
In meinem ersten Blogbeitrag werde ich untersuchen, warum es für Unternehmen von Vorteil ist, die physische und die logische Zugriffskontrolle gemeinsam zu betrachten. Zunächst werde ich den Unterschied erläutern und anschließend die Vorteile einer solchen kombinierten Lösung für Unternehmen erörtern. Abschließend stelle ich die Lösung vor, die Swissbit anbietet.
Identitäts- und Zugriffsmanagement (IAM) ist ein wesentlicher Baustein einer Sicherheitsstrategie nach dem Prinzip der „Defense in Depth“. Vereinfacht ausgedrückt legt das IAM-System mit seinen Richtlinien fest, welcher Benutzer Zugriff auf welche Ressourcen hat. Es definiert außerdem, welche Art der Authentifizierung erforderlich ist, um Zugriff auf eine bestimmte Ressource zu erhalten. Für manche Ressourcen ist möglicherweise gar keine Authentifizierung erforderlich, während andere eine starke Multi-Faktor-Authentifizierung mittels FIDO oder eine auf Zertifikaten basierende Authentifizierungsmethode erfordern. All dies ist notwendig, um Unternehmen vor Datenlecks, unbefugten Datenänderungen oder sogar Angriffen auf die Verfügbarkeit von Systemen zu schützen. Aber reicht das aus?
Natürlich nicht! Eine ganzheitliche Strategie der mehrschichtigen Verteidigung erfordert mehr als nur ein logisches/digitales Identitäts- und Zugriffsmanagement – sie setzt auch voraus, dass der Zugang einzelner Nutzer zu physischen Objekten wie Gebäuden, Etagen und einzelnen Räumen ebenfalls verwaltet und kontrolliert wird.
Steigende Nachfrage nach einer einheitlichen Verwaltung des physischen und logischen Zugriffs durch FIDO2 und sichere Authentifizierungslösungen Derzeit lassen sich auf dem Markt zwei Entwicklungen beobachten. Erstens gibt es eine stetig wachsende Nachfrage nach immer sichereren Authentifizierungslösungen. Dies gilt sowohl für den logischen/digitalen Zugriff, wie beispielsweise den Zugriff auf Arbeitsstationen oder die Anmeldung bei Cloud-Diensten, als auch für den physischen Zugriff auf den Arbeitsplatz selbst.
Darüber hinaus benötigt das Unternehmen Authentifizierungsmethoden, die von Grund auf sicher sind und nicht anfällig für typische Angriffe wie Phishing oder Man-in-the-Middle-Angriffe sind. Die zunehmende Akzeptanz des FIDO2-Standards in Unternehmensumgebungen ist ein klares Signal: Das Bekenntnis zu einer passwortlosen, phishingresistenten Authentifizierung ist der Schlüssel zum Erfolg im Bereich der logischen/digitalen Identitäts- und Zugriffsverwaltung (IAM).
Unternehmen begannen jedoch zu erkennen, dass der logische/digitale Zugang mit der physischen Zugangskontrolle kombiniert werden kann. In der Vergangenheit haben beispielsweise große Unternehmen Zugangskarten eingeführt, um den physischen Zugang zu verwalten. Manchmal konnten diese Karten auch für den logischen/digitalen Zugang verwendet werden. Dies erforderte in den meisten Fällen die Einführung separater Smartcard-Lesegeräte. Manchmal konnte die physische Zugangskarte überhaupt nicht für den logischen/digitalen Zugang verwendet werden, was in den Köpfen der Nutzer zu einer konzeptionellen Trennung von logischer und physischer Authentifizierung führte.
Und während jeder Mitarbeiter seine physische Zugangskarte stets bei sich trug, um sich im Gebäude bewegen zu können, blieb die logische/digitale Zugangskarte an dem – falls es wirklich schlimm kommen sollte – unverschlossenen Arbeitsplatz liegen.
Und genau hier kommt Swissbit mit seinen FIDO- und Multiprotokoll-Sicherheitsschlüsseln der nächsten Generation, der iShield Key 2-Serie, ins Spiel. Sie machen externe Lesegeräte überflüssig, erfordern zur Verifizierung eine Benutzerinteraktion und geben über LED-Anzeigen Rückmeldung, wodurch sie die Lücken in Bezug auf Benutzerfreundlichkeit und Sicherheit älterer Systeme schliessen. Zudem bieten sie eine absolut zuverlässige Unterstützung für physische Zugangssysteme auf Basis von Mifare Desfire, Legic oder HID.
Mit anderen Worten: Sie vereinen physische und logische/digitale Zutrittskontrolle in einem robusten Gerät.
Swissbit setzt mit seiner innovativen und zuverlässigen Hardware neue Massstäbe im Bereich des sicheren Zugangs und ermöglicht es Unternehmen so, die Kontrolle über ihre digitale Souveränität zu übernehmen. An vorderster Front steht dabei der iShield Key 2 MIFARE. Als erstes Gerät, das digitale und physische Zugangskontrolle vereint, zeigt es, wie Swissbit die Hardware-Sicherheit als Antwort auf die wachsenden Herausforderungen im Bereich der Cyber- und physischen Sicherheit neu definiert.
Der iShield Key 2 bietet eine starke FIDO2-Authentifizierung und ermöglicht einen sicheren Gebäudezugang mit einem kompakten, robusten USB-Token. Darüber hinaus unterstützt das Gerät sichere Updates über verschlüsselte Kanäle, sodass Unternehmen Firmware und neue Anwendungen vor Ort bereitstellen können, was die Flexibilität maximiert und Zukunftssicherheit gewährleistet.
Angesichts zunehmender Cyberbedrohungen und immer hybriderer Arbeitsumgebungen verlangen sich weiterentwickelnde Vorschriften wie NIS2, DORA, CRA, KRITIS-V, OMB M-22-09 und die US-amerikanische Executive Order zur Cybersicherheit von Unternehmen den Einsatz starker, flexibler Authentifizierungstools.
Mit seiner FIDO2-konformen iShield Key 2-Serie, zu der der erste FIPS 140-3 Level 3-zertifizierte Sicherheitsschlüssel auf dem Markt gehört, steht Swissbit an der Spitze der Authentifizierungsentwicklung in allen Branchen, einschließlich Bundesbehörden und Organisationen, die Zero-Trust-Architekturen implementieren.
Überzeugen Sie sich selbst von unserer Kompetenz.
Erhalten Sie die neuesten Nachrichten und Ankündigungen zu Speicher- und Security-Lösungen sowie zu aktuellen Veranstaltungen und neuen Produkten.