PI (Profibus & Profinet International) veröffentlicht ein neues Security Whitepaper, das die grundlegenden Konzepte für eine Absicherung des Profinet-Protokolls dokumentiert.

Das Whitepaper ‚Security-Erweiterungen für Profinet‘ soll dazu dienen, weitere Abstimmungsgespräche mit Anwendern, Integratoren aber auch Herstellern zu führen. Ziel dieser Diskussion ist ein Konzept, welches die industrielle Kommunikation mit Profinet fit für die Anforderungen von Industrie 4.0 macht. Die Umsetzung wird zu einer Security-Spezifikation für Profinet-Netze führen, die ergänzend zu der bereits seit mehr als 10 Jahren verfügbaren Security-Guideline bereitgestellt wird. Das aktuelle IT-Sicherheitskonzept geht von einem Defense-in-Depth Ansatz aus, wie er in der IEC62443 beschrieben ist. Die Produktionsanlage wird dabei durch einen mehrstufigen Perimeter (u.a. Firewalls) gegen Angriffe von außen geschützt. Darüber hinaus ist innerhalb der Anlage eine weitere Absicherung durch Unterteilung des Netzwerkes in Zonen möglich. Zusätzlich wird durch einen Security-Komponententest die Festigkeit der Profinet-Komponenten gegen Überlastung in einem definierten Umfang sichergestellt. Dieses Konzept wird um organisatorische Maßnahmen in der Produktionsanlage im Rahmen eines Security-Management-Systems erweitert. Das Whitepaper beschreibt die neuen Security-Anforderungen, daraus abgeleitete Schutzziele und die wesentlichen Konzepte und Schutzmaßnahmen. Die Security-Arbeitsgruppe wird im nächsten Schritt Erweiterungen des Profinet-Protokolls spezifizieren und es mit zusätzlichen kryptografischen Funktionen ertüchtigen, um Integrität, Authentizität und, sofern erforderlich, die Vertraulichkeit der Kommunikation auf Protokollebene sicherzustellen. Ziel ist, den technischen Aufwand für Anlagen mit einfachen Security-Anforderungen zu limitieren bei gleichzeitiger Wahrung der Rückwärtskompatibilität mit der Möglichkeit, das erweiterte Protokoll parallel zum bisherigen Protokoll in einem Netzwerk betreiben zu können. Das Whitepaper kann kostenlos auf der Profibus-Homepage heruntergeladen werden.






































