Die Steuerung ist heute mit dem MES- und ERP-System, mit Analysesystemen, mit Qualitätssicherungs-Datenbanken und gegebenenfalls mit dem Anlagenbauer zu Fehlerbehebungs- und Supportzwecken verbunden. Darüber hinaus kommunizieren heutzutage die Anlagenkomponenten intern ebenfalls über Ethernet und nicht mehr über Feldbusse. Diese modernen Feldbusse, die auf Ethernet oder Funk basieren, sind viel offener als frühere Feldbusse. So ermöglichen Ethernet-basierte Bussysteme nicht nur schnelle Datenkommunikation, sondern auch einen Zugriff auf das Feldgerät via TCP oder UDP und auch mittels der Web-Protokolle. Dies öffnet das Gerät für verbesserten Datenaustausch oder Wartungsoperationen, aber gleichzeitig auch für Manipulationen z.B. über das Verändern von Parametersätzen oder durch eine veränderte Firmware. Moderne Maschinen und Anlagen, die solche Bussysteme verwenden, werden somit immer anfälliger für Hackerangriffe. Die Security-Anforderungen in der Industrie Unter Security versteht man die Sicherheit der Informationen (und damit auch der Anlage) vor zufälliger oder absichtlicher Beschädigung durch Dritte. Die Security wird grundsätzlich charakterisiert durch Vertraulichkeit, Verfügbarkeit und Integrität der Information. Die Security-Anforderungen an ein System unterscheiden prinzipiell nicht zwischen der Office Welt und den Anforderungen im Industrie-Umfeld. Jeder möchte größtmögliche Sicherheit der Anlagen, regelmäßige Updates im Betrieb und natürlich darf die Produktion keinesfalls unterbrochen werden. Und genau bei diesem Punkt beginnt die Unterscheidung: Während in der Büro-Welt die Vertraulichkeit und Integrität der Information am höchsten priorisiert wird und damit inhärent auch Verzögerungen und Unterbrechungen in der Kommunikation akzeptiert werden, sind die Prioritäten in Industrie-Anlagen ganz anders. Hier hat der unterbrechungsfreie Betrieb der Anlage höchste Priorität. Das für die Inbetriebnahme zuständige Personal in Industrieanlagen hat ebenfalls andere Anforderungen an Security-Komponenten. So sollte die Security möglichst einfach konfigurierbar sein. Dies wird durch die Unterstützung aller gängigen Industrial Ethernet-Standards wie Profinet oder OPC sowie durch eine einfache und dem Anwender angepasste Konfigurationsoberfläche erreicht. Industrie-Anlagen werden seltener gewartet und sind gleichzeitig einer geringeren Änderungsdynamik als in der IT-Welt unterworfen. Aus diesem Grund sind sowohl längere Lebenszeiten der Komponenten als auch seltenere Security-Updates der Anlage akzeptabel und gewünscht. Alle diese Anforderungen führen dazu, dass die Standard-Lösungen der IT nur bedingt für die Industrie geeignet sind. Aus diesem Grund haben sich bereits mehrere Anbieter mit spezifischen Industrie-Produkten am Markt positioniert. Die spezifischen Anforderungen sollten auch bei der Integration von Security Funktionalität in Automatisierungs-Komponenten wie Steuerungen berücksichtigt werden. Security ist nicht nur spezielle Hard- und Software In der IT erfolgt eine Vielzahl der Angriffe über einen direkten Zugriff auf das interne Netzwerk. Viren, Trojaner und andere Malware können durch USB-Sticks, CD/DVDs, durch mobile PCs, Tablets oder Smartphones in das Firmennetz eingeschleppt werden. Da diese Regel auch für industrielle Umgebungen gilt, bedeutet dies als erstes, eine konsequente Implementierung der Beschränkung der Zugriffsrechte auf den Anlagen einzuführen. Dass USB-Sticks eine eklatante Sicherheitslücke darstellen, dürfte sich herumgesprochen haben. Welches Unternehmen hat aber bereits einen konsequenten und individualisierten Zugriffschutz auf Betriebs- und Anlagenparameter realisiert, der Änderungen auch vollständig an ein zentrales Security-System meldet und protokolliert? In erster Instanz ist hier sicherlich die Entwicklung und Implementierung einer unternehmensweiten Security-Governance-Richtlinie notwendig, die den Zugriff auf Daten und Parameter auf das notwendige Minimum begrenzt. Auch wenn die meisten industriellen Ethernet-Protokolle proprietäre Telegramme zum Datenaustausch verwenden, so erlauben sie dennoch eine Kommunikation mit den Teilnehmern über Standard-Dienste wie TCP oder UDP und sind dadurch anfällig für Security-Angriffe. Aus diesem Grund müssen sich sämtliche Geräte mit Ethernet-Anschluss entweder in einer abgesicherten Zone (auch vom Office-Netzwerk) befinden oder über entsprechende Security-Funktionalität verfügen oder diese zusätzlich implementiert haben. Langfristig wird der Anwender sicherlich ähnliche mehrstufige Security-Konzepte erwarten, wie sie in der Office-Welt üblich sind. Standardisierung bei Security Die Security-Anforderungen in der industriellen Automatisierung sind bisher nur zu einem geringen Teil in eine Standardisierung gemündet. So gibt es z.B. für den Profinet Standard eine Spezifikation und ein Testwerkzeug zur Überprüfung des Geräteverhaltens unter Netzwerklast. Da dies nur ein erster Schritt ist, wird derzeit in vielen Organisationen intensiv an einer Erweiterung der Spezifikation gearbeitet. Die niederländischen Endanwender haben in der WIB Organisation Security-Anforderungen an DCS-Steuerungen für die Prozessautomatisierung aus Anwendersicht formuliert und veröffentlicht. Stromerzeuger-Unternehmen in den USA haben im Rahmen der NERC spezifische Security-Anforderungen für Stromerzeuger formuliert. In der ISA entstehen im Rahmen der ISA SP 99 Anforderungen an die Security von Steuerungen und Anlagen. Es gibt darüber hinaus auch kommerziell getriebene Zertifizierungen wie z.B. die Achilles Certification von Wurltech. Die Vielzahl der Aktivitäten von Feldbus-Organisationen, Anwendern und Unternehmen zeigt eine große Sensibilität für dieses Thema in der Industrie und einen klaren Nachholbedarf für standardisierte Anforderungen und entsprechende Zertifizierungen. In der aktuellen Diskussion wird auch rasch klar, dass es in der Industrie den einen einzigen Security-Standard nicht geben wird, da die Anforderungen zu unterschiedlich sind. So muss ein Kraftwerk, das ja durchaus systemrelevant ist, deutlich mehr vor Cyber-Attacken geschützt werden als eine einfache Fertigungsstraße. Deshalb werden derzeit skalierte Security- Konzepte diskutiert. Einen in dieser Hinsicht interessanten Ansatz gibt es in der ISA SP 99 mit dem Security-Assurance-Level-(SAL-)Konzept. Hier werden analog zu den Safety-Zertifizierungen mehrere Level definiert, die Schutz bieten gegen gelegentliche/zufällige Angriffe (SAL1), beabsichtigte Angriffe mit einfachen Mitteln (SAL2), beabsichtigte Angriffe mit hochentwickelten Hilfsmitteln (SAL3) und beabsichtigte Angriffe mit hochentwickelten Mitteln, bei der die Angreifer über große Ressourcen verfügen (SAL4). Für jeden Level gibt es sieben funktionale Anforderungen: Access Control, Use Control, Data Integrity, Data confidentiality, Restrict Data Flow, Timely Response to an Event, Ressource Availability. Stuxnet war, nach allem was derzeit bekannt ist, ein Angriff, der Geräte der SAL4- Klasse zur Abwehr notwendig gemacht hätte. Die bisherigen Entwürfe zur Standardisierung berücksichtigen noch nicht, dass sich die Umwelt gerade hinsichtlich Security dramatisch verändert. Was heute zertifiziert und damit den heutigen Anforderungen genügt, ist in kurzer Zeit veraltet. Dies sehen wir in täglich notwendigen Updates der Virenscanner auf den PCs. Wie dieses Problem in den Griff zu bekommen ist, ist noch völlig offen. Security wird die Industrie noch lange beschäftigen Stuxnet hat den Blick auf das lange stiefmütterlich behandelte Thema Security gelenkt. Dabei sind noch viele Fragen ungeklärt, was eine Implementierung von Security-Funktionen in Geräten und Steuerungen verhindert. Hier sind die Anwender und Hersteller gefordert, im Dialog gemeinsame Security-Anforderungen zu entwickeln und Möglichkeiten der Zertifizierung möglich zu machen. Wenn diese Voraussetzungen erfüllt sind, werden viele Hersteller von Ethernet-basierten Geräten eine Security-Zertifizierung anstreben. Da die Security einer Anlage nicht nur von einzelnen Geräten abhängt, sondern auch von der Systemarchitektur und den Prozessen im Unternehmen, sollte der Anwender die Zeit nutzen und eine tragfähige Security Governance entwickeln und implementieren. Security wird also noch viele Jahre auf der Agenda bleiben.
Security-Anforderungen in modernen Feldbussystemen
-
Neuwahlen der PNO
Am ersten Tag der Hannovermesse fand die jährliche Mitgliederversammlung der Profibus Nutzerorganisation statt. Neben dem Bericht des Vorstands standen turnusgemäß die alle drei Jahre stattfindenden Wahlen von Vorstand…
-
Vorsprung im Packaging
Automatisierungstechnik von Beckhoff ermöglicht die effiziente Entwicklung ressourcenschonender Verpackungsmaschinen, verkürzt Konstruktionszeiten und senkt Kosten – für innovative Lösungen und nachhaltige Produktionsprozesse.
-
B&R und ABB trauern um CEO
B&R und ABB trauern um Florian Schneeberger, Division President von Machine Automation (B&R), der am 20. April bei einem Unfall in Salzburg, Österreich, ums Leben gekommen ist.
-
Auftragsbestand im Verarbeitenden Gewerbe im Februar: +1,0% zum Vormonat
Der reale (preisbereinigte) Auftragsbestand im Verarbeitenden Gewerbe ist nach vorläufigen Ergebnissen des Statistischen Bundesamtes im Februar gegenüber Januar saison- und kalenderbereinigt um 1,0% gestiegen.
-
Seit 18 Monaten: Stillstand beim Frauenanteil in den Vorständen
Am 1. März waren die Vorstände der 160 deutschen Börsenunternehmen in DAX, MDAX und SDAX mit 554 Männern und 136 Frauen besetzt.
-
Sick steigert Umsatz um 6,5%
Der Umsatz von Sick im Geschäftsjahr 2025 stieg trotz des herausforderndem Marktumfelds an…
-
Anzeige
Vorsprung im Packaging
Automatisierungstechnik von Beckhoff ermöglicht die effiziente Entwicklung ressourcenschonender Verpackungsmaschinen, verkürzt Konstruktionszeiten und senkt…
-
Zukunftssichere Maschinenvisualisierung
Webbasiertes HMI
Weidmüller kombiniert die Touchpanelserie U-View Advanced V2 sowie das Web-HMI Procon-Web ES zu…
-
75-jähriges Jubiläum 2026
Wago startet mit Plus und Investitionen ins Jubiläumsjahr
Wago feiert im Jahr 2026 sein 75-jähriges Jubiläum. Auch der Blick auf die…
-
Neue Steckverbindergröße
Spart bis zu 40% Bauraum
Mit der neuen Baugröße 4 erweitert Harting seine Steckverbinder-Baureihen Han-Eco, Han B und…
-
Akustische Bildgebungskamera Flir Si2-Pro
Akustische Bildgebung zur Leck- und Fehlererkennung
Mit der Si2-Pro erweitert Flir sein Portfolio akustischer Bildgebungskameras für industrielle Diagnoseaufgaben.
-
Physical AI live erleben: Beckhoff auf der HMI 2026
Die Verschmelzung von künstlicher Intelligenz und klassischer Maschinensteuerung als Basis für Physical AI…
-
Ermöglicht zwei Synchronbewegungen
Antriebssystem für Logistik
Das Antriebssystem DualGear von Faulhaber wurde gezielt für Anwendungen in Förderbändern sowie in…
-
CleverReader
Kompakter Codeleser für schnelle Anwendungen
Mit dem CleverReader von Pepperl+Fuchs steht ein stationärer 1D-/2D-Codeleser für zuverlässige Identifikationsaufgaben in…
-
TÜV Nord: Zertifizierung für sichere Entwicklungsprozesse
Bachmann Electronic erlangt IEC62443-4-1 – ML 3
Bachmann Electronic hat die Zertifizierung nach IEC62443-4-1 auf Maturity Level 3 erreicht.
-
Hochsicherer Entwicklungsprozess für Industrieprodukte:
Genua erhält IEC-62443-4-1-Zertifikat
IT-Sicherheitshersteller Genua wurde nach IEC62443-4-1 zertifiziert.
-
Color Camera für hochpräzise RGB-Druckmarkenerkennung
Closed-Loop-Vision für ausschussfreie Druckproduktion
B&R erweitert sein Vision-Portfolio um eine neue Color Camera zur hochpräzisen RGB-Druckmarkenerkennung.
-
Neues Modell von Voltcraft jetzt auf der Conrad Sourcing Platform erhältlich
Wärmebildkamera für präzise Thermografie
Mit der WB-430 erweitert Voltcraft sein Messtechnik-Portfolio um eine Wärmebildkamera für professionelle Prüf-…
-
Middleware zur Anbindung von Maschinen, Anlagen und IT-Systemen
Audit-Trail für regulierte Produktionsumgebungen
Mit Release 4.3 erweitert Kontron AIS seine Middleware FabEagle Connect um neue Funktionen…
-
Nur ein Drittel fühlt sich gut auf den CRA vorbereitet
Laut aktueller Umfrage des AMA Verbands ist die Vorbereitung der Unternehmen auf den…
-
78,6% durch Iran-Krieg verunsichert
Die Unsicherheit unter den Unternehmen in Deutschland hat in den vergangenen Wochen deutlich…
-
Robuste Connectivity als Rückgrat der hypervernetzten Produktion
Netzwerke für Digitalisierung in rauer Umgebung
R&M entwickelt durchgängige Infrastrukturlösungen für industrielle Datennetze – von der Feldebene bis zur…
-
Hannover Messe mit Besucherrückgang zu 2025
110.000 Besucherinnen und Besucher aus aller Welt nahmen an der weltweit führenden Messe…
-
NewGen Multitouch-HMIs
Volle Visualisierungspower
Mit der NewGen-Serie bietet Sigmatek leistungsfähige Web-Panels für anspruchsvolle Visualisierungsaufgaben.
-
Embedded-Modul
Multiprotokoll-Modul für cybersichere industrielle Kommunikation
Hilscher stellt mit dem comX 90 ein neues Embedded-Modul für industrielle Kommunikationsschnittstellen vor.
das könnte sie auch interessieren
-
Hohe Reinheit auf langen Wegen
Reinraum-Energieführung
-
Mit integrierter Statusanzeige
Beleuchteter RFID-Kartenhalter
-
















