In den letzten Jahren ist die Digitalisierung in den Bereichen Industrie und Produktion weiter fortgeschritten. Immer mehr Anlagen in der Industrie, Logistik oder Versorgung sind miteinander vernetzt und sind immer häufiger auch mit dem Internet verbunden. Eine effiziente Steuerung der Prozesse erfordert einen durchgehenden Datenaustausch vom Sensor bis in die Cloud.
Informationstechnologie (IT) – und damit auch das Thema Sicherheit in der IT – spielt heute praktisch in allen Bereichen der Wirtschaft eine wesentliche Rolle. Neben Industrie-Anlagen und Produktion umfasst das Thema auch Logistik, Infrastruktur, Ver- und Entsorgung und Gebäudetechnik, genau genommen jedes System, in dem physische Prozesse ablaufen, die automatisiert sind. Dabei sind letztendlich alle Anlagenteile zu betrachten, die einen Computer enthalten. Sie werden allgemein als ICS (Industrial Control Systems) bezeichnet. Damit sind Komponenten wie Speicherprogrammierbare Steuerungen, Industrie-Computer, Antriebe, Ventilinseln oder Bedienpanels gemeint, die heutzutage in der Regel vernetzt und oft auch mit dem Internet verbunden sind.
Mit der zunehmenden Vernetzung steigt jedoch auch das Risiko für Cyberangriffe.
Im Folgenden sind die wichtigsten Schwachstellen aufgelistet, die in der Vergangenheit dazu verwendet wurden, um erfolgreich in industrielle Anlagen einzudringen:
Werden Computer und Netzwerke im industriellen Umfeld, auch OT (Operational Technology) genannt, im Vergleich zur Büro-IT betrachtet, trifft man auf folgende wesentliche Unterschiede:
Es gibt eine Reihe von Maßnahmen, die Sie im Unternehmen ergreifen können, um die IT-Sicherheit in Ihren Maschinen und Anlagen zu erhöhen:
Das BSI (Bundesamt für Sicherheit in der Informationstechnik) veröffentlicht regelmäßig Informationen, mit denen Sie sich über aktuelle Risiken und Bedrohungen informiert halten können.
Im Mai 2022 hat das BSI die Liste der Top 10 Bedrohungen und Gegenmaßnahmen 2022 aktualisiert. Hier können Sie das PDF direkt herunterladen.
Quelle: BSI (Bundesamt für Sicherheit in der Informationstechnik)
Einen Lagebericht zur IT-Sicherheit in Deutschland 2022 vom 25.10.2022 können Sie ebenfalls direkt herunterladen: PDF.
Bislang sind es meist die klassischen Cyberkriminellen, die Know-how stehlen oder Geld erpressen wollen. Deren Angriffe werden immer ausgefeilter. Beim Blick auf die aktuelle politische Lage kann nicht ausgeschlossen werden, dass künftig vermehrt Cyberangriffe zum Erreichen politischer Ziele durchgeführt werden – sei es zum Diebstahl von Know-how, zur Sabotage von Versorgungseinrichtungen oder zur Einschüchterung der Bevölkerung. Die Digitalisierung in der Industrie 4.0 revolutioniert Produktionsprozesse, indem Touchpanels und digitalisierte Umgebungen eine intuitive Mensch-Maschine-Interaktion ermöglichen. In diesen vernetzten Systemen spielen Datenmanagement und Analyse eine zentrale Rolle, da Unternehmen Echtzeit-Einblicke in ihre Abläufe gewinnen. Cloud-Lösungen und das Internet der Dinge (IoT) vernetzen Maschinen und Systeme, während künstliche Intelligenz (KI) und maschinelles Lernen zunehmend in Touchpanel-Anwendungen zur Optimierung von Prozessen eingesetzt werden. Dabei ist Cyber-Sicherheit von höchster Bedeutung, da Datensicherheit in vernetzten, intelligenten Fabriken ("Smart Manufacturing") essenziell ist, um den Schutz sensibler Betriebs- und Produktionsdaten zu gewährleisten.