05.09.2022 • TopstoryIT-SecurityOT-SicherheitCyberattake

Ein 10-Punkte-Maßnahmenplan zur OT-Sicherheit für 2022

Endian empfiehlt zehn Schutzmaßnahmen für die OT in der Industrie 4.0.

Die Digitalisierung verein­fachen – mit einer sicheren Plattform: Das ist...
Die Digitalisierung verein­fachen – mit einer sicheren Plattform: Das ist die Mission des Bozener Unternehmens Endian. Bild: Endian

Die Zahl der Cyberattacken ist in 2021 rasant ­gestiegen. Mit der wachsenden Vernetzung sowie der Integration von Software rückt auch die Operational Technology (OT) zunehmend in den Fokus der Angreifer. Endian, ein Security-Hersteller auf dem Gebiet Industrie 4.0, empfiehlt zehn Schutzmaßnahmen für die OT in 2022.

„Die Sicherheit in der OT kennt ganz andere Herausforderungen als die in einer klassischen IT-Umgebung“, sagt Endian-CEO Raphael Vallazza. „Besonders die Laufzeiten von industriellen Anlagen unterscheiden sich stark von denen der IT-Ausstattung. In der IT gilt jedes System nach längstens fünf Jahren als überholt und wird ausgetauscht. In der Industrie sind Maschinen und Anlagen deutlich länger in Betrieb, was zu sehr heterogenen Umgebungen führt. Einheitliche Updates für Betriebssystem, Firmware und die so stark von Aktualität abhängige Anti-Virensoftware werden dadurch deutlich erschwert.“

Auch die über Jahre gewachsenen Netzwerke in Industrieunternehmen stellen ein Sicherheitsrisiko dar: Schadsoftware kann sich über die zahlreichen Vernetzungspunkte schnell über ganze Produktionsanlagen verbreiten. Die Corona-Pandemie hat die Situation weiter verschärft. „Mit der Pandemie hat sich die eindeutige Abgrenzung zwischen internen und externen Zugriffen weiter aufgelöst“, erklärt Vallazza.  „Externes Wartungspersonal brauchte einen stabilen Fernzugriff, ebenso wie die Mitarbeiter, die ihre Arbeit von zu Hause aus erledigen mussten.“

10 Empfehlungen für Unternehmen für die Sicherheit ihrer OT-Umgebungen

1. Netzwerke visualisieren

Die graphische Darstellung von Netzwerken hilft, ihre zunehmende Komplexität beherrschbar zu machen. Wer die verschiedenen Komponenten, Sensoren und Verbindungen vor sich sieht, kann die Kommunikation im Unternehmen und über seine Grenzen hinaus leichter nachvollziehen. Unregelmäßigkeiten in den Abläufen lassen sich damit schneller erkennen. Gleichzeitig bildet die Visualisierung die Grundlage für die Netzwerksegmentierung.

2. Netzwerke segmentieren

Ransomware ist nach wie vor die größte Bedrohung für Unternehmen in Deutschland. Dabei verschlüsseln die Angreifer Unternehmensdaten über einen Schadcode, um anschließend Lösegeld zu erpressen. Oft zielt der Schadcode darauf ab, sich möglichst unauffällig in den Netzwerken zu verbreiten, um einen maximalen Effekt zu erzielen. Die Unterteilung des Betriebsnetzes in einzelne voneinander getrennte Segmente ist deshalb ein grundlegender Schritt zur Gewährleistung der Security im OT-Bereich. Über IoT-Security Gateways, die vor die einzelnen Segmente geschaltet werden, lassen sich Netzwerke schnell unterteilen, ohne dass Änderungen an der Netzwerkstruktur erforderlich sind.

3. Zero-Trust-Konzept einführen

Je weiter die Digitalisierung voranschreitet, desto weniger haben Unternehmensnetzwerke klare Grenzen: Für eine optimale Planung brauchen Lieferanten und Geschäftspartner Zugriff auf bestimmte Unternehmensressourcen und die Pandemie hat viele Mitarbeiter ins Homeoffice gebracht. Das Zero-Trust-Konzept basiert auf der Annahme, dass kein Zugriff, egal ob intern oder extern, vertrauenswürdig ist. Es setzt nicht mehr auf Standorte, sondern auf Identitäten, Autorisierung und einer sicheren Authentifizierung von Nutzern und Maschinen bei jedem Zugriff.

4. Autorisierung und Authentifizierung

Über die Einrichtung von Benutzerkonten und Credentials lässt sich sicherstellen, dass nur berechtigte Mitarbeiter auf Maschinen und Anlagen zugreifen. Für die Verwaltung brauchen Administratoren ein zentrales Tool, über das sie Rollen und Berechtigungen in Echtzeit eirichten, ändern oder löschen können. Die Einführung von Zugriffsregeln kann die Sicherheit weiter erhöhen. Darüber lässt sich beispielsweise festlegen, dass Mitarbeiter nur von bestimmten Ländern aus Zugriff auf die Netzwerke haben. Regionen, in denen das Unternehmen weder Niederlassungen noch Kunden hat, können ausgeschlossen werden.

5. Zwei-Faktor-Authentifizierung

Unsichere Passwörter sind auch im OT-Umfeld ein hohes Sicherheitsrisiko. Gerade vor dem anhaltenden Homeoffice-Trend sollten Unternehmen auf die Zwei-Faktor-Authentifizierung setzen. Neben einem Passwort brauchen die Anwender einen weiteren Faktor, um sich auf einer Maschine oder in einem Netzwerk anzumelden. Häufig zum Einsatz kommt beispielsweise der sogenannte „Besitz-Faktor“ bei dem den Anwendern ein einmaliges Passwort auf das Smartphone geschickt wird.

6. M2M-Kommunikation mit Zertifikaten

Auch Maschinen kommunizieren zunehmend untereinander. Hier gilt das gleiche Prinzip wie bei der Mensch-Maschine-Kommunikation zu beachten: Für einen Zugriff ist eine entsprechende Berechtigung erforderlich. Zertifikate verleihen jedem Gerät eine eindeutige Identität, um sich gegenüber Maschinen, Systemen und Personen ausweisen zu können.

7. Fokus auf Edge Computing

Bevor Daten an eine zentrale Cloud gesendet werden, müssen sie eine Vorabauswertung dort durchlaufen, wo sie erhoben werden, also in der jeweiligen Maschine oder Anlage. Die Vorgehensweise spart Bandbreite und stellt sicher, dass weniger Daten dem Risiko von Diebstahl oder Manipulation während der Übertragung ausgesetzt sind.

8. Kommunikation verschlüsseln

Sobald Daten zwischen Edge und Cloud ausgetauscht werden, sind sie besonderen Risiken ausgesetzt. Ein VPN (Virtual Private Network) baut für jede Übertragung einen Verschlüsselungstunnel auf und sorgt so dafür, dass die Daten für all jene unbrauchbar sind, die versuchen, die Kommunikation abzufangen oder mitzuschneiden.

9. On Premises-Lösung

Unternehmen sollten jederzeit ihre Unabhängigkeit bewahren und selbst entscheiden können, wo ihre sensiblen Daten verwaltet werden. On Premises-Lösungen bieten die maximale Flexibilität, da sie in der Cloud, im eigenen Rechenzentrum oder beim Systemhauspartner einsetzbar sind.

10. Sensibilisierung der Mitarbeiter

Die meisten Schadcodes gelangen über Phishing-Mails ins Unternehmen. Indem die Angreifer falsche Tatsachen oder eine falsche Identität vortäuschen versuchen sie, einen Mitarbeiter zum Öffnen eines infizierten Anhangs oder Links zu bewegen. Regelmäßige Schulungen und Tests können dabei helfen, die Mitarbeiter aktiv in die Cyberabwehr miteinzubeziehen.

Business Partner

Endian SRL

Hypatiastraße 2
39100 Bozen
Italien

Kontakt zum Business Partner







Meist gelesen

Photo
16.04.2024 • TopstorySecurity

Datenschutz und Expansion im DACH-Markt bei Eagle Eye Networks

Eagle Eye Networks hat sich mittlerweile in Europa mit seinen Cloud-Lösungen einen Namen gemacht. Nun expandieren sie auch in Sachen Personal, sie bauten eigens ein Rechenzentrum in Frankfurt am Main und legen großen Wert auf Cybersicherheit. Im Interview mit Lisa Holland, Redakteurin der GIT SICHERHEIT, berichtet Rishi Lodhia, Managing Director EMEA, von den diesjährigen Plänen und seinen Zukunftsvisionen – von KI bis Datenschutz.

Photo
14.02.2024 • TopstorySafety

Sicherheitshelme: Integrierter Chip liefert medizinische Notfalldaten für Ersthelfer

Der Helmspezialist Schuberth erweitert die Funktionalität seiner Arbeitsschutz- und Feuerwehrhelme. Dafür integriert das Unternehmen aus Magdeburg die sogenannte Help the Helpers-Technologie (HTH) des schwedischen Safe Tech Unternehmens Twiceme in zwei Helmmodelle aus dem Bereich Arbeitsschutz und drei Helmmodelle aus dem Bereich Feuerwehr. Die Integration der HTH-Technologie ermöglicht es den Nutzern, ihre medizinischen Notfalldaten auf ihren Helm hochzuladen und dort lokal zu speichern.

Photo
29.02.2024 • TopstorySecurity

Ein Sturz ins Hafenbecken: Mit KI Häfen sicherer machen

In Dänemark ertrinken mehr Menschen als in Deutschland. Um für dieses Problem eine Lösung zu finden, haben sich Actas, ein Kooperationspartner des dänischen Technologieunternehmens Milestone Systems, und die Universität Aalborg (AAU), zusammengetan. Mit der Unterstützung des Tryg Fonden wurde ein Entwicklungsprojekt zur Nutzung von künstlicher Intelligenz (KI) in Kombination mit Videotechnologie ins Leben gerufen, mit dem die Sicherheit im Hafen von Aalborg – einem der verkehrsreichsten Häfen Dänemarks – deutlich verbessert werden soll.

Photo
15.12.2023 • TopstorySecurity

Olympia 2024: Sicherheitslage und Schutzmaßnahmen für Paris

Die Olympischen Sommerspiele 2024 sollen vom 26. Juli bis zum 11. August 2024 in der französischen Hauptstadt Paris stattfinden. Die Stadt wird damit zum dritten Mal nach 1900 und 1924 die Veranstaltung ausrichten. Der in Frankreich im kommenden Jahr zu bewältigende Aufwand zur Absicherung der Spielstätten, Unterkünfte von Athleten und Begleitpersonen, aber auch  die von Besuchern aufgesuchten Sehenswürdigkeiten außerhalb der Spiele wird eine Herkules­aufgabe für alle Beteiligten darstellen.