zurück zum Artikel

OSZE-Studie warnt vor Cyberangriffen auf die Energieversorgung

Boi Feddern

Die Staatengemeinschaft hat Empfehlungen zum Schutz der Energieversorgung vor Schadsoftware veröffentlicht.

Industrieanlagen und Kraftwerke sind oft nur unzureichend gegen Cyberangriffe mit Schadsoftware geschützt und damit ein potenzielles Ziel für Terroristen. Davor warnt eine Studie [1] der OSZE [2], die Politik und private Energieversorger gleichermaßen zur Zusammenarbeit beim Schutz kritischer Infrastruktur auffordert und dafür einen Maßnahmenkatalog veröffentlicht hat.

Unter anderem stuft die OSZE die Verknüpfung von Informations- und Kommunikations-(ICT-) Systemen untereinander als besonders kritisch ein, weil diese die Gefahr einer Kettenreaktion erhöhe. Abhilfe könnten SCADA-Systeme schaffen. Sie bieten die Möglichkeit, mehrere Prozesse gleichzeitig zu kontrollieren, gleichzeitig bedeutet dies jedoch ein erhöhtes Potenzial für Angriffe [3].

Auch intelligente Stromnetze (Smart Grids), die bestehende Stromnetze ersetzen sollen, um die Erzeugung und Speicherung des Stroms besser koordinieren zu können, bieten neue Angriffsflächen. Da es keine internationalen Standards gebe, wie Betreiber mit den Sicherheitsrisiken umzugehen haben, bestehe hier Handlungsbedarf.

Als mögliche Schutzmaßnahmen empfiehlt die OSZE Schulungen, Sensibilisierungen und ganzheitliche Konzepte zum Schutz vor Innentätern bis hin zu staatlich gesteuerten Aktivitäten, die Abhängigkeiten und Kaskadeneffekte reduzieren. Laut Timo Kob, vom IT-Sicherheitsdienstleister HiSolutions AG [4], der an der Studie mitgearbeitet hat, solle sie ein Rahmenwerk für die stetige Weiterentwicklung umfassender Maßnahmen gegen Cyberangriffe bilden.

Erst vor wenigen Monaten hatte heise security eine Sicherheitslücke in hunderten deutschen Industrieanlagen aufgedeckt [5]. Besondere Gefahr geht von komplexer Malware wie Stuxnet oder Flame [6] aus, die mittlerweile weltweit verbreitet ist. (boi [7])


URL dieses Artikels:
https://www.heise.de/-1917043

Links in diesem Artikel:
[1] http://www.osce.org/atu/103500?download=true
[2] http://www.osce.org
[3] https://www.heise.de/news/Attacken-auf-SCADA-Systeme-nehmen-zu-1910037.html
[4] http://www.hisolutions.com/
[5] https://www.heise.de/news/Kritische-Schwachstelle-in-hunderten-Industrieanlagen-1854385.html
[6] https://www.heise.de/news/Verwirrung-um-angebliche-Stuxnet-Attacke-im-Iran-1774486.html
[7] mailto:boi@ct.de