Industrie 4.0
Informationssicherheit durch eigenes FunknetzLesedauer: 4 Minuten
|
Sicherheit ist in einer zunehmend vernetzten Industrie eine zentrale Herausforderung, denn jedes IoT-angebundene Device ist potenziellen Fremdzugriffen und Manipulationen ausgesetzt. Unternehmen suchen deshalb Wege, diese Risiken für ihre Informationssysteme zu minimieren. Sigfox bietet für die Device- und Sensor-to-Cloud-Kommunikation ein eigenes Netz, das sich wie eine Schutzschicht zwischen die Sigfox-Devices und die Cloud-App legt. Sigfox-Devices kommunizieren also nicht direkt über das Internet. Dennoch kommen ihre Daten in die Cloud. Das Sigfox-Netz gewährleistet damit auch für Maschinen- und Anlagenbauer eine sehr hohe systemimmanente Sicherheit, da Angriffe über das Internet quasi ausgeschlossen sind.
Die sichere Device- und Sensor-to-Cloud-Kommunikation ist eine der größten Applikationsfelder des Milliarden Devices IoTs und wird beispielsweise zum Health-Monitoring, Tracking, zur Grenzwertüberwachung, zum Alarmmanagement oder auch Rückwärts zur Befehlsgabe und Aktivierungen oder Sperrungen von Funktionen eingesetzt. Sie ist gleichzeitig auch eine große Herausforderung – diese Aussage ist branchenübergreifend gültig. Laut einer Trendstudie von Spiceworks glaubt die überwiegende Mehrheit der IT-Profis, dass das IoT Probleme bei Sicherheit und Datenschutz mit sich bringt [1]. Auch Embedded Entwickler identifizieren die Gefahren aus dem Internet als größte Herausforderung bei der IoT-Anbindung, so Studien von Marktforschern wie VDC [2]. Prominente Beispiele für Angriffe gibt es viele: So gelang es Cyberkriminellen mithilfe eines – tausende unzureichend gesicherte IoT-Devices umfassenden – Botnetzes mit einer massiven DDoS (Distributed Denial of Service)-Attacke gleich drei Data Center des DNS-Provider Dyn lahmzulegen. Infiziert waren die Devices von der Mirai Malware. Das Resultat: Amazon, Twitter, Netflix und weitere große Webseiten waren über Stunden nicht erreichbar [3]. Es gilt also, besonderes Augenmerk auf die Anbindung und Kommunikation der Devices über das Internet zu legen, denn nur so kann die für die Informationssicherheit erforderliche Datenverfügbarkeit, -integrität und -vertraulichkeit sichergestellt werden.
Eigenständiges Netzwerk
Höchste Sicherheiten bieten einem Devices, die gar nicht an das Internet angebunden sind. Wie bekommt man aber die Daten in eine Cloud? Das ist möglich über Lösungen, die ein eigenes Netz zur Kommunikation mit Clouds bieten, wie das eigenständige Low Power Wide Area (LPWA) Netzwerk Sigfox, das derzeit weltweit im Aufbau ist und in Deutschland flächendeckend bis Ende 2018 verfügbar sein wird. Eigenständig bedeutet in diesem Fall: Bis zur Cloud ist keine Anbindung der Devices an das Internet vorhanden. Die Devices können nur Sigfox „sprechen“. Auch das sonst üblicherweise in anderen LPWA Netzwerken vorhandene lokale Gateway mit direkter Internetanbindung existiert nicht. Da speziell dieses als beliebtes Einfallstor für Angriffe gilt, wird mit dem eigenen Netz als Kommunikationslayer ein wichtiges Sicherheitsrisiko eliminiert. Zwar werden die angebundenen Devices dennoch letztlich zu IoT-Objekten, sie kommunizieren aber nicht über das Internetprotokoll und haben keine eigene IP-Adresse. Stattdessen erfolgt die IP-Verbindung mit kundenspezifischen Clouds erst über Sigfox-eigene Server, die über höchste Sicherheitsstandards abgesichert werden, sodass sie aus dem Internet heraus quasi nicht hackbar sind, da hochsichere Firewalls den Zugriff verhindern. Und selbst wenn ein Angriff auf diese Server aus dem Internet erfolgen würde, wäre damit noch lange nicht der Zugriff auf die Devices möglich, da zwischen diesen Servern und den Devices noch viele hochsichere Kommunikationsmechanismen liegen, die von den Servern und dem Backhaul über die Basisstationen des LPWA-Funknetzes bis hin zu den verteilten Devices reichen. Dieser Schutz ist für viele Maschinen- und Anlagenbauer entscheidend, denn er schützt letztlich die Geräte beim Kunden und räumt damit wesentliche Bedenken bei der IoT-Anbindung von Devices aus.
Literatur
[1] Spiceworks: 2016 IoT Trends: The Devices have Landed. How IT and IoT are learning to peacefully coexist. URL: https://www.spiceworks.com/marketing/reports/iot-trends/, Abrufdatum 24.11.2017.[2] VDC. URL: http://www.vdcresearch.com/News-events/iot-blog/2014/m2m-gateways-the-sa…, Abrufdatum 24.11.2017.
[3] Maier, F.: Internet of Things: Regulation als Rettungsanker? URL: https://www.computerwoche.de/a/internet-of-things-regulation-als-rettung…, Abrufdatum 24.11.2017.
[4] Wikipedia: Message Authentication Code: Funktionsweise eines MACs. URL: https://de.wikipedia.org/wiki/Message_Authentication_Code, Abrufdatum 24.11.2017.
Tags: Device-to-Cloud Kommunikation Informationssicherheit Schutzschicht vor der Internetanbindung Sigfox
