Warum Anlagenbetreiber Cybersecurity sehr ernst nehmen müssen

Warum Anlagenbetreiber Cybersecurity sehr ernst nehmen müssen

Ende 2017 wurde durch den ICS Cybersecurity-Spezialisten Dragos bekannt, dass eine Sicherheitssteuerung (SIS) eines Marktbegleiters in einer Prozessanlage im Mittleren Osten mittels einer neuen Malware gezielt angegriffen und erfolgreich gehackt wurde. Das SIS wurde kompromittiert, was zu einem Shutdown der Anlage führte. Die professionelle Durchführung des Angriffs macht erneut deutlich, dass Anlagenbetreiber das Thema Cybersecurity sehr ernst nehmen müssen. HIMA, weltweit führender unabhängiger Anbieter smarter Safety-Lösungen in der Prozessindustrie, bietet deshalb an, fachkundig zum Thema Cybersecurity in sicherheitskritischen Anlagen zu beraten.

Die genannte Cyberattacke stellt eine neue Dimension der Cyber-Bedrohung für kritische Infrastrukturen dar. Nach derzeitigem Kenntnisstand war sie gezielt geplant und speziell auf das SIS eines bestimmten Herstellers ausgelegt. Ein solcher Angriff auf ein SIS, der weltweit zum ersten Mal auftrat, ist hochanspruchsvoll und nur mit signifikantem Aufwand zu erreichen.

Dr. Alexander Horch, Vice President Research, Development & Product Management bei HIMA, kommentiert: „Der Vorfall von unserem Mitbewerber sollte uns allen als Weckruf dienen, um das Bewusstsein in der Branche für das Thema Cybersecurity weiter zu schärfen. Arbeitsprozesse und organisatorische Mängel sind mit Abstand die häufigste Angriffsfläche für erfolgreiche Cyberattacken. Bleiben z.B. Schnittstellen an Systemen im laufenden Betrieb offen und diese dadurch programmierbar, wird Angreifern ein mögliches Einfallstor geöffnet. Wir raten Anlagenbetreibern dringend, nicht nur auf cybersichere Komponenten zu setzen, sondern ein ganzheitliches Security-Konzept für die eigenen Anlagen zu etablieren.“
Um ein Höchstmaß an Safety und Security zu erreichen, ist es für Anlagenbetreiber unter anderem von größter Bedeutung, die Forderung der Normen für funktionale Sicherheit und Automation Security (IEC 61511 und IEC 62443) nach physikalischer Trennung von Prozessleit- und Sicherheitssystem umzusetzen.

HIMA liefert nicht nur Automatisierungslösungen in Übereinstimmung mit den einschlägigen nationalen und internationalen Normen, sondern unterstützt Anlagenbauer und -betreiber auch bei Security-Konzepten für den gesamten Lebenszyklus.
„Für Anlagenbetreiber ist es wichtig, ständig die Möglichkeiten einer Manipulation im Auge zu behalten. Hier unterscheiden sich sicherheitskritische Anwendungen ganz zentral von anderen industriellen SPS- oder Office-Anwendungen. Um Security im Bereich Safety sicherzustellen, ist eine Menge Know-how nötig. Die Aufrechterhaltung und kontinuierliche Weiterentwicklung der Security für Anlagenbetreiber stellt häufig eine Herausforderung dar. Es empfiehlt sich daher, erfahrene Safety- und Security-Experten mit ins Boot zu holen, um gemeinsam effektive Konzepte zu entwickeln und implementieren“, erklärt Heiko Schween, Security-Experte bei HIMA.

Quelle: HIMA

Teilen:

Veröffentlicht von

Redaktion INDUSTRIELLE-AUTOMATION

INDUSTRIELLE AUTOMATION fokussiert die technischen Lösungen, die einen Wettbewerbsvorteil versprechen, und die Strategien, die in der Branche aktuell diskutiert werden. INDUSTRIELLE AUTOMATION vernetzt nicht nur Technik, sondern auch Menschen und Unternehmen – und begeistert seine Leser für eine Automation mit intelligenten Systemen in einer digitalen Welt.

ANZEIGE

ANZEIGE

DIGITAL SCOUT HANNOVER MESSE DIGITAL EDITION 2021

Bevorstehende Veranstaltungen

Okt
27
Mi
ganztägig MSR-Spezialmesse Landshut @ Sparkassen-Arena
MSR-Spezialmesse Landshut @ Sparkassen-Arena
Okt 27 ganztägig
MSR-Spezialmesse Landshut @ Sparkassen-Arena
Die Termine in 2021: MSR-Spezialmesse Halle (Saale) 14.04.2021 Halle Messe MSR-Spezialmesse Hamburg 09.06.2021 Messe Halle MSR-Spezialmesse Ludwigshafen 15.09.2021 Friedrich-Ebert-Halle Ludwigshafen MSR-Spezialmesse Landshut 27.10.2021 Sparkassen-Arena MEORGA veranstaltet technologisch orientierte Fachmessen mit begleitenden Fachvorträgen für Produkte im[...]
Mai
10
Di
ganztägig Sensor+Test 2022 @ Messezentrum Nürnberg
Sensor+Test 2022 @ Messezentrum Nürnberg
Mai 10 – Mai 12 ganztägig
Sensor+Test 2022 @ Messezentrum Nürnberg
Die Sensor+Test ist eine feste Größe in den Terminkalendern aller Anwenderbranchen, die für die Entwicklung und Produktion ihrer Produkte immer mehr Sensoren, Mess- und Prüfsysteme benötigen. www.sensor-test.de
Jun
21
Di
ganztägig Automatica 2022 @ Messe München
Automatica 2022 @ Messe München
Jun 21 – Jun 24 ganztägig
Automatica 2022 @ Messe München
Die für den 8.–11. Dezember 2020 geplante automatica findet aufgrund der sich aktuell im Zusammenhang mit der Corona-Pandemie verschärfenden Reisebeschränkungen nicht statt. Diese Entscheidung hat die Messe München in Übereinkunft und enger Abstimmung mit dem[...]

ANZEIGE

Aktuelle Ausgabe

Digital Guide

Newsletteranmeldung

Bleiben Sie auf dem aktuellen Stand und melden Sie sich zum kostenfreien Industrielle-Automation-Newsletter an (erscheint 14 täglich). Zusätzlich erhalten Sie kostenfreien Zugriff auf die Online-Ausgabe (Erscheinungsweise: 6x p.a.). Die Anmeldung kann jederzeit widerrufen werden.

Vielen Dank für Ihre Anmeldung!