Sensibilisierung und Technik stärkt die Cybersicherheit

control center goodluz stockadobecom
Bild: ©goodluz/stock.adobe.com

Im Kontext der fortschreitenden Digitalisierung und Vernetzung von Anlagen und Systemen durchläuft auch die Prozessindustrie eine Transformation. Neben den daraus resultierenden Möglichkeiten sieht sich die Branche jedoch mit bislang ungekannten Herausforderungen im Bereich der Cybersicherheit konfrontiert. Die erweiterte Konnektivität der Informationsräume führt zu einer exponentiellen Zunahme des Risikos von Cyber-Angriffen. Laut Statista galten im Jahr 2023 weltweit 25,7 Prozent aller Cyberattacken der Fertigungsindustrie. Durch gezielte Sicherheitsmaßnahmen kann die Prozessindustrie jedoch Risiken reduzieren

data server iStock 802320836jpg
Bild: ©gorodenkoff/stock.adobe.com

Von der Planung bis zur Wartung

Konzepte zur Resilienzsteigerung sollten in sämtlichen Phasen des Lebenszyklus einer technischen Anlage umgesetzt werden, von der Planung über die Implementierung bis hin zur Wartung. Entlang dieser Wertschöpfungskette empfiehlt es sich, dass Anlagenbetreiber, Hersteller von Automatisierungs- und Steuerungskomponenten sowie Systemintegratoren themenspezifisch eine systemische Einheit bilden und miteinander kooperieren, um ein optimales und nachhaltiges Ergebnis zu erzielen.

Risiken von Cyber-Angriffen in Zeiten von Industrie 4.0

Industrieanlagen galten lange als weitgehend resistent gegenüber Cyber-Angriffen. Ihre Isolation von anderen Netzwerken sowie der proprietäre Charakter der eingesetzten Hardware und Kommunikationsprotokollen boten einen natürlichen Schutz. Die zunehmende Vernetzung zwischen Industriesystemen und dem Internet erhöht jedoch die Angriffsvektoren. Insbesondere ältere Systeme weisen Schwachstellen auf. Oft wurden bei der Konzeption dieser Systeme keine hinlänglichen Sicherheitsvorkehrungen berücksichtigt, waren sie doch lange Zeit nicht vernetzt. Solche Legacy-Systeme können in Verbindung mit IoT-Technologien zu gravierenden Sicherheitslücken führen.

Prozessleitsysteme und SCADA-Anwendungen überwachen, steuern und automatisieren teils komplexe Produktionsprozesse. Aufgrund ihrer zentralen Rolle innerhalb der vernetzten Infrastruktur sind sie daher ebenfalls ein attraktives Ziel für Cyber-Angriffe.

Security by Design und modulare Out-of-the-Box-Sicherheitsfeatures bieten in diesem Zusammenhang besonderen Nutzen. Die Integration von Sicherheitsfunktionen sollte inealerweise bereits durch den Hersteller erfolgen, sodass keine aufwendige Nachrüstung erforderlich ist.

IEC62443 und NIS-2

Die Normenreihe IEC62443 bietet einen Rahmen für die Cybersicherheit von industriellen Automatisierungs- und Steuerungssystemen. Sie umfasst Aspekte wie das Systemdesign, die Implementierung, den Betrieb und die Wartung und unterstützt Unternehmen bei der Umsetzung von Sicherheitsmaßnahmen. Die von Copa-Data entwickelte Softwareplattform Zenon ist gemäß der Norm IEC62443 zertifiziert. Die modular aufgebaute Software kann an individuelle Sicherheitsanforderungen angepasst werden und bringt und unterschiedlichste Disziplinen in Einklang. Dies zahlt auf die Absicherung von Industrieanlagen ein. Zudem unterstützt die Einhaltung der Anforderungen aus der IEC62443 die Umsetzung der EU-Richtlinie NIS-2 Richtlinie.

Mit der NIS-2-Richtlinie erhöht die EU die Anforderungen an die Cyber-Sicherheit und erweitert den Kreis der betroffenen Unternehmen. Die wesentlichen Anforderungen der Richtlinie umfassen die Entwicklung von Konzepten für Risikoanalysen entlang der gesamten Lieferkette und die Sicherheit von Informationssystemen, um potenzielle Bedrohungen frühzeitig zu identifizieren. Das Management von Sicherheitsvorfällen sowie die Aufrechterhaltung des Betriebs durch solide Backup- und Notfallpläne sind hier von essenzieller Bedeutung. Awareness-Trainings zur Steigerung des Sicherheitsbewusstseins der Mitarbeitenden ist ebenfalls als Anforderung genannt, genauso der Einsatz von Kryptographie und Verschlüsselung, um die Vertraulichkeit und Integrität sensibler Daten zu gewährleisten.

Mitarbeiter sensibilisieren

Da Cyber-Security in der Vergangenheit der Verantwortung der IT-Abteilung zugewiesen wurde, herrscht bei Akteuren aus dem Bereich der Operational Technology oft noch ein Mangel an Bewusstsein und Wissen in diesem Bereich. Schulungen bieten sich an, um Mitarbeiterinnen und Mitarbeitern die Basics rund um das Thema Cybersicherheit beizubringen, wie etwa die Verwendung solider Passwörter.

Für eine möglichst sichere Produktionslandschaft, die den Prinzipien des Zero-Trust-Ansatzes folgt, ist es wichtig, nicht allein auf die Vertrauenswürdigkeit der Benutzer und Geräte innerhalb ihres Netzwerks zu vertrauen. Es gilt, sämtliche Zugriffe auf Assets vor und hinter der Firewall zu kontrollieren. Jeder Zugriff sollte individuell authentifiziert und autorisiert werden.

Software unterstützt

Traditionelle Methoden der IT-Sicherheit erweisen sich oft als unzureichend, um industrielle Umgebungen angemessen zu schützen. Es Bedarf also spezifischer Sicherheitsstrategien. Interdisziplinäre Plattformen wie Zenon bieten durch Security by Design und Zero-Trust-Ansatz Schutz vor Datenverlust und unautorisierten Zugriffen vom OT-Bereich bis in die Cloud. Eine weitere Komponente hierbei ist die integrierte SIEM-Funktion (Security Information and Event Management), die sicherheitsrelevante Ereignisse in Echtzeit überwacht, analysiert und zentral verwaltet.

Eine Kombination aus Technologie sowie der Sensibilisierung der Mitarbeitenden bildet die Grundlage für eine zukunftssichere OT/IT-Security. Software unterstützt Unternehmen aus der Prozessindustrie dabei, die Möglichkeiten von Industrie 4.0 zu nutzen und gleichzeitig die Resilienz gegenüber Cyber-Bedrohungen zu stärken.



  • Lynx Software Technologies gewinnt Preis

    Lynx Software Technologies gewinnt Preis

    Lynx Software Technologies gibt bekannt, dass Lynx Mosa.ic im Rahmen der IoT Breakthrough Awards zur ‚IoT Security Platform of the Year‘ gekürt wurde.

    mehr lesen: Lynx Software Technologies gewinnt Preis

  • Plattformmodul für die Produktion

    Plattformmodul für die Produktion

    Dynatrace tritt in den Markt für Cloud Application Security ein. Dazu hat das Unternehmen seine Software-Intelligence-Plattform um ein neues Modul erweitert: Das neue Dynatrace Application Security Module bietet kontinuierliche Runtime-Application-Self-Protection…

    mehr lesen: Plattformmodul für die Produktion

  • Gefahrenpotenzial steigt weiter

    Gefahrenpotenzial steigt weiter

    Was wird sich bei der Sicherheit kritischer Infrastrukturen, Industrie- und Produktionsanlagen im neuen Jahr ändern? Welche Herausforderungen erwarten die Sicherheitsverantwortlichen, welche Trends zeichnen sich ab? Die Experten für industrielle Cybersecurity…

    mehr lesen: Gefahrenpotenzial steigt weiter

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Mehr Polizeipräsenz im digitalen Raum

    Mehr Polizeipräsenz im digitalen Raum

    Die Bedrohung durch Internetkriminelle wird immer größer. Darüber sind sich 94% der Internetnutzer einig. Die große Mehrheit sieht daher Staat und Behörden in der Pflicht, stärker gegen Kriminelle im digitalen…

    mehr lesen: Mehr Polizeipräsenz im digitalen Raum

  • Ende-zu-Ende Technologie-Stack mit Funktechnik

    Ende-zu-Ende Technologie-Stack mit Funktechnik

    Um die Entwicklung KI-basierter Funksensor-Edge-Anwendungen zu vereinfachen, hat SSV mit dem WSEI/154A den weltweit ersten Ende-zu-Ende Technologie-Stack mit einer 868MHz-Funktechnik gemäß IEEE802.15.4 entwickelt. Als Sensing Endpoint gehört ein Evaluation Board…

    mehr lesen: Ende-zu-Ende Technologie-Stack mit Funktechnik

  • Intelligente Überwachung von Produktionsmaschinen

    Intelligente Überwachung von Produktionsmaschinen

    Die Forschungspartner Technische Hochschule Deggendorf und die Technische Universität München sowie den beiden Unternehmen Schindler & Schill (EasyLogix) und Systema haben das BMWi-ZIM-Projekt MobiCM erfolgreich abgeschlossen. Ziel war die Entwicklung…

    mehr lesen: Intelligente Überwachung von Produktionsmaschinen

  • Verlängerter Lockdown lässt Wirtschaft stagnieren

    Verlängerter Lockdown lässt Wirtschaft stagnieren

    Nach ersten Schätzungen geht das Ifo-Institut von einer Stagnation der Wirtschaftsleistung im ersten Quartal aus. Erst im zweiten Quartal gehen die Experten wieder von einem Zuwachs aus.

    mehr lesen: Verlängerter Lockdown lässt Wirtschaft stagnieren

  • DIN und VDE DKE kooperieren mit Enterprise Singapore

    DIN und VDE DKE kooperieren mit Enterprise Singapore

    Die Normungsorganisationen DIN und VDE DKE haben eine Kooperationsvereinbarung mit ‚Enterprise Singapore‘ getroffen. Die Zusammenarbeit soll unter anderem die Bereiche Industrie 4.0 sowie künstliche Intelligenz umfassen.

    mehr lesen: DIN und VDE DKE kooperieren mit Enterprise Singapore

  • Anstieg der Konjunkturerwartungen im Januar

    Anstieg der Konjunkturerwartungen im Januar

    Im Januar sind die Konjunkturerwartungen im ZEW-Indikator gestiegen. Trotz des Lockdowns haben sich die Aussichten demnach verbessert. Dabei seien vor allem die Exporterwartungen gestiegen, sagt ZEW-Präsident Prof. Achim Wambach, Ph.D.

    mehr lesen: Anstieg der Konjunkturerwartungen im Januar