Eine Kommandozentrale für die Cybersicherheit

Die Integration von Soft- und Hardware IT in die Umgebungen der OT schafft neue Angriffsvektoren.
Die Integration von Soft- und Hardware IT in die Umgebungen der OT schafft neue Angriffsvektoren. – Bild: Siemens AG

Der Schutz von Anlagen, Systemen, Maschinen und Netzwerken gegen Cyber-Bedrohungen ist komplex, da verschiedene Sicherheitsebenen koordiniert werden müssen – von Management-Level IT über die Produktionsplanung und Steuerung bis hin zu OT-Systemen auf Feldebene. Diese mehrstufige Architektur erfordert spezialisiertes Knowhow.

Jedoch fehlt es an qualifizierten Fachkräften mit kombinierter IT-, OT- und Cybersecurity-Expertise. Dieser Skill-Gap gilt als Haupttreiber für die Nachfrage nach externen Sicherheitslösungen. Darüber hinaus verschärft sich die regulatorische Landschaft kontinuierlich. Die NIS-2 Richtlinie und nationale Verordnungen zum Schutz kritischer Infrastruktur wie NERC, CIP oder KRITIS in Deutschland erweitern die Compliance-Anforderungen erheblich und gehen weit über traditionelle IT-Security hinaus.

Security Operations Center

Um diesen Herausforderungen zu begegnen sind Security Operations Center (SOC) ein Ansatz. Ein SOC fungiert als Kommandozentrale für die kontinuierliche Überwachung, Analyse und Reaktion auf Sicherheitsereignisse. Zu den Kernfunktionen gehören das Security-Monitoring, also die kontinuierliche Überwachung der IT/OT-Umgebung zur Aufdeckung verdächtiger Aktivitäten, Threat Detection durch Korrelation multipler Indikatoren, Triage sowie Incident Response. Darüber hinaus unterstützen SOCs Unternehmen bei der Compliance mit Sicherheitsregulierungen.

Für ein SOC für die OT bieten sich zwei Ansätze an:

  • Auf die OT fokussierte SOC-Services: Dieser Ansatz konzentriert sich primär auf die Cybersecurity von OT-Umgebungen und IT-Systemen im OT-Bereich. Das Servicemodell bietet konfigurierbare Standard-Service-Verträge mit definierten Service Level Agreements, Compliance-Beratung und Support durch spezialisierte Dienstleister.
  • Konvergierte IT und OT-SOC-Services: Diese umfangreichere Variante beschreibt die Integration des Sicherheitsmanagements der IT und OT vom Sensor in der Fabrik bis zum Konzernrechenzentrum und der Office IT in ein SOC. Das Modell bietet IT/OT-Sicherheits-Operations, Compliance-Unterstützung und ein einheitliches Reporting.

Anstatt interne Teams für Rund-um-die-Uhr-Überwachung aufzubauen, können Unternehmen ein ausgelagertes IT/OT SOC nutzen und auf skalierbare Expertise zugreifen.

Technische Architektur und Implementierung

Ein SOC fungiert als Kommandozentrale für die kontinuierliche Überwachung, Analyse und Reaktion auf Sicherheitsereignisse.
Ein SOC fungiert als Kommandozentrale für die kontinuierliche Überwachung, Analyse und Reaktion auf Sicherheitsereignisse. – Bild: Siemens AG

Grundlegende Systemarchitektur: Beide SOC-Servicemodelle basieren auf einer einheitlichen technischen Architektur. Eine skalierbare, cloudbasierte CMDB (Configuration Management Database) und SIEM-Plattform (Security Information and Event Management) bildet das Rückgrat für die Sammlung der Daten der OT-Geräte in Produktionsnetzwerken, das Event Processing, Incident Response und Reporting.

Spezialisierte OT-Überwachung: Herzstück der OT-Sicherheit sind industrielle Intrusion-Detection-Systeme. Diese erfassen industrielle Kommunikationsprotokolle passiv und analysieren sie, ohne Produktionsprozesse zu beeinträchtigen. Die Systeme erkennen Anomalien in der OT-Kommunikation und melden verdächtige Aktivitäten an das übergeordnete SOC.

Strukturierter Implementierungsprozess: Die Einführung erfolgt in definierten Phasen. Zunächst werden IT/OT-Diagnose-Checks und Asset-Identifikationen durchgeführt. Anschließend erfolgt das Deployment von OT-Sensoren in den Netzwerksegmenten. Parallel werden Backup- und Restore-Verfahren etabliert sowie Vulnerability-Management implementiert.

Incident Response: Im Ernstfall analysieren spezialisierte SOC-Teams kritische Vorfälle, während Experten in den Kundenregionen lokale Unterstützung und, wenn gewünscht, Incident Response und Recovery bereitstellen. Dieser hybride Ansatz verbindet globale Security-Expertise mit lokalem Industrial Operations-Knowhow.

SOC-Services von Siemens

Siemens bietet sowohl ein auf die OT fokussiertes Security Operations Center as a Service (SOCaaS) als auch einen umfassenderen, konvergierten IT/OT SOC-Ansatz in Kooperation mit Accenture an.

Das Siemens OT SOCaaS konzentriert sich auf das Sicherheitsmanagement von OT-Systemen und IT-Komponenten in der OT-Umgebung mit flexiblen, standardisierten Serviceverträgen und wird durch Remote Industrial Operations Services als zentrale Anlaufstelle bereitgestellt. Der IT/OT-SOC-Ansatz ermöglicht vollständige IT/OT-Konvergenz mit flexibler Vertragsgestaltung und umfassender Compliance-Unterstützung.

Durch die Kombination von OT-Domainexpertise und IT-Security-Knowhow entstehen Servicemodelle, die die spezifischen Anforderungen der digitalen Transformation adressieren. Die steigenden Zahlen von IoT-Endpunkten und Cyber-Angriffen, kombiniert mit verschärften Compliance-Anforderungen bringen traditionelle Sicherheitsansätze an ihre Grenzen. SOC-Services bieten hier eine Möglichkeit, die bewährte IT-Security-Prinzipien mit spezialisierter OT-Expertise kombiniert.



  • Schwachstellen priorisieren und beheben

    Schwachstellen priorisieren und beheben

    Mit der Vulnerability Mitigation App (VMA) stellt Tufin eine Applikation zur Verfügung, die es Unternehmen ermöglicht, Bedrohungen zu priorisieren und auf diese Weise eine effektive Fehlerbehebung und automatisierte Risikominderung zu…

    mehr lesen: Schwachstellen priorisieren und beheben

  • Emotet ist zurück

    Emotet ist zurück

    Bereits im Februar 2020 berichteten wir von einem Cyberangriff mit dem Trojaner Emotet auf das Berliner Kammergericht. Mehr als 160 Tage nach der letzten bekannten Verbreitung der Schadsoftware konnten Sicherheitsforscher…

    mehr lesen: Emotet ist zurück

  • Kein Unternehmen kommt ohne IoT-Sicherheit aus

    Kein Unternehmen kommt ohne IoT-Sicherheit aus

    Das Internet der Dinge setzt sich in großem Stil durch, weil die potenziellen Vorteile immens sind. Ob es sich um Gebäude- und Straßenlichtsensoren, Überwachungskameras, IP-Telefone, Point-of-Sale-Systeme, Konferenzraumtechnik und vieles mehr…

    mehr lesen: Kein Unternehmen kommt ohne IoT-Sicherheit aus

  • Unternehmen sollten mehr auf Sicherheitsexperten setzen

    Unternehmen sollten mehr auf Sicherheitsexperten setzen

    In jedem dritten Unternehmen (28 Prozent) gab es im letzten Jahr mindestens einen gravierenden Sicherheitsvorfall. Das sind 2 Prozent mehr als noch ein Jahr zuvor. Meist handelte es sich dabei…

    mehr lesen: Unternehmen sollten mehr auf Sicherheitsexperten setzen

  • Simulation Day in München

    Simulation Day in München

    Welche Am 24. September 2020 lädt Machineering Interessenten zum 4. Simulation Day nach München ein. Vor Ort lernen die Teilnehmer die Vorteile und Einsatzmöglichkeiten der Simulationssoftware industrialPhysics kennen.

    mehr lesen: Simulation Day in München

  • Mait übernimmt IT-On.Net Süd

    Mait übernimmt IT-On.Net Süd

    Die Mait-Gruppe übernimmt das baden-württembergische IT-Systemhaus IT-On.NET Süd. Mit dem Erwerb will die Unternehmensgruppe ihr IT-Geschäftsfeld ausbauen.

    mehr lesen: Mait übernimmt IT-On.Net Süd

  • IAB-Arbeistmarktbarometer legt weiter zu

    IAB-Arbeistmarktbarometer legt weiter zu

    Nach dem durch die Corona-Krise verursachten Rückgang im April, entwickelt sich das IAB-Arbeitsmarktbarometer weiterhin positiv. Im Juli legte der Frühindikator 3,1 Punkte zu.

    mehr lesen: IAB-Arbeistmarktbarometer legt weiter zu

  • EDAG baut Standort in Ingolstadt aus

    EDAG baut Standort in Ingolstadt aus

    Software- und Digitalisierungs-Hub EDAG baut Standort in Ingolstadt aus Der EDAG-Standort Ingolstadt soll zum ganzheitlichen Entwicklungszentrum und zu einem Software- und Digitalisierungs-Hub ausgebaut werden. Dazu wird der Standort auf über…

    mehr lesen: EDAG baut Standort in Ingolstadt aus

  • Die Stimmung bessert sich

    Die Stimmung bessert sich

    Zum dritten Mal in Folge ist der Ifo-Geschäftsklimaindex gestiegen: Nach 86,3 Punkten im Juni auf 90,5 Punkte im Juli.

    mehr lesen: Die Stimmung bessert sich

  • Energieeffizient lernen

    Energieeffizient lernen

    Ein Forschungsteam an der Technischen Universität Graz hat die KI-Lernmethode E-prop entwickelt, mit der Hardware-Implementierungen von künstlicher Intelligenz energieeffizienter gestaltet werden können.

    mehr lesen: Energieeffizient lernen

  • Positive Aussichten für die SPS 2020

    Positive Aussichten für die SPS 2020

    Die Bayerische Staatsregierung hat das Schutz- und Hygienekonzept für Messen in Bayern verabschiedet. Somit soll die SPS 2020 zum geplanten Zeitpunkt vom 24. bis 26. Oktober in Nürnberg stattfinden, wie…

    mehr lesen: Positive Aussichten für die SPS 2020

  • Erfolgsfaktor Künstliche Intelligenz

    Erfolgsfaktor Künstliche Intelligenz

    Laut einer Studie von Deloitte, sieht die große Mehrheit der in Deutschland befragten KI-Experten, die Technologie als einen wesentlichen Erfolgsfaktor für das eigene Unternehmen.

    mehr lesen: Erfolgsfaktor Künstliche Intelligenz