Sicherheitsprozesse verzahnen

2023 Impact Analyse mit Graph
Bild: KIX Service Software GmbH

Für die Industrie gibt es kaum eine größere Gefahr als Hackerangriffe. Dennoch sind Unternehmen auf Cyberattacken oft nicht vorbereitet oder wissen nicht, wie sie im Falle eines Falles reagieren sollen.

Ende Februar 2022 traf es etwa den Autobauer Toyota. An den japanischen Standorten des Konzerns fertigen normalerweise rund 70.000 Mitarbeiter 13.000 Autos pro Tag. Durch einen Cyberangriff auf den Komponentenhersteller Kojima Press Industries, der Toyota mit Mittelkonsolen oder Türverkleidungen beliefert, musste die Produktion an allen 14 Standorten komplett heruntergefahren werden. Als besonders problematisch erwies sich, dass der Fahrzeugriese auf das ‚Just in Time‘-Prinzip setzt, bei dem die Teile erst kurz vor dem Einbau geliefert werden.

Dies spart zwar Lagerplatz ein, bietet für unvorhergesehene Zwischenfälle aber wenig Reserven.

Auch Unternehmen in Deutschland sind vermehrt von solchen Vorfällen betroffen. Ebenfalls 2022 musste beispielsweise die Traktorproduktion der Firma Fendt unterbrochen werden, nachdem der Mutterkonzern AGCO Opfer einer Hackerattacke wurde. Die Mitarbeiter des Werks in Marktoberdorf konnten erst nach mehreren Tagen wieder die Arbeit aufnehmen, einige Bereiche waren sogar nach mehr als zwei Wochen noch nicht wieder einsatzbereit. Die Angreifer hatten bei dieser Attacke Ransomware eingesetzt.

Rico Barth Geschaeftsfuehrer cape IT quer klein
Bild: KIX Service Software GmbH

Vergleichbare Muster

Bei einer Ransomware-Attacke sperren Hacker den Zugriff auf bestimmte Dateien, Bereiche oder ganze Systeme und fordern ein Lösegeld. Viele Unternehmen wenden sich dann an spezialisierte Sicherheitsfirmen. Manche Vorfälle lassen mit dem nötigen Knowhow auch vom internen IT-Team lösen.

Im vorgehen der Hacker tauchen bestimmte Merkmale immer wieder auf. So ist etwa der Erpresser-Text oft identisch, sie benutzen dieselben Mailadressen oder fordern die gleichen Lösegeldsummen. Anhand dieser Hinweise lässt sich dann herausfinden, um welche Art von Ransomware es sich handelt. Übersichten und passende Decryptoren gibt es im Internet.

In den meisten Fällen sind die von Ransomware verursachten Probleme nach rund einer Woche wieder behoben. Es kann aber auch mehrere Monate dauern, bis alle Systeme wieder einwandfrei funktionieren.

DDoS-Attacken

Neben Ransomware-Angriffen gehören auch sogenannte Distributed Denial of Serivce-Angriffe, oder kurz DDoS, zum Standardrepertoire von Cyberkriminellen. Die Server eines Unternehmens werden dabei mit unzähligen Anfragen überlastet und vorübergehend lahmgelegt. Oft sind Unternehmens-Webseites Ziel solcher Angriffe. Aber auch für die Produktion notwendige Systeme können betroffen sein. Zwar lassen sich im Anschluss die verwendeten IP-Adressen sperren, doch oft kommen Botnetze zum Einsatz, die die Anzahl der Adressen massiv erhöhen. Als Präventionsmaßnahme kann es sinnvoll sein, sämtliche Daten auf verschiedenen Servern zu speichern. Anschaffung und Wartung verursachen zwar Kosten, dafür kann diese Methode aber vor Totalausfällen schützen.

Eine weitere Methode der Cyberkriminellen sind sogenannte Social Enginnering-Angriffe. Während der Corona-Pandemie nutzten sie dabei vor allem nachgebaute Webseiten, die mit vermeintlich neuen Informationen oder Hilfsgeldern lockten. Mit den Daten, die Opfer dort eingaben, konnten sie dann in deren Systeme eindringen. Laut dem Bundesamt für Sicherheit in der Informationssicherheit (BSI) haben die Hacker dieses Vorgehen modifiziert und setzen unter anderem auf Fake-Online-Shops. Wer etwa in der Mittagspause die Zeit für den privaten Einkauf nutzt, kann mit einem falschen Klick große Probleme verursachen. Deshalb ist es wichtig, Mitarbeiter daran zu Erinnern, verdächtige Mails, Links und Anhänge direkt der IT-Abteilung zu melden. Wer auf diese Weise doch erwischt wurde, sollte so schnell wie möglich alle Passwörter ändern und sämtliche Bereiche nach Unregelmäßigkeiten überprüfen.

Open Source kann helfen

Zum Schutz setzen viele Unternehmen auf routinemäßige Sicherheitsupdates, eine Firewall und vertrauen ein aufmerksames Personal. Auch die Zertifizierung nach ISO 27001 und die BSI-Grundsicherung kommen in den Unternehmen an. Welche Effekte aber Open Source-Systeme haben kann, ist Verantwortlichen oft nicht bekannt.

Seiten: 1 2



  • Maschinenbauer setzen auf 5G

    Maschinenbauer setzen auf 5G

    VDMA-Umfrage Maschinenbauer setzen auf 5G Wie aus einer Umfrage des VDMA hervorgeht, plant die Mehrheit der Maschinenbauer ihre Produkte mit einer 5G-Schnittstelle auszurüsten.

    mehr lesen: Maschinenbauer setzen auf 5G

  • IFS stellt DACHI-Region unter neue Leitung

    IFS stellt DACHI-Region unter neue Leitung

    IFS hat Marcus Pannier zum Geschäftsführer für die DACHI-Region ernannt.

    mehr lesen: IFS stellt DACHI-Region unter neue Leitung

  • Im Zeichen der Kreislaufwirtschaft

    Im Zeichen der Kreislaufwirtschaft

    Alle drei Jahre wird Düsseldorf zum internationalen Branchentreffpunkt der Kunststoff- und Kautschuk-Industrie. Vom 16. bis zum 23. Oktober findet auf dem Messgelände der nordrhein-westfälischen Landeshauptstadt die K statt.

    mehr lesen: Im Zeichen der Kreislaufwirtschaft

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • DMG Mori investiert in Up2Parts

    DMG Mori investiert in Up2Parts

    Der Werkzeugmaschinenhersteller DMG Mori beteiligt sich am Softwareunternehmen Up2Parts. Ziel der Investition ist es, zusätzliches Digitalisierungs-Knowhow zu erschließen.

    mehr lesen: DMG Mori investiert in Up2Parts

  • Ein Blick in die Zukunft

    Ein Blick in die Zukunft

    Im aktuellen Future Readiness Index der Managementberatung KPMG zeigen sich die deutschen Unternehmen mit Blick auf die nächsten fünf Jahre positiv gestimmt. Im Vergleich zum vergangenen Jahr ist dieser Wert…

    mehr lesen: Ein Blick in die Zukunft

  • Funktionale Sicherheit in der Prozessindustrie

    Funktionale Sicherheit in der Prozessindustrie

    Bei der Verhinderung von sicherheitsrelevanten Ereignissen, und insbesondere von Störfällen, wird die Prozessleittechnik (PLT) immer wichtiger. Die Richtlinienreihe VDI/VDE 2180 beschäftigt sich mit diesem Thema, wurde grundlegend überarbeitet und neu…

    mehr lesen: Funktionale Sicherheit in der Prozessindustrie

  • Grunwitz wird NTT Deutschland-Chef

    Grunwitz wird NTT Deutschland-Chef

    Nach dem Start von NTT Ltd. Anfang Juli hat der IT-Dienstleister Kai Grunwitz zum Chef des Deutschland-Geschäfts ernannt.

    mehr lesen: Grunwitz wird NTT Deutschland-Chef

  • 5G in Industrie und Wirtschaft

    5G in Industrie und Wirtschaft

    Mit der 5G CMM — Connected Mobile Machines will die Deutsche Messe dem neuen Mobilfunkstandard in den Fokus rücken. Rund 100 Teilnehmer werden dabei vom 8. bis zum 10. Oktober…

    mehr lesen: 5G in Industrie und Wirtschaft

  • Kollaborative Roboter und ihre Interaktion mit Menschen

    Kollaborative Roboter und ihre Interaktion mit Menschen

    Im SIBB Forum ‚Cobot Love‘, das am 30. Oktober im MotionLab.Berlin stattfindet, beleuchten Experten aus Praxis und Forschung technologische Möglichkeiten, Anwendungspotentiale und Marktaussichten intelligenter Robotiksysteme anhand konkreter Use Cases.

    mehr lesen: Kollaborative Roboter und ihre Interaktion mit Menschen

  • Keine ausreichende Datengrundlage für Smart Maintenance

    Keine ausreichende Datengrundlage für Smart Maintenance

    Eine Studie von Acatech – Deutsche Akademie der Technikwissenschaften und dem Fraunhofer-Institut für Materialfluss und Logistik IML zeigt, wie weit deutsche Unternehmen bei der Umsetzung einer ‘intelligenten Instandhaltung‘ sind –…

    mehr lesen: Keine ausreichende Datengrundlage für Smart Maintenance

  • Aus G Data Software wird G Data CyberDefense

    Aus G Data Software wird G Data CyberDefense

    G Data Software tritt künftig unter dem Namen G Data CyberDefense auf. Dies gab das Unternehmen am Montag in einer Pressemitteilung bekannt.

    mehr lesen: Aus G Data Software wird G Data CyberDefense