Interview mit Thilo Döring

Abbildung von M2Web

Mit M2Web können Anwender direkt über das Internet auf alle ihre Maschinen zugreifen und sich Maschinen-KPI sowie Alarme anzeigen lassen (Quelle: HMS Industrial Networks)

Also ist eine sichere Fernwartung der erste Schritt ins IIoT und bringt sowohl Maschinenbauern als auch -betreibern Vorteile?

T. Döring: Wenn es ein aufeinander abgestimmtes Konzept ist. So bieten wir unter der Marke Ewon eine Lösung an, mit der der Fernzugriff auf Maschinen sowohl seitens der Maschinenbauer als auch seitens der Anlagenbetreiber einfach standardisiert werden kann. Maschinenbauer können damit ihren Kunden strukturierte Service-Angebote mit deutlichem Mehrwert gegenüber dem herkömmlichen Trouble-Shooting anbieten. Anlagenbetreiber behalten bei der Ewon-Lösung jederzeit die Kontrolle über die Fernzugriffe und wissen, was in ihrer Anlage geschieht.

Allerdings spielt die Software bei einer sicheren und anwenderfreundlichen Fernwartung inzwischen die größere Rolle, oder?

T. Döring: Absolut – so lange die Hardware industrie tauglich ist. Mit eCatcher, unserem kostenlosen VPN Client, ist beispielsweise die Inbetriebnahme ohne Programmieraufwand in wenigen Minuten erledigt. Anwender können sich damit über Talk2M mit ihren Maschinen verbinden und ihr Konto über eine zentrale Software verwalten. Auf der benutzerfreundlichen Oberfläche haben sie dort alle verfügbaren Maschinen in einer Liste oder auf einer Kartenansicht im Blick und können den Online-/Offline-Status der Ewon-Geräte einsehen und mit einem einzigen Klick eine VPN-Verbindung herstellen. Auch die Benutzerverwaltung inklusive Definition der Rechte mit Benutzergruppen und Gerätepools (Talk2M-Pro-Funktion) ist darüber möglich. Darüber hinaus sind erweiterte Firewall-Stufen konfigurierbar.

Die Bedienung und Überwachung mit Handhelds wird immer wichtiger. Was bieten Sie diesbezüglich an?

T. Döring: Dafür haben wir die App eCatcher Mobile für Android sowie iOS entwickelt. Anwender erhalten damit einen schnellen und sicheren VPN-Fernzugriff über ein Smartphone oder Tablet. Zudem können sie eine Verbindung über native mobile HMI-Apps von Anbietern wie Schneider Electric, Siemens, Beijer, Hakko und vielen anderen Anbietern herstellen. Auch Fernverbindungen mit den mobilen VNC-Client Apps lassen sich aufbauen.

Mit eCatcher Mobile behalten Anwender zudem die wichtigsten Leistungskennzahlen (KPI) ihrer Maschinen im Blick. Anhand eines intuitiven Farbcodes erkennen sie sofort, ob ein Alarm ausgelöst wurde und welchen Schweregrad er hat.

Woran können Anwender erkennen, ob ein Produkt bzw. eine Lösung sicher ist?

T. Döring: Wir befassen uns schon seit Jahren mit dem Thema Security und haben uns nach ISO 27001 [2] zertifizieren lassen. Die Zertifizierung umfasst sowohl Talk2M, unsere industrielle Cloud-Lösung, als auch unsere Gateways. So sollten Anwender darauf achten, dass nicht nur einzelne Geräte, sondern die gesamte Infrastruktur zertifiziert ist, schließlich sollen nicht nur einzelne Komponenten sicher sein. Deshalb haben wir unter Anwendung von Richtlinien gemäß ISO 27002 [3], DIN EN IEC 62443-2-4 (VDE 0802-2-4) [4] und NIST Cyber Security Framework 1.0 eine gesteuerte, hybride und mehrschichtige Sicherheitsarchitektur für den Schutz von Geräten, Netzwerken und vor allem industriellen Steuerungssystemen entwickelt.

Außerdem führen wir für jegliche Fernzugriffsoptionen von Talk2M, einschließlich M2Web und eCatcher, sowie die Hardware und Firmware unserer Gateways regelmäßig Pentests durch. Zudem sind wir mit dem Cyber-Sicherheitsunternehmen NVISO [5] eine Partnerschaft eingegangen. Sie unterstützen uns bei der umfassend sicheren Entwicklung unserer Produkte und Anwendungen sowie der Cloud In frastruktur von Talk2M.

Literatur

  1. HMS Industrial Networks GmbH, Karlsruhe.
  2. DIN EN ISO/IEC 27001:2017-06 Informationstechnik Sicherheitsverfahren -  Informationssicherheitsmanagementsysteme – Anforderungen. Berlin: Beuth
  3. DIN EN ISO/IEC 27002:2017-06 Informationstechnik – Sicherheitsverfahren – Leitfaden für Informationssicherheitsmaßnahmen. Berlin: Beuth
  4. DIN EN IEC 62443-2-4 (VDE 0802-2-4):2020-07 IT-Sicherheit für industrielle Automatisierungssysteme – Teil 2-4: Anforderungen an das IT-Sicherheitsprogramm von Dienstleistern für industrielle Automatisierungssysteme. Berlin · Offenbach: VDE VERLAG
  5. NVISO GmbH, Frankfurt/M.: www.nviso.eu
Frank Nolte
3 / 3

Ähnliche Beiträge