dr. André Koloska, IT-Security-Ingenieur der ESG Elektronik- und Logistik-GmbH aus München. "Mit dem Krypto-Paket von IDpendant hatten wir eine Lösung, die den Anforderungen des Auditors standhielt und zukunftssicher ist."

Hintergrund: Passwörter versus Starke Authentisierung
Wie die ESG müssen etwa 1000 weitere deutsche Zulieferer von Automobil-Herstellern die verschärfte Anforderung an die Schutzbedürftigkeit der Informationen erfüllen, wenn sie ihren Lieferanten-Status behalten wollen. Passwörter gelten als schwache Form der Authentisierung, weil sie einfach kopiert oder gestohlen werden können. Diese einfachste Kontrolle der Zugangsberechtigung ist technisch überholt und kann große Schäden verursachen.

Dagegen verlangt eine Starke Authentisierung - auch 2-Faktor-Authentisierung - zusätzlich zum Wissen (Passwort) den Besitz (eines Gerätes, einer Karte oder eines Tokens). Der Benutzer hat die physische Kontrolle über seine Daten, etwa wenn er seine SIM- oder EC-Karte mit einer PIN aktiviert.
(ESG Elektronik- und Logistik: ra)

ESG Elektronik- und Logistik: Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Kryptographie

  • Malware in Unternehmensnetzwerke

    Kaspersky Lab veröffentlicht die nächste Generation des "Kaspersky Anti-Ransomware Tool for Business". Die Lösung ist ab sofort kostenfrei verfügbar unter https://www.kaspersky.de/anti-ransomware-tool. Ursprünglich für den Schutz vor Ransomware entwickelt, schützt die aktualisierte Version Unternehmen nun auch vor weiteren gefährlichen Programmen wie Krypto-Minern, Ad- oder Pornware. Dies umfasst nicht nur Desktops, sondern jetzt auch Server mit verschiedenen Windows Server-Versionen, um die umfassende Integrität der Unternehmensdaten zu gewährleisten.

  • Layer 3-Gruppenverschlüsselung

    Mit "R&S SITLine IP" stellt der IT-Sicherheitsexperte Rohde & Schwarz Cybersecurity die eine Layer 3-Gruppenverschlüsselung mit VS-NfD-Zulassung vor. Die Lösung bietet eine skalierbare Bandbreite von 100 Mbit/s bis 10 Gbit/s und kann einfach in bestehende und neue IP-Netzwerke integriert werden. Mit R&S SITLine IP wird die Produktfamilie R&S SITLine um eine Lösung für IP-Netzwerke ergänzt.

  • Zentralisiertes Schlüsselmanagement

    Gemalto präsentiert mit "SafeNet Virtual KeySecure" eine neue Schlüsselmanagement-Lösung. Unternehmen können damit ihre Datenschutzrichtlinien auf private und öffentliche Clouds ausweiten und Krypto- und Schlüsselmanagement-Operationen über verschiedene Cloud Computing-Umgebungen hinweg zentralisieren.

  • USB-Sticks verschlüsseln

    Mit dem "SafeToGo Solo" präsentiert ProSoft einen neuen USB-Stick mit sicherer Hardwareverschlüsselung. SafeToGo Solo ist eine optimale Lösung für alle Unternehmen, denen Datenschutz auch "to go" wichtig ist. SafeToGo Solo eignet sich immer dann, wenn Daten sicher und DSGVO-konform gespeichert und transportiert werden sollen, dabei jedoch keine zentrale Verwaltung der Speichermedien benötigt wird. Im Unterschied zu softwarebasierten Varianten beim Verschlüsseln von USB-Sticks ist besonders hoher Schutz vor Kompromittierung gegeben. Auch durch Anwender kann die Verschlüsselung nicht versehentlich oder bewusst umgangen werden. Safe ToGo Solo zeichnet sich zudem durch die einfache Bedienung aus und ist ohne Installation zusätzlicher Lösungen sofort und unkompliziert nutzbar.

  • Das neue "DriveLock 7.8" ist jetzt verfügbar

    DriveLock SE veröffentlicht ihr neues Release der "DriveLock Endpoint Protection Platform" mit Artificial Intelligence. Die neuen Features vereinfachen Kunden und Nutzern den Arbeitsalltag mit erweiterter Security Awareness, noch weniger Administration, verbesserten Übersichten und weiter erhöhtem Schutz.