Eine Kommandozentrale für die Cybersicherheit

Die Integration von Soft- und Hardware IT in die Umgebungen der OT schafft neue Angriffsvektoren.
Die Integration von Soft- und Hardware IT in die Umgebungen der OT schafft neue Angriffsvektoren. – Bild: Siemens AG

Der Schutz von Anlagen, Systemen, Maschinen und Netzwerken gegen Cyber-Bedrohungen ist komplex, da verschiedene Sicherheitsebenen koordiniert werden müssen – von Management-Level IT über die Produktionsplanung und Steuerung bis hin zu OT-Systemen auf Feldebene. Diese mehrstufige Architektur erfordert spezialisiertes Knowhow.

Jedoch fehlt es an qualifizierten Fachkräften mit kombinierter IT-, OT- und Cybersecurity-Expertise. Dieser Skill-Gap gilt als Haupttreiber für die Nachfrage nach externen Sicherheitslösungen. Darüber hinaus verschärft sich die regulatorische Landschaft kontinuierlich. Die NIS-2 Richtlinie und nationale Verordnungen zum Schutz kritischer Infrastruktur wie NERC, CIP oder KRITIS in Deutschland erweitern die Compliance-Anforderungen erheblich und gehen weit über traditionelle IT-Security hinaus.

Security Operations Center

Um diesen Herausforderungen zu begegnen sind Security Operations Center (SOC) ein Ansatz. Ein SOC fungiert als Kommandozentrale für die kontinuierliche Überwachung, Analyse und Reaktion auf Sicherheitsereignisse. Zu den Kernfunktionen gehören das Security-Monitoring, also die kontinuierliche Überwachung der IT/OT-Umgebung zur Aufdeckung verdächtiger Aktivitäten, Threat Detection durch Korrelation multipler Indikatoren, Triage sowie Incident Response. Darüber hinaus unterstützen SOCs Unternehmen bei der Compliance mit Sicherheitsregulierungen.

Für ein SOC für die OT bieten sich zwei Ansätze an:

  • Auf die OT fokussierte SOC-Services: Dieser Ansatz konzentriert sich primär auf die Cybersecurity von OT-Umgebungen und IT-Systemen im OT-Bereich. Das Servicemodell bietet konfigurierbare Standard-Service-Verträge mit definierten Service Level Agreements, Compliance-Beratung und Support durch spezialisierte Dienstleister.
  • Konvergierte IT und OT-SOC-Services: Diese umfangreichere Variante beschreibt die Integration des Sicherheitsmanagements der IT und OT vom Sensor in der Fabrik bis zum Konzernrechenzentrum und der Office IT in ein SOC. Das Modell bietet IT/OT-Sicherheits-Operations, Compliance-Unterstützung und ein einheitliches Reporting.

Anstatt interne Teams für Rund-um-die-Uhr-Überwachung aufzubauen, können Unternehmen ein ausgelagertes IT/OT SOC nutzen und auf skalierbare Expertise zugreifen.

Technische Architektur und Implementierung

Ein SOC fungiert als Kommandozentrale für die kontinuierliche Überwachung, Analyse und Reaktion auf Sicherheitsereignisse.
Ein SOC fungiert als Kommandozentrale für die kontinuierliche Überwachung, Analyse und Reaktion auf Sicherheitsereignisse. – Bild: Siemens AG

Grundlegende Systemarchitektur: Beide SOC-Servicemodelle basieren auf einer einheitlichen technischen Architektur. Eine skalierbare, cloudbasierte CMDB (Configuration Management Database) und SIEM-Plattform (Security Information and Event Management) bildet das Rückgrat für die Sammlung der Daten der OT-Geräte in Produktionsnetzwerken, das Event Processing, Incident Response und Reporting.

Spezialisierte OT-Überwachung: Herzstück der OT-Sicherheit sind industrielle Intrusion-Detection-Systeme. Diese erfassen industrielle Kommunikationsprotokolle passiv und analysieren sie, ohne Produktionsprozesse zu beeinträchtigen. Die Systeme erkennen Anomalien in der OT-Kommunikation und melden verdächtige Aktivitäten an das übergeordnete SOC.

Strukturierter Implementierungsprozess: Die Einführung erfolgt in definierten Phasen. Zunächst werden IT/OT-Diagnose-Checks und Asset-Identifikationen durchgeführt. Anschließend erfolgt das Deployment von OT-Sensoren in den Netzwerksegmenten. Parallel werden Backup- und Restore-Verfahren etabliert sowie Vulnerability-Management implementiert.

Incident Response: Im Ernstfall analysieren spezialisierte SOC-Teams kritische Vorfälle, während Experten in den Kundenregionen lokale Unterstützung und, wenn gewünscht, Incident Response und Recovery bereitstellen. Dieser hybride Ansatz verbindet globale Security-Expertise mit lokalem Industrial Operations-Knowhow.

SOC-Services von Siemens

Siemens bietet sowohl ein auf die OT fokussiertes Security Operations Center as a Service (SOCaaS) als auch einen umfassenderen, konvergierten IT/OT SOC-Ansatz in Kooperation mit Accenture an.

Das Siemens OT SOCaaS konzentriert sich auf das Sicherheitsmanagement von OT-Systemen und IT-Komponenten in der OT-Umgebung mit flexiblen, standardisierten Serviceverträgen und wird durch Remote Industrial Operations Services als zentrale Anlaufstelle bereitgestellt. Der IT/OT-SOC-Ansatz ermöglicht vollständige IT/OT-Konvergenz mit flexibler Vertragsgestaltung und umfassender Compliance-Unterstützung.

Durch die Kombination von OT-Domainexpertise und IT-Security-Knowhow entstehen Servicemodelle, die die spezifischen Anforderungen der digitalen Transformation adressieren. Die steigenden Zahlen von IoT-Endpunkten und Cyber-Angriffen, kombiniert mit verschärften Compliance-Anforderungen bringen traditionelle Sicherheitsansätze an ihre Grenzen. SOC-Services bieten hier eine Möglichkeit, die bewährte IT-Security-Prinzipien mit spezialisierter OT-Expertise kombiniert.



  • Unternehmen oftmals unzufrieden mit der DSGVO

    Unternehmen oftmals unzufrieden mit der DSGVO

    Die Unternehmen der deutschen Informationswirtschaft sind oftmals unzufrieden mit der im Mai 2018 in Kraft getretenen EU-Datenschutz-Grundverordnung (DSGVO). Das zeigt eine Umfrage des ZEW. Demnach überwiegen in jedem zweiten Unternehmen…

    mehr lesen: Unternehmen oftmals unzufrieden mit der DSGVO

  • Crate.io und M&M Software kooperieren

    Crate.io und M&M Software kooperieren

    Crate.io und M&M wollen künftig als Technologiepartner für die IoT-Datenbank CrateDB zusammenarbeiten.

    mehr lesen: Crate.io und M&M Software kooperieren

  • Sick erreicht prognostizierte Ziele für 2019

    Sick erreicht prognostizierte Ziele für 2019

    Sick hat im Geschäftsjahr 2019 seinen Umsatz um 7% auf 1,7Mrd.€ erhöht. Der Auftragseingang lag bei 1,8Mrd.€ (2018: 1,7Mrd.€).

    mehr lesen: Sick erreicht prognostizierte Ziele für 2019

  • Eine App zur Bauteilerkennung

    Eine App zur Bauteilerkennung

    In der Bildverarbeitung kommt künstliche Intelligenz seit langem zum Einsatz. Neuronale Netze erkennen beispielsweise Objekte des alltäglichen Lebens mit einer höheren Genauigkeit wieder als der Mensch. Forscher des Fraunhofer-Instituts für…

    mehr lesen: Eine App zur Bauteilerkennung

  • VDI ZRE veröffentlicht neue Prozesskette und Ressourcencheck

    VDI ZRE veröffentlicht neue Prozesskette und Ressourcencheck

    Durch industrielle biotechnologischen Prozesse ist es möglich, Güter ressourcenschonender und nachhaltiger zu produzieren. Das VDI Zentrum Ressourceneffizienz (VDI ZRE) hat als Online-Tool einen Prozess visualisiert, mit dem sich biotechnologische Verfahren…

    mehr lesen: VDI ZRE veröffentlicht neue Prozesskette und Ressourcencheck

  • Worauf CIOs achten sollten

    Worauf CIOs achten sollten

    Nicht Wachstum, sondern die Sicherung der Unternehmenszukunft steht während der Corona-Pandemie im Fokus der Unternehmen. Das Beratungsunternehmen Gartner hat diesbezüglich acht Maßnahmen identifiziert, die CIOs ergreifen sollten.

    mehr lesen: Worauf CIOs achten sollten

  • Digitalindex rutscht auf Tiefststand

    Digitalindex rutscht auf Tiefststand

    ITK-Unternehmen bewerten Geschäftslage noch als befriedigend, blicken aber pessimistisch in die Zukunft. Der Digitalindex des Branchenverbandes Bitkom rutschte auf den niedrigsten Wert seit seiner erstmaligen Erhebung.

    mehr lesen: Digitalindex rutscht auf Tiefststand

  • Kurzarbeit: Unternehmen wollen vorbereitet sein

    Kurzarbeit: Unternehmen wollen vorbereitet sein

    Etwa 55 Prozent der deutschen Unternehmen haben Kurzarbeit angezeigt. Darunter nicht nur Firmen, die stark von der Pandemie betroffen sind. Das geht aus einer Umfrage des Instituts der deutschen Wirtschaft…

    mehr lesen: Kurzarbeit: Unternehmen wollen vorbereitet sein

  • Arbeitsmarktbarometer sinkt auf Tiefststand

    Arbeitsmarktbarometer sinkt auf Tiefststand

    Mit einem Stand von 93,5 Punkten weißt das IAB-Arbeitsmarktbarometer den niedrigsten Wert seit seiner erstmaligen Erhebung im Jahr 2008 auf.

    mehr lesen: Arbeitsmarktbarometer sinkt auf Tiefststand

  • KI und ERP für verbesserten Service

    KI und ERP für verbesserten Service

    Durch die Kooperation zwischen Proalpha und Empolis können Unternehmen ihren Servicemitarbeitern Wissen kontextsensitiv zur Verfügung stellen. Konkret wird Empolis Service Express in das ERP-System von Proalpha integriert.

    mehr lesen: KI und ERP für verbesserten Service

  • Handel mit China stark beeinträchtigt

    Handel mit China stark beeinträchtigt

    Zwar konnten die deutschen Elektroexporte im Februar 2020 mit einem Volumen von 16,7 Milliarden Euro noch ein leichtes Plus von 0,8 Prozent im Vergleich zum Vorjahresmonat verzeichnen. Jedoch gingen die…

    mehr lesen: Handel mit China stark beeinträchtigt

  • Ein FTS für kleine Unternehmen

    Ein FTS für kleine Unternehmen

    In einem gemeinsamen Forschungsprojekt wollen das Startup Flexlog und das IPH – Institut für Integrierte Produktion Hannover ein besonders günstiges und flexibles Fahrerloses Transportsystem entwickeln, das noch dazu ganz einfach…

    mehr lesen: Ein FTS für kleine Unternehmen