Verteidigung

Verifizierbare, für Verteidigungsumgebungen konzipierte Vertrauensinfrastruktur

Verteidigungs- und Sicherheitsorganisationen brauchen eine Vertrauensinfrastruktur, die ohne Abhängigkeit von einer zentralen Instanz arbeitet, die Datensouveränität über Landesgrenzen hinweg bewahrt und in Umgebungen im Umfeld von Verschlusssachen funktioniert. Dieser Architekturansatz ist auf genau diese Anforderungen ausgelegt.

Vertrauensinfrastruktur für die Verteidigung besprechen

Verteidigungsorganisationen stehen vor drei zusammenlaufenden Anforderungen: Datensouveränität in Operationen mehrerer Nationen, sichere Kommunikation in Umgebungen im Umfeld von Verschlusssachen und Interoperabilität zwischen verbündeten Kräften, ohne dabei zentrale Abhängigkeiten zu schaffen. Eine dezentrale Vertrauensinfrastruktur, in der die kryptografische Verifikation an jeder Organisationsgrenze greift, ist dafür architektonisch geeignet. Derselbe Ansatz, der sich im Schweizer Gesundheitswesen in grossem Umfang bewährt hat, gilt für die Kommunikation in der Verteidigung, den Datenaustausch in Koalitionen und eine Interoperabilität, die Souveränität erhält.

Regulatorische Treiber

Datensouveränität in NATO und EU

Verteidigungsoperationen mehrerer Nationen brauchen eine Vertrauensinfrastruktur, die die nationale Datensouveränität bewahrt und gleichzeitig verifizierte Kommunikation zwischen verbündeten Kräften und Institutionen ermöglicht.

27 EU- und 31 NATO-Mitgliedstaaten mit Interoperabilitätsanforderungen

PESCO-Cyberfähigkeiten

Projekte der Ständigen Strukturierten Zusammenarbeit in der EU-Verteidigung mit Fokus auf Cyberresilienz, digitale Souveränität und die europäische verteidigungstechnologische und -industrielle Basis.

75 gemeinsame PESCO-Projekte in der EU-Verteidigung

Cyberresilienz und Lieferketten der Verteidigung

Der Schutz kritischer Infrastrukturen erstreckt sich auf die Lieferketten der Verteidigung und verlangt eine verifizierbare Herkunft von Nachrichten in Umgebungen im Umfeld von Verschlusssachen, ohne zentrale Vertrauensabhängigkeiten.

EUR 8 Milliarden Europäischer Verteidigungsfonds 2021-2027

Die Lösung im Überblick

Eine verifizierbare, für Verteidigungsumgebungen konzipierte Vertrauensinfrastruktur bedeutet: Kommunikation zwischen Organisationen trägt einen kryptografischen Nachweis von Herkunft, Integrität und Autorisierung, ohne von einer zentralen Vertrauensinstanz abzuhängen, die kompromittiert werden könnte oder ausserhalb der nationalen Rechtsordnung liegt. Diese architektonische Fähigkeit erhält Souveränität von Grund auf: Jede beteiligte Organisation verwaltet ihre eigene kryptografische Identität, während die Infrastruktur verifizierte Kommunikation über Grenzen hinweg ermöglicht.

So funktioniert es →

Im Produktivbetrieb bewährt

Im Gesundheitswesen hat sich die Architektur in grossem Umfang bewährt. HIN betreibt das Schweizer Gesundheitsinformationsnetz, in dem SEAL über 800.000 verifizierte Zustellungen pro Monat verarbeitet und Gateway und zentrale CA von Verimesh produktiv laufen. Die Architektureigenschaften, die das tragen (dezentrales Schlüsselmanagement, kein einzelner Ausfallpunkt, Vertrauen, das Souveränität erhält), sind dieselben, die Verteidigungsumgebungen für Interoperabilität zwischen mehreren Nationen brauchen.

HIN (Health Info Net)

800.000+

verifizierte Zustellungen pro Monat

Vollständige HIN-Fallstudie ansehen

Gesundheitswesen und Verteidigung teilen eine grundlegende architektonische Anforderung: Vertrauen muss über Organisationsgrenzen hinweg tragen, ohne zentrale Abhängigkeiten zu schaffen. Die Infrastruktur bleibt dieselbe, der Sicherheitskontext ändert sich.

Referenzarchitektur

Souveränitätsgrenze Verteidigungsakteure Nationales Kommando C2 / SIGINT Verbündete Streitkräfte NATO / EU Ops Verteidigungszulieferer EDTIB / Supply Chain Vertrauensinfrastruktur mit Souveränität Gateway Mesh No central authority Verifizieren Herkunft Souveränität Identity verification Data sovereignty preservation Cross-boundary interoperability 800.000+ verified deliveries / month DKMS / Decentralised Key Management Empfänger Alliiertes Kommando C2 / Joint Ops Nationale Behörde MoD / Intelligence Koalitionspartner Cross-nation Ops Vereign AG -- Defence Trust Infrastructure Reference Architecture

Zum Vergrössern klicken

Souveränitätsgrenze Verteidigungsakteure Nationales Kommando C2 / SIGINT Verbündete Streitkräfte NATO / EU Ops Verteidigungszulieferer EDTIB / Supply Chain Vertrauensinfrastruktur mit Souveränität Gateway Mesh No central authority Verifizieren Herkunft Souveränität Identity verification Data sovereignty preservation Cross-boundary interoperability 800.000+ verified deliveries / month DKMS / Decentralised Key Management Empfänger Alliiertes Kommando C2 / Joint Ops Nationale Behörde MoD / Intelligence Koalitionspartner Cross-nation Ops Vereign AG -- Defence Trust Infrastructure Reference Architecture

Wege der Zusammenarbeit

Direkte Zusammenarbeit mit Vereign

Für Organisationen, die eine Vertrauensinfrastruktur gemeinsam mit dem Engineering- und Beratungsteam von Vereign planen und einführen wollen. Ideal für Vorreiter und für Organisationen mit eigener technischer Kapazität.

Leistungen entdecken →

Zusammenarbeit über einen Partner

Für Organisationen, die lieber mit einem Beratungshaus arbeiten, das bereits auf die Vertrauensinfrastruktur von Vereign geschult ist. Partner bringen Branchenwissen und die Kompetenz für die Einführung mit.

Partnerprogramm ansehen →

Stimmen aus dem Team

Wir haben diese Architektur für Umgebungen entwickelt, in denen Vertrauen nicht von einer einzelnen Instanz abhängen darf und Datensouveränität nicht verhandelbar ist. Die Verteidigung ist die härteste Prüfung dieses Prinzips: Jede beteiligte Nation muss die Kontrolle über ihre eigene kryptografische Identität behalten.

Georg Greve Georg Greve CEO, Vereign AG

Vertrauensinfrastruktur für Verteidigungsumgebungen erkunden

Wir helfen Ihnen zu bewerten, was eine dezentrale Vertrauensinfrastruktur für Ihre Anforderungen an Kommunikation und Interoperabilität in der Verteidigung bedeutet.

Schweizer Datenschutz DSGVO-konform Open Source AGPLv3+ Schweizer Hosting