📣 Integrity Security Services (ISS) heißt jetzt OmniTrust.
Unsere unvermeidliche Entwicklung zu OmniTrust

Von fragmentierten 5G-Identitäten zu cloudnativem Vertrauen

Inhaltsverzeichnis

Automatisierung zertifikatsbasierter Identitäten für das 5G-Standalone-Netz von T-Mobile

Als ein Tier-1-Mobilfunknetzbetreiber den Ausbau seines 5G-Standalone-(5GSA)-Netzes beschleunigte, wurde die Absicherung von Maschinen- und Infrastrukturidentitäten geschäftskritisch. Der 5G-Core führte neue Vertrauensgrenzen, Abhängigkeiten von Drittanbietern und strenge Compliance-Anforderungen als Teil nationaler und grenzüberschreitender kritischer Infrastruktur ein. Bestehenden Identitäts- und Zertifikatslösungen fehlten die cloudnative Automatisierung, Flexibilität und Protokollunterstützung, die für eine sichere Skalierung in einer modernen 5G-Umgebung erforderlich waren.

Der Betreiber benötigte eine standardbasierte Lösung für das Identity Lifecycle Management, die sich in bestehende PKI-Investitionen integrieren ließ und zugleich 3GPP CMPv2 unterstützte, cloudnative Bereitstellung ermöglichte, Sicherheit über interne Teams und strategische Anbieter hinweg koordinierte und die für großflächige Telekommunikationsinfrastrukturen erforderliche Resilienz und Compliance aufrechterhielt — ohne operative Risiken oder Serviceunterbrechungen zu verursachen.

OmniTrust-Lösung: ILM für Telekommunikation & kritische Infrastruktur

OmniTrust stellte eine Identity Lifecycle Management (ILM)-Lösung bereit, die speziell für Telekommunikationsskalierung und cloudnative Umgebungen entwickelt wurde.

ILM ermöglichte die nahtlose Integration mit MS ADCS und erweiterte es um vollständige CMPv2-Unterstützung. Dadurch konnten 5G-Netzwerkkomponenten Zertifikate sicher anfordern und verwalten, obwohl ADCS CMPv2 nicht nativ unterstützt. Anbieter konnten sich unabhängig in die ILM-Schnittstellen integrieren und zugleich die vom Betreiber zentral definierten Sicherheits- und Compliance-Richtlinien einhalten.

Parallel dazu erweiterte der Betreiber ILM über 5G-Identitäten hinaus auf das Zertifikatsmanagement von Infrastruktur-Webservern mithilfe der ACME-Implementierung von ILM. Dadurch wurden manuelle Prozesse beseitigt und zertifikatsbedingte Ausfälle kritischer Dienste verhindert.

Bereitgestellte Kernfunktionen

  • Erstmaliges CMPv2-(3GPP)-Zertifikatsmanagement mit MS ADCS
  • Cloudnative Identitätsautomatisierung ohne Interoperabilitätsprobleme
  • Zentralisiertes Inventar kryptografischer Assets über 5GSA-Appliances hinweg
  • Schnelle Reaktion auf kompromittierte Geräte durch sofortige Sperrung und Ersetzung von Zertifikaten
  • Kryptografische Agilität für den schnellen Austausch veralteter oder anfälliger Algorithmen
  • Automatisierte Compliance-Durchsetzung durch richtliniengesteuerte Genehmigungen und Lifecycle-Kontrollen

Ergebnisse

  • Identity Lifecycle Management im gesamten 5G-Standalone-Netz automatisiert
  • Zertifikatsbedingte Ausfälle in Infrastrukturdiensten beseitigt
  • Sicherheitsniveau für kritische Telekommunikationsinfrastruktur verbessert
  • Operative Agilität durch cloudnative Zertifikats- und Identitätsautomatisierung gesteigert
  • Mehr Sicherheit bei der Compliance durch zentralisierte Transparenz und Durchsetzung erreicht

Beliebte Fallstudien

Smart Cities & Infrastruktur

Ein globaler Hersteller von Elektrofahrzeugen musste ISO-15118-konformes Plug & Charge in seinem wachsenden Netzwerk aus Fahrzeugen, Ladepunkten und Dienstleistern unterstützen. Mit der zunehmenden Verbreitung von Elektrofahrzeugen benötigte das Unternehmen eine einheitliche Vertrauensinfrastruktur, die Fahrzeuge, Ladestationen und Mobilitätsdienstleister automatisch authentifizieren konnte — ohne Reibungsverluste für Nutzer und bei gleichzeitiger Wahrung der kryptografischen Kontrolle sowie der Einhaltung internationaler Standards.

Smart Cities & Infrastruktur

Betreiber intelligenter Infrastrukturen sind wachsenden Risiken ausgesetzt, da SPS, SCADA-Systeme, Aufzüge, Gebäudemanagementsysteme (BMS) und vernetzte städtische Dienste in digitalen Netzwerken zusammenwachsen. Diese Anlagen haben lange Lebenszyklen, sind sicherheitskritisch und unterliegen IEC 62443, SIL 3/4 und NIST SP 800-82. Zu den Herausforderungen gehören Altsysteme mit abgelaufenen Anmeldedaten, SPS-gesteuerte Aufzüge, die in Brand- und BMS-Systeme integriert sind, sowie auf IP/VoIP umgestellte Notrufleitungen, die neue Angriffsflächen schaffen. Auch SCADA/DCS-Steuerungen für Energie, Wasser und städtische Dienste sind Cyber- und Compliance-Risiken ausgesetzt, die durch fragmentierte Transparenz über Lieferanten und Infrastrukturen hinweg zusätzlich verschärft werden. Um Sicherheits- und regulatorische Anforderungen zu erfüllen, benötigen Betreiber eine widerstandsfähige, auditfähige Vertrauensbasis, die Compliance und Verfügbarkeit sicherstellt.

Energie, Strom & Versorgungsunternehmen

Ein führender US-Energieversorger musste seine Infrastruktur für digitales Vertrauen in IT- und OT-Netzwerken absichern und modernisieren. Tausende Zertifikate, Schlüssel und Secrets waren über Unternehmensanwendungen, SCADA-Geräte und mobile Endpunkte verteilt, wodurch das Risiko von Ausfällen, Cyberangriffen und Compliance-Lücken stark anstieg. Gleichzeitig sah sich die Organisation zunehmendem regulatorischem Druck ausgesetzt und hatte sich zu einer vollständigen digitalen Transformation bis 2030 verpflichtet, was eine widerstandsfähigere, einheitliche Vertrauensbasis erforderte.