Kayten liefert robuste, zertifizierbare Sicherheitslösungen für Verteidigung, Behörden (BOS) und kritische Infrastrukturen (KRITIS), die höchsten nationalen und internationalen Standards entsprechen.

Defense & High-Integrity Systems: Kompromisslose Sicherheit für kritische Missionen

Unverhandelbare Sicherheit für kritische Missionen und Infrastrukturen

In den Sektoren Verteidigung, Behörden mit Sicherheitsaufgaben (BOS) und kritische Infrastrukturen (KRITIS) ist kompromisslose Sicherheit die Grundlage jeder Operation. Kayten liefert High-Integrity-Lösungen, die den Schutz und die Zuverlässigkeit Ihrer sensibelsten Systeme gewährleisten.

Mit Erfahrung seit 2007 in der Entwicklung und Zertifizierung von Sicherheitssystemen für militärische, staatliche und zivile Hochsicherheitsanwendungen verstehen wir die einzigartigen Herausforderungen und strengen Anforderungen dieser Domänen – von Common Criteria bis zu nationalen und NATO-Standards.

Ihr vertrauenswürdiger Partner für zertifizierbare Sicherheit auf höchstem Niveau.

Mehrschichtige, zertifizierbare Sicherheitsarchitektur für High-Integrity-Systeme
Für klassifizierte Programme ausgelegt

Unsere Kernkompetenzen für High-Integrity Systeme

Kayten vereint tiefgreifendes Systemverständnis mit spezialisierter Security-Expertise, um die höchsten Anforderungen an Sicherheit, Zuverlässigkeit und Langlebigkeit in Verteidigungs- und KRITIS-Projekten zu erfüllen.

Common Criteria (CC) & Nationale Zertifizierungen

Begleitung und Durchführung von Entwicklungsprojekten mit dem Ziel der Zertifizierung nach Common Criteria (bis EAL4+), ITSEC, BSI-Standards und anderen nationalen Schemata.

Abhörsichere & Manipulationsgeschützte Kommunikation

Entwurf und Implementierung robuster, verschlüsselter Kommunikationsprotokolle (z.B. IPsec, TLS, militärische Protokolle) und Datenaustauschmechanismen für stationäre und mobile Systeme.

Krypto-Agilität

Design von Systemen mit krypto-agilen Architekturen, die den Austausch und die Aktualisierung kryptographischer Algorithmen und Schlüssel über lange Produktlebenszyklen ermöglichen (Post-Quantum-Readiness).

Hardware Security Modules (HSM) & Secure Elements (SE)

Entwicklung, Integration und Anpassung von Hardware Security Modules (z.B. unser kHSM) und Secure Elements zur Absicherung kryptographischer Schlüssel und sensibler Operationen.

Secure Boot & Attestation

Implementierung mehrstufiger Secure-Boot-Ketten und Remote-Attestation-Verfahren zur Gewährleistung der Systemintegrität und des vertrauenswürdigen Zustands von Geräten im Feld.

Manipulationsschutz & Anti-Tamper-Techniken

Konzeption und Umsetzung von physischen und logischen Schutzmechanismen gegen Manipulation, Reverse Engineering und unbefugten Zugriff (z.B. Zeroization, TEMPEST-konformes Design).

Einsatzgebiete unserer High-Integrity Sicherheitslösungen

Militär & Verteidigung

Beispielsysteme:

Kommunikationssysteme
Waffensteuerung
Aufklärungssysteme
Cyber Defense

Typische Anforderungen:

NATO-Standards TEMPEST-Schutz EAL4+ Zertifizierung

Kritische Infrastruktur

Beispielsysteme:

Energieversorgung
Wasserversorgung
Telekommunikation
Verkehrsleitsysteme

Typische Anforderungen:

BSI-Standards IEC 62443 Hochverfügbarkeit

Regierung & Behörden

Beispielsysteme:

Identitätsmanagement
Sichere Kommunikation
Datenarchivierung
E-Government

Typische Anforderungen:

eIDAS-Verordnung BSI TR-03109 Datenschutz

Luft- & Raumfahrt

Beispielsysteme:

Flugsteuerung
Satellitenkommunikation
Navigation
Bodenkontrolle

Typische Anforderungen:

DO-178C DO-254 Space-Grade Security

Defense-in-Depth: Mehrschichtige Sicherheitsarchitekturen

Unsere Sicherheitsphilosophie basiert auf dem Defense-in-Depth-Prinzip, das mehrere unabhängige Sicherheitsebenen kombiniert, um robusten Schutz gegen komplexe und persistente Bedrohungen zu gewährleisten.

Physische Sicherheit

  • • Manipulationssichere Gehäuse & Versiegelung (Tamper-Evident/Resistant)
  • • Aktive Manipulationserkennung & Zeroization-Mechanismen
  • • Schutz vor Seitenkanalangriffen (SCA) & Fault Injection (FI)
  • • TEMPEST-konformes Design zur Minimierung kompromittierender Abstrahlungen

Kryptographische Sicherheit

  • • Einsatz BSI-zugelassener und NATO-evaluierter Kryptographie
  • • Hardware-beschleunigte Krypto-Engines & True Random Number Generators (TRNG)
  • • Sichere Schlüsselverwaltung (z.B. mit kHSM)
  • • Krypto-Agilität & Vorbereitung auf Post-Quantum-Kryptographie (PQC)

Operative Sicherheit

  • • Mehrstufiger Secure Boot & vertrauenswürdige Software-Attestierung
  • • Runtime Integrity Monitoring & Intrusion Detection/Prevention (IDPS)
  • • Sichere und authentifizierte Software-/Firmware-Updates (OTA/lokal)
  • • Umfassendes Audit-Logging & Security Information and Event Management (SIEM) Integration

Nachgewiesene Konformität mit höchsten Sicherheitsstandards

Unsere Lösungen und Prozesse sind darauf ausgerichtet, die strengsten nationalen und internationalen Zertifizierungsanforderungen zu erfüllen und die Interoperabilität in multinationalen Kontexten sicherzustellen.

Common Criteria (ISO/IEC 15408)

Entwicklung und Begleitung zur Zertifizierung bis EAL4+ für höchste Vertrauenswürdigkeit.

FIPS 140-2 Level 3 (Zertifizierung in Bearbeitung)

Validierung kryptographischer Module nach US-amerikanischem Standard für Regierungsanwendungen.

NATO Zulassungen & Interoperabilität

Entwicklung von Systemen gemäß NATO-Architektur-Framework (NAF) und relevanten STANAGs für Interoperabilität.

Nationale Zulassungen (z.B. BSI)

Erfüllung spezifischer nationaler Sicherheitsanforderungen und Begleitung von Zulassungsprozessen (z.B. BSI für VS-NfD).

Weitere relevante Standards & Regularien

NATO
STANAGs (z.B. 4579, 4609, 4739), AComP
USA
NIST SP 800-53, DoDD 8500.01E, CNSSI 1253
EU
EU Cybersecurity Act, NIS2-Richtlinie, EUCI
Deutschland
BSI IT-Grundschutz, VS-Anforderungskataloge

Sichern Sie Ihre Mission: Vertrauen Sie auf Kayten

Kontaktieren Sie unsere Experten für Defense & High-Integrity Systems, um Ihre spezifischen Sicherheitsanforderungen zu besprechen und eine Lösung zu entwickeln, die höchsten Schutzstandards gerecht wird.