Anzeige

Industrielle Systeme gegen Cyber-Attacken schützen

End-to-End Lifecycle-Planung

Scada-Netzwerke in Industriebetrieben oder kritischen Infrastruktur-Applikationen erfordern geeignete Schutzmaßnahmen gegen ausgefeilte und gut fundierte Bedrohungen aus dem Cyberspace. Die derzeit entstehenden Sicherheitsstandards wie IEC62443 stärken das Vorgehen der Industrie gegen diese Gefahren. Ein effektiver Schutz verlangt End-to-End Sicherheitsmaßnahmen mit einem durchgehenden Lifecycle-Plan für die schützenden Systeme. Sie sollten sich über die zugrunde liegende Hardware bis hinauf zu den Top-Level Applikationen erstrecken und auch die Versorgungsketten einschließen.

Bild: Xilinx Inc.Bild: Xilinx Inc.
Die Vertrauenskette (Chain of Trust) in eingebetteten Systemen beginnt auf der Ebene der Baustein-Hardware.

Cyber-Attacken gegen industrielle Anlagen und Infrastrukturen wie Stromversorgungsnetze zielen auf den Diebstahl von Geschäftsgeheimnissen, die Unterbrechung der Dienste und wirtschaftliche Verluste. Die Manipulation von industriellen Systemen kann deren Sicherheit beeinträchtigen und zu Verletzungen oder Todesfällen von Mitarbeitern oder unbeteiligten Dritten führen. Die Angreifer können 'einsame Wölfe', terroristische oder kriminelle Organisationen sein, oder sogar von ihren Regierungen unterstützte Gruppen mit breitem technischen Fachwissen, finanziellen Ressourcen und starker Motivation.

Wie auch immer sie operieren, und was ihre Ziele sind: Es ist klar, dass die Fähigkeiten von Hackern und ihre finanzielle Ausstattung immer umfangreicher werden. Deshalb müssen alle Organisationen, die industrielle Systeme verwalten oder betreiben, davon ausgehen, dass sie irgendwann das Ziel von Cyber-Angriffen werden. Sie müssen geeignete Schritte unternehmen, um sich zu schützen. Dies verlangt eine eingehende Analyse der industriellen Netzwerke und ihrer Verletzlichkeiten, sowie ein durchdachtes Vorgehen beim Management von Embedded Steuersystemen. Es sollte sich mit einer Lifecycle-Planung über alle möglichen Betriebssituationen erstrecken.

Xilinx Inc.

Dieser Artikel erschien in Industrial Communication Journal 3 2018 - 05.10.18.
Für weitere Artikel besuchen Sie www.sps-magazin.de