Anzeige
Anzeige
Anzeige
Anzeige
Beitrag drucken

Hacken für mehr Sicherheit

Schwachstelle Steuerung

Just in diesem Moment arbeiten wohl unzählige Fertigungsunternehmen mit Hochdruck daran, einen Hackerangriff abzuwehren oder die Schäden einer erfolgten Attacke einzudämmen. Vorausgesetzt das Unternehmen verfügt über die technischen Möglichkeiten und Fachleute. Damit es soweit nicht erst kommt, setzt die Edelstahlservice GmbH aus Sulz am Neckar auf Prävention. Sie ließ zum Beispiel ihr Hochregallager von der CSPI GmbH auf Schwachstellen untersuchen. Das war gut so, denn nicht nur die Steuerung konnte mit einfachen Mitteln gehackt werden.

Das Bild zeigt den Laufsteg eines Hochregallagers mit einer gesicherten Durchgangstür. Hackerangriff möglich?

Bild: CSPI GmbH

Die letzten großen Attacken mit dem Wanna-Cry-Virus und Petya zeigten, welches wirtschaftliche und sicherheitsrelevante Ausmaß Hackerangriffe annehmen können. Potenziell sind alle Unternehmen Angriffsziele für Hacker, die Prozesstechnik einsetzen. Das betrifft auch die Steuerungsprozesse in der Intralogistik, die anfällig für Manipulation und Zerstörung sind. Studienergebnisse von Oliver Wyman, einer international agierenden Strategieberatung, haben ergeben, dass die Logistikbranche und damit getaktete Produktionsumgebungen stärker ins Visier von Cyberkriminellen geraten. Mit der zunehmenden Digitalisierung der Prozessekette bei Verladern, Spediteuren, Transportunternehmen und Infrastrukturbetreibern wachsen die Gefahren von Datenmissbrauch und -diebstahl. Der weltweiten Logistikbranche drohen bereits 2020 rund sechs Milliarden Euro an Schäden durch Cyberkriminalität, warnen Wyman-Analysten. Allein in Deutschland könnte sich der Schaden auf 450 Millionen Euro belaufen. In diesem Sinn könnten sich abgesicherte Logistikprozesse als Teil eines Angebotsportfolios zu einem Wettbewerbsvorteil entwickeln. Wenn sich Unternehmen entschließen, in diese Richtung zu investieren, kommt es bei der Abwehr von Cyberrisiken auf eine Kombination von Technologie und Mitarbeitern an, meinen die Berater bei Wyman.

Die Grafik von CSPI GmbH veranschaulicht die verbreitung von Cyberattacken.

Bild: CSPI GmbH

Cyberattacken abwehren

Sven Leuthe, Projektleiter Edelstahlservice GmbH, hat bereits Erfahrungen mit IT-Sicherheitsvorfällen gesammelt, auch wenn das Unternehmen nie Schaden genommen hat: „Bis auf immer clevere Phishingattacken – die oftmals aussehen wie ernsthafte Bestellungen – waren wir bisher nicht übermäßig von Angriffen bedroht. Dennoch ist es uns wichtig, Cyberangriffe und Manipulationen weitestgehend ausschließen zu können.“ Daher entschied sich das Unternehmen, die CSPI GmbH mit der Prüfung zu beauftragen, wie es im Ernstfall um die IT-Sicherheit in der Automation bestellt wäre. „Bei der letzten Angriffswelle waren drei Depots unserer Transportdienstleiter betroffen. Wir waren verblüfft, dass sich die eingesetzten Steuerungen von den Sicherheitsexperten der CSPI GmbH so einfach knacken ließ. Ohne Zugriff auf unser Hochregallager könnten wir auch nicht mehr liefern. Auch fremde Zugriffe auf Systeme wie E-Mail oder ERP wollen wir ausschließen, da dies Angreifern weitgehende Manipulationsmöglichkeiten bieten würden. Wir hatten zum Beispiel auch schon Versuche von externen Mailversendern – die sich als Mitglieder der Geschäftsleitung ausgaben – die Buchhaltung dazu zu bringen, eine geheime Überweisung auf fremde Konten zu tätigen“, schildert Leuthe.

Im Zuge der Überprüfung konnten weitere ungeschützte Anwendungen identifiziert werden. Derzeit werde auch ein neues Büro mit verstärkten Sicherheitsinstrumenten ausgebaut. Dazu gehört ein besser gesicherter Zugang zu Server- und Technikräumen. „Werden neue Phishingversuche erkannt, geht ein Screenshot via E-Mail an unsere vier Niederlassungen in Deutschland mit Hinweisen, wie sich diese Mails erkennen lassen. So schaffen wir bei allen Mitarbeitern ein Bewusstsein für die Bedrohungen“, ergänzt Leuthe. Maurice Al-Khaliedy von der CSPI GmbH in Köln ist deutschlandweit unterwegs, um das Unternehmen bei der Identifizierung von Schwachstellen und möglichen Angriffsvektoren im Bereich der IT und der Operational Technology (OT) zu unterstützen. „Dazu gehören auch Live Hacks, die in der Praxis Schwachstellen der IT vor Augen führen. Grundsätzlich kann man sagen, das die ‚Produktion und Logistik‘ wie bei allen anderen Unternehmen, die Prozesstechnik einsetzen, zu behandeln sind“, sagt Al-Khaliedy. Denn annähernd jede Automatisierung von Prozessen sei anfällig für die Manipulation und deren Zerstörung. Dabei spiele es so gut wie keine Rolle, von welchen Hersteller Steuerungen im Unternehmen eingesetzt werden. Al-Khaliedy mahnt, dass Unternehmen für zum Schutz vor durchbrechenden Hacker- und CEO-Fraudangriffen umdenken müssten. eine gründliche technische Prüfung der IT-OT Infrastruktur kann zudem aufzeigen, ob die IT-Sicherheit wirklich zeitgemäß ist. Dabei hilft die CSPI in sogenannten Infrastruktur Security Assessments. Dafür besucht der IT-Sicherheitsdienstleister die Firma und schaut sich die physische Sicherheit und die IT-Sicherheit genau an, um Schwachstellen und Angriffsvektoren in den Infrastrukturen zu erkennen. „In den meisten Fällen sind nach einem solchen Assessment erhebliche Mängel festgestellt worden“, ergänzt Al-Khaliedy.

Die Grafik zeigt dass die Ausgaben zur Behebung von Hackerangriffen steigen.

Bild: Wyman


Das könnte Sie auch interessieren:

Gebäudeautomationssysteme konzentrieren sich auf die Überwachung von Anlagen und Energie, um den Betrieb und die Wartung zu automatisieren. Viele Anlagenbetreiber wollen diese Funktionen erweitern und die Daten des Systems nutzen. Deren proprietäre Ansätze erschweren aber oft den Zugriff. Eine Brücke muss her.‣ weiterlesen

Im Maschinenbau werden immer häufiger modulare Anlagen gefertigt. Deren Zusammenstellung aus Spezialmodulen für verschiedene Teilaufgaben von unterschiedlichen Herstellern scheiterte bisher oft an inkompatiblen Kommunikationsstandards.‣ weiterlesen

Der Energiesystemhersteller Viessmann wandelt sich vom Heiztechnikhersteller zum Komplettanbieter für Klimalösungen. Um für diesen Prozess gewappnet zu sein, entschied sich das Familienunternehmen aus Nordhessen zum Umstieg auf ein neues ERP-System. Die Migration auf SAP S/4Hana erfolgte in 18 Monaten, die Inbetriebnahme übers Wochenende.‣ weiterlesen

Nach den Erfahrungen von IVG Göhringer sorgen Fragen zur Inbetriebnahme, Fehlersuche und Instandhaltung von Profinet-Installationen immer wieder für Verunsicherung beim Anwender.‣ weiterlesen

Die Messe München hat sich dazu entschlossen, die Messe Automatica, die vom 16. bis zum 19. Juni stattfinden sollte, in den Dezember zu verschieben.‣ weiterlesen

Neue Maschinen und Anlagen waren auch im vergangenen Jahr weltweit gefragt. Allerdings erfolgten die Geschäfte bereits unter erschwerten Bedingungen: Der Wandel in der Automobilindustrie, der Handelskrieg zwischen den USA und China sowie der global zunehmende Protektionismus hinterließen Bremsspuren in den Büchern.‣ weiterlesen

Insellösungen bringen oft Probleme mit sich. So erwiesen sich die erstellten Tabellen bei Johannes Becker Werkzeugbau irgendwann als zu unstrukturiert und zu unübersichtlich. Heute systematisiert die Branchenlösung MoldManager die Arbeit des Werkzeugbauers.‣ weiterlesen

Die Hannover Messe kann dieses Jahr nicht stattfinden. Grund ist die zunehmend kritische Lage aufgrund der Covid-19-Pandemie und eine Untersagungsverfügung der Region Hannover.‣ weiterlesen

Viele Automobilzulieferer werden bald mehr Produktionsdaten zum Tracking und Tracing an Auftraggeber wie BMW und Volkswagen übermitteln. Diesen Markt peilen beispielsweise die Anbieter der Edge Cloud Appliance Oncite an. Wie Dr. Sebastian Ritz von German Edge Cloud schildert, sollen die Minirechenzentren aber auch außerhalb der Fabrik eine gute Figur machen.‣ weiterlesen

Mehrere Dutzend Unternehmen stellen aktuell Hard- und Software bereit, um Quanten-Computing auszuprobieren. Insbesondere Automobilhersteller evaluieren bereits Ideen für Anwendungsfälle. Um als Early Mover dabei zu sein, können Firmen mit dem Aufbau von Wissen und einem Partnersystem beginnen.‣ weiterlesen

Die Industrie setzt IoT-Lösungen vornehmlich in der Produktion, bei der Zeiterfassung und in der Lagerverwaltung ein. Dies geht aus einer Befragung hervor, die Ende vergangenen Jahres durchgeführt wurde.‣ weiterlesen

Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige