Anzeige
Anzeige
Beitrag drucken

Hacken für mehr Sicherheit

Schwachstelle Steuerung

Just in diesem Moment arbeiten wohl unzählige Fertigungsunternehmen mit Hochdruck daran, einen Hackerangriff abzuwehren oder die Schäden einer erfolgten Attacke einzudämmen. Vorausgesetzt das Unternehmen verfügt über die technischen Möglichkeiten und Fachleute. Damit es soweit nicht erst kommt, setzt die Edelstahlservice GmbH aus Sulz am Neckar auf Prävention. Sie ließ zum Beispiel ihr Hochregallager von der CSPI GmbH auf Schwachstellen untersuchen. Das war gut so, denn nicht nur die Steuerung konnte mit einfachen Mitteln gehackt werden.

Das Bild zeigt den Laufsteg eines Hochregallagers mit einer gesicherten Durchgangstür. Hackerangriff möglich?

Bild: CSPI GmbH

Die letzten großen Attacken mit dem Wanna-Cry-Virus und Petya zeigten, welches wirtschaftliche und sicherheitsrelevante Ausmaß Hackerangriffe annehmen können. Potenziell sind alle Unternehmen Angriffsziele für Hacker, die Prozesstechnik einsetzen. Das betrifft auch die Steuerungsprozesse in der Intralogistik, die anfällig für Manipulation und Zerstörung sind. Studienergebnisse von Oliver Wyman, einer international agierenden Strategieberatung, haben ergeben, dass die Logistikbranche und damit getaktete Produktionsumgebungen stärker ins Visier von Cyberkriminellen geraten. Mit der zunehmenden Digitalisierung der Prozessekette bei Verladern, Spediteuren, Transportunternehmen und Infrastrukturbetreibern wachsen die Gefahren von Datenmissbrauch und -diebstahl. Der weltweiten Logistikbranche drohen bereits 2020 rund sechs Milliarden Euro an Schäden durch Cyberkriminalität, warnen Wyman-Analysten. Allein in Deutschland könnte sich der Schaden auf 450 Millionen Euro belaufen. In diesem Sinn könnten sich abgesicherte Logistikprozesse als Teil eines Angebotsportfolios zu einem Wettbewerbsvorteil entwickeln. Wenn sich Unternehmen entschließen, in diese Richtung zu investieren, kommt es bei der Abwehr von Cyberrisiken auf eine Kombination von Technologie und Mitarbeitern an, meinen die Berater bei Wyman.

ANZEIGE

Kunststoff in Form bringen

Bild: KEB Automation KG

Bild: KEB Automation KG

Sie begegnen uns in vielen Bereichen: Kunststoffprodukte. Hinter ihnen stehen Maschinen, die zuverlässig sein müssen. Ob es sich um Extrusions- oder Spritzgießtechnik handelt – KEB Automation bietet die passende Automatisierungs- und Antriebstechnik.

Die Grafik von CSPI GmbH veranschaulicht die verbreitung von Cyberattacken.

Bild: CSPI GmbH

Cyberattacken abwehren

Sven Leuthe, Projektleiter Edelstahlservice GmbH, hat bereits Erfahrungen mit IT-Sicherheitsvorfällen gesammelt, auch wenn das Unternehmen nie Schaden genommen hat: „Bis auf immer clevere Phishingattacken – die oftmals aussehen wie ernsthafte Bestellungen – waren wir bisher nicht übermäßig von Angriffen bedroht. Dennoch ist es uns wichtig, Cyberangriffe und Manipulationen weitestgehend ausschließen zu können.“ Daher entschied sich das Unternehmen, die CSPI GmbH mit der Prüfung zu beauftragen, wie es im Ernstfall um die IT-Sicherheit in der Automation bestellt wäre. „Bei der letzten Angriffswelle waren drei Depots unserer Transportdienstleiter betroffen. Wir waren verblüfft, dass sich die eingesetzten Steuerungen von den Sicherheitsexperten der CSPI GmbH so einfach knacken ließ. Ohne Zugriff auf unser Hochregallager könnten wir auch nicht mehr liefern. Auch fremde Zugriffe auf Systeme wie E-Mail oder ERP wollen wir ausschließen, da dies Angreifern weitgehende Manipulationsmöglichkeiten bieten würden. Wir hatten zum Beispiel auch schon Versuche von externen Mailversendern – die sich als Mitglieder der Geschäftsleitung ausgaben – die Buchhaltung dazu zu bringen, eine geheime Überweisung auf fremde Konten zu tätigen“, schildert Leuthe.

ANZEIGE

Im Zuge der Überprüfung konnten weitere ungeschützte Anwendungen identifiziert werden. Derzeit werde auch ein neues Büro mit verstärkten Sicherheitsinstrumenten ausgebaut. Dazu gehört ein besser gesicherter Zugang zu Server- und Technikräumen. „Werden neue Phishingversuche erkannt, geht ein Screenshot via E-Mail an unsere vier Niederlassungen in Deutschland mit Hinweisen, wie sich diese Mails erkennen lassen. So schaffen wir bei allen Mitarbeitern ein Bewusstsein für die Bedrohungen“, ergänzt Leuthe. Maurice Al-Khaliedy von der CSPI GmbH in Köln ist deutschlandweit unterwegs, um das Unternehmen bei der Identifizierung von Schwachstellen und möglichen Angriffsvektoren im Bereich der IT und der Operational Technology (OT) zu unterstützen. „Dazu gehören auch Live Hacks, die in der Praxis Schwachstellen der IT vor Augen führen. Grundsätzlich kann man sagen, das die ‚Produktion und Logistik‘ wie bei allen anderen Unternehmen, die Prozesstechnik einsetzen, zu behandeln sind“, sagt Al-Khaliedy. Denn annähernd jede Automatisierung von Prozessen sei anfällig für die Manipulation und deren Zerstörung. Dabei spiele es so gut wie keine Rolle, von welchen Hersteller Steuerungen im Unternehmen eingesetzt werden. Al-Khaliedy mahnt, dass Unternehmen für zum Schutz vor durchbrechenden Hacker- und CEO-Fraudangriffen umdenken müssten. eine gründliche technische Prüfung der IT-OT Infrastruktur kann zudem aufzeigen, ob die IT-Sicherheit wirklich zeitgemäß ist. Dabei hilft die CSPI in sogenannten Infrastruktur Security Assessments. Dafür besucht der IT-Sicherheitsdienstleister die Firma und schaut sich die physische Sicherheit und die IT-Sicherheit genau an, um Schwachstellen und Angriffsvektoren in den Infrastrukturen zu erkennen. „In den meisten Fällen sind nach einem solchen Assessment erhebliche Mängel festgestellt worden“, ergänzt Al-Khaliedy.

Die Grafik zeigt dass die Ausgaben zur Behebung von Hackerangriffen steigen.

Bild: Wyman


Das könnte Sie auch interessieren:

Die Eclipse Foundation präsentiert in ihrem ’IoT & Edge Developer Survey 2022‘ Entwicklertrends mit Schwerpunkt auf Edge Computing, KI und Sicherheit. Die Ergebnisse sollen Aufschluss über die Nutzung von Plattformen, Bedenken von Entwicklern, Zielmärkte und mehr geben.‣ weiterlesen

Der digitale Zwilling zählt für viele zu einem Kernelement der industriellen Digitalisierung, obwohl solche Integrationen oft noch sehr komplex sind. Für eine schrittweise Einführung gilt es, die unterschiedlichen Ausprägungsformen des digitalen Zwillings zu verstehen.‣ weiterlesen

Mit Andreas Montag und Nikas Schröder hat der ERP-Spezialist AMS.Solution zwei neue Vorstandsmitglieder. Zudem wird Simone Schiffgens neue Vorstandsvorsitzende und folgt auf Manfred Deues, der in den Aufsichtsrat wechselt.‣ weiterlesen

Björn Goerke verstärkt die Führungsetage beim ERP-Anbieter ProAlpha. Als Chief Technology Officer soll er die weitere Transformation des Unternehmens in die Cloud-Ära gestalten.‣ weiterlesen

Mehr Netzwerkausfälle und längere Wiederherstellungszeit: Davon berichten CIOs und Netzwerktechniker in einer Befragung des Netzwerkspezialisten Opengear. Demnach liegt die durchschnittliche Downtime um 2 Stunden höher als 2020.‣ weiterlesen

Wie können oft verwässerte ESG-Berichte der Vergangenheit angehören? Während sich auf politischer Ebene in puncto nachhaltiges Wirtschaften einiges bewegt, kann insbesondere die technologische Seite einen Beitrag zu einer transparenteren Produktion leisten. Den Grundgedanken der Industrie 4.0 zu implementieren, ist dabei ein wichtiger Schritt.‣ weiterlesen

Mit 100,4 Punkten liegt das IAB-Arbeitsmarktbarometer auf dem tiefsten Stand seit 2020 und somit noch knapp über der neutralen Marke. Demnach sendet der Frühindikator noch leicht positive Signale.‣ weiterlesen

Die Senkung der Betriebskosten ist ein Trend bei IIoT-Installationen, was auch als Zeichen einer reifen Branche zu verstehen ist. Dabei stellen Betreiber schon bei der Architektur-Planung sicher, keine unnötigen Kostentreiber einzurichten. Das bedeutet auch, Lösungen auch mal ohne das beliebte MQTT-Protokoll durchzudenken.‣ weiterlesen

Ein Abrasivwasserstrahl bearbeitet Bauteile effektiv und fast verschleißfrei. Doch die komplexe Prozessführung und -steuerung verhinderte bislang den Durchbruch dieser Technologie in der Fertigung. Am Fraunhofer IPT entstanden jetzt ein neuer Wasserstrahlkopf und eine Software, um diese Fertigungstechnik besser und zugänglicher zu machen.‣ weiterlesen