📣 Integrity Security Services (ISS) heißt jetzt OmniTrust.
Unsere unvermeidliche Entwicklung zu OmniTrust

Modernisierung der PKI für das Post-Quanten-Zeitalter bei einer Nationalbank

Inhaltsverzeichnis

Konsolidiertes PKI-Management und PQC-Bereitschaft. Eine Nationalbank auf den Post-Quanten-Übergang vorbereiten.

Eine große Nationalbank, die in mehreren europäischen Märkten tätig ist, gehört zu den führenden Universalbanken und blickt auf eine lange Geschichte in der Unterstützung des internationalen Handels und sicherer Finanzdienstleistungen zurück. Mit der Weiterentwicklung kryptografischer Bedrohungen und der Beschleunigung der Post-Quanten-Zeitpläne erkannte die Bank, dass ihre bestehende PKI, die über unterschiedliche Systeme und manuelle Prozesse verteilt war, den zukünftigen Anforderungen an Sicherheit, Compliance und Skalierbarkeit nicht mehr gerecht werden konnte. Um widerstandsfähig zu bleiben, benötigte die Organisation einen modernen, einheitlichen Ansatz für den Zertifikatslebenszyklus, um PKI-Prozesse zu konsolidieren, Legacy-Infrastrukturen zu modernisieren und die kryptografische Agilität zu erhöhen. Gleichzeitig sollte eine klare Roadmap für die Bereitschaft zur Post-Quantum Cryptography (PQC) bis 2027 und die vollständige Übergangsplanung bis 2030 geschaffen werden.

OmniTrust-Lösung: PQC-fähiges ILM & einheitliche PKI

OmniTrust implementierte seine Identity Lifecycle Management (ILM)-Plattform in einer cloudnativen OpenShift-Umgebung und schuf damit eine moderne Grundlage für die PKI-Konsolidierung und den Post-Quanten-Übergang.

ILM ersetzte die tabellenbasierte Zertifikatsnachverfolgung durch automatisierte Erkennung, ein zentralisiertes Inventar und Lifecycle-Management und integrierte sich zugleich nahtlos in die bestehende PKI-Umgebung der Bank. Dieser Ansatz ermöglichte es dem Institut, die Betriebskontinuität aufrechtzuerhalten und sich gleichzeitig auf die Migration zu hybriden und PQC-fähigen Zertifikatshierarchien vorzubereiten.

Indem die PKI-Komplexität hinter einer herstellerunabhängigen Lifecycle-Schicht abstrahiert wurde, ermöglichte ILM der Bank, Prozesse zu standardisieren, operative Risiken zu reduzieren und den Übergang zu einer post-quantenfähigen kryptografischen Infrastruktur verlässlich zu planen.

Bereitgestellte Kernfunktionen

  • Kryptografisch agile PKI-Bereitstellung, integriert mit Unternehmens-Identitätssystemen, HSMs und SIEM-Plattformen
  • Migration von Legacy-Zertifikatsdaten in eine zentralisierte, moderne PKI-Management-Umgebung
  • Validierung der Post-Quanten-Bereitschaft mit dem Nachweis, PQ-resistente Zertifikate ausstellen und verwalten zu können
  • Performance- und Skalierbarkeitstests zur Sicherstellung langfristiger betrieblicher Tragfähigkeit
  • Verbesserte Governance und Kontrolle über kryptografische Assets und Compliance-Anforderungen

Ergebnisse

  • PKI-Prozesse unter einer einzigen Lifecycle-Management-Plattform konsolidiert
  • Manuelle Zertifikatsnachverfolgung beseitigt und dadurch operativen Aufwand und Risiken reduziert
  • Klare, umsetzbare Roadmap für den PQC-Übergang im Einklang mit den Zeitplänen der Branche geschaffen
  • Kryptografische Agilität erhöht, um schneller auf sich weiterentwickelnde Sicherheitsstandards reagieren zu können
  • Compliance-Position durch zentralisierte Transparenz und Kontrolle gestärkt

Beliebte Fallstudien

Smart Cities & Infrastruktur

Ein globaler Hersteller von Elektrofahrzeugen musste ISO-15118-konformes Plug & Charge in seinem wachsenden Netzwerk aus Fahrzeugen, Ladepunkten und Dienstleistern unterstützen. Mit der zunehmenden Verbreitung von Elektrofahrzeugen benötigte das Unternehmen eine einheitliche Vertrauensinfrastruktur, die Fahrzeuge, Ladestationen und Mobilitätsdienstleister automatisch authentifizieren konnte — ohne Reibungsverluste für Nutzer und bei gleichzeitiger Wahrung der kryptografischen Kontrolle sowie der Einhaltung internationaler Standards.

Smart Cities & Infrastruktur

Betreiber intelligenter Infrastrukturen sind wachsenden Risiken ausgesetzt, da SPS, SCADA-Systeme, Aufzüge, Gebäudemanagementsysteme (BMS) und vernetzte städtische Dienste in digitalen Netzwerken zusammenwachsen. Diese Anlagen haben lange Lebenszyklen, sind sicherheitskritisch und unterliegen IEC 62443, SIL 3/4 und NIST SP 800-82. Zu den Herausforderungen gehören Altsysteme mit abgelaufenen Anmeldedaten, SPS-gesteuerte Aufzüge, die in Brand- und BMS-Systeme integriert sind, sowie auf IP/VoIP umgestellte Notrufleitungen, die neue Angriffsflächen schaffen. Auch SCADA/DCS-Steuerungen für Energie, Wasser und städtische Dienste sind Cyber- und Compliance-Risiken ausgesetzt, die durch fragmentierte Transparenz über Lieferanten und Infrastrukturen hinweg zusätzlich verschärft werden. Um Sicherheits- und regulatorische Anforderungen zu erfüllen, benötigen Betreiber eine widerstandsfähige, auditfähige Vertrauensbasis, die Compliance und Verfügbarkeit sicherstellt.

Energie, Strom & Versorgungsunternehmen

Ein führender US-Energieversorger musste seine Infrastruktur für digitales Vertrauen in IT- und OT-Netzwerken absichern und modernisieren. Tausende Zertifikate, Schlüssel und Secrets waren über Unternehmensanwendungen, SCADA-Geräte und mobile Endpunkte verteilt, wodurch das Risiko von Ausfällen, Cyberangriffen und Compliance-Lücken stark anstieg. Gleichzeitig sah sich die Organisation zunehmendem regulatorischem Druck ausgesetzt und hatte sich zu einer vollständigen digitalen Transformation bis 2030 verpflichtet, was eine widerstandsfähigere, einheitliche Vertrauensbasis erforderte.