Mehr Sicherheit durch künstliche Intelligenz

image 4
(Bild: ©Blue Planet Studio/stock.adobe.com)

Der Einsatz von künstlicher Intelligenz (KI) verspricht Potenziale für die industrielle Fertigung – sie kann zur Steigerung der Produktivität beitragen, eine flexiblere Produktionssteuerung ermöglichen und einen aktiven Beitrag zur Nachhaltigkeit im Unternehmen leisten. Voraussetzung dafür ist allerdings die Konvergenz von operationalen Technologien (OT) in der Produktion mit der Informationstechnologie (IT). Kurz gesagt: Eine umfassende Vernetzung der Produktionsanlagen ist unabdingbar für die erfolgreiche Anwendung von KI.

Diese Vernetzung gestaltet sich für Industrieunternehmen oft schwer, denn die Vernetzung birgt gleichzeitig erhebliche Sicherheitsrisiken und die Gefahr von Cyberattacken. Erst wenn die Sicherheitsarchitektur im OT-Bereich ein robustes Level erreicht hat, kann die digitale Transformation wirklich starten. Oder anders gesagt: Cybersicherheit ist die Basis für Vernetzung und damit die vollständige Digitalisierung der Produktion.

Das in den 90er Jahren entwickelte und weit verbreitete Referenzmodell, das Purdue Model, kann die Sicherheit der Produktionsprozesse in der ursprünglichen Form nur bedingt gewährleisten, da Datenflüsse durch die vorgesehenen Netzwerkschichten behindert werden. Das Purdue Model ist vielleicht nicht gänzlich hinfällig, wie manchmal behauptet wird, aber mit der Konvergenz von OT und IT braucht es zusätzliche, neue Mechanismen. Die Normreihe IEC 62443, die die Sicherheitsanforderungen industrieller Automatisierungs- und Steuerungssysteme beschreibt, bietet in dem Zusammenhang hilfreiche Ansätze, bleibt aber schwer umzusetzen.

Viele Maschinen für moderne Vernetzung nicht geeignet

Die Grundproblematik besteht darin, dass industrielle Steuerungssysteme für Maschinen dafür gebaut sind, Jahrzehnte lang zu halten, und nicht dafür, sich kontinuierlich zu verändern. Das steht im Widerspruch zu den Sicherheitsprinzipien im IT-Bereich, die laufende Updates mit Sicherheitspatches erfordern. Konsequente Patchstrategien sind im OT-Bereich selten vorzufinden und auch im Anforderungskatalog für neue Maschinen noch immer die Ausnahme. Daher entscheiden sich einige Unternehmen aktuell oft dazu, in Punkto Vernetzung eher den Rückwärtsgang einzulegen. Sie werden zum Beispiel beim Thema ‚Remote Support‘ von Maschinen wieder vorsichtiger, seitdem Ransomware-Angriffe weltweit ansteigen und angreifbare Produktionsmaschinen ein gewaltiges Potenzial für Cyberkriminelle darstellen.

Schadensminimierung durch Zero-Trust

Sind Angreifer ins Netzwerk eingedrungen, haben sie oft leichtes Spiel. Sie können sich dann unkontrolliert innerhalb des Netzwerks bewegen (Lateral Movement) und die darin befindlichen Systeme angreifen, mit erheblichen Konsequenzen für die Produktion. Hilfe verspricht eine Zero-Trust-Architektur, die nur die Verbindungen zulässt, die wirklich benötigt werden. Angreifer können dann nur einzelne Systeme attackieren, Angriffsziele (Attack Surface) werden auf ein Minimum reduziert. Künstliche Intelligenz verspricht zusätzliche Effekte für Zero Trust im OT-Bereich: Eine selbstlernende und automatisierte Mikrosegmentierung vereinfacht die Einführung und vermeidet hohe Implementierungskosten.

KI als Sicherheitsstandard in der Produktion

Die OT-Systeme selbst stellen eine weitere Schwachstelle dar. Da Updates aufwändig und teuer sind, laufen sie oft mit veralteten Betriebssystemen, um mögliche Leistungseinbußen zu vermeiden, operieren sie ohne Sicherheitssoftware. Selbst, wenn Betreiber zukünftig ein größeres Augenmerk auf die Maschinensicherheit legen, stellen die Altsysteme vor diesem Hintergrund immer noch eine Herausforderung dar.

Es gilt, Angriffe schnell aufzuspüren (Detect) und zu bekämpfen (Respond). Dabei kann KI entscheidend sein. Viele IT-Sicherheitssysteme lernen automatisch dazu, um beispielsweise Phishing-Kampagnen zu blocken oder verdächtiges Verhalten von Geräten (Endpoint Detection and Response – EDR) zu erkennen..

Im OT-Bereich bieten sich netzwerkbasierte Lösungen (Network Detection and Response – NDR) an, die auf ähnlichen Prinzipien basieren. KI kann den Datenverkehr in Produktionsnetzen in Echtzeit analysieren und ‚außergewöhnliche‘ Datenverbindungen als Folge eines Hackerangriffes an die Sicherheitsorganisation weiterleiten. Dabei unterstützen diese Lösungen die Transparenz über vernetzte Produktionssysteme (Asset Management) und zeigen sicherheitstechnische Schwachstellen auf (Vulnerability Management). Beides sind bereits Mindestanforderungen an ein aktives Sicherheitsmanagement.

Fazit: Die digitale Transformation erfordert eine robuste Sicherheitsarchitektur und KI kann dabei helfen, die derzeitigen Hindernisse in der OT-Sicherheit zu überwinden.



  • Nur noch 5,6 Millionen in Kurzarbeit

    Nur noch 5,6 Millionen in Kurzarbeit

    Die Zahl der Beschäftigten in Kurzarbeit ging im Juli auf 5,6 Millionen zurück, gegenüber 6,7 Millionen im Juni. Doch während immer mehr Händler und Dienstleister aufatmen können, sinken die Zahlen…

    mehr lesen: Nur noch 5,6 Millionen in Kurzarbeit

  • Auch nach der Pandemie mehr Homeoffice

    Auch nach der Pandemie mehr Homeoffice

    Rund 37 Prozent der produzierenden Unternehmen wollen Homeoffice auch nach der Corona-Krise nutzen. Vor Ausbruch der Pandemie waren es nur etwa 25 Prozent der Fertigungsbetriebe, wie eine repräsentative Umfrage des…

    mehr lesen: Auch nach der Pandemie mehr Homeoffice

  • Erwartungen für August steigen deutlich

    Erwartungen für August steigen deutlich

    Die ZEW-Konjunkturerwartungen für Deutschland steigen im August 2020 gegenüber dem Vormonat wieder deutlich an, nachdem sie im Juli leicht zurückgegangen waren. Die Konjunkturerwartungen liegen aktuell bei 71,5 Punkten, also 12,2…

    mehr lesen: Erwartungen für August steigen deutlich

  • Hintergrundwissen zur OT- und IT-Welt

    Hintergrundwissen zur OT- und IT-Welt

    Die internetbasierte Veranstaltung IT meets OT am 08. September 2020 bietet Hintergrundwissen zu den zentralen Aspekten von OT- und IT-Architekturen. Dabei werden Fragen adressiert wie: Warum ist Integrität das Schutzziel…

    mehr lesen: Hintergrundwissen zur OT- und IT-Welt

  • Schneider Electric übernimmt Proleit

    Schneider Electric übernimmt Proleit

    Schneider Electric hat den MES-Anbieter Proleit AG erworben. Mit diesem Schritt will der französische Konzern seine Kompetenzen bei der Software-gestützten Automatisierung erweitern.

    mehr lesen: Schneider Electric übernimmt Proleit

  • Konjunkturerholung in der Digitalbranche setzt sich fort

    Konjunkturerholung in der Digitalbranche setzt sich fort

    Im Juli ist der Bitkom-Ifo-Digitalindex erneut gestiegen — der dritte Anstieg in Folge. Die Bitkom-Branche blickt zudem wieder in die Zukunft. Die Erwartungen an das nächste halbe Jahr liegen wider…

    mehr lesen: Konjunkturerholung in der Digitalbranche setzt sich fort

  • Roland Busch folgt auf Joe Kaeser

    Roland Busch folgt auf Joe Kaeser

    Siemens stellt sein Topmanagement um: Roland Busch übernimmt ab Oktober die Verantwortung für das Geschäftsjahr 2021. Auf der Hauptversammlung nächsten Februar löst Busch Topmanager Joe Kaeser als Vorstandsvorsitzenden ab. Digital…

    mehr lesen: Roland Busch folgt auf Joe Kaeser

  • Weniger Aufträge im ersten Halbjahr

    Weniger Aufträge im ersten Halbjahr

    Die durch Handelsstreitigkeiten und politische Verwerfungen geschwächte Weltkonjunktur wurde durch die Covid-19-Pandemie zusätzlich getroffen. Das zeigt sich auch am deutlichen Orderminus im Maschinen- und Anlagenbau.

    mehr lesen: Weniger Aufträge im ersten Halbjahr

  • Alexander Kläger ist neuer SAP Deutschland-Chef

    Alexander Kläger ist neuer SAP Deutschland-Chef

    Mit Alexander Kläger hat SAP Deutschland seit dem 1. August einen neuen Geschäftsführer. Der 49-Jährige ist seit 2012 für den Software-Konzern tätig.

    mehr lesen: Alexander Kläger ist neuer SAP Deutschland-Chef

  • Schwachstellen priorisieren und beheben

    Schwachstellen priorisieren und beheben

    Mit der Vulnerability Mitigation App (VMA) stellt Tufin eine Applikation zur Verfügung, die es Unternehmen ermöglicht, Bedrohungen zu priorisieren und auf diese Weise eine effektive Fehlerbehebung und automatisierte Risikominderung zu…

    mehr lesen: Schwachstellen priorisieren und beheben

  • Emotet ist zurück

    Emotet ist zurück

    Bereits im Februar 2020 berichteten wir von einem Cyberangriff mit dem Trojaner Emotet auf das Berliner Kammergericht. Mehr als 160 Tage nach der letzten bekannten Verbreitung der Schadsoftware konnten Sicherheitsforscher…

    mehr lesen: Emotet ist zurück

  • Kein Unternehmen kommt ohne IoT-Sicherheit aus

    Kein Unternehmen kommt ohne IoT-Sicherheit aus

    Das Internet der Dinge setzt sich in großem Stil durch, weil die potenziellen Vorteile immens sind. Ob es sich um Gebäude- und Straßenlichtsensoren, Überwachungskameras, IP-Telefone, Point-of-Sale-Systeme, Konferenzraumtechnik und vieles mehr…

    mehr lesen: Kein Unternehmen kommt ohne IoT-Sicherheit aus