SlideShare ist ein Scribd-Unternehmen logo
1 von 29
CodeMeter Security mit
integriertem Industrial Flash
Oliver Winzenried
Vorstand der WIBU-SYSTEMS AG
oliver.winzenried@wibu.com
Industrial Security
„Entmystifiziert“
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 1
Vernetzte Welt
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 2
Veränderungen mit IoT, Industrie 4.0, …
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert"
 Stand-Alone Geräte
 Feste Funktionalität
 Einmal-Geschäfte
 Produkt, Upgrades, Service,
Verbrauchsmaterial, Neugeschäft
 Nur Reparaturen/Wartung
 Individuelle Hardware
In ZukunftHeute
 Vernetzte Geräte
 Nachrüstbare neue Funktionen
 Regelmäßige Einnahmen
 Pay-Per-Use, Pre-Paid, Post-Paid
 Neue Geschäftsmodelle
 Kürzere Time-to-Market, Cloud
 Standard Plattformen (HW & SW)
3
Herausforderungen
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 4
Sicherheit: Security versus Safety
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert"
 Safety
Schutz des Menschen bzw. der Umwelt
vor Gefährdungen, die von einem
(bekannten) technischen System
ausgehen
 IT Security
Schutz eines technischen Systems vor
Angriffen (prinzipiell unbekannt) und
Störungen aus der Umgebung bzw.
verursacht von Menschen
Menschen / Umgebung
Technisches System
Technisches System
Menschen / Umwelt
5
Herausforderungen: Sicherheitsrisiken heute
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert"
 Manipulation
 Spionage: Industrie und NSA, Prism, Tempora, …
 Cyberangriffe: Stuxnet, Duqu, Flame, … (ARD, Januar 2015)
6
Herausforderung: Produktpiraterie – Neueste Studien
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert"
 VDMA 2014:
 7.9 Mrd. € Umsatzausfälle
 9 von 10 Unternehmen betroffen
 71% betroffen von Piraterie
 51% betroffen vom Nachbau
ganzer Maschinen
 71% Ursache Reverse Engineering
 JMF-Studie: 1,8mal höhere Verluste in JP
 BSA-Study: Verluste 63 Mrd. US$, global 42%
50%
66% 67% 68%
62%
67% 71%
2003 2006 2007 2008 2010 2012 2014
N=337
Is your company
affected
by product or brand
piracy?
Yes:
71%
No:
29%
7
Chancen
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert"
Schutz
gegen:
Know-how Diebstahl
Hacking
Tampering
Lizenzierung:
Lizenzmodelle
Geschäftsmodelle
Lizenzmanagement
Lizenzverteilung
8
Warum CodeMeter mit Flash Speicher?
 Security und Speicher in EINEM Gerät
 Nachrüstbar in bestehende Systeme
 Kosten, Platz, Stromaufnahme, …
 Höchste Zuverlässigkeit und Qualität
 Ausgewählte Komponenten
und Partner:
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 9
Lösungen
Schutzprinzipien
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert"
Wibu-Systems Lösungen & Prozesse
Produkte und Anwendungsbeispiele
10
Technische Lösungsverfahren
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert"
 Protection -> Produkt. & Know-how-Schutz -> Verschlüsselung
 Schutz des Know-how vor Reverse-Engineering in Embedded Systemen, SPS,
Geräten, Algorithmen, Dokumenten, Produktionsdaten und Parametern
 Produktpiraterie reduzieren, 1:1 Nachbau verhindern, Anti-Counterfeiting
 Licensing -> Mehr verkaufen durch neue Geschäftsmodelle -> Prozesse
 Logistik vereinfachen, neue Geschäftsmodelle, License Tracking & Monitoring
 Prozessintegration in ERP-Systeme und eCommerce-Anwendungen
 Gerätehersteller verkaufen Nutzen und Funktionen
 Security -> Schutz vor Manipulation -> Zertifikate und Signaturen
 Cyber-Security – Vernetzte Systeme – Industrie 4.0 – Sicheres Booten
11
Anforderungen in industriellen Anwendungen
 Hohe Sicherheit des Know-how- und Manipulations-Schutz:
 Angreifer sind nicht Anwender, sondern OK/Terrorismus/Wettbewerb
 Nutzung von Secure Elements für industrielle Formfaktoren und Umgebungen
 Flexible Speicherung vieler Lizenzen
 Viele Geräteoptionen
 Unabhängig mehrere Rechteinhaber, z.B. Automatisierer, Maschinenbauer, Nutzer
 Security für Kommunikation: Cyber Security
 Zertifikate in OPC UA
 Nachrüstbar
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 12
Wibu-Systems Technologien und Lösungen
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 13
Software Integration
Back Office Integration
Protection Suite: Ax/Ex/Ix-Protector
CodeMeter License Central
 CodeMeter®
 Sicherer Schlüsselspeicher (Hardware / Software)
 Verschlüsselung (AES, ECC, RSA)
 Flexible Lizenzmodelle
 Software-Integration
 Automatischer Schutz / API
 Secure Boot / OPC UA
 Back Office Integration
 Schlüssel- und Zertifikatsverteilung
 Lizenzverwaltung und -Verteilung
 Anbindung an ERP-Systeme und Portale
Einmal Integrieren – Mehrfach Ausliefern
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 14
Integration in Prozesse
Lieferung an den AnwenderIntegration in die Software
Software Software
CodeMeter
Protection Suite
Einmal Integrieren Mehrfach Ausliefern
CodeMeter
License
Central
LL L L
ERP/CRM
e-commerce
CodeMeter
License
Central
Software
License Portal
CmDongle: Speicher für Lizenzen und Schlüssel mit höchster Sicherheit
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert"
 CmCards und CmSticks mit:
 CC EAL 4+/5+ zertifiziertem Security Controller
 CC EAL 4+/5+ zertifizierten Cryptobibliotheken
 Optional erweitertem Temperaturbereich
 Markterprobter CodeMeter Firmware
 Kombination mit Flash-Speicher
 Hyperstone Flash Controller (S6/8, F4, A2)
 Feste Stückliste (BOM), Änderungsinformation (PCN),
Langzeitverfügbarkeit
 Swissbit Qualification and Production
15
CmDongle: Kombination aus CodeMeter Security und Flashspeicher
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert"
 CmCards und CmStick/M eröffnen neue Anwendungen:
 Mobile Softwareanwendungen für:
 Service, Forensische Analysen, Steuerberechnung, Lernsoftware, industrielle Anwendungen, …
 Auslieferungs-Medium für große Datenmengen (Karten, Servicedokumente, DB, …)
 Sichere Speicherung von Logdaten (Flugschreiberfunktion)
 Nutzung des CmStick/M mit HID-Protokoll (kein MSD, kein BadUSB-Risiko)
 Secure Boot für Embedded Systeme, SPSen, IoT Anwendungen
 Kundenspezifische Produkte: Datenduplizierung, Schlüsselmanagement,
Kennzeichnung, Gehäuse und Verpackung, …
16
CmDongle – Höchster Schutzlevel mit integriertem Smart Card Chip
 CmStick/M Industrial und Commercial
 CdRom, CmPublic, CmPrivate, CmSecure
 Unterstützt HID Kommunikation (CmSecure)
 Speicherverschlüsselung, sicheres Update
 CmStick/MI 1011-0x-2xx -> Industrial
 128 MB…8 GB SLC Flash, -40°C…+85°C
 CmStick/MC 1011-0x-4xx -> Commercial
 8 GB…64 GB High-End 2-Bit-eMMC Flash
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 17
Security mit Industrial Flash im Vergleich zu Consumerprodukten
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 18
Anwendungen
Banken und Handel
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 19
Medizingeräte & Internet der Dinge
Industrieautomatisierung und CPS
Banken und Handel: Wincor-Nixdorf
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 20
 Einführung 2009
 CrypTA-Nutzer Wincor
Nixdorf weltweit
 zentrale Administration u.
Helpdesk über den Global
Customer Care Center
 Erfüllung Anforderungen
gemäß PCI DSS
 Steigerung der
Serviceeffizienz durch
standardisierte Prozesse
Mobile Forensische Software: Guidance
Guidance
 Mobile Anwendung
 Sicheres Logging
 Mehrere Partitionen
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 21
Medizingeräte (customed, Sirona, …)
 Produktpiraterie vermeiden
 Funktionsfreischaltung
 Pay Per Use
 Manipulationsschutz
(FDA, MPG)
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 22
Spielautomaten
Schutzfunktionen:
 Secure Boot nur von CmCard/CF
 Kopierschutz für Spielesoftware
 Manipulationsschutz für Gerätekonfiguration
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 23
Industrieautomatisierung
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert"
 CODESYS
 Boot Project Protection
 CodeMeter API
 Source Code Protection
 Bernecker + Rainer
 Technology Guard
 Rockwell
 Source Protection
CSPP
24
1989...2015: Mehr als 25 Jahre
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 25
 1989 gegründet von Oliver Winzenried
und Marcellus Buchheit
 Hauptsitz in Karlsruhe, Deutschland
 Fokus auf Protection, Licensing und Security
 Technologieführer mit internationalen Patenten
 ISO 9001:2008 zertifiziert
WIBU-SYSTEMS weltweit
 Tochtergesellschaften in Seattle, USA – Shanghai and Beijing, China –
France – Belgium – Netherlands – Portugal – Spain – UK – Ireland
 Exclusive Distributionspartner in Russland – Japan – Korea and
weiteren
 Top 2 Anbieter bei Hardware-basierten Schutzsystemen
 Top 3 Anbieter bei Softwarelizenzierung
 Auszeichnungen weltweit
WIBU-SYSTEMS AG
1989...2015: Kooperationen und Mitgliedschaften
 Entwicklerprogramme
 F&E-Projekte
 Organizationen
 Standardisierung
267. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 26
1989...2015: Kunden und Partner
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 27
Zusammenfassung: CodeMeter & Flashspeicher in einem Gerät ist…
 …perfekt für IoT-Geräte, Cyber Physical Systems & Embedded Systeme
 …Platz-, Strom- und Komponenten-sparend mit geringerer TCO
 …zuverlässig- und langzeitverfügbar
 …nachrüstbar in bestehenden Systemen im Feld
 …fähig, Know-how in Software und Daten zu schützen
 …fähig, Manipulation zu verhindern (Cybersicherheit)
 …perfekt um neue Geschäftsmodelle umzusetzen
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 28
Deutschland: +49-721-931720
USA: +1-425-7756900
China: +86-21-55661790
http://www.wibu.com
info@wibu.com
Deutschland: +49-721-931720
USA: +1-425-7756900
China: +86-21-55661790
http://www.wibu.com
info@wibu.com
Danke!
Fragen? Sprechen Sie uns an:
7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 29

Weitere ähnliche Inhalte

Ähnlich wie Industrial Security Entmystifiziert

Der schnellste Weg, ihr Wissen zu schützen
Der schnellste Weg, ihr Wissen zu schützenDer schnellste Weg, ihr Wissen zu schützen
Der schnellste Weg, ihr Wissen zu schützenteam-WIBU
 
Präsentation: Systemhärtung als präventive IT-Security-Maßnahme
Präsentation: Systemhärtung als präventive IT-Security-MaßnahmePräsentation: Systemhärtung als präventive IT-Security-Maßnahme
Präsentation: Systemhärtung als präventive IT-Security-MaßnahmeNoCodeHardening
 
AKCP securityProbe 5E Alarm Server - Umwelt- und Sicherheitsüberwachung & Zut...
AKCP securityProbe 5E Alarm Server - Umwelt- und Sicherheitsüberwachung & Zut...AKCP securityProbe 5E Alarm Server - Umwelt- und Sicherheitsüberwachung & Zut...
AKCP securityProbe 5E Alarm Server - Umwelt- und Sicherheitsüberwachung & Zut...Didactum
 
PLM Open Hours - So profitieren Sie von IoT
PLM Open Hours - So profitieren Sie von IoTPLM Open Hours - So profitieren Sie von IoT
PLM Open Hours - So profitieren Sie von IoTIntelliact AG
 
AKCP securityProbe 5ES-X20 / X60 Alarm Server - Überwachung wichtiger Räume u...
AKCP securityProbe 5ES-X20 / X60 Alarm Server - Überwachung wichtiger Räume u...AKCP securityProbe 5ES-X20 / X60 Alarm Server - Überwachung wichtiger Räume u...
AKCP securityProbe 5ES-X20 / X60 Alarm Server - Überwachung wichtiger Räume u...Didactum
 
Mit PLM zum erfolgreichen Service-Geschäft
Mit PLM zum erfolgreichen Service-GeschäftMit PLM zum erfolgreichen Service-Geschäft
Mit PLM zum erfolgreichen Service-GeschäftIntelliact AG
 
FMK2015: Informationssicherheit und Risikomanagement by Patrick Risch
FMK2015: Informationssicherheit und Risikomanagement by Patrick RischFMK2015: Informationssicherheit und Risikomanagement by Patrick Risch
FMK2015: Informationssicherheit und Risikomanagement by Patrick RischVerein FM Konferenz
 
PLM Open Hours - Model Based Systems Engineering im Kontext der Digitalisierung
PLM Open Hours - Model Based Systems Engineering im Kontext der DigitalisierungPLM Open Hours - Model Based Systems Engineering im Kontext der Digitalisierung
PLM Open Hours - Model Based Systems Engineering im Kontext der DigitalisierungIntelliact AG
 
Ing. Friedrich Szukitsch EDV Dienstleistungen
Ing. Friedrich Szukitsch EDV DienstleistungenIng. Friedrich Szukitsch EDV Dienstleistungen
Ing. Friedrich Szukitsch EDV DienstleistungenPraxistage
 
OSMC 2015 | Enterprise Monitoring @ Bank Vontobel AG by Marco Weber
OSMC 2015 | Enterprise Monitoring @ Bank Vontobel AG by Marco WeberOSMC 2015 | Enterprise Monitoring @ Bank Vontobel AG by Marco Weber
OSMC 2015 | Enterprise Monitoring @ Bank Vontobel AG by Marco WeberNETWAYS
 
OSMC 2015: Enterprise Monitoring @ Bank Vontobel by Marco Weber
OSMC 2015: Enterprise Monitoring @ Bank Vontobel by Marco WeberOSMC 2015: Enterprise Monitoring @ Bank Vontobel by Marco Weber
OSMC 2015: Enterprise Monitoring @ Bank Vontobel by Marco WeberNETWAYS
 
Firmenstatements 31 03 2010
Firmenstatements 31 03 2010Firmenstatements 31 03 2010
Firmenstatements 31 03 2010applicationpark
 
Firmenstatements 31 03 2010
Firmenstatements 31 03 2010Firmenstatements 31 03 2010
Firmenstatements 31 03 2010applicationpark
 
AKCP sensorProbe8 Alarm Server
AKCP sensorProbe8 Alarm ServerAKCP sensorProbe8 Alarm Server
AKCP sensorProbe8 Alarm ServerDidactum
 
AKCP securityProbe5ESV-X20 / X60 Alarm Server - Ganzheitliche Überwachung kri...
AKCP securityProbe5ESV-X20 / X60 Alarm Server - Ganzheitliche Überwachung kri...AKCP securityProbe5ESV-X20 / X60 Alarm Server - Ganzheitliche Überwachung kri...
AKCP securityProbe5ESV-X20 / X60 Alarm Server - Ganzheitliche Überwachung kri...Didactum
 
Gerhard Jungwirth (mobilkom austria), Andreas Icha (Aschauer EDV)
Gerhard Jungwirth (mobilkom austria), Andreas Icha (Aschauer EDV)Gerhard Jungwirth (mobilkom austria), Andreas Icha (Aschauer EDV)
Gerhard Jungwirth (mobilkom austria), Andreas Icha (Aschauer EDV)Praxistage
 
Integration von Schutz und Lizenzierung einfach gemacht
Integration von Schutz und Lizenzierung einfach gemachtIntegration von Schutz und Lizenzierung einfach gemacht
Integration von Schutz und Lizenzierung einfach gemachtteam-WIBU
 
Wüstenrot Webinar
Wüstenrot Webinar Wüstenrot Webinar
Wüstenrot Webinar Dynatrace
 

Ähnlich wie Industrial Security Entmystifiziert (20)

Der schnellste Weg, ihr Wissen zu schützen
Der schnellste Weg, ihr Wissen zu schützenDer schnellste Weg, ihr Wissen zu schützen
Der schnellste Weg, ihr Wissen zu schützen
 
Präsentation: Systemhärtung als präventive IT-Security-Maßnahme
Präsentation: Systemhärtung als präventive IT-Security-MaßnahmePräsentation: Systemhärtung als präventive IT-Security-Maßnahme
Präsentation: Systemhärtung als präventive IT-Security-Maßnahme
 
AKCP securityProbe 5E Alarm Server - Umwelt- und Sicherheitsüberwachung & Zut...
AKCP securityProbe 5E Alarm Server - Umwelt- und Sicherheitsüberwachung & Zut...AKCP securityProbe 5E Alarm Server - Umwelt- und Sicherheitsüberwachung & Zut...
AKCP securityProbe 5E Alarm Server - Umwelt- und Sicherheitsüberwachung & Zut...
 
PLM Open Hours - So profitieren Sie von IoT
PLM Open Hours - So profitieren Sie von IoTPLM Open Hours - So profitieren Sie von IoT
PLM Open Hours - So profitieren Sie von IoT
 
AKCP securityProbe 5ES-X20 / X60 Alarm Server - Überwachung wichtiger Räume u...
AKCP securityProbe 5ES-X20 / X60 Alarm Server - Überwachung wichtiger Räume u...AKCP securityProbe 5ES-X20 / X60 Alarm Server - Überwachung wichtiger Räume u...
AKCP securityProbe 5ES-X20 / X60 Alarm Server - Überwachung wichtiger Räume u...
 
Mit PLM zum erfolgreichen Service-Geschäft
Mit PLM zum erfolgreichen Service-GeschäftMit PLM zum erfolgreichen Service-Geschäft
Mit PLM zum erfolgreichen Service-Geschäft
 
FMK2015: Informationssicherheit und Risikomanagement by Patrick Risch
FMK2015: Informationssicherheit und Risikomanagement by Patrick RischFMK2015: Informationssicherheit und Risikomanagement by Patrick Risch
FMK2015: Informationssicherheit und Risikomanagement by Patrick Risch
 
PLM Open Hours - Model Based Systems Engineering im Kontext der Digitalisierung
PLM Open Hours - Model Based Systems Engineering im Kontext der DigitalisierungPLM Open Hours - Model Based Systems Engineering im Kontext der Digitalisierung
PLM Open Hours - Model Based Systems Engineering im Kontext der Digitalisierung
 
Ing. Friedrich Szukitsch EDV Dienstleistungen
Ing. Friedrich Szukitsch EDV DienstleistungenIng. Friedrich Szukitsch EDV Dienstleistungen
Ing. Friedrich Szukitsch EDV Dienstleistungen
 
OSMC 2015 | Enterprise Monitoring @ Bank Vontobel AG by Marco Weber
OSMC 2015 | Enterprise Monitoring @ Bank Vontobel AG by Marco WeberOSMC 2015 | Enterprise Monitoring @ Bank Vontobel AG by Marco Weber
OSMC 2015 | Enterprise Monitoring @ Bank Vontobel AG by Marco Weber
 
OSMC 2015: Enterprise Monitoring @ Bank Vontobel by Marco Weber
OSMC 2015: Enterprise Monitoring @ Bank Vontobel by Marco WeberOSMC 2015: Enterprise Monitoring @ Bank Vontobel by Marco Weber
OSMC 2015: Enterprise Monitoring @ Bank Vontobel by Marco Weber
 
Firmenstatements 31 03 2010
Firmenstatements 31 03 2010Firmenstatements 31 03 2010
Firmenstatements 31 03 2010
 
Firmenstatements 31 03 2010
Firmenstatements 31 03 2010Firmenstatements 31 03 2010
Firmenstatements 31 03 2010
 
AKCP sensorProbe8 Alarm Server
AKCP sensorProbe8 Alarm ServerAKCP sensorProbe8 Alarm Server
AKCP sensorProbe8 Alarm Server
 
Windows 10 im Unternehmen
Windows 10 im UnternehmenWindows 10 im Unternehmen
Windows 10 im Unternehmen
 
AKCP securityProbe5ESV-X20 / X60 Alarm Server - Ganzheitliche Überwachung kri...
AKCP securityProbe5ESV-X20 / X60 Alarm Server - Ganzheitliche Überwachung kri...AKCP securityProbe5ESV-X20 / X60 Alarm Server - Ganzheitliche Überwachung kri...
AKCP securityProbe5ESV-X20 / X60 Alarm Server - Ganzheitliche Überwachung kri...
 
Gerhard Jungwirth (mobilkom austria), Andreas Icha (Aschauer EDV)
Gerhard Jungwirth (mobilkom austria), Andreas Icha (Aschauer EDV)Gerhard Jungwirth (mobilkom austria), Andreas Icha (Aschauer EDV)
Gerhard Jungwirth (mobilkom austria), Andreas Icha (Aschauer EDV)
 
Webinar – IoT-Connectivity mit SAP und Multicloud
Webinar – IoT-Connectivity mit SAP und MulticloudWebinar – IoT-Connectivity mit SAP und Multicloud
Webinar – IoT-Connectivity mit SAP und Multicloud
 
Integration von Schutz und Lizenzierung einfach gemacht
Integration von Schutz und Lizenzierung einfach gemachtIntegration von Schutz und Lizenzierung einfach gemacht
Integration von Schutz und Lizenzierung einfach gemacht
 
Wüstenrot Webinar
Wüstenrot Webinar Wüstenrot Webinar
Wüstenrot Webinar
 

Mehr von team-WIBU

Post Quantum Cryptography – The Impact on Identity
Post Quantum Cryptography – The Impact on IdentityPost Quantum Cryptography – The Impact on Identity
Post Quantum Cryptography – The Impact on Identityteam-WIBU
 
Unlocking the Future: Empowering Industrial Security
Unlocking the Future: Empowering Industrial SecurityUnlocking the Future: Empowering Industrial Security
Unlocking the Future: Empowering Industrial Securityteam-WIBU
 
The Power of Partnership: Enabling Success Together
The Power of Partnership: Enabling Success TogetherThe Power of Partnership: Enabling Success Together
The Power of Partnership: Enabling Success Togetherteam-WIBU
 
Unleash the Power of CodeMeter - CodeMeter Basics
Unleash the Power of CodeMeter - CodeMeter BasicsUnleash the Power of CodeMeter - CodeMeter Basics
Unleash the Power of CodeMeter - CodeMeter Basicsteam-WIBU
 
Keine Zeit für Leerlauf – Lizenzverfügbarkeit für Geschäftskontinuität
Keine Zeit für Leerlauf – Lizenzverfügbarkeit für GeschäftskontinuitätKeine Zeit für Leerlauf – Lizenzverfügbarkeit für Geschäftskontinuität
Keine Zeit für Leerlauf – Lizenzverfügbarkeit für Geschäftskontinuitätteam-WIBU
 
No Time to Idle – License availability for business continuity
No Time to Idle – License availability for business continuityNo Time to Idle – License availability for business continuity
No Time to Idle – License availability for business continuityteam-WIBU
 
Cloud-Based Licensing in Offline Scenarios
Cloud-Based Licensing in Offline ScenariosCloud-Based Licensing in Offline Scenarios
Cloud-Based Licensing in Offline Scenariosteam-WIBU
 
Optimizing Cloud Licensing: Strategies and Best Practices
Optimizing Cloud Licensing: Strategies and Best PracticesOptimizing Cloud Licensing: Strategies and Best Practices
Optimizing Cloud Licensing: Strategies and Best Practicesteam-WIBU
 
For a Few Licenses More
For a Few Licenses MoreFor a Few Licenses More
For a Few Licenses Moreteam-WIBU
 
App Management on the Edge
App Management on the EdgeApp Management on the Edge
App Management on the Edgeteam-WIBU
 
Protecting and Licensing .NET Applications
Protecting and Licensing .NET ApplicationsProtecting and Licensing .NET Applications
Protecting and Licensing .NET Applicationsteam-WIBU
 
A Bit of License Management Magic
A Bit of License Management MagicA Bit of License Management Magic
A Bit of License Management Magicteam-WIBU
 
The first step is always the most decisive
The first step is always the most decisiveThe first step is always the most decisive
The first step is always the most decisiveteam-WIBU
 
Protection and monetization of 3D printed objects in the spare parts business...
Protection and monetization of 3D printed objects in the spare parts business...Protection and monetization of 3D printed objects in the spare parts business...
Protection and monetization of 3D printed objects in the spare parts business...team-WIBU
 
Authenticate and authorize your IIoTdevices
Authenticate and authorize your IIoTdevicesAuthenticate and authorize your IIoTdevices
Authenticate and authorize your IIoTdevicesteam-WIBU
 
How and Why to Create and Sell Consumption-Based Licenses
How and Why to Create and Sell Consumption-Based LicensesHow and Why to Create and Sell Consumption-Based Licenses
How and Why to Create and Sell Consumption-Based Licensesteam-WIBU
 
Serving Up Features-on-Demand for Every Appetite
Serving Up Features-on-Demand for Every AppetiteServing Up Features-on-Demand for Every Appetite
Serving Up Features-on-Demand for Every Appetiteteam-WIBU
 
Security and Protection for Machine Learning.pptx
Security and Protection for Machine Learning.pptxSecurity and Protection for Machine Learning.pptx
Security and Protection for Machine Learning.pptxteam-WIBU
 
License Portal - The DIY Solution
License Portal - The DIY SolutionLicense Portal - The DIY Solution
License Portal - The DIY Solutionteam-WIBU
 
Running code in secure hardware or cloud environments
Running code in secure hardware or cloud environmentsRunning code in secure hardware or cloud environments
Running code in secure hardware or cloud environmentsteam-WIBU
 

Mehr von team-WIBU (20)

Post Quantum Cryptography – The Impact on Identity
Post Quantum Cryptography – The Impact on IdentityPost Quantum Cryptography – The Impact on Identity
Post Quantum Cryptography – The Impact on Identity
 
Unlocking the Future: Empowering Industrial Security
Unlocking the Future: Empowering Industrial SecurityUnlocking the Future: Empowering Industrial Security
Unlocking the Future: Empowering Industrial Security
 
The Power of Partnership: Enabling Success Together
The Power of Partnership: Enabling Success TogetherThe Power of Partnership: Enabling Success Together
The Power of Partnership: Enabling Success Together
 
Unleash the Power of CodeMeter - CodeMeter Basics
Unleash the Power of CodeMeter - CodeMeter BasicsUnleash the Power of CodeMeter - CodeMeter Basics
Unleash the Power of CodeMeter - CodeMeter Basics
 
Keine Zeit für Leerlauf – Lizenzverfügbarkeit für Geschäftskontinuität
Keine Zeit für Leerlauf – Lizenzverfügbarkeit für GeschäftskontinuitätKeine Zeit für Leerlauf – Lizenzverfügbarkeit für Geschäftskontinuität
Keine Zeit für Leerlauf – Lizenzverfügbarkeit für Geschäftskontinuität
 
No Time to Idle – License availability for business continuity
No Time to Idle – License availability for business continuityNo Time to Idle – License availability for business continuity
No Time to Idle – License availability for business continuity
 
Cloud-Based Licensing in Offline Scenarios
Cloud-Based Licensing in Offline ScenariosCloud-Based Licensing in Offline Scenarios
Cloud-Based Licensing in Offline Scenarios
 
Optimizing Cloud Licensing: Strategies and Best Practices
Optimizing Cloud Licensing: Strategies and Best PracticesOptimizing Cloud Licensing: Strategies and Best Practices
Optimizing Cloud Licensing: Strategies and Best Practices
 
For a Few Licenses More
For a Few Licenses MoreFor a Few Licenses More
For a Few Licenses More
 
App Management on the Edge
App Management on the EdgeApp Management on the Edge
App Management on the Edge
 
Protecting and Licensing .NET Applications
Protecting and Licensing .NET ApplicationsProtecting and Licensing .NET Applications
Protecting and Licensing .NET Applications
 
A Bit of License Management Magic
A Bit of License Management MagicA Bit of License Management Magic
A Bit of License Management Magic
 
The first step is always the most decisive
The first step is always the most decisiveThe first step is always the most decisive
The first step is always the most decisive
 
Protection and monetization of 3D printed objects in the spare parts business...
Protection and monetization of 3D printed objects in the spare parts business...Protection and monetization of 3D printed objects in the spare parts business...
Protection and monetization of 3D printed objects in the spare parts business...
 
Authenticate and authorize your IIoTdevices
Authenticate and authorize your IIoTdevicesAuthenticate and authorize your IIoTdevices
Authenticate and authorize your IIoTdevices
 
How and Why to Create and Sell Consumption-Based Licenses
How and Why to Create and Sell Consumption-Based LicensesHow and Why to Create and Sell Consumption-Based Licenses
How and Why to Create and Sell Consumption-Based Licenses
 
Serving Up Features-on-Demand for Every Appetite
Serving Up Features-on-Demand for Every AppetiteServing Up Features-on-Demand for Every Appetite
Serving Up Features-on-Demand for Every Appetite
 
Security and Protection for Machine Learning.pptx
Security and Protection for Machine Learning.pptxSecurity and Protection for Machine Learning.pptx
Security and Protection for Machine Learning.pptx
 
License Portal - The DIY Solution
License Portal - The DIY SolutionLicense Portal - The DIY Solution
License Portal - The DIY Solution
 
Running code in secure hardware or cloud environments
Running code in secure hardware or cloud environmentsRunning code in secure hardware or cloud environments
Running code in secure hardware or cloud environments
 

Industrial Security Entmystifiziert

  • 1. CodeMeter Security mit integriertem Industrial Flash Oliver Winzenried Vorstand der WIBU-SYSTEMS AG oliver.winzenried@wibu.com Industrial Security „Entmystifiziert“ 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 1
  • 2. Vernetzte Welt 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 2
  • 3. Veränderungen mit IoT, Industrie 4.0, … 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert"  Stand-Alone Geräte  Feste Funktionalität  Einmal-Geschäfte  Produkt, Upgrades, Service, Verbrauchsmaterial, Neugeschäft  Nur Reparaturen/Wartung  Individuelle Hardware In ZukunftHeute  Vernetzte Geräte  Nachrüstbare neue Funktionen  Regelmäßige Einnahmen  Pay-Per-Use, Pre-Paid, Post-Paid  Neue Geschäftsmodelle  Kürzere Time-to-Market, Cloud  Standard Plattformen (HW & SW) 3
  • 4. Herausforderungen 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 4
  • 5. Sicherheit: Security versus Safety 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert"  Safety Schutz des Menschen bzw. der Umwelt vor Gefährdungen, die von einem (bekannten) technischen System ausgehen  IT Security Schutz eines technischen Systems vor Angriffen (prinzipiell unbekannt) und Störungen aus der Umgebung bzw. verursacht von Menschen Menschen / Umgebung Technisches System Technisches System Menschen / Umwelt 5
  • 6. Herausforderungen: Sicherheitsrisiken heute 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert"  Manipulation  Spionage: Industrie und NSA, Prism, Tempora, …  Cyberangriffe: Stuxnet, Duqu, Flame, … (ARD, Januar 2015) 6
  • 7. Herausforderung: Produktpiraterie – Neueste Studien 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert"  VDMA 2014:  7.9 Mrd. € Umsatzausfälle  9 von 10 Unternehmen betroffen  71% betroffen von Piraterie  51% betroffen vom Nachbau ganzer Maschinen  71% Ursache Reverse Engineering  JMF-Studie: 1,8mal höhere Verluste in JP  BSA-Study: Verluste 63 Mrd. US$, global 42% 50% 66% 67% 68% 62% 67% 71% 2003 2006 2007 2008 2010 2012 2014 N=337 Is your company affected by product or brand piracy? Yes: 71% No: 29% 7
  • 8. Chancen 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" Schutz gegen: Know-how Diebstahl Hacking Tampering Lizenzierung: Lizenzmodelle Geschäftsmodelle Lizenzmanagement Lizenzverteilung 8
  • 9. Warum CodeMeter mit Flash Speicher?  Security und Speicher in EINEM Gerät  Nachrüstbar in bestehende Systeme  Kosten, Platz, Stromaufnahme, …  Höchste Zuverlässigkeit und Qualität  Ausgewählte Komponenten und Partner: 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 9
  • 10. Lösungen Schutzprinzipien 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" Wibu-Systems Lösungen & Prozesse Produkte und Anwendungsbeispiele 10
  • 11. Technische Lösungsverfahren 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert"  Protection -> Produkt. & Know-how-Schutz -> Verschlüsselung  Schutz des Know-how vor Reverse-Engineering in Embedded Systemen, SPS, Geräten, Algorithmen, Dokumenten, Produktionsdaten und Parametern  Produktpiraterie reduzieren, 1:1 Nachbau verhindern, Anti-Counterfeiting  Licensing -> Mehr verkaufen durch neue Geschäftsmodelle -> Prozesse  Logistik vereinfachen, neue Geschäftsmodelle, License Tracking & Monitoring  Prozessintegration in ERP-Systeme und eCommerce-Anwendungen  Gerätehersteller verkaufen Nutzen und Funktionen  Security -> Schutz vor Manipulation -> Zertifikate und Signaturen  Cyber-Security – Vernetzte Systeme – Industrie 4.0 – Sicheres Booten 11
  • 12. Anforderungen in industriellen Anwendungen  Hohe Sicherheit des Know-how- und Manipulations-Schutz:  Angreifer sind nicht Anwender, sondern OK/Terrorismus/Wettbewerb  Nutzung von Secure Elements für industrielle Formfaktoren und Umgebungen  Flexible Speicherung vieler Lizenzen  Viele Geräteoptionen  Unabhängig mehrere Rechteinhaber, z.B. Automatisierer, Maschinenbauer, Nutzer  Security für Kommunikation: Cyber Security  Zertifikate in OPC UA  Nachrüstbar 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 12
  • 13. Wibu-Systems Technologien und Lösungen 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 13 Software Integration Back Office Integration Protection Suite: Ax/Ex/Ix-Protector CodeMeter License Central  CodeMeter®  Sicherer Schlüsselspeicher (Hardware / Software)  Verschlüsselung (AES, ECC, RSA)  Flexible Lizenzmodelle  Software-Integration  Automatischer Schutz / API  Secure Boot / OPC UA  Back Office Integration  Schlüssel- und Zertifikatsverteilung  Lizenzverwaltung und -Verteilung  Anbindung an ERP-Systeme und Portale
  • 14. Einmal Integrieren – Mehrfach Ausliefern 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 14 Integration in Prozesse Lieferung an den AnwenderIntegration in die Software Software Software CodeMeter Protection Suite Einmal Integrieren Mehrfach Ausliefern CodeMeter License Central LL L L ERP/CRM e-commerce CodeMeter License Central Software License Portal
  • 15. CmDongle: Speicher für Lizenzen und Schlüssel mit höchster Sicherheit 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert"  CmCards und CmSticks mit:  CC EAL 4+/5+ zertifiziertem Security Controller  CC EAL 4+/5+ zertifizierten Cryptobibliotheken  Optional erweitertem Temperaturbereich  Markterprobter CodeMeter Firmware  Kombination mit Flash-Speicher  Hyperstone Flash Controller (S6/8, F4, A2)  Feste Stückliste (BOM), Änderungsinformation (PCN), Langzeitverfügbarkeit  Swissbit Qualification and Production 15
  • 16. CmDongle: Kombination aus CodeMeter Security und Flashspeicher 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert"  CmCards und CmStick/M eröffnen neue Anwendungen:  Mobile Softwareanwendungen für:  Service, Forensische Analysen, Steuerberechnung, Lernsoftware, industrielle Anwendungen, …  Auslieferungs-Medium für große Datenmengen (Karten, Servicedokumente, DB, …)  Sichere Speicherung von Logdaten (Flugschreiberfunktion)  Nutzung des CmStick/M mit HID-Protokoll (kein MSD, kein BadUSB-Risiko)  Secure Boot für Embedded Systeme, SPSen, IoT Anwendungen  Kundenspezifische Produkte: Datenduplizierung, Schlüsselmanagement, Kennzeichnung, Gehäuse und Verpackung, … 16
  • 17. CmDongle – Höchster Schutzlevel mit integriertem Smart Card Chip  CmStick/M Industrial und Commercial  CdRom, CmPublic, CmPrivate, CmSecure  Unterstützt HID Kommunikation (CmSecure)  Speicherverschlüsselung, sicheres Update  CmStick/MI 1011-0x-2xx -> Industrial  128 MB…8 GB SLC Flash, -40°C…+85°C  CmStick/MC 1011-0x-4xx -> Commercial  8 GB…64 GB High-End 2-Bit-eMMC Flash 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 17
  • 18. Security mit Industrial Flash im Vergleich zu Consumerprodukten 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 18
  • 19. Anwendungen Banken und Handel 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 19 Medizingeräte & Internet der Dinge Industrieautomatisierung und CPS
  • 20. Banken und Handel: Wincor-Nixdorf 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 20  Einführung 2009  CrypTA-Nutzer Wincor Nixdorf weltweit  zentrale Administration u. Helpdesk über den Global Customer Care Center  Erfüllung Anforderungen gemäß PCI DSS  Steigerung der Serviceeffizienz durch standardisierte Prozesse
  • 21. Mobile Forensische Software: Guidance Guidance  Mobile Anwendung  Sicheres Logging  Mehrere Partitionen 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 21
  • 22. Medizingeräte (customed, Sirona, …)  Produktpiraterie vermeiden  Funktionsfreischaltung  Pay Per Use  Manipulationsschutz (FDA, MPG) 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 22
  • 23. Spielautomaten Schutzfunktionen:  Secure Boot nur von CmCard/CF  Kopierschutz für Spielesoftware  Manipulationsschutz für Gerätekonfiguration 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 23
  • 24. Industrieautomatisierung 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert"  CODESYS  Boot Project Protection  CodeMeter API  Source Code Protection  Bernecker + Rainer  Technology Guard  Rockwell  Source Protection CSPP 24
  • 25. 1989...2015: Mehr als 25 Jahre 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 25  1989 gegründet von Oliver Winzenried und Marcellus Buchheit  Hauptsitz in Karlsruhe, Deutschland  Fokus auf Protection, Licensing und Security  Technologieführer mit internationalen Patenten  ISO 9001:2008 zertifiziert WIBU-SYSTEMS weltweit  Tochtergesellschaften in Seattle, USA – Shanghai and Beijing, China – France – Belgium – Netherlands – Portugal – Spain – UK – Ireland  Exclusive Distributionspartner in Russland – Japan – Korea and weiteren  Top 2 Anbieter bei Hardware-basierten Schutzsystemen  Top 3 Anbieter bei Softwarelizenzierung  Auszeichnungen weltweit WIBU-SYSTEMS AG
  • 26. 1989...2015: Kooperationen und Mitgliedschaften  Entwicklerprogramme  F&E-Projekte  Organizationen  Standardisierung 267. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 26
  • 27. 1989...2015: Kunden und Partner 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 27
  • 28. Zusammenfassung: CodeMeter & Flashspeicher in einem Gerät ist…  …perfekt für IoT-Geräte, Cyber Physical Systems & Embedded Systeme  …Platz-, Strom- und Komponenten-sparend mit geringerer TCO  …zuverlässig- und langzeitverfügbar  …nachrüstbar in bestehenden Systemen im Feld  …fähig, Know-how in Software und Daten zu schützen  …fähig, Manipulation zu verhindern (Cybersicherheit)  …perfekt um neue Geschäftsmodelle umzusetzen 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 28
  • 29. Deutschland: +49-721-931720 USA: +1-425-7756900 China: +86-21-55661790 http://www.wibu.com info@wibu.com Deutschland: +49-721-931720 USA: +1-425-7756900 China: +86-21-55661790 http://www.wibu.com info@wibu.com Danke! Fragen? Sprechen Sie uns an: 7. Oktober 2015 Swissbit - Wibu-Systems Webinar "Industrial Security entmystifiziert" 29

Hinweis der Redaktion

  1. IIC (auch mit Advanced Manufacturing aus Militärforschung) Made in China 2025