Der jüngste größere Cyber-Angriff auf ein deutsches Stahlwerk verdeutlicht diese Problematik. \“Dieser Angriff entlarvt sehr eindrucksvoll einige Mythen über die Cyber-Sicherheit im Bereich ICS\“, so Thorsten Henning. \“Ein weit verbreiteter Mythos ist, dass bis auf Stuxnet die bisherigen Cyber-Angriffe auf ICS nicht wirklich physische Schäden herbeigeführt haben. Für viele scheint der Natanz-Stuxnet-Vorfall so einmalig und weit entfernt, dass die vielfältigen Angriffsvektoren, denen ICS-Umgebungen ausgesetzt sind und die physischen Schaden hinterlassen können, ignoriert werden.\“ Genau Letzteres geschieht aber häufig – und kommt gar nicht erst ans Tageslicht. Der erwähnte Vorfall ist ein klarer Denkanstoß dafür, dass kritische Ressourcen durch Cyber-Angriffe tatsächlich beschädigt oder zerstört werden können. Ein weiterer Mythos, der durch den Vorfall in Deutschland infrage gestellt wird, ist, dass ICS-Umgebungen durch Air Gapping, also die Isolation einzelner Anschlüsse oder ganzer Zonen, gesichert werden können. Es gibt viele wirtschaftliche, betriebliche und auch regulatorische Treiber, die Konnektivität zwischen ICS-Umgebungen und internen und externen Organisationen fordern. Air Gapping ist daher in der heutigen Zeit in den meisten Fällen keine praktische Option. Unternehmen müssen für die Konnektivität nach außerhalb sorgen – und dabei sicherstellen, dass die Systeme vor Cyber-Bedrohungen geschützt sind. Das heißt wiederum nicht, dass interne Segmentierung/Sicherheit ignoriert werden kann, denn Bedrohungen von innen sind durchaus sehr real. Der dritte Mythos ist, dass für die nötige Sicherheit nur Firewalls erforderlich sind. Dies soll nicht bedeuten, dass dies die einzigen Sicherheitseinrichtungen im betroffenen Stahlwerk waren. Möglicherweise kamen sogar eine Reihe von weiteren Sicherheitseinrichtungen und -technologien zum Einsatz. Aber der Punkt ist hier, dass veraltete Stateful-Inspection-Firewalls in einer ICS-Umgebung nicht ausreichen, um die Sicherheit zu gewährleisten. Zusätzliche Sicherheitsfunktionen an den Netzwerk- und Endpunktebenen sind erforderlich, um Bedrohungen effektiv zu stoppen. Für eine tiefergehende Verteidigung von ICS-Umgebungen in einer immer anspruchsvoller werdenden Bedrohungslandschaft sind effektivere Technologien – wie etwa Anwendungstransparenz und -kontrolle, Netzwerk-IPS/-AV/-Anti-Spyware und Malware Sandboxing – unverzichtbar. Zudem sollten Sicherheitsaufgaben so weit wie möglich automatisiert werden, um die Sicherheitsverantwortlichen zu entlasten\“, fasst Thorsten Henning zusammen. \“Mit diesen Maßnahmen werden ICS-Umgebungen tatsächlich sicherer – und die Mythen gehören der Vergangenheit an.\“
IT-Sicherheit industrieller Steuerungssysteme
-
Mehr Speed mit IO-Link: 5 Praxistipps für Ingenieure
Wie Anwender das volle Potenzial smarter Sensoren ausschöpfen
IO-Link hat deutlich mehr zu bieten als die bekannten Vorzüge. Dieser Fachartikel zeigt mit Beispielen aus der Praxis, wie Anwender sämtliche Vorteile der digitalen Schnittstelle nutzen. Das funktioniert…
-
Kontron präsentiert das High-End-3U-VPX-Board VX30101
Kontron hat das neue Kontron VX30101 angekündigt. Dieses 3U-VPX-High-End-Computing-Board der nächsten Generation wurde für KI-gestütztes Mission-Computing, Sensorfusion, Embedded-Server-Anwendungen sowie taktische Edge-Szenarien entwickelt.
-
Neue Axia-Antriebsfamilie bei Bonfiglioli
Bonfiglioli hat die neue Axia-Antriebsfamilie, bestehend aus AxiaVert und AxiaAgile, vorgestellt. AxiaVert wurde für leistungsstarke und komplexe Anwendungen entwickelt und zeichnet sich durch eine modulare Architektur, umfangreiche Sicherheitsfunktionen…
-
Von der OT-Risikobewertung bis zum operativen Schutz
TXOne Networks stellt die Sennin-Produktfamilie vor.
-
Nach Land aufgeschlüsselte Elektroexporte im März
Die Exporte der deutschen Elektro- und Digitalindustrie sind im März erneut gestiegen.
-
Neuer CEO bei Siemens Electrical Products
Siemens hat Markus Grabmeier mit Wirkung zum 1. Juni zum neuen CEO der…
-
Anzeige
Mehr Speed mit IO-Link: 5 Praxistipps für IngenieureWie Anwender das volle Potenzial smarter Sensoren ausschöpfen
IO-Link hat deutlich mehr zu bieten als die bekannten Vorzüge. Dieser Fachartikel zeigt…
-
Strukturwandel im Mittelstand: Industriesektor schrumpft
Der deutsche Mittelstand hat sich in den Jahren seit 2010 tiefgreifend verändert.
-
Neue Vorstandsvorsitzende der ABB in Deutschland
Der ABB-Aufsichtsrat hat Rosa Meckseper (Bild) zur neuen Vorstandsvorsitzenden der ABB AG bestellt.
-
Elektroexporte: Deutlicher Anstieg im ersten Quartal um 10,3%
Die Exporte der deutschen Elektro- und Digitalindustrie sind im März erneut gestiegen: Mit…
-
Wie ein Copilot die Wartung von S5- und S7-Steuerungen vereinfacht
KI für Bestandsanlagen
In vielen Fabriken laufen ältere Maschinen mit S5- oder klassischen S7-Steuerungen nach wie…
-
Auftragseingang im Maschinen- und Anlagenbau im Inland schwach
Für den Maschinen- und Anlagenbau aus Deutschland war der April ein Monat mit…
-
Zentrale Überwachung von Profibus- und Profinet-Netzwerken in einer einzigen Anwendung
Monitoringlösung unterstützt jetzt auch Profinet
Mit PlantPerfect Monitor 2.00 erweitert Softing Industrial Automation seine Monitoringlösung um Profinet-Unterstützung.
-
Eplan
Smart Sourcing verbindet Elektrokonstruktion und Beschaffung
Mit Eplan Smart Sourcing stellt Eplan eine neue Software zur intelligenten Verknüpfung von…
-
Messtechnikzubehör
DataTec erweitert Portfolio um Signalzugriffs- und Verbindungslösungen
DataTec baut sein Angebot im Bereich Messtechnikzubehör aus und vertreibt künftig im DACH-Raum…
-
Energieführung für Industrieroboter
Freitragende Energiekette für 600°-Robotikbewegungen
Mit einer neuen freitragenden Variante der Twisterchain präsentiert Igus eine Energieführung für kompakte…
-
Philip Harting erneut in engeren ZVEI-Vorstand gewählt
Philip Harting bleibt Teil des engeren Vorstands des ZVEI.
-
Erfolgreiche Premiere von Eplan Next2026
Eplan Next2026 – das waren zwei Tage geballter Informationen rund um das Thema…
-
Produktion in den energieintensiven Industriezweigen um 1,2% gestiegen
Die reale (preisbereinigte) Produktion im Produzierenden Gewerbe ist nach vorläufigen Angaben des Statistischen…
-
Jedes zwölfte Unternehmen sieht wirtschaftliche Existenz bedroht
8,1% der Unternehmen in Deutschland sehen den eigenen Fortbestand gefährdet.
-
Messgerät
Kalibrator und Präzisionsmultimeter in einem Gerät
Mit der neuen Metracal CM Serie kombiniert Gossen Metrawatt Kalibrator und Präzisionsmultimeter in…
-
Künstliche Intelligenz
KI-Agent unterstützt weltweiten technischen Service
Mit dem KI-Agenten ‚Karl‘ erweitert Neugart sein digitales Serviceangebot um einen weltweit verfügbaren…
das könnte sie auch interessieren
-
Messevorschau Sensor+Test 2026
Starkes Rahmenprogramm auf dem Branchentreffpunkt
-
Sensorbasierte Echtzeitüberwachung des Schmierungszustands
Das Lager wird zum Sensor
-
-
Platzsparende Antriebstechnik für die Verpackungsindustrie
Effizient, robust und kompakt
















