50 ITSICHERHEIT_4/2022 Die Blockchain bietet eine Reihe von Ansätzen, IoT-Anwendungen zu verbessern. So kann sie als eine Art erweitertes Archiv für Daten und Geräte verwendet werden. Sie bildet ab, wann welche Änderungen vorgenommen wurden, aber auch, wer zuletzt auf die Daten oder das Gerät zu-gegriffen hat, wie vertrauenswürdig das Gerät in der Vergangenheit war und in einigen Fällen auch, was die Änderung verursacht hat. Diese verteilte Informationskette kann auch automa-tisch Prozesse auf der Grundlage vorkonfigurier-ter Bedingungen auslösen. Wenn die Bedin-gung erfüllt ist, wird die entsprechende Aktion ausgeführt.EINSATZBEREICHE DER BLOCKCHAIN IN IOTANWENDUNGENVerifizierung von DatenIoT-Sensoren und -Geräte spielen mittlerweile vermehrt eine wichtige Rolle bei Entscheidun-gen und Prozessen. Daher wird es für Unterneh-men, Regierungen und Privatpersonen immer wichtiger, die Herkunft der Daten zu kontrollie-ren – vor allem, wenn sie von Dritten stammen, die sie möglicherweise in irgendeiner Weise verändern wollen. Daten könnten schließlich von einem Unternehmen verändert werden, um Betrug zu verbergen, oder vom Staat manipuliert werden, um Maßnahmen zu beeinflussen oder die öffentliche Meinung zu verzerren.In einigen Branchen kann Blockchain-Technolo-gie dazu beitragen, die Qualität zu sichern, die Manipulation von Daten oder Waren aufzu-decken und die Prüfung von Logistikdaten zu erleichtern. Nehmen wir zum Beispiel an, eine Sendung mit gefrorenem Fleisch überschreitet während des Transports die obere Tempera-turgrenze und verdirbt im Regal, wodurch sie wertlos wird. Wenn ein Kühlkettenüberwa-chungssystem eine Blockchain verwendet, um IoT-Daten zu speichern, zu verfolgen und zu verbreiten, könnten alle Teilnehmer entlang der Kühlkette überprüfen, von welchem Sensor die Daten stammen, wo genau der Fehler aufgetre-ten ist und welche Partei dafür verantwortlich ist. Die Blockchain-Technologie könnte sogar Alarm auslösen, um beide Parteien zu benach-richtigen, wenn die Temperatur einer Sendung einen bestimmten Schwellenwert überschreitet. Im Falle von kontrollierten Substanzen könnte eine „Blockchain der Dinge“ ein verteiltes Haupt-buch bereitstellen, das verdächtige Zustandsän-derungen wie außerplanmäßige Stopps, Contai-nerbewegungen oder Gewichtsabweichungen aufzeigt.Theoretisch wäre sogar denkbar, das die am Prozess beteiligten Parteien mittels Block-chain rechtliche Ansprüche überprüfen oder zumindest dokumentierten, dass die Daten in irgendeiner Weise verändert wurden. Die He-rausforderung hierbei besteht jedoch darin, nachzuweisen, ob es ein Problem mit einem ein-zelnen Sensor gab, oder ob die Daten absichtlich verfälscht wurden.Überprüfung der Historie eines IoT-GerätsBei Tausenden von IoT-Geräten sind Unterneh-men gern geneigt, Fehler und Unstimmigkeiten als isolierte Vorfälle zu behandeln. Wenn jedoch ein Gerät wiederholt Probleme verursacht, soll-ten Unternehmen in der Lage sein, die Fehler-quelle zuverlässig zu identifizieren.Die Blockchain-Technologie ermöglicht es, je-dem Gerät einen eindeutigen Schlüssel zuzuwei-sen und verschlüsselte Anfrage- und Antwort-nachrichten zu senden. Im Laufe der Zeit können diese Schlüssel verwendet werden, um ein Profil jedes Geräts zu erstellen und seine Historie zu verfolgen. Auf diese Weise können Unterneh-men feststellen, welche Geräte ersetzt werden müssen und ob es sich bei dem Ausfall um einen Einzelfall oder um ein Muster fehlerhaften Ver-haltens bei einem bestimmten Gerät handelt.Optimierung der AutomatisierungDie Automatisierung ist einer der wesentlichen Vorteile des IoT. Wenn ein Sensor etwas erkennt, das eine Reaktion erfordert, kann das Warten auf eine manuelle Fehlerbehebung verheerende Folgen haben. Dabei kann es sich beispielswei-se um ein offenes Ventil handeln, das Tausende von Litern Wasser verschwendet, um einen An-schlussfehler, der die Benutzung des Geräts ver-hindert, oder um einen gesundheitlichen Notfall. Die Folgen sind nicht immer gravierend, aber selbst kleine Verzögerungen können sich erheb-lich auf die Kosten auswirken, den Ruf schädigen und die Lebensdauer von Anlagen verkürzen.Die Blockchain ermöglicht die Implementierung von „Smart Contracts“, die Transaktionen für einzelne Geräte unter bestimmten Bedingun-gen vorab und automatisch genehmigen. Wenn beispielsweise eine Fabrik vorbeugende War-tungsarbeiten durchführt und Sensoren dabei feststellen, dass die Leistung eines bestimmten Teils oder einer bestimmten Anlage unter einen vorgegebenen Schwellenwert gefallen ist, kann der Sensor eine automatische Bestellung eines Ersatzteils auslösen. Die Blockchain fungiert hierbei als vertrauenswürdige „Autorität“, durch welche die Transaktion legitimiert wird.Noch mal zurück zum Beispiel Kühlkettenüber-wachung: Angenommen, Sensoren zeigen an, dass Waren verdorben sind oder während des Transports einen Kälteschaden erlitten haben. Es soll aber nicht gewartet werden, bis die Bestel-lung angekommen ist, um sie zu ersetzen. Hier bietet IoT eine digitale Spur, um zu beweisen, dass der Spediteur für den Schaden verantwort-lich war. Smart Contracts setzen noch einen drauf: Sie können auch den Austauschprozess automatisieren und so Verzögerungen beim Empfänger reduzieren.Smart Contracts dienen zudem der automa-tischen Koordinierung von Dienstleistungen. Angenommen, ein großes Unternehmen verfügt über einen Sensor, der Verschmutzungen wie Kalkablagerungen in einem Wasserkühlturm erkennt. Diese Probleme beeinträchtigen die Effizienz des gesamten Wasserkühlsystems und erfordern häufig einen fachmännischen Eingriff. Wenn die Verschmutzung oder die Mineral-ablagerung einen bestimmten Schwellenwert erreicht, könnte ein Gerät mithilfe von Smart Contracts die Einplanung der erforderlichen Dienste und damit die Klärung des Problems automatisieren.Steigerung der IoT-SicherheitIoT-Geräte können gehackt werden, um sie in Botnets – einer Gruppe automatisierter Schad-programme, sogenannter Bots – zu verwen-den. Auf diese Weise können Angreifer wertvolle Daten stehlen, in private Netzwerke eindringen, Identitätsdiebstahl begehen oder einfach nur grundlegende Gerätefunktionen stören. Ange-sichts der sensiblen Natur von IoT-Daten und ih-rer Nähe zu anderen anfälligen Systemen ist die Sicherheit ein ständiges Anliegen für Unterneh-men, die sich auf vernetzte Geräte verlassen. Es sind zwar viele verschiedene Sicherheitslö-sungen verfügbar, aber es gibt auch erhebliche Einschränkungen. Die meisten IoT-Geräte sind batteriebetrieben und können keine energiein-SECURITY MANAGEMENT | MANAGED SECURITY