Sensibilisierung und Technik stärkt die Cybersicherheit

control center goodluz stockadobecom
Bild: ©goodluz/stock.adobe.com

Im Kontext der fortschreitenden Digitalisierung und Vernetzung von Anlagen und Systemen durchläuft auch die Prozessindustrie eine Transformation. Neben den daraus resultierenden Möglichkeiten sieht sich die Branche jedoch mit bislang ungekannten Herausforderungen im Bereich der Cybersicherheit konfrontiert. Die erweiterte Konnektivität der Informationsräume führt zu einer exponentiellen Zunahme des Risikos von Cyber-Angriffen. Laut Statista galten im Jahr 2023 weltweit 25,7 Prozent aller Cyberattacken der Fertigungsindustrie. Durch gezielte Sicherheitsmaßnahmen kann die Prozessindustrie jedoch Risiken reduzieren

data server iStock 802320836jpg
Bild: ©gorodenkoff/stock.adobe.com

Von der Planung bis zur Wartung

Konzepte zur Resilienzsteigerung sollten in sämtlichen Phasen des Lebenszyklus einer technischen Anlage umgesetzt werden, von der Planung über die Implementierung bis hin zur Wartung. Entlang dieser Wertschöpfungskette empfiehlt es sich, dass Anlagenbetreiber, Hersteller von Automatisierungs- und Steuerungskomponenten sowie Systemintegratoren themenspezifisch eine systemische Einheit bilden und miteinander kooperieren, um ein optimales und nachhaltiges Ergebnis zu erzielen.

Risiken von Cyber-Angriffen in Zeiten von Industrie 4.0

Industrieanlagen galten lange als weitgehend resistent gegenüber Cyber-Angriffen. Ihre Isolation von anderen Netzwerken sowie der proprietäre Charakter der eingesetzten Hardware und Kommunikationsprotokollen boten einen natürlichen Schutz. Die zunehmende Vernetzung zwischen Industriesystemen und dem Internet erhöht jedoch die Angriffsvektoren. Insbesondere ältere Systeme weisen Schwachstellen auf. Oft wurden bei der Konzeption dieser Systeme keine hinlänglichen Sicherheitsvorkehrungen berücksichtigt, waren sie doch lange Zeit nicht vernetzt. Solche Legacy-Systeme können in Verbindung mit IoT-Technologien zu gravierenden Sicherheitslücken führen.

Prozessleitsysteme und SCADA-Anwendungen überwachen, steuern und automatisieren teils komplexe Produktionsprozesse. Aufgrund ihrer zentralen Rolle innerhalb der vernetzten Infrastruktur sind sie daher ebenfalls ein attraktives Ziel für Cyber-Angriffe.

Security by Design und modulare Out-of-the-Box-Sicherheitsfeatures bieten in diesem Zusammenhang besonderen Nutzen. Die Integration von Sicherheitsfunktionen sollte inealerweise bereits durch den Hersteller erfolgen, sodass keine aufwendige Nachrüstung erforderlich ist.

IEC62443 und NIS-2

Die Normenreihe IEC62443 bietet einen Rahmen für die Cybersicherheit von industriellen Automatisierungs- und Steuerungssystemen. Sie umfasst Aspekte wie das Systemdesign, die Implementierung, den Betrieb und die Wartung und unterstützt Unternehmen bei der Umsetzung von Sicherheitsmaßnahmen. Die von Copa-Data entwickelte Softwareplattform Zenon ist gemäß der Norm IEC62443 zertifiziert. Die modular aufgebaute Software kann an individuelle Sicherheitsanforderungen angepasst werden und bringt und unterschiedlichste Disziplinen in Einklang. Dies zahlt auf die Absicherung von Industrieanlagen ein. Zudem unterstützt die Einhaltung der Anforderungen aus der IEC62443 die Umsetzung der EU-Richtlinie NIS-2 Richtlinie.

Mit der NIS-2-Richtlinie erhöht die EU die Anforderungen an die Cyber-Sicherheit und erweitert den Kreis der betroffenen Unternehmen. Die wesentlichen Anforderungen der Richtlinie umfassen die Entwicklung von Konzepten für Risikoanalysen entlang der gesamten Lieferkette und die Sicherheit von Informationssystemen, um potenzielle Bedrohungen frühzeitig zu identifizieren. Das Management von Sicherheitsvorfällen sowie die Aufrechterhaltung des Betriebs durch solide Backup- und Notfallpläne sind hier von essenzieller Bedeutung. Awareness-Trainings zur Steigerung des Sicherheitsbewusstseins der Mitarbeitenden ist ebenfalls als Anforderung genannt, genauso der Einsatz von Kryptographie und Verschlüsselung, um die Vertraulichkeit und Integrität sensibler Daten zu gewährleisten.

Mitarbeiter sensibilisieren

Da Cyber-Security in der Vergangenheit der Verantwortung der IT-Abteilung zugewiesen wurde, herrscht bei Akteuren aus dem Bereich der Operational Technology oft noch ein Mangel an Bewusstsein und Wissen in diesem Bereich. Schulungen bieten sich an, um Mitarbeiterinnen und Mitarbeitern die Basics rund um das Thema Cybersicherheit beizubringen, wie etwa die Verwendung solider Passwörter.

Für eine möglichst sichere Produktionslandschaft, die den Prinzipien des Zero-Trust-Ansatzes folgt, ist es wichtig, nicht allein auf die Vertrauenswürdigkeit der Benutzer und Geräte innerhalb ihres Netzwerks zu vertrauen. Es gilt, sämtliche Zugriffe auf Assets vor und hinter der Firewall zu kontrollieren. Jeder Zugriff sollte individuell authentifiziert und autorisiert werden.

Software unterstützt

Traditionelle Methoden der IT-Sicherheit erweisen sich oft als unzureichend, um industrielle Umgebungen angemessen zu schützen. Es Bedarf also spezifischer Sicherheitsstrategien. Interdisziplinäre Plattformen wie Zenon bieten durch Security by Design und Zero-Trust-Ansatz Schutz vor Datenverlust und unautorisierten Zugriffen vom OT-Bereich bis in die Cloud. Eine weitere Komponente hierbei ist die integrierte SIEM-Funktion (Security Information and Event Management), die sicherheitsrelevante Ereignisse in Echtzeit überwacht, analysiert und zentral verwaltet.

Eine Kombination aus Technologie sowie der Sensibilisierung der Mitarbeitenden bildet die Grundlage für eine zukunftssichere OT/IT-Security. Software unterstützt Unternehmen aus der Prozessindustrie dabei, die Möglichkeiten von Industrie 4.0 zu nutzen und gleichzeitig die Resilienz gegenüber Cyber-Bedrohungen zu stärken.



  • Rockwell Automation übernimmt Clearpath Robotics

    Rockwell Automation übernimmt Clearpath Robotics

    Rockwell Automation übernimmt Clearpath Robotics Durch die Übernahme des kanadischen Robotik-Spezialisten Clearpath Robotics will Rockwell sein Portfolio für die autonome Produktionslogistik ergänzen.

    mehr lesen: Rockwell Automation übernimmt Clearpath Robotics

  • LeanBI und Substring kooperieren

    LeanBI und Substring kooperieren

    IoT-Anwendungen für die Industrie LeanBI und Substring kooperieren Gemeinsam wollen LeanBI und Substring Produkte für das Internet der Dinge entwickeln und anbieten. Dafür haben die Unternehmen eine Entwicklungs- und Vertriebs-Kooperation…

    mehr lesen: LeanBI und Substring kooperieren

  • Thomas Hähn wird Vorstandsmitglied

    Thomas Hähn wird Vorstandsmitglied

    VDMA Robotik Thomas Hähn wird Vorstandsmitglied Der Vorstand von VDMA Robotik hat Thomas Hähn, Gründer & CEO der United Robotics Group, als neues Vorstandsmitglied berufen.

    mehr lesen: Thomas Hähn wird Vorstandsmitglied

  • IFS übernimmt KI-Anbieter Falkonry

    IFS übernimmt KI-Anbieter Falkonry

    KI-gestützte Anomalieerkennung IFS übernimmt KI-Anbieter Falkonry Der schwedische Softwareanbieter IFS hat die Übernahme von Falkonry bekanntgegeben. Falkonry ist ein kalifornisches Industrie-KI-Softwareunternehmen, das auf die automatisierte Highspeed-Datenanalyse und Anomalieerkennung für die…

    mehr lesen: IFS übernimmt KI-Anbieter Falkonry

  • All About Automation in Chemnitz wächst gegenüber Vorjahr

    All About Automation in Chemnitz wächst gegenüber Vorjahr

    Praxisnah automatisieren All About Automation in Chemnitz wächst gegenüber Vorjahr Am 27. und 28. September 2023 dreht sich in der Messe Chemnitz alles um die Themen Industrieautomation, Digitalisierung und Robotik.…

    mehr lesen: All About Automation in Chemnitz wächst gegenüber Vorjahr

  • Viastore beruft Dominic Daly zum CFO

    Viastore beruft Dominic Daly zum CFO

    Manager in der Intralogistik-Branche Viastore beruft Dominic Daly zum CFO Dominic Daly (Bild) ist neuer CFO bei Viastore Group, einem Anbieter von Intralogistik-Systemen. Zuvor war der studierte Betriebswirt als Führungskraft…

    mehr lesen: Viastore beruft Dominic Daly zum CFO

  • Auftragseingang anhaltend schwach

    Auftragseingang anhaltend schwach

    Der Branchenverband VDMA hat im Juli bei seinen Mitgliedern erneut einen schwachen Auftragseingang ermittelt. Der Monatswert fiel bei den Maschinen- und Anlagenbauern real um elf Prozent niedriger als im Vorjahr…

    mehr lesen: Auftragseingang anhaltend schwach

  • KI-basierte Datenverarbeitung im autonomen Fahrzeug

    KI-basierte Datenverarbeitung im autonomen Fahrzeug

    Forschung an neuromorpher Hardware im Projekt KI-Flex KI-basierte Datenverarbeitung im autonomen Fahrzeug Im Forschungsprojekt KI-Flex wurde an einer Plattform gearbeitet, die im autonomen Fahrzeug alle Verkehrsteilnehmer sicher orten soll. Entstanden…

    mehr lesen: KI-basierte Datenverarbeitung im autonomen Fahrzeug

  • Nachhaltigkeit entlang der gesamten Wertschöpfungskette

    Nachhaltigkeit entlang der gesamten Wertschöpfungskette

    Nachhaltigkeit und Wirtschaftlichkeit für den Industriesektor Hand in Hand? Dies kann Realität werden. Das kürzlich abgeschlossene Forschungsprojekt ’Climate Solution for Industries’ (CS4I) unter Beteiligung des Fraunhofer IPA setzt bereits bei…

    mehr lesen: Nachhaltigkeit entlang der gesamten Wertschöpfungskette

  • Neil Barua folgt auf James Heppelmann

    Neil Barua folgt auf James Heppelmann

    Nach 13 Jahren als CEO beim Softwareunternehmen PTC verabschiedet sich James Heppelmann in den Ruhestand. Sein Nachfolger wird Neil Barua.

    mehr lesen: Neil Barua folgt auf James Heppelmann

  • Skeptischer Blick auf den Sommer

    Skeptischer Blick auf den Sommer

    Ifo Geschäftsklimaindex im Mai Skeptischer Blick auf den Sommer Nach 93,4 Punkten im Vormonat, fällt der Ifo Geschäftsklimaindex im Mai auf 91,7 Punkte – der erste Rückgang in sechs Montanen.

    mehr lesen: Skeptischer Blick auf den Sommer

  • Kritik am Cyber Resilience Act

    Kritik am Cyber Resilience Act

    Kritik am Cyber Resilience Act Open-Source-Organisationen richten offenen Brief an EU Kommission In einem offenen Brief kritisieren neun Open-Source-Organisationen die EU Kommission, die Perspektive der Community im Rahmen des Cyber…

    mehr lesen: Kritik am Cyber Resilience Act