Allt fler enheter kopplas upp och blir tillgängliga online. Det skapar otroliga möjligheter för fjärråtkomst och insamling av data – men det ställer också höga krav på IT-säkerheten. Att förhindra att obehöriga får access till dina system och din data är av största vikt. Hur garanterar man säkerheten? Svaret heter TOSI (före detta TOSIBOX). En patenterad lösning som ger dig – och endast dig – en privat VPN-tunnel till dina produkter, system och din data, var de än befinner sig. Här kan du läsa mer om hur det fungerar!
TOSI – your private highway through the internet of things.
Obegränsad skalbarhet och flexibilitet
Vi tror att framgång till stor del handlar om en säker uppkoppling. Varje fjärranslutning, även om det bara är mellan en användare och en ansluten enhet, utgör grunden för ett produktionsnätverk. Ett produktionsnätverk är ett nätverk bestående av enheter, system och användare som kräver fjärråtkomst, datainsamling och nätverkshantering.
TOSI är världens första specialdesignade anslutningslösning för att automatiskt upprätta och hantera globala produktionsnätverk. Den är utvecklad med enkelhet som designprincip, och skapandet av en säker fjärråtkomst har automatiserats.
VPN-tunnel mellan dig och din enhet
TOSI-lösningen upprättar en direkt punkt till punkt-VPN-tunnel mellan dig och din enhet. Lösningen består av modulära komponenter som erbjuder obegränsad skalbarhet och flexibilitet. Alla komponenter är kompatibla med varandra och oberoende av vilken internetanslutning, operatör och enhet du använder. Lösningen fungerar både med interna och externa nätverk, och du kan ansluta både nya IoT-enheter och befintliga system.
Företag i fler än 150 länder bygger idag upp sina OT-nätverk med hjälp av TOSI, och tekniken har växt tillsammans med kunderna. Den kan nu möta alla behov från en enkel och säker VPN-åtkomst, till skalbara ekosystem med krav på enkel nätverkshantering och möjligheter att införliva tekniken i enheter från tredje part.
Oavsett hur dina behov ser ut i dagsläget, är det viktigt att säkerställa att du väljer en lösning som är framtidssäkrad och skalbar.
Punkt till punkt
Tvåvägskommunikation
Skalbart
Från fjärråtkomst till IoT
I takt med att teknologier utvecklas behöver företag utvecklas med dem. Oavsett var du befinner dig på din digitala resa, finns TOSI vid din sida i varje steg.
- Fjärråtkomst (Remote Access): För att ha möjlighet att fjärrunderhålla dina anläggningar och enheter, behöver du ansluta dem till servrar och användare. Fjärrunderhållet innebär minskat resande, sparar tid och pengar och säkerställer ännu bättre service till dina kunder.
- Datainsamling (Data acquisition): Enheter som exempelvis hissar, fabriksutrustning och arbetsstationer ansluts till internet för att överföra data från deras bakgrundsprocesser. Datainsamling och dataloggning i realtid hjälper dig att extrahera data för analys.
- Internet of Things (IoT): Industriföretag och tillverkare kan till exempel använda data för att spåra lagersaldoförändringar i realtid eller övervaka status på utrustning i fältet. Kontinuerlig övervakning av till exempel energiförbrukning, gör det möjligt att finjustera system och därigenom generera kostnadsbesparingar. Genom att analysera insamlade data kan du optimera processerna bättre. För att göra detta effektivt, krävs återkoppling till enheterna.
- Produktionsnätverk eller OT-nätverk: Allt eftersom applikationernas ekosystem blir mer komplexa med olika användargrupper, förenklar OT-modellen den säkra hanteringen av storskaliga nätverk.
Komponenter för TOSI fjärråtkomst
TOSI kopplar samman människor, ändutrustning och centraliserade datapunkter med skalbara komponenter för personliga enheter, hantering och anslutningar:
- För människor: TOSI Key är en klient som används för att få åtkomst till nätverket. Ekosystemet kan ha flera administratörer och användare som använder fysiska TOSI Keys, TOSI Mobile Client-appen eller TOSI SoftKey programvarulicenser.
- För enheter: TOSI Lock kan antingen användas som en router med brandvägg som delar åtkomst till enheter, eller som en programvara installerad i en enhet från tredje part. I takt med att ditt företag växer, kan fler Locks läggas till.
- För hantering: TOSI Hub är plattformen för enkel hantering av OT-nätverk och åtkomsträttigheter. Här kan du kan begränsa behörigheter och lägga till nya användare och enheter genom enkel ”drag and drop”.
- För anslutning: Bakgrundstjänsten TOSI MatchMaker är hjärtat av TOSI-lösningen. Den hjälper användarna att hitta Locks som deras Key har åtkomst till, oavsett var den eller användaren finns.
Frågor och svar om säkerheten
Säkerhet granskad av tredje part
Informationssäkerheten för TOSIs produkter, tjänster och verksamhet granskas officiellt. Säkerhetsrevisionen genomfördes av ett globalt oberoende företag enligt ISAE3000 Assurance Standard och kontrollerna och innehållet i revisionen baserades på ISO 27001:2013-standarden och OpenSAMM Software Assurance Maturity Mode.
Säkerhet genom design
TOSIs produkter följer en rad grundläggande principer som resulterar i en överlägsen säkerhetsnivå, såsom:
- Unik fysisk matchning: ”Trust based on physical matching”
- Tvåvägsautentisiering: Något du har – TOSI Key, och något du vet – ett lösenord.
1. Fysisk matchning
a. Den fysiska matchningen börjar med att nyckeln placeras i routerns (Lock) USB-port
b. Under denna process utbyts säkerhetscertifikat (och publika nycklar) mellan enheterna
c. Detta unika ”partnerskap” är basen för all framtida kommunikation.
2. Etablera anslutning
a. Nyckel (Key) och router (Lock) registreras i den distribuerade MatchMaker-servicen. Anslutningen mellan MatchMaker och TOSI-enheter krypteras via TLS och legitimerar sig via certifikat och KPI
b. Nyckeln begär en anslutning till routern
c. VPN-tunneln är ömsesidigt legitimerad via certifikat och KPI
d. VPN-tunnel upprättas mellan TOSI-enheter. Anslutningen är ”end to end”-säkrad och krypterad. Kryptering/dekryptering sker vid endast vid dessa ”ändpunkter”.
Distribuerad MatchMaker
Nyckelfunktionerna och egenskaperna hos den distribuerade MatchMakern är:
- Behövs för att hitta enheterna
- Hjälper till att etablera VPN-tunneln
- Behövs inte efter att VPN-tunneln är etablerad
- Distribueras via ett antal olika datacenters i olika länder
- ”Fault-tolerant” och konstant uppbackad
- Övervakas 24/7 av Tosibox Oy.
Ja, det är helt säkert att installera en TOSI-router i ett befintligt företags- eller produktionsnätverk. TOSI tillåter fjärråtkomst till de utvalda enheterna i nätverket med helt säkra anslutningar.
Routern accepterar endast fjärranslutningar från auktoriserade TOSI-enheter såsom USB-nycklar och/eller mobila klienter, och all information som överförs via internet är starkt krypterad.
Att alltid ha den senaste versionen installerad garanterar att din TOSI-lösning är ”up to date”.
- Minska kostnader och öka produktiviteten: När din programvara körs med optimal hastighet och prestanda gör det dina anställdas arbete smidigare. Genom att säkerställa programuppdateringar kan processen till och med effektivisera dina anställda. Spara pengar genom att uppdatera till den senaste programversionen!
- Maximera din datasäkerhet: Med programuppdateringar kommer regelbundna säkerhetsförbättringar. Missa inte detta!
- Säkerställ bästa användarupplevelsen: TOSI strävar hela tiden efter att förbättra produkterna. Programuppdateringarna kommer med alla de senaste funktionerna, förbättringarna och buggfixarna.
För att inte missa att uppdatera dina TOSI-produkter rekommenderar vi att funktionen ”Uppdatera automatiskt” är på. Då kommer din router att söka efter uppdateringar regelbundet och installera dem automatiskt.
FAQ
| Säker fjärråtkomst gör det möjligt för behöriga användare att ansluta till PLC:er, HMI-paneler, styrsystem och annan industriell utrustning utan att behöva vara på plats. Anslutningen bör skyddas med kryptering och stark autentisering, och åtkomsten bör kunna begränsas till rätt användare, maskiner och nätverksresurser. TOSI kan användas för säker fjärråtkomst till industriella system och maskiner. |
| En lösning för fjärrservice bör ge behöriga tekniker åtkomst till relevanta maskiner och system samtidigt som åtkomsten är kontrollerad och spårbar. Viktiga faktorer är bland annat krypterad kommunikation, användarautentisering, behörighetsstyrning och enkel administration. Säker fjärrservice kan också minska behovet av resor och göra det möjligt att snabbare felsöka problem i produktionen. |
| En industriell VPN skapar en krypterad anslutning mellan en användare eller ett nätverk och industriell utrustning. Den kan användas för exempelvis fjärrservice, underhåll och övervakning av PLC:er, HMI-paneler, robotar, SCADA-system och andra OT-system. TOSI är en lösning som kan användas för denna typ av säker fjärråtkomst i industriella miljöer. |
| Säker fjärråtkomst till OT-nätverk bör bygga på flera säkerhetsåtgärder, exempelvis krypterad kommunikation, stark autentisering och tydlig styrning av användares behörigheter. Det är också viktigt att begränsa åtkomsten till de system och resurser som användaren faktiskt behöver. På så sätt kan fjärråtkomst hanteras som en kontrollerad del av OT-miljön i stället för att ge bred åtkomst till hela nätverket. |
| Det beror på vilken teknik och arkitektur som används. Traditionella lösningar för fjärråtkomst kan kräva inkommande anslutningar och öppna portar i brandväggen. Andra lösningar är utformade för att etablera anslutningen utan att exponera industriella system genom inkommande portar. TOSI är en lösning för säker fjärråtkomst som är utformad för att förenkla anslutning till maskiner och industriella nätverk. |
| En industriell VPN-lösning bör bland annat ge krypterad kommunikation, säker autentisering och möjlighet att styra användares åtkomst. Andra viktiga egenskaper är stöd för befintliga OT-miljöer, enkel administration, möjlighet att hantera flera användare och anläggningar samt en arkitektur som passar verksamhetens säkerhetskrav. Vilka funktioner som behövs beror på den aktuella industriella miljön och användningsområdet. |
| Flera geografiskt spridda fabriker och anläggningar kan anslutas genom en central lösning för säker nätverkskommunikation och fjärråtkomst. En sådan lösning bör göra det möjligt att separera olika nätverk och styra vilka användare och system som får kommunicera med varandra. TOSI kan användas för att hantera säker åtkomst till maskiner och OT-nätverk på olika geografiska platser. |
| Fjärrövervakning innebär att behöriga användare eller system får åtkomst till information från maskiner, PLC:er, SCADA-system eller annan industriell utrustning på distans. Förbindelsen behöver skyddas och åtkomsten bör begränsas utifrån användare, system och funktion. Säker fjärråtkomst kan användas både för övervakning, diagnostik och underhåll av industriella installationer. |
| Med fjärråtkomst kan en tekniker undersöka maskiner och styrsystem utan att först behöva resa till anläggningen. Det kan göra det möjligt att identifiera fel, kontrollera konfigurationer och genomföra vissa support- och underhållsåtgärder på distans. När problem kan diagnostiseras eller åtgärdas snabbare kan det bidra till kortare driftstopp och effektivare service. |
| Ja, det är ofta möjligt att komplettera befintliga maskiner och automationssystem med funktioner för säker fjärråtkomst. Detta kan vara relevant för äldre utrustning som saknar moderna funktioner för säker nätverksanslutning. Vilken lösning som passar beror bland annat på maskinens nätverksarkitektur, kommunikationsprotokoll och befintliga säkerhetsfunktioner. TOSI kan användas även i installationer där den befintliga automationsutrustningen behöver behållas. |
| Industri 4.0 och Industrial IoT innebär ofta att fler maskiner, system och datakällor kopplas samman. Då blir säker kommunikation och kontrollerad åtkomst viktiga delar av infrastrukturen. Säker fjärråtkomst kan bland annat användas för fjärrövervakning, diagnostik, underhåll och åtkomst till industriella system. TOSI kan ingå som en del av infrastrukturen för säker anslutning av industriell utrustning. |
| Säker fjärråtkomst bör vara en del av det övergripande cybersäkerhetsarbetet för OT-miljön. Centrala åtgärder är bland annat krypterad kommunikation, stark autentisering, begränsade användarbehörigheter och kontroll över vilka system som kan nås. Det är också viktigt att dokumentera och följa upp fjärråtkomst samt anpassa säkerhetsnivån efter verksamhetens risker och krav. TOSI kan användas som en komponent för att hantera säker fjärråtkomst till industriella system. |