Axis Communications kündigt an, die Anzahl der nach FIPS 140 zertifizierten Produkte für die physische Sicherheit von Netzwerken gemäß den Federal Information Processing Standards zu erweitern. Dieser Schritt wird die Cybersicherheitsstrategie für Axis-Kunden verbessern, die die Vorgaben hinsichtlich der FIPS 140-Zertifizierung erfüllen müssen, insbesondere für Ämter und Behörden sowie in der kritischen Infrastruktur.
Die FIPS-Standards sind vom National Institute of Standards & Technology (NIST) für die USA und Kanada weithin als hochmoderne Sicherheitsstandards anerkannt und dienen somit auch als Einkaufsrichtlinie im gesamten privaten Sektor.
Validierung der Sicherheitsstufe in Axis-Geräten
Im Laufe des Jahres 2024 wird Axis neue FIPS-konforme kryptografische Hardware- und Softwaremodule für seine Geräte einführen. Der FIPS 140-Standard legt die Sicherheitsanforderungen an Hardware- und Softwaremodule fest, die zur Gewährleistung der Vertraulichkeit und Integrität von Daten erforderlich sind. Durch die Einhaltung des Standards bietet Axis seinen Kunden die Gewissheit, dass die Geräte von Axis ein hohes Sicherheitsniveau aufweisen.
Axis wird im dritten Quartal 2024 die ersten Geräte auf den Markt bringen, die mit dem Sicherheitselement EdgeLock® SE052F von NXP® Semiconductors ausgestattet sind, einem neuen nach FIPS 140-3 Level 3 zertifizierten kryptografischen Hardware-Berechnungsmodul. Durch die Einhaltung der neuesten Standards für Hardware-Gerätesicherheit verfügen Axis-Geräte über einen noch fortschrittlicheren integrierten Schutz für sensible Daten wie kryptografische Schlüssel, die zur Sicherung des Netzwerkverkehrs verwendet werden.
Die bevorstehende Version des Axis Betriebssystems, AXIS OS 12, wird auch ein kryptographisches Softwaremodul enthalten, das eine Zertifizierung nach FIPS 140-2 Level 1 für mehr als 150 Axis Netzwerkgeräte bietet. Diese Zertifizierung stellt sicher, dass nur zugelassene, hochsichere kryptografische Algorithmen verwendet werden, um HTTPS, IEEE 802,1X und andere TLS-basierte Verbindungen zu sichern. Dies erfüllt die grundlegenden kryptografischen Anforderungen für FIPS 140-regulierte Kunden.
Kunden müssen sich darauf verlassen können, dass Axis-Geräte langfristige Cybersicherheit gewährleisten und die neuesten Anforderungen, wie die FIPS 140-Vorgaben, erfüllen
„Kunden müssen sich darauf verlassen können, dass Axis-Geräte langfristige Cybersicherheit gewährleisten und die neuesten Anforderungen, wie die FIPS 140-Vorgaben, erfüllen“, sagt Johan Paulsson, Chief Technology Officer, Axis Communications. „Durch die Zusammenarbeit mit Experten für Hardwaresicherheit wie NXP können wir unseren Kunden modernste Cybersicherheitsfunktionen bieten und unsere Lösungen an bekannte und relevante Kryptografiestandards und -technologien anpassen. Der Cybersicherheitsansatz von Axis besteht darin, Geräteschutz über den gesamten Gerätelebenszyklus hinweg zu bieten, von der Herstellung bis zum Kauf. Durch AXIS OS-Softwareupdates können Kunden über die gesamte Lebensdauer des Geräts hinweg von neu eingeführten Funktionen und verbessertem Schutz profitieren.“
Langfristige Zusammenarbeit zur Verbesserung der Gerätesicherheit
Axis ist als einer der größten EdgeLock SE052F-Kunden von NXP der erste Hersteller in der physischen Sicherheitsbranche, der das kürzlich eingeführte Sicherheitselement nutzt, das auf der Embedded World vorgestellt wird. Axis arbeitet seit 2019 mit NXP zusammen, um die sichere Verwendung innovativer Axis-Lösungen zu gewährleisten. Als Weltmarktführer für sichere Konnektivitätslösungen für eingebettete Anwendungen ist NXP für seine zuverlässigen Sicherheitslösungen bekannt, einschließlich der Sicherung heutiger Smartphones und Pässe. Axis nutzt dieselbe Lösung für seine Netzwerkgeräte.
Zusammenarbeit ist einer der Eckpfeiler einer effektiven Cybersicherheitsstrategie und der Schlüssel zur Bereitstellung robuster Cybersicherheitslösungen
„Zusammenarbeit ist einer der Eckpfeiler einer effektiven Cybersicherheitsstrategie und der Schlüssel zur Bereitstellung robuster Cybersicherheitslösungen“, sagt Alasdair Ross, Senior Director, NFC IoT Security bei NXP Semiconductors. „Die Zusammenarbeit mit Unternehmen wie Axis hat es uns ermöglicht, erstklassige Technologien zu nutzen, um Innovationen zu entwickeln, die den heutigen Herausforderungen in puncto Sicherheit gewachsen sind. Die Einführung des neuen Sicherheitselements SE052F dieses Jahr repräsentiert Edge-Sicherheit der nächsten Stufe und hilft unseren Kunden, ihre wertvollen Daten zu schützen.“
Verbesserung der Cybersicherheitsstrategie der Kunden
Das langfristige Engagement von Axis für Branchenstandards und die Unterstützung von nach FIPS 140 zertifizierten Lösungen sind der Schlüssel zu seiner Axis Edge Vault-Cybersicherheitsplattform, die einen mehrschichtigen Sicherheitsansatz für Edge-Geräte unterstützt.
Die FIPS 140-Konformität wird daher nicht mehr auf die fortschrittlichsten Produktlinien von Axis beschränkt sein. Kunden erhalten einen umfassenderen Zugriff auf das breite Produktangebot von Axis, das Anwendungsfälle in den Bereichen Videosicherheit, Analytik, Zugriffskontrolle, Gegensprechanlagen und Audiosysteme abdeckt. Die FIPS 140-Konformität gibt sowohl FIPS- als auch nicht FIPS-regulierten Unternehmen die Gewissheit, dass ihr System und ihre Geräte sowohl interoperabel sind als auch langfristige Sicherheitsanforderungen erfüllen.
Axis ermöglicht eine smartere und sichere Welt durch die Verbesserung von Sicherheit, Schutz, betrieblicher Effizienz und Geschäftsanalytik. Als Technologieführer im Bereich Netzwerk-Video bietet Axis Videosicherheits-, Zutrittskontroll-, Intercom- und Audiolösungen. Die branchenweit anerkannten Schulungen der Axis Communications Academy vermitteln fundiertes Expertenwissen zu den neuesten Technologien.
Das 1984 gegründete schwedische Unternehmen beschäftigt etwa 5.000 engagierte MitarbeiterInnen in über 50 Ländern und bietet mit Technologie- und Systemintegrationspartnern auf der ganzen Welt kundenspezifische Lösungen an. Der Hauptsitz ist in Lund, Schweden.