Back to Blog
Digital AI20. März 20268 Min. Lesezeit

IT-Sicherheit für Industrieanlagen: Steuerungen wirksam schützen

IT-SicherheitOT-SicherheitIEC 62443NIS2Steuerungstechnik
IT-Sicherheit für Industrieanlagen: Steuerungen wirksam schützen
By Vaisakh Sankar

Die Verbindung von Anlagentechnik und Informationstechnik bringt Nutzen und Risiko zugleich. Vernetzte Steuerungen, Leitsysteme und Feldgeräte bieten Angriffsflächen, die es in abgeschotteten Anlagen nicht gab.

Wie sich die Lage verändert hat

Früher waren Steuerungen von außen nicht erreichbar, und Sicherheit ergab sich nebenbei. Mit der Vernetzung ist das vorbei. Angriffe auf Produktionsbetriebe haben deutlich zugenommen, von Erpressungssoftware bis zu Angriffen über die Lieferkette.

Die Folgen gehen über Datenverlust hinaus. Wer eine Steuerung manipuliert, kann Anlagen beschädigen, Umweltschäden verursachen und Menschen gefährden.

Was in Deutschland gilt

Für viele Betriebe sind die Anforderungen nicht mehr freiwillig. Die NIS-2-Richtlinie erweitert den Kreis der betroffenen Unternehmen erheblich und verlangt Risikomanagement, Meldewege und Nachweise; sie wird national im Umsetzungsgesetz konkretisiert. Fachlich gibt die Normenreihe IEC 62443 den anerkannten Rahmen für die Absicherung industrieller Anlagen vor. Prüfen Sie im Einzelfall, ob und ab wann Ihr Betrieb betroffen ist.

Was tatsächlich trägt

Netze trennen

Das Werksnetz in Zonen unterteilen und den Übergang zwischen ihnen kontrollieren, nach dem Zonen- und Übergangsmodell der IEC 62443. Das ist die wirksamste Einzelmaßnahme, weil sie den Schaden begrenzt, wenn doch etwas eindringt.

Zugänge absichern

Rollenbasierte Rechte und Mehrfaktoranmeldung für jeden Fernzugriff. Fernwartungszugänge von Lieferanten gehören dokumentiert, zeitlich begrenzt und überwacht.

Endgeräte schützen

Engineering-Rechner und Server sind ein bevorzugtes Ziel, weil von dort aus Programme geändert werden können.

Schwachstellen verfolgen

Regelmäßig erfassen, welche Geräte welche bekannten Schwachstellen aufweisen, und nach tatsächlicher Ausnutzbarkeit und möglicher Auswirkung auf Produktion und Sicherheit priorisieren.

Wo lernende Verfahren helfen

Auffälligkeiten im Datenverkehr

Industrielle Netze haben sehr gleichförmige Kommunikationsmuster. Genau das macht die Erkennung von Abweichungen wirksam: Anders als signaturbasierte Verfahren erkennt eine Verhaltensanalyse auch Angriffe, die noch niemand beschrieben hat.

Verhalten der Geräte

Modelle beschreiben das übliche Verhalten von Steuerungen und Bedienstationen. Ungewöhnliche Kommunikationsbeziehungen, unerwartete Änderungen an der Projektierung oder untypische Befehle lösen einen Hinweis aus.

Automatische Reaktion, mit Bedacht

Automatisierte Gegenmaßnahmen sind in der Anlagentechnik heikel: Ein Fehlalarm, der einen Netzabschnitt abtrennt, kann selbst zum Produktionsausfall führen. Automatische Eingriffe brauchen deshalb enge Grenzen und klare Absprachen.

Besonderheiten industrieller Umgebungen

Altanlagen

Viele Anlagen laufen mit Betriebssystemen, für die es keine Aktualisierungen mehr gibt und die sich nicht austauschen lassen. Hier tragen ausgleichende Maßnahmen: Netztrennung und Überwachung statt Aktualisierung.

Verfügbarkeit

Anlagen lassen sich nicht für Aktualisierungen abschalten. Sicherheitsmaßnahmen müssen im laufenden Betrieb funktionieren und dürfen die Produktion nicht stören.

Zwei Fachwelten

Wirksame Absicherung verlangt die Zusammenarbeit von IT-Sicherheit und Anlagentechnik. Beide Seiten bringen unverzichtbares Wissen mit, und beide unterschätzen regelmäßig die Randbedingungen der anderen.

Fachkräfte

An Menschen, die beides beherrschen, fehlt es spürbar. ED WARTENS Deutschland behandelt industrielle IT-Sicherheit deshalb als festen Bestandteil der Automatisierungs- und Digitalisierungsmodule.

Share this article

Ready to Start Your Automation Career?

Explore our CPD Accredited PLC, SCADA, and AI automation courses. Hands-on training with real industrial hardware and dedicated career support.

Explore our courses