Ausgangslage
V-ZUG vernetzt seine Haushaltsgeräte, um zusätzliche digitale Dienste anzubieten. Damit entstehen jedoch neue Angriffsflächen. Unbefugte dürfen weder Geräte steuern noch manipulierte Software oder Nachrichten als vertrauenswürdig erscheinen lassen. V-ZUG benötigte deshalb eine Sicherheitsinfrastruktur, mit der Geräte eindeutig identifiziert und Kommunikationspartner verifiziert werden können.
Der Beitrag von SCS
SCS entwickelte zusammen mit V-ZUG eine Public-Key-Infrastruktur für die Identifikation, Verschlüsselung und digitale Signierung. Damit können Geräte und Systeme vertrauenswürdig miteinander kommunizieren und die Herkunft von Nachrichten überprüfen.
Ergebnis
Alle produzierten IoT-fähigen Geräte von V-ZUG werden mit einem individuellen digitalen Zertifikat ausgestattet und können sich damit sicher mit der V-ZUG-Cloud verbinden. Die PKI ist sowohl in die Gerätefertigung als auch in die interne IT-Landschaft integriert und bildet eine zentrale Vertrauensbasis für Gerätekommunikation, Firmware und Servicezugriffe. Sie entwickelte sich zu einer Kernkomponente der IT-Landschaft von V-ZUG. Darauf lassen sich zusätzliche digitale Dienste aufbauen. Mehrwertfunktionen können gezielt auf einzelnen Geräten freigeschaltet werden, etwa ein zusätzlicher Waschgang, während Servicezugriffe nur für berechtigtes Personal und zeitlich begrenzt ermöglicht werden. Ein vorgängiger Proof of Concept prüfte die wesentlichen Aspekte vorab und reduzierte die Projektrisiken.
1 Zertifikat pro Gerät
individuelle digitale Identität bereits ab Werk.
ISO/IEC 27002
Root-CA in Anlehnung an den Sicherheitsstandard abgesichert.
periodische Audits
von Systemen, Zugriffsrechten und Arbeitsprozessen.




