Cybersicherheit als Wettbewerbsfaktor

529732
Bild: ©Roch/stock.adobe.com

Auf der einen Seite versprechen durchgängige Datenflüsse, intelligente Analysen und cloudbasierte Services enorme Effizienzgewinne. Auf der anderen Seite steigt mit jeder Schnittstelle das Risiko von Cyberangriffen. „In der Fertigung entscheidet Cybersicherheit zunehmend über die Wettbewerbsfähigkeit. Nur wer seine Anlagen zuverlässig schützt, kann die Chancen der Digitalisierung wirklich nutzen und sich zudem als vertrauenswürdiger Partner positionieren“, betont Steffen Winkler, Vertriebsleiter der Business Unit Automation & Electrification Solutions bei Bosch Rexroth.

Regulierung erhöht den Druck

Neben dem steigenden Angriffsrisiko sorgt der regulatorische Rahmen für Handlungsdruck. Mit dem seit Dezember 2024 in Kraft getretenen Cyber Resilience Act hat die EU klare Vorgaben geschaffen, um die Cybersecurity vernetzter Produkte mit digitalen Elementen deutlich zu stärken. Verpflichtend müssen ab dem 11. Dezember 2027 alle digitalen Produkte, die im Europäischen Wirtschaftsraum (EWR) in Verkehr gebracht werden, die weitreichenden Vorgaben erfüllen. Neben technischen Anforderungen wie der Updatefähigkeit und einer sicheren Grundkonfiguration sind auch weitere Maßnahmen wie ein Prozess für das Management von Schwachstellen und Sicherheitsvorfällen gefordert. Bereits ab dem 11. September 2026 müssen alle aktiv ausgenutzten Schwachstellen und sicherheitsrelevanten Vorfälle von Herstellern innerhalb von 24 Stunden über das einheitliche Meldesystem angezeigt werden – und zwar auch rückwirkend für bereits im Umlauf befindliche Produkte, sofern sie unter die Definition des CRA fallen. Die Schwachstellen müssen dann zügig durch Updates behoben oder Abhilfemaßnahmen definiert werden. Für Maschinenhersteller und Zulieferer kann das eine enorme Herausforderung darstellen. Produkte einmalig sicher zu entwickeln, reicht künftig nicht mehr. Gefordert ist ein langfristiges Konzept zur Sicherstellung der Cybersecurity-Anforderungen über den gesamten Produktlebenszyklus. Wer die CRA-Anforderungen nicht erfüllt, riskiert neben Strafzahlungen auch, dass Produkte vom Markt genommen werden.

529730
Bild: Bosch Rexroth AG

Sicherheit als Fundament

Bosch Rexroth berücksichtigt diesen Paradigmenwechsel frühzeitig in seinen Automatisierungssystemen. Mit CtrlX OS steht ein Betriebssystem bereit, das von Grund auf für industrielle Sicherheitsbedarfe konzipiert wurde. Es basiert auf Linux, ist nach IEC62443-4-2 Security Level 2 TÜV-zertifiziert und bereits auf die Anforderungen des CRA ausgelegt. Alle verarbeiteten, gespeicherten und übertragenen Daten unterliegen Schutzmechanismen. Die Architektur folgt dem Prinzip der Risikoreduktion: schlanker Netzwerk-Footprint, verschlüsselte Kommunikation, rollenbasierte Benutzerrechte sowie Updatefähigkeit. Damit kann das Betriebssystem systematisch potenzielle Angriffsflächen verkleinern und eine abgesicherte Grundlage für vernetzte Produktionsumgebungen schaffen.

Zukunftssicher aufgestellt

Letztlich bedeutet ein solides Fundament mehr Planbarkeit und Investitionssicherheit für Anwender. Mit CtrlX OS schaffe das Unternehmen die Voraussetzung dafür, dass Automatisierungssysteme auch unter veränderten Rahmenbedingungen wie dem Cyber Resilience Act dauerhaft geschützt betrieben werden könnten, sagt Steffen Winkler. Geräte unterschiedlicher Hersteller, auf denen das Betriebssystem läuft, erfüllen denselben Sicherheitsstandard. Durch diese Offenheit kann eine einheitliche Sicherheitsarchitektur und -kultur entstehen. In der Praxis ist das entscheidend, denn kaum eine Produktionsumgebung ist heute homogen. Typischerweise treffen Maschinenparks verschiedener Hersteller, alte Bestandsanlagen und moderne Cloud-Services und Software aufeinander. Dieses hybride Zusammenspiel von IT, OT und IoT erhöht die Komplexität – und vergrößert die Angriffsfläche. CtrlX OS sorge dafür, dass Sicherheitsmechanismen nicht isoliert nebeneinanderstünden, sondern auf einer gemeinsamen Basis aufbauten, erläutert Steffen Winkler.

Ökosystem mit Security-Apps

Durch die Microservice-Architektur und die App-Technologie kann CtrlX OS um Sicherheitsfunktionen erweitert werden. Diese lassen sich bei Bedarf ergänzen und aktualisieren, ohne laufende Prozesse zu beeinträchtigen. So können Unternehmen auch neuen Bedrohungslagen oder regulatorischen Anforderungen begegnen. Über den Marktplatz der Plattform namens CtrlX OS Store können Anwender zusätzliche Security-Apps integrieren – ähnlich wie bei einem Smartphone. Dafür stehen zahlreiche Anwendungen von Bosch Rexroth selbst und deren Partnern zur Verfügung. Somit lassen sich seitens Bosch Rexroth etwa Apps wie VPN-Client, Firewall oder Security Scanner hinzufügen. Zahlreiche Anwendungen von Drittanbietern erweitern das Angebot. So schützt TXOne Networks am Netzwerkeingang, Ixon und MB Connect Line sichern den Fernzugriff, Paessler überwacht IT-, OT- und IoT-Umgebungen in Echtzeit. Alle Geräte, Apps und Lizenzen lassen sich dabei zentral und abgesichert über das Device Portal verwalten. Diese Modularität ermöglicht es, ein individuelles Cybersicherheitskonzept für eine Maschine oder Anlage zu realisieren.

528623
„Mit CtrlX OS ist Bosch Rexroth bereits heute auf die Richtlinien des CRA vorbereitet. Und bis Ende 2027 werden alle Produkte aus der Welt unseres Automatisierungsbaukastens CtrlX Automation auf die Kriterien ausgerichtet sein.“ Steffen Winkler, Bosch Rexroth AG – Bild: Bosch Rexroth AG

Zukunftssicherheit auch für bestehende Anlagen

Gerade bei bestehenden Anlagen sollten sich Sicherheitsfunktionen einfach nachrüsten lassen. Denn viele Anlagen im Feld sind technisch zwar leistungsfähig, wurden aber ohne ein Sicherheitskonzept entwickelt, das heutigen Anforderungen genügt. Hier kommt die Steuerung CtrlX Core ins Spiel. Sie wird standardmäßig mit dem Rexroth-Betriebssystem ausgeliefert und lässt sich als Security Gateway in bestehende Automatisierungssysteme integrieren – unabhängig von vorhandener Hard- und Software anderer Anbieter. Damit können ältere Maschinen mit modernen Schutzfunktionen nachgerüstet werden. Gleichzeitig stellt CtrlX Core abgesicherte Schnittstellen zu Cloud-Services oder Engineering-Systemen bereit. So kann die Steuerung als zentrales Schutzschild in heterogenen Produktionsumgebungen dienen – und damit eine zentrale Forderung vieler Betreiber erfüllen: Bestandsanlagen fit für die Zukunft machen, ohne die gesamte Infrastruktur austauschen zu müssen.

Sicherheit als kontinuierlicher Prozess

Cybersicherheit ist kein Zustand, sondern ein Prozess. Daher hat Bosch Rexroth diesen Ansatz von Grund auf in das Betriebssystem und die Steuerung integriert. Dazu gehören regelmäßige Penetrationstests bei jedem LTS-Release, dynamische und statische Sicherheitstests, ein Schwachstellen-Management sowie die Möglichkeit, Patches – in vielen Fällen ohne Produktionsunterbrechung – einzuspielen. „Mit CtrlX OS ist Bosch Rexroth bereits heute auf die Richtlinien des CRA vorbereitet. Und bis Ende 2027 werden alle Produkte aus der Welt unseres Automatisierungsbaukastens CtrlX Automation auf die Kriterien ausgerichtet sein,“ verspricht Steffen Winkler. Die Kunden des Anbieters könnten sich also darauf verlassen, dass sie mit den Produkten zukunftsfähig aufgestellt seien.

Ohne Cybersicherheit keine Wettbewerbsfähigkeit

Cybersicherheit wird in der Industrie zur Grundsatzfrage. Der Cyber Resilience Act verschärft die Anforderungen zusätzlich. Wer den CRA ignoriere, so Steffen Winkler, riskiere Strafen, aber auch den Verlust von Marktanteilen und Reputation. Wer ihn umsetze, gewinne Vertrauen, Planbarkeit und Zukunftssicherheit.



  • IT-Sicherheit auf Linux-Basis

    IT-Sicherheit auf Linux-Basis

    In seiner kostenlosen Firewall Community, einer Sicherheitslösung auf Linux-Basis, steigt Endian ab der aktuellen Version 3.3.2 auf Rolling Releases um. Über Open-VPN können Mitarbeiter im Homeoffice sicher auf die Unternehmensressourcen…

    mehr lesen: IT-Sicherheit auf Linux-Basis

  • IPC mit zweiter Platinenebene

    IPC mit zweiter Platinenebene

    Der lüfterlose Industrie-PC C6027 von Beckhoff verfügt über eine zweite Platinenebene mit optionalen sechs RJ45-Ports oder integrierter 1s-USV.

    mehr lesen: IPC mit zweiter Platinenebene

  • Globaler Maschinenbau 2021 wieder im Plus

    Globaler Maschinenbau 2021 wieder im Plus

    Nach dem globalen Umsatzeinbruch um voraussichtlich 7 Prozent in diesem Jahr, wird für 2021 im Maschinenbau ein Umsatzwachstum von 6 Prozent prognostiziert.

    mehr lesen: Globaler Maschinenbau 2021 wieder im Plus

  • Aptean übernimmt Modula

    Aptean übernimmt Modula

    Mit dem Ziel, seine Präsenz in der DACH-Region weiter auszubauen hat das US-Unternehmen Aptean die Modula GmbH übernommen.

    mehr lesen: Aptean übernimmt Modula

  • Künstliche Intelligenz aus Deutschland stärken

    Künstliche Intelligenz aus Deutschland stärken

    Die nun veröffentlichte Normungsroadmap KI von DIN DKE sowie dem BMWi soll Handlungsempfehlungen für Standardisierung von künstliche Intelligenz geben. Die Roadmap ist online abrufbar.

    mehr lesen: Künstliche Intelligenz aus Deutschland stärken

  • Bessere Aussichten trotz des Lockdowns

    Bessere Aussichten trotz des Lockdowns

    Das IAB-Arbeitsmarktbarometer ist im November um 0,4 Punkte auf 100,5 Punkte gestiegen. Damit verbleibt der Frühindikator des Instituts für Arbeitsmarkt- und Berufsforschung (IAB) im leicht positiven Bereich.

    mehr lesen: Bessere Aussichten trotz des Lockdowns

  • Eine nachhaltige Industrie 4.0

    Eine nachhaltige Industrie 4.0

    Anlässlich des Digital-Gipfels der Bundesregierung präsentiert die Plattform Industrie 4.0 Anwendungen für eine nachhaltige Industrie 4.0. Anhand von Analysen haben die Plattform-Spezialisten dabei drei mögliche Entwicklungspfade identifiziert.

    mehr lesen: Eine nachhaltige Industrie 4.0

  • Itelligence übernimmt finnisches SAP-Beratungshaus

    Itelligence übernimmt finnisches SAP-Beratungshaus

    Der SAP-Partner Itelligence übernimmt das finnische SAP-Beratungshaus Pasafin Oy. Mit der Übernahme will das Unternehmen seine Position in Skandinavien stärken.

    mehr lesen: Itelligence übernimmt finnisches SAP-Beratungshaus

  • Was international tätige Projektingenieure können sollten

    Was international tätige Projektingenieure können sollten

    Zurzeit liegt weder ein fest umrissenes Berufsbild noch klar formulierte Anforderungen an Projektingenieure vor, die in internationalen Projekten eingebunden sind.

    mehr lesen: Was international tätige Projektingenieure können sollten

  • Neuer Geschäftsführer bei Cideon

    Neuer Geschäftsführer bei Cideon

    Zum 1. November hat Dr. Clemens Weis die operative Geschäftsführung von Cideon übernommen. Er folgt auf Clemens Voegele, der den Posten des Chief Digital Officers der Friedhelm Loh Group übernommen…

    mehr lesen: Neuer Geschäftsführer bei Cideon

  • Partnerschaft für verbessertes Service Lifecycle Management

    Partnerschaft für verbessertes Service Lifecycle Management

    Gemeinsam wollen MHP und IFS verbesserte Lösungen für ein durchgängiges Service Lifecycle Management anbieten.

    mehr lesen: Partnerschaft für verbessertes Service Lifecycle Management

  • Jedes vierte Unternehmen will mehr Produktionsprozesse auslagern

    Jedes vierte Unternehmen will mehr Produktionsprozesse auslagern

    25 Prozent der Unternehmen in Deutschland rechnen damit, dass in den kommenden fünf Jahren mehr Produktionsprozesse ausgelagert werden. Damit beschäftigen sich vor allem kleinere Unternehmen (bis 50Mio.€ Jahresumsatz). Etwa jede…

    mehr lesen: Jedes vierte Unternehmen will mehr Produktionsprozesse auslagern