Säkerhet för fjärråtkomst

Säker fjärråtkomst till industriell utrustning

Säker fjärråtkomst till industrimaskiner skyddar utrustningen mot obehörig åtkomst och cyberhot, vilket säkerställer systemintegriteten. Ewons lösningar prioriterar säkerhet, integritet och tillförlitlighet genom att implementera bästa praxis för att alltid skydda din information och dina tillgångar.

Secure-remote-access
Remote-access-security
Säkerhet som första prioritet

Säkerhetsåtgärder för fjärranslutning

Med hjälp av expertisen hos HMS Networks är Ewons fjärruppkopplingslösning baserad på en solid och omfattande arkitektur. Dess komponenter uppfyller branschens strängaste säkerhetskrav:

  • Talk2m industrial cloud, en global VPN-tjänst för enkel och säker hantering av användare och enheter.
  • Ewon-gateways, med avancerad hårdvarusäkerhetsteknik.
  • Avancerad säkerhetsmetod, baserad på en strategi med flera nivåer och flera lager. 
Din allierade när det gäller att stärka din cybersäkerhet

Ett steg längre med IEC 62443-4-2

Ewon fick ett ännu större erkännande inom cybersäkerhetsområdet. NVISO, en oberoende testorganisation, utvärderade vår fjärråtkomstlösning Ewon Cosy+ mot IEC 62443-4-2-standarderna. Kort sagt – om du installerar den här enheten på dina maskiner ökar du säkerheten för dina installationer.
Secure-remote-access-layered-security
Flera säkerhetsnivåer

Skiktad strategi för fjärråtkomstsäkerhet

För att säkerställa den absoluta säkerheten för sina industriella anslutningslösningar har Ewon utvecklat hybridcybersäkerhetsåtgärder på flera nivåer för alla sina produkter. Dessa uppfyller därför standarderna ISO 27002, IEC 62443 och NIST Cybersecurity Framework.

Säkerhetslager:
  • Lager 1 – Säkerhet för Ewon-gatewayen/hårdvaran
  • Lager 2 – Brandvägg
  • Lager 3 – Trafikkryptering
  • Layer 4 – Användar- och åtkomsthantering
  • Layer 5 – Nätverksinfrastruktur
  • Layer 6 – Principefterlevnad

Tack vare serviceavtal, hårdvara av högsta kvalitet och redundant infrastruktur är Ewon både mycket säkert och tillförlitligt.

Remote-access-security-it-policies
Hög efterlevnad av IT-policyer

IT-godkänd säker fjärråtkomst

Genom att kombinera säkerhet och användarvänlighet skapar Ewon lösningar som uppfyller kraven från både användare och IT-avdelningar:

  • Brandvägg vänlig: Ewon-enheter skapar en säker VPN-tunnel till industriella moln-VPN-servrar över fabrikens LAN, utan att kräva någon inkommande anslutning.
  • Nätverkssegregering: Fjärråtkomst är endast begränsad till de enheter som är anslutna till Ewon-gatewayens LAN.
  • Anslutningsgranskningslogg: En anslutningsrapport är tillgänglig för kontoadministratörer för att kontrollera vilka användare som var anslutna till vilka enheter,  när och hur länge. 
  • Multifaktorautentisering: Tillsammans med användaren/lösenordet är det möjligt att lägga till ett andra säkerhetslager med en nyckel som skickas via SMS som ändras vid varje inloggning.
  • Lokal kontroll: Kontroll över fjärråtkomst upprätthålls genom användning av en nyckelbrytare eller HMI-fysisk knapp ansluten till Ewon-enhetens digitala ingång. 
Demonstrerade informationssäkerhetsåtgärder

ISO 27001-certifierad lösning

Ewon-lösningen är ISO 27001-certifierad och omfattar både Talk2m molntjänster och Ewon-gateways. För att säkerställa högsta säkerhetsnivå granskas vi årligen av ett oberoende organ.

Ewons ledningssystem för informationssäkerhet (ISMS) säkerställer att:

  • Informationssäkerhet är en prioritet för företaget.
  • Alla säkerhetsproblem/hot identifieras och hanteras på lämpligt sätt.
  • Affärskontinuitet och haveriberedskap testas regelbundet.
  • Fortlöpande utbildning av personal och ingenjörsteam för att säkerställa optimal teknisk expertis.  

Frågor och svar

Hur säkerställer Ewons fjärråtkomstlösning säker kommunikation?

Ewon säkerställer säkerhet genom kompatibilitet med befintliga nätverk, krypterad trafik med moderna protokoll och starka hårdvarusäkerhetsfunktioner. Till exempel innehåller Cosy+-gateways ett certifierat Secure Element-chip, vilket skapar en hårdvarurot för förtroende. Detta är en av de mest avancerade hårdvarusäkerhetsteknikerna som finns tillgängliga idag. 

Finns det säkerhetsåtgärder för användar- och enhetshantering?

Ja. Ewons fjärråtkomstlösning erbjuder centraliserad hantering (Talk2m fungerar som en global tjänst som gör det möjligt för dig att hantera alla aspekter av din anslutning på ett enda ställe). Den tillhandahåller multifaktorautentisering samt en verifieringskedja för anslutningar för spårbarhet. Varje komponent i fjärranslutningen förblir under din kontroll.

Är Ewons fjärrlösningar alltid uppdaterade med de senaste säkerhetsåtgärderna?

Ewon har ett nära samarbete med ett oberoende cybersäkerhetsföretag, NVISO, för att säkerställa att deras fjärråtkomstlösning ständigt anpassar sig till det föränderliga säkerhetslandskapet. 

VIDEO: Ewon och NVISO samarbetar för att ta IIoT-säkerhet till nya nivåer

Ytterligare resurser

Vill du veta mer?

HMS rådgivning inom cybersäkerhet

Den här lagringsplatsen med rekommendationer ger dig snabb driftsvägledning, indikatorer på kompromettering och åtgärder för att minska aktuella säkerhetshot och sårbarheter.

Begär en offert för fjärråtkomstsäkerhet

Låt en kommunikationsexpert från HMS kontakta dig för att diskutera dina specifika krav.