Angreifbarkeit von Industriesteuerungen erkennen und vorbeugen

Die Anbindung von Industrieanlagen an Computernetze schafft Einfallstore für Angreifer. Bereits "klassische" IT-Schutzmechanismen können die Anlagen schützen.

Artikel verschenken
vorlesen Druckansicht
Angreifbarkeit von Industriesteuerungen
Lesezeit: 9 Min.
Von
  • Martin Hartmann
  • Stefan Strobel
Inhaltsverzeichnis

Das Optimieren und Automatisieren industrieller Prozesse unter dem Schlagwort Industrie 4.0 erfordert das Vernetzen der Produktionsmaschinen und deren Integration in fortschrittliche Kommunikationsnetze. Dies hat zur Folge, dass zwei bislang getrennte technische Bereiche verschmolzen werden müssen. Auf die IT-Sicherheit der zu integrierenden Industrieanlagen hat das gravierende Auswirkungen. Die Verknüpfung mit modernen Computernetzen führt zu größeren Angriffsflächen in Bezug auf die Unfallvermeidung (Safety) und die klassischen Schutzziele der IT-Sicherheit (Security). Besonders hervorzuheben ist in diesem Zusammenhang der Schutz geistigen Eigentums und der ungestörte Betrieb des Produktionsnetzes.

Mehr zu Sicherheit im Industrieumfeld

Lange Zeit diente in Industrienetzen die strenge logische und physische Zugriffsbegrenzung bei den Geräten dazu, die Anlagen abzusichern. Diese Abschottung erschwert es jedoch, Produktionsprozesse durch eine Rückkopplung aktueller Maschinendaten zu optimieren.

Im Kontext von Industrieanlagen nimmt die Verfügbarkeit eines Systems zusammen mit dem Schutz der Produktionsgeräte, Materialien und Personen gegenüber anderen IT-Schutzzielen eine übergeordnete Bedeutung ein. Das Sichern der Betriebsmittel und das Aufrechterhalten des Produktionsprozesses werden daher in sehr vielen Fällen deutlich höher gewichtet als etwa die Vertraulichkeit von Informationen oder die Authentizität von Benutzern. Meist konzentriert man sich darauf, unmittelbare finanzielle Schäden durch Fehlfunktionen und Produktionsausfälle zu vermeiden. Selbst Security-Leitfäden warnen vor potenziell schädlichen Auswirkungen von Sicherheitsmaßnahmen auf die Verfügbarkeit.

Das war die Leseprobe unseres heise-Plus-Artikels "Angreifbarkeit von Industriesteuerungen erkennen und vorbeugen". Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.