Anzeige

Tipps zur Absicherung der Produktion

Veraltete Steuerungssysteme vs. Digitalisierung

Steigende Zahl an Cyberangriffen

Dass immer mehr industrielle Steuerungssysteme mit dem Internet verbunden sind, entspricht den Anforderungen der digitalen Wirtschaft an dynamischen Automatisierungsprozessen. Die oft mittels SPS und Scada-Protokollen gesteuerten Industriekomponenten sind jedoch für Angriffe anfällig." Der Einzug neuer Technologien zur Fernsteuerung und -überwachung erfolgt schneller als die Überwachung neuer Sicherheitslücken", so Uwe Gries, Country Manager DACH bei Stormshield. Die Folge: Cyberangriffe haben die deutsche Industrie zwischen 2017 und 2018 etwa 43 Milliarden Euro gekostet. Sieben von zehn Industrieunternehmen seien laut Bitkom solchen Attacken zum Opfer gefallen, Tendenz steigend. Kein Wunder: Über Online-Tools wie Shodan kann jeder unter mehreren Tausend allein in Deutschland über das Internet erreichbaren Industriesystemen das gewünschte Ziel identifizieren und dediziert attackieren.

Schutz für isolierte Produktionskomponenten

Wenn selbst ein mit dem Internet verbundener Industriekühlschrank der Produktionsstätte zum Verhängnis werden kann, dann nimmt die den Cyberkriminellen gebotene Angriffsfläche ein stark erhöhtes Ausmaß an. "Cyberkriminelle profitieren vom mittlerweile überholten Klischee, dass Produktionskomponenten isoliert seien und daher keinen Schutz benötigen", fügt Gries an. Eine Annahme, die dazu führt, dass Industrieunternehmen nur zögernd Authentifizierungsverfahren einsetzen, Zugriffssteuerung betreiben oder die Filterung der den Produktionssystemen erteilten Befehle vornehmen, bevor sie an die Maschinen gelangen. Erschwerend kommt die Tatsache hinzu, dass häufig Sicherheitslösungen zu sehr unterschiedlichen Zeiten in die Infrastruktur integriert wurden und daher völlig getrennt voneinander agieren. Entsprechend hoch erweist sich der Aufwand für Administratoren, eine halbwegs effiziente Überwachung des IT/OT-Informationsaustausches zu bewerkstelligen. "Gerade das Fehlen einer gezielten Überprüfung der industriellen Kommunikation ermöglicht es, Angreifern, mittels Advanced Persistant Threats IT/OT-Infrastrukturen, nach Schwachstellen zu durchsuchen und anzugreifen", betont Gries. Daher sind Maßnahmen zum Schutz kritischer Infrastrukturen angebracht.

STORMSHIELD

Dieser Artikel erschien in INDUSTRIAL COMMUNICATION JOURNAL 3 2019 - 11.09.19.
Für weitere Artikel besuchen Sie www.sps-magazin.de