Anzeige
Anzeige
Anzeige
Anzeige
Beitrag drucken

Sicherheit im 'Internet of Things'

Was Unternehmen heute schon tun können

Derzeit dreht sich vieles um das Schlagwort 'Industrie 4.0'. Doch bei der Diskussion um die Zukunft vergessen viele die Absicherung der aktuell eingesetzten Systeme. Diese werden heute schon erfolgreich angegriffen und bilden gleichwohl die Basis für viele künftige Produktions-Umgebungen. Daher sollten Unternehmen sowohl taktische als auch strategische Security-Maßnahmen ergreifen, um sich zu schützen.

Bild: Computacenta

Trotz oder gerade wegen des aktuellen Hypes macht die deutsche Wirtschaft beim Thema Industrie 4.0 kaum noch mit. Dies zeigt eine aktuelle Umfrage von Eco, dem Verband der deutschen Internetwirtschaft. Demnach glauben 85 Prozent der Befragten, dass die meisten Firmen hierzulande keine klare Vorstellung haben, was Industrie 4.0 ist und wie sie aussehen wird. 94 Prozent halten die deutsche Wirtschaft für überfordert, die Vernetzung von Hardware, Software und Telekommunikation durchzuführen. Und ebenso viele fordern einheitliche Branchenstandards. Gleichwohl werden auch ohne Industrie 4.0 die Produktionsprozesse zunehmend sowohl untereinander als auch mit der Office-IT vernetzt. Die Produktionssysteme müssen demnach auch heute schon geschützt werden. Dabei sollten Unternehmen auch in die Zukunft blicken und die Security-Weichen gleich richtig stellen.

Taktik und Strategie

Auf der taktischen Seite lassen sich heute ‚Application Whitelisting‘, ‚Netzwerksegmentierung und Filterung‘ sowie ’sichere Fernwartung‘ umsetzen. Flankiert werden sollte dies mit den strategischen Maßnahmen ‚Security Governance‘, ‚Logging und Monitoring‘ sowie ‚Cyber Defense für die Produktion‘. Im Vergleich zu herkömmlichen Antiviren-Lösungen dreht Whitelisting das Sicherheitsprinzip um: Es ist nicht mehr alles erlaubt, was nicht verboten wird, sondern es ist alles verboten, was nicht ausdrücklich erlaubt wird. Dazu dient eine Software auf dem Endgerät, welche die laufenden Produktionsvorgänge freigibt. Die Konfiguration erfordert einen gewissen initialen Aufwand, doch anschließend läuft das Sicherheitssystem so lange wie sich an den Produktionsprozessen nichts ändert, also in der Regel mehrere Jahre.

Für die Sicherheit eines Produktionsnetzes bietet sich dessen interne Segmentierung in verschiedene Zonen an, um die Auswirkungen eines Vorfalls zu begrenzen. Die Segmentierung wird mit Firewalls und Intrusion Prevention-Systemen realisiert, die an die speziellen Anforderungen der Produktionsumgebung angepasst sind. Dazu zählen physische Eigenschaften wie Robustheit, 5-Volt-Anschluss und Hutschiene sowie funktionale Eigenschaften, wie etwa die Unterstützung spezifischer Protokolle oder ‚fail-open‘-Optionen. Zudem ist das Produktionsnetz von der Office-Umgebung zu trennen. Denn so wie Schadprogramme und Angreifer aus dem Internet in die Office-IT geraten können, breiten sie sich möglicherweise von dort in die Produktion aus. Um dies zu verhindern, können ähnlich moderne und komplexe Security-Infrastrukturen zwischen Office- und Produktions-IT aufgebaut werden, wie zwischen Internet und Unternehmensnetzwerk.

Fernwartung absichern

Eine aktuelle Herausforderung der Produktions-IT stellt auch die Absicherung der Fernwartung für die Automations- und Anlagenhersteller dar. Der Internet-basierte VPN-Zugang ist mittlerweile etabliert, jedoch existiert eine Vielzahl konkurrierender Umsetzungen. Für Betreiber, die Anlagen verschiedener Hersteller verantworten, stellt sich die Frage nach einer Fernwartungsplattform, die dem Wildwuchs der anlagenspezifischen Lösungen Einhalt gebietet und mindestens folgende Security-Anforderungen erfüllt:

  • Aktivierung nur bei Bedarf durch den Betreiber, inklusive Notausschalter
  • Berechtigungsmanagement für Wartungsmitarbeiter
  • Kontrolle des Dateiaustauschs per Schleusenfunktion
  • Live-Kontrolle oder Session Recording für Nachvollziehbarkeit


Das könnte Sie auch interessieren:

Auf dem Logimat-Messestand der MHP Solution Group in Halle 8, Stand C61 finden Besucher erstmals die Lösungen der Firmen AISYS, BNS, MHP, TIA, KDL und LogControl. Die Geschäftseinheit Warehouse der Firmengruppe zeigt zum Beispiel, wie xStorage3 von Aisys, WOS von KDL und WHM von LogControl als Lagerlogistiksoftwarelösungen Prozesse im Lager skalierbar vom Wareneingang bis zum -ausgang automatisieren helfen.‣ weiterlesen

Fanuc hat sein Portfolio kollaborativer Roboter erweitert. Das Besondere am weiß designten CRX-10iA sind seine Leichtbauweise - und die Werkzeuge zur Implementierung. Sie sollen die Integration so erleichtern, dass die Cobots auch Unternehmen interessieren, die bislang keine Roboter betreiben.‣ weiterlesen

Artschwager und Kohl hat die Standardsoftware MIRconnect auf den Markt gebracht. Nach Installation und Konfiguration soll der Konnektor einsatzfähig sein.‣ weiterlesen

Selbst kleinere Betriebe rationalisieren ihre Abläufe immer häufiger mit leistungsfähigen ERP-Lösungen. Die Anforderungen an diese Systeme unterscheiden sich zwar je nach Ausrichtung und Branche teils deutlich. Aber die Maßnahmen, um den Erfolg der Einführung abzusichern, bleiben gleich. Marco Mancuso von der SOU AG schildert, welche das sind.‣ weiterlesen

Jeden Tag produzieren unzählige Fertigungen ihre Bauteile mit dem modularen Montagesystem MMS von Kemmler + Riehle. Weiterentwickelt wird das Profilsystem mit dem CAD-System PTC Creo Elements/Direct. Mit der Datenverwaltung Phoenix/PDM von Orcon stehen jedem Nutzer 3D-Daten zur Verfügung.‣ weiterlesen

Die Sievers-Group stellt auf der Logimat 2020 neue Module zur softwaregestützten Lagerlogistik vor. In Halle 8 an Stand B62 können sich Messebesucher etwa SNC/Mobile für eine mobile und papierlose Ausführung von Arbeitsschritten anschauen.‣ weiterlesen

Die Simulationsexperten von SimPlan fahren mit dem neuen Tool 'CAD Is The Model' zur Logimat (Halle 8, Stand B06). Damit können sogenannte 'Aspects' zur Beschreibung des Verhaltens einer Anlagenkomponente wie Maschinen, Roboter oder Handlingssysteme bereits im CAD-System definiert und an die Simulationssoftware übergeben werden.‣ weiterlesen

Bis vor ein paar Jahren waren Fahrerlose Transportsysteme (FTS) nur in Lagern, Automobilmontagewerken und anderen Betrieben mit großer Grundfläche zu finden. Doch nach einigen technologischen Innovationen sind die Systeme zunehmend auch für kleine und mittlere Unternehmen interessant. Ein Überblick.‣ weiterlesen

Noch sind viele technisch-wissenschaftliche und gesellschaftliche Fragen zu autonomen Systemen offen. Einen Beitrag zum Diskurs leistet die Reihe 'Künstliche Intelligenz und autonome Systeme' der VDI/VDE-Gesellschaft Mess- und Automatisierungstechnik. Diesmal befragt die Arbeitsgemeinschaft 'Autonome Systeme' Dr. Christine Maul und Professor Klaus Dieter Sommer dazu, wie nachvollziehbar sich ein autonomens System verhalten sollte.‣ weiterlesen

Die PSI Logistics GmbH aus Berlin präsentiert auf der Logimat in Halle 8, Stand D70 erstmals die PSI Logistics Suite im Release 2020.‣ weiterlesen

Stäubli WFT präsentiert auf der Logimat in Halle 7, Stand C09 die Transportlösung WFTFL. Hinter dem Kürzel verbirgt sich ein automatisiert fahrender, kompakter Gegengewichtsstapler zur automatisierten Materialversorgung.‣ weiterlesen

Anzeige
Anzeige
Anzeige