Sensibilisierung und Technik stärkt die Cybersicherheit

control center goodluz stockadobecom
Bild: ©goodluz/stock.adobe.com

Im Kontext der fortschreitenden Digitalisierung und Vernetzung von Anlagen und Systemen durchläuft auch die Prozessindustrie eine Transformation. Neben den daraus resultierenden Möglichkeiten sieht sich die Branche jedoch mit bislang ungekannten Herausforderungen im Bereich der Cybersicherheit konfrontiert. Die erweiterte Konnektivität der Informationsräume führt zu einer exponentiellen Zunahme des Risikos von Cyber-Angriffen. Laut Statista galten im Jahr 2023 weltweit 25,7 Prozent aller Cyberattacken der Fertigungsindustrie. Durch gezielte Sicherheitsmaßnahmen kann die Prozessindustrie jedoch Risiken reduzieren

data server iStock 802320836jpg
Bild: ©gorodenkoff/stock.adobe.com

Von der Planung bis zur Wartung

Konzepte zur Resilienzsteigerung sollten in sämtlichen Phasen des Lebenszyklus einer technischen Anlage umgesetzt werden, von der Planung über die Implementierung bis hin zur Wartung. Entlang dieser Wertschöpfungskette empfiehlt es sich, dass Anlagenbetreiber, Hersteller von Automatisierungs- und Steuerungskomponenten sowie Systemintegratoren themenspezifisch eine systemische Einheit bilden und miteinander kooperieren, um ein optimales und nachhaltiges Ergebnis zu erzielen.

Risiken von Cyber-Angriffen in Zeiten von Industrie 4.0

Industrieanlagen galten lange als weitgehend resistent gegenüber Cyber-Angriffen. Ihre Isolation von anderen Netzwerken sowie der proprietäre Charakter der eingesetzten Hardware und Kommunikationsprotokollen boten einen natürlichen Schutz. Die zunehmende Vernetzung zwischen Industriesystemen und dem Internet erhöht jedoch die Angriffsvektoren. Insbesondere ältere Systeme weisen Schwachstellen auf. Oft wurden bei der Konzeption dieser Systeme keine hinlänglichen Sicherheitsvorkehrungen berücksichtigt, waren sie doch lange Zeit nicht vernetzt. Solche Legacy-Systeme können in Verbindung mit IoT-Technologien zu gravierenden Sicherheitslücken führen.

Prozessleitsysteme und SCADA-Anwendungen überwachen, steuern und automatisieren teils komplexe Produktionsprozesse. Aufgrund ihrer zentralen Rolle innerhalb der vernetzten Infrastruktur sind sie daher ebenfalls ein attraktives Ziel für Cyber-Angriffe.

Security by Design und modulare Out-of-the-Box-Sicherheitsfeatures bieten in diesem Zusammenhang besonderen Nutzen. Die Integration von Sicherheitsfunktionen sollte inealerweise bereits durch den Hersteller erfolgen, sodass keine aufwendige Nachrüstung erforderlich ist.

IEC62443 und NIS-2

Die Normenreihe IEC62443 bietet einen Rahmen für die Cybersicherheit von industriellen Automatisierungs- und Steuerungssystemen. Sie umfasst Aspekte wie das Systemdesign, die Implementierung, den Betrieb und die Wartung und unterstützt Unternehmen bei der Umsetzung von Sicherheitsmaßnahmen. Die von Copa-Data entwickelte Softwareplattform Zenon ist gemäß der Norm IEC62443 zertifiziert. Die modular aufgebaute Software kann an individuelle Sicherheitsanforderungen angepasst werden und bringt und unterschiedlichste Disziplinen in Einklang. Dies zahlt auf die Absicherung von Industrieanlagen ein. Zudem unterstützt die Einhaltung der Anforderungen aus der IEC62443 die Umsetzung der EU-Richtlinie NIS-2 Richtlinie.

Mit der NIS-2-Richtlinie erhöht die EU die Anforderungen an die Cyber-Sicherheit und erweitert den Kreis der betroffenen Unternehmen. Die wesentlichen Anforderungen der Richtlinie umfassen die Entwicklung von Konzepten für Risikoanalysen entlang der gesamten Lieferkette und die Sicherheit von Informationssystemen, um potenzielle Bedrohungen frühzeitig zu identifizieren. Das Management von Sicherheitsvorfällen sowie die Aufrechterhaltung des Betriebs durch solide Backup- und Notfallpläne sind hier von essenzieller Bedeutung. Awareness-Trainings zur Steigerung des Sicherheitsbewusstseins der Mitarbeitenden ist ebenfalls als Anforderung genannt, genauso der Einsatz von Kryptographie und Verschlüsselung, um die Vertraulichkeit und Integrität sensibler Daten zu gewährleisten.

Mitarbeiter sensibilisieren

Da Cyber-Security in der Vergangenheit der Verantwortung der IT-Abteilung zugewiesen wurde, herrscht bei Akteuren aus dem Bereich der Operational Technology oft noch ein Mangel an Bewusstsein und Wissen in diesem Bereich. Schulungen bieten sich an, um Mitarbeiterinnen und Mitarbeitern die Basics rund um das Thema Cybersicherheit beizubringen, wie etwa die Verwendung solider Passwörter.

Für eine möglichst sichere Produktionslandschaft, die den Prinzipien des Zero-Trust-Ansatzes folgt, ist es wichtig, nicht allein auf die Vertrauenswürdigkeit der Benutzer und Geräte innerhalb ihres Netzwerks zu vertrauen. Es gilt, sämtliche Zugriffe auf Assets vor und hinter der Firewall zu kontrollieren. Jeder Zugriff sollte individuell authentifiziert und autorisiert werden.

Software unterstützt

Traditionelle Methoden der IT-Sicherheit erweisen sich oft als unzureichend, um industrielle Umgebungen angemessen zu schützen. Es Bedarf also spezifischer Sicherheitsstrategien. Interdisziplinäre Plattformen wie Zenon bieten durch Security by Design und Zero-Trust-Ansatz Schutz vor Datenverlust und unautorisierten Zugriffen vom OT-Bereich bis in die Cloud. Eine weitere Komponente hierbei ist die integrierte SIEM-Funktion (Security Information and Event Management), die sicherheitsrelevante Ereignisse in Echtzeit überwacht, analysiert und zentral verwaltet.

Eine Kombination aus Technologie sowie der Sensibilisierung der Mitarbeitenden bildet die Grundlage für eine zukunftssichere OT/IT-Security. Software unterstützt Unternehmen aus der Prozessindustrie dabei, die Möglichkeiten von Industrie 4.0 zu nutzen und gleichzeitig die Resilienz gegenüber Cyber-Bedrohungen zu stärken.



  • Endpoint-Schutz bei Offline-Systemen

    Endpoint-Schutz bei Offline-Systemen

    In Teilen der IT-Welt dominiert die Meinung, dass einige Systeme keinen Endpoint-Schutz benötigen. Diese Einschätzung ist häufig für solche Geräte anzutreffen, die isoliert und nicht mit dem Internet verbunden sind…

    mehr lesen: Endpoint-Schutz bei Offline-Systemen

  • Top Malware im August 2021

    Top Malware im August 2021

    Check Point Research hat den Global Threat Index für August 2021 veröffentlicht. Formbook ist nun die am weitesten verbreitete Malware in Deutschland.

    mehr lesen: Top Malware im August 2021

  • Oberflächentechnik und IT in der Zulieferindustrie

    Oberflächentechnik und IT in der Zulieferindustrie

    Die 16. FMB – Zuliefermesse Maschinenbau findet vom 10. bis 12. November 2021 im Messezentrum Bad Salzuflen statt. Zu den Topthemen kürte Veranstalter Easyfairs die Oberflächentechnik und Digitalisierung.

    mehr lesen: Oberflächentechnik und IT in der Zulieferindustrie

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Koexistenzmanagement von Funksystemen

    Koexistenzmanagement von Funksystemen

    Im September 2021 erscheint die Richtlinie VDI/VDE 2185 Blatt 2 ‚Funkgestützte Kommunikation in der Automatisierungstechnik – Koexistenzmanagement von Funksystemen‘. Wenn unterschiedliche Funksysteme bei Automatisierungsaufgaben unterstützen, ist mit einer gegenseitigen Beeinflussung…

    mehr lesen: Koexistenzmanagement von Funksystemen

  • Unternehmen zweifeln an Ransomware-Resilienz

    Unternehmen zweifeln an Ransomware-Resilienz

    Unternehmen verwalten heute mehr als zehn Mal so große Datenmengen wie noch vor fünf Jahren. Dabei befürchteten 62 % der Befragten in einer aktuellen Untersuchung von Dell Technologies, ihre Maßnahmen…

    mehr lesen: Unternehmen zweifeln an Ransomware-Resilienz

  • 71 Prozent der Firmen nutzen quelloffene Software

    71 Prozent der Firmen nutzen quelloffene Software

    Bitkom-Umfrage zu Open Source 71 Prozent der Firmen nutzen quelloffene Software In einer aktuellen Befragung des Bitkom gaben 71 Prozent der Teilnehmer an, frei verfügbare Programme im Unternehmen zu nutzen.…

    mehr lesen: 71 Prozent der Firmen nutzen quelloffene Software

  • MES zwischen On-Premise und Cloud-Betrieb

    MES zwischen On-Premise und Cloud-Betrieb

    Der MES-Anbieter Proxia Software kapselt Funktionen seiner Software, um Anwendern mehr Flexibilität beim Cloud-Betrieb ihres Produktionssteuerungssystems zu ermöglichen. Eine Datenvorverarbeitung im sogenannten Fog Layer soll durch eine geringere Anzahl an…

    mehr lesen: MES zwischen On-Premise und Cloud-Betrieb

  • Zwei Neuzugänge bei Igel

    Zwei Neuzugänge bei Igel

    Christiane Ohlgart und Kris Hamner verstärken das Management-Team von Igel. Ohlgart wird als neue Finanzchefin und Hamner als neuer Personalchef zum Executive Team in San Francisco stoßen.

    mehr lesen: Zwei Neuzugänge bei Igel

  • Einheitliche Standards für die Industrie 4.0

    Einheitliche Standards für die Industrie 4.0

    In dem vom Bundesministerium für Wirtschaft und Energie geförderten Forschungsprojekt InterOpera wollen Forscherinnen und Forscher zusammen mit der Industrie einheitliche Methoden zur Umsetzung der Verwaltungsschale in der Praxis erarbeiten.

    mehr lesen: Einheitliche Standards für die Industrie 4.0

  • BSI fordert den Crashtest für Cyber-Sicherheit

    BSI fordert den Crashtest für Cyber-Sicherheit

    In seinem Branchenbild Automotive spricht sich das Bundesamt für Sicherheit in der Informationstechnik dafür aus, auch die Cybersicherheit in der Lieferkette der Automobilbauer bzw. in einem frühen Entwicklungsstadium in den…

    mehr lesen: BSI fordert den Crashtest für Cyber-Sicherheit

  • Schnittstellen validieren in regulierten Industrien

    Schnittstellen validieren in regulierten Industrien

    Die Richtlinie VDI/VDE 3516 Blatt 6 ‚Validierung im GxP-Umfeld – Validierung von Schnittstellen‘ ist im August 2021 erschienen. Sie lässt sich zur Validierung von Schnittstellen zwischen computergestützten Systemen im regulierten…

    mehr lesen: Schnittstellen validieren in regulierten Industrien