Wagnis oder Pflicht?

Industrial Hacking

Was sind die größten Security-Risiken und -Schwachstellen meines Industriesystems? Kann ein Hacker kritische Automatisierungsprozesse beeinflussen oder sogar stören? Bin ich compliant zu industriellen Security-Regulatorien und technischen Security-Anforderungen aus aktuellen Industriestandards? Thomas Brand-stetter, Geschäftsführer der Limes Security GmbH, beschreibt, wie Anlagenbetreiber Antworten bekommen: Jeder Betreiber eines Automatisierungssystems, der ein ernstzunehmendes Interesse an der Wahrung eines sicher geführten Betriebsprozesses hat, sollte sich diese Fragen regelmäßig stellen.

Durch zunehmende Vernetzung der Automatisierungsanlagen und die Verwendung gängiger Softwaretechnologien sind Industrieanlagen mitunter stärker exponiert als je zuvor. Doch wie kommt man zu verlässlichen Aussagen über den Zustand der Security in den eigenen Anlagen? Welche Security-Risiken für eine bestimmte Anlage relevant sind, kann nicht pauschal beantwortet werden. Es existieren zwar eine Reihe von Standard-Bedrohungen wie bspw. infizierte Servicenotebooks oder verseuchte USB-Datenträger, ob diese jedoch für ein bestimmtes System überhaupt relevant sind und was der anzunehmende Schadensfall wäre, das muss in einer individuellen Risikoanalyse erhoben werden. Die Security-Risiken einer Industrieanlage können so individuell und unterschiedlich sein, wie die Anwendungsbereiche der Industrieanlagen selbst. Sind diese erhoben, können im Anschluss spezifische Maßnahmen definiert werden. Neben den Risiken, die am besten in Form von Interviews und Workshops bei der Risiko-Analyse erhoben werden, besteht möglicherweise auch noch die Frage nach der Compliance zu aktuellen Industriestandards. Wird eine Security-Analyse angestoßen, so ist es im Sinne der Effizienz sinnvoll, Security-Requirements aus relevanten Industriestandards gleich mit zu berücksichtigen und deren Umsetzungsstand zu erheben, um mögliche Standard-Compliance-Lücken entdecken und schließen zu können. Die spannendste Security-Frage bleibt jedoch: Kann ein Hacker kritische Automatisierungsprozesse beeinflussen und somit Ausfälle oder Schäden führen? Diese Frage kann in einem Scada Hacking-Projekt beantwortet werden, bei dem ein Angriff simuliert wird. Die dabei angewendeten Methoden als auch Werkzeuge orientieren sich dabei am aktuellen Stand der

Limes Security GmbH
http://www.limessecurity.com

Das könnte Sie auch Interessieren

Weitere Beiträge

Bild: Ceratizit Deutschland GmbH
Bild: Ceratizit Deutschland GmbH
Werkzeuge – immer passend

Werkzeuge – immer passend

Eine digitalisierte Fertigung hat viele Gesichter… und Recker Technik aus Eschweiler setzt ihr auf jeden Fall einen Smiley auf. Dort bringt die Produktion mit digitalen Zwillingen mehr Effizienz in den Alltag sowie gleichzeitig mehr Überblick über das Toolmanagement und die Werkzeugkosten. Mit dabei: Zwei Tool-O-Maten, die intelligenten Werkzeugausgabesysteme von Ceratizit – dank denen immer das passende Werkzeug für den Job zur Hand ist.

mehr lesen
Bild: Hainbuch GmbH
Bild: Hainbuch GmbH
„Wie passende Spanntechnik die Automation voranbringt“

„Wie passende Spanntechnik die Automation voranbringt“

Zunehmend individuellere Kundenanforderungen, mehr Schwankungen im Auftragseingang und weniger Fachkräfte – diese Faktoren beeinflussen die Fertigungsplanung zunehmend. Gerade bei kleinen Herstellungschargen mit Losgrößen unter 100 macht in diesem Spannungsfeld die Automatisierung, etwa von Hainbuch, den Unterschied. Ein entscheidender Ansatzpunkt in der Umsetzung ist neben Maschine, Roboter und Bediener der Rüst- und Spannprozess.

mehr lesen
Bild: Schunk SE & Co. KG Spanntechnik
Bild: Schunk SE & Co. KG Spanntechnik
Futter für die Ewigkeit

Futter für die Ewigkeit

Siemens Energy setzt für die Präzisionsbearbeitung an einer Horizontaldrehmaschine Magnos Elektropermanent-Magnetspannfutter von Schunk ein. Dank der gleichmäßig dauerhaft wirkenden Magnetspannkraft erfolgt das Spannen der Werkstücke deformations- und vibrationsarm – für eine ausgezeichnete Bearbeitungs- und Oberflächenqualität. Mit der zugehörigen App lässt sich die Spannsituation simulieren und sicher parametrieren.

mehr lesen