De integriteit van de toeleveringsketen wordt een strategische noodzaak. NIS2 heeft hier ervaring mee…
Gezien de aanvallen die gericht zijn op de firmware, moet er al bij de productie van het apparaat vertrouwen worden opgebouwd. TOUGHBOOK Guard, een nieuwe geïntegreerde beveiligingsoplossing van Panasonic TOUGHBOOK, biedt ingebouwde bescherming op BIOS-niveau en continue hardwarebeveiliging voor kritieke implementaties met een lange levensduur. Panasonic behoudt zijn voorsprong.
„Gezien de toename van aanvallen die gericht zijn op de diepste lagen van de apparaatarchitectuur, is het duidelijk geworden dat softwarebeveiliging alleen niet meer volstaat. Echte veerkracht vereist een garantie op firmware- en BIOS-niveau, nog lang voordat het besturingssysteem wordt geladen”, aldus Guy D’haeseleer, ICT-specialist bij Panasonic TOUGHBOOK.
Dit is de filosofie achter TOUGHBOOK Guard, de beschermingsarchitectuur voor de ingebouwde firmware van Panasonic, ontworpen volgens de principes van ‘security by design’. Cruciaal is dat TOUGHBOOK de enige fabrikant van robuuste laptops is die dit niveau van BIOS- en firmwarebescherming standaard aanbiedt, waardoor de principes van ‘security by design’ al tijdens de productie rechtstreeks in het apparaat worden geïntegreerd.
„In kritieke omgevingen, waar de integriteit van de apparaten essentieel is voor de continuïteit van de bedrijfsvoering, is deze ontwikkeling niet alleen innovatief: ze is inmiddels onmisbaar”, aldus Tom Lauwers, Country Manager Benelux, Panasonic TOUGHBOOK.
Zorgen dat je operationeel blijft… al 30 jaar lang!
Opnieuw onderscheidt Panasonic TOUGHBOOK zich. Precies 30 jaar geleden lanceerde Panasonic zijn eerste TOUGHBOOK, de CF-25, om een zeer reëel probleem op te lossen: medewerkers in het veld bij openbare diensten werden geconfronteerd met herhaaldelijke storingen van conventionele computers. De eerste klant was British Gas. Het idee? In plaats van uit te gaan van in de handel verkrijgbare consumentenapparaten, ontwierp Panasonic de CF-25 specifiek voor de zware omstandigheden tijdens interventies en om bestand te zijn tegen vallen, trillingen, extreme temperaturen, stof en regen.
Sindsdien is de dochteronderneming van Panasonic op deze weg doorgegaan en heeft ze haar onderscheidende karakter behouden: „veldteams in staat stellen operationeel te blijven, met name in situaties waarin storingen aan de apparatuur catastrofaal zouden zijn. ”
Tegenwoordig draait cyberbeveiliging vooral om ransomware, phishing en kwaadaardige software. Maar steeds meer deskundigen waarschuwen voor een minder zichtbare en sluipende dreiging: het manipuleren en aanpassen van apparatuur tijdens transport, opslag, onderhoud of inbedrijfstelling in het veld.
Naleving… en compromittering!
Een laptop kan volledig voldoen aan alle cyberbeveiligingseisen en toch gecompromitteerd zijn omdat er onderweg een onderdeel is vervangen, toegevoegd of gewijzigd. Denk bijvoorbeeld aan een gemodificeerde netwerkkaart, een gemanipuleerde SSD, een verborgen keylogger of videocamera, of zelfs een kwaadaardige USB-module. Traditionele beveiligingssoftware detecteert dit soort wijzigingen zelden of nooit.
TOUGHBOOK Guard introduceert daarom een nieuwe beveiligingslaag. „Zodra het apparaat wordt ingeschakeld, wordt de hardwareconfiguratie ervan vergeleken met een in de fabriek goedgekeurde referentieconfiguratie”, legt Guy D’haeseleer uit. Als een onderdeel is gemanipuleerd, hetzij door een ongeoorloofde vervanging, hetzij door kwaadwillige ingrepen, detecteert het systeem dit nog voordat het besturingssysteem wordt geladen. Dit vroegtijdige inzicht is essentieel voor organisaties waar de gevolgen van een inbreuk ernstig zijn. »
NIS2 is ermee aan de slag gegaan!
Het doel is om te voldoen aan de eisen van de meest veeleisende omgevingen. De besturingssysteemonafhankelijke werking van TOUGHBOOK Guard garandeert veerkracht, zelfs in het geval van een inbreuk op het systeem of een infectie met malware, terwijl realtime waarschuwingen gebruikers onmiddellijk op de hoogte brengen wanneer ongeautoriseerde componenten worden gedetecteerd.
„De integriteit van de toeleveringsketen is een strategische noodzaak geworden“, vervolgt Tom Lauwers. Of het nu gaat om overheidsinstanties, defensie, hulpdiensten of kritieke nationale infrastructuren: de controle op de toeleveringsketen is verscherpt. Organisaties moeten de betrouwbaarheid van de ingezette apparaten gedurende hun hele levenscyclus kunnen aantonen… NIS2 is er geweest!”
Guy D’haeseleer concludeert: „Het gaat niet alleen om de technologie zelf, maar om het maatschappelijke probleem waarvoor TOUGHBOOK Guard een oplossing biedt: kunnen we er nog zeker van zijn dat een apparaat nog steeds hetzelfde is als het apparaat dat de fabriek verliet?”



