|
Details:
Autor: |
Peter Dölling / IT Sicherheit im Industrial Ethernet |
Datum: |
27.04.2007 10:36:39 |
|
Durch den zunehmenden Einsatz von Industrial Ethernet und Internet Protocol sind Produktionsumgebungen mittlerweile den gleichen Gefahren ausgesetzt wie Büronetzwerke. Allerdings greifen hier die aus der Office-Welt bekannten Security-Konzepte nicht, da die Produktion völlig andere Anforderungen an die IT-Sicherheit stellt. Die Absicherung von Produktionsanlagen erfordert Erfahrung sowohl aus der Produktion als auch aus der IT und muss daher als gemeinsames Projekt dieser beiden Organisationen aufgesetzt werden.
Das in der Business-IT allgegenwärtige Ethernet und das IP-Protokoll erobern zunehmend auch den Factory Floor. Getrieben wird diese Entwicklung von dem Wunsch nach einer durchgängigen Datenkommunikation von der Feldebene bis hinauf in die ERP-Systeme der Unternehmen. Zudem versprechen solche Lösungen Kostenvorteile durch Standardisierung und Massenproduktion, aber auch durch die Vereinheitlichung und den gemeinsamen Betrieb der bisher völlig disparaten Netzwerk-Welten. Hinzu kommt der Trend zur Fernwartung von Produktionsanlagen, die sich über eine offene Netzwerkumgebung mit Standardprotokollen leichter und effizienter implementieren lässt. Was dabei häufig übersehen wird, ist jedoch die Tatsache, dass Ethernet und IP die Produktionsumgebung - auch und gerade in Verbindung mit Zugängen für die Fernwartung - anfällig machen für alle Spielarten der aus der Office-Welt bekannten Sicherheitsrisiken.
Die Notwendigkeit, sich gegen solche Risiken abzusichern, ist in der Produktion ein absolutes Novum. Bislang bestanden Produktionsanlagen aus singulären Systemen oder kleinen Kommunikationsinseln ohne Anbindung an die Außenwelt oder an andere Anlagen am gleichen Standort. Lediglich einige Leitsysteme dienten als Datenkonzentratoren, hatten in aller Regel aber ebenfalls keine Verbindung nach außen. Viren, Würmer oder unbefugte Zugriffe über das Netzwerk waren demzufolge in der Produktion unbekannte Risiken. Das ändert sich mit der zunehmenden Vernetzung via Ethernet und IP nun dramatisch.
[Vorherige] 1 2 3 4 5 6 7 8 [Nächste]
|