Menü

Kontakt aufnehmen
Logo
Presse

HSM-Betrieb

HSM-Betrieb, der den Ausfall mitdenkt.

Geschützte Schlüssel müssen auch bei Updates, Geräteausfall und Personalwechsel nutzbar bleiben. Wir übernehmen vereinbarte Betriebsaufgaben für Ihre HSM-Umgebung und bereiten Wartung, Wiederherstellung und Generationenwechsel mit nachvollziehbaren Verfahren vor.

Fachkräfte prüfen Geräte in einem Rechenzentrum – Symbolmotiv
Betriebshandbuch mit Eskalationswegen · Planung und Umsetzung durch OTOKO®

Ihr Auftrag an OTOKO®

Was wir für Sie übernehmen.

Ein erreichbares HSM kann für eine Anwendung trotzdem unbrauchbar sein: Sitzungen sind belegt, Rechte fehlen oder die Netzverbindung überschreitet das Zeitlimit. Wir verbinden Gerätewerte mit ausgewählten Anwendungstests und kontrollierter Alarmierung. Protokolle sollen administrative Vorgänge nachvollziehbar machen, ohne Geheimnisse aufzunehmen. Für jeden Alarm wird festgelegt, wer ihn zu welchen Zeiten bearbeitet und welche Eingriffe erlaubt sind.

Der mögliche Leistungsumfang

  • Bestand, Verantwortlichkeiten und Abhängigkeiten aufnehmen
  • Überwachung und Alarmwege einrichten
  • Firmware- und Clientänderungen testen und planen
  • Wiederherstellung und Standortausfall erproben
  • Geräteaustausch und sichere Außerbetriebnahme begleiten

Den konkreten Umfang, Ihre Mitwirkung und die Abnahmekriterien legen wir vor Beginn fest.

Technik verständlich eingeordnet

So setzen wir die Aufgabe um.

01

Updates und Backups im Zusammenspiel testen

Firmware, Clientbibliothek und Anwendung bilden eine gemeinsame Betriebskette. Änderungen werden zuerst in einer geeigneten Testumgebung geprüft; Herstellerhinweise und der erforderliche Zertifizierungsmodus fließen in die Freigabe ein. Bei Backups reicht das Vorhandensein einer Datei nicht aus. Benötigte Zugangsmittel, Verwahrer, kompatible Geräte und Wiederherstellungsverfahren müssen verfügbar sein. Wir testen den vereinbarten Wiederanlauf und dokumentieren Grenzen, etwa wenn bestimmte Schlüssel nicht repliziert oder exportiert werden dürfen.

02

Migration und Stilllegung planbar machen

Ein Generationenwechsel beginnt mit Inventar, Kompatibilitätsprüfung und Schlüsselzuordnung. Umschaltung und Rückfall werden pro Anwendung geplant. Erst nach bestätigter Übernahme erfolgt die freigegebene Außerbetriebnahme mit passender Schlüsselvernichtung und Nachweis. Die Übergabe umfasst auch Personalwechsel: Rechteentzug und Ersatz von Zugangsmitteln müssen funktionieren, ohne die Organisation von einer einzigen Person abhängig zu machen.

03

Hochverfügbarkeit ist noch kein Wiederherstellungsplan

Ein Cluster kann einen Geräteausfall abfangen und dennoch dieselbe Fehlkonfiguration auf mehreren Knoten tragen. Backups, Zugangsmittel und Wiederanlaufverfahren müssen deshalb unabhängig betrachtet werden. OTOKO® plant mit Ihrem Team, welche Ausfälle abgedeckt werden sollen und wie schnell eine nutzbare Anwendung zurückkehren muss. Der Test endet nicht beim erfolgreichen Import eines Backups: Auch ein repräsentativer Signatur- oder Entschlüsselungsvorgang muss wieder funktionieren.

04

Monitoring, Wartung und Eskalation verbinden

Betrieb braucht sichtbare Signale und eine Person, die darauf reagieren darf. Wir ordnen Gerätealarme, fehlgeschlagene Anmeldungen und Anwendungstests konkreten Maßnahmen zu. Änderungen an Firmware, Client und Berechtigungen werden nachvollziehbar freigegeben. Für den vereinbarten Support werden Servicezeiten, Erreichbarkeit und die Übergabe an Hersteller oder andere Betriebspartner benannt. Eine rund um die Uhr betriebene Anwendung begründet nicht automatisch einen gebuchten 24/7-Supportvertrag.

05

Beispiel: End-of-Life ohne Schlüsselverlust bewältigen

Eine bestehende HSM-Serie nähert sich dem Ende des Supports. OTOKO® erfasst genutzte Mechanismen, exportierbare und nicht exportierbare Schlüssel sowie verbliebene Abhängigkeiten. Daraus entsteht ein Migrationsplan mit Testumgebung, Parallelbetrieb und klaren Abbruchkriterien. Nach der Umstellung werden Anwendungstests und Backup-Wiederherstellung auf der Zielplattform dokumentiert. Erst wenn die fachlichen und technischen Voraussetzungen erfüllt sind, folgen kontrollierte Löschung und Außerbetriebnahme der Altgeräte.

Besprechungsraum im Kölner OTOKO® Büro

Ein überprüfbares Ergebnis

Damit arbeiten Sie weiter.

  1. Betriebshandbuch mit Eskalationswegen
  2. Wartungs- und Lebenszyklusplan
  3. Wiederherstellungs- und Migrationstestberichte

Die Übergabe verbindet Umsetzung und Dokumentation. Gemeinsam prüfen wir die vereinbarten Fälle und halten verbleibende Aufgaben fest.

Vor dem ersten Schritt

Ihre Fragen zu HSM-Betrieb.

Ist ein zweites HSM bereits ein Notfallkonzept?

Nein. Es braucht passende Schlüssel, funktionierende Anwendungsumschaltung, verfügbare Verwahrer und getestete Abläufe. Diese Voraussetzungen werden gemeinsam geprüft.

Enthält der Betrieb automatisch einen Rund-um-die-Uhr-Service?

Nein. Servicezeiten, Reaktionswege und Verantwortungsumfang werden im Angebot festgelegt. Daraus leiten wir Überwachung und Bereitschaft ab.

Wie unterscheiden sich RTO und RPO beim HSM-Betrieb?

RTO beschreibt die angestrebte Zeit bis zur Wiederherstellung, RPO den tolerierbaren Verlust seit dem letzten gesicherten Zustand. Für Schlüssel müssen auch Änderungen seit dem Backup und die davon abhängigen Daten berücksichtigt werden. Beide Ziele werden mit der Anwendung zusammen geprüft.

Reicht ein vorhandenes Backup als Nachweis?

Nein. Kompatible Hardware, benötigte Freigaben und Zugangsmittel müssen verfügbar sein. Ein Wiederherstellungstest sollte außerdem nachweisen, dass die Anwendung mit den wiederhergestellten Schlüsseln die vorgesehenen Vorgänge ausführen kann.

Wie begleiten Sie einen Herstellerwechsel?

Zunächst prüfen wir Exportregeln, verfügbare Übergabeverfahren und die Zielintegration. Für nicht übertragbare Schlüssel können neue Schlüssel und eine kontrollierte Umstellung von Zertifikaten oder Daten nötig sein. Eine verlustfreie Direktübernahme wird nicht pauschal versprochen.

Ist ein Firmware-Update ausreichend für Post-Quanten-Kryptografie?

Nur wenn Hardware, Firmware, Anwendung und benötigte Nachweise zusammenpassen. Die Unterstützung eines Algorithmus im Gerät bedeutet noch nicht, dass Protokolle, Zertifikate und Gegenstellen ihn verwenden können. Wir planen den Übergang als abgestimmte Änderung der gesamten Nutzungskette.

Ihr Vorhaben

Welche Aufgabe möchten Sie lösen?

Beschreiben Sie Ihre Ausgangslage und das gewünschte Ergebnis. Die ausgewählte Leistung wird in die Kontaktanfrage übernommen.

Diese Leistung anfragen

Unsere Partner

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Barrierefreiheit

Passe die Darstellung an deine Bedürfnisse an.

Für diese Seite ist noch keine einfache Fassung verfügbar.

Einstellungen gelten aktuell für diesen Besuch. Dauerhaftes Speichern kannst du in den Cookie-Einstellungen erlauben.