ISO 27001: Höja säkerhetsstandarder i industriella IoT-lösningar

17 nov. 2020 vid 23:00
Ewon Ewon
Framväxten av IIoT har skapat många säkerhetsutmaningar. Läs vårt blogginlägg och upptäck hur ISO 27001-certifieringen hjälper Ewon by HMS att utveckla mycket säkra IIoT-lösningar som kommer att följa din organisation i dess första steg mot digitalisering.

Antalet uppkopplade enheter fortsätter att öka. Denna tillväxt drivs av flera axlar, bland annat följande:

  • Nätens mognad och tillkomsten av ny teknik: Vi tänker inte bara på 5G utan också på låghastighetsprotokoll som lämpar sig för att överföra mindre mängder data på ett tillförlitligt sätt och till en lägre kostnad.
  • Interoperabilitet ökar: OPC UA är bara en av många standarder som främjar sammankoppling mellan PLC:er, sensorer, HMI: er och databehandlingsplattformar. Fram till nyligen fungerade objekt i en sluten krets, i nätverkssilos, men detta är mindre och mindre fallet.
  • Dataförbättring och utveckling av maskinintelligens: Att återställa data är bara det första steget i digitaliseringsprocessen. Din organisations förmåga att bearbeta denna information, i syfte att göra den mer värdefull, kommer att göra en enorm skillnad.

Denna tillväxt väcker också många frågor, bland annat om säkerhet. Specialiserade sammanslutningar har vuxit fram och uppmärksammar nu användare, både privata och institutionella, på riskerna med ett osäkrat uppkopplat objekt. Den senaste rapporten som publicerats av organisationen Digital.Security är inte särskilt komplimenterande. Bland de sårbarheter som ofta påträffas hittar vi användningen av standardhemligheter (användarnamn och lösenord), användningen av osäkra kommunikationsprotokoll samt datalagring .

Om dessa sårbarheter ger angripare möjlighet att manipulera ett anslutet objekt och dess data, tillåter kompromettering av supportservrar ofta kontroll över alla anslutna lösningar som distribueras av en tillverkare.

Security is our first priority - Security

ISO 27001, mer än en certifiering, en företagskultur

 Därför utvecklar HMS Ewon-lösningar i enlighet med ISO 27001-standarden. Genom denna certifiering visar vi som organisation vår önskan att erbjuda produkter med hög säkerhet.

Faktum är att ISO/IEC 27001 är en av de mest kända standarderna inom IT-sektorn. Det ger krav på ett ledningssystem för informationssäkerhet (ISMS) som gör det möjligt för oss att genomföra följande åtgärder.

Vi garanterar att våra lösningar överensstämmer med de senaste bestämmelserna

I maj 2018 trädde dataskyddsförordningen (GDPR) i kraft. Betydande förändringar har gjorts i många system för att garantera skyddet av personuppgifter. Med tanke på dess strikta ramverk har ISO 27001-certifieringen gjort det möjligt för oss att snabbt följa denna nya lagstiftning.

Vi säkerställer utbildningsnivån för våra anställda inom cybersäkerhet

Den senaste rapporten som publicerats av CNIL i Frankrike betonar att varje år orsakas 46 % av IT-säkerhetsincidenterna som påverkar företag av anställda i de berörda företagen. ISO 27001-standarden ökar medvetenheten om riskerna med cyberattacker. Enligt föreskrifterna i denna certifiering granskas våra anställda regelbundet och måste följa ett utbildningsprogram. Båda dessa åtgärder är ytterligare bevis på vårt engagemang för att utveckla säkra lösningar.

Vi förbättrar vår organisation genom att definiera tydliga ansvarsområden och etablera bättre processer

Cybersäkerhet är mer än att bara sätta upp en brandvägg. Det motsvarar ett sinnestillstånd. Den måste kombinera både skyddsåtgärder och reaktiva åtgärder. Säkerhet är ett känsligt äktenskap mellan människor, processer och teknik. ISO 27001-standarden garanterar detta sinnestillstånd, vilket gör att Ewon kan erbjuda dig ännu säkrare produkter utan att hindra deras användarvänlighet.

Vi hanterar och balanserar risker optimalt

Återigen, säkerhet är ingenting om det inte relaterar till de mest kritiska processerna i en organisation. Det är absolut nödvändigt att skydda dina tillgångar effektivt. Ett mål som förblir inom räckhåll för oss genom antagandet av en sund riskstyrning. För att uppnå detta måste vår organisation enhetligt bedöma varje risk och balansera dem effektivt. Standarden 27001 kräver implementering av kvantitativa och kvalitativa riskbedömnings- och behandlingssystem.

Hur gynnar Ewons ISO 27001-certifiering mina IIoT-projekt?

På Ewon by HMS Networks svär vi vid två ord: "Easy & Secure". Våra experter på industriell konnektivitet måste hitta och upprätthålla rätt balans mellan säkerhet och användarvänlighet, mellan skydd och produktivitet. En balans som du ska kunna dra full nytta av när du använder våra lösningar.

ISO 27001-certifieringen gör det möjligt för dig:

Minska riskerna

Genom att välja Ewon väljer du en mycket säker lösning. Oavsett om det handlar om fjärråtkomst eller datainsamling låter Talk2m dig uppnå dina viktigaste strategiska mål utan att kompromissa med säkerheten. ISO 27001-standarden fungerar som en garanti och minskar drastiskt riskerna i samband med dina maskiners anslutning.

Hantera riskrelaterade kostnader

Har du någonsin försökt kvantifiera den ekonomiska effekten av att en kritisk maskin inte är tillgänglig i minuter, timmar eller till och med dagar på en produktionslinje? Otillgänglighet som ofta är kopplat till felaktig hantering på plats. Våra lösningar minskar denna risk drastiskt. Och eftersom de är ISO 27001-certifierade upprätthåller de en positiv balans mellan den här typen av incidenter och de faror som är kopplade till anslutning.

Skilj dig från dina konkurrenter

Genom att välja HMS och dess varumärke Ewon erbjuder du mer än en uppkopplingslösning. Du ger dina kunder en garanti för att kunna ingripa med mycket kort varsel på dina maskiner. Du föreslår att analysera dess prestanda för att ställa relevanta diagnoser utan att äventyra deras integritet eller säkerhet. ISO 27001-standarden sprider sig utanför vår organisation. För dig fungerar det som en kvalitetsgaranti för de tjänster du erbjuder med din maskin. Därefter stärker det bilden av ditt varumärke.

Bygg upp din trovärdighet på marknaden

För att utveckla din verksamhet på nya marknader krävs det att du tar i bruk fjärrövervakningslösningar. Dessa hjälper dig att minska kostnaderna för övervakning och underhåll av de maskiner du har exporterat. Utöver fjärrövervakning gör våra lösningar det möjligt för dig att samla in data för att förbättra effektiviteten hos din utrustning. Genom att erbjuda ISO 27001-certifierade anslutningstjänster kan du försäkra dina kunder om att all insamlad data är skyddad.

ISO 27001-certifiering är bara en av byggstenarna i Ewons säkerhetsstrategi

Driftdata, information om maskineffektivitet och know-how är grunden för värdeskapande för HMS, dess kunder och partners.

Defense in Depth - Security

Med hjälp av riktlinjer som anges av ISO27002, IEC 62443-2-4 och NIST Cybersecurity Framework 1.0 har vi utvecklat en hanterad, hybrid, skiktad cybersäkerhetsmetod för att skydda dina enheter, nätverk och viktigast av allt, dina industriella styrsystem.

Genom den här artikeln hoppas vi ha gjort dig medveten om vikten av att välja en säker lösning för dina IIoT-projekt.

Vill du veta mer om vår säkerhetsstrategi? Besök vår dedikerade sida "säkerhet för fjärråtkomst".