Anzeige

Cybersecurity in der industriellen Automatisierung

Cyber-Attacken auf dem Vormarsch

Laut einer Studie von Kaspersky Lab ICS CERT konnten alleine im Monat Dezember 2017 21,9 Prozent prozentuale Angriffe auf Industriecomputer verzeichnet werden. Dabei spielt es keine Rolle, ob es sich um die Automobil-, Lebensmittel- oder Energieindustrie handelt. Eine geeignete Cybersecurity-Strategie ist daher notwendig, um die Sicherheitslücken im Unternehmen zu schließen und sich vor weiteren Angriffen zu schützen.

Bild: BE.services GmbHBild: BE.services GmbH
Die internationale Norm IEC62443 sorgt für Sicherheit im Automatisierungsbereich.

Informationen, Nachrichten sowie Berichte über rasant steigende Cyber-Attacken sind auch für Unternehmen aus der Automationsbranche nichts Neues. Bisherige Attacken oder Angriffe, wie Datenmissbräuche und -manipulationen waren erst der Anfang.

Bilder: BE.services GmbHBilder: BE.services GmbH
Das Security Runtime ermöglicht die Interaktion zwischen dem bestehenden System und KSS, schickt jede Anfrage an den Securityserver und meldet dessen Entscheidung zurück.

Ein erfolgreich ausgeführter Angriff kann Unternehmensschäden in Millionenhöhe auslösen, Menschenleben gefährden oder den Ruin bedeuten. Denn industrielle Steuerungssysteme sind durch ihre Vernetzung sehr verwundbar: Industrie 4.0 und IoT-Infrastrukturen bestehen aus Cyber-physikalischen Systemen und sind mit Firmen-IT-Netzwerken und dem Internet verbunden. Sowohl die Anzahl der angeschlossenen Geräte als auch die Verwaltungskomplexität der IT-/OT-Konvergenz steigen an. Zudem müssen Functional-Safety und Cybersecurity von Anlagen über einen kompletten Komponentenlebenszyklus hinweg gemanagt werden. Aus diesem Grund erlangt die IEC62443-Norm eine zunehmende Bedeutung in der Branche. Dieser Standard definiert Verfahren sowie Richtlinien zur Umsetzung der Sicherheitsrichtlinien in ICS und betrifft Endverbraucher, Systemintegratoren und Hersteller. Eine umfassende Cybersecurity-Lösung setzt bereits bei der Auswahl der Hardware-Komponenten, der Firmware-Architektur und den definierten Entwicklungsprozessen an, um frühzeitig Sicherheitsrisiken zu erkennen und zu eliminieren.

BE.services GmbH

Dieser Artikel erschien in SPS-MAGAZIN 3 2018 - 01.03.18.
Für weitere Artikel besuchen Sie www.sps-magazin.de