Posted in Allgemein

AWK Group ermöglicht schlankere Audit-Mandate durch digitalisierten Key Ceremonies von Securosys SA

AWK Group ermöglicht schlankere Audit-Mandate durch digitalisierten Key Ceremonies von Securosys SA Posted on 17. August 2022

Die Schweizer Management- und Technologieberatungsfirma AWK Group nutzt bei Prüfmandaten hardwaregenerierte Evidenzen von Securosys SA und verzichtet damit auf die physische Präsenz von Auditoren während Key Ceremonies. Dieser neuartige Ansatz ermöglicht schlankere Audit-Prozesse und Effizienzvorteile für Kunden.

Securosys und AWK Group AG verkünden heute ihre Kollaboration im Bereich der Schlüsselgenerierung für PKI-Systeme und Blockchain-Infrastrukturen, den sog. Schlüsselzeremonien, oder Key Ceremonies. Bislang musste dieser Prozess, namentlich die Prüfungen der Hardware Security Modules (HSM), vor Ort von Audi- toren in den Rechenzentren der geprüften Firma begleitet und beglaubigt werden. AWK Group AG ermög- licht nun einen schlankeren Prozess und damit Effizienzgewinne auf Kundenseite: Im Zuge ihrer Prüfung dieser Prozesse verwendet AWK Group von Securosys signierte HSM-Dateien als Prozessnachweise und kann so die Key Ceremony nachvollziehen, ohne dass Prüfer physisch vor Ort sein müssen. Dies gestaltet den Audit-Prozess für ISAE 3000 Zertifizierungen schlanker, spart Zeit und Ressourcen.

Ermöglicht wird diese radikale Vereinfachung durch Key und Device Attestation Features von Securosys. Bei der Key Attestation findet eine kryptographische Überprüfung des Schlüssels und seiner Attribute mit einer vom Root-Zertifikat ausgehenden Vertrauenskette statt. Dies ermöglicht es, den Prüfprozess der Key Cere- mony zu automatisieren und vertrauenswürdige digitale Identitätsschlüssel in praktisch unbegrenztem Um- fang auszustellen. Das Device Attestation Feature erlaubt es zusätzlich, vom HSM attestierte Informationen wie Hardware- und Software-Versionen, Clustergrösse, Anzahl Security Officers sowie die zugrundeliegen- den Konfigurationen auszulesen. Vom HSM signierte Dokumente mit einer überprüfbaren Zertifikatskette können verwendet werden, um Prozesse automatisch und technisch nachvollziehen zu können, ganz ohne menschliche Interaktion.

AWK Group, mit Standorten in Zürich, Bern, Basel und Lausanne, ist Teil einer unabhängigen internationa- len Management- und Technologieberatungsgruppe. Gemeinsam mit Ginkgo Management Consulting und Quint Group bedienen wir mit knapp 1000 Mitarbeiter*innen unsere Kunden in der Schweiz, in Deutschland, Luxemburg, Spanien, Niederlande, China, Singapur und den USA. Unsere Dienstleistungen erstrecken sich von der Entwicklung digitaler Geschäftsmodelle, über Data Analytics, Cyber Security und IT Advisory bis hin zum Management von komplexen Transformationsprojekten. www.awk.ch

Über Securosys SA

Securosys SA mit Sitz in Zürich, Schweiz, ist ein Marktführer in den Bereichen Cybersicherheit, Verschlüsse- lung, Cloud-Sicherheit und der Sicherung digitaler Identitäten. Das 2014 gegründete Unternehmen sichert im Auftrag der Schweizerischen Nationalbank die Schweizer Finanzmärkte ab und schützt täglich Transaktio- nen im Wert von über 100 Milliarden Euro. Das Unternehmen beliefert mehr als die Hälfte der Tier-1-Banken weltweit mit in der Schweiz entwickelten und gebauten Hardware-Sicherheitsmodulen.

Weitere Informationen erhalten Sie direkt bei Securosys SA per E-Mail an info[at]securosys.com, unter der Telefonnummer +41 44 552 31 00 oder in den Büros in Zürich, München, Hongkong oder Kalifornien.
www.securosys.com

Firmenkontakt und Herausgeber der Meldung:

Securosys SA
Max-Högger-Strasse 2
CH8048 Zürich
Telefon: +41 (44) 55231-00
Telefax: +41 (44) 55231-99
http://www.securosys.ch/

Ansprechpartner:
Moana Münch
Marketing Manager
Telefon: +41 (44) 5523100
E-Mail: moana.muench@securosys.com
Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel