Die Risiken von Cyberangriffen

Attacken auf Unternehmen haben unterschiedliche Ziele im Visier. Klassische IT-Angriffe richten sich beispielsweise auf:

  • Entwenden von Geschäftsinformationen, wie Konstruktionszeichnungen, Forschungsergebnisse oder Kundenlisten,
  • Identitätsdiebstahl durch Phishing-Angriffe, zum Beispiel auf Kunden- oder Mitarbeiterdaten,
  • Verschlüsselung, Zugriffsverlust auf Daten und Erpressung durch Malware und Ransomware. 

Angriffe auf Operational Technologies (OT) zielen demgegenüber vor allem auf Steuerungssysteme oder Sensoren. Sie können Produktionsausfälle und auch zerstörte Technik nach sich ziehen. Die Folgen von IT-OT-Attacken für betroffene Unternehmen sind vielfältig: Neben Datenverlust, Ausfallzeiten und finanziellen Schäden kann dies zu Haftungsansprüchen, regulatorischen und rechtlichen Konsequenzen sowie Reputationsverlust führen.

Hinzu kommt, dass in der IT etablierte Sicherheitsmethoden für einen Schutz, der auch die Industrieumgebungen umfasst, nicht ausreichen, da sie sich oft nicht direkt auf Produktionssysteme der Prozess- und Fertigungsindustrie übertragen lassen. Erforderlich sind adäquate und dedizierte Methoden für OT. Dies stellt die Prozess- und Fertigungsindustrie vor wachsende Herausforderungen in Sachen IT-Sicherheit.

Anforderungen an einen umfassenden Schutz

Was ist also notwendig, um ein Unternehmen und seine Produktionsanlagen ausreichend und dauerhaft vor Cyberangriffen zu schützen? Über die Abwehr von externen Einflüssen bzw. Hackerangriffen hinaus umfasst die IT-Sicherheit weitere, auf die unternehmensinterne Sicherheit zielende Maßnahmen, die auf drei Grundwerten basieren:

  • Datensicherheit: Back-up-Mechanismen, manipulationsgeschützte Datenablage, Validitätsprüfung von Daten,
  • Datenintegrität: Schutz vor unbefugtem Gebrauch und Informationsgewinnung mittels Rechten, Gruppen, Verschlüsselung und Zutrittskontrollen sowie
  • Verfügbarkeit: gesicherter Zugriff auf Dienste, Dateien und Informationen zu jeder Zeit.


Eine wichtige Rolle spielt stets auch der Faktor Mensch – Stichwort Social-Engineering-Angriffe. Diese verleiten Menschen zum Beispiel dazu, Informationen weiterzugeben oder Software hochzuladen. Für eine ausreichend sichere IT-Infrastruktur gemäß den Zero-Trust-Prinzipien sollten Unternehmen nicht darauf vertrauen, dass sich Benutzer oder Geräte innerhalb ihres Netzwerks bereits als vertrauenswürdig erwiesen haben. Vielmehr sollten regelmäßig bzw. automatisch

  • Benutzern nur so viele Rechte vergeben werden, wie für ein ordentliches Arbeiten maximal nötig ist,
  • alle Benutzer, Systeme und Geräte vor und hinter der Firewall kontrolliert, das heißt jeder Zugriff individuell authentifiziert werden,
  • Mechanismen sämtliche Zugriffe auf Daten und Systeme kontrollieren, wie Authentifizierung und Zugriffsrechte, 
  • Projekte modularisiert werden,
  • die Belegschaft hinsichtlich der Gefahren des Social Engineering geschult und sensibilisiert werden.

Eine zukunftsoffene IT-Security

Schon beim Aufbau von Anlagen und der Auswahl der entsprechenden Industriesoftware sollte ein solches Sicherheitskonzept mitgeplant werden, inklusive Security Operations Center (SOC), zusätzlichen Plug-ins für Schnittstellen und bereits integrierten Sicherheitsfunktionalitäten für die IT. Es bildet die Grundlage für ausreichende Flexibilität, Skalierbarkeit und Bedienbarkeit, um mit dem Unternehmen zu wachsen und veränderte Anforderungen schnell umsetzen zu können.

Anders als bei maßgeschneiderten Sicherheitslösungen können auf einer entsprechend konzipierten Plattform Zugriffskontrollen, Überwachungssysteme und Compliance-Anforderungen, zum Beispiel für neue Sicherheitsrichtlinien, jederzeit implementiert werden: durch einfaches Anpassen von Parametern oder Konfigurationen. Parametrieren geht meist schneller als Programmieren und erfordert weniger technisches Fachwissen. Der Industriesoftware-Experte Copa-Data bietet mit der Automatisierungssoftware und Engineering-Plattform Zenon eine ultimative Gesamtlösung für die digitale Transformation. Mit integrierten Sicherheitsoptionen bietet sie umfassenden Schutz vor ungewolltem Datenverlust und unautorisierten Zugriffen. Zenon kann ohne große Aufwände in jede IT-OT-Sicherheitsarchitektur eingebunden werden.

www.copadata.com
À SPS: Halle 7, Stand 590

 

 

2 / 2

Ähnliche Beiträge