📣 Integrity Security Services (ISS) heißt jetzt OmniTrust.
Unsere unvermeidliche Entwicklung zu OmniTrust

Zentralisierte Transparenz und Compliance für nationale Liegenschaftssysteme

Inhaltsverzeichnis

Überwachung kryptografischer Assets etablieren

Eine nationale Behörde des öffentlichen Sektors, die für Grundbücher, geodätische Kontrolle und zentrale geografische Datensysteme verantwortlich ist, betreibt geschäftskritische Plattformen, die Grundeigentum, Infrastrukturplanung und öffentliche Verwaltung in mehreren Regionen unterstützen. Um die Zuverlässigkeit und Verfügbarkeit dieser Systeme zu schützen, benötigte die Organisation eine zentralisierte Transparenz über Zertifikate und kryptografische Schlüssel in ihrer IT-Umgebung. Ziel war es, fragmentierte, manuelle Nachverfolgung durch eine einzige, maßgebliche Sicht auf kryptografische Assets zu ersetzen, die kontinuierliches Monitoring, Audit-Bereitschaft und Compliance mit der europäischen NIS2-Richtlinie sowie den Vorschriften der nationalen Cybersicherheitsbehörde unterstützt und zugleich als virtuelle Appliance ohne Kubernetes betrieben werden kann.

OmniTrust-Lösung: Identity Lifecycle Management (ILM)

OmniTrust implementierte seine Identity Lifecycle Management (ILM)-Plattform innerhalb des Netzwerks der Organisation als virtuelle Appliance und passte sie damit an die bestehende Infrastruktur und operative Rahmenbedingungen an. ILM scannte die Umgebung und verband interne Zertifizierungsstellen, wobei Zertifikate, die sowohl von internen als auch externen CAs ausgestellt wurden, automatisch erkannt wurden. Dadurch entstand ein kontinuierlich aktualisiertes, zentralisiertes Inventar kryptografischer Assets, das statische, tabellenbasierte Aufzeichnungen durch Echtzeittransparenz auf Systembasis ersetzte.

Durch die direkte Pflege der Zertifikatsdaten innerhalb der Plattform stellte ILM sicher, dass Asset-Informationen stets den tatsächlichen Betriebszustand der Zertifikate und ihren genauen Standort im Netzwerk widerspiegelten — wodurch Genauigkeit, Aufsicht und Vertrauen in Compliance-Berichte deutlich verbessert wurden.

Bereitgestellte Kernfunktionen

  • Zentralisierte Erkennung und Inventarisierung aller Zertifikate im gesamten Netzwerk der Organisation
  • Echtzeittransparenz über Zertifikatsstatus und Nutzung kryptografischer Assets
  • Auditfähige Berichterstattung zur Unterstützung von IT-Sicherheitsprüfungen und regulatorischer Compliance
  • Rollenbasierte Zugriffskontrolle für Administratoren und Nutzer
  • Grundlage für zukünftige Automatisierung zur Erweiterung des Lifecycle-Managements

Ergebnisse

OmniTrust stellte ILM als virtuelle Appliance im Netzwerk der Organisation bereit und ermöglichte:

  • Eine einzige maßgebliche Quelle der Wahrheit für kryptografische Assets
  • Höhere operative Sicherheit für nationale Liegenschafts- und geografische Systeme
  • Eine stärkere Compliance-Position für NIS2- und NÚKIB-Anforderungen
  • Beseitigung der manuellen Zertifikatsnachverfolgung zur Reduzierung von Risiken und Aufwand
  • Einen klaren Weg zum automatisierten Zertifikats-Lifecycle-Management

Beliebte Fallstudien

Smart Cities & Infrastruktur

Ein globaler Hersteller von Elektrofahrzeugen musste ISO-15118-konformes Plug & Charge in seinem wachsenden Netzwerk aus Fahrzeugen, Ladepunkten und Dienstleistern unterstützen. Mit der zunehmenden Verbreitung von Elektrofahrzeugen benötigte das Unternehmen eine einheitliche Vertrauensinfrastruktur, die Fahrzeuge, Ladestationen und Mobilitätsdienstleister automatisch authentifizieren konnte — ohne Reibungsverluste für Nutzer und bei gleichzeitiger Wahrung der kryptografischen Kontrolle sowie der Einhaltung internationaler Standards.

Smart Cities & Infrastruktur

Betreiber intelligenter Infrastrukturen sind wachsenden Risiken ausgesetzt, da SPS, SCADA-Systeme, Aufzüge, Gebäudemanagementsysteme (BMS) und vernetzte städtische Dienste in digitalen Netzwerken zusammenwachsen. Diese Anlagen haben lange Lebenszyklen, sind sicherheitskritisch und unterliegen IEC 62443, SIL 3/4 und NIST SP 800-82. Zu den Herausforderungen gehören Altsysteme mit abgelaufenen Anmeldedaten, SPS-gesteuerte Aufzüge, die in Brand- und BMS-Systeme integriert sind, sowie auf IP/VoIP umgestellte Notrufleitungen, die neue Angriffsflächen schaffen. Auch SCADA/DCS-Steuerungen für Energie, Wasser und städtische Dienste sind Cyber- und Compliance-Risiken ausgesetzt, die durch fragmentierte Transparenz über Lieferanten und Infrastrukturen hinweg zusätzlich verschärft werden. Um Sicherheits- und regulatorische Anforderungen zu erfüllen, benötigen Betreiber eine widerstandsfähige, auditfähige Vertrauensbasis, die Compliance und Verfügbarkeit sicherstellt.

Energie, Strom & Versorgungsunternehmen

Ein führender US-Energieversorger musste seine Infrastruktur für digitales Vertrauen in IT- und OT-Netzwerken absichern und modernisieren. Tausende Zertifikate, Schlüssel und Secrets waren über Unternehmensanwendungen, SCADA-Geräte und mobile Endpunkte verteilt, wodurch das Risiko von Ausfällen, Cyberangriffen und Compliance-Lücken stark anstieg. Gleichzeitig sah sich die Organisation zunehmendem regulatorischem Druck ausgesetzt und hatte sich zu einer vollständigen digitalen Transformation bis 2030 verpflichtet, was eine widerstandsfähigere, einheitliche Vertrauensbasis erforderte.