openPR Recherche & Suche
Presseinformation

Der sichere Außenposten - "OSIRIS Premium"

09.01.201816:26 UhrIT, New Media & Software
Bild: Der sichere Außenposten - "OSIRIS Premium"
Sven Merschjohann vom Fraunhofer IEM prüft den
Sven Merschjohann vom Fraunhofer IEM prüft den "sicheren Außenposten" OSIRIS

(openPR) Wie gelingt eine sichere Datenablage, ein geschützter Datenaustausch auch an unsicheren Orten? Besonders für weltweit agierende Unternehmen stellt sich diese Frage immer öfter. Die preisgekrönte Plattform OSIRIS kann genau das. Bei ihrer Entwicklung setzte Janz Tec von Beginn an auf die Zusammenarbeit mit dem Fraunhofer-Institut für Entwurfstechnik Mechatronik IEM. Nach dem Prinzip „Security by Design“ begleitete das Forschungsinstitut die Erarbeitung des Sicherheitskonzeptes und prüft auch das fertige Produkt auf Herz und Nieren. Konkret heißt das: Die Forscher versuchen, OSIRIS zu hacken.



„Bisher ist uns das nicht gelungen, sowohl Soft- als auch Hardware von OSIRIS sind extrem sicher“, stellt Sven Merschjohann, Wissenschaftler am Fraunhofer IEM, gleich zu Beginn klar. „Trotzdem: Vor allem Software ist niemals ‚fertig‘. Ständig müssen zum Beispiel aktuelle Versionen aufgespielt werden.“ Deshalb hat Sven Merschjohann besonders darauf geachtet, dass OSIRIS über einen zuverlässigen Mechanismus für zukünftige Softwareupdates verfügt.
Regelmäßige Aktualisierungen sind nur ein Bestandteil des Sicherheitskonzeptes, das Janz Tec, Paderborner Experte für industrielle Computersysteme, gemeinsam mit den Wissenschaftlern des Fraunhofer IEM eigens für seine mit dem Prädikat „BEST OF 2017“ beim INNOVATIONSPREIS IT 2017 ausgezeichnete Secure Appliance Lösung erstellt hat. Das fertige Sicherheitskonzept ist Ergebnis umfangreicher Arbeiten bereits im Produktentwicklungsprozess: Das Thema Sicherheit wurde bei OSIRIS gleich zu Beginn in der Konzeptphase als explizite Anforderung an Hard- und Software aufgenommen. „Dieser integrative Ansatz verringert zum einen unsere Entwicklungszeit, zum anderen haben wir nun ein Produkt mit perfekt abgestimmten Sicherheitskomponenten, die nicht erst nachträglich – also im Ernstfall – nachgerüstet werden müssen“, erläutert Dr. Markus von Detten, Leiter Systems Engineering und Softwareentwicklung bei Janz Tec.

IT-Sicherheit: bedarfsgerecht für jedes Budget

Der ganzheitliche Ansatz, der Maßnahmen zur Entwicklung sicherer software-intensiver Systeme von der Anforderungserhebung bis hin zum fertigen Produkt direkt integriert, nennt sich „Security by Design“. Noch im Entwurfsstadium von OSIRIS führten die Entwickler eine umfangreiche Bedrohungsanalyse durch. Aus verschiedenen Szenarien zu Schwachstellen im System oder zu Angriffen von außen leiteten sie Schutzziele ab, die sie im weiteren Entwicklungsprozess stets im Blick behielten.

Gerade für kleine und mittlere Unternehmen ist es wichtig, hierbei den Kosten-Nutzen-Aspekt zu berücksichtigen. Um das Entwicklungsbudget und auch die Kosten für das Endprodukt nicht durch unnötige Features zu belasten, sollte kritisch hinterfragt werden, welche Sicherheitsmaßnahmen für das jeweilige Produkt tatsächlich nötig sind. „Ich bin überzeugt, dass es auch für mittelständische Unternehmen pragmatische Lösungen mit überschaubaren Kosten gibt. IT-Security kann sich jeder leisten: Mit einem vernünftigen und bedarfsgerechten Konzept“, so Sven Merschjohann.

OSIRIS ist eine große Lösung für die Industrie, die viel können muss: Es geht um einen sicheren Außenposten für Produkt- und Prozessdaten, einen sicheren und effizienten Datenaustausch zwischen weltweit verteilten Teams oder ganzen Produktionsstätten mit dem heimischen Server.

Daten sollen lokal sicher abgelegt werden und „unter Aufsicht“ mit der Zentrale synchronisiert werden. Deshalb ist das Sicherheitskonzept von OSIRIS umfangreich und erfüllt höchste Standards. Detailliert beschreibt es sowohl den physischen Aufbau als auch die Softwarestruktur und gibt an, welche Maßnahme in welchem Szenario greift. Die Wissenschaftler vom Fraunhofer IEM haben die einzelnen Vorkehrungen sorgfältig geprüft: Wo und wie liegen sensible Informationen physisch auf der Plattform? Welche kryptographischen Methoden werden verwendet? Werden ausreichend Authentizitätsnachweise gefordert? Entsprechen die Verschlüsselungen den gängigen Standards? Sind für OSIRIS regelmäßige Softwareupdates auch im laufenden Betrieb vorgesehen? Orientierung zu Richtlinien und Standards bietet das Bundesamt für Sicherheit in der Informationstechnik (BSI), die internationale ISO/IEC 27000-Reihe sowie die IEC 62443, die die Grundlage der Arbeit der Wissenschaftler am Fraunhofer IEM war.

Auf dem Prüfstand

Exzellente Software-Entwickler und die Handbücher des BSI hat Janz Tec selbst. Trotzdem hält Dr. Markus von Detten eine Zusammenarbeit mit den Fraunhofer-Forschern für unerlässlich: „Unsere Kunden verlassen sich auf die uneingeschränkte Sicherheit unserer Produkte, da sichern wir uns doppelt ab, mit einem neutralen Blick von außen.“

Diese doppelte Absicherung führt so weit, dass sich Sven Merschjohann schließlich in die Rolle eines potenziellen Angreifers versetzt. Systematisch versucht er, Sicherheitslücken der OSIRIS-Software zu finden und sich – dieses Mal ohne Zugangsberechtigung - Zugriff auf die Plattform zu verschaffen. So stellt Janz Tec sicher, dass die Daten seiner Kunden bestmöglich abgesichert sind und nicht in Hände unberechtigter Dritter gelangen können. Würde sich ein Einfallstor finden, könnte Janz Tec diesen Fehler sofort an seine Kunden kommunizieren und ihn beim nächsten Update beheben. Bei OSIRIS kratzt Sven Merschjohann jedoch vergeblich an der Tür: Alle Schlösser bleiben versiegelt.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 988160
 678

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Der sichere Außenposten - "OSIRIS Premium"“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Janz Tec AG

Bild: Janz Tec erweitert die emVIEW-Serie: Neue Panel-PCs für den industriellen EinsatzBild: Janz Tec erweitert die emVIEW-Serie: Neue Panel-PCs für den industriellen Einsatz
Janz Tec erweitert die emVIEW-Serie: Neue Panel-PCs für den industriellen Einsatz
Mit der neuen Panel-PC-Serie erweitert Janz Tec sein Portfolio um leistungsstarke, anpassbare und langlebige Industrie-Lösungen. Die neuen Modelle mit Bildschirmdiagonalen von 21,5”, 23,8” und 31,5” basieren auf einem Mini-ITX-Board und sind speziell für anspruchsvolle industrielle Anwendungen im Bereich Industrie 4.0 und Smart Manufacturing konzipiert – Made in Germany. Innovative Technologie für maximale Effizienz Die neue Panel-PC-Serie überzeugt mit einem modernen Frontdesign und PCAP-Touch für eine intuitive Bedienung. Dank passiver Kü…
Bild: Industrieller Raspberry Pi 4 - optional mit LTE ModemBild: Industrieller Raspberry Pi 4 - optional mit LTE Modem
Industrieller Raspberry Pi 4 - optional mit LTE Modem
Janz Tec entwickelt einen industriellen Rechner auf Basis des Raspberry Pi 4 Computemoduls. Dank modularer Bauweise sind auch kundenspezifische Anforderungen adaptierbar. Im Zusammenhang mit IoT-Thematiken wird oft eine preiswerte Lösung zum Sammeln, Vorverarbeiten und Weiterleiten von Daten gesucht. Durch die bereits vorhandene Community und Basis an frei verfügbarer Software, wie z.B. Node Red oder Datenbankanwendungen, ist der Einstieg in die Entwicklung einer eigenen Anwendung stark vereinfacht. Da die Raspberry Pi Plattform ursprünglich…

Das könnte Sie auch interessieren:

Bild: Die Secure Appliance OSIRIS beim Innovationspreis-IT ausgezeichnetBild: Die Secure Appliance OSIRIS beim Innovationspreis-IT ausgezeichnet
Die Secure Appliance OSIRIS beim Innovationspreis-IT ausgezeichnet
… innovativen IT-Lösungen beim INNOVATIONSPREIS-IT 2017 beworben und sich dem Urteil der Fachjury gestellt. Die Janz Tec AG wurde jetzt für Ihre Lösung "Secure Appliance OSIRIS" in der Kategorie IT-Security mit dem Prädikat BEST OF 2017 ausgezeichnet. Die Secure Appliance OSIRIS gehört damit zur Spitzengruppe des diesjährigen INNOVATIONSPREIS-IT. Die ausgezeichnete …
Bild: Branchensoftware OSIRIS auf der TURNING DAYS 2019Bild: Branchensoftware OSIRIS auf der TURNING DAYS 2019
Branchensoftware OSIRIS auf der TURNING DAYS 2019
… Fokus stehen dabei die Fertigung von Präzisionsteilen und die vor- und nachgelagerten Arbeitsprozesse. Dabei darf das Systemhaus BWP GmbH mit seiner System-Softwarelösung OSIRIS natürlich nicht fehlen. Das mühevolle Erstellen einer präzisen Kalkulation gehörte bislang zu den eher ungeliebten Aufgaben. Oftmals werden die Fertigungszeiten für Werkstücke …
Bild: OSIRIS Software ist jetzt in drei Programmvarianten verfügbarBild: OSIRIS Software ist jetzt in drei Programmvarianten verfügbar
OSIRIS Software ist jetzt in drei Programmvarianten verfügbar
Groß-Umstadt, 21.06.2017. Die innovative Kalkulationssoftware OSIRIS-Calc der BWP GmbH hat sich im Bereich der grafischen Stückzeitkalkulation als führende Lösung etabliert. Zahlreiche Produktionsbetriebe der zerspanenden Industrie verwenden das Programm zur effizienten Ermittlung von Fertigungszeiten. Die Zeitersparnis bei der Angebotserstellung ist …
Bild: OSIRIS-CALC - Die Highspeed-Kalkulation für ProduktionsbetriebeBild: OSIRIS-CALC - Die Highspeed-Kalkulation für Produktionsbetriebe
OSIRIS-CALC - Die Highspeed-Kalkulation für Produktionsbetriebe
… und Fertigungszeiten verwandelt. Was bedeutet das für Unternehmen und Workflow? Peter Helfrich, Gründer und Geschäftsführer der BWP GmbH und Vater der Systemlösung OSIRIS, gibt Antworten. Frage: Herr Helfrich, Ihr Kalkulationsprogramm OSIRIS-Calc ist der Pionier in der grafischen Stückzeitkalkulation. Wie kamen Sie auf diese revolutionäre Idee? P. Helfrich: …
Bild: Ankh–Herz des Osiris: Adventure-Nachfolger im Handel erhältlichBild: Ankh–Herz des Osiris: Adventure-Nachfolger im Handel erhältlich
Ankh–Herz des Osiris: Adventure-Nachfolger im Handel erhältlich
Kaarst, 07. November 2006 - Abenteurer können sich freuen: Wie Xider bekannt gibt, steht das PC-Spiel Ankh – Herz des Osiris ab heute in den Läden. Im zweiten Teil des erfolgreichen Ägypten-Abenteuers Ankh, aus dem Hause Deck13, erleben Fans wieder ein verrücktes Abenteuer mit Assil. Ankh – Herz des Osiris führt Spieler sowohl durch vertraute als auch …
Bild: Deutscher Entwicklerpreis 2006: Ankh – Herz des Osiris in drei Kategorien unter den BestenBild: Deutscher Entwicklerpreis 2006: Ankh – Herz des Osiris in drei Kategorien unter den Besten
Deutscher Entwicklerpreis 2006: Ankh – Herz des Osiris in drei Kategorien unter den Besten
… Nissing Telefon: 02131/765-135 Fax: 02131/765-101 E-Mail: Über Xider: Xider ist eine Marke der bhv Software GmbH und Co. KG. Unter dem Xider Label publiziert und vertreibt bhv seit Sommer 2006 Premium-Spiele für den PC. Bisher erschienen unter Xider sind u.a. Ankh – Herz der Osiris und The Ship, zwei der erfolgreichsten PC-Spiele ihres Genres. Über bhv Software: …
Bild: Nr. 1 in den Verkaufscharts: Ankh – Herz des Osiris Deutschlands beliebtestes AdventureBild: Nr. 1 in den Verkaufscharts: Ankh – Herz des Osiris Deutschlands beliebtestes Adventure
Nr. 1 in den Verkaufscharts: Ankh – Herz des Osiris Deutschlands beliebtestes Adventure
Kaarst, 17. November 2006 - Laut Media Control ist Ankh – Herz des Osiris Deutschlands meistgekauftes Adventure Game. In KW 45 zog der Episoden-Hit an seinem ärgsten Mitbewerber Geheimakte Tunguska vorbei und ist damit die Nr. 1 im deutschen Adventure-Markt. Zu Beginn des Novembers 2006 in den Handel gekommen, ist Ankh – Herz des Osiris erwartungsgemäß …
Bild: OSIRIS gewinnt HUBER Präzisionsdreh- und Frästechnik GmbH als KundenBild: OSIRIS gewinnt HUBER Präzisionsdreh- und Frästechnik GmbH als Kunden
OSIRIS gewinnt HUBER Präzisionsdreh- und Frästechnik GmbH als Kunden
… 1918 hohe Produktqualität. Dieser Anspruch zeigt sich auch bei der Kalkulation und Angebotserstellung. Jetzt setzt der Traditionsbetrieb auf die innovative Kalkulationssoftware OSIRIS. Bislang wurde bei HUBER eine Kalkulationssoftware auf ACCESS-Basis für die Stückzeitberechnung eingesetzt. Doch als es Probleme beim Export in das hauseigene BDE-System …
Bild: RINGSPANN GmbH setzt auf OSIRIS-CalcBild: RINGSPANN GmbH setzt auf OSIRIS-Calc
RINGSPANN GmbH setzt auf OSIRIS-Calc
… Stückzeitberechnung unverzichtbar. Um effiziente Prozesse und valide Ergebnisse zu gewährleisten, benötigt man gutes Werkzeug. RINGSPANN setzt daher auf die grafische Stückzeitkalkulation von OSIRIS. In der Vergangenheit dienten aufwändige manuelle Berechnungen als Grundlage für Preisfindung und Angebotserstellung. Mit der Einführung von OSIRIS-Calc fand eine Zäsur …
Osiris & Isis: Lebensberatung aus Sicht der 6. und 7. Dimension
Osiris & Isis: Lebensberatung aus Sicht der 6. und 7. Dimension
[Einsiedeln, 29.10.20] Osiris & Isis helfen seit vielen Jahren Menschen aus aller Welt den Weg der spirituellen Heilung zu finden. Besonders die Analyse von schweren energetischen Problemen, deren Auflösung und spirituelles Wachstum gehört zu den Spezialkompetenzen des sympathischen Teams. Über den Onlinedienst https://www.osiris-isis.de/ und den …
Sie lesen gerade: Der sichere Außenposten - "OSIRIS Premium"