Eingebaute Sicherheit
Doch so überzeugend die Vorteile für die Beschäftigten auch sein mögen – bei einem solch kritischen Prozessfeld gilt es, höchste Anforderungen an die Sicherheit und die gesetzlichen Vorgaben zu erfüllen – insbesondere unerlaubte Zugriffe müssen zuverlässig ausgeschlossen werden. Daher hat die BTC AG als mehrfacher Microsoft Lösungspartner ganzheitliche Sicherheitslösungen integriert, um KRITIS-Anforderungen nach §8a BSI-Gesetz – BSIG zu erfüllen.
Die Kernkomponenten sind dabei zum einen ein durchgängiges Zero-Trust Prinzip – ein Sicherheitskonzept, das davon ausgeht, dass kein Benutzer, Gerät oder Netzwerk von Natur aus vertrauenswürdig ist. Zum anderen wurde auf allen Ebenen eine passwortlose Authentifizierung durch FIDO 2 implementiert.
Der Begriff FIDO steht für Fast Identity Online. Die innovative Technologie kombiniert einen privaten Schlüssel auf dem eingesetzten Gerät, der bei jedem Zugriff auf die Webanwendung verifiziert wird, mit einer Identitätsprüfung per Biometrie oder einem anderen zweiten Faktor. Damit ist mit einem einfachen Stick von jedem Endgerät eine sichere und phishing-resistente Anmeldung ohne Passwort möglich.
Gleichzeitig erleichtert dieses Verfahren den Zugang für die Beschäftigten. Ein differenziertes Rechtekonzept sorgt dafür, dass die Mitarbeiter*innen tatsächlich nur auf die Funktionen zugreifen, die in ihrem Zuständigkeitsbereich liegen. Im Hintergrund überprüft die Lösung permanent, ob die Regeln eingehalten werden und unterbindet Verstöße automatisch.
Erweitert wird dies durch die Anbindung der BTC-eigenen SIEM & SOC-Services. Durch die ganzheitliche 24/7 Angriffserkennung, kontinuierliche Analyse der Infrastruktur auf Schwachstellen und Einleitung abgestimmter Incident Response Verfahren, sowie Mitigations- und Behebungsmaßnahmen stellt BTC auch die sichere Betriebsführung der Leitwarte sicher.
Unsere KRITIS Leitwarte aus der Microsoft CLoudCloud wurde offiziell von den Auditoren nach §8a BSI-Gesetz – BSIG abgenommen und der weitreichende Lösungsansatz dieser Leitwarte bestätigt.