SiESTA prověří kybernetickou bezpečnost produktů firmy Siemens

SiESTASpolečnost Siemens vyvinula řešení, které umožňuje prověřovat digitální zranitelnost produktů této značky. Zařízení s unikáním software, které nese název Siemens Extensible Security Testing Appliance (SiESTA), umožňuje podnikům se lépe chránit před kybernetickými útoky. Je to kovová skříňka o velikosti bonboniéry s různými připojeními, kterou lze zapojit přímo k zařízení nebo serveru. Jde o řešení, které je již několik let využíváno interně v bezpečnostních odděleních obchodních jednotek Siemens – a nyní je nově nabízeno i jako služba koncovým zákazníkům.



„Zranitelnosti se mohou objevit v každém softwaru. To je důvod, proč jsme vždy na pozoru před chybami zabezpečení – a jakmile je najdeme, podporujeme ty, kteří jsou zodpovědní za produkt, abychom našli řešení a informovali naše zákazníky. Pokud je vše vykonáno správně, vytváří to transparentnost a tím důvěru.“ říká Klaus Lukas, vedoucí oddělení kybernetické bezpečnosti Siemens ProductCERT, které odhaluje místa digitální zranitelnosti v produktech Siemens a stojí za vývojem řešení SiESTA.

SiESTA byla v Simensu poprvé použita už v roce 2014, kdy se objevily články o chybě „Heartbleed“. Heartbleed byl slabinou OpenSSL open source knihovny používané v Siemensu pro zabezpečení komunikace mezi stroji a výrobními zařízeními. Aby bylo možné zjistit, které produkty byly touto chybou ohroženy, byl vyvinut testovací program, který byl distribuován do různých vývojových oddělení společnosti Siemens. V důsledku toho bylo možné identifikovat zasažené produkty a v krátké době přijmout protiopatření. To vedlo k myšlence vyvinout uživatelsky přívětivé testovací zařízení, které by mohlo být použito v celé řadě produktů Siemens a jejich softwarových prostředích a které by mohlo rychle a snadno provádět takové testovací postupy.

Siemens SiESTA

Od roku 2016 pak byla SiESTA používána v bezpečnostních odděleních obchodních jednotek Siemens. Nyní je nově nabízena i jako služba koncovým zákazníkům. SiESTA obsahuje velké množství běžných bezpečnostních nástrojů, které jsou kombinovány v rámci jednoho snadno použitelného uživatelského rozhraní, které lze podle potřeby aktualizovat a rozšiřovat. Jeden z operačních systémů používaných platformou SiESTA je Kali Linux, který poskytuje řadu nástrojů pro testování bezpečnosti. SiESTA ale podporuje také řadu dalších komerčních bezpečnostních nástrojů, což umožňuje testovacím oddělením zjistit, co by útočník viděl při pokusu proniknout do systému zvenčí. Takovéto nástroje umožňují identifikovat zranitelnosti, jako jsou Heartbleed, Ghost, Wannacry, NotPetya a mnoho dalších.

SiESTA je ale také schopna najít zcela nové chyby – díky takzvaným fuzzing testům, které posílají cílené, neplatné vstupy do systémů a ověřují chování testovaného zařízení. Nové verze produktů jsou také kontrolovány pomocí zátěžových testů, aby se ověřilo, zda fungují správně i při vysokém zatížení sítě. V jiných případech použití, jako je např. hodnocení bezpečnosti průmyslových sítí, síťová prověřování určují, která zařízení a verze softwaru jsou k dispozici, zda jsou bezpečně nakonfigurovány a zda existují známé chyby zabezpečení.

SiESTA může také kontrolovat, zda je na výrobcích instalována nejnovější aktualizace zabezpečení a zda byla provedena všechna nezbytná opatření. V případě potřeby využívá odlehčené testy, které jsou speciálně přizpůsobeny průmyslovému prostředí.
 


 
  

- PR -

Digitální služby veřejné správy:

Jednotný design pro snazší orientaci občanů


V dnešní digitální době jsou portály občana klíčovým nástrojem pro jednoduchou a bezpečnou komunikaci s úřady. Jedním z nejpoužívanějších mezi českými organizacemi je Portál občana od společnosti Gordic, který je od počátku vyvíjen v souladu se standardy digitálních služeb české veřejné správy. Nyní se Portál občana přizpůsobuje nejnovější verzi design systému gov.cz, čímž se jeho prostředí ještě více sjednocuje s centrálními portály a weby ministerstev. Občanům tak nabízí větší komfort a srozumitelnost při každodenním využívání.

  

- PR -

HANNOVER MESSE 2026 - poslední volné plochy!

Dotace pro české firmy a společná expozice CzechTrade


HANNOVER MESSE je světově nejdůležitější veletrh v rámci zpracovatelského průmyslu, který se již přes 50 let pravidelně na jaře koná v německém Hannoveru. Další ročník proběhne 20.-24. dubna 2026. Jedná se o prvotřídní platformu pro prezentaci novinek z oblasti průmyslové automatizace a IT, energetických a environmentálních technologií, vývoje a výzkumu v rámci oboru strojírenství. Na prezentaci na veletrhu HANNOVER MESSE je možné získat dotaci od agentury CzechTrade, nebo se přímo zapojit do společné expozice českých firem.