Die wachsende Bedrohung Industriesysteme sind verantwortlich für entscheidende Teile unserer Infrastruktur wie etwa die Versorgung mit Wasser, Elektrizität, Öl und Gas. Cyber-Angriffe könnten die Integrität dieser Systeme verletzen und großen wirtschaftlichen Schaden anrichten. Medizinsysteme sind ebenfalls ein verlockendes Ziel, da sie oft wertvolle Daten über die Gesundheit von Patienten enthalten. Best Practices für Security Bei der Verbesserung der Security sind etablierte Industrie Best Practices für Secure Computing ein ausgezeichneter Ausgangspunkt. Die folgende Liste mit Best Practices gilt als umfassende Security-Strategie für vernetzte Geräte. – Prinzip der minimalen Rechte (Principle of Least Privilege) – Zugriffsrechte auf eine Ap- plikation sowie auf Tasks oder Prozesse, die Geräte und das Netzwerk betreffen, sollten so vergeben werden, dass sie die jeweils an- stehende Aufgabe gerade noch erledigen können. – Verteidigungstiefe (Depth in Defense) – Einbeziehung mehrerer Security-Ebenen, um sicherzustellen, dass, falls ein Layer angegriffen wird, andere Layer noch aktiv sind und das betreffende Gerät schützen. – Sichern des schwächsten Kettenglieds – Man sollte annehmen, dass die verletzbarste Kom- ponente, Interface oder Applikation das wahrscheinlchste Ziel eines Angriffs sind. – Ausfallsicherheit (Failsafe Stance) – Man sollte beachten, dass die besten Security-Pläne von denen kommen, die das Schlimmste erwarten. Daher sollte man das Netzwerk und alle mit ihm verbundenen Geräte sorgfältig sichern. – Von Grund auf sicher (Secure by Default) – Abschalten aller Features, Services und Zu- griffe, die nicht erforderlich sind. Falls man \’etwas\’davon nicht braucht, aktiviert man es nicht. – Einfaches Design, einfache Verteidigung – Auswahl der einfachsten Geräte und nutzbaren Designs, welche die gewünschte Aufgabe erledigen. Diese ermöglichen eine einfachere Konfiguration, Auditing und Test. Grundlage für eine Konfiguration mit höherer Security Um drei dieser Best Practices – \’Prinzip der minimalen Rechte\‘, \’Ausfallsicherheit\‘ und \’Von Grund auf sicher\‘ – zu adressieren, beginnt man damit, zu beachten, dass jedes System mit Verbindungen zur Außenwelt Ziel von Angriffen sein kann und eine Konfiguration mit höherer Security verlangt. Um eine Konfiguratioin mit höherer Security zu erzielen sind die Herstellerrichtlinien bezüglich Autorisierung und Security Features zu beachten. Dies sind z.B. – Einrichtung von Autorisierung und Zugangs- berechtigungen, sodass nur berechtigte Nut- zer Zugang erhalten. – Autorisierte Benutzer sollten das geringste Recht für ihre Services erhalten. – Aktivierung der Netzwerk-Firewall. – Abschalten aller nicht-essenziellen Services; nur die Services sollten möglich sein, die eine Organisation zur Nutzung des jeweiligen Geräts braucht. – Aktivierung oder Einbeziehung robuster kryp- tografischer Bibliotheken. – Einrichtung von Autorisierung (z.B. Benutzernamen und Passwörter) wie in einem Secure Desktop oder Server. Vermeiden von \’Root\‘ oder höchster Berechtigung, es sei denn, dies ist absolut erforderlich. – Aktivierung von Memory Protection über die MMU (Memory Management Unit), um den Kernel von User-Mode Applikationen, auf denen Echtzeitprozesse laufen, zu schützen. Beim Einrichten einer Medizin- oder Industriegerätekonfiguration sollte man sich vergewissern, dass wirklich alle Vorteile und Optionen eines Echtzeitbetriebssystems (RTOS) genutzt werden. Ein gutes Beispiel dafür ist Wind River VxWorks. Im Sinne der Best Practice \’Einfaches Design, einfache Verteidigung\‘ lassen sich die meisten Sicherheitsfunktionen über eine einzige Konfigurationsoption aktivieren. Secure Netzwerk-Kommunikation Viele Security-Probleme bei Embedded-Systemen resultieren aus Verbindungen zu Netzwerken, die für viele Benutzer (z.B. ein Unternehmensnetzwerk) oder direkt zum Internet offen sind. Für solche Systeme ist das Netzwerk eindeutig das schwächste Kettenglied. Um die Ausfallsicherheit zu gewährleisten, sollte man nie annehmen, dass Connectivity zu und von einem Gerät sicher oder dass ein Netzwerk geschlossen ist. Kunden können ein Gerät auf eine Art und Weise anschließen, die man sich als Entwickler vielleicht nicht vorstellt. Für die Security eines Geräts an einem Netzwerk aktiviert man zunächst die Sicherheitsfunktionen des RTOS-Kommunikationsstacks. Z.B. den VxWorks Netzwerk-Stack, der zahlreiche Security-Komponenten wie eine Full-featured Firewall enthält, die \’Out of the Box\‘ verwendet werden kann (Bild 2). Für die Security eines Geräts, auf dem VxWorks läuft, würde ein Entwickler die Netzwerk-Firewall aktivieren und dabei nur die erforderlichen TCP/IP- und UDP/IP-Ports öffnen sowie sichere Kommunikationskanäle aktivieren – z.B. IPsec, Security Sockets Layer (SSL) oder Virtual Private Network (VPN). Auch sollte man ein Echtzeitbetriebssystem einsetzen, das durch das Virtual Private Network Consortium hinsichtlich VPN-Kompatibilität getestet und zertifiziert ist. Diese Zertifizierung bietet zusätzliche Sicherheit, dass sich ein mit einem solchen RTOS ausgestattetes Embedded-Gerät leicht an die Enterprise VPNs anbinden lässt. Security für Daten und Data Storage Als Bestandteil der Schutzstrategie sollten Entwickler speziell für portable Geräte und Geräte mit auswechselbaren Speichern eine Datenverschlüsselung in Betracht ziehen. \’Data Security\‘ – der Schutz persönlicher Daten – ist für Geräte mit Patientendaten sogar gesetzlich vorgeschrieben. Wie bereits erwähnt, ist der zusätzlich erforderliche Verarbeitungsaufwand ein potenzieller Nachteil der Datenverschlüsselung. Die Intel AES-NI-Befehle in der künftigen Intel Core-Prozessorfamilie der dritten Generation reduzieren diesen Zusatzaufwand enorm, indem sie Techniken wie \’Full-Disk Encryption\‘ attraktiver machen. Zusätzlich sorgen die neuen DRNG-Fähigkeiten für eine höhere Sicherheit dieser Verschlüsselung. Partitionierung zum Schutz wichtiger Komponenten Embedded-Systeme nutzen heute Multi-Core Plattformen für ein General Purpose OS (GPOS) wie Linux oder Microsoft Windows auf der gleichen Plattform mit einem Embedded RTOS wie VxWorks. Diese Konsolidierung wird durch einen als Hypervisor bekannten Software-Layer ermöglicht, der sich zwischen Hardware und Betriebssystem befindet. Bild 3 zeigt als Beispiel den Wind River Hypervisor. Er abstrahiert die Hardware und präsentiert jedem Betriebssystem das, was als \’Dedicated\‘ Hardware-Plattform erscheint. Die Best Practice \’Einfaches Design, einfache Verteidigung\‘ würde empfehlen, dass die beste Security erreicht wird, indem man GPOS und Echtzeitbetriebssystem getrennt hält. Somit ist eine Schlüsselfunktion eines Hypervisors die Separation der Gast-Betriebssysteme. Aus Sicht der Security ist dies eine entscheidende Überlegung, da eine Konsolidierung mehr potenzielle Zugangspunkte schafft und Software mit höherer und geringerer Sicherheit auf einer Plattform kombinieren kann. Systeme vor Angriffen schützen Alleine durch die Einbindung von Sicherheitsfunktionen wird ein System noch nicht sicher. Um die beiden Best Practices \’Ausfallsicherheit\‘ und \’Verteidigungstiefe\‘ zu adressieren, müssen Sicherheitsfunktionen für eine Vielzahl von Unwägbarkeiten entwickelt, getestet und implementiert werden. Z.B. muss ein Entwickler, der sein System vor DOS-Angriffen (Denial-of-Service) oder fehlerhaften Daten schützen möchte, das Memory für den Netzwerk-Stack erhöhen. Damit kann der Stack mit größeren Datenmengen zurechtkommen und den unterbrechungsfreien Betrieb gewährleisten. Schlussbemerkung Security ist eine Reise, kein Ziel. Kein System ist komplett oder für immer sicher. Neue Bedrohungen entstehen täglich. Demnach verlangt die Entwicklung sicherer Systeme für Industrie- und Medizingeräte ein ganzheitliches Konzept, das auf Best Practices für Security basiert und alle gewünschten und oft nicht gewünschten Verbindungen von Geräten zur Außenwelt berücksichtigt. Indem man die Vorteile der Sicherheitsfunktionen, Technologien und Zertifizierungen von VxWorks und der künftigen dritten Generation der Intel Core-Prozessorfamilie nutzt, ist man bei der Entwicklung von Medizin- und Industriesystemen für lange Zeit auf der sicheren Seite. Außerdem erhalten Entwickler wichtige Wettbewerbsvorteile auf dem schnell wachsenden Markt für vernetzte, intelligente Geräte.
Security Best Practices für Industrie- und Medizingeräte Sechs Strategien für Wind River VxWorks und Intel vPro Technologie
-
Neuer Vorstand für VDMA Elektrische Automation
Der VDMA Elektrische Automation hat im Rahmen seiner Mitgliederversammlung am 16. Juni in Bad Nauheim einen neuen Vorstand für die Amtsperiode 2026 bis 2030 gewählt.
-
Mit hohem Abschirmfaktor
EMV-Schutzschläuche
Moderne Produktionsanlagen sind auf eine störungsfreie Signal- und Datenübertragung angewiesen.
-
Mehr Speed mit IO-Link: 5 Praxistipps für Ingenieure
Wie Anwender das volle Potenzial smarter Sensoren ausschöpfen
IO-Link hat deutlich mehr zu bieten als die bekannten Vorzüge. Dieser Fachartikel zeigt mit Beispielen aus der Praxis, wie Anwender sämtliche Vorteile der digitalen Schnittstelle nutzen. Das funktioniert…
-
Konform zur Maschinenverordnung
Sichere Kleinsteuerung
Mit der konfigurierbaren sicheren Kleinsteuerung Pnozmulti?2 von Pilz können Anwender ab sofort die Anforderungen der Maschinenverordnung (EU)?2023/1230 (MVO) umsetzen.
-
Zustandsüberwachung durch intelligente Getriebe und smarte Services
Teure Schäden vermeiden
Mit dem Serviceprodukt Predictive Pack zur digitalen Überwachung von Antriebssträngen und verbundener Komponenten…
-
Anzeige
Mehr Speed mit IO-Link: 5 Praxistipps für IngenieureWie Anwender das volle Potenzial smarter Sensoren ausschöpfen
IO-Link hat deutlich mehr zu bieten als die bekannten Vorzüge. Dieser Fachartikel zeigt…
-
IoT-Device-Management gemäß CRA
Die Gateways von IoTmaxx werden als gehärtete Industrieplattformen für den Einsatz in rauen…
-
Vibrationssensor mit In-Sensor-KI
STMicroelectronics hat den intelligenten Vibrationssensor IIS3DWB10IS für industrielle Zustandsüberwachung vorgestellt.
-
Kompakter Embedded-PC mit Core Ultra 9
Der PicoSys 4619 ist ein kompakter, aktiv gekühlter Embedded-PC für den Einbau in…
-
Erfolgreiches erstes Messehalbjahr der All About Automation
Die All About Automation Messereihe hat im ersten Halbjahr 2026 ihre starke Entwicklung…
-
Root-Cause-Analyse thermischer Probleme
In einem gemeinsamen Projekt haben Iba und Ametek Land die Integration von Land-Wärmebildkameras…
-
Flexible Planetengetriebe-Familie
Die Getriebebaureihe GPT von Faulhaber wurde für besonders hohe Drehmomente entwickelt.
-
Antrieb
Für hohe Lastspitzen und Anlaufmomente
Mit den neuen Peak Power Drives erweitert KEB Automation sein Antriebsportfolio um eine…
-
Was wurde eigentlich aus…
Was wurde eigentlich aus… dem Wireless-Handbediengerät von Sigmatek?
In der Titelstory des SPS-MAGAZINs 6/2016 ging es unter dem Titel ‚Völlig losgelöst’…
-
IPC
3HE-Rack-PC für Echtzeit- und KI-Anwendungen
Mit dem Spectra Rack 3000 R7 erweitert Spectra sein Portfolio industrieller 19″-Rack-PCs um…
-
Prüfung von elektrischen Überlastsicherungen und Rutschkupplungen
Kettenzugprüfset mit neuem Handanzeiger
Wika hat sein Kettenzugprüfset FRKPS zur Prüfung von Rutschkupplungen und elektrischen Überlastsicherungen überarbeitet.
-
Bestellen wie ein Pro:
Neues Loyalitätsprogramm bei Conrad
Einfach nur Distributor zu sein, das reicht Conrad Electronic nicht.
-
Sichere industrielle Kommunikation
Robuste und sichere Routergeneration
Mit dem Moros.neo stellt Insys Icom eine neue Generation industrieller Router für Anwendungen…
-
System zur Farbmessung von Flüssiglacken
Farbecht
Provitec und Micro-Epsilon haben gemeinsam das Messsystem Prodaisi Color Sensorsystem entwickelt. Dieses löst…
-
Cybersecurity für vernetzte Produkte
CRA-Compliance in der Praxis: So gelingt der Weg zur Cyberresilienz
Viele Unternehmen haben sich noch nicht ausreichend auf die Veränderungen eingestellt, die der…
-
Nachgefragt: Wie MVO und CRA Produkte, Prozesse und Geschäftsmodelle verändern (Teil 2)
Maschinenverordnung 2027: Jetzt wird es konkret
Die neue EU-Maschinenverordnung verändert nicht nur die Konformitätsbewertung, sondern wirkt tief in Entwicklung,…
-
CodeMeter-Ökosystem
Softwareschutz und Lizenzierung erweitert
Mit CodeMeter 9.00 und der CodeMeter Protection Suite 11.80 stellt Wibu-Systems neue Versionen…
-
Für vernetzte Fertigungslinien
Mehr Transparenz und Sicherheit in der Liniensteuerung
Mit Version 5.5 seiner Leitrechnerlösung FabEagle erweitert Kontron AIS die Funktionen für Rückverfolgbarkeit,…
-
Digitaler Zwilling als Integrationsplattform für Bestandsdaten
Automatisierung und Energieeffizienz intelligent vernetzt
In vielen Bestandsanlagen besteht heute eine deutliche Kluft zwischen moderner Automatisierungstechnik und der…
















