Embedded security by design
Gegevensbescherming en hoe gegevensinbreuken in geïntegreerde systemen kunnen worden voorkomen
Het Internet of Things (Internet der Dingen - ‘IoT’) groeit met de dag: steeds meer apparaten worden aan het internet gekoppeld. Mocht u zich afvragen of de elektronische apparaten van bekende merken gehackt kunnen worden, dan is het antwoord daarop simpel: ja, helaas wel. En dergelijke apparaten kunnen het netwerk van een organisatie kwetsbaar maken.
Risico en potentiële impact
Apparaten kunnen gehackt worden via USB-poorten, debug-kanalen en andere communicatiesleuven van het apparaat. Verder zijn ook het besturingssysteem van het apparaat en het externe geheugen van de processor niet veilig voor hackers.
De impact daarvan mag niet worden onderschat. Door gerichte en geïntensiveerde overbelasting van de communicatie – DDoS – kan een apparaat zijn verbinding verliezen en zelfs helemaal stoppen met het uitvoeren van zijn belangrijkste taken. Apparaten kunnen verkeerde gegevens verzenden en de toegang openen tot het netwerk van de klant, en zo dus toegang verschaffen tot de privégegevens van de eigenaar.
Security by design
Door beveiliging door te voeren op het laagste geïntegreerde niveau heeft Psicontrol grote bedrijven in staat gesteld om betrouwbare apparaten te creëren die beter beschermd zijn tegen een breed scala aan potentiële bedreigingen van de cyberveiligheid.
Met security by design kunnen functies worden geïmplementeerd zoals anti-kopiëren en anti-manipulatie van gegevens, waarmee de dreiging van een DDoS-aanval zonder extra productkosten kan worden voorkomen.
IEC 62443-4-1 gecertificeerd
Eind 2023 hebben we het IEC 62443-4-1-certificaat behaald. Een grondige audit van al onze processen door het certificeringsbedrijf TÜV Nord heeft aangetoond dat onze veilige ontwikkelingscyclus (‘secure development lifecycle’) voldoet aan alle vereisten van de beveiligingsnorm IEC 62443-4-1. Deze veilige ontwikkelingscyclus stelt ons in staat om beveiliging te integreren in het ontwerp van uw producten.
Door sterk in te zetten op cyberbeveiliging willen we zorgen dat we klaar zijn voor de volgende uitdagende cyberbeveiligingsgolven en onze klanten kunnen helpen te voldoen aan nieuwe wetgeving op het gebied van cyberbeveiliging.
Wilt u meer weten?
Wilt u weten wat Psicontrol op dit gebied voor u kan doen? Neem dan contact met ons op.