Sicherer Fernzugriff für Produktion und kritische Infrastruktur. Fernwartung, die nach getaner Arbeit verschwindet.
Dauerhafte Zugänge, geteilte Passwörter und permanente Verbindungen für Dienstleister gehören in vielen Werken zum Betrieb. Jeder dieser Wege ist rund um die Uhr erreichbar, auch dann, wenn niemand wartet. Jeder offene Weg ist einer, den auch ein Angreifer findet.
Der Werks- oder Anlagenverantwortliche bestätigt Zweck, Zeitraum und Person. Die Technik setzt es um. Kein Firewall-Wissen nötig.
Der Zugriffspfad entsteht pro Einsatz und wird danach wieder entfernt. Wer gerade nicht wartet, findet nichts vor.
Antrag, Freigabe, Sitzung und Ende sind lückenlos dokumentiert, als Grundlage für interne Kontrolle und Meldepflichten.
Der Techniker beantragt Zugriff für Anlage, Zweck und Zeitraum.
Der Verantwortliche gibt mobil frei, mit einem Klick.
Der Pfad zur Anlage wird nur für diesen Einsatz aufgebaut.
Die Sitzung wird aufgezeichnet und protokolliert.
Nach dem Ende ist der Pfad weg. Der Nachweis bleibt.
Für wiederkehrende Wartung gibt es Vorlagen, etwa „Hersteller X wartet Anlage Y heute von 14 bis 16 Uhr". Der Werksleiter muss keine Firewall-Regel verstehen.
Klassischer Fernzugriff fragt, ob jemand hinein darf. Moving Target Defense sorgt zusätzlich dafür, dass es ausserhalb eines freigegebenen Einsatzes gar keinen dauerhaft erreichbaren Weg gibt. Der Pfad entsteht auf Anforderung, gilt nur für diesen Einsatz und wird danach wieder entfernt.
Wer auf Ihre Anlagen zugreifen darf, entscheiden Sie. Genauso sollen Infrastruktur, Schlüssel und Nachweisdaten unter Ihrer Kontrolle bleiben, nicht bei einem Anbieter ausserhalb Ihres Rechtsraums.
Wir führen die Lösung mit ausgewählten Industrie- und Infrastrukturunternehmen ein. Sprechen wir über Ihren Standort.
Wir führen die Lösung derzeit mit ausgewählten Industrie- und Infrastrukturunternehmen in der Schweiz ein. Im Erstgespräch zeigen wir Ihnen, wie der Ablauf an Ihrem Standort aussieht.
Sphere Sovereignty ist eine Business Line der Sphere Group International GmbH in Wollerau, gemeinsam mit europäischen Technologie- und Betriebspartnern.
Das hängt von der Zahl der Standorte, Anlagen und Zugänge ab. Nach dem Erstgespräch erhalten Sie einen konkreten Vorschlag für Ihren Einstieg an einem Standort.
Ein VPN oder Jump Host ist dauerhaft erreichbar und damit angreifbar, auch wenn niemand wartet. Bei unserer Lösung entsteht der Zugriffspfad nur für den freigegebenen Einsatz und wird danach entfernt. Die Freigabe erteilt der Anlagenverantwortliche, der Nachweis und die Aufzeichnung entstehen automatisch.
Die Lösung setzt am Zugang an, nicht an der Steuerung selbst. Vor Ort braucht es in der Regel ein Gateway an der Zone. Welche Zonen einbezogen werden, legen wir gemeinsam fest, orientiert an IEC 62443.
Sprechen wir darüber. Wir melden uns innert zwei Arbeitstagen. Oder schreiben Sie direkt an sovereignty@spheregroup.ch.