Siemens führt bereits seit Jahren Schwachstellentests für Standardprodukte durch und optimiert die Geräte entsprechend – diesen Vorgang bezeichnet man als Härten. Jedoch kann die Behebung von Schwachstellen allein keinen Schutz vor bestimmten Cyberangriffen gewährleisten. Zusätzliche Sicherheitsfunktionalitäten sind erforderlich, z.B. sichere Authentifizierung, Zugangskontrolle oder Verschlüsselung. Diese können nur durch aktive Schutzmaßnahmen bzw. mit speziellen Security-Produkten zur Verfügung gestellt werden. Ein Beispiel aus der IT: Bei PCs werden regelmäßig durch Windows-Patches Schwachstellen bereinigt. Dies allein stellt keinen ausreichenden Schutz gegen Bedrohungen wie Viren oder unberechtigte Zugriffe dar. Hierfür sind zusätzliche Schutzmaßnahmen zu installieren, etwa Virenscanner und Firewall. Das ist die erwähnte Kombination aus passiver Sicherheit und aktiven Maßnahmen. Security-Konzepte sind gefragt Um ein gutes Schutzniveau zu erreichen, ist ein umfassendes Security-Konzept unabdingbar, das unterschiedlichen Bedrohungen auf unterschiedliche Weise und auf verschiedenen Ebenen begegnet. Es bedarf also einer mehrschichtigen Strategie, die mehrere Hürden für potenzielle Angreifer aufbaut. Dazu gehören physikalische Security-Maßnahmen, IT-Sicherheit und Netzwerkzugangsschutz sowie Zugriffskontrolle und Applikationssicherheit auf allen Endgeräten. Der physikalische Zugangsschutz und die Einrichtung entsprechender Security-Prozesse und -Richtlinien liegt in der Verantwortung der Anlagenbetreiber. Herstellerfirmen können jedoch im Bereich der Netzwerk- und Endgerätesecurity unterstützen, indem sie geeignete Produkte zur Verfügung stellen. Geschützter Bereich Im Bereich der industriellen Netzwerksicherheit hat sich das Zellenschutzkonzept bewährt. Es besteht darin, dass Teile eines Netzwerkes von einer Security Appliance geschützt werden. Dadurch wird das Netz sicherheitstechnisch segmentiert. Somit sind alle Geräte im geschützten Netzsegment vor unbefugten Zugriffen sicher und die Kommunikation zwischen den Zellen ist geschützt. Scalance S von Siemens ist solch eine Security Appliance und kann Zugriffe mittels Firewall-Mechanismen kontrollieren sowie den Datenverkehr mittels Virtual Private Network (VPN) verschlüsseln. VPN bietet auch noch die Möglichkeit der sicheren Authentifizierung und ist damit in der Lage, z.B. auch Replay-Attacken abzuwehren. Dieses geschützte Netzsegment (oder Zelle) bietet auch noch den Vorteil, dass Echtzeitkommunikation unbeeinflusst von performanceintensiven Security-Mechanismen ist und dennoch geschützt wird. Produkte unterstützen Zellschutzkonzept Zukünftig wird Siemens das Security-Produktportfolio und die Einsatzmöglichkeiten des Zellenschutzkonzeptes erweitern. Die Security-Funktionalitäten \’Firewall\‘ und \’VPN\‘ werden auch in die CPs der Steuerung Simatic S7 (CP 443-1 Advanced und CP 343-1 Advanced) sowie den CP für Industrie-PCs CP 1628 integriert. Damit können auch Endgeräte wie PCs und die Steuerungen S7-400 und S7-300 geschützt werden.
Wie sicher sind industrielle Anlagen?
-
Mehr Speed mit IO-Link: 5 Praxistipps für Ingenieure
Wie Anwender das volle Potenzial smarter Sensoren ausschöpfen
IO-Link hat deutlich mehr zu bieten als die bekannten Vorzüge. Dieser Fachartikel zeigt mit Beispielen aus der Praxis, wie Anwender sämtliche Vorteile der digitalen Schnittstelle nutzen. Das funktioniert…
-
Nach Land aufgeschlüsselte Elektroexporte im März
Die Exporte der deutschen Elektro- und Digitalindustrie sind im März erneut gestiegen.
-
Erfolgreiche Österreich-Premiere
Ausstellerstarke All About Automation in Wels
Die erste Ausgabe der Messereihe All About Automation in Österreich war mit 268 Ausstellern die bisher größte Premiere für den Veranstalter Easyfairs.
-
EBM-Papst eröffnet neuen Hightech-Standort in Rumänien
Am 2. Juni hat EBM-Papst einen neuen Standort im rumänischen Oradea offiziell eröffnet.
-
Ziehl-Abegg trauert um langjährigen Aufsichtsratsvorsitzenden
Ziehl-Abegg trauert um Uwe Ziehl. Der Unternehmer und langjährige Aufsichtsratsvorsitzende ist am 6. Juni im Alter von 79 Jahren verstorben.
-
Anzeige
Mehr Speed mit IO-Link: 5 Praxistipps für IngenieureWie Anwender das volle Potenzial smarter Sensoren ausschöpfen
IO-Link hat deutlich mehr zu bieten als die bekannten Vorzüge. Dieser Fachartikel zeigt…
-
Von der OT-Risikobewertung bis zum operativen Schutz
TXOne Networks stellt die Sennin-Produktfamilie vor.
-
Kontron präsentiert das High-End-3U-VPX-Board VX30101
Kontron hat das neue Kontron VX30101 angekündigt. Dieses 3U-VPX-High-End-Computing-Board der nächsten Generation wurde…
-
Neue Axia-Antriebsfamilie bei Bonfiglioli
Bonfiglioli hat die neue Axia-Antriebsfamilie, bestehend aus AxiaVert und AxiaAgile, vorgestellt. AxiaVert wurde…
-
Auftragseingang im Maschinen- und Anlagenbau im Inland schwach
Für den Maschinen- und Anlagenbau aus Deutschland war der April ein Monat mit…
-
Strukturwandel im Mittelstand: Industriesektor schrumpft
Der deutsche Mittelstand hat sich in den Jahren seit 2010 tiefgreifend verändert.
-
Neuer CEO bei Siemens Electrical Products
Siemens hat Markus Grabmeier mit Wirkung zum 1. Juni zum neuen CEO der…
-
Energieführung für Industrieroboter
Freitragende Energiekette für 600°-Robotikbewegungen
Mit einer neuen freitragenden Variante der Twisterchain präsentiert Igus eine Energieführung für kompakte…
-
Philip Harting erneut in engeren ZVEI-Vorstand gewählt
Philip Harting bleibt Teil des engeren Vorstands des ZVEI.
-
Erfolgreiche Premiere von Eplan Next2026
Eplan Next2026 – das waren zwei Tage geballter Informationen rund um das Thema…
-
Neue Vorstandsvorsitzende der ABB in Deutschland
Der ABB-Aufsichtsrat hat Rosa Meckseper (Bild) zur neuen Vorstandsvorsitzenden der ABB AG bestellt.
-
Elektroexporte: Deutlicher Anstieg im ersten Quartal um 10,3%
Die Exporte der deutschen Elektro- und Digitalindustrie sind im März erneut gestiegen: Mit…
-
Wie ein Copilot die Wartung von S5- und S7-Steuerungen vereinfacht
KI für Bestandsanlagen
In vielen Fabriken laufen ältere Maschinen mit S5- oder klassischen S7-Steuerungen nach wie…
-
Künstliche Intelligenz
KI-Agent unterstützt weltweiten technischen Service
Mit dem KI-Agenten ‚Karl‘ erweitert Neugart sein digitales Serviceangebot um einen weltweit verfügbaren…
-
Zentrale Überwachung von Profibus- und Profinet-Netzwerken in einer einzigen Anwendung
Monitoringlösung unterstützt jetzt auch Profinet
Mit PlantPerfect Monitor 2.00 erweitert Softing Industrial Automation seine Monitoringlösung um Profinet-Unterstützung.
-
Eplan
Smart Sourcing verbindet Elektrokonstruktion und Beschaffung
Mit Eplan Smart Sourcing stellt Eplan eine neue Software zur intelligenten Verknüpfung von…
-
Messtechnikzubehör
DataTec erweitert Portfolio um Signalzugriffs- und Verbindungslösungen
DataTec baut sein Angebot im Bereich Messtechnikzubehör aus und vertreibt künftig im DACH-Raum…
das könnte sie auch interessieren
-
Platzsparende Antriebstechnik für die Verpackungsindustrie
Effizient, robust und kompakt
-
Workshop ebnet produzierenden Unternehmen den Weg zur Smart Factory
KI in der Praxis
-
Bomag standardisiert die Elektrokonstruktion von mobilen Arbeitsmaschinen
Der Kabelbaum als digitaler Zwilling
-
Modulare I/O-Systeme werden zur Architektur hinter moderner Produktion
Vom Anschlusspunkt zur Dateninfrastruktur
















