GAI NetConsult: IT-Security in Automatisierungs- und Prozesssteuerungssystemen
Darüber hinaus wird auch die Vernetzung dieser einstmals weitgehend isoliert betriebenen Systeme mit anderen IT-Bereichen immer weiter voran getrieben. Diese unaufhaltsame Entwicklung verlangt dringend nach erweiterten Sicherheitskonzepten, um solch wichtige Ressourcen gegen die neu auftretenden Bedrohungen angemessen abzusichern.
Bei der Steuerung und Überwachung von räumlich verteilten Infrastrukturen wie zum Beispiel Kommunikations-, Energie- und Trinkwasserversorgungsnetzen, Gas- und Ölpipelines, oder Verkehrstelematik-Systemen spielt die moderne Kontroll- und Leittechnik eine wesentliche Rolle. Da ein Ausfall oder eine Störung dieser Infrastruktursysteme zu nachhaltig wirkenden Versorgungsengpässen, erheblichen Störungen der öffentlichen Sicherheit oder anderen dramatische Folgen führen würde, werden diese Systeme unter dem Begriff “Kritische Infrastrukturen” (KRITIS) zusammengefasst [1]. Aber auch abseits des KRITIS-Umfelds kontrollieren Steuerungssysteme in vielen Industrieunternehmen die zentralen Produktions- und Versorgungsprozesse und zählen daher zu den sensiblen Geschäftsressourcen, die sich häufig durch einen sehr hohen Schutzbedarf auszeichnen.
Die in diesen Bereichen verwendeten Technologien werden meist unter den Oberbegriffen Automatisierungsoder Leittechnik zusammengefasst. Immer häufiger trifft man auch auf die englischen Begriffe Industrial Automation, DCS (Distributed Control Systems) und SCADA (Supervisory Control and Data Acquisition).
- Safety oder Security?
- Neuartige Bedrohungen im Prozessumfeld
- Zahlreiche Problemfelder
- Fehlendes Patch- und Updatemanagement
- Unsichere Protokolle ohne Authentisierung
- Unsichere Basistechnologien und Default-Einstellungen
- Lösungsansätze
- Richtlinienbeispiele für Leit- und Automatisierungssysteme
Freier Whitepaper-Download!
Umfang: 15 Seiten
Größe: 1.45 MB
Sprache: deutsch
GAI NetConsult GmbH
Am Borsigturm 58
D - 13507 Berlin
info at gai-netconsult.de
http://www.gai-netconsult.de
Foto: Quelle-catur/Fotolia.com
-
Werkzeuge für das Information Security Management System (ISMS) und Business Continuity Management System (BCMS) der Zukunft
Sicherheitsmanager und Notfallmanager stehen heutzutage vor enormen Herausforderungen: Risiken... -
Attenda unterstützt mit NetIQ Aegis die Geschäftsziele seiner Kunden
Attenda hat sich auf die Erbringung von IT-Serviceleistungen, das Management erfolgsrelevanter... -
Wirtschaftsspionage – ein Risiko für Ihr Unternehmen!
Gerade in Zeiten wirtschaftlicher Krisen steigt das Risiko, Opfer von Wirtschaftsspionage zu... -
Hand in Hand: IT-Sicherheitsnormen und Best Practices – ISO 2700x
Die beiden Sicherheitsnormen ISO 27001 und ISO 27002 beschreiben, wie Unternehmen ein... -
Sicherheit im elektronischen Geschäfts- und Behördenverkehr (2)
Webmailer - Eine Alternative zum Versand mittels Internetmail ist die Bereitstellung der...


Artikel versenden
Druckversion






