Anzeige
Anzeige
Beitrag drucken

Risikomanagement

Sicher vernetzt produzieren

51 Milliarden Euro Schaden verursachen Cyberangriffe der deutschen Wirtschaft laut einer Umfrage des Verbandes Bitkom jährlich. Trotz allen Engagements der Politik sind hier vor allem die Unternehmen gefordert. Es gilt, Eindringlingen möglichst hohe technische Hürden in den Weg zu stellen. Für das Restrisiko bietet Spezialversicherer Hiscox Dienstleistungen, um Produzenten im Schadenfall vor dem Schlimmsten zu bewahren.

Im Dezember 2015 haben die EU-Mitgliedsstaaten der Einigung von EU-Parlament und -Rat der sogenannte Netzwerk- und Informationssicherheits-Richtlinie (NIS), dem ersten europäischen Gesetz zur Cybersicherheit, zugestimmt. Die Richtlinie verpflichtet Internetkonzerne wie Google oder Amazon dazu, schwere Hackerangriffe zu melden, andernfalls drohen Bußgelder. Kleine und mittlere Unternehmen sollen von der Regelung vorerst befreit bleiben. Die Richtlinie ist, wie das in Deutschland im Juni 2015 verabschiedete IT-Sicherheitsgesetz, Teil der Cyber-Sicherheitsstrategie. Das neue IT-Sicherheitsgesetz verpflichtet Betreiber ‚kritischer Infrastrukturen‘ zu Mindeststandards bei ihrer IT und zur Meldung von Sicherheitsvorfällen. IT-Profis begrüßten die Gesetze als richtigen Schritt, warnen jedoch vor einem Flickenteppich aus Regelungen und Unklarheiten im Umgang mit Cyberattacken.

ANZEIGE

Kunststoff in Form bringen

Bild: KEB Automation KG

Bild: KEB Automation KG

Sie begegnen uns in vielen Bereichen: Kunststoffprodukte. Hinter ihnen stehen Maschinen, die zuverlässig sein müssen. Ob es sich um Extrusions- oder Spritzgießtechnik handelt – KEB Automation bietet die passende Automatisierungs- und Antriebstechnik.



Ole Sieverding, Product Head & data Risks, Hiscox Deutschland.
Bild: Hiscox Europe / Underwriting Limited

Schäden in Milliardenhöhe

Besonders betroffen von Cyberattacken ist das produzierende Gewerbe, etwa im Automobilbau oder in der Chemie- und Pharmaindustrie. Patente und Fachwissen sind lukrative Beute für Hacker und sie können in der Produktion großen Schaden anrichten. Neben der Politik sind die Unternehmen in der Verantwortung: Technischer Schutz von IT-Systemen und eine Absicherung gegen finanzielle Folgen einer Cyberattacke werden jedoch bei kleinen und mittleren Betrieben oft vernachlässigt. Die politischen Debatten sowie die transparente Aufklärung zu Prävention und Umgang mit dem Ernstfall sind angesichts der fortschreitenden Digitalisierung ganzer Wertschöpfungsketten notwendig. Die vernetzte Produktion im Sinn einer Industrie 4.0 ist zwar zukunftsweisend – aber auch ein Tor für Cyberkriminelle in die Werkhalle. Egal ob es darum geht, Schadsoftware in ein Unternehmen einzuschleusen, Mitarbeiter zur Spionage anzustiften oder mit dem Internet verbundene Steuerungskomponenten zu hacken – den Kriminellen stehen viele Optionen zur Verfügung.

Doppelte Sicherheit

Vielen Industrieanlagen liegt ein veraltetes Sicherheitsverständnis zugrunde, obwohl sie längst in Teilen aufgerüstet und digital vernetzt wurden. Auch wenn sich Schäden im IT-System nach einem Angriff verhältnismäßig leicht beheben lassen, können etwa Betriebsverzögerungen oder ein Produktionsausfall schnell teuer werden, wie das Beispiel aus der Praxis zeigt: Ein mittelständischer Metallbaubetrieb, dessen Produktion teilweise über digital gesteuerte Roboter lief, erhielt eine Erpressermail von einem unbekannten Absender. Dieser forderte eine Geldzahlung von 50.000 Euro, andernfalls würde der Betrieb attackiert. Angesichts der hauseigenen Firewall sowie dem Virenschutzprogramm ging der erpresste Unternehmer lediglich von einem geringen Schaden durch eine Cyberattacke aus und ignorierte die Forderung.

In einem mehrstündigen Angriff erlangten die Kriminellen über die IT jedoch Zugriff auf die Produktionsroboter und veränderten Codes in deren Steuerungssoftware. Zwar entstand kein Sachschaden, doch die Produktion wurde sofort unterbrochen. Da der Mittelständler über keine eigene IT-Abteilung verfügte, musste ein externer IT-Dienstleister einspringen. Erst zwei Werktage später war die ITSicherheit wieder hergestellt und die Produktionsanlage wieder funktionsfähig. Vor allem die Betriebsunterbrechung schlug mit Kosten im niedrigen sechsstelligen Bereich zu Buche und bedrohte die Existenz der Firma.

ANZEIGE

Mit Hackerangriffen umgehen

Um im Ernstfall schnell und zielgerichtet auf Angriffe zu reagieren, können Unternehmen zusätzlich zu den eigenen Maßnahmen die Hilfe von externen Dienstleistern in Anspruch nehmen. Firmen können den technischen Schutz der IT extern prüfen lassen und Investitionen in höhere Standards zum passenden Zeitpunkt anstoßen. Da es keinen vollständigen Schutz vor solchen Angriffen gibt, kommt als zweite Linie der Verteidigung eine Cyberversicherung in Frage, wie sie etwa der Spezialversicherer Hiscox anbietet. Die Cyberversicherung übernimmt dabei nicht nur die finanziellen Schäden. Zudem beraten unabhängige IT-Profis im Auftrag des Versicherers auf Wunsch präventiv zum Sicherheitsstandard eines Netzwerks und erstellen individuelle Handlungspläne für den Fall eines Hackerangriffs.


Das könnte Sie auch interessieren:

Die Eclipse Foundation präsentiert in ihrem ’IoT & Edge Developer Survey 2022‘ Entwicklertrends mit Schwerpunkt auf Edge Computing, KI und Sicherheit. Die Ergebnisse sollen Aufschluss über die Nutzung von Plattformen, Bedenken von Entwicklern, Zielmärkte und mehr geben.‣ weiterlesen

Der digitale Zwilling zählt für viele zu einem Kernelement der industriellen Digitalisierung, obwohl solche Integrationen oft noch sehr komplex sind. Für eine schrittweise Einführung gilt es, die unterschiedlichen Ausprägungsformen des digitalen Zwillings zu verstehen.‣ weiterlesen

Mit Andreas Montag und Nikas Schröder hat der ERP-Spezialist AMS.Solution zwei neue Vorstandsmitglieder. Zudem wird Simone Schiffgens neue Vorstandsvorsitzende und folgt auf Manfred Deues, der in den Aufsichtsrat wechselt.‣ weiterlesen

Björn Goerke verstärkt die Führungsetage beim ERP-Anbieter ProAlpha. Als Chief Technology Officer soll er die weitere Transformation des Unternehmens in die Cloud-Ära gestalten.‣ weiterlesen

Mehr Netzwerkausfälle und längere Wiederherstellungszeit: Davon berichten CIOs und Netzwerktechniker in einer Befragung des Netzwerkspezialisten Opengear. Demnach liegt die durchschnittliche Downtime um 2 Stunden höher als 2020.‣ weiterlesen

Wie können oft verwässerte ESG-Berichte der Vergangenheit angehören? Während sich auf politischer Ebene in puncto nachhaltiges Wirtschaften einiges bewegt, kann insbesondere die technologische Seite einen Beitrag zu einer transparenteren Produktion leisten. Den Grundgedanken der Industrie 4.0 zu implementieren, ist dabei ein wichtiger Schritt.‣ weiterlesen

Mit 100,4 Punkten liegt das IAB-Arbeitsmarktbarometer auf dem tiefsten Stand seit 2020 und somit noch knapp über der neutralen Marke. Demnach sendet der Frühindikator noch leicht positive Signale.‣ weiterlesen

Die Senkung der Betriebskosten ist ein Trend bei IIoT-Installationen, was auch als Zeichen einer reifen Branche zu verstehen ist. Dabei stellen Betreiber schon bei der Architektur-Planung sicher, keine unnötigen Kostentreiber einzurichten. Das bedeutet auch, Lösungen auch mal ohne das beliebte MQTT-Protokoll durchzudenken.‣ weiterlesen

Ein Abrasivwasserstrahl bearbeitet Bauteile effektiv und fast verschleißfrei. Doch die komplexe Prozessführung und -steuerung verhinderte bislang den Durchbruch dieser Technologie in der Fertigung. Am Fraunhofer IPT entstanden jetzt ein neuer Wasserstrahlkopf und eine Software, um diese Fertigungstechnik besser und zugänglicher zu machen.‣ weiterlesen