Security-Schwachstellen in der Industrie: Warum Backups unverzichtbar sind

340541 Impression1 AMDT 1
Bild: ©Gorodenkoff/stock.adobe.com

Um die Netzwerk- und Informationssicherheit in Deutschland zu verbessern, hat die Europäische Union (EU) die NIS-2-Richtlinie ins Leben gerufen. Durch diese sind deutlich mehr Akteure dazu verpflichtet nachweislich höhere Sicherheitsstandards zu etablieren – Schätzungen gehen hier von ca. 30.000 Unternehmen aus. Insbesondere Unternehmen aus dem produzierenden Gewerbe schließt die Regelung mit ein. (siehe Kasten). Die EU macht damit deutlich, wie wichtig die Resilienz der Produktion und deren Lieferketten als Teil der kritischen Infrastruktur ist. In der Realität lassen es viele Industrieunternehmen allerdings an den Grundlagen, sprich dem Erstellen von wiederherstellbaren Backups, vermissen. Dabei sind Datensicherungen die Grundvoraussetzung dafür, betriebliche Abläufe nach einem disruptiven Ereignis, wie etwa einem Cyberangriff, schnellstmöglich wiederherzustellen.

Einfallstor: Operational Technology

Als Eintrittstor für Hackerangriffe dienen häufig OT-Komponenten, die für die Steuerung und Überwachung von Maschinen zuständig sind. Während IT-Systeme oft durch standardisierte Backup-Systeme geschützt werden, wurden OT-Sicherheitssysteme in diesem Bereich lange Zeit vernachlässigt. Die Konsequenz: Schwachstellen können beispielsweise mit Hilfe legaler Suchmaschinen ausfindig gemacht und Produktionsanlagen so mit einfachsten Mitteln angegriffen werden.

Zero Trust: vertraue niemandem

Mit dem Sicherheitsmodell Zero Trust hat sich ein Paradigmenwechsel in der Informationstechnologie vollzogen. Es basiert auf dem Prinzip, zunächst keiner IT-Einheit zu vertrauen. Jeder Benutzer, jedes Gerät und jede Netzwerktransaktion wird unabhängig von ihrem Standort als potenziell gefährlich betrachtet. Deswegen sollte auch jede Anfrage, egal, ob sie von außen oder innen erfolgt, vor dem Zugriff verifiziert werden. Der Zero Trust-Ansatz berücksichtigt nicht nur die IT-Ressourcen, sondern auch die komplette Industrieanlage und gleichzeitig die gesamte OT-Landschaft. Auch wenn dieses Sicherheitsmodell kein fest umrissener oder normierter Industriestandard ist, stellt es einen proaktiven Ansatz zur Vermeidung von Cyberattacken dar.

340541 Impression3 AMDT 1
Octoplant von AMDT überwacht und verwaltet Assets, Geräte und Dokumente. – Bild: ©Gorodenkoff/stock.adobe.com

Den Überblick in komplexen IT/OT-Umgebungen behalten

Um der heterogenen und komplexen IT/OT-Umgebung Herr zu werden, ist ein herstellerunabhängiges Anlagenmanagement Grundvoruassetzung. Eine Backup- und Versionierungsoftware wie etwa das Tool Octoplant von AMDT ermöglicht beispielsweise die Überwachung der gesamten Produktion. Mit dem System können Unternehmen alle Assets, Geräte und Dokumente zentral verwalten. Die Produktionsdaten bleiben sicher am Standort, während über die Metadaten ein zentraler Überblick über den Status der Produktionsanlagen eingerichtet werden kann. Ergänzt wird sie durch eine Cybersicherheitsstrategie, die alle Phasen eines möglichen Angriffs berücksichtigt: Prävention, Erkennung von unautorisierten Änderungen sowie Schadensminimierung durch schnelle Wiederherstellung im Schadensfall.



  • Algorithmen automatisiert trainieren

    Algorithmen automatisiert trainieren

    Durch künstliche Intelligenz (KI) können Maschinen Objekte erkennen. Dafür werden Algorithmen mit Bilddaten manuell trainiert. Das am Karlsruher Institut für Technologie (KIT) entstandene Start-up Kimoknow hat eine Technologie entwickelt, um…

    mehr lesen: Algorithmen automatisiert trainieren

  • Übungen als Schutz vor Cyberrisiken?

    Übungen als Schutz vor Cyberrisiken?

    Immer mehr IT-Abteilungen vertrauen auf Penetrationstests oder Bug-Bounty-Programme und simulieren Cyberattacken, um ihre Mitarbeiter zu sensibilisieren. Grund dafür ist der explosionsartige Anstieg von Cyberbedrohungen. 

    mehr lesen: Übungen als Schutz vor Cyberrisiken?

  • Stephan Klokow in Vorstand des Cluster IT Mitteldeutschland gewählt

    Stephan Klokow in Vorstand des Cluster IT Mitteldeutschland gewählt

    Stephan Klokow, Direktor DPI (Deep Packet Inspection) beim Rohde & Schwarz Tochterunternehmen Ipoque, wurde während der Mitgliederversammlung am 18. Mai 2020 in den Vorstand des Branchennetzwerks Cluster IT Mitteldeutschland e.V.…

    mehr lesen: Stephan Klokow in Vorstand des Cluster IT Mitteldeutschland gewählt

  • Netzwerk-Firewall für interne Segmentierung

    Netzwerk-Firewall für interne Segmentierung

    Fortinet stellt mit der FortiGate 4200F eine leistungsstarke Netzwerk-Firewall vor. Diese basiert auf dem NP7, dem von Fortinet entwickelten Netzwerkprozessor der siebten Generation. Indem sie Networking mit Security verbindet, ermöglicht…

    mehr lesen: Netzwerk-Firewall für interne Segmentierung

  • Industrie rechnet weiter mit Rückgang der Produktion

    Industrie rechnet weiter mit Rückgang der Produktion

    Trotz eines Anstiegs im Vergleich zum Vormonat bleiben die Ifo-Produktionserwartungen im negativen Bereich. Die deutsche Industrieunternehmen erwarten somit einen weiteren Rückgang der Produktion.

    mehr lesen: Industrie rechnet weiter mit Rückgang der Produktion

  • Harald Rackel wird COO bei SSI Schäfer

    Harald Rackel wird COO bei SSI Schäfer

    Zum 1. Oktober hat die SSI Schäfer Gruppe die Position des Chief Operating Officer besetzt. Der Beirat der Unternehmensgruppe hat Harald Rackel in das Amt berufen.

    mehr lesen: Harald Rackel wird COO bei SSI Schäfer

  • Fusionen und Übernahmen 2019 stabil auf niedrigem Niveau

    Fusionen und Übernahmen 2019 stabil auf niedrigem Niveau

    Deutsche Unternehmen waren im Jahr 2019 an weniger Fusionen und Übernahmen beteiligt als im Vorjahr. Für die zweite Jahreshälfte ermittelte der ZEW-Zephyr M&A-Index sogar den tiefsten Stand seit Beginn der…

    mehr lesen: Fusionen und Übernahmen 2019 stabil auf niedrigem Niveau

  • Arbeitsmarktbarometer fängt sich auf niedrigem Niveau

    Arbeitsmarktbarometer fängt sich auf niedrigem Niveau

    Nach seinem Tiefststand im Vormonat, ist das IAB-Arbeitsmarktbarometer im Mai wieder leicht gestiegen.

    mehr lesen: Arbeitsmarktbarometer fängt sich auf niedrigem Niveau

  • Neuer Vertriebspartner nah am SAP-Markt

    Neuer Vertriebspartner nah am SAP-Markt

    Die Feinplanungsspezialistin Dualis GmbH IT Solution will mit einer neuen Vertriebspartnerschaft ihre Position im SAP-Umfeld stärken. Cpro IoT Connect vertreibt und implementiert künftig die APS-Lösung Ganttplan als Platinum-Partner.

    mehr lesen: Neuer Vertriebspartner nah am SAP-Markt

  • SAP kündigt Travel Management-Alternative auf S/4Hana an

    SAP kündigt Travel Management-Alternative auf S/4Hana an

    Reisekostenmanagement mit SAP-Software ist weiterhin On-Premise möglich. Nach dem Druck der SAP-Anwendervereinigung DSAG hat SAP angekündigt, die Lösung Travel Management auf die Hana-Plattform zu migrieren. Damit können Firmen den Wechsel…

    mehr lesen: SAP kündigt Travel Management-Alternative auf S/4Hana an

  • Riverbed ernennt Andreas Riepen zum Regional Vice President

    Riverbed ernennt Andreas Riepen zum Regional Vice President

    Andreas Riepen übernimmt die Position des Regional Vice President Sales für die DACH-Region beim IT-Unternehmen Riverbed.

    mehr lesen: Riverbed ernennt Andreas Riepen zum Regional Vice President

  • Kaspersky identifiziert Angriffe auf Industriezulieferer

    Kaspersky identifiziert Angriffe auf Industriezulieferer

    Wie der IT-Security-Anbieter Kaspersky berichtet, wurden Unternehmen weltweit über zielgerichtete Phishing-Mails angegriffen, bei denen die Angreifer das Mimikatz-Programm nutzten. Kaspersky hat diese Angriffe analysiert.

    mehr lesen: Kaspersky identifiziert Angriffe auf Industriezulieferer