Die Bedeutung von Elektronik und Software wird für die Innovations- und Zukunftsfähigkeit von Maschinen und Anlagen weiter steigen. Gleichzeitig wird die Software nach Schätzungen des Verbands deutscher Werkzeugmaschinenhersteller (VDW) künftig für 90% der Maschinenstillstände verantwortlich sein. Laut einer Studie der TU München zur zukünftigen Entwicklung von Remote Services wird der Einsatz den Anbietern und Nachfragern einen Produktivitätszuwachs verschaffen. Erhebliche Sicherheitsbedenken Das Bundesamt für Sicherheit in der Informationstechnik (BSI) verweist in einem aktuellen Positionspapier auf die steigenden Risiken durch den zunehmenden Einsatz von Informationstechnik in der Prozessüberwachung und -steuerung. Jährlich würden tausende neuer sicherheitstechnisch relevanter Schwachstellen gemeldet – mit steigender Tendenz. Dabei wird besonders auf den Einsatz gängiger Netzwerktechnik und standardisierter Kommunikationsprotokolle wie Ethernet und TCP/IP verwiesen. Henning Kopp, lizenzierter BSI-Auditor vom IT-Security-Spezialisten DS Data Systems, benennt den erhöhten Bedarf an Informationssicherheit in Produktionssystemen: \“Mit der zunehmenden Vernetzung industrieller Anlagen werden auch die Risiken importiert, wie sie bereits aus der Office-Welt bekannt sind. Kommt es durch organisatorische oder technische Mängel in der IT zu Maschinenstillständen, ist der Schaden meistens erheblich größer als im Büroumfeld. Deshalb müssen auch die Schutzmaßnahmen angemessen sein.\“ Unsichere Standard-Lösungen Viele Großunternehmen haben unsicheren Fernwartungslösungen bereits einen Riegel vorgeschoben und umfangreiche und detaillierte Sicherheitsanforderungen formuliert. Viele angeblich sichere Fernwartungs-Tools nutzen für den Zugang zum industriellen Netzwerk aber immer noch die Ports 80 (http) oder 443 (https). Oft erhalten Servicetechniker über die einzelne Maschine einen ungehinderten Zugang zum gesamten Netzwerk und können, ohne es zu merken, von ihrem Service-PC Schadcode von einem Kunden zum nächsten tragen. Der Zugriff auf die Maschine muss deshalb eingeschränkt sein (beispielsweise über eine hardware-basierte Firewall), die Verbindung von außen muss sicher sein (VPN-Tunnel) und die Authentisierung von Maschinenpersonal und Servicetechnikern muss über unsichere Passwörter hinausgehen. Sicheres Service-Portal Die Trumpf-Gruppe, ein Unternehmen, das in der Fertigungstechnik tätig ist, setzt bereits seit 2004 eine Fernwartungs-Lösung ein, die alle kritischen Sicherheitsanforderungen unterschiedlichster Branchen berücksichtigt und zusätzlich den eigenen Serviceaufwand reduziert. Das gemeinsam mit DS Data Systems entwickelte Konzept basiert auf einem zentralen Service-Portal. Die Lösung wurde nach den strengen Sicherheitsanforderungen des BSI geprüft und zertifiziert. Auch die sicherheitskritischen Authentisierungs- und Autorisierungsmechanismen entsprechen den BSI-Standards. Wirtschaftliche Serviceprozesse DS Data Systems bietet Unternehmen, die nicht selbst in die Fernwartungstechnik und die Ausbildung von IT-Spezialisten investieren wollen, eine Betreiberlösung eines solchen Portals. Das zentrale Service-Portal des Security-Unternehmens befindet sich in einem besonders gesicherten Rechenzentrum \’irgendwo in Deutschland\‘. Diese Lösung ist für die meisten Unternehmen wirtschaftlicher, aber auch sicherer, da sich die Kosten für den Sicherheitsaufwand auf mehrere Schultern verteilen. Jedes Unternehmen hat andere Anforderungen \“Eine sichere Servicelösung bei größtmöglicher Effizienz erreichen wir erst durch die Anpassung an die individuellen Geschäftsprozesse und Serviceanforderungen des Kunden\“, betont Philipp Stroucken, bei DS Data Systems Spezialist für die Fernwartungs-Lösung. So wurden aus der Praxis heraus zahlreiche Funktionserweiterungen in das Portal integriert. Viele Anlagen-Betreiber lassen aus Sicherheitsgründen einen Servicezugriff aus der Ferne nur zu, wenn vorher eine direkte Autorisierung durch einen eigenen Mitarbeiter erfolgt ist. Damit von außen nicht direkt in das Produktionsnetz eingegriffen werden kann, muss die Initiative deshalb vom Betreiber ausgehen. Bei Servicebedarf wird zunächst (je nach individuellen Anforderungen teilautomatisiert) eine abgesicherte Daten-Verbindung per VPN-Tunnel von der Maschine zum Secure Service-Portal aufgebaut. Erst jetzt kann der seinerseits mit dem Secure Service-Portal verbundene Service-Techniker gemäß der Wartungsanforderung auf das Zielsystem zugreifen. Zentrale Dokumentation und Störungserfassung
Neue Lösung für einen sicheren Teleservice
-
Nach Land aufgeschlüsselte Elektroexporte im März
Die Exporte der deutschen Elektro- und Digitalindustrie sind im März erneut gestiegen.
-
Erfolgreiche Österreich-Premiere
Ausstellerstarke All About Automation in Wels
Die erste Ausgabe der Messereihe All About Automation in Österreich war mit 268 Ausstellern die bisher größte Premiere für den Veranstalter Easyfairs.
-
Mehr Speed mit IO-Link: 5 Praxistipps für Ingenieure
Wie Anwender das volle Potenzial smarter Sensoren ausschöpfen
IO-Link hat deutlich mehr zu bieten als die bekannten Vorzüge. Dieser Fachartikel zeigt mit Beispielen aus der Praxis, wie Anwender sämtliche Vorteile der digitalen Schnittstelle nutzen. Das funktioniert…
-
EBM-Papst eröffnet neuen Hightech-Standort in Rumänien
Am 2. Juni hat EBM-Papst einen neuen Standort im rumänischen Oradea offiziell eröffnet.
-
Ziehl-Abegg trauert um langjährigen Aufsichtsratsvorsitzenden
Ziehl-Abegg trauert um Uwe Ziehl. Der Unternehmer und langjährige Aufsichtsratsvorsitzende ist am 6. Juni im Alter von 79 Jahren verstorben.
-
Anzeige
Mehr Speed mit IO-Link: 5 Praxistipps für IngenieureWie Anwender das volle Potenzial smarter Sensoren ausschöpfen
IO-Link hat deutlich mehr zu bieten als die bekannten Vorzüge. Dieser Fachartikel zeigt…
-
Von der OT-Risikobewertung bis zum operativen Schutz
TXOne Networks stellt die Sennin-Produktfamilie vor.
-
Kontron präsentiert das High-End-3U-VPX-Board VX30101
Kontron hat das neue Kontron VX30101 angekündigt. Dieses 3U-VPX-High-End-Computing-Board der nächsten Generation wurde…
-
Neue Axia-Antriebsfamilie bei Bonfiglioli
Bonfiglioli hat die neue Axia-Antriebsfamilie, bestehend aus AxiaVert und AxiaAgile, vorgestellt. AxiaVert wurde…
-
Auftragseingang im Maschinen- und Anlagenbau im Inland schwach
Für den Maschinen- und Anlagenbau aus Deutschland war der April ein Monat mit…
-
Strukturwandel im Mittelstand: Industriesektor schrumpft
Der deutsche Mittelstand hat sich in den Jahren seit 2010 tiefgreifend verändert.
-
Neuer CEO bei Siemens Electrical Products
Siemens hat Markus Grabmeier mit Wirkung zum 1. Juni zum neuen CEO der…
-
Energieführung für Industrieroboter
Freitragende Energiekette für 600°-Robotikbewegungen
Mit einer neuen freitragenden Variante der Twisterchain präsentiert Igus eine Energieführung für kompakte…
-
Philip Harting erneut in engeren ZVEI-Vorstand gewählt
Philip Harting bleibt Teil des engeren Vorstands des ZVEI.
-
Erfolgreiche Premiere von Eplan Next2026
Eplan Next2026 – das waren zwei Tage geballter Informationen rund um das Thema…
-
Neue Vorstandsvorsitzende der ABB in Deutschland
Der ABB-Aufsichtsrat hat Rosa Meckseper (Bild) zur neuen Vorstandsvorsitzenden der ABB AG bestellt.
-
Elektroexporte: Deutlicher Anstieg im ersten Quartal um 10,3%
Die Exporte der deutschen Elektro- und Digitalindustrie sind im März erneut gestiegen: Mit…
-
Wie ein Copilot die Wartung von S5- und S7-Steuerungen vereinfacht
KI für Bestandsanlagen
In vielen Fabriken laufen ältere Maschinen mit S5- oder klassischen S7-Steuerungen nach wie…
-
Künstliche Intelligenz
KI-Agent unterstützt weltweiten technischen Service
Mit dem KI-Agenten ‚Karl‘ erweitert Neugart sein digitales Serviceangebot um einen weltweit verfügbaren…
-
Zentrale Überwachung von Profibus- und Profinet-Netzwerken in einer einzigen Anwendung
Monitoringlösung unterstützt jetzt auch Profinet
Mit PlantPerfect Monitor 2.00 erweitert Softing Industrial Automation seine Monitoringlösung um Profinet-Unterstützung.
-
Eplan
Smart Sourcing verbindet Elektrokonstruktion und Beschaffung
Mit Eplan Smart Sourcing stellt Eplan eine neue Software zur intelligenten Verknüpfung von…
-
Messtechnikzubehör
DataTec erweitert Portfolio um Signalzugriffs- und Verbindungslösungen
DataTec baut sein Angebot im Bereich Messtechnikzubehör aus und vertreibt künftig im DACH-Raum…
das könnte sie auch interessieren
-
Platzsparende Antriebstechnik für die Verpackungsindustrie
Effizient, robust und kompakt
-
Workshop ebnet produzierenden Unternehmen den Weg zur Smart Factory
KI in der Praxis
-
Bomag standardisiert die Elektrokonstruktion von mobilen Arbeitsmaschinen
Der Kabelbaum als digitaler Zwilling
-
Modulare I/O-Systeme werden zur Architektur hinter moderner Produktion
Vom Anschlusspunkt zur Dateninfrastruktur
















