Eine einheitliche Lösung für die Verwaltung des physischen und logischen Zugriffs in einem einzigen Sicherheitsschlüssel

von Jan Quack
Eine einheitliche Lösung für die Verwaltung des physischen und logischen Zugriffs in einem einzigen Sicherheitsschlüssel

In meinem ersten Blogbeitrag werde ich untersuchen, warum es für Unternehmen von Vorteil ist, die physische und die logische Zugriffskontrolle gemeinsam zu betrachten. Zunächst werde ich den Unterschied erläutern und anschließend die Vorteile einer solchen kombinierten Lösung für Unternehmen erörtern. Abschließend stelle ich die Lösung vor, die Swissbit anbietet.

Einleitung

Identitäts- und Zugriffsmanagement (IAM) ist ein wesentlicher Baustein einer Sicherheitsstrategie nach dem Prinzip der „Defense in Depth“. Vereinfacht ausgedrückt legt das IAM-System mit seinen Richtlinien fest, welcher Benutzer Zugriff auf welche Ressourcen hat. Es definiert außerdem, welche Art der Authentifizierung erforderlich ist, um Zugriff auf eine bestimmte Ressource zu erhalten. Für manche Ressourcen ist möglicherweise gar keine Authentifizierung erforderlich, während andere eine starke Multi-Faktor-Authentifizierung mittels FIDO oder eine auf Zertifikaten basierende Authentifizierungsmethode erfordern. All dies ist notwendig, um Unternehmen vor Datenlecks, unbefugten Datenänderungen oder sogar Angriffen auf die Verfügbarkeit von Systemen zu schützen. Aber reicht das aus?

Verwaltung des physischen und logischen Zugriffs

Natürlich nicht! Eine ganzheitliche Strategie der mehrschichtigen Verteidigung erfordert mehr als nur ein logisches/digitales Identitäts- und Zugriffsmanagement – sie setzt auch voraus, dass der Zugang einzelner Nutzer zu physischen Objekten wie Gebäuden, Etagen und einzelnen Räumen ebenfalls verwaltet und kontrolliert wird.

Steigende Nachfrage nach einer einheitlichen Verwaltung des physischen und logischen Zugriffs durch FIDO2 und sichere Authentifizierungslösungen Derzeit lassen sich auf dem Markt zwei Entwicklungen beobachten. Erstens gibt es eine stetig wachsende Nachfrage nach immer sichereren Authentifizierungslösungen. Dies gilt sowohl für den logischen/digitalen Zugriff, wie beispielsweise den Zugriff auf Arbeitsstationen oder die Anmeldung bei Cloud-Diensten, als auch für den physischen Zugriff auf den Arbeitsplatz selbst.

Darüber hinaus benötigt das Unternehmen Authentifizierungsmethoden, die von Grund auf sicher sind und nicht anfällig für typische Angriffe wie Phishing oder Man-in-the-Middle-Angriffe sind. Die zunehmende Akzeptanz des FIDO2-Standards in Unternehmensumgebungen ist ein klares Signal: Das Bekenntnis zu einer passwortlosen, phishingresistenten Authentifizierung ist der Schlüssel zum Erfolg im Bereich der logischen/digitalen Identitäts- und Zugriffsverwaltung (IAM).

Unternehmen begannen jedoch zu erkennen, dass der logische/digitale Zugang mit der physischen Zugangskontrolle kombiniert werden kann. In der Vergangenheit haben beispielsweise große Unternehmen Zugangskarten eingeführt, um den physischen Zugang zu verwalten. Manchmal konnten diese Karten auch für den logischen/digitalen Zugang verwendet werden. Dies erforderte in den meisten Fällen die Einführung separater Smartcard-Lesegeräte. Manchmal konnte die physische Zugangskarte überhaupt nicht für den logischen/digitalen Zugang verwendet werden, was in den Köpfen der Nutzer zu einer konzeptionellen Trennung von logischer und physischer Authentifizierung führte.

Und während jeder Mitarbeiter seine physische Zugangskarte stets bei sich trug, um sich im Gebäude bewegen zu können, blieb die logische/digitale Zugangskarte an dem – falls es wirklich schlimm kommen sollte – unverschlossenen Arbeitsplatz liegen.

Und genau hier kommt Swissbit mit seinen FIDO- und Multiprotokoll-Sicherheitsschlüsseln der nächsten Generation, der iShield Key 2-Serie, ins Spiel. Sie machen externe Lesegeräte überflüssig, erfordern zur Verifizierung eine Benutzerinteraktion und geben über LED-Anzeigen Rückmeldung, wodurch sie die Lücken in Bezug auf Benutzerfreundlichkeit und Sicherheit älterer Systeme schliessen. Zudem bieten sie eine absolut zuverlässige Unterstützung für physische Zugangssysteme auf Basis von Mifare Desfire, Legic oder HID.

Mit anderen Worten: Sie vereinen physische und logische/digitale Zutrittskontrolle in einem robusten Gerät.

Was sind die Vorteile einer einheitlichen Verwaltung des physischen und logischen Zugriffs?

  • Grundlage für eine mehrschichtige Verteidigungsarchitektur, auf der eine Zero-Trust-Strategie aufgebaut werden kann: Konvergierter Zugriff trägt zu einer Zero-Trust-Architektur bei, indem er sicherstellt, dass der Zugriff auf sensible Systeme nicht nur von Anmeldedaten abhängt, sondern auch von der physischen Anwesenheit an einem verifizierten Standort.
  • Die (Cyber-)Sicherheit des Unternehmens wird gestärkt: Die Sicherheit profitiert von der Umsetzung eines ganzheitlicheren Ansatzes bei der Zugriffskontrolle. Der Sicherheitsbetrieb kann von integrierten Systemen profitieren, die die Überwachung von Sicherheitsereignissen bündeln und die Reaktion auf Vorfälle verbessern.
  • Verbesserte Benutzerfreundlichkeit für Mitarbeiter: Die Benutzererfahrung wird verbessert, indem der Zugriff vereinfacht wird und den Benutzern nur noch ein einziges Zugangsdatenpaar zur Verwaltung zur Verfügung steht. Dies war in der Vergangenheit ein entscheidender Faktor für die Ausgabe von Smartcards mit zwei Schnittstellen oder den Einsatz von iOS- und Android-Apps, wenn Smartphones vom Unternehmen verwaltet werden.
  • Keine konzeptionelle Trennung zwischen logischem und physischem Zugang: Dies trägt zur Verbesserung der Akzeptanz und des Sicherheitsbewusstseins der Nutzer bei
  • Finanzielle Vorteile: Durch die Zusammenführung physischer und logischer Zugangskontrollen in einem einzigen Token muss weniger Hardware angeschafft werden, was zu geringeren Kosten führt und zudem den Aufwand für die Verwaltung logischer/digitaler und physischer Zugangstoken verringert

Hardware-Authentifizierungslösungen von Swissbit für Unternehmen

Swissbit setzt mit seiner innovativen und zuverlässigen Hardware neue Massstäbe im Bereich des sicheren Zugangs und ermöglicht es Unternehmen so, die Kontrolle über ihre digitale Souveränität zu übernehmen. An vorderster Front steht dabei der iShield Key 2 MIFARE. Als erstes Gerät, das digitale und physische Zugangskontrolle vereint, zeigt es, wie Swissbit die Hardware-Sicherheit als Antwort auf die wachsenden Herausforderungen im Bereich der Cyber- und physischen Sicherheit neu definiert.

Warum Swissbit ein Technologieführer im Bereich der Hardware-Authentifizierungslösungen ist

Der iShield Key 2 bietet eine starke FIDO2-Authentifizierung und ermöglicht einen sicheren Gebäudezugang mit einem kompakten, robusten USB-Token. Darüber hinaus unterstützt das Gerät sichere Updates über verschlüsselte Kanäle, sodass Unternehmen Firmware und neue Anwendungen vor Ort bereitstellen können, was die Flexibilität maximiert und Zukunftssicherheit gewährleistet.

Angesichts zunehmender Cyberbedrohungen und immer hybriderer Arbeitsumgebungen verlangen sich weiterentwickelnde Vorschriften wie NIS2, DORA, CRA, KRITIS-V, OMB M-22-09 und die US-amerikanische Executive Order zur Cybersicherheit von Unternehmen den Einsatz starker, flexibler Authentifizierungstools.

Mit seiner FIDO2-konformen iShield Key 2-Serie, zu der der erste FIPS 140-3 Level 3-zertifizierte Sicherheitsschlüssel auf dem Markt gehört, steht Swissbit an der Spitze der Authentifizierungsentwicklung in allen Branchen, einschließlich Bundesbehörden und Organisationen, die Zero-Trust-Architekturen implementieren.

Klingt das für dich interessant?

Überzeugen Sie sich selbst von unserer Kompetenz.

Jan Quack

Jan Quack ist als Senior Solution Engineer tätig und arbeitet seit Februar 2025 bei Swissbit. Er bringt 20 Jahre Berufserfahrung mit, davon 15 Jahre mit Spezialisierung auf PKI, IAM, FIDO und passwortlose Authentifizierung. In seiner Funktion arbeitet er mit Unternehmen zusammen, um die Sicherheit zu verbessern und Authentifizierungsstrategien zu optimieren, wobei er stets den Fokus auf praktische, praxisnahe Lösungen legt. Mit seiner Leidenschaft, komplexe Themen verständlich zu machen, hat Jan in Keynotes, Workshops und Beratungen Einblicke vermittelt und Unternehmen dabei unterstützt, moderne Authentifizierungsverfahren in einer sich ständig weiterentwickelnden digitalen Landschaft einzuführen. Folgen Sie ihm auf LinkedIn.

Melden Sie sich für den Swissbit-Newsletter an

Erhalten Sie die neuesten Nachrichten und Ankündigungen zu Speicher- und Security-Lösungen sowie zu aktuellen Veranstaltungen und neuen Produkten.

Besuchen Sie uns:

Abonnieren Sie unseren Newsletter

Bleiben Sie mit Swissbit in Kontakt und erhalten Sie die neuesten Informationen. Der Swissbit Newsletter informiert Sie regelmäßig über Neuigkeiten rund um Speicher- und Sicherheitslösungen sowie über aktuelle Veranstaltungen und neue Produkte.

Über Swissbit

Swissbit bietet branchenführende Speicher- und Sicherheitslösungen für zuverlässige Datenspeicherung, wirksamen Schutz sensibler Informationen und sicheren Zugriff auf kritische Anwendungen. So unterstützen wir unsere Kunden dabei, die digitale Transformation in verschiedensten Branchen voranzutreiben.