Modulares Hard- und Softwaresystem für Cyber-Sicherheit in der Industrie

Projektbezogene Ausgestaltung

Digitalisierte und über das Internet vernetzte Fabriken sowie das Cloud Computing bieten der Industrie vielfältige Vorteile. Dazu zählt unter anderem der Fernzugriff auf Maschinen und Anlagen, um frühzeitig Fehler zu erkennen, eine vorausschauende Wartung durchzuführen und damit ungeplante Stillstandzeiten zu vermeiden. Dieser Zugriff muss jedoch sicher sein und darf nicht zum Einfalltor von Schadsoftware und Angriffen von außen werden. Allerdings stellen industrielle Netzwerke besondere Anforderungen an die Cybersicherheit, die die hier vorgestellte Sicherheitslösung für die Industrie vollumfänglich erfüllt.

Einfache sichere Bedienung

Die Bedienung und Konfiguration erfolgen über ein schlankes, benutzerfreundliches Web Interface. Steht ein Update an, so wird lediglich der Container ausgetauscht, Daten und Konfiguration bleiben davon unberührt. So ist es einfach, die Lösung stets aktuell zu halten und an die jeweiligen Anforderungs- und Bedrohungslagen anzupassen. Der Zugriff auf se.Mis sowie alle Daten sind kryptografisch gegen Manipulation und Fremdzugriff auf Basis modernster IT-Sicherheitsrichtlinien geschützt. Die Verschlüsselung aller Daten und Verbindungen sowie die Anforderungen der IEC62443 sind dabei ebenso gewährleistet wie eine sichere Anmeldung über Einmalpasswort-App (OTP) oder hardwarebasierte Kryptoschlüssel.

Vollständige Dokumentation

Für die vollständige Dokumentation sämtlicher Zugriffe über die grafische Bedienoberfläche dient das zentrale Wartungsbuch mit Multimedia-Unterstützung. In ihm werden alle Änderungen und Zugriffe obligatorisch dokumentiert und archiviert. Damit lassen sie sich immer eindeutig nachvollziehen. Bei einem Fernzugriff auf eine Maschine wird automatisch ein Eintrag angelegt, in dem Personen, Uhrzeiten, Systeme und Metadaten festgehalten sind. Dieser Eintrag kann nach Belieben manuell ergänzt werden. Bei Bedarf können sogar komplette Sitzungen aufgezeichnet werden. Zugriffe sind nur mit Auftrag erlaubt, wobei ein weitreichendes Management der Zugriffe und ein vollständiges Session-Audit gewährleistet sind. Im Audit sind derzeit VNC, RDP, SSH, Siemens SmartServer und Siemens Step7/TIA Portal spezifiziert. Wiederkehrende Aufträge lassen sich ebenfalls definieren, ebenso wie Session-Sharing und Session-Assistance. Das Wartungsbuch, das ein komplettes Rollen- und Rechtesystem für Benutzer, Systeme und Maschinen enthält, wird in der Datenbank des Anwenders hinterlegt.

Ein Planungssystem stellt zudem sicher, dass sämtliche Zugriffe ausschließlich zum vordefinierten Zeitpunkt durchgeführt werden können. Auf dieser Basis erlaubt oder entzieht das System den Zugang automatisch. Zugriffe auf eine Maschine sowie das Wartungsbuch sind frei und unabhängig voneinander konfigurierbar.

Wartung kritischer Anlagen

Für den sicheren Fernzugriff zur Wartung von Anlagen und kritischen Systemen ist der se.Mis-Connector die wichtigste Komponente, denn er isoliert das sensible Anlagennetz zuverlässig vom IT-Netzwerk. Der Connector ist eine Software, die zum einen auf der von Sematicon ausgewählten Hardware, aber auch auf vorhandener Hardware beim Kunden laufen kann, und, wenn nicht benötigt, gar nicht laufen muss. Dies hängt vom jeweiligen Anwendungsfall ab. Damit wird zusätzliche Hardware nicht unbedingt benötigt, man ist somit für alle Szenarien vorbereitet. Ein weiterer Vorteil der ausgewählten Hardwarekomponenten ist, sie bereits alle Stempel und Zertifizierungen haben, die normalerweise in der Industrie gebraucht werden. Aufgrund der kompakten Maße von 150×52,3x105mm und der Form ist die ausgewählte Hardware besonders für die Montage im Schaltschrank oder an der Maschine geeignet. Dafür stehen diverse Montagerahmen für die horizontale oder vertikale Montage an der Maschine oder eine DIN-Schiene für den Einbau auf einer Hutschiene direkt an der Maschine zur Verfügung. Der maximale Betriebstemperaturbereich von – 25 bis +60°C und die Feuchteresistenz von 10 bis 95 Prozent nicht kondensierend eignen ihn auch für raue Industrieumgebungen.

Seiten: 1 2 3Auf einer Seite lesen

Das könnte Sie auch Interessieren

Weitere Beiträge

Bild: Di-Soric GmbH & Co. KG
Bild: Di-Soric GmbH & Co. KG
Leuchtstarke 360°-Signalleuchten

Leuchtstarke 360°-Signalleuchten

Die Multisegment-Signalsäule der Serie SBT-RGB eignet sich ebenso wie die kompakte domförmige multifunktionale Signalbeleuchtung der Serie SBP-RGB von Disoric zur Darstellung und Übermittlung unterschiedlichster Anlagenzustände. Ohne einzelne Leuchtsegmente stecken zu müssen, weisen Anwender per Software über die IO-Link Prozessdaten jedem Segment einfach die gewünschte Farbe, Helligkeit sowie das Blinkverhalten zu.

mehr lesen
Bild: Di-Soric GmbH & Co. KG
Bild: Di-Soric GmbH & Co. KG
Leuchtstarke 360°-Signalleuchten

Leuchtstarke 360°-Signalleuchten

Die Multisegment-Signalsäule der Serie SBT-RGB eignet sich ebenso wie die kompakte domförmige multifunktionale Signalbeleuchtung der Serie SBP-RGB von Disoric zur Darstellung und Übermittlung unterschiedlichster Anlagenzustände. Ohne einzelne Leuchtsegmente stecken zu müssen, weisen Anwender per Software über die IO-Link Prozessdaten jedem Segment einfach die gewünschte Farbe, Helligkeit sowie das Blinkverhalten zu.

mehr lesen
Bild: SSP Safety System Products GmbH & Co. KG
Bild: SSP Safety System Products GmbH & Co. KG
Roboteranlage mit Wireless Safety ganzheitlich abgesichert

Roboteranlage mit Wireless Safety ganzheitlich abgesichert

Bei Staehle in Schifferstadt werden schon seit 1956 Aerosol-Dosen für Kunden aus unterschiedlichen Branchen hergestellt. Für einen schnellen und sicheren Palettenwechsel haben die Konstrukteure von SSP Safety System Products gemeinsam mit dem Unternehmen eine clevere Schleusenfunktion entwickelt, die mit Hilfe eines Roboters bedient und von einer Sicherheitssteuerung mit Wireless-Schnittstelle ausgewertet wird. Zudem lieferte SSP ein gesamtheitliches Sicherheitspaket.

mehr lesen