
Der Cybersecurity-Anbieter asvin GmbH hat als Projektpartner im kürzlich abgeschlossenen Horizon-Projekt DOSS (Design and Operation of Secure IoT Supply Chain) gemeinsam mit einem Industrie-, Forschungs- und Hochschulkonsortium aus sechs europäischen Ländern eine integrierte Supply-Trust-Chain-Architektur entwickelt. Diese wurde im Projektverlauf kontinuierlich in praxisnahen Testumgebungen erprobt. Mit der Plattform können Betreiber die Resilienz ihrer IoT-Lieferketten verbessern.
Das DOSS-Projekt stellt eine Referenzarchitektur für Cybersicherheit, Implementierungswerkzeuge und technische Leitlinien bereit. Diese sollen insbesondere kleine und mittlere Unternehmen dabei unterstützen, Cybersicherheitsanforderungen – einschließlich der Vorgaben des Cyber Resilience Act (CRA) – systematisch zu bewerten, umzusetzen und nachzuweisen.
Im Zentrum der DOSS Supply Trust Chain steht die Device Security Passport Platform. Sie ermöglicht den kontrollierten Zugang zu maschinenlesbaren Sicherheitsinformationen, darunter Software- und Hardware-Stücklisten, Informationen über Schwachstellen, Sicherheitsbewertungen und Prüfberichte. Diese Informationen werden von vier miteinander verbundenen Sicherheitsmodulen genutzt und angereichert: Der Component Tester identifiziert Schwachstellen in IoT-Komponenten, der Digital Cybersecurity Twin modelliert Zielsysteme und simuliert potenzielle Angriffe. Der Architecture Security Validator bewertet Sicherheit und Compliance anhand strukturierter Anforderungen, während die Secure Onboarding Platform die vertrauenswürdige Integration von Geräten in operative Umgebungen unterstützt.
Der integrierte DOSS-Ansatz wurde anhand von drei praxisnahen Pilotprojekten demonstriert und validiert. Dazu gehörten eine Smart-Home-Umgebung, eine Prosumer-Energiezelle mit PV-Dachanlage, Batteriespeicher, Wallbox und intelligentem Energiemanagement sowie Piloten mit vernetzten Fahrzeugen.
Auch die Standardisierungsarbeit des Projekts zeigt konkrete Ergebnisse: Drei auf DOSS-Ergebnissen basierende ETSI-Dokumente wurden veröffentlicht. Sie behandeln den Device Security Passport, die digitale Überführung von Sicherheitsstandards in Anforderungen sowie die Methodik der Sicherheitsvalidierung für IoT-Komponenten.
Mehr Neuigkeiten aus dem microTEC-Netzwerk finden Sie in unserer Newsübersicht:
Zur Übersicht
Sie möchten keine Neuigkeiten verpassen?
Abonnieren Sie unser Newsupdate, um aktuelle Themen rund um das microTEC-Universum direkt in Ihr Postfach zu bekommen:
Jetzt Newsupdate abonnieren
Julia Mahl
Marketing
Tel.: + 49 761 386909-27
Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein!
Sie haben News, Pressemitteilungen oder Events, die Sie gerne bei uns veröffentlichen würden? Sprechen Sie uns einfach an.