Herausforderung durch neue Software-Schwachstellen
Jeden Tag werden über 100 neue Software-Schwachstellen (Common Vulnerabilities and Exposures, CVEs) entdeckt. Im vergangenen Jahr wurden mehr als 40.000 CVEs registriert. Diese hohe Anzahl stellt Hersteller von vernetzten digitalen Geräten, Maschinen und Anlagen vor große Herausforderungen. Es wird zunehmend schwieriger, herauszufinden, welche Schwachstellen die eigenen Produkte betreffen und welche ignoriert werden können.
Neue EU-Verordnung und Cyberschutz
Die neue EU-Verordnung, der Cyber Resilience Act (CRA), die ab Ende 2027 in Kraft tritt, verlangt von der Industrie, sich intensiver mit dem Cyberschutz von IoT- und OT-Produkten (Internet of Things und Operational Technology) auseinanderzusetzen. Unternehmen müssen eine Sicherheitsarchitektur entwickeln, die bereits beim Design der Geräte auf maximalen Schutz vor Cyberangriffen abzielt. Dies erfordert einen ständigen Überblick über die aktuellen CVEs.
Effiziente Entscheidungsfindung mit ONEKEY
Um dem „CVE-Chaos“ entgegenzuwirken, hat das Düsseldorfer Unternehmen ONEKEY seine Plattform zur Cybersicherheitsanalyse von Gerätesoftware erweitert. Unternehmen können nun Schwachstellen automatisiert identifizieren, priorisieren und bewerten. Die Plattform ermöglicht eine strukturierte Triage und bietet erweiterte Software-Stücklisten (SBOMs) sowie den Import von Herstellerinformationen zu Schwachstellen (VEX).
Vereinfachte Prozesse und Zeitersparnis
Standardisierte Textvorschläge während der Bearbeitung erleichtern den Prozess und sparen zusätzlich Zeit. Jan Wendenburg, CEO von ONEKEY, hebt hervor, dass die Plattform den Entwicklungs- und Sicherheitsteams ein systematisches Verfahren bietet, um den Überblick über Schwachstellen zu behalten. Alle Entscheidungen können dokumentiert und nachvollziehbar gemacht werden, was den Anforderungen des CRA an Transparenz gerecht wird.
Reduzierung von Fehlalarmen
Durch die Nutzung der ONEKEY-Plattform können Fehlalarme um über 60 Prozent reduziert werden, was die Effizienz der Sicherheitsteams weiter steigert.
„`
