Strukturierter Einstieg in die Asset-Inventarisierung

Eine digitale Softwarearchitektur mit vier Komponenten, die als Assets verstanden werden können: ERP-System, Cloud-MES, On-Premises-Infrastruktur und IIoT Cloud Service.
Eine digitale Softwarearchitektur mit vier Komponenten, die als Assets verstanden werden können: ERP-System, Cloud-MES, On-Premises-Infrastruktur und IIoT Cloud Service. – Bild: Adesso SE

Ein wichtiger Aspekt des OT-Sicherheitsmanagements ist die Identifikation und Absicherung von schützenswerten Assets. Ein Asset ist zunächst ein physisches oder logisches Objekt, das für ein Unternehmen von Wert ist und mit dem Produktionssystem in Verbindung steht. Durch die Digitalisierung der Produktion erweitern sich die klassischen Assets der Automatisierungspyramide, wie z.B. Maschine, Sensor, SPS, Industrie-PCs, Applikationen, Datenbanken, Betriebssysteme und Technologien wie Docker oder Kubernetes.

Ansätze für IT-Sicherheit

Heutzutage werden für IT-Security-Zertifizierungen etwa Bedrohungsmodellierungen eingesetzt. Dies gilt als State of the Art für den Produktionsbereich, ist in der Kritischen Infrastruktur aber längst obligatorisch. Dabei wird zuerst das System bzw. werden die Assets des Systems, deren Bedrohungen und Schwachstellen modelliert und identifiziert. Anschließend werden die Gefahren adressiert und validiert.

Asset-Inventarisierung in einem digitalen Shopfloor

Nachfolgend wird genauer auf die Möglichkeiten einer Asset-Inventarisierung in einem digitalen Shopfloor eingegangen. Beispielhaft wird gezeigt, wie ein produzierendes Unternehmen mit verschiedenen Standorten mit einer zeitgemäßen IT sein Asset-Inventar aufbaut und verwaltet. Ein Asset-Inventar ermöglicht jedem Asset-Verwalter, eine Risikobetrachtung auf Basis von Gefährdungen und Bedrohungen durchzuführen. Dadurch können Shopfloor-Assets oder Operational-Technology (OT)-Assets in der gesamten IT transparent verwaltet werden.

Die IT-OT-Landschaft wird sich in den nächsten Jahren verändern. Manches System muss modernisiert werden. Der Plan eine IIoT-Plattform einzuführen oder die geografische Expansion und der Wunsch, neue Märkte zu adressieren, führen zu einer neuen Nachfrage. All dies wirkt sich auf die aktuelle IT-OT-Landschaft aus. In diesem Umfeld kann die Anlage eines umfassenden Asset-Inventars eine ganze Reihe von Effekten erzielen:

  • Kosteneinsparungen – Durch eine risikobasierte Absicherung können die Security- und Wartungskosten gesenkt werden.
  • Verbesserung der Sicherheit und Risikoreduzierung – Mit einem Überblick über Assets können Unternehmen ganzheitliche Sicherheitskonzepte entwickeln. Gefahren können aktiv gemanagt und Sicherheitslücken geschlossen werden, was das Risiko von Angriffen reduziert.
  • Steigerung der Produktivität – Der Einsatz von Cloud- und KI-Systemen kann Ausfallzeiten reduzieren und Prozesse automatisieren.
  • Compliance und Governance-Anforderungen – Unternehmen können durch ein gut gepflegtes Asset-Inventar Security-Audits leichter bestehen.
Eine bewährte Struktur für Asset-Kategorien.
Eine bewährte Struktur für Asset-Kategorien. – Bild: ©Uwe Pohlmann/Adesso SE

Es hat sich als zielführend erwiesen, Assets wie folgt zu beschreiben:

  • Asset – Eindeutige Bezeichnung
  • Beschreibung – Kurzbeschreibung des Assets
  • Besitzer – Verantwortliches Team
  • Schutzziele – Persönliche Daten, Integrität, Vertraulichkeit, Verfügbarkeit

Technologische Entwicklungen und Einsatz von GenAI

Technologische Entwicklungen spielen eine entscheidende Rolle bei der Verbesserung der IT-Sicherheit in der digitalen Produktion. Eine vielversprechende Entwicklung ist der Einsatz von künstlicher Intelligenz und maschinellem Lernen Diese Technologien ermöglichen es, große Mengen von Daten in Echtzeit zu analysieren, um Bedrohungen frühzeitig zu erkennen und auf sie zu reagieren.

Ein Beispiel für den Einsatz von künstlicher Intelligenz in diesem Kontext ist die Unterstützung von GenAI wie ChatGPT. Diese AI-Modelle können dazu verwendet werden, umfassende Bedrohungsanalysen durchzuführen und Echtzeitwarnungen zu generieren. GenAI kann große Datenmengen (insbesondere Text) verarbeiten und für die Asset Inventarisierung aufarbeiten, sowie auf mögliche Sicherheitsrisiken ausarbeiten.

Beispiel für die Asset-Kategorie ‚Applikationen, Backend- & Support-Services’. Bezogen auf die Schutzziele wurde bewertet, ob persönliche Daten in dem jeweiligen Asset verarbeitet werden, ob die Daten vertrauliche Informationen beinhaltet und ob die Integrität sowie Verfügbarkeit sichergestellt werden müssen.
Beispiel für die Asset-Kategorie ‚Applikationen, Backend- & Support-Services’. Bezogen auf die Schutzziele wurde bewertet, ob persönliche Daten in dem jeweiligen Asset verarbeitet werden, ob die Daten vertrauliche Informationen beinhaltet und ob die Integrität sowie Verfügbarkeit sichergestellt werden müssen. – Bild: ©Uwe Pohlmann/Adesso SE

Schlussfolgerung und Ausblick

Ein Asset-Inventar kann entscheidend für die IT-Sicherheit in der digitalen Produktion sein. Es ermöglicht eine Bedrohungsanalyse und die Identifizierung von Gegenmaßnahmen. Es bildet eine Grundlage, um die unerwünschten Nebenwirkungen der digitalen Transformation der Produktion in den Griff zu bekommen.

Zum Manufacturing-Bereich der Website: https://www.adesso.de/de/branchen/manufacturing-industry/digitale-produktion.jsp 



  • Startups stellen Lösungen vor

    Startups stellen Lösungen vor

    Zehn IT-Sicherheitsanbieter haben Chance, als das beste Security-Startup der DACH-Region ausgezeichnet zu werden. Nachdem sie im Fachjuryentscheid überzeugen konnten, heißt es jetzt, im Speed-Pitch das Publikum zu gewinnen.

    mehr lesen: Startups stellen Lösungen vor

  • Hindernisse für den KI-Einsatz überwinden

    Hindernisse für den KI-Einsatz überwinden

    Trotz zahlreicher Innovationsmöglichkeiten zögern viele Unternehmen und Behörden noch bei der Nutzung von künstlicher Intelligenz (KI) im Bereich Cybersicherheit.

    mehr lesen: Hindernisse für den KI-Einsatz überwinden

  • Schutz von Remote-Mitarbeitern

    Schutz von Remote-Mitarbeitern

    Um die Verwaltung der Cybersicherheit einfacher und zugänglicher zu gestalten, stellt SonicWall die Zero-Touch-fähigen Multi-Gbit TZ-Firewalls mit SD-Branch-Funktionen vor. Die neuen Firewalls TZ570 und TZ670 sind die ersten Desktop-Firewalls, die…

    mehr lesen: Schutz von Remote-Mitarbeitern

  • Sicherheit vor Malware und Hackern

    Sicherheit vor Malware und Hackern

    Fernwirkanlagen und Scada-Systeme nutzen das Internet und sind damit potenziellen Angriffen von Hackern und Schadsoftware ausgesetzt. Auf der Seite der Datenbank kann auch das Unternehmen ConiuGo nur die bekannten Konzepte…

    mehr lesen: Sicherheit vor Malware und Hackern

  • Nutzung von Cloudanwendungen in Unternehmen

    Nutzung von Cloudanwendungen in Unternehmen

    Cloudanwendungen boomen: Aktuell gibt es nach Aussagen von führenden TÜV Rheinland-Experten mehr als 30.000 Cloudanwendungen weltweit, von denen Unternehmen aktiv durchschnittlich 1.500 Anwendungen nutzen – mit oder ohne Freigabe der…

    mehr lesen: Nutzung von Cloudanwendungen in Unternehmen

  • Maschinenbau baut digitale Dienste aus

    Maschinenbau baut digitale Dienste aus

    Fast 80 Prozent der Maschinenbauer sehen die Notwendigkeit, bei digitalen Geschäftsmodellen zu kooperieren. Das hat der VDMA in einer Befragung mit McKinsey ermittelt. Auf großes Wachtumspotenzial deutet dabei hin, dass…

    mehr lesen: Maschinenbau baut digitale Dienste aus

  • Eine Matte gegen Haltungsschäden

    Eine Matte gegen Haltungsschäden

    Wissenschaftler vom Fraunhofer-Institut für Produktionstechnik und Automatisierung IPA haben in Zusammenarbeit mit der Isoloc Schwingungstechnik GmbH eine Sensormatte für Steharbeitsplätze entwickelt. Sie erfasst die Fußposition eines Mitarbeiters und erkennt Gewichtsverlagerungen.

    mehr lesen: Eine Matte gegen Haltungsschäden

  • Verschlüsselungskomponenten, die Angreifern ausweichen

    Verschlüsselungskomponenten, die Angreifern ausweichen

    Verschlüsselungssoftware spielt auf dem Weg zu mehr Datenschutz eine wichtige Rolle, doch können Computersysteme auch auf physikalischem Wege angegriffen werden. Durch das Abfangen von Stromschwankungen oder das Auslösen von Fehlern…

    mehr lesen: Verschlüsselungskomponenten, die Angreifern ausweichen

  • 15 Jahre SmartFactory Kaiserslautern

    15 Jahre SmartFactory Kaiserslautern

    Die Technologieinitiative SmartFactory KL feiert ihr 15-jähriges Bestehen. Heute beteiligen sich mehr als 50 Unternehmen und Wissenschaftseinrichtungen an der Initiative.

    mehr lesen: 15 Jahre SmartFactory Kaiserslautern

  • Unternehmen sehen Notwendigkeit für mehr IoT-Sicherheit

    Unternehmen sehen Notwendigkeit für mehr IoT-Sicherheit

    Das Internet der Dinge ist für viele Unternehmen in Deutschland sowohl eine Chance als auch ein Risiko, so das Ergebnis einer aktuellen Studie im Auftrag von Palo Alto Networks.

    mehr lesen: Unternehmen sehen Notwendigkeit für mehr IoT-Sicherheit

  • Gaia-X-Mitglieder unterzeichnen Gründungsurkunde

    Gaia-X-Mitglieder unterzeichnen Gründungsurkunde

    Die Gründungsmitglieder der Gaia-X-Initiative haben die Gründungsurkunden zur Gaia-X AISBL unterzeichnet. Interessierte Unternehmen und Initiativen sind aufgerufen, sich an der gemeinnützigen Vereinigung zu beteiligen.

    mehr lesen: Gaia-X-Mitglieder unterzeichnen Gründungsurkunde

  • TÜV-Verband fordert Regulierung von KI-Anwendungen

    TÜV-Verband fordert Regulierung von KI-Anwendungen

    Der TÜV-Verband fordert in einem Positionspapier KI-gestützte Anwendungen und Systeme — etwa automatisierte Fahrzeuge oder Roboter — in Abhängigkeit vom Risiko zu regulieren.

    mehr lesen: TÜV-Verband fordert Regulierung von KI-Anwendungen