Protection-, Security- und Safety-Aspekte. >>> ihre Bedeutung für die Mobilität in der Verkehrsentwicklung für die Zukunft



Ähnliche Dokumente
SICHERHEIT VS. KOMFORT

Security-Herausforderungen

SAFETY & SECURITY DEPARTMENT SAFETY & SECURITY DEPARTMENT DREI RESEARCH AREAS

Symantec Mobile Computing

Security by Design Prinzipiell sicher!?

Open Source als de-facto Standard bei Swisscom Cloud Services

paluno Software & CPS Matthias Book Innovationsworkshop Horizon 2020 ICT

OpenSecurity Open Source Sicherheitslösungen schützen Angestellte und Daten in öffentlichen Institutionen. Das Projekt Das Produkt

Architecture of Open Embedded Systems

Wie fördert Industrie 4.0 Ihr Business? Was Sie über die Zukunft des Warenflusses vermutlich noch nicht wissen

IKT DER ZUKUNFT 2. AUSSCHREIBUNG 2013

In die Cloud kann jeder. In Ihre nicht. TGA Systems. Spezialisiert in Private Cloud Communication

Engagement der Industrie im Bereich Cyber Defense. Blumenthal Bruno Team Leader Information Security RUAG Defence Aarau, 25.

Engineering & EXPERT ADVICE

Resilien-Tech. Resiliente Unternehmen. Security Consulting. 08. Mai Burkhard Kesting

eco Umfrage IT-Sicherheit 2016

Albert HAYR Linux, IT and Open Source Expert and Solution Architect. Open Source professionell einsetzen

Referenzarchitekturmodell Industrie 4.0 (RAMI 4.0) Eine Einführung

Projekt AALuis- Ambient Assisted Living user interfaces Die Businessaspekte und die businessrelevante Einbeziehung von End-AnwenderInnen

Sicherheits-Tipps für Cloud-Worker

THE KNOWLEDGE PEOPLE. CompanyFlyer.indd :48:05

ICT SECURITY SICHERE IKT SYSTEME DER ZUKUNFT

Projekt BlindFaith Barrierefreier Schutz der Privatsphäre beim Internetsurfen

Staatssekretär Dr. Günther Horzetzky

Systemen im Wandel. Autor: Dr. Gerd Frenzen Coromell GmbH Seite 1 von 5

Industrie 4.0 Eine Vision auf dem Weg zur Wirklichkeit

Innovation Forum Digitalisierung. Industrie Smart City Internet of Things Safety&&Security» Internet of Things. » Industrie

Cyber Attack Information System - CAIS

Virtual Roundtable: Business Intelligence - Trends

Fachhochschule für Technik und Wirtschaft Berlin FB4: Wirtschaftsinformatik

Worum geht es in diesem Projekt?

Erste Erfahrungen aus österreichischen Smart Meter Projekten und aktueller Forschung. Smart Grids Week 2011

Innovative informationstechnische Ansätze für die Unterstützung moderner Arbeitsformen in Gegenwart und Zukunft.

SMARTE LÖSUNGEN FÜR DIE VERNETZTE WELT

Next Generation CMS. API zu ihrem Content

EMC. Data Lake Foundation

Schützen Sie Ihre Daten und Prozesse auf einfache Art und Weise. Matthias Kaempfer April,

FUTURE NETWORK MOBILE TESTING. EBCONT proconsult, Millennium Tower, Handelskai 94 96, A 1200 Vienna 15/05/14

SERVICE SUCHE ZUR UNTERSTÜTZUNG

IT-Sachverständigen-Gemeinschaft. Virtualisierungstechnologien aus forensischer Sicht in Kempten,

Vollvernetztes. Fahrzeug der Zukunft , main.it 2015

Prozessbewertung und -verbesserung nach ITIL im Kontext des betrieblichen Informationsmanagements. von Stephanie Wilke am

Strategie und Vision der QSC AG

Sicheres Mobile Device Management. Christian Rückert, Business Development Manager Netlution GmbH

Chili for Sharepoint

STORK. Secure IdenTity AcrOss BoRders LinKed. Bernd Zwattendorfer Wien,

Cloud Zertifizierung und Kompetenz. Hendrik A. Reese, Principal Consultant, TÜV Rheinland

Cyber Security in der Stromversorgung

Februar Newsletter der all4it AG

BILFINGER INDUSTRIAL MAINTENANCE DAS NEUE BILFINGER MAINTENANCE CONCEPT BMC

Zukunftsbild Industrie 4.0 im Mittelstand

Herzlich Willkommen - TeleSys!

Herausforderungen des Enterprise Endpoint Managements

Cloud Computing bei schweizerischen Unternehmen Offene Fragen und Antworten

Die neuen Cloud-Zertifizierungen nach ISO und ISO DI Herfried Geyer Fachhochschule St. Pölten, CIS-Auditor

Erfolgreicher Umgang mit heutigen und zukünftigen Bedrohungen

All for One Steeb. Das SAP Haus. ALL FOR ONE STEEB DAS SAP HAUS

Bring Your Own Device. Roman Schlenker Senior Sales Engineer Sophos

MOBILE ON POWER MACHEN SIE IHRE ANWENDUNGEN MOBIL?!

Cyber Defense. Zukünftige Herausforderungen an die Sicherheit smarter Gebäude. Dr. Steffen Wendzel, Head of Secure Building Automation

Test zur Bereitschaft für die Cloud

EIN ZUVERLÄSSIGER PARTNER.

Intelligente und vernetzte Produkte

OPERATIONAL SERVICES YOUR IT PARTNER

Der Schutz von Patientendaten

IDV Assessment- und Migration Factory für Banken und Versicherungen

Synergien des Energiemanagements mit der Heimvernetzung

Operational Big Data effektiv nutzen TIBCO LogLogic. Martin Ulmer, Tibco LogLogic Deutschland

OPEN FRIDGE - OFFENE GERÄTESCHNITTSTELLEN FÜR ENERGIEEFFIZIENZ

MEHR INNOVATION. MIT SICHERHEIT. COMPAREX Briefing Circle 2014

Cisco Security Monitoring, Analysis & Response System (MARS)

operational services YoUr it partner

Unsere Produkte. Wir automatisieren Ihren Waren- und Informationsfluss. Wir unterstützen Ihren Verkaufsaußendienst.

ITIL 3LGM²: Methoden und Werkzeuge für das IT Service Management im Krankenhaus

ITIL und Entwicklungsmodelle: Die zwei Kulturen

Bring Your Own Device welche Veränderungen kommen damit? Urs H. Häringer, Leiter Technology Management, 29. Mai 2012

Informationen zu den Themen Smart Grids und nachhaltige Stadtentwicklung

Zugriff auf Unternehmensdaten über Mobilgeräte

BYOD im Unternehmen Unterwegs zur sicheren Integration

InfoSEC AWARENESS RESSOURCEN BESTMÖGLICH NUTZEN. RISIKEN PRAKTIKABEL REDUZIEREN. InfoSEC Awareness Ein Workshop von ExpertCircle.

Informationssystemanalyse Problemstellung 2 1. Trotz aller Methoden, Techniken usw. zeigen Untersuchungen sehr negative Ergebnisse:

Persönliche Einladung. Zur IT Managers Lounge am 4. November 2009 in Köln, Hotel im Wasserturm.

Ein unverzichtbarer Helfer für den Heizwerksbetrieb!

Dokumentenverwaltung in der Cloud - Beispiele für mittelständische Unternehmensprozesse

Taking RM Agile. Erfahrungen aus dem Übergang von traditioneller Entwicklung zu Scrum

Corero Network Security

Arbeiten 4.0. Cyber-physikalische Systeme revolutionieren unsere Arbeitswelten und Leitmärkte. Margit Noll Corporate Strategy

Software defined Workplace Arbeitsplätze der Zukunft Zugriff für jedermann von überall. Holger Bewart Citrix Sales Consultant

TelekomCloud Business Marketplace Easy-to-Partner Programm. Telekom Cloud Services

Der einfache Weg zu Sicherheit

Wertschöpfung biometrischer Systeme Security Essen - 9. Oktober 2008

Vitamine für Ihr Business. Internet-Partner der Wirtschaft

WIE WIRKLICH IST DIE WIRKLICHKEIT WIE SCHNELL WERDEN SMART GRIDS WIRKLICH BENÖTIGT? DI Dr.techn. Thomas Karl Schuster Wien Energie Stromnetz GmbH

Eidgenössisches Finanzdepartement EFD Informatiksteuerungsorgan des Bundes ISB. Information Assurance innerhalb und mit der Bundesverwaltung

Satellitennavigation in Österreich

Verwaltung von Geräten, die nicht im Besitz des Unternehmens sind Ermöglich mobiles Arbeiten für Mitarbeiter von verschiedenen Standorten

Outsourcing. Projekte. Security. Service Management. Personal

Prozessorientiertes Asset Management und Mobile Workforce (unter Android)

Kompaktseminar Mobile IT-Infrastrukturen Anforderungen an IT-Sicherheit, Datenschutz und Compliance

Trusted Location Based Services

Transkript:

Protection-, Security- und Safety-Aspekte >>> ihre Bedeutung für die Mobilität in der Verkehrsentwicklung für die Zukunft Dr. Hans Jörg Otto Business Development Safety & Security Department AIT Austrian Institute of Technology Co-Autoren: Helmut Leopold, Dr. Markus Tauber Vienna, Oktober 2014

Mobilität der Zukunft? Quellen: US-Magazin 50er Jahre Quellen: Google Inc. 25.09.2014 2

5 große Industrietreiber Wachsende Komplexität der IT Systeme Erste Mondlandung: software mit 7,500 lines of code Mercedes-Benz S-Klasse: 20 mio, Chevrolet Volt: 100 mio Zunehmende Vernetzung Always on, machine-to-machine (M2M) communication Virtual infrastructures (Cloud, etc.) Industrietrend zu open network architectures Offene Protokolle (e.g. IP) Viele 3 rd -Party Schnittstellen The shift im Benutzerverhalten Neue Generation, Content Produktion, Cloud Orientierung - bring your own device Wachsende Abhängigkeit smart city, smart home, smart grid, emobility (car2x), egovernment, eenvironment, ehealth, etc. 25.09.2014 3

Mobilität der Zukunft? von der manuellen Steuerung zur autonomen Fahrzeugführung vom motorisierten Individualverkehr hin zum höchst flexibelsten ÖPNV von der Nutzung fossiler Brennstoffe hin zu elektrischen Antrieben von der single-modalen zur multi-modalen Fortbewegung nicht mehr besitzen von Automobilen, sondern kaufen von Transportkapazität von der starren Verkehrssteuerung hin zu intelligenten, adaptiven Systemen 25.09.2014 4

Mobilität der Zukunft? Daten! 25.09.2014 5

Daten als Technologietreiber für Mobilität Intelligente Systeme brauchen Daten zur Entscheidung Multi-modale Sensoren jederzeit und überall als Datenquelle Unterschiedlichste Daten-Formate werden verwendet Alle Systeme vernetzen sich und tauschen Daten auf verschiedenen Ebenen aus Algorithmen/Modelle entscheiden und steuern die Systeme Die Datenverwaltung und übertragung folgt Endconsumer-Lösungen in die Cloud 25.09.2014 6

7 Protection-, Security- und Safety-Aspekte (1) (Semi)autonome Systeme mit Gefahr für Leib und Leben unterliegen höchsten Sicherheitsanforderungen im Safety-Sinne >>> viel Erfahrung für geschlossene Systeme vorhanden (2) Offene und vernetzte Systeme sind per se verwundbar >>> neue Ansätze der IKT Security notwendig (3) Durch die Technologie-Vernetzung entstehen systemische Lösungen aus verschiedenen Domänen mit sehr unterschiedlicher Vergangenheit und Methoden-Repertoire >>> Safety ist aber nicht Security und Security ist nicht Safety 25.09.2014 7

7 Protection-, Security- und Safety-Aspekte (4) Endconsumer-Applikationen fokussieren auf Skalierbarkeit und Elastizität >>> Kritische Infrastruktur/Verkehr verlangt aber höhere Anforderungen (5) Systemische Lösungen schaffen Abhängigkeiten und neue Schnittstellen >>> Kaskaden-Effekte als Fehler-Typus völlig neuer Dimension 25.09.2014 8

7 Protection-, Security- und Safety-Aspekte (6) Begriffe, Abgrenzungen und Rechtslage für Systeme unklar >>> Gemeinsame Definitionen, Architekturen und Gesetze notwendig (7) Bewusstsein und Stimmungslage der Bevölkerung schwer einschätzbar >>> Klare Sprachregelungen, Kommunikation, Position öffentliche Hand 25.09.2014 9

Bedeutung Protection-, Security- und Safety-Aspekte können gar nicht früh und substantiell genug bei ALLEN Stakeholdern für zukünftige Mobilitätslösungen eingebracht werden 25.09.2014 10

AIT Security Ecosystem Nationale Sicherheitsprovider Strategische Kooperationen Int. Sicherheitsforschung Community Technologie Sicherheits- & IKT Industrie Projekt Kooperationen Prozesse Tools & Methoden 11

ICT-Security @ AIT Nationale Cyber Security Sichere Smart Grids Sichere Cloud Infrastrukturen Ethische & Soziale Aspekte Risiko Management Nationale Cyber Abwehr, Grenzkontrolle & Physische Security Geschäftsinteressen Kritische IKT Infrastruktur Sicherheit (Tools & Methoden, IT Architekturen, Komponenten) Info Sharing & Cyber Situational Awareness für den Betrieb von kritischen Infrastrukturen Safety & Security Engineering Sichere IT Architekturen Wissenschaftliche Schlüsselkompetenzen Next Gen Verschlüsselungs- Tools 25.09.2014 12

ICT-Security @ AIT Nationale und International Forschungsprojekte: Risiko-Management bzgl. BYOD Sicherheit & Datenschutz (M2M, Smart-*, Cloud) 25.09.2014 13

Cyber Defense and Situational Awareness 25.09.2014 14

Highly Reliable Software and System Motivation Fahrerassistenz- und Autonome Systeme sind Sicherheits- und Mission-Critical Hohe Qualität und effiziente Testmethoden sind von größter Bedeutung, um den ordnungsgemäßen und sicheren Betrieb unter allen Umständen zu garantieren Technologie Modellbasierte automatische Testfallgenerierung Referenzen Vollständige Fehlerabdeckung Effiziente / minimal Test-Sets Modul-und Systemebene Wiederverwendung von Legacy-Tests Auswertung durch sektorspezifische Anwendungsfälle zusammen mit industriellen Partnern in nationalen und internationalen Projekten Integration in ARTEMIS-Technologie-Plattform 15

Sicherheit ist ein kontinuierlicher Prozess Es reicht nicht, ein System sicher zu machen, man muss es auch sicher halten! Gerade in diesem Moment werden Methoden entwickelt, die derzeit sichere Systeme angreifbar machen, über Wege, an die bisher niemand gedacht hat 25.09.2014 Quelle: Exploits of a Mom, http://xkcd.com/327/ 16

AIT Austrian Institute of Technology your ingenious partner AIT Austrian Institute of Technology Safety & Security Department Donau-City-Strasse 1 1220 Vienna Austria Dr. Hans Jörg Otto Business Development Safety & Security Department Phone: +43 6642351755 email: hans-joerg.otto@ait.ac.at Web: www.ait.ac.at/safety_security

Backup

Österreichische Industrie Bundesministerium für Verkehr, Innovation und Technologie 50,46% Industriellenvereinigung 49,54% ~ 1.100 MitarbeiterInnen Budget: 120 Mio. Business Modell 40:30:30 25.09.2014 19

AIT ICT Security Referenzprojekte I SECCRIT EU FP7 SECURITY (Coordinator) Secure Cloud Computing for Critical Infrastructure IT Nr. 1 of CP s in FP7 SEC Call 5 (326 Projects!) PARIS EU FP7 SECURITY Privacy Preserving Infrastructure for Surveillance FASTPASS EU FP7 SECURITY A harmonized, modular reference system for all European automatic border crossing points SG2 KIRAS (Coordinator) Smart Grid Security Guidance Forschungsthemen: Secure Cloud Computing Assurance Evaluation Privacy by Design Secure System Architectures for complex ICT systems Security Analysis of Smart Grids Safety & Security Co-Design Ausgewählte Projektpartner: 25.09.2014 20

AIT ICT Security Referenzprojekte II MoSeS4eGov KIRAS (national - Coordinator) Model-based security system for egovernment SIS4you KIRAS (national Coordinator) Security Information System for Citizen ESA O3S Security Contract Research Security and Identity Management for the ESA Open-standard Online Observation Service PRECYSE EU FP7 SECURITY Prevention, protection and reaction to cyberattacks to critical infrastructures CAIS KIRAS (national - Coordinator) Cyber Attack Information System for Austria FBC KIRAS (national) Future Border Control Ausgewählte Projektpartner: 25.09.2014 21

Vision / Mission Unsere Vision ist... führendes R&D Unternehmen auf dem Gebiet ICT für Safety & Security in Europa zu sein. R&D in IKT für die Sicherstellung von operativer Effizienz und Zuverlässigkeit aller kritischen Infrastrukturen sowohl im privaten als auch öffentlichen Sektor vor allem in Zeiten möglicher ökologischer, wirtschaftlicher und politischer Krisen. Kritische Infrastrukturen öffentliche Verwaltung (egovernment, eenvironment), Gesundheitsbereich (ehealth), Telekommunikation, Internet, Übertragungsnetze, Zahlungssysteme, Stromversorgung, sowie der Unternehmens- und Industriesektor Safety Safety (Sicherheit) bezieht sich hier auf die entsprechenden Technologien und die persönliche Sicherheit von Personen, die direkt oder indirekt von der ordnungsgemäßen Funktion oder Verfügbarkeit eines datenverarbeitenden bzw. autonomen Systems abhängig ist. Security Security (Schutz) bezieht sich eher auf den Datenschutz und die Vermeidung einer möglichen Verletzung durch unberechtigten Zugriff oder Veränderung von persönlichen Daten. 'Security kann sich auch auf klassische, durch Informationstechnologie unterstützte Sicherungstechniken (Überwachung) beziehen.

Vorteile vs. Gefahr Cloud Einheitliche und aktuelle Sicherheitsvorkehrungen Daten zentralisiert: komfortabel sicher & versionierbar Limitierte lokale Kapazitäten (in Smart-phones & M2M) Globale Sicht notwendig Single Point of Failure Schwer zu isolierende Technisch Fehlerursache Rechtliche Verantwortlichkeit Ein einziger erfolgreicher Einbruch hat große Folgen 25.09.2014 23

Die Cloud Eine Methode zur komfortablen Abstrahierung von Software über Hardware #include <cloudstdio.h> #define Nbr of CPUs dynamic main() { cloudprintf("hello World "); } cloudstdio.h Flexibilität Skalierbarkeit Redundanz Einheitliche Sicherheit 25.09.2014 Single Point of Failure Fehlerursache schwer zu isolieren (per Defintion) 24

Beispiel: Bankomat Videoüberwachung & Cloud Erhöhte Suchperformance nach Mann mit roter Sturmhaube Techn. Herausforderungen durch Modularität (Outsourcing) Rechtliche Herausforderungen bzgl. Datenschutz oder SLA Bank CitySec TelCom TenSys CloudCorp ATM Operator Security Service Provider Telecom Operator Tenant System Mgmt Cloud Mgmt Provider 25.09.2014 25

Eckdaten 10 Partner aus Österreich, Finnland, Deutschland, Griechenland, Spanien, UK Projektbudget 4.8 Mio, teilw. gefördert durch EC FP7 Projektlaufzeit 1.1.2013 31.12.2015 Bedarfs und User orientiert Kernthemen Unterstützung bzgl. rechtlicher Grundlagen in Verknüpfung mit technischen Informationen (SLA Management, Beweiskraftunterstützung - Datenschutz) Neue Risiko-Bewertungsmethoden und Kataloge bzgl. kritischer Infrastrukturen Verstehen von Verhalten in der Cloud ( monitoring, forensische Analyse, Anomalie Erkennung, root cause analysis, resilience ) Richtlinien zum sicheren Betrieb von kritischer Infrastruktur IT in Cloud und Service Assurance Praxisnahe Evaluierung der Forschungsresultate SECCRIT Consortium 26

PRECYSE Projekt Ziel Definition, Entwicklung und Validierung von Methoden, Architekturen und Technologien zum Verbessern der Sicherheit, Zuverlässigkeit und Resilienz von kritischer Infrastruktur IT. Spezifische wissenschaftl. und techn. Kernthemen Spezifikation einer Methode zur Identifikation der Assets, relevanten Bedrohungen und Verwundbarkeiten von kritischer Infrastruktur IT zur Verbesserung deren Sicherheit. Entwicklung von Werkzeugen zum Erkennen von Attacken gegen kritische Infrastrukturen und zur Einleitung von Gegenmaßnahmen. Architektur design für resiliente ICT Systeme für kritische Infrastrukturen Untersuchung von rechtlichen und Datenschutz relevanten Aspekten Support bei der Schaffung eines rechtlichen Regelwerkes. PRECYSE Consortium SECCRIT Consortium Website: http://www.precyse.eu Laufzeit: 01.03.2012 28.02.2015 27

HyRiM: Hybrid Risk Management for Utility Providers Entwicklung und Evaluierung von Risiko-Kenngrößen für gekoppelte, voneinander abhängige, kritische Infrastrukturen Entwicklung von Werkzeugen und Methoden zur Risikobewertung bzgl. neuer Bedrohungsszenarien (z.b: Advanced Persistent Threats) Definition von Security Architekturen bzgl. neuer Bedrohung und Technologien durch z.b: BYOD Szenarien Partners Elective Cooperative of Alginet 25.09.2014 28

Smart Grid Security Guidance (SG)² KIRAS Projekt mit Laufzeit 2 Jahre, 11/2012 11/2014 Smart Grid Regulierung im österr. Kontext Partner: AIT Austrian Institute of Technology Technische Universität Wien SECConsult Unternehmensberatung GmbH Siemens AG, Corporate Technology Österreich LINZ STROM GmbH Energie AG Oberösterreich Data GmbH Innsbrucker Kommunalbetriebe AG Energieinstitut an der JKU Linz GmbH Bundesministerium für Inneres Bundesministerium für Landesverteidigung und Sport 25.09.2014 29

Arrowhead Arrowhead - Verbesserung von Effizienz, Flexibilität und Nachhaltigkeit auf globaler Ebene bzgl. Produktion (Erzeugung, Prozesse, Energie), Smartbuildings & Infrastrukturen, Elektromobilität & virtueller Energiemarkt. Laufzeit 4 Jahre, 78 Partner (österr.: TU Graz, Campus 02 FH Graz, AIT, Evolaris, AVL, Invineon) Secure? 25.09.2014 30

Highly Reliable Software and Systems AIT Forschungsgruppe Verification & Validation innovativer Technologielieferant im Artemis Kontext Beteiligung an den Projekten MBAT, R3-COP, SafeCer, CRYSTAL AIT Technologiekomponenten Modellbasierte automatische Testfallgenerierung für Steuerungssysteme und bildverarbeitungsbasierte Systeme Workflow Engine for Analysis, Test & Certification Data & Timeflow Simulator Engine für Kommunikationsnetzwerke Integration in Artemis Referenz-Technologieplattform Nutzung und Evaluierung der Technologien im Rahmen von Use Cases mit Firmen 31