Ausgangslage

V-ZUG vernetzt seine Haushaltsgeräte, um zusätzliche digitale Dienste anzubieten. Damit entstehen jedoch neue Angriffsflächen. Unbefugte dürfen weder Geräte steuern noch manipulierte Software oder Nachrichten als vertrauenswürdig erscheinen lassen. V-ZUG benötigte deshalb eine Sicherheitsinfrastruktur, mit der Geräte eindeutig identifiziert und Kommunikationspartner verifiziert werden können.

Projektübersicht

Kunde
V-ZUG AG

Bereich
Cybersecurity & Reliability

Lösung
PKI zur Absicherung vernetzter Haushaltsgeräte.

Systemumfeld
Digitale Zertifikate pro Gerät, Root-CA, Integration in Fertigung und interne IT-Landschaft, V-ZUG Home (IoT-Cloud)

Sicherheitsstandard
Root-CA in Anlehnung an ISO/IEC 27002 abgesichert

Betrieb
Sicherheitskonzept, periodische Audits, Disaster-Recovery-Plan

Der Beitrag von SCS

SCS entwickelte zusammen mit V-ZUG eine Public-Key-Infrastruktur für die Identifikation, Verschlüsselung und digitale Signierung. Damit können Geräte und Systeme vertrauenswürdig miteinander kommunizieren und die Herkunft von Nachrichten überprüfen.

Ergebnis

Alle produzierten IoT-fähigen Geräte von V-ZUG werden mit einem individuellen digitalen Zertifikat ausgestattet und können sich damit sicher mit der V-ZUG-Cloud verbinden. Die PKI ist sowohl in die Gerätefertigung als auch in die interne IT-Landschaft integriert und bildet eine zentrale Vertrauensbasis für Gerätekommunikation, Firmware und Servicezugriffe. Sie entwickelte sich zu einer Kernkomponente der IT-Landschaft von V-ZUG. Darauf lassen sich zusätzliche digitale Dienste aufbauen. Mehrwertfunktionen können gezielt auf einzelnen Geräten freigeschaltet werden, etwa ein zusätzlicher Waschgang, während Servicezugriffe nur für berechtigtes Personal und zeitlich begrenzt ermöglicht werden. Ein vorgängiger Proof of Concept prüfte die wesentlichen Aspekte vorab und reduzierte die Projektrisiken.

1 Zertifikat pro Gerät

individuelle digitale Identität bereits ab Werk.

ISO/IEC 27002

Root-CA in Anlehnung an den Sicherheitsstandard abgesichert.

periodische Audits

von Systemen, Zugriffsrechten und Arbeitsprozessen.

Eingesetzte Leistungen

High Level Software

Information Security

PKI / Kryptografie

Cybersecurity & Reliability

Ein lächelnder Mann im Anzug und mit Brille steht vor einem hellen Hintergrund und repräsentiert das SCS-Team.

Ihre Ansprechperson

Dr. Stephan Keller

Chief Executive Officer
+41 43 456 16 80

Für Fragen zu Public-Key-Infrastrukturen, IoT-Security und der Absicherung vernetzter Produkte über ihren gesamten Lebenszyklus.

Weitere Case Studies

  • Moderne öffentliche Toilette mit „Sicherheit Schweiz“-Zertifizierung, drei Waschbecken, zwei Kabinen und einem großen Spiegel.

    Hersteller von Sanitärprodukten

    Cybersecurity-Analyse für ein Sanitärprodukt nach der Radio Equipment Directive

    Cybersecurity-Analyse eines vernetzten Geräts nach EN 18031.

  • Ein Junge bläst in ein medizinisches Gerät und stärkt so seine digitale Resilienz, während ein Erwachsener ihm in einem hellen Raum dabei zusieht.

    ndd Medizintechnik AG

    Cloud-Plattform für medizinische Messdaten

    Cloud-Anbindung bestehender Medizingeräte an Patientenakten.

  • Umriss der Schweiz mit leuchtend blauen Netzlinien, die digitale Resilienz symbolisieren, auf dunkelblauem Hintergrund.

    Swisseldex AG

    SDAT Datahub für die Schweizer Strombranche

    Zentrale Datendrehscheibe für den Strommarkt.