Traditionell lag der Fokus auf der Abwehr digitaler Bedrohungen wie Malware, Ransomware und Phishing-Angriffen durch Erkennung und Reaktion. Angesichts immer raffinierterer Cyberbedrohungen wächst jedoch das Bewusstsein für die Bedeutung von Maßnahmen, die neue Angriffe bereits im Vorfeld stoppen. Bei besonders wertvollen Assets reicht es nicht aus, Schutzmechanismen zu haben, man muss auch sicherstellen können, dass der Schutz wirksam ist. Bei Software ist diese Gewissheit harte Arbeit, was zu einem ergänzenden Ansatz namens Hardsec geführt hat.
Was ist Hardsec?
Hardsec, kurz für “Hardware-Sicherheit”, nutzt Hardware-Logik und Elektronik zur Implementierung von Sicherheitsmechanismen, anstatt allein auf Software zu setzen. Dadurch wird ein höheres Maß an Sicherheit und Widerstandsfähigkeit gegenüber externen und internen Bedrohungen gewährleistet. Hardsec ist somit ein wesentlicher Bestandteil ganzheitlicher Cybersicherheitsstrategien.
Der Aufstieg raffinierter Angriffe
Bei Angriffen auf ein System mit so gravierenden Auswirkungen, dass sie nicht toleriert werden können, ist eine solide Verteidigung vonnöten. Jedoch können allein in Software implementierte Verteidigungsmechanismen selbst anfällig für Angriffe sein. Eine rein softwarebasierte Verteidigung ist zwangsläufig kompliziert und erfordert ständige Patches und Updates. Wird eine solche Verteidigung durch einen Angriff außer Kraft gesetzt, bleibt das geschützte System schutzlos.
Der jüngste Anstieg raffinierter Angriffe auf gängige Software-Sicherheitsgeräte ist ein besorgniserregender Trend, ohne offensichtlichen Lösungsansatz. Durch die Kombination von Hardware-Logik und Software ist es jedoch möglich, eine einfache Verteidigung aufzubauen, die keine komplexe unterstützende Infrastruktur erfordert. Dadurch ist es praktisch sicherzustellen, dass diese keine Schwachstellen aufweist und somit einen robusten Schutz gegen neue raffinierte Angriffe bietet.
Der Wandel hin zu Hardsec
Für Organisationen, die in stark regulierten Branchen wie Regierung, Verteidigung und Finanzen tätig sind, ist die Einhaltung von Branchenstandards und Vorschriften von größter Bedeutung. Viele nationale Cyberorganisationen und Regierungsbehörden empfehlen die Implementierung von Hardsec als wesentlichen Bestandteil einer Verteidigungsstrategie in der Tiefe gegen Cyberbedrohungen. Dies kann von der Implementierung einer einseitigen Hardware-Diode bis hin zu komplexeren hardwarebasierten Datenfilterungs- und Validierungsmechanismen reichen.
Das US-Verteidigungsministerium (DoD) etabliert verpflichtende Vorschriften für den Einsatz von Hardsec im Rahmen der Raise-the-Bar-Initiative in Kombination mit softwarebasierten Sicherheitsgeräten für den plattformübergreifenden Sicherheitsbereich, die von klassifizierten Netzwerken zu hochriskanten Netzwerken wie dem Internet verbunden sind.
Das National Institute of Standards and Technology (NIST) betont im Cybersecurity Framework die Bedeutung der Integration von hardwarebasierten Sicherheitskontrollen als Teil ganzheitlicher Cybersicherheitsstrategien.
Das UK National Cyber Security Centre (NCSC) fördert den Einsatz von Hardsec, wobei dieser für hochriskante Verbindungen verpflichtend ist.
Die Bedeutung von Hardsec ist nicht zu unterschätzen. Durch Vermeidung von Angriffen über Lieferketten, Reduzierung der Komplexität und Einhaltung regulatorischer Anforderungen spielt Hardsec eine entscheidende Rolle bei der Sicherung kritischer Systeme und Daten.
Angesichts der ständig weiterentwickelnden Cyberbedrohungen ist es für Regierungen und Organisationen unerlässlich, in hardwarebasierte Sicherheit als Verteidigungsmaßnahme in der Tiefe zu investieren, um die Widerstandsfähigkeit der Sicherheitsinfrastruktur aufrechtzuerhalten.
Quelle: https://ift.tt/B0kTOqS