Trügerische Ruhe Zu viel zu tun, um sich um Security zu kümmern?

Soviel vorweg: Da bin ich plötzlich in einer Rolle, die mir selbst gar nicht gefällt. Zu oft wird die Angst der Menschen für bestimmte Interessen ausgenutzt. Doch eine Warnung ist offenbar angebracht, denn die Stuxnet-Erfahrungen scheinen wenig Eindruck gemacht zu haben auf die Maschinen- und Anlagenbauer. Das mag zum einen daran liegen, dass die tatsächlichen Schäden unbedeutend waren, zum anderen sicher auch daran, dass die meisten Verantwortlichen sich zunächst wieder ihrem Hauptthema widmen müssen: Ausbringung. Doch die Ruhe ist trügerisch: Jüngst wurde auf den Newsportalen von Spiegel und Heise über neue Sicherheitslücken gerade im Zusammenspiel von Simatic S7-Steuerungen und der Visualisierung WinCC berichtet. Allerdings müssen Angreifer nach derzeitigem Kenntnisstand an die Steueranlagen herankommen. Angriffe werden zum Geschäftsmodell Sicherheitslücken in Steuerungssystemen wird es zahlreich geben. Das ist nicht überraschend, schließlich sind SPSen keine Sicherheitssysteme, sondern Steuerungssysteme, die Sicherheit muss also an anderer Stelle hergestellt werden. Die Überraschung kommt doch wohl eher daher, dass Hacker auch vor der proprietären Welt der Automatisierungstechnik nicht halt macht. Seit Beginn dieses Jahres widmen wir uns daher in jeder Ausgabe unter der Überschrift \’Production Security\‘ diesem Thema. Auch in der vorliegenden Ausgabe haben wir zwei Beiträge dazu (\’IT-Sicherheit für Produktionsanlagen\‘, S.20ff. und \’Industrie-Firewall schafft größere Sicherheit\‘, S.46ff.). Cyber-Spionage und -Attacken sind in Unternehmen längst an der Tagesordnung, die Einbeziehung der Produktions-IT ist nur der nächste konsequente Schritt. Meldungen, wie sie im Februar über den Ticker liefen, dass die Netzwerke von Energieunternehmen infiltriert wurden, um an vertrauliche Erkundungsunterlagen heranzukommen, geben einen kleinen Einblick, was da auf uns zukommt. Ob aus Gründen der Industrie-Spionage oder aus terroristischen Motiven. Ich wünsche Ihnen eine interessante Lektüre Ihr Kai Binder kbinder@sps-magazin.de Kasten: Leseempfehlung In dieser Ausgabe unseres SPS-MAGAZINs finden Sie u.a. die Schwerpunkte Hochsprachen in der Automatisierung, Kleinservoantriebe und Bildervarbeitung für Zählaufgaben. Weitere Highlights sind: IT-Sicherheit für Produktionsanlagen Seite 20 Portale Grande: Ein näherer Blick auf das TIA-Portal (Teil 1) Seite 24 Im Interview: Maximilian Brandl von Eplan Weniger Fehler, mehr Effizienz Seite 32 Produktübersicht CoDeSys-Produkte Seite 36 Industrie-Firewall schafft größere Sicherheit im Produktionsnetz Seite 46 Panel-Industrie-PCs Seite 58 Energieeffizienz in CANopen-Netzwerken Seite 90