Cybersicherheit · CRA · NIS2 · IEC 62443

Einhaltung der Cybersicherheitsvorschriften
integrierte Industrie

Eziwan Gateway und Cloud sind darauf ausgelegt, den steigenden regulatorischen Anforderungen gerecht zu werden: CRA 2027, NIS2-Richtlinie, IEC 62443 SL2 und ANSSI-Richtlinien. Standardmäßige Zero-Trust-OT-Architektur.

Architektur und Sicherheit bei Eziwan
Zero Trust OT · Schichten 1–6
GESCHÜTZT
Port 0 für eingehenden Datenverkehr
Es sind keine Ports zum Internet offen.
End-to-End-Verschlüsselung
OpenVPN (AES-256-GCM) für das VPN.
Starke Authentifizierung
MFA auf der Plattform obligatorisch.
RBAC & Zugriffskontrolle
Detaillierte Rollen: Administrator, Bediener, Nur-Lese-Zugriff.
Trennung von OT und IT
Das OT-Netzwerk ist vom Unternehmens-IT-System isoliert.
Sichere Firmware & OTA
Kryptografisch signierte Firmware.
IEC 62443 SL2
Angepasst · Dokumentiert

Was jede Vorschrift
erwartet von Ihnen

Und wie Eziwan Ihnen dabei konkret hilft, diese Fragen zu beantworten.

CRA
Gesetz zur Cyber-Resilienz
Verordnung (EU) 2024/2847

Die CRA schreibt „Cybersicherheit durch Design“ für alle Produkte vor, die digitale Komponenten enthalten, darunter auch Router und IoT-Gateways. Sie verlangt Sicherheitsupdates, ein Schwachstellenmanagement und eine CE-Kennzeichnung für Cybersicherheit.

Gültig ab: Dezember 2027
Hersteller von vernetzten Produkten, die in der EU verkauft werden
Offizieller Text
Was die Vorschriften vorschreiben
Cybersicherheit durch Design – bereits bei der Konzeption verpflichtend
Sicherheitsupdates über die gesamte Lebensdauer hinweg
Dokumentiertes Management von Sicherheitslücken (CVE)
Meldung von Sicherheitsvorfällen an die ENISA
Obligatorische CE-Kennzeichnung für Cybersicherheit
Vollständige technische Dokumentation
Wie Eziwan darauf reagiert
Gateway, entwickelt nach den Prinzipien von „Secure by Design“
Kryptografisch signierte OTA-Firmware
CVE-Nachverfolgung und Patches in weniger als 30 Tagen
Zertifizierbare technische Dokumentation verfügbar
CRA-Compliance-Roadmap 2027 auf den Weg gebracht

6 Sicherheitsschichten
Zero-Trust-OT

Jede Schicht ist unabhängig. Selbst wenn eine davon beschädigt ist, gewährleisten die anderen weiterhin die Isolierung.

LAYER 01

Port 0 für eingehenden Datenverkehr

Es sind keine Ports zum Internet offen. Das Gateway initiiert stets die Verbindung zur Eziwan Cloud. Vollständiges Zero-Trust-Modell.

LAYER 02

End-to-End-Verschlüsselung

OpenVPN (AES-256-GCM) für das VPN. TLS 1.3 für die API. AES-256-Verschlüsselung im Ruhezustand.

LAYER 03

Starke Authentifizierung

MFA auf der Plattform obligatorisch. Asymmetrische Schlüssel für die Gateways. Automatischer Zertifikatswechsel.

LAYER 04

RBAC & Zugriffskontrolle

Detaillierte Rollen: Administrator, Bediener, Nur-Lese-Zugriff. Zugriff über Gateway, Standort oder Zeitfenster. Unveränderliches Audit-Protokoll.

LAYER 05

Trennung von OT und IT

Das OT-Netzwerk ist vom Unternehmens-IT-System isoliert. Jeder Standort verfügt über einen eigenen VPN-Tunnel. Es gibt keine unkontrollierten Verbindungen zwischen den Standorten.

LAYER 06

Sichere Firmware & OTA

Kryptografisch signierte Firmware. Integritätsprüfung vor der Installation. Zentralisierte OTA-Bereitstellungen ohne Eingriffe vor Ort.

Eziwan deckt ab die wichtigsten Anforderungen

SicherheitsanforderungCRANIS2IEC 62443ANSSI
Starke Authentifizierung (MFA)
Verschlüsselung während der Übertragung (TLS 1.3)
Verschlüsselung im Ruhezustand (AES-256)
Keine eingehenden Ports (Zero Trust)
Granulare RBAC
Unveränderliche Audit-Protokolle
Signierte Firmware (OTA)
Verwaltung von Sicherheitslücken (CVE)
Trennung von OT und IT
Kontinuität (Dual-SIM-Failover)
Souveränes Hosting in Frankreich
Vollständige technische Dokumentation
Cybersicherheit in der industriellen Infrastruktur
CEFCCRoHSIP40OpenVPN

Zertifiziert. Dokumentiert.
Auditable.

Das Eziwan-Gateway ist CE-, FCC- und RoHS-zertifiziert. Die Softwarearchitektur ist dokumentiert, um die Zulassung durch Ihre Sicherheitsteams oder externe Prüfer (NIS2, ANSSI) zu ermöglichen.

Technische Unterlagen verfügbar
Architekturdiagramme, Datenflüsse, Sicherheitsrichtlinien – für Ihre Audits und Zulassungen.
Jährliche Penetrationstests
Regelmäßige Penetrationstests durch unabhängige Dritte. Berichte sind auf Anfrage unter einer Geheimhaltungsvereinbarung erhältlich.
CVE-Nachverfolgung & Patch < 30 Tage
Kontinuierliche Überwachung von Sicherheitslücken. Patches werden innerhalb von weniger als 30 Tagen nach der Entdeckung per OTA bereitgestellt.
Bug-Bounty-Programm
Programm für verantwortungsbewusste Offenlegung. Belohnungen für Sicherheitsforscher.
FAQ

Häufig gestellte Fragen

CRA · NIS2 · IEC 62443 · ANSSI

Sind Sie bereit, Ihre Compliance sicherzustellen?
Industrielle Cybersicherheit?

Unser Sicherheitsteam unterstützt Sie bei der Bewertung Ihrer gesetzlichen Verpflichtungen und der Sicherstellung der Konformität Ihrer industriellen IoT-Infrastruktur.

Kostenlose Bewertung · Technische Unterlagen auf Anfrage · Antwort innerhalb von 24 Stunden