Überwachung kryptografischer Assets etablieren
Eine nationale Behörde des öffentlichen Sektors, die für Grundbücher, geodätische Kontrolle und zentrale geografische Datensysteme verantwortlich ist, betreibt geschäftskritische Plattformen, die Grundeigentum, Infrastrukturplanung und öffentliche Verwaltung in mehreren Regionen unterstützen. Um die Zuverlässigkeit und Verfügbarkeit dieser Systeme zu schützen, benötigte die Organisation eine zentralisierte Transparenz über Zertifikate und kryptografische Schlüssel in ihrer IT-Umgebung. Ziel war es, fragmentierte, manuelle Nachverfolgung durch eine einzige, maßgebliche Sicht auf kryptografische Assets zu ersetzen, die kontinuierliches Monitoring, Audit-Bereitschaft und Compliance mit der europäischen NIS2-Richtlinie sowie den Vorschriften der nationalen Cybersicherheitsbehörde unterstützt und zugleich als virtuelle Appliance ohne Kubernetes betrieben werden kann.
OmniTrust-Lösung: Identity Lifecycle Management (ILM)
OmniTrust implementierte seine Identity Lifecycle Management (ILM)-Plattform innerhalb des Netzwerks der Organisation als virtuelle Appliance und passte sie damit an die bestehende Infrastruktur und operative Rahmenbedingungen an. ILM scannte die Umgebung und verband interne Zertifizierungsstellen, wobei Zertifikate, die sowohl von internen als auch externen CAs ausgestellt wurden, automatisch erkannt wurden. Dadurch entstand ein kontinuierlich aktualisiertes, zentralisiertes Inventar kryptografischer Assets, das statische, tabellenbasierte Aufzeichnungen durch Echtzeittransparenz auf Systembasis ersetzte.
Durch die direkte Pflege der Zertifikatsdaten innerhalb der Plattform stellte ILM sicher, dass Asset-Informationen stets den tatsächlichen Betriebszustand der Zertifikate und ihren genauen Standort im Netzwerk widerspiegelten — wodurch Genauigkeit, Aufsicht und Vertrauen in Compliance-Berichte deutlich verbessert wurden.
Bereitgestellte Kernfunktionen
- Zentralisierte Erkennung und Inventarisierung aller Zertifikate im gesamten Netzwerk der Organisation
- Echtzeittransparenz über Zertifikatsstatus und Nutzung kryptografischer Assets
- Auditfähige Berichterstattung zur Unterstützung von IT-Sicherheitsprüfungen und regulatorischer Compliance
- Rollenbasierte Zugriffskontrolle für Administratoren und Nutzer
- Grundlage für zukünftige Automatisierung zur Erweiterung des Lifecycle-Managements
Ergebnisse
OmniTrust stellte ILM als virtuelle Appliance im Netzwerk der Organisation bereit und ermöglichte:
- Eine einzige maßgebliche Quelle der Wahrheit für kryptografische Assets
- Höhere operative Sicherheit für nationale Liegenschafts- und geografische Systeme
- Eine stärkere Compliance-Position für NIS2- und NÚKIB-Anforderungen
- Beseitigung der manuellen Zertifikatsnachverfolgung zur Reduzierung von Risiken und Aufwand
- Einen klaren Weg zum automatisierten Zertifikats-Lifecycle-Management