Infineon Technologies zet onderzoeksproject voor industriële beveiliging op

Alessio_research_project

Infineon Technologies wil beveiligingsmechanismen gaan ontwikkelen voor de industrie 4.0, zelfrijdende voertuigen en smart home oplossingen. Hiervoor richt het bedrijf het onderzoeksproject ALESSIO op. Het Fraunhofer Institute for Applied and Integrated Security (AISEC), Giesecke & Devrient, Siemens, de Technische Universiteit van München (TUM) en Wibu-Systems zijn als partner bij het project betrokken.

Steeds meer machines en apparaten in de maakindustrie zijn met elkaar en internet verbonden. Dit geeft de mogelijkheid allerlei data van de machines te verzamelen en te analyseren, zodat machines beter op elkaar kunnen worden afgestemd en signalen die wijze op technische problemen vroegtijdig kunnen worden opgepakt. Het feit dat machines met internet zijn verbonden brengt echter ook risico’s met zich mee. Zo kunnen cybercriminelen de machines aanvallen en de productie hierdoor verstoren.

‘Ieder verbonden apparaat is potentieel doelwit’

Infineon Technologies noemt ieder verbonden apparaat dat onderdeel uitmaakt van het Internet of Things een potentieel doelwit voor cybercriminelen. Veel gevoelige data en informatie is momenteel niet voldoende beschermd en kan hierdoor worden onderschept door aanvallers, die de data kunnen gebruiken om verdere cyberaanvallen tegen een bedrijf op te zetten.

Het bedrijf stelt dat betrouwbare bescherming voor veiligheidskritische informatie gebaseerd zou moeten zijn op een combinatie van software en hardware. De hardware - een security chip - is vergelijkbaar met een kluis: een veilige beschermde omgeving waarin data en securitysleutels gescheiden van de software worden opgeslagen. Door de lange levenscyclus van veel industriële faciliteiten moeten bedrijven echter in staat zijn te reageren op veranderende of nieuwe aanvalsmethoden. Dit maakt het noodzakelijk dat data en security-relevante informatie in apparaten en industriële faciliteiten geüpdatet kan worden.

Updatebare beveiligingsoplossingen

Binnen ALESSIO zetten de onderzoekspartner in op updatebare beveiligingsoplossingen voor embedded systemen. Zo wordt gewerkt aan een conventioneel hardware-gebaseerd ‘Secure Element’ met updatebare software. Daarnaast wordt gewerkt aan een Secure Element voor field-programmable gate arrays (FPGA’s).

Het project loopt tot eind 2019 en kost ongeveer 3,9 miljoen euro, wat wordt gefinancieerd door het Duitse ministerie van Onderwijs en Onderzoek.

Lees ook
Google introduceert hogere beloningen voor opsporen kwetsbaarheden in websites

Google introduceert hogere beloningen voor opsporen kwetsbaarheden in websites

Beveiligingsonderzoekers die beveiligingsproblemen ontdekken in websites en apps van Google en hier op verantwoorde wijze melding van maken bij het bedrijf kunnen voortaan rekenen op een hogere beloning. Dit meldt Google in een blogpost. Het bedrijf stelt dat het opsporen van ernstige kwetsbaarheden in zijn websites en apps door de jaren heen moe1

‘Verschillende industriële en commerciële robots bevatten beveiligingsgaten’

‘Verschillende industriële en commerciële robots bevatten beveiligingsgaten’

De robots van Universal Robots en Rethink Robotics bevatten beveiligingsproblemen. Deze zwakke plekken kunnen door aanvallers worden misbruikt om data van bedrijven in handen krijgen. Aanvallers kunnen echter ook robots manipuleren, wat bijvoorbeeld bij collaboratieve risico's flinke risico's kan opleveren voor werknemers in de directe omgeving va1

Een derde van de IT-beslissers heeft te weinig budget beschikbaar voor IT security

Een derde van de IT-beslissers heeft te weinig budget beschikbaar voor IT security

90% van de IT-beslissers ziet IT security als een topprioriteit voor hun bedrijf. Tegelijkertijd is slechts tweederde van mening hier voldoende budget voor beschikbaar te hebben. Dit blijkt uit onderzoek van Bitdefender. Het onderzoek is al in oktober 2016 uitgevoerd. Bitdefender publiceert de resultaten nu in een whitepaper. Bitdefender stelt da1