<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>M2M Weblog &#187; Sicherheit</title>
	<atom:link href="http://m2m-blog.de/tag/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://m2m-blog.de</link>
	<description>M2M, Telemetrie und Fernwirken mit GPRS, EDGE, UMTS, HSPA ...</description>
	<lastBuildDate>Thu, 26 Jan 2012 22:19:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Beste Mobilfunkverfügbarkeit (GPRS/EDGE/UMTS/HSPA) für prozesskritische Anwendungen</title>
		<link>http://m2m-blog.de/2012/01/10/beste-mobilfunkverfugbarkeit-gprsedgeumtshspa-fur-prozesskritische-anwendungen/</link>
		<comments>http://m2m-blog.de/2012/01/10/beste-mobilfunkverfugbarkeit-gprsedgeumtshspa-fur-prozesskritische-anwendungen/#comments</comments>
		<pubDate>Tue, 10 Jan 2012 00:37:56 +0000</pubDate>
		<dc:creator>kai</dc:creator>
				<category><![CDATA[Know-How]]></category>
		<category><![CDATA[Tarife]]></category>
		<category><![CDATA[Kosten]]></category>
		<category><![CDATA[Roaming]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Tarif]]></category>

		<guid isPermaLink="false">http://m2m-blog.de/?p=1271</guid>
		<description><![CDATA[<p>Viele <strong>M2M Anwendungen sind prozesskritisch</strong> und erfordern daher eine sehr <strong>hohe Verfügbarkeit</strong> der M2M-Mobilfunkanbindung. Man denke nur an Anwendungen mit Alarmierungsfunktion oder bei denen jederzeit ein Fernzugriff zu Steuerungszwecken möglich sein muss, zum Beispiel:</p>
<ul>
<li><strong>Alarmeldezweitwege</strong> bei Sicherheits-/Überwachungsanlagen</li>
<li><strong>Status-/Ausfallmeldungen</strong> und Fernsteuerung von Komponenten in Versorgungsnetzen für Strom-, Wasser- und Abwasser</li>
<li><strong>Ortung</strong></li>&#160;[...]</ul>]]></description>
			<content:encoded><![CDATA[<p>Viele <strong>M2M Anwendungen sind prozesskritisch</strong> und erfordern daher eine sehr <strong>hohe Verfügbarkeit</strong> der M2M-Mobilfunkanbindung. Man denke nur an Anwendungen mit Alarmierungsfunktion oder bei denen jederzeit ein Fernzugriff zu Steuerungszwecken möglich sein muss, zum Beispiel:</p>
<ul>
<li><strong>Alarmeldezweitwege</strong> bei Sicherheits-/Überwachungsanlagen</li>
<li><strong>Status-/Ausfallmeldungen</strong> und Fernsteuerung von Komponenten in Versorgungsnetzen für Strom-, Wasser- und Abwasser</li>
<li><strong>Ortung</strong> von entwendeten oder <a title="    Home     M2M-Terminkalender     M2M-Links     M2M-Glossar     Impressum  M2M für Vierbeiner: Hundehalsband mit GPS, GSM und nachhaltigem Geschäftsmodell" href="http://m2m-blog.de/2008/02/26/m2m-fur-vierbeiner-hundehalsband-mit-gps-gsm-und-nachhaltigem-geschaftsmodell/" target="_blank">entlaufenen</a> Objekten</li>
</ul>
<p>Befinden sich die zu überwachenden Geräte und Anlagen im Ausland, so ergibt sich bei Einsatz einer SIM-Karte eines deutschen Mobilfunkanbieters zumeist schon eine <strong>höhere Verfügbarkeit</strong> der Mobilfunkanbindung. Dies ist auf das sogenannte <strong>Roaming</strong> zurückzuführen, welches in der Regel <strong>mehrere Mobilfunknetze</strong> in dem jeweiligen Land <strong>als Einbuchungsoptionen</strong> anbietet. Sollte eines der Mobilfunknetze an dem jeweiligen Ort grundsätzlich oder temporär nicht verfügbar, so kann eines der alternativ verfügbaren Netze genutzt werden.</p>
<p>Die deutschen Mobilfunkanbieter haben bis dato kein innerdeutsches Roaming angeboten und der Einsatz ausländischer M2M SIM-Karten war bisher teuer. Beides hat sich in den letzten Monaten geändert:</p>
<ul>
<li><strong>Vodafone D2</strong> bietet über einen Partner seit diesem Jahr eine<strong> M2M SIM mit National Roaming</strong> an.</li>
</ul>
<ul>
<li>Die <strong>Angebote ausländischer M2M Service Provider nähern sich preislich deutlich den nationalen Angeboten</strong> deutscher Anbieter an.</li>
</ul>
<blockquote>
<p style="padding-left: 30px;">So kostet zum Beispiel eine von <a title="Kasmocom" href="http://www.kasmocom.de" target="_blank">KASMOCOM</a> in Deutschland vertriebene Multinetz M2M-SIM Karte nur 1,99 Euro Netto monatlich an Grundentgelt. Der Preis für das Datenvolumen liegt bei 0,59 Euro pro MByte bei Nutzung von E-Plus und Vodafone bzw. bei 1,58 Euro Netto für Telekom Deutschland (1 KByte Taktung, 12 Monate Vertragslaufzeit).</p>
</blockquote>
<p>Fällt das Mobilfunk-Netz der ersten Wahl  aus, so meldet sich die Multi-Netz M2M SIM bei einem der Alternativ-Netze an, die an dem Standort verfügbar sind. So wird eine annähernd 100% Verbindungsverfügbarkeit möglich. Die Einbuchungsreihenfolge und –Priorität kann ggf. über Einstellungen im Mobilfunkmodul (Blacklisting bzw. Whitelisting, etc.) zusätzlich beeinflusst werden. Die Multi-Netz M2M SIM ist <strong>besonders geeignet für Anwendungen mit kleinen bis mittleren monatlichen Datenaufkommen</strong>.</p>
<p>&nbsp;</p>
<p id="post-356">In diesem Zusammenhang vielleicht auch interessant:<a title="Permanenter Link: Ausfälle von Mobilfunknetzen (GPRS/UMTS Datendienste)" href="../2008/05/19/ausfalle-von-mobilfunknetzen-gprsumts-datendienste/" rel="bookmark"><br />
</a><a title="Dual-SIM: Sinn- oder Unsinn für M2M-Anwendungen?" href="../2008/03/09/dual-sim-sinn-oder-unsinn-fur-m2m-anwendungen/" target="_blank">Dual-SIM: Sinn- oder Unsinn für M2M-Anwendungen?</a><a title="Permanenter Link: Ausfälle von Mobilfunknetzen (GPRS/UMTS Datendienste)" href="../2008/05/19/ausfalle-von-mobilfunknetzen-gprsumts-datendienste/" rel="bookmark"><br />
Ausfälle von Mobilfunknetzen (GPRS/UMTS Datendienste)</a><br />
<a title="DynDNS seit 2 Tagen gestört - auch M2M Anwendungen sind betroffen" href="../2008/03/10/dyndns-seit-2-tagen-gestort-auch-m2m-betroffen/" target="_blank">DynDNS seit 2 Tagen gestört – auch M2M Anwendungen sind betroffen</a><a title="Permanenter Link: M2M-Anwendungen und der T-Mobile Ausfall (April 2009)" href="../2009/04/24/m2m-anwendungen-und-der-t-mobile-ausfall-april-2009/" rel="bookmark"><br />
M2M-Anwendungen und der T-Mobile Ausfall (April 2009)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://m2m-blog.de/2012/01/10/beste-mobilfunkverfugbarkeit-gprsedgeumtshspa-fur-prozesskritische-anwendungen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Das Remoteserviceforum wächst (2011)</title>
		<link>http://m2m-blog.de/2011/02/03/das-remoteserviceforum-wachst-2011/</link>
		<comments>http://m2m-blog.de/2011/02/03/das-remoteserviceforum-wachst-2011/#comments</comments>
		<pubDate>Thu, 03 Feb 2011 21:52:59 +0000</pubDate>
		<dc:creator>jan</dc:creator>
				<category><![CDATA[Veranstaltungen]]></category>
		<category><![CDATA[Fernwartung]]></category>
		<category><![CDATA[Konferenz]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://m2m-blog.de/?p=1090</guid>
		<description><![CDATA[<p><a href="http://m2m-blog.de/wp-content/uploads/2010/02/RemoteServiceForum2010.jpg"><img class="alignnone size-full wp-image-787" title="RemoteServiceForum2010" src="http://m2m-blog.de/wp-content/uploads/2010/02/RemoteServiceForum2010.jpg" alt="" width="200" height="117" /></a>Beharrlichkeit zahlt sich aus. Das <a title="RemoteServiceForum" href="http://www.RemoteServiceForum.de/" target="_blank">RemoteServiceForum</a> (welch ein langes Wort) geht vom <strong>22. bis 24 Februar 2011</strong> in Karlsruhe <strong> </strong>in das vierte Jahr und ist im Laufe der Zeit kontinuierlich gewachsen: Den Besucher erwarten an <strong>3 Tagen</strong> insgesamt <strong>38 Vorträge</strong> in <strong>15 Sessions</strong> und dazu noch <strong>2 Workshops</strong>. Bei &#160;[...]</p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://m2m-blog.de/wp-content/uploads/2010/02/RemoteServiceForum2010.jpg"><img class="alignnone size-full wp-image-787" title="RemoteServiceForum2010" src="http://m2m-blog.de/wp-content/uploads/2010/02/RemoteServiceForum2010.jpg" alt="" width="200" height="117" /></a>Beharrlichkeit zahlt sich aus. Das <a title="RemoteServiceForum" href="http://www.RemoteServiceForum.de/" target="_blank">RemoteServiceForum</a> (welch ein langes Wort) geht vom <strong>22. bis 24 Februar 2011</strong> in Karlsruhe <strong> </strong>in das vierte Jahr und ist im Laufe der Zeit kontinuierlich gewachsen: Den Besucher erwarten an <strong>3 Tagen</strong> insgesamt <strong>38 Vorträge</strong> in <strong>15 Sessions</strong> und dazu noch <strong>2 Workshops</strong>. Bei diesem Umfang ist es sehr löblich, dass Tage und Workshops auch einzeln gebucht werden können.</p>
<p>Erstmalig <strong>international</strong> wird es am ersten Tag unter dem Titel &#8220;<strong>Remote Technology Meeting</strong>&#8220;. An diesem Tag ist die Tagungssprache Englisch!</p>
<p>Die<strong> Sessions im Überblick</strong> (jede Session enthält typ. 3 Vorträge und eine Podiumsdiskussion):</p>
<ul>
<li><strong>Remote Plattforms </strong>– more than just VPN</li>
<li>Platforms for <strong>ConditionMonitoring</strong> and <strong>Teleservice</strong></li>
<li>Condition Monitoring from different points of view</li>
<li>Add-on technologies for remote solutions</li>
<li>Zentrale <strong>Sicherheitskonzepte</strong></li>
<li>Dezentrale Sicherheitskonzepte</li>
<li>Zentrale und dezentrale Sicherheit</li>
<li>Sicherheit mit <strong>Mobilfunk</strong></li>
<li>ConditionMonitoring und <strong>Life-Cycle-Management</strong></li>
<li>Technologien für <strong>Kosteneinsparungen</strong></li>
<li><strong>Sicherheit</strong> für online ConditionMonitoring und Teleservice</li>
<li>Servicestrategien</li>
<li>Mit Projekten zu <strong>bezahlten Remote Services</strong></li>
<li>Add-on für Remote</li>
<li><strong>Innovative</strong> <strong>Remote Projekte</strong></li>
</ul>
<p>Die <strong>Workshops</strong> (jeweils ein halber Tag):</p>
<ul>
<li>Remote Plattformen kennenlernen</li>
<li>Einsatz und Auswahl von Remote Plattformen</li>
</ul>
<p>Im ersten Workshop gibt es das interessante Thema &#8220;<strong>Warum VPN- Lösungen nicht notwendig sind</strong>&#8220;, gleichzeitig beschäftigen sich aber einige Vorträge  explizit mit dem Thema Sicherheit &#8211; und &#8211; VPN. Ein guter Aufmacher, aber ich glaube kaum, dass sich  diese provokante These voll umfänglich halten lässt.</p>
<p>Und hier einige &#8211; aus meiner subjektiven Sicht &#8211; interessante <strong>Vorträge</strong>:</p>
<ul>
<li><strong>Erforderliche Standards für Hersteller und Betreiber</strong><br />
Karl-Heinz Sauter, <a title="Karl-Heinz Sauter Services und Consulting GmbH" href="http://www.khsauter.de/" target="_blank">Karl-Heinz Sauter Services und Consulting GmbH</a></li>
<li><strong>Sicherheit und Kommunikation einfach in der Praxis managen</strong><br />
Dr. Werner Eberle, <a title="INSYS" href="http://www.insys-tec.de/" target="_blank">INSYS Microelectronics GmbH</a></li>
<li><strong>Maschinen weltweit über Mobilfunk anbinden</strong><br />
Helmut Aubermann, <a title="mdex" href="http://www.mdex.de/" target="_blank">mdex GmbH</a></li>
<li><strong>Video im Serviceeinsatz</strong><br />
Abdel H. Naji, <a title="AudiSoft Group SAS" href="http://www.audisoft.net/default.html" target="_blank">AudiSoft Group SAS</a></li>
</ul>
<p>Insgesamt bietet diese Veranstaltung im deutschsprachigen Raum wohl eine einmalige Informationsdichte zum Thema Fernwartung. Details gibt es in Form einer «<a title="Deutsche Agenda" href="http://www.remoteserviceforum.de/PDF/RemoteServiceForum18-KA-2011.pdf" target="_blank">Deutschen Agenda</a>» und &#8211; ganz international &#8211; auch als «<a title="Englische Aganda" href="http://www.remoteserviceforum.de/PDF/RemoteServiceForum%20englisch.pdf" target="_blank">Englische Agenda</a>».</p>
<p>Analog zum <a title="Remote Service Forum 2010" href="http://m2m-blog.de/2010/02/05/remote-service-forum-2010/" target="_blank">letzten Jahr</a> fehlt mir in diesem Jahr eigentlich nur das Thema <strong>Datenschutz</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://m2m-blog.de/2011/02/03/das-remoteserviceforum-wachst-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Datenschutzgutachten zu &#8220;Smart Metering&#8221;</title>
		<link>http://m2m-blog.de/2009/09/20/datenschutzgutachten-zu-smart-metering/</link>
		<comments>http://m2m-blog.de/2009/09/20/datenschutzgutachten-zu-smart-metering/#comments</comments>
		<pubDate>Sun, 20 Sep 2009 21:42:43 +0000</pubDate>
		<dc:creator>jan</dc:creator>
				<category><![CDATA[Know-How]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Haftung]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Smart Grid]]></category>
		<category><![CDATA[Smart Meter]]></category>

		<guid isPermaLink="false">http://m2m-blog.de/?p=515</guid>
		<description><![CDATA[<p><a href="https://www.datenschutzzentrum.de. "><img class="size-full wp-image-524 alignnone" title="ULD-Logo+Text" src="http://m2m-blog.de/wp-content/uploads/2009/09/ULD-Logo+Text.jpg" alt="ULD-Logo+Text" width="250" height="123" /></a></p>
<p>Im Auftrag des <a title="ULD" href="https://www.datenschutzzentrum.de" target="_blank"><strong>Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein</strong></a> (oder kurz <strong>ULD</strong>) hat Dr. Moritz Karg ein Gutachten</p>
<p style="text-align: center;"><a title="Datenschutzgutachten Smart Metering" href="https://www.datenschutzzentrum.de/smartmeter/" target="_blank"><strong>Datenschutzrechtliche Bewertung<br />
des Einsatzes von „intelligenten“ Messeinrichtungen  (Smart Meter)<br />
für die<br />
Messung von gelieferter Energie</strong></a></p>
<p>erstellt.</p>
<p>«Smart Metering» ist eine M2M-Anwendung, die bei näherer Betrachtung eben nicht &#8220;nur&#8221; die Übertragung von Messwerten, &#160;[...]</p>]]></description>
			<content:encoded><![CDATA[<p><a href="https://www.datenschutzzentrum.de. "><img class="size-full wp-image-524 alignnone" title="ULD-Logo+Text" src="http://m2m-blog.de/wp-content/uploads/2009/09/ULD-Logo+Text.jpg" alt="ULD-Logo+Text" width="250" height="123" /></a></p>
<p>Im Auftrag des <a title="ULD" href="https://www.datenschutzzentrum.de" target="_blank"><strong>Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein</strong></a> (oder kurz <strong>ULD</strong>) hat Dr. Moritz Karg ein Gutachten</p>
<p style="text-align: center;"><a title="Datenschutzgutachten Smart Metering" href="https://www.datenschutzzentrum.de/smartmeter/" target="_blank"><strong>Datenschutzrechtliche Bewertung<br />
des Einsatzes von „intelligenten“ Messeinrichtungen  (Smart Meter)<br />
für die<br />
Messung von gelieferter Energie</strong></a></p>
<p>erstellt.</p>
<p>«Smart Metering» ist eine M2M-Anwendung, die bei näherer Betrachtung eben nicht &#8220;nur&#8221; die Übertragung von Messwerten, sondern sehr wohl auch eine  Verarbeitung von personenbezogener Daten und fällt daher unter eine Reihe von gesetzlichen Regelungen, die man tunlichst beachten sollte.</p>
<p>Auch wenn das Gutachten für Nicht-Juristen eine doch schon  etwas sperrige Lektüre ist, lohnt sich die Mühe doch: Der Leser erhält einen guten Eindruck, wie M2M-Anwendungen durch die &#8220;<strong>Datenschutz-Brille</strong>&#8221; betrachtet werden.</p>
<p>Thilo Weichert, Leiter des ULD:</p>
<blockquote><p>„Neue Technologien eröffnen neue Möglichkeiten – Smart Meter z.B. zum Energiesparen – und neue Risiken. Das frühzeitige Beachten der Datenschutzvorgaben durch die Betreiber und Anbieter verhindert spätere Mehrkosten und Konflikte. Wer sicher gehen möchte, dass die eigenen Verfahren rechtskonform sind, kann diese zertifizieren lassen.“</p></blockquote>
<p>Wer sich mit M2M-Projekten beschäftigt, muss sich also nicht nur mit technischen und kaufmännischen Problemen herumschlagen, sondern sollte tunlichst auch ein &#8211; professionelles &#8211; Auge auf das Thema Datenschutz werfen (lassen).</p>
<p>Auch wenn es auf den ersten Blick &#8220;nervt&#8221;, bin ich doch froh, dass in Deutschland das Thema Datenschutz &#8211; zumindest im Vergleich mit dem Rest der Welt &#8211; gesetzlich einigermassen gut verankert ist, auch wenn das Thema häufig noch nicht wirklich ernst genug genommen wird.</p>
<p>Der technische Fortschritt und die extrem stark zunehmende Verbreitung, die wir alle für M2M-Anwendungen in den nächsten Jahren erwarten, erfordert zwingend einen etablierten Datenschutz. <strong>Ohne Datenschutz wird es zukünftig keine Akzeptanz des Themas M2M in der Bevölkerung geben.</strong><br />
<strong> </strong><br />
Mehr zum Thema auf dem M2M Weblog:</p>
<ul>
<li><a title="http://m2m-blog.de/2009/01/12/m2m-produkt-mit-datenschutzsiegel/" href="http://m2m-blog.de/2009/01/12/m2m-produkt-mit-datenschutzsiegel/" target="_blank">http://m2m-blog.de/2009/01/12/m2m-produkt-mit-datenschutzsiegel/</a></li>
</ul>
<p>Weitere Ressourcen im Netz:</p>
<ul>
<li>Zeit Online: <a title="Zeit Online zu Smart Metering" href="http://www.zeit.de/digital/datenschutz/2009-09/uld-smartmeter-gutachten" target="_blank">Was der intelligente Stromzähler ausplaudern darf</a></li>
<li>Mühlheimer Bürger Initialiven zur <a href="http://www.mbi-mh.de/RWE-Z_hlerwechsel.pdf">&#8220;ModellStadt Smart Metering&#8221;</a></li>
<li>Heise Online: <a title="Intelligente Stromnetze: Ich weiß, ob du gestern geduscht hast" href="http://www.heise.de/newsticker/meldung/Intelligente-Stromnetze-Ich-weiss-ob-du-gestern-geduscht-hast-864221.html" target="_blank">Intelligente Stromnetze: Ich weiß, ob du gestern geduscht hast</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://m2m-blog.de/2009/09/20/datenschutzgutachten-zu-smart-metering/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>M2M-Produkt mit Datenschutzsiegel</title>
		<link>http://m2m-blog.de/2009/01/12/m2m-produkt-mit-datenschutzsiegel/</link>
		<comments>http://m2m-blog.de/2009/01/12/m2m-produkt-mit-datenschutzsiegel/#comments</comments>
		<pubDate>Mon, 12 Jan 2009 09:25:31 +0000</pubDate>
		<dc:creator>jan</dc:creator>
				<category><![CDATA[Klatsch & Tratsch]]></category>
		<category><![CDATA[Know-How]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Haftung]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://m2m-blog.de/?p=246</guid>
		<description><![CDATA[<p><img class="size-full wp-image-247 alignnone" style="margin-left: 10px; margin-right: 10px;" title="Datenschutzsiegel" src="http://m2m-blog.de/wp-content/uploads/2009/01/gsiegel.gif" alt="" width="110" height="110" /><img class="alignnone size-full wp-image-247" title="Datenschutzsiegel" src="http://m2m-blog.de/wp-content/uploads/2009/01/gsiegel.gif" alt="" width="110" height="110" /><img class="alignnone size-full wp-image-247" style="margin-left: 10px; margin-right: 10px;" title="Datenschutzsiegel" src="http://m2m-blog.de/wp-content/uploads/2009/01/gsiegel.gif" alt="" width="110" height="110" /><img class="alignnone size-full wp-image-247" title="Datenschutzsiegel" src="http://m2m-blog.de/wp-content/uploads/2009/01/gsiegel.gif" alt="" width="110" height="110" /></p>
<p>In den vergangenen Monaten in der Presse:</p>
<blockquote><p>Immer mehr verlorene Festplatten und Laptops mit vertraulichen Daten in England, geklaute Kreditkartendaten in den USA und Millionen von Kunden- und Bankdaten in Deutschland zu verkaufen.</p></blockquote>
<p>Heute weiß es Jedermann: Auch bei uns ist Deutschland es in Sachen <strong>Datenschutz</strong> nicht gut bestellt, von &#160;[...]</p>]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-247 alignnone" style="margin-left: 10px; margin-right: 10px;" title="Datenschutzsiegel" src="http://m2m-blog.de/wp-content/uploads/2009/01/gsiegel.gif" alt="" width="110" height="110" /><img class="alignnone size-full wp-image-247" title="Datenschutzsiegel" src="http://m2m-blog.de/wp-content/uploads/2009/01/gsiegel.gif" alt="" width="110" height="110" /><img class="alignnone size-full wp-image-247" style="margin-left: 10px; margin-right: 10px;" title="Datenschutzsiegel" src="http://m2m-blog.de/wp-content/uploads/2009/01/gsiegel.gif" alt="" width="110" height="110" /><img class="alignnone size-full wp-image-247" title="Datenschutzsiegel" src="http://m2m-blog.de/wp-content/uploads/2009/01/gsiegel.gif" alt="" width="110" height="110" /></p>
<p>In den vergangenen Monaten in der Presse:</p>
<blockquote><p>Immer mehr verlorene Festplatten und Laptops mit vertraulichen Daten in England, geklaute Kreditkartendaten in den USA und Millionen von Kunden- und Bankdaten in Deutschland zu verkaufen.</p></blockquote>
<p>Heute weiß es Jedermann: Auch bei uns ist Deutschland es in Sachen <strong>Datenschutz</strong> nicht gut bestellt, von der Situation im Ausland wo teilweise sogar die gesetzlichen Grundlagen fehlen ganz abgesehen.</p>
<p>Die vermutlich aktivsten Verfechter des Datenschutzgedankens sitzen ganz im Norden unserer Republik im <a title="ULD" href="https://www.datenschutzzentrum.de" target="_blank"><strong>Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein</strong></a> oder kurz <strong>ULD</strong>. Neben der Kontrolle von Behörden und der Verfolgung von Datenschutzverstößen werden dort auch Schulungen (Stichwort Datenschutzakedemie) durchgeführt und vor allem auch präventive Arbeit in Form von <strong>Audits</strong> und <strong>Prüfung von Produkten</strong> (<a title="Datenschutz Gütesiegel des ULD" href="https://www.datenschutzzentrum.de/guetesiegel/index.htm" target="_blank">Datenschutz-Gütesiegel</a>) geleistet.</p>
<p>Datenschutz spielt aber nicht nur im Rahmen personenbezogener Daten eine Rolle, sondern auch für M2M-Anwendungen sollte man sich fragen, ob die notwendigen Standards eingehalten werden. Neben warmer Worte gab es aber bisher schlicht und einfach &#8220;nichts&#8221;.</p>
<p>Aber jeder, der eine <strong>M2M-Anwendung</strong> plant oder bereits betreibt, sollte sich in einer ruhigen Stunde einmal fragen, was er denn über diese weichen (d.h. nicht rein funktionalen) Aspekte seiner Anwendung weiß und wie <strong>potentiellen Gefahren</strong> (<strong>Informationsweitergabe, Manipulation, Folgeschäden, Haftung</strong>) begegnet wird.</p>
<p>Insbesondere interessant ist der <strong>Nachweis der &#8220;notwendigen Sorgfalt&#8221;</strong> im Falle eines Falles zur Minimierung einer &#8211; evtl. auch persönlichen &#8211; Haftung.</p>
<h3>Erstes M2M-Produkt mit Datenschutz-Gütesiegel</h3>
<p>Jetzt hat das ULD mit dem Produkt <strong><a title="mdex fixed.IP" href="http://www.mdex.de/start/produkte/fixedip/" target="_blank">fixed.IP</a></strong> &#8211; vertrieben durch die <a title="mdex GmbH" href="http://www.mdex.de">mdex GmbH</a> und realisiert in den Rechenzentren der <a title="ic3s AG" href="http://www.ic3s.de/" target="_blank">ic3s AG</a> &#8211; das erste M2M-Produkt durch die Verleihung des Datenschutz-Gütesiegel ausgezeichnet (<a title="ULD Kurzgutachten fixed.IP" href="https://www.datenschutzzentrum.de/guetesiegel/kurzgutachten/g081210/g081210-kurzgutachten-fixed-ip.pdf" target="_blank">Kurzgutachten als PDF</a>).</p>
<p>Aus dem Gutachten:</p>
<blockquote><p>&#8220;Bei dem IT-Produkt „mdex fixed.IP“ handelt es sich um eine gut durchdachte technische Lösung zur sicheren IP-basierten Kommunikation von Mobilgeräten. Die Daten werden dabei zunächst durch den GSM spezifischen A5 Algorithmus verschlüsselt, dann durch das IPSEC-Protokoll (bei der Kommunikation zwischen dem Mobilfunknetzbetreiber und mdex) und im VPN durch deren spezifische Verschlüsselung bei der Kommunikation zwischen mdex und dem Anwender.</p>
<p>Das Rechenzentrum des Produktherstellers ist nach dem Stand der Technik gesichert. Es bestehen keine Bedenken, die Datenverarbeitung durch den Produkthersteller im Wege der Auftragsdatenverarbeitung durchführen zu lassen.</p>
<p>Das Produkt „mdex fixed.IP“ fördert den Datenschutz durch eine nach dem Stand der Technik gesicherte Möglichkeit der IP-basierten Kommunikation von Mobilgeräten.&#8221;</p></blockquote>
<p>Ein weiteres Produkte für die M2M-Kommunikation über Mobilnetze (GPRS/EDGE/UMTS/HSDPA), das auf &#8220;fixed.IP&#8221; aufbaut, ist die Zugriffsvariante &#8220;<a title="WebDirect" href="http://www.mdex.de/produkte/webdirect.html" target="_blank">mdex.WebDirect</a>&#8220;.<strong><a title="mdex managed.VPN" href="http://www.mdex.de/start/produkte/managedvpn/" target="_blank"><br />
</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://m2m-blog.de/2009/01/12/m2m-produkt-mit-datenschutzsiegel/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>M2M mit OpenVPN &#8211; Betrachtung von Overhead und Datenvolumen</title>
		<link>http://m2m-blog.de/2008/10/30/m2m-mit-openvpn-betrachtung-von-overhead-und-datenvolumen/</link>
		<comments>http://m2m-blog.de/2008/10/30/m2m-mit-openvpn-betrachtung-von-overhead-und-datenvolumen/#comments</comments>
		<pubDate>Thu, 30 Oct 2008 12:07:59 +0000</pubDate>
		<dc:creator>michael</dc:creator>
				<category><![CDATA[Know-How]]></category>
		<category><![CDATA[Erreichbarkeit]]></category>
		<category><![CDATA[OpenVPN]]></category>
		<category><![CDATA[Ping]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://m2m-blog.de/?p=208</guid>
		<description><![CDATA[<p class="MsoNormal">Der Einsatz von <strong>VPNs</strong>(<a href="http://de.wikipedia.org/wiki/Virtual_Private_Network" target="_blank">Virtual Private Network</a>) erfreut sich steigender Beliebtheit bei M2M-Kommunikation.</p>
<p class="MsoNormal">Die <strong>Vorteile beim Einsatz eines VPN</strong> sind zahlreich, z.B.</p>
<ul>
<li>die <strong>Erreichbarkeit</strong> von über GPRS angebundenen Geräten („Provider-Firewall“)</li>
<li>die <strong>Kommunikationskosten können gesenkt werden</strong>, weil Internetanbindungen meist günstiger als Direktverbindungen sind (siehe auch: <a href="http://m2m-blog.de/2008/04/14/m2m-mit-openvpn-zum-ortstarif-um-die-ganze-welt/">M2M mit OpenVPN: </a></li>&#160;[...]</ul>]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal">Der Einsatz von <strong>VPNs</strong>(<a href="http://de.wikipedia.org/wiki/Virtual_Private_Network" target="_blank">Virtual Private Network</a>) erfreut sich steigender Beliebtheit bei M2M-Kommunikation.</p>
<p class="MsoNormal">Die <strong>Vorteile beim Einsatz eines VPN</strong> sind zahlreich, z.B.</p>
<ul>
<li>die <strong>Erreichbarkeit</strong> von über GPRS angebundenen Geräten („Provider-Firewall“)</li>
<li>die <strong>Kommunikationskosten können gesenkt werden</strong>, weil Internetanbindungen meist günstiger als Direktverbindungen sind (siehe auch: <a href="http://m2m-blog.de/2008/04/14/m2m-mit-openvpn-zum-ortstarif-um-die-ganze-welt/">M2M mit OpenVPN: Zum Ortstarif um die ganze Welt</a>)</li>
<li>die <strong>Vertraulichkeit</strong> der Daten wird gesichert: Schutz vor Manipulation, Aufzeichnung, Ausspähen, etc.</li>
<li>administrativ und logistisch ergeben sich durch die <strong>zusätzliche Authentifizierung</strong> der VPN-Teilnehmer neue Möglichkeiten</li>
<li><strong>Verringerung der Latenzzeiten</strong> bei Start einer Datenverbindung</li>
</ul>
<p class="MsoNormal">Dazu kommen <strong>spezielle</strong> <strong>Vorteile von <a href="http://de.wikipedia.org/wiki/Openvpn" target="_blank">OpenVPN</a></strong>:</p>
<blockquote><p>OpenVPN ist durch seine <strong>Flexibilität, Einfachheit und Robustheit</strong> geradezu ideal, um Ordnung in die Vielzahl von unterschiedlichen Anbindungsszenarien von Maschinen und deren Fernwartung zu bringen.</p></blockquote>
<blockquote><p>Im Gegensatz zu anderen VPN-Implementierungen setzt OpenVPN nicht auf eigene Protokolle auf und kann deshalb <strong>Verbindungen in Konstellationen erzeugen, in denen andere Implementierungen chancenlos sind</strong>.</p></blockquote>
<p class="MsoNormal">Wie jede Medaille hat auch der Einsatz von VPN zwei Seiten. Schon allein die Tatsache, dass man sich mit einer zusätzlichen Technologie befassen muss, stellt einen solchen Nachteil dar. Ein weiterer Nachteil von VPN ist, dass zusätzlicher Datenverkehr erzeugt wird. Dieser kann bei der M2M-Kommunikation für unerwartete und schwierig zu kalkulierende Kosten sorgen. Denn bei GPRS, EDGE und UMTS wird – im Gegensatz zu anderen Diensten – nicht nach Verbindungszeit sondern nach übertragenem Datenvolumen (Traffic) abgerechnet.</p>
<p class="MsoNormal">Im Folgenden soll der Overhead von OpenVPN betrachtet und eingeschätzt werden:</p>
<h3>Funktionsweise von OpenVPN</h3>
<p class="MsoNormal">Bei OpenVPN wird ein virtuelles Netzwerk erzeugt, indem der Client zunächst eine Datenverbindung zum Server herstellt und diese Verbindung aufrecht erhält. Durch diese Verbindung (auch Tunnel genannt) werden die eigentlichen Datenpakete gesendet. Die ursprünglichen Datenpakete müssen also in die Pakete eingebettet werden, die den Tunnel darstellen. Das bedeutet, dass insgesamt mehr Informationen übertragen werden müssen &#8211; ein zusätzlicher <a href="http://de.wikipedia.org/wiki/Overhead_(EDV)" target="_blank">Overhead</a> entsteht:</p>
<h3>Betrachtung des Overhead</h3>
<p>Dieser Overhead ist von Fall zu Fall unterschiedlich zu quantifizieren. Er hängt u.a. davon ab:</p>
<ul>
<li>wie das VPN konfiguriert ist und</li>
<li>welche Daten übertragen werden.</li>
</ul>
<p class="MsoNormal">OpenVPN kann Daten auf <a href="http://de.wikipedia.org/wiki/OSI-Modell" target="_blank">Level</a> 2 (<strong>Bridging</strong>) oder auf Level 3 (<strong>Routing</strong>) tunneln:</p>
<p class="MsoNormal">Beim Bridging werden die zu tunnelnden Daten in neue Ethernet-Pakete gepackt, beim Routing in neue IP-Pakete. Daher führt Bridging zu weniger Overhead, da für die neuen Ethernet-Pakete etwas weniger zusätzliche Informationen übertragen werden müssen als für die neuen IP-Pakete beim Routing.</p>
<p class="MsoNormal">Bridging erscheint somit im ersten Moment sehr attraktiv, zumal sich als zusätzlicher Vorteil die einfache Vergrößerung des Netzes ergibt. In der Praxis ist Bridging aus Sicht der Netzwerkplanung allerdings nicht einsetzbar, denn der administrative Aufwand im zentralen Netz zur Berücksichtigung der Teilnehmer des erweiterten Netzes steigt. Aus diesem Grund ist <strong>Routing </strong>in den meisten Fällen<strong> die bevorzugte Variante</strong>.</p>
<p class="MsoNormal">Tunnel mit Hilfe von <a href="http://de.wikipedia.org/wiki/Virtual_Private_Network" target="_blank">UDP</a>-Paketen erzeugen wiederum weniger Overhead, als Tunnel mit <a href="http://de.wikipedia.org/wiki/Transmission_Control_Protocol" target="_blank">TCP</a>-Paketen. Per Default wird eine <strong>UDP-Verbindung bevorzugt</strong>. Dies ist nicht nur im geringeren Overhead begründet, sondern auch darin, dass die <a href="http://de.wikipedia.org/wiki/Latenzzeit" target="_blank">Latenzzeiten</a> bei einem UDP-Tunnel geringer sind, als bei einem TCP-Tunnel. OpenVPN muss bei beiden Tunnelarten dafür sorgen, dass die Pakete an der Gegenstelle wieder ordentlich ausgepackt und zusammengesetzt werden. Beim bereits verbindungsgesicherten TCP tritt damit unnötige Redundanz auf.</p>
<blockquote>
<p class="MsoNormal">TCP-Tunnel sollten nur eingesetzt werden, wenn sich UDP-Tunnel aus anderen Gründen, z.B. Firewall-Einstellungen nicht realisieren lassen.</p>
</blockquote>
<h3>Verschlüsselung der Daten vor der Übertragung</h3>
<p class="MsoNormal">Mit OpenVPN ist es möglich, die zu tunnelnden Daten vor der Übertragung zu verschlüsseln und damit zusätzlich zu sichern. Dies ergibt zusätzlichen Overhead.</p>
<p class="MsoNormal">Hier ein <strong>Beispiel</strong> für den entstehenden Overhead bei einem verschlüsselten UDP-Tunnel mit Default-Einstellung:</p>
<table style="height: 175px; width: 473px;" border="0">
<tbody>
<tr>
<td style="width: 30px;" scope="col"></td>
<td style="text-align: right; width: 70px;" scope="col">20 Byte</td>
<td style="width: 20px;" scope="col">:</td>
<td>zusätzlicher IP-Header</td>
</tr>
<tr>
<td></td>
<td style="text-align: right;">8 Byte</td>
<td>:</td>
<td>zusätzlicher UDP-Header</td>
</tr>
<tr>
<td></td>
<td style="text-align: right;"></td>
<td></td>
<td>optionale Verschlüsselung:</td>
</tr>
<tr>
<td></td>
<td style="text-align: right;">20 Byte</td>
<td>:</td>
<td>HMAC-SHA1 Signatur</td>
</tr>
<tr>
<td></td>
<td style="text-align: right;">16 Byte</td>
<td>:</td>
<td>Initialisierungsvektor</td>
</tr>
<tr>
<td></td>
<td style="text-align: right;">4 Byte</td>
<td>:</td>
<td>Sequenznummer</td>
</tr>
<tr>
<td></td>
<td style="text-align: right;">1 Byte</td>
<td></td>
<td>Include Paket Tag</td>
</tr>
<tr>
<td></td>
<td colspan="3">——————————————————————</td>
</tr>
<tr>
<td></td>
<td style="text-align: right;">69 Byte</td>
<td>:</td>
<td>Gesamt</td>
</tr>
</tbody>
</table>
<p class="MsoNormal">Beim Tunneln von sehr kleinen Datenpaketen wiegt dieser Overhead schwerer als bei großen Datenpaketen. Da aber einerseits das Übertragen von sehr kleinen Datenpaketen auch ohne Tunnel bereits äußerst ineffizient ist und andererseits die 69 Byte bei großen Datenpaketen (theoretisch bis 1500 Byte) auch nicht überproportional viel mehr Traffic ausmachen, sollte der Overhead in den meisten Fällen gerechtfertigt sein.</p>
<h3>Komprimierung</h3>
<p class="MsoNormal">OpenVPN kann die zu tunnelnden Daten vor der Übertragung komprimieren. Zum Einsatz kommt hier der LZO-Algorithmus (<a href="http://de.wikipedia.org/wiki/Lempel-Ziv-Oberhumer" target="_blank">Lempel-Ziv-Oberhumer</a>). Dieser erreicht zwar nicht ganz die Komprimierungsgrade wie sie z.B. bei ZIP der Fall sind, dafür punktet LZO damit, dass sich die Daten nahezu in Echtzeit ver- und entpacken lassen.</p>
<p class="MsoNormal">LZO ist eine verlustlose Komprimierung, deshalb gibt es hier Grenzen. Ferner hängt der Komprimierungsgrad stark davon ab, welche Daten übertragen werden. Bereits komprimierte Daten wie z.B. gezippte Dateien oder komprimierte Bilder wie .jpg können nicht viel weiter komprimiert werden. Sehr gut komprimierbar sind Texte wie z.B. HTML, XML oder auch Bilder in Rohdatenformaten wie z.B. Bitmaps. Beim Surfen ergeben sich z.B. Komprimierungsgrade von weit über 60%.</p>
<p class="MsoNormal">Die per Grundeinstellung adaptive Kompression ist ein weiteres Feature von OpenVPN, um Rechenaufwand einzusparen und die Performance zu erhöhen. Dazu wird der Komprimierungsgrad überwacht. Sinkt der Komprimierungsgrad aufgrund der Datenbeschaffenheit unter einen festgelegten Wert, wird die Kompression so lange deaktiviert bis wieder komprimierbareres Datenmaterial zu versenden ist. Auf diese Weise wird zusätzlich Rechenleistung eingespart.</p>
<h3>Weitere Aspekte</h3>
<p class="MsoBodyText">Abgesehen von dem Overhead der Tunnelpakete tritt noch zusätzlicher Traffic für das künstliche Netzwerk des VPNs auf. Einige Ursachen sind:</p>
<ul>
<li>Abhängig von der Art der Authentifizierung werden zur Authentifizierung Datenpakete übertragen noch bevor ein Tunnel aufgebaut ist.</li>
<li>Verbindungsüberprüfung: Ein bestehender Tunnel sollte regelmäßig geprüft werden, ob er noch existiert.</li>
<li>Es sollten in regelmäßigen Abständen Daten durch den Tunnel gesendet werden, damit die für den Tunnel benutzten Ports nicht von Routern geschlossen werden, die die beiden Tunnelenden verbinden (stateful Firwall).</li>
<li>Vereinbarte Parameter für die Verschlüsselung der Datenpakete sollten regelmäßig erneuert werden.</li>
</ul>
<h3 class="MsoBodyText">Eine Beispielanwendung</h3>
<p class="MsoBodyText">Ein Feldgerät ist über einen GPRS/EDGE/UMTS-Router mit dem Internet verbunden. Der Router erstellt nach dem Verbindungsaufbau selbständig einen OpenVPN-Tunnel zu einer Leitstelle, in der ein OpenVPN Server läuft. Die Authentifizierung erfolgt über X.509 Zertifikate. Das Feldgerät erzeugt Daten (2000 Byte), die einmal pro Minuteper HTTP von der Leitstelle aus abgerufen werden sollen.</p>
<p class="MsoBodyText">Für die einzelnen Vorgänge wird folgendes angenommen:</p>
<ul>
<li>Einwahl ins Internet und anschließender Tunnelaufbau: 13.000 Byte</li>
<li>Erneutes Aushandeln der Verschlüsselung: 10.000 Byte</li>
<li>Einmalige Verbindungsüberprüfung (Internetverbindung): 1000 Byte</li>
<li>Einmalige Verbindungsüberprüfung (VPN-Tunnel): 81 Byte</li>
<li>Abruf der eigentlichen Daten per HTTP: 3125 Byte</li>
</ul>
<p class="MsoBodyText">
<p class="MsoBodyText">Die 3125 Byte für die eigentlichen Daten wurden empirisch ermittelt und stellen sich zusammen aus</p>
<ul>
<li>2000 Byte Textdatei</li>
<li><span lang="EN-US">1021 Byte TCP-Header, HTTP-Header und HTML-Code </span></li>
<li>104 Byte reiner OpenVPN Overhead</li>
</ul>
<p class="MsoBodyText">Das <strong>tägliche Datenaufkommen</strong> stellt sich wie folgt zusammen:</p>
<table style="height: 137px; width: 578px;" border="0">
<tbody>
<tr>
<td style="width: 30px;" scope="col"></td>
<td style="text-align: right;">4.500.000 Byte</td>
<td style="width: 20px;" scope="col">:</td>
<td>3125 Byte Nutzdaten pro Minute x 1440 Minuten pro Tag</td>
</tr>
<tr>
<td></td>
<td style="text-align: right;">26.000 Byte</td>
<td>:</td>
<td>2 x Verbindungsaufbau pro Tag</td>
</tr>
<tr>
<td></td>
<td style="text-align: right;">22.152 Byte</td>
<td>:</td>
<td>24 x stündliche Verbindungskontrolle per DNS-Anfrage</td>
</tr>
<tr>
<td></td>
<td style="text-align: right;">·240.000 Byte</td>
<td>:</td>
<td>24 x stündliche Key-Renegotiation</td>
</tr>
<tr>
<td></td>
<td style="text-align: right;">0 Byte</td>
<td>:</td>
<td>2880 x OpenVPN-Ping (1 Ping pro Minute aus- und eingehend)</td>
</tr>
<tr>
<td></td>
<td colspan="3">———————————————————————————————————————————</td>
</tr>
<tr>
<td></td>
<td style="text-align: right;">4.788.152 Byte</td>
<td>:</td>
<td>(ca 5 MByte) Gesamt-Datenaufkommen pro Tag.</td>
</tr>
</tbody>
</table>
<p class="MsoBodyText">Ungefähr <strong>10% des Datenaufkommens</strong> sind in diesem Beispiel <strong>für die Bereitstellung der Datenverbindung</strong> inklusive Tunnel notwendig. Der OpenVPN-Ping wird in diesem Fall nicht ausgeführt, denn auf die Tunnelüberprüfung wird verzichtet, wenn anderweitig Datenaufkommen existiert.</p>
<h3>Verkürzung der Latenzzeiten</h3>
<p class="MsoBodyText">Ein großer Nachteil bei der Anbindung von Feldgeräten via <strong>GPRS</strong> kann die hohe Latenzzeit sein. Vor allem <strong>für das erste Paket</strong> nach einer längeren Übertragungspause können <strong>1000 ms bis 2000 ms</strong> verstreichen. Mit einem OpenVPN-Tunnel und dessen Fähigkeit, mit „OpenVPN-Pings“ künstlich Datenverkehr zu erzeugen, kann man diese langen Latenzzeiten am Anfang einer Socketverbindung auf die Zeiten verringern, die sich im Laufe einer längeren Datenübertragung typischerweise einspielen. Dadurch erhöht sich zwar das Datenaufkommen, allerdings kann man auf diese Weise zeitkritische Anwendungen entschärfen, die über GPRS normalerweise nur mit Schwierigkeiten nutzbar wären und nur mit anderen Technologien wie z.B. EDGE oder UMTS funktionieren würden.</p>
<p class="MsoBodyText">Ohne jeglichen Nutz-Datenverkehr und einem</p>
<ul>
<li>Ping-Intervall von 15 Sekunden vom Feldgerät zur Leitstelle und einem</li>
<li>Ping-Intervall von 2 Minuten von der Leitstelle zum Feldgerät</li>
</ul>
<p class="MsoBodyText">ergibt sich aus {(4 x 60 x 24 x 81 Byte) + (30 x 24 x 81 Byte)}ein tägliches Datenaufkommen von 524.880 Byte.</p>
<p class="MsoBodyText">Dieser „Dauerping“ kostet im Monat also ungefähr 12 MByte. Je nach Mobilfunkvertrag ist das mehr oder weniger akzeptabel und sollte sorgfältig überlegtwerden.</p>
<h3>Fazit</h3>
<p class="MsoNormal">Je höher das Datenvolumen ist, desto geringer wird der Anteil, der für den OpenVPN-Overhead und dessen Infrastruktur notwendig ist. Bei einem VPN mit OpenVPN kann durch die Komprimierung sogar der Effekt eintreten, dass weniger Datenaufkommen anfällt.</p>
<p class="MsoNormal">Resourcen zu OpenVPN im Internet:</p>
<ul>
<li><a title="OpenVPN Homepage" href="http://www.openvpn.net" target="_blank">OpenVPN Homepage</a></li>
<li><a title="Deutsches OpenVPN Portal" href="http://www.openvpn-forum.de" target="_blank">Deutsches OpenVPN Portal</a> mit Forum und Wiki</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://m2m-blog.de/2008/10/30/m2m-mit-openvpn-betrachtung-von-overhead-und-datenvolumen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Videoüberwachung per Mobilfunk (GPRS/EDGE/UMTS/HSDPA/HSUPA)</title>
		<link>http://m2m-blog.de/2008/07/17/videouberwachung-mit-gprs-edge-umts/</link>
		<comments>http://m2m-blog.de/2008/07/17/videouberwachung-mit-gprs-edge-umts/#comments</comments>
		<pubDate>Thu, 17 Jul 2008 22:52:10 +0000</pubDate>
		<dc:creator>jan</dc:creator>
				<category><![CDATA[Anwendungen]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Überwachung]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://m2m-blog.de/?p=28</guid>
		<description><![CDATA[<p><strong>Videoüberwachung</strong> wird häufig auch an Standorten gewünscht, an denen eine Versorgung mit einem drahtgebundenen Datenanschluss nicht oder nur mit einem nicht vertretbaren Aufwand möglich ist.</p>
<p>Beispiele hierfür sind</p>
<ul>
<li><strong>Baustellen</strong> &#8211; Überwachung des Baufortschritts</li>
<li><strong>Autobahnen / Straßen</strong> &#8211; Beurteilung der Verkehrssituation</li>
<li><strong>abgelegene Liegenschaften</strong>, z.B. Deponien / Lagerplätze</li>
<li>&#8230;</li>
</ul>
<p>Bis vor &#160;[...]</p>]]></description>
			<content:encoded><![CDATA[<p><strong>Videoüberwachung</strong> wird häufig auch an Standorten gewünscht, an denen eine Versorgung mit einem drahtgebundenen Datenanschluss nicht oder nur mit einem nicht vertretbaren Aufwand möglich ist.</p>
<p>Beispiele hierfür sind</p>
<ul>
<li><strong>Baustellen</strong> &#8211; Überwachung des Baufortschritts</li>
<li><strong>Autobahnen / Straßen</strong> &#8211; Beurteilung der Verkehrssituation</li>
<li><strong>abgelegene Liegenschaften</strong>, z.B. Deponien / Lagerplätze</li>
<li>&#8230;</li>
</ul>
<p>Bis vor einiger Zeit wurde derartige Anforderungen meist nicht und nur in einigen wenigen Fällem unter Einsatz von viel Geld realisiert.</p>
<p>Seitdem jedoch</p>
<ul>
<li>gut ausgebaute Mobilfunknetzte (z.T. mit HSDPA/HSUPA),</li>
<li>attraktive Datentarife für große Datenvolumen,</li>
<li>intelligente IP-basierte Kameras (mit Motion-Detection, Kompression, &#8230;),</li>
<li>robuste Mobilfunk-Router und</li>
<li>Dienstleistungen für Sicherheit und Erreichbarkeit in Mobilfunknetzen</li>
</ul>
<p>breit verfügbar sind, hat sich die Situation grundlegend geändert: <strong>Fast alles ist zu geringen Kosten möglich.</strong></p>
<p>Den Trend erkannt haben inzwischen eine Reihe von <strong>Dienstleistern, die Komplettlösungen</strong> für die Videoüberwachung per Mobilfunk &#8211; teilweise sogar mit autarker Stromversorgung &#8211; <strong>anbieten</strong>.</p>
<p>In diesem Zusammenhang sind mir &#8211; ohne jeden Anspruch auf Vollständigkeit &#8211; besonders folgende Firmen aufgefallen:</p>
<ul>
<li><a title="KLUGKIST" href="http://www.klugkist.com/gsm_videoueberwachung.html" target="_blank">KLUGKIST Digital Works</a> (Komplettsysteme)<a title="KLUGKIST" href="http://www.klugkist.com/gsm_videoueberwachung.html" target="_blank"><br />
</a></li>
<li><a title="UL Consult" href="http://www.ulconsult.de/content/view/65/1/" target="_blank">UL Consult</a> (Komplettsysteme)<a title="UL Consult" href="http://www.ulconsult.de/content/view/65/1/" target="_blank"><br />
</a></li>
<li>Bauer Energietechnik (Komplettsysteme mit autarker Stromversorgung)<a title="SolCAM von Bauer Energietechnik" href="http://www.mdex.de/start/produkte/fixedip/fixedip-referenzen/bauer-energie/" target="_blank"><br />
</a></li>
<li><a title="FMN alpha UMTS Video Router" href="http://www.fmn.de/dsl_baugruppen/frame_dsl_baugruppen.php" target="_blank">FMN</a> (Outdoor UMTS Video Router)</li>
</ul>
<p>Bevor man jedoch kauft und installiert (bzw. installiern lässt), sollte man sich jedoch über die <strong>Mobilfunk-Abdeckung am geplanten Standort</strong> informieren (<a title="Netzabdeckung T-Mobile" href="http://www.t-mobile.de/funkversorgung/inland" target="_blank">Karte T-Mobile</a>, <a title="Netzabdeckung Vodafone" href="http://netmap.vodafone.de/cover4internet/initParams.do?appprofile=UMTS-Maps" target="_blank">Karte Vodafone</a>) und einen &#8220;großen&#8221; Datentarif &#8211; möglichst eine <strong>Flatrate</strong> &#8211; wählen.</p>
<p><strong>Ein schön anzuschauendes Beispiel</strong> für diese M2M-Anwendung per Funk ist eine Baustellenansicht der Elbphilharmonie in Hamburg:</p>
<p><a href="http://www.hamburg.de/webcam/elbphilharmonie/"><img class="alignnone" src="http://62.206.10.222/mjpg/video.mjpg" alt="UMTS Baustellenüberwachung der Elbphilharmonie" width="402" height="328" /></a></p>
<p>Quelle: <a title="http://www.hamburg.de/webcam/elbphilharmonie/" href="http://www.hamburg.de/webcam/elbphilharmonie/" target="_blank">http://www.hamburg.de/webcam/elbphilharmonie/</a></p>
<p>In diesem Zusammenhang vielleicht auch interessant:<br />
<a title="Vorsicht Falle: 10MB-Tarif für Videoüberwachung" href="http://m2m-blog.de/2008/03/26/vorsicht-falle-10mb-tarif-fur-videouberwachung/" target="_blank">Vorsicht Falle: 10MB-Tarif für Videoübertragung<br />
</a><a title="Überwachung von Brennstoffzellen per GPRS" href="http://m2m-blog.de/2008/06/05/uberwachung-von-brennstoffzellen-per-gprs/" target="_blank">Brennstoffzellen (Stromversorgung für autarke Video-Systeme)</a><br />
<a title="High-Tech Fahrad-Diebstahlsschutz" href="http://m2m-blog.de/2008/02/27/high-tech-fahrrad-diebstahlschutz/" target="_blank">High-Tech Fahrad-Diebstahlsschutz (u.a. mit Videoüberwachung)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://m2m-blog.de/2008/07/17/videouberwachung-mit-gprs-edge-umts/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>M2M Roadshow im September 2008</title>
		<link>http://m2m-blog.de/2008/06/26/m2m-roadshow-september-2008/</link>
		<comments>http://m2m-blog.de/2008/06/26/m2m-roadshow-september-2008/#comments</comments>
		<pubDate>Thu, 26 Jun 2008 11:18:50 +0000</pubDate>
		<dc:creator>jan</dc:creator>
				<category><![CDATA[Veranstaltungen]]></category>
		<category><![CDATA[Automatisierung]]></category>
		<category><![CDATA[Roadshow]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://m2m-blog.de/?p=120</guid>
		<description><![CDATA[<p>Der Distributor <a title="Atlantik Networxx" href="http://produkte.atlantixx.de" target="_blank">Atlantik Networxx</a> macht nach der Absage des <a title="Artikel für M2M Roadshow " href="http://m2m-blog.de/2008/02/29/m2m-roadshow/">ersten Versuchs</a> einen zweiten Anlauf und veranstaltet in Düsseldorf (18. September) und München (23. September) eine <strong>Roadshow zum Thema M2M über Mobilfunk</strong>.</p>
<p>Mit von der Partie sind die Firmen <a title="CEP" href="http://www.cepag.de/" target="_blank">CEP</a>, <a title="Digi" href="http://www.digi.com/de/" target="_blank">Digi</a>, <a title="mecomo AG" href="http://www.mecomo.com/" target="_blank">MECOMO</a>, <a title="mdex" href="http://www.mdex.de" target="_blank">mdex</a> und <a title="Mobotix" href="http://www.mobotix.de" target="_self">Mobotix</a>, die &#160;[...]</p>]]></description>
			<content:encoded><![CDATA[<p>Der Distributor <a title="Atlantik Networxx" href="http://produkte.atlantixx.de" target="_blank">Atlantik Networxx</a> macht nach der Absage des <a title="Artikel für M2M Roadshow " href="http://m2m-blog.de/2008/02/29/m2m-roadshow/">ersten Versuchs</a> einen zweiten Anlauf und veranstaltet in Düsseldorf (18. September) und München (23. September) eine <strong>Roadshow zum Thema M2M über Mobilfunk</strong>.</p>
<p>Mit von der Partie sind die Firmen <a title="CEP" href="http://www.cepag.de/" target="_blank">CEP</a>, <a title="Digi" href="http://www.digi.com/de/" target="_blank">Digi</a>, <a title="mecomo AG" href="http://www.mecomo.com/" target="_blank">MECOMO</a>, <a title="mdex" href="http://www.mdex.de" target="_blank">mdex</a> und <a title="Mobotix" href="http://www.mobotix.de" target="_self">Mobotix</a>, die gemeinsam <strong>Applikationsbeispiele</strong> zu verschiedenen Themenbereichen live vorstellen:</p>
<ul>
<li><strong>Prozessautomatisierung</strong><br />
Drahtlose Vernetzung von Sensoren und Aktoren im Bereich der Anlagen-und Prozesssteuerung. Die Übertragung der Daten an die Zentrale erfolgt über ein M2M Mobilfunk-Gateway und einer sicheren VPN Verbindung</li>
</ul>
<ul>
<li><strong>Videoüberwachung</strong><br />
Überwachung einer Baustelle mit Bewegungssensoren und einer IP-Videokamera über Mobilfunk.</li>
</ul>
<ul>
<li><strong>Sicherheit</strong><br />
Lokalisierung von Personen und Objekten, grafische Darstellung der zurückgelegten Routen und der aktuellen Position auf einem Ortungsportal.</li>
</ul>
<p>Die Veranstaltung kann anhand der Vorführungen vermutlich einen guten Überblick über den derzeitigen Stand von M2M über Mobilfunk liefern.</p>
<p>Für jeden der ein konkretes Projekt anstehen hat, ist aber sicher die Möglichkeit die Referenten im Anschluß &#8220;auszuquetschen&#8221; der interessanteste Teil der Veranstaltung.</p>
<p>Die Teilnahme an der ganztägigen Veranstaltung kostet mit Mittagessen 30€. Weitere Informationen und eine Möglichkeit zur Anmeldung gibt es <a title="Atlantik Networxx: M2M Roadshow" href="http://produkte.atlantixx.de/Roadshow-Machine2Machine.86.0.html" target="_blank">hier</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://m2m-blog.de/2008/06/26/m2m-roadshow-september-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>M2M mit OpenVPN: Zum Ortstarif um die ganze Welt</title>
		<link>http://m2m-blog.de/2008/04/14/m2m-mit-openvpn-zum-ortstarif-um-die-ganze-welt/</link>
		<comments>http://m2m-blog.de/2008/04/14/m2m-mit-openvpn-zum-ortstarif-um-die-ganze-welt/#comments</comments>
		<pubDate>Mon, 14 Apr 2008 08:46:33 +0000</pubDate>
		<dc:creator>jan</dc:creator>
				<category><![CDATA[Know-How]]></category>
		<category><![CDATA[Kosten]]></category>
		<category><![CDATA[mdex]]></category>
		<category><![CDATA[OpenVPN]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://m2m-blog.de/2008/04/14/m2m-mit-openvpn-zum-ortstarif-um-die-ganze-welt/</guid>
		<description><![CDATA[<p>Maschinenbauer oder Systemlieferanten, die weltweit liefern, haben es schwer mit der <strong>Fernwartung</strong> oder <strong>Fernüberwachung.</strong> Benötigt wird dafür eine Infrastruktur für M2M, die <strong>weltweit </strong>und dann auch<strong> </strong>noch<strong> möglichst flächendeckend</strong> verfügbar ist.</p>
<p>Heute wird dazu meist (noch) auf den guten alten <strong>analogen Telefonanschluß</strong> zurückgegriffen, eine einfache und recht zuverlässig funtionierende Technik. &#160;[...]</p>]]></description>
			<content:encoded><![CDATA[<p>Maschinenbauer oder Systemlieferanten, die weltweit liefern, haben es schwer mit der <strong>Fernwartung</strong> oder <strong>Fernüberwachung.</strong> Benötigt wird dafür eine Infrastruktur für M2M, die <strong>weltweit </strong>und dann auch<strong> </strong>noch<strong> möglichst flächendeckend</strong> verfügbar ist.</p>
<p>Heute wird dazu meist (noch) auf den guten alten <strong>analogen Telefonanschluß</strong> zurückgegriffen, eine einfache und recht zuverlässig funtionierende Technik. Allerdings mit einigen Einschränkungen:</p>
<ul>
<li>Wenn der Kunde nicht die Leitung stellt, entsteht ein erheblicher <strong>logistischer Aufwand </strong>zur Schaltung des Telefonanschlusses.</li>
<li>Wenn der Kunde einen Anschluß seiner Telefonanlage stellt: <strong>Achtung vor Änderungen!</strong> Eine Umstellung beim Kunden auf <strong>VoIP</strong> (Voice over IP) ist häufig ein überraschendes Ende für die Modemtechnik.</li>
<li>Wenn kein analoger Telefonanschluß möglich ist, muss meist auf ein GSM-Modem ausgewichen werden. Bei Wählverbindungen (CSD &#8211; Circuit switched Data) ist die <strong>Datenrate</strong> aber meist auf magere 9600 Bit/sec begrenzt.</li>
<li>Wenn regelmäßig Informationen abgerufen werden sollen, entstehen <strong>hohe Verbindungsgebühren</strong>.</li>
<li>Wenn nur bei Bedarf angewählt wird &#8211; z.B. zur Fernwartung &#8211; werden <strong>Leitungsausfälle nicht erkannt</strong>. Fehlermeldungen kommen so evtl. nicht &#8220;durch&#8221;.</li>
</ul>
<p>Lange Zeit war dieser Weg &#8220;State of Art&#8221; und tatsächlich auch meist die einzige Möglichkeit.</p>
<p>Mit der für wirtschaftlich interessante Bereiche flächendeckenden Ausbreitung von Mobilfunk (<a title="GSM Coverage Maps" href="http://www.coveragemaps.com/gsmposter.htm" target="_blank">Coverage Maps</a>) und Internet ergibt sich aber eine interessante &#8211; und in vielen Belangen &#8211; überlegene Alternative:</p>
<p><strong><br />
OpenVPN-Tunnel durchs Internet mit GPRS/EDGE/UMTS-Terminierung am Endgerät</strong></p>
<p>Nutzt man das <strong>Internet</strong> für die <strong>internationale Verbindung</strong> und für die lokale Anbindung des Endgerätes ein lokales Mobilfunknetz, so ergibt sich etwa folgendes Bild:<br />
<strong><br />
</strong><br />
<a title="Weltweites M2M über OpenVPN zum Ortstarif" href="http://m2m-blog.de/wp-content/uploads/2008/04/m2m-openvpn.jpeg"><img src="http://m2m-blog.de/wp-content/uploads/2008/04/m2m-openvpn.jpeg" alt="Weltweites M2M über OpenVPN zum Ortstarif" width="598" height="251" align="texttop" border="1" /></a></p>
<p><strong>Im Detail:</strong></p>
<ul>
<li>Als <strong>Endgerät</strong> findet ein GPRS (oder EDGE/UMTS/HSDPA) <strong>Router mit integriertem OpenVPN</strong> Client (<a title="M2M Links" href="http://m2m-blog.de/links/" target="_blank">hier gibts eine Übersicht</a>) Verwendung.</li>
<li>Der Router nutzt eine <strong>lokale SIM</strong>-Karte um sich über den lokalen APN mit dem Internet zu verbinden.</li>
<li>Wenn in der Anlage keine Mobilfunk-Coverage vorhanden ist, kann auch jeder andere Internet-Zugang genutzt werden (z.B. DSL, Wimax oder Kabel-Modem).</li>
</ul>
<p><strong>Der Clou:</strong></p>
<blockquote><p><strong>Der Roaming-Vorgang (d.h. die Grenzüberschreitung) findet im Internet statt &#8211; zum Nulltarif, denn im Internet kennt man keine Roaming-Aufschäge.</strong></p></blockquote>
<p>Im Ergebnis erhält man einen weltweiten, sicheren und günstigen Remote-Zugang. Da sich die GPRS-Tarife weltweit häufig in etwa gleichen (meist sogar günstiger als in Deutschland), muss eine Fernwartung einer Anlage im Ausland nicht teurer sein als die einer Anlage in Deutschland!<br />
<strong><br />
Die Kosten<br />
</strong>Monatlich sind zwischen 15 EUR und 35 EUR für ein großes GPRS-Datenpaket bzw. Flatrate auf Anlagenseite zu kalkulieren. Weitere Verbindungsabhängige Gebühren fallen nicht an &#8211; für weltweite Fernwartung ist das eher ein &#8220;Schnäppchen&#8221;.<strong><br />
</strong></p>
<p><strong><br />
Warum OpenVPN?</strong><br />
Verbindungen zu GPRS/EDGE/UMTS-Endgeräten haben einige Hürden zu überwinden, z.B. private und dynamische IP-Adressen (und das daraus resultierende NAT) und die Firewall des jeweiligen Mobilfunknetzes. Mit OpenVPN lassen sich diese Hürden einfach und elegant überwinden:</p>
<ul>
<li>Ein Router mit OpenVPN kann automatisch (von &#8220;innen&#8221; heraus) aus dem Mobilfunknetz die Verbindung mit dem Server initiieren.</li>
<li>OpenVPN kommt ohne Probleme mit NAT zurecht (ist beim Übergang von Mobilfunknetzen auf das Internet fast immer anzutreffen)</li>
<li>OpenVPN schafft einen performanten und sicheren Tunnel duch das &#8220;wilde&#8221; Internet</li>
<li>OpenVPN ist einfach (im Vergleich zu IPsec <strong>sehr </strong>einfach) zu konfigurieren</li>
</ul>
<p><strong><br />
Die Zentrale?</strong><br />
Einen Haken hat das Konzept aber doch noch: In der Zentrale muss ein <strong>OpenVPN-Server</strong> aufgebaut werden. Nach etwas Einarbeitung für Firmen mit IT-Abteilung sicher kein unlösbares Problem, aber auch an die Umgebung (Rechenzentrum, Redundanz, 24/365 Wartung) muss gedacht werden.</p>
<p>Aber es gibt auch <strong>Dienstleister</strong>, die <strong>professionell betriebene OpenVPN-Zugänge</strong> auf monatlicher Basis <strong>vermieten </strong>und so dem Thema die Komplexität und den Schrecken nehmen:</p>
<blockquote><p>Die Firma <a title="mdex GmbH" href="http://www.mdex.de" target="_blank"><strong>mdex</strong> </a>bietet mit dem Produkt <strong><a title="mdex fixed.IP" href="http://www.mdex.de/start/produkte/fixedip/" target="_blank">fixed.IP</a></strong> einen professionell betriebenen OpenVPN Anlaufpunkt für praktisch alle Router mit OpenVPN (auch für DSL-Endgeräte).</p></blockquote>
<p>Der Routerhersteller <a title="eWon" href="http://www.ewon.biz/" target="_blank">eWon </a>bietet zur Kundenbindung mit Talk2M einen ähnlichen Dienst an: Nur für Endgeräte der eigenen Marke<strong> </strong>und beschränkt auf immer nur eine jeweils manuell zu startende aktive Verbindung (d.h. kein &#8220;always online&#8221;, sondern i.d.R. Wakeup per SMS). <strong><br />
</strong><br />
Resourcen zu OpenVPN im Internet:</p>
<ul>
<li><a title="OpenVPN Homepage" href="http://www.openvpn.net" target="_blank">OpenVPN Homepage</a></li>
<li><a title="Deutsches OpenVPN Portal" href="http://www.openvpn-forum.de" target="_blank">Deutsches OpenVPN Portal</a> mit Forum und Wiki</li>
</ul>
<p>In diesem Zusammenhang vielleicht auch interessant:</p>
<ul>
<li><a href="http://m2m-blog.de/2008/10/30/m2m-mit-openvpn-betrachtung-von-overhead-und-datenvolumen/" target="_blank">M2M mit OpenVPN: Betrachtung von Overhead und Datenvolumen</a></li>
</ul>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://m2m-blog.de/2008/04/14/m2m-mit-openvpn-zum-ortstarif-um-die-ganze-welt/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>M2M und Sicherheit in der Produktion</title>
		<link>http://m2m-blog.de/2008/03/04/m2m-und-sicherheit-in-der-produktion/</link>
		<comments>http://m2m-blog.de/2008/03/04/m2m-und-sicherheit-in-der-produktion/#comments</comments>
		<pubDate>Tue, 04 Mar 2008 16:22:49 +0000</pubDate>
		<dc:creator>jan</dc:creator>
				<category><![CDATA[Anwendungen]]></category>
		<category><![CDATA[Know-How]]></category>
		<category><![CDATA[Modem]]></category>
		<category><![CDATA[OpenVPN]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://m2m-blog.de/2008/03/04/m2m-und-sicherheit-in-der-produktion/</guid>
		<description><![CDATA[<p>Kürzlich gab es etwas zum Nachdenken auf dem <a title="Enable - Das Unernehmer Portal der FTD" href="http://enable.ftd.de/" target="_blank">Unternehmer-Portal &#8220;enable&#8221; der Financial Times Deutschland</a>.</p>
<p>Unter der Überschrift <a title="Artikel: Nicht ganz dicht" href="http://www.ftd.de/karriere_management/management/:Enable%20Nicht/319125.html?eid=1177" target="_blank"><strong>&#8220;Nicht ganz dicht&#8221;</strong></a> gab es einen Bericht über die Gefahren der Fernwartung von Maschinen in der Produktion:</p>
<blockquote><address>&#8220;Hightech-Maschinen werden nicht von Menschen gesteuert, sondern von Computern. Darauf haben Spione und Saboteure nur </address>&#160;[...]</blockquote>]]></description>
			<content:encoded><![CDATA[<p>Kürzlich gab es etwas zum Nachdenken auf dem <a title="Enable - Das Unernehmer Portal der FTD" href="http://enable.ftd.de/" target="_blank">Unternehmer-Portal &#8220;enable&#8221; der Financial Times Deutschland</a>.</p>
<p>Unter der Überschrift <a title="Artikel: Nicht ganz dicht" href="http://www.ftd.de/karriere_management/management/:Enable%20Nicht/319125.html?eid=1177" target="_blank"><strong>&#8220;Nicht ganz dicht&#8221;</strong></a> gab es einen Bericht über die Gefahren der Fernwartung von Maschinen in der Produktion:</p>
<blockquote><address>&#8220;Hightech-Maschinen werden nicht von Menschen gesteuert, sondern von Computern. Darauf haben Spione und Saboteure nur gewartet: Sie nutzen Sicherheitslücken in der Produktion aus.<a title="Artikel: Nicht ganz dicht" href="http://www.ftd.de/karriere_management/management/:Enable%20Nicht/319125.html?eid=1177" target="_blank"> [...]</a>&#8220;</address>
</blockquote>
<p><strong> </strong><br />
Weiter im Beitrag wurde beschrieben, dass in einem Beispiel in der Produktion ein <strong>Modem an die Steuerung einer CNC-Maschine</strong> angeschlossen wurde. Im beschriebenen Fall für den Zugang eines Konstruktionsbüros.</p>
<p>Kurz darauf kam ein Konkurrent mit genau dem dort zu produzierenden Bauteil auf den Markt. Die <strong>ungesicherte(!) Modemverbindung war das Informationsleck</strong>. Nicht untypisch wird berichtet, da in der Produktion häufig die IT-Sicherheit zu kurz komme.<br />
<strong> </strong><br />
Aus eigener Erfahrung gibt es noch eine weitere Ursache für den einfachem Modem-Einsatzin der Produktion: Die Umgehung der IT-Abteilung! Häufig ist ein Fernzugriff (wie hier vom Konstruktionsbüro) kaum im Unternehmen duchzusetzen, die Einrichtung eines Fernzugriffs für den Partner zu aufwändig (Firewall-Administation) oder Produktion und IT sprechen einfach nicht miteinander.</p>
<p><strong>Dabei ist Abhilfe eigentlich ganz einfach:</strong></p>
<p>Im Bereich der industriellen M2M Kommunikation gibt es inzwischen <strong>GPRS-Router/Modems mit integriertem VPN</strong> (z.B. <a title="MoRos" href="http://www.insys-tec.de/moros-gprs/" target="_blank">MoRos Pro</a> von Insys). Jeder Maschinenhersteller kann solch ein Gerät installieren ohne die IT-Sicherheit in der jeweiligen Produktion zu gefährden (sofern die Steuerung in der Maschine nicht routet). Eine Installation ist zudem logistisch einfach zu bewerkstelligen, außer Strom ist keine weiterer Infrastruktur (wie LAN oder Telefon) erforderlich.</p>
<p>Wer den Aufwand eines VPNs auf der Zentralenseite scheut, kann heute auch sehr günstig auf sog. <strong>managed VPNs</strong> (Infos z.B. <a title="Managed VPN" href="http://www.verivox.de/News/ArticleDetails.asp?aid=75082&amp;pm=1" target="_blank">hier</a>) zurückgreifen.</p>
]]></content:encoded>
			<wfw:commentRss>http://m2m-blog.de/2008/03/04/m2m-und-sicherheit-in-der-produktion/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>M2M Roadshow im April 2008</title>
		<link>http://m2m-blog.de/2008/02/29/m2m-roadshow/</link>
		<comments>http://m2m-blog.de/2008/02/29/m2m-roadshow/#comments</comments>
		<pubDate>Fri, 29 Feb 2008 21:55:58 +0000</pubDate>
		<dc:creator>jan</dc:creator>
				<category><![CDATA[Veranstaltungen]]></category>
		<category><![CDATA[Automatisierung]]></category>
		<category><![CDATA[Roadshow]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://m2m-blog.de/2008/02/29/m2m-roadshow/</guid>
		<description><![CDATA[<h2>[UPDATE] Die Roadshow wurde abgesagt!</h2>
<p><strong><br />
</strong></p>
<p>Der Distributor <a title="Atlantik Networxx" href="http://produkte.atlantixx.de" target="_blank">Atlantik Networxx</a> veranstaltet in Hannover (8. April), Leipzig (9. April), München (10. April) und Düsseldorf (15. April) eine <strong>Roadshow zum Thema M2M über Mobilfunk</strong>.</p>
<p>Mit von der Partie sind die Firmen <a title="Axis" href="http://www.axis.com/index.de.htm" target="_blank">Axis</a>, <a title="CEP" href="http://www.cepag.de/" target="_blank">CEP</a>, <a title="Digi" href="http://www.digi.com/de/" target="_blank">Digi</a>, <a title="Lifezones" href="http://www.lifezones.de/">Lifezones</a> und <a title="mdex" href="http://www.mdex.de" target="_blank">mdex</a>, die &#160;[...]</p>]]></description>
			<content:encoded><![CDATA[<h2>[UPDATE] Die Roadshow wurde abgesagt!</h2>
<p><strong><br />
</strong></p>
<p>Der Distributor <a title="Atlantik Networxx" href="http://produkte.atlantixx.de" target="_blank">Atlantik Networxx</a> veranstaltet in Hannover (8. April), Leipzig (9. April), München (10. April) und Düsseldorf (15. April) eine <strong>Roadshow zum Thema M2M über Mobilfunk</strong>.</p>
<p>Mit von der Partie sind die Firmen <a title="Axis" href="http://www.axis.com/index.de.htm" target="_blank">Axis</a>, <a title="CEP" href="http://www.cepag.de/" target="_blank">CEP</a>, <a title="Digi" href="http://www.digi.com/de/" target="_blank">Digi</a>, <a title="Lifezones" href="http://www.lifezones.de/">Lifezones</a> und <a title="mdex" href="http://www.mdex.de" target="_blank">mdex</a>, die gemeinsam <strong>Applikationsbeispiele</strong> zu verschiedenen Themenbereichen live vorstellen:</p>
<ul>
<li><strong>Prozessautomatisierung</strong><br />
Drahtlose Vernetzung von Sensoren und Aktoren im Bereich der Anlagen-und Prozesssteuerung. Die Übertragung der Daten an die Zentrale erfolgt über ein M2M Mobilfunk-Gateway und einer sicheren VPN Verbindung</li>
</ul>
<ul>
<li><strong>Videoüberwachung</strong><br />
Überwachung einer Baustelle mit Bewegungssensoren und einer IP-Videokamera über Mobilfunk.</li>
</ul>
<ul>
<li><strong>Sicherheit</strong><br />
Lokalisierung von Personen und Objekten, grafische Darstellung der zurückgelegten Routen und der aktuellen Position auf einem Ortungsportal.</li>
</ul>
<p>Die Veranstaltung kann anhand der Vorführungen vermutlich einen guten Überblick über den derzeitigen Stand von M2M über Mobilfunk liefern.</p>
<p>Für jeden der ein konkretes Projekt anstehen hat, ist aber sicher die Möglichkeit die Referenten im Anschluß &#8220;auszuquetschen&#8221; der interessanteste Teil der Veranstaltung.</p>
<p>Die Teilnahme an der ganztägigen Veranstaltung kostet mit Mittagessen 30€. Weitere Informationen und eine Möglichkeit zur Anmeldung gibt es <a title="Atlantik Networxx: M2M Roadshow" href="http://produkte.atlantixx.de/Roadshow-Machine2Machine.86.0.html" target="_blank">hier</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://m2m-blog.de/2008/02/29/m2m-roadshow/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Sicherheitstechnik: Beflügelt eine Norm wireless M2M?</title>
		<link>http://m2m-blog.de/2008/02/23/sicherheitstechnik-beflugelt-eine-norm-wireless-m2m/</link>
		<comments>http://m2m-blog.de/2008/02/23/sicherheitstechnik-beflugelt-eine-norm-wireless-m2m/#comments</comments>
		<pubDate>Sat, 23 Feb 2008 20:11:31 +0000</pubDate>
		<dc:creator>jan</dc:creator>
				<category><![CDATA[Anwendungen]]></category>
		<category><![CDATA[Always-Online]]></category>
		<category><![CDATA[EN 50131-1]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Überwachung]]></category>

		<guid isPermaLink="false">http://m2m-blog.de/2008/02/23/sicherheitstechnik-beflugelt-eine-norm-wireless-m2m/</guid>
		<description><![CDATA[<p>Sicherheitstechnik ist auch heute schon ein wesentliches Thema für M2M, typische Anwendungen sind heute</p>
<ul>
<li>Wählgeräte zur Alarmmeldung (auch häufig im GSM)</li>
<li>Alarme per SMS</li>
<li>Überwachungskameras über EDGE/UMTS.</li>
</ul>
<p>Im Blogeintrag <a title="M2M Wireless Security" href="http://m2m.orangeom.com/m2m-wireless-security/" target="_blank">M2M Wireless Security</a> bin ich auf einen weiteren interessanten Umstand gestoßen: Die <a title="DIN EN 50131-1; VDE 0830-2-1:2007-04" href="http://www.beuth.de/langanzeige/DIN+EN+50131-1%3B+VDE+0830-2-1%3A2007-04/de/96359862.html&#38;limitationtype=&#38;searchaccesskey=SALL" target="_blank">DIN EN 50131-1</a> (Alarmanlagen &#8211; Einbruch- und Überfallmeldeanlagen &#8211; &#160;[...]</p>]]></description>
			<content:encoded><![CDATA[<p>Sicherheitstechnik ist auch heute schon ein wesentliches Thema für M2M, typische Anwendungen sind heute</p>
<ul>
<li>Wählgeräte zur Alarmmeldung (auch häufig im GSM)</li>
<li>Alarme per SMS</li>
<li>Überwachungskameras über EDGE/UMTS.</li>
</ul>
<p>Im Blogeintrag <a title="M2M Wireless Security" href="http://m2m.orangeom.com/m2m-wireless-security/" target="_blank">M2M Wireless Security</a> bin ich auf einen weiteren interessanten Umstand gestoßen: Die <a title="DIN EN 50131-1; VDE 0830-2-1:2007-04" href="http://www.beuth.de/langanzeige/DIN+EN+50131-1%3B+VDE+0830-2-1%3A2007-04/de/96359862.html&amp;limitationtype=&amp;searchaccesskey=SALL" target="_blank">DIN EN 50131-1</a> (Alarmanlagen &#8211; Einbruch- und Überfallmeldeanlagen &#8211; Teil 1: Systemanforderungen) fordert für viele Einsatzbereiche einen <strong>Backup-Alarmweg</strong>. Und wie bitte als drahtlos per GSM soll eine solche Backupleitung realisiert werden? Die Netzbetreiber und Modulhersteller wird es jedenfalls freuen.</p>
<p>Aber auch unabhängig davon wird die Anbindung von Sicherheitstechnik über GPRS/EDGE/UMTS einen breiteren Einzug halten. Denn neben dem Wegfall der Verkabelung bietet &#8220;Always-Online&#8221; auch eine <strong>aktive Überwachung der Übertragungsstrecke</strong>, ein Vorteil den weder das analoge Telefonnetz noch ISDN bieten.</p>
]]></content:encoded>
			<wfw:commentRss>http://m2m-blog.de/2008/02/23/sicherheitstechnik-beflugelt-eine-norm-wireless-m2m/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- This Quick Cache file was built for (  m2m-blog.de/tag/sicherheit/feed/ ) in 0.53537 seconds, on Feb 5th, 2012 at 1:49 pm UTC. -->
<!-- This Quick Cache file will automatically expire ( and be re-built automatically ) on Feb 5th, 2012 at 2:49 pm UTC -->
