Offenheit und Cybersecurity

Hilmar Panzer

Hilmar Panzer, CTO Codesys Group: „Wir haben seit mehr als 20 Jahren offene Soft-SPS im Programm, die es erlauben, auf einer Steuerung zusätzliche Applikationen auszuführen. Diese Offenheit bringen wir quasi in unserer DNA mit. Unabhängigkeit in dem Sinn, dass der Maschinen- oder Anlagenbauer frei seine Hardware auswählen und wechseln kann – das ist für uns ein wichtiger Aspekt beim Thema Offenheit.“ (Quelle: VDE Verlag)

Bild von Felix Kranert, Schneider Electric

Felix Kranert, Director Offer & Segment Marketing Industrial Automation DACH bei Schneider Electric: „Angewendet auf die klassische Automatisierungspyramide setzen wir Offenheit gerne mit Barrierefreiheit gleich. Mit EcoStruxure Automation Expert bzw. der Runtime von Universal Automation setzen wir Offenheit auf der Steuerungsebene um. Der Kunde profitiert von Hardwareunabhängigkeit und kann Applikationen wiederverwenden. Das bedeutet für ihn weniger Engineering-Aufwand und damit Effizienzsteigerung.“ (Quelle: VDE Verlag)

Bild von Steffen Winkler, Bosch Rexroth

Steffen Winkler, Vertriebsleiter BU Automation & Electrification Solutions bei Bosch Rexroth: „Bosch Rexroth gehört zu den Unternehmen, die sehr früh mit einem offenen Ansatz angetreten sind. ctrlX Automation war in gewissem Maße Vorreiter beim Thema Offenheit. Dabei bedeutet Offenheit für uns zum einen, dass wir ausschließlich offene Standards und Schnittstellen verwenden sowie alle Programmiersprachen unterstützen. Zum anderen gehört dazu, echte Offenheit zu leben – also auch mit Drittanbietern und Wettbewerbern zu kollaborieren.“ (Quelle: VDE Verlag)

Ein weiteres ebenso spannendes wie aktuelles Thema ist die Security. Hier stellt sich die Frage: Können offene Automatisierungssysteme den hohen Anforderungen an Cybersecurity gerecht werden?

„Aus unserer Sicht bieten offene Systeme per se mehr Sicherheit als ein geschlossenes System“, sagt Dr. T. Frank. Er weist auf den Unterschied zwischen Open Source und offenen Ökosystemen hin. „Nicht alles, was offen ist, ist auch Open Source“, betont er und ergänzt. „Wir setzen verstärkt auf Open Source und wissen, dass es ein hohes Maß an Security mitbringt.“ Dr. T. Frank gibt an, dass Phoenix Contact bei seinen Softwareentwicklungen entweder auf Open Source aufsetze oder diese vollumfänglich selbstständig realisiere. „Externe Third-Party-Komponenten bieten wir nicht an. Unsere eigenen Komponenten sind nach IEC 62443 zertifiziert – sowohl der Entwicklungsprozess seit 2018 als auch unsere gesamte Firmware und Engineering-Software. Das ist momentan noch ein gewisses Alleinstellungsmerkmal, mit dem wir uns differenzieren können. Spätestens mit dem Cyber Resilience Act aber wird die Sicherheit der Software zum Mandatory Feature, das für alle gilt“, ist Dr. T. Frank überzeugt.

Aus Sicht von Dr. C. Bischoff kann Cybersicherheit im Betrieb einer Maschine nur durch Zusammenarbeit zwischen Automatisierer, Maschinenhersteller und Maschinenbetreiber sichergestellt werden. „Für uns ist es daher entscheidend, frühzeitig den Dialog mit den Kunden zu führen und zu verstehen, wie unsere Produkte dazu beitragen können, das Gesamtsystem sicher zu gestalten.“

„Unsere Produkte enthalten bereits eine Vielzahl an Security-Funktionen, die unsere Kunden zur Umsetzung der Security-Konzepte ihrer Maschinen nutzen können. Eine Besonderheit bei diesem Thema ist, dass Security nicht mit der Auslieferung eines Produktes endet. Auch im Anschluss garantieren wir noch für mehrere Jahre das Schließen von Schwachstellen durch Updates, sodass unsere Kunden für lange Zeit auf der sicheren Seite sind, wie es ja auch von CRA gefordert wird.” Dr. T. Bürger weist ergänzend darauf hin: „Unsere Offenheit erlaubt es uns auch, zusätzlich Komponenten und Software von Partnern zu integrieren. Das ist eine klare Stärke offener Systeme. Auf unserem Messestand haben wir beispielsweise Fortinet und Orange Cyber Defense als Partner präsentiert, die Security in unsere offenen Lösungen implementieren.“

F. Kranert fügt an: „Die Standards, die aus dem Anspruch an Offenheit entstehen und in den Markt kommen, können uns ebenfalls unterstützen, entsprechende Mechanismen zu implementieren.“ Als Beispiel nennt er OPC UA, das bei der offenen Automatisierung und dem Datenfluss bereits große Unterstützung biete. Mit der Weiterentwicklung von OPC UA in Richtung OPC UA FX – ein Standard, der sich noch in der Ausarbeitung befindet – wird daran gearbeitet, alle Anforderungen auf Maschinenebene im Kontext von NIS2 und dem Cyber Resilience Act zu erfüllen.“ Er untermauert, dass es optimal wäre, wenn sich alle auf solche Standards einigen und diese nutzen würden. „Auf der Messe zeigen wir bereits Produkte, die auf diese Standards vorbereitet sind und teilweise schon mit dem aktuellen Stand der Standardisierung arbeiten. Das wird eine enorme Hilfe sein, um die Anforderungen zu erfüllen“, so F. Kranert. Denn nicht jeder Maschinenbauer könne die Ressourcen bereitstellen, sich intensiv und dauerhaft mit Cybersecurity auseinanderzusetzen. „Hier sind wir als Komponentenhersteller gefordert, Produkte zu liefern, die diese Anforderungen erfüllen und dem Kunden die Arbeit erleichtern.“ „Offenheit muss nicht zwangsläufig mit IT-Unsicherheit gleichgesetzt werden – im Gegenteil“, stellt S.Winkler noch einmal heraus. Aus seiner Sicht ist keines der modernen Systeme auf dem Markt unsicher. Als Beispiele führt er PLCnext Technology von Phoenix Contact und das eigene Automatisierungssystem ctrlX Automation an: „Diese offenen Systeme, die erst seit wenigen Jahren auf dem Markt sind, wurden von Grund auf IT-sicher entwickelt – quasi auf der grünen Wiese. Wir sind mit dem Linux-basierten Betriebssystem ctrlX OS, das zum Beispiel auf der Steuerung ctrlX Core läuft, bereits jetzt auf die Anforderungen des Cyber Resilience Act vorbereitet und nach IEC 62443 zertifiziert.“ Das eigentliche Problem stellen aus seiner Sicht die Legacy-Systeme dar, die nach wie vor im Einsatz sind. „Damit meine ich sowohl unsere eigenen älteren Produkte als auch die der anderen Anbieter. Diese Systeme stellen die größte Herausforderung dar, da es enorm aufwendig ist, sie auf den heutigen Sicherheitsstandard zu bringen.“

T. Frank bringt neben den Secure-zertifizierten Komponenten noch einen weiteren Aspekt ein: „Wir müssen auch Security-Trainings und -Services anbieten, denn das Thema IT-Sicherheit wird schnell sehr komplex. Ich bin überzeugt, dass der Serviceansatz neben dem reinen Komponentenverkauf entscheidend sein wird.“

Lesen Sie in der nächsten Ausgabe der openautomation Teil 2 der Podiumsdiskussion. Hier stehen KI und Co-Creation sowie ein Blick in die Zukunft im Fokus.

www.ctrlx-automation.com
www.codesys.com
www.lenze.de
www.phoenixcontact.com
www.se.com
www.wago.com
www.weidmueller.de

Inge Hübner
3 / 3

Ähnliche Beiträge