Im Two-For-IIoT-Konzept sind „Security by Default“ und „Security by Design“ mehr als Modebegriffe. Sie ziehen sich von der Planung über die Entwicklung bis hin zu empirischen Tests, beispielsweise in Form von Penetrationstests. Besonderes Augenmerk legen wir auf die Einbindung in ein bestehendes ISMS (Informationssicherheits-Managementsystem), wenn der Kunde Anlagenbetreiber ist, und auf ein durchgängiges Sicherheitskonzept, wenn wir an einer IIoT-Produktentwicklung beteiligt sind.
Wir orientieren uns an Vorgaben und Standards wie ISO 27001 und der Normenreihe IEC 62443 für industrielle Automatisierungs- und Steuerungssysteme und nutzen aktuelle Entwicklungsmethoden und Prüfwerkzeuge. Das bedeutet, wir achten auch auf Details wie Updatefähigkeit, Manipulationserkennung oder generelle Rückwirkungsfreiheit gegenüber bestehenden Steuerungssystemen.
Integriertes Sicherheitskonzept
Jedes Modul in unserem Two-For-IIoT-Portfolio verfügt neben einer klaren funktionalen Definition und umfassend dokumentierten Schnittstellen über eine exakte Kategorisierung seiner Sicherheitsfunktionen und möglichen Schwachstellen sowie eine Risikobetrachtung. Da die Module aufeinander abgestimmt sind, decken sie ein genau festgelegtes Sicherheitsniveau durchgängig ab.
Rückwirkungsfreiheit
Das Two-For-IIoT-Konzept geht bei Einsatz im Retrofit-Bereich davon aus, dass autonome digitale Steuer- und Regeltechnik bereits vorhanden ist. Es ist nicht für die Datenübernahme aus diesen Systemen oder die direkte Rückspeisung von Steuerbefehlen ausgelegt. Stattdessen baut es einen zweiten Datenstrom in eine Richtung auf: hin zu den Analyse-Systemen. Aufgrund der Analyseergebnisse können Anwender dann manuell oder automatisiert in die Steuerungen eingreifen.
DevOps über den gesamten Stack
Bei Two-For-IIoT gibt es keine durchgehende Versionsnummerierung. Alle Module werden auf Basis unseres Entwicklungsmodells „visco“ flexibel und agil entwickelt, automatisiert getestet und sofort in den Release-Stand übernommen.
Security by Default
„Security by Default“ bedeutet, dass die Standardeinstellungen von Hard- und Softwareprodukten so sicher wie möglich sind, ohne dass der Anwender zusätzliche Schritte unternehmen muss. Der Grundsatz ist in der IT-Sicherheit weit verbreitet und als „datenschutzfreundliche Voreinstellungen“ in Art. 25 der Datenschutz-Grundverordnung (DSGVO) verankert.
Security by Design
„Security by Design“ bedeutet, dass die Sicherheit von Hard- und Softwareprodukten bereits in der Entwicklungsphase berücksichtigt wird, um spätere Sicherheitslücken zu vermeiden.



