Magazin. Agilität versus Architektur. Softwareentwicklung aus Karlsruhe. Das Magazin des

Ähnliche Dokumente
Industrie 4.0 Secure Plug & Work

Sicheres Cloud-Computing 'made in Karlsruhe'

Trends in Security und Safety

Sicheres Cloud-Computing 'made in Karlsruhe'

µcodemeter Security für Infineon XMC 4xxx Marco Blume Produkt Manager Embedded

Solide geschützt heute, morgen, immer MEDIA ACCESS PERFECTION IN SOFTWARE PROTECTION DOCUMENT

Software-Lizenzierung Schutzhardware ermöglicht neue Geschäftsmodelle

dacoso Technik, die funktioniert. In einer Zusammenarbeit, die Spaß macht. dacoso im Überblick data communication solutions

Stabiler Schutz Heute und in der Zukunft

Industrial Security Entmystifiziert

Sicherheit von Embedded Systemen

Anbindung an die industrielle Cloud. Integration industrieller Netze in das Internet der Dinge und Anwendungen für Industrie 4.0

Smart Systems Hub Enabling Dresden

CodeMeter Technologie

Software-Integritätsschutz

Führendes Schweizer Dienstleistungs- Unternehmen für die Realisierung von intelligenten Automationslösungen.

Presseinformation vom

Datimo. We keep IT personal.

CodeMeter in virtuellen Umgebungen

Herausforderungen für den IP-Schutz in eingebetteten Systemen

IT-Sicherheit in der Produktion

Die Special Interest Group

Schutz, Lizenzierung und Sicherheit von Software SOFTWARESCHUTZ

CodeMeter. Ihr Führerschein zum Kryptographie-Experten. Rüdiger Kügler Professional Services

Ergebnisauswahl zu digitalisierten Produkten und produktbegleitenden Dienstleistungen im Maschinenbau. VDMA VDMA-Report "IT und Automation 2018"

Hardware-basierte Sicherheit für Kommunikationsinfrastrukturen

Presseinformation. KEBA auf der Motek 2008 Stand 7522 in Halle 7

Tongji University I Shanghai, China Vanessa. WISO Wirtschaftswissenschaften 2. Fachsemester

IT-Security in der Automation: Verdrängen hilft nicht!

lehrausbildung bei seele

IT - Sicherheit und Firewalls

Cloud Monitor 2017 Eine Studie von Bitkom Research im Auftrag von KPMG Pressekonferenz

Arbeit der Zukunft. Neues Arbeiten für die Zukunft Dr. Andreas Bihlmaier Arbeit der Zukunft

Pressemitteilung. Gemeinsam zum Ziel

Gebäude- Leittechnik am Puls der Zeit

Isolatoren für die Elektrotechnik

Dr. Jan-Henning Fabian, Leiter des ABB Forschungszentrums Ladenburg ABB-Technologietag 2014 Die Zukunft der Automatisierung ABB

OPC UA TSN Interoperabilität durch offene Automation

ENGINEERING MIT BESTEN PERSPEKTIVEN

GO FOR IT Fotolia SPANNENDE JOBS AN DER FH OÖ FÜR TECHNIKFANS UND SOFTWAREGENIES

Hilfe im Moment of Need

Host Card Emulation Wie sicher ist das Bezahlen ohne Secure Element?

Ihr Partner für IT-Lösungen

Software-Integritätsschutz

Industrie 4.0. Digitale Geschäftsmodelle ein Ansatz für die Praxis

u m f a s s e n d e i t - l ö s u n g e n informatik ag

Lizenzierung in der Cloud. CmCloud Hochskalierbare Lösung zur Lizenzierung von Software und Daten in der Cloud

UNSERE STRATEGIE. IHRE STÄRKE. Mit Menschen zu messbaren Erfolgen.

Einheitliche Lizenzierung

ENGINEERING MIT BESTEN PERSPEKTIVEN

Whitepaper: Agile Methoden im Unternehmenseinsatz

Digitalisierung der Arbeitswelt. 10 Thesen aus der Praxis. Eric Bieg, Diplom-Kaufmann

ENGINEERING MIT BESTEN PERSPEKTIVEN

Künstliche Intelligenz ist der nächste Schritt im Rahmen der Digitalen Transformation

HAUPTVERSAMMLUNG 2017

Unterstützung für Existenzgründer in der TechnologieRegion Karlsruhe

Digitale Transformation und deren Auswirkungen auf die IT. Fujitsu Worldtour 2016 Stephan Kaiser SVP & Partner

Intelligente Vernetzung für die Produktionstechnik von morgen. Teil 2. Prof. Dr.-Ing. Jürgen Jasperneite

Schutz und Sicherheit

Die Sicherheit von Smartphones als Fernsteuerungsgeräte für IoT Devices Dr. Bernd Borchert. (Univ. Tübingen)

Schutz und Sicherheit für vernetzte Embedded-Systeme

Nr. 141 Informationen für Lehrerinnen und Lehrer

Ihre IT ist unser Business

Jahres-Pressekonferenz Hannover,

Einzige webbasierte, gesamtheitliche Softwarelösung für alle Belange des Versicherungsbrokerage und Kundenbetreuung

Vom Web ins IoT: Schnelleinstieg in Tooling und Entwicklung

Für die Digitale Transformation brauchen wir Know-how und Experten am Standort Deutschland

00.02 Sabine und Stephan toben sich in Mamas Küche aus. Kochen finden die beiden total cool, seit sie mit dem Studium begonnen haben.

PRÄSENTIEREN SIE SICH VOR ORT UND ONLINE

Mit anderen Worten: wir denken um die Ecke, um Ihren Geschäftswert zu steigern.

projekt7 IT-Partner für ABACUS-Software und Office-Automation

Zuverlässige Kommunikationsnetzwerke: Wegbereiter für die digitale Transformation siemens.de/industrielle-netzwerke

Was passiert wenn Arbeitsprozesse unterbrochen werden?

Hier arbeiten die besten Köpfe daran, Sie erfolgreich ans Ziel zu bringen.

Presse-Information. ETAS GmbH. Borsigstraße Stuttgart Telefon Presse- und Öffentlichkeitsarbeit: Anja Krahl

Hier liegen Sie automatisch richtig.

Sichere und integre IT-Systeme

Regenspurger EDV & Telekommunikation

integrat Know-How und Lösungen für Industrie 4.0 und IoT

xxx Industrie 4.0 von der Vision in die Praxis Prof. Dr.-Ing. Dr. h.c. Detlef Zühlke xxx u n d

Virtuelles CodeMoving mit Translocated Execution

Mittelstand 4.0- Kompetenzzentrum estandards

FORTSCHRITT IST UNSERE BESTIMMUNG

Robotik und Automation auf einen Blick

Berufsstart. Studiengangsperspektive. Automatisierungstechnik. Studiengangsperspektive. Bewerbungstipps und Jobangebote unter berufsstart.

endoospot Das WLAN-System speziell für Schulen

Systemsicherheit ermöglicht Energiewende

IoT & Industrie 4.0 Vom Sensor in die Cloud

Security by Design. und Sicherheit in der Weiterbildung. Christoph Weinmann. Secorvo Security Consulting GmbH

Dongle Generator: Technisches Datenblatt Betriebsanleitung Generieren Sie Ihren Dongle selbst!!! Allgemeine Angaben:

2015 Zürich. Willkommen!

Größer als die Summe unserer Teile

Embedded Linux Offene Automation für die Zukunft

INTEGRIERTER LIFETIME-SERVICE

Ergebnisse der Partizipations-Studie in Leichter Sprache

KONTAKT. Scitotec GmbH Otto-Schwade-Straße Erfurt. Telefon: Fax: o Mail: Web:

Transkript:

issn 1869-5442 Magazin Nr. 10 Mai 2014 Softwareentwicklung aus Karlsruhe Dreaming Andy - Fotolia.com Agilität versus Architektur Karlsruher Software-Gespräch: Agilität vs. Architektur Wo verläuft aktuell die Front? 25 Jahre Wibu-Systems: Gespräch mit Gründer Oliver Winzenried Karlsruher Entwicklertag 2014: Heimvorteil Software-Qualität aus Deutschland Das Magazin des Verein der Karlsruher Software-Ingenieure

KARLSRUHER KÖPFE Wenn man selber von etwas wirklich überzeugt Oliver Winzenried quia doluptatem aut ad ent volupti del iuntinvel ma doluta dentium quist,. Vor 25 Jahren, Anfang Januar 1989 gründeten Oliver Winzenried und Marcellus Buchheit in Karlsruhe die Wibu-Systems und starteten eine Erfolgsgeschichte: Mit innovativen Ideen und kontinuierlichem Wachstums hat sich Wibu-Systems zur Aktiengesellschaft gewandelt und zählt inzwischen zur Weltspitze im Markt für Softwareschutz und Lizenzierung. Eine gute Gelegenheit für das VKSI Magazin, den Gründer Oliver Winzenried im Rahmen unserer Rubrik»Karlsruher Köpfe«zu interviewen. 25 Jahre Wibu-Systems, Herr Winzenried, haben Sie eigentlich Zeit zum Feiern? Wir hatten letzte Woche die Hannover-Messe Industrie, vorher das Automatisierungstreffen in Böblingen, davor die CeBIT, davor die Embedded World, davor eine große Hausmesse im Januar. Nach Ostern war ich mit Wirtschaftsminister Gabriel und seiner Wirtschaftsdelegation in China, Anfang Mai auf der Industrial Automation in Peking so richtig viel Zeit bleibt da nicht. Dennoch kann man 25 Jahre nicht einfach so vorbeigehen lassen. Wir haben mit allen Mitarbeitern, ihren Familien, Partnern, Kunden und Freunden, also mit allen, die zum Erfolg der Firma beigetragen haben, am 2. April auf der MS-Karlsruhe bei herrlichem Wetter gefeiert. Wie lautete vor 25 Jahren die Wibu-Gründungsidee? Meinen Partner Marcellus Buchheit habe ich schon zu Studienbeginn 1981 bei den Amateurfunkern der Universität Karlsruhe kennen gelernt. Nach dem Studium haben wir beide zunächst Auftragsentwicklung gemacht, zum Beispiel elektronische Türschlösser für die Automobilindustrie aber auch Bühnensteuerungssysteme, etwa für das Thalia Theater in Hamburg und andere, doch das war alles vor Wibu-Systems. Im Laufe der Zeit entstand die Idee, dass man für Software Kopierschutz braucht. 1989 haben wir dann unser erstes Produkt auf den Markt gebracht, den Wibu-Key ein Dongle für PCs, und daraufhin haben wir unsere Firma gegründet. Hat Ihre Branche mehr Betriebsgeheimnisse als andere? Manche sicher. Inwieweit ist dann Zusammenarbeit möglich? Können Sie Mitarbeiter auf Zeit in Ihr Unternehmen rein holen? Das geht schon, weil wir die Schutzverfahren, die wir verwenden, nicht geheim halten können. Der Kunde muss sich davon 4 VKSI MAGAZIN Nr. 10 Mai 2014

ist, soll man sich nicht davon abbringen lassen Interview mit Oliver Winzenried von Susann Mathis Das Karlsruher Wibu-Team vor dem Firmengebäude 25 Jahre Sicherheit Grund zum Feiern überzeugen können was er bekommt, also gegen welche Art von Bedrohungen unsere Software schützt. Er kann sich nur überzeugen, wenn wir sagen, was wir machen. Der eigentliche Schutz basiert tatsächlich auf der Länge der kryptographischen Schlüssel und auf den Verfahren selber. Die Nachweisbarkeit, dass der Schutz funktioniert, und die Demonstration des Verfahrens sind wichtige Grundlagen für unsere Kunden, Vertrauen aufzubauen. Wenn man Dinge versteckt, ist das»security by Obscurity«, eine Pseudosicherheit, die häufig auch nicht lange hält. Wibu-Systems macht ja auch Schutz für Embedded Systeme Nach dem Schutz für PC-Software kamen unsere Entwicklungen für den Industriebereich mit speziellen Varianten unserer CodeMeter basierten Donglehardware, die man in einem Embedded System oder einem Automatisierungssystem verwenden kann. Diese überleben auch extreme industrielle Produktionsbedingungen und man kann sie in bestehenden Systemen und Steuerungen nachrüsten. Das ist dann zum Beispiel ein Dongle als Micro SD Karte. Es handelt sich im Prinzip immer um eine Kombination aus einem Speicher und einer sicheren Verschlüsselung in einem Smartcard-Chip. Wir bieten nicht nur Schutz vor Kopie oder Reverse Engineering. Ein weiteres wichtiges Angebot ist das Licensing, so dass bei einem Gerät, das in großen Stückzahlen einheitlich produziert wird, vor der Auslieferung an den Kunden durch die Konfiguration festgelegt wird, welche Funktionen es eigentlich hat. Wir können außerdem die Verteilung der Lizenzen in die Geschäftsprozesse vom Kunden integrieren, also die Anbindung an ein CRM- oder ein SAP-System, indem dann in der Stückliste von einem Gerät die Software realisierten Funktionen genauso mit einer Teilenummer drin stehen wie die mechanischen Teile. Außerdem schützen unsere Produkte vor Manipulationen und Veränderungen. Das wird gerade jetzt durch die zunehmende Vernetzung von Steuerungsgeräten, etwa in der Energieversorgung oder in der Verkehrslogistik, oder auch im intelligenten Gebäude, immer wichtiger. Das macht man über eine Art elektronische Unterschrift, das heißt der Hersteller oder berechtigte Herausgeber von einem Stück Programmcode unterschreibt seinen Code und das Embedded System überprüft die Signatur. Dies stellt sicher, dass der Code nicht verändert wurde, und auch, dass er von jemandem kommt, der dazu berechtigt ist. Und nicht von einem Dritten eingespeist wurde. Vor fünf Jahren hat noch niemand nach dieser Komponente gefragt, begonnen hat es mit Stuxnet Mitte 2010. Niemand konnte eine solche Entwicklung vor 25 Jahren absehen Das stimmt. Was wir damals vermutet haben war, dass der Einsatz von PCs sehr stark zunehmen wird und dass es daher wichtiger wird, Software zu schützen, da deren Kopie qualitativ nicht schlechter ist als das Original. Doch Sicherheit gibt es nie zu 100 %, und nie für alle Ewigkeit. Man muss immer die Algorithmen verbessern, die Verfahren verbessern und das möglichst in einer Art und Weise, dass der Kunde, der die Schutzmechanismen einsetzt, oder auch eine Schutzhardware von uns in sein Produkt integriert, nicht die Hardware auswechseln muss. Wo begegnet man Wibu-Systems im Alltag, mal abgesehen vom PC? Wenn Sie Geld abheben bei einem Geldautomaten von Wincor- Nixdorf, ist eine Komponente von uns drin oder beim Diagnosestecker von Bosch Esi-Tronic in der Autowerkstatt, cerec, beim Zahnarzt, auch hier steckt in jeder Maschine ein kleiner CodeMeter drin. Der schützt zum einen die Geräte, um den Nachbau zu erschweren, aber auch um sicherzustellen, dass das Gerät genauso funktioniert wie es zugelassen wurde. Das verlangt nicht zuletzt das Medizinproduktegesetz. Inwieweit war Karlsruhe wichtig für Ihre Gründung? Erst im Nachhinein hat sich der Standort als sehr vorteilhaft erwiesen. Zum einen was den Zugang zu Mitarbeitern, Absolventen von der Uni, angelangt. Außerdem haben wir auch schon recht früh, etwa 1992 oder 1993 mit der Universität Karlsruhe zusammengearbeitet. Das Europäische Institut k VKSI MAGAZIN Nr. 10 Mai 2014 5

KARLSRUHER KÖPFE gedauert. Aber jetzt macht es viel Spaß, und wir haben inzwischen auch ein zweites Büro in Peking. Sie sind oft selber in China, wie gefällt es Ihnen? Ich bin dort vier- bis sechsmal pro Jahr, und ich bin gerne dort. Die Zusammenarbeit mit den Mitarbeitern dort macht mir Spaß, ebenso die Gespräche mit den Kunden und das Essen schmeckt mir. Das einzige, was mir nicht gefällt, ist die Luftverschmutzung, dauerhaft dort leben wollte ich nicht. Im Karlsruher Verbindungsbüro der Außenhandelskammern hatte ich etwas chinesisch gelernt, ich spreche etwa 200 Worte, das reicht für Höflichkeitsfloskeln, aber noch nicht für Smalltalk. Ansonsten muss das Smartphone helfen und kann schnell ein Zeichen entschlüsseln oder man kann jemandem ein Zeichen zeigen. Oliver Winzenried:»Netzwerke sind extrem wichtig«k für Systemsicherheit, EISS, das Forschungszentrum Informatik, FZI, die Fraunhofer-Gesellschaft, sind alles wichtige Kooperationspartner für uns. Dazu kommen die Netzwerke wie das Cyberforum und der VKSI, die KA IT SI Sicherheitsinitiative. Hier sind wir überall Mitglied und auch aktiv. Überhaupt sind Netzwerke extrem wichtig, gerade für eine kleine Firma. Wenn man hier das Konsortium richtig wählt, Networking betreibt, dazu inhaltlich an Lösungen arbeitet, kann man von den Kenntnissen der anderen auch profitieren. Hier ist kein im Wettbewerb, hier haben wirklich alle ihren Nutzen. Die Verbände von VDMA bis BITKOM bieten gerade auch für kleine und mittlere Unternehmen die Chance, mit den richtigen Leuten bei großen Unternehmen in Kontakt zu kommen. Karlsruhe liegt auch verkehrsgünstig zwischen Paris, Brüssel, Hamburg und Berlin. Auch die Stadt selbst ist sehr engagiert. Vor vielen Jahren war ich mit der Wirtschaftsförderung in Finnland, als Nokia noch sehr erfolgreich war. Nun ist Wibu-Systems aber nicht nach Finnland, sondern nach China gegangen 2003 haben wir ein Büro in Shanghai eröffnet, 2005 haben wir daraus eine Tochtergesellschaft gemacht, aber wir haben bis 2011 gebraucht, bis wir in China schwarze Zahlen geschrieben haben. Aber ich bin auch heute noch überzeugt: man kann dort nicht hingehen und innerhalb kurzer Zeit erfolgreich sein. Das funktioniert höchstens dann, wenn man lediglich seinen bestehenden Kunden folgt. Unser Ziel war aber, in China unsere Produkte chinesischen Kunden zu verkaufen. Und das hat lange Was sind die wichtigsten Höflichkeitsregeln in China? Ich denke, wir Ausländer dürfen auch Fehler machen. Nur ganz grobe grundsätzliche Fehler sollte man vermeiden. Bei uns in Deutschland etwa lässt man bei Trainings oder Schulungen die Leute bewusst in Fehler hineinlaufen, damit sie selber sehen,»oh ja, das habe ich falsch gemacht«. Danach zeigt man ihnen, wie es richtig geht. Das würde man in China nicht so machen, denn dann hätten alle Angst mitzumachen, weil sie sich keine Blöße geben wollen. Was haben Sie durch Ihre Auslandserfahrung über den deutschen Markt gelernt? Der deutsche Markt ist sehr professionell, sehr strukturiert, man betrachtet Entscheidungen hier viel langfristiger als in anderen Märkten. In Deutschland denkt man mehr mittel- bis langfristig und auch mehr nutzen- und weniger preisgetrieben. Das gilt auch für Österreich und die Schweiz. Für uns ist Deutschland ein toller Markt, noch dazu ist er direkt vor unserer Haustür. In Asien ist der Aufbau einer persönlichen Beziehung unerlässlich zur Vertrauensbildung. Wie geht es bei Wibu-Systems in den nächsten 25 Jahren weiter? Wir haben für die nächsten 5-6 Jahre das Ziel, 25 % Weltmarktanteil in unserem Nischenmarkt zu bekommen. Das bedeutet ein starkes Wachstum, aber das ist nicht unrealistisch. Außerdem wollen wir CodeMeter als eine Art De-Facto-Standard etablieren. Der Erfolg der letzten 25 Jahre hat uns gezeigt: Wenn man selber von etwas wirklich überzeugt ist, soll man sich nicht davon abbringen lassen. Lieber Herr Winzenried, vielen Dank für das Gespräch. Das Gespräch führte Susann Mathis. 6 VKSI MAGAZIN Nr. 10 Mai 2014

PERFECTION IN PROTECTION, LICENSING AND SECURITY CodeMeter: Produkt- und Know-how-Schutz Nachbau unterbinden Know-how schützen Manipulation verhindern Funktionen konfigurieren Neue Geschäftsmodelle In Karlsruhe wird die Zukunft des Produktschutzes entwickelt Wibu-Systems entwickelt seit 1989 in der Technologieregion Karlsruhe die Zukunft des Produktschutzes: von Software auf mobilen Geräten, Embedded Systemen, industriellen Steuerungen, PCs, Servern, SaaS-Anwendungen bis zur Cloud. Unsere Motivation ist, höchste Sicherheit zu erreichen, diese stetig zu verbessern und Angreifern eine Nasenlänge voraus zu sein. Wir sind aktiv im VDMA, BITKOM, VKSI, Cyberforum oder der SmartFactory KL e.v. und arbeiten in F&E-Projekten mit dem KIT, dem FZI und anderen Forschungseinrichtungen und Unternehmen. Entdecken auch Sie Ihre Entwicklungschancen bei Wibu- Systems als verantwortungsvoller Teamplayer mit Gestaltungsspielraum und Begeisterung. WIBU-SYSTEMS AG Rüppurrer Straße 52-54 D-76137 Karlsruhe Tel.: 0721-93172-0 sales@wibu.com www.wibu.com