AWK Group ermöglicht schlankere Audit-Mandate durch digitalisierten Key Ceremonies von Securosys SA
Securosys und AWK Group AG verkünden heute ihre Kollaboration im Bereich der Schlüsselgenerierung für PKI-Systeme und Blockchain-Infrastrukturen, den sog. Schlüsselzeremonien, oder Key Ceremonies. Bislang musste dieser Prozess, namentlich die Prüfungen der Hardware Security Modules (HSM), vor Ort von Audi- toren in den Rechenzentren der geprüften Firma begleitet und beglaubigt werden. AWK Group AG ermög- licht nun einen schlankeren Prozess und damit Effizienzgewinne auf Kundenseite: Im Zuge ihrer Prüfung dieser Prozesse verwendet AWK Group von Securosys signierte HSM-Dateien als Prozessnachweise und kann so die Key Ceremony nachvollziehen, ohne dass Prüfer physisch vor Ort sein müssen. Dies gestaltet den Audit-Prozess für ISAE 3000 Zertifizierungen schlanker, spart Zeit und Ressourcen.
Ermöglicht wird diese radikale Vereinfachung durch Key und Device Attestation Features von Securosys. Bei der Key Attestation findet eine kryptographische Überprüfung des Schlüssels und seiner Attribute mit einer vom Root-Zertifikat ausgehenden Vertrauenskette statt. Dies ermöglicht es, den Prüfprozess der Key Cere- mony zu automatisieren und vertrauenswürdige digitale Identitätsschlüssel in praktisch unbegrenztem Um- fang auszustellen. Das Device Attestation Feature erlaubt es zusätzlich, vom HSM attestierte Informationen wie Hardware- und Software-Versionen, Clustergrösse, Anzahl Security Officers sowie die zugrundeliegen- den Konfigurationen auszulesen. Vom HSM signierte Dokumente mit einer überprüfbaren Zertifikatskette können verwendet werden, um Prozesse automatisch und technisch nachvollziehen zu können, ganz ohne menschliche Interaktion.
AWK Group, mit Standorten in Zürich, Bern, Basel und Lausanne, ist Teil einer unabhängigen internationa- len Management- und Technologieberatungsgruppe. Gemeinsam mit Ginkgo Management Consulting und Quint Group bedienen wir mit knapp 1000 Mitarbeiter*innen unsere Kunden in der Schweiz, in Deutschland, Luxemburg, Spanien, Niederlande, China, Singapur und den USA. Unsere Dienstleistungen erstrecken sich von der Entwicklung digitaler Geschäftsmodelle, über Data Analytics, Cyber Security und IT Advisory bis hin zum Management von komplexen Transformationsprojekten. www.awk.ch
Securosys SA mit Sitz in Zürich, Schweiz, ist ein Marktführer in den Bereichen Cybersicherheit, Verschlüsse- lung, Cloud-Sicherheit und der Sicherung digitaler Identitäten. Das 2014 gegründete Unternehmen sichert im Auftrag der Schweizerischen Nationalbank die Schweizer Finanzmärkte ab und schützt täglich Transaktio- nen im Wert von über 100 Milliarden Euro. Das Unternehmen beliefert mehr als die Hälfte der Tier-1-Banken weltweit mit in der Schweiz entwickelten und gebauten Hardware-Sicherheitsmodulen.
Weitere Informationen erhalten Sie direkt bei Securosys SA per E-Mail an info[at]securosys.com, unter der Telefonnummer +41 44 552 31 00 oder in den Büros in Zürich, München, Hongkong oder Kalifornien.
www.securosys.com
Securosys SA
Max-Högger-Strasse 2
CH8048 Zürich
Telefon: +41 (44) 55231-00
Telefax: +41 (44) 55231-99
http://www.securosys.ch/
Marketing Manager
Telefon: +41 (44) 5523100
E-Mail: moana.muench@securosys.com