GAI NetConsult: IT-Security in Automatisierungs- und Prozesssteuerungssystemen
Darüber hinaus wird auch die Vernetzung dieser einstmals weitgehend isoliert betriebenen Systeme mit anderen IT-Bereichen immer weiter voran getrieben. Diese unaufhaltsame Entwicklung verlangt dringend nach erweiterten Sicherheitskonzepten, um solch wichtige Ressourcen gegen die neu auftretenden Bedrohungen angemessen abzusichern.
Bei der Steuerung und Überwachung von räumlich verteilten Infrastrukturen wie zum Beispiel Kommunikations-, Energie- und Trinkwasserversorgungsnetzen, Gas- und Ölpipelines, oder Verkehrstelematik-Systemen spielt die moderne Kontroll- und Leittechnik eine wesentliche Rolle. Da ein Ausfall oder eine Störung dieser Infrastruktursysteme zu nachhaltig wirkenden Versorgungsengpässen, erheblichen Störungen der öffentlichen Sicherheit oder anderen dramatische Folgen führen würde, werden diese Systeme unter dem Begriff “Kritische Infrastrukturen” (KRITIS) zusammengefasst [1]. Aber auch abseits des KRITIS-Umfelds kontrollieren Steuerungssysteme in vielen Industrieunternehmen die zentralen Produktions- und Versorgungsprozesse und zählen daher zu den sensiblen Geschäftsressourcen, die sich häufig durch einen sehr hohen Schutzbedarf auszeichnen.
Die in diesen Bereichen verwendeten Technologien werden meist unter den Oberbegriffen Automatisierungsoder Leittechnik zusammengefasst. Immer häufiger trifft man auch auf die englischen Begriffe Industrial Automation, DCS (Distributed Control Systems) und SCADA (Supervisory Control and Data Acquisition).
- Safety oder Security?
- Neuartige Bedrohungen im Prozessumfeld
- Zahlreiche Problemfelder
- Fehlendes Patch- und Updatemanagement
- Unsichere Protokolle ohne Authentisierung
- Unsichere Basistechnologien und Default-Einstellungen
- Lösungsansätze
- Richtlinienbeispiele für Leit- und Automatisierungssysteme
Freier Whitepaper-Download!
Umfang: 15 Seiten
Größe: 1.45 MB
Sprache: deutsch
GAI NetConsult GmbH
Am Borsigturm 58
D - 13507 Berlin
info at gai-netconsult.de
http://www.gai-netconsult.de
Foto: Quelle-catur/Fotolia.com
Was bringt Unternehmen IT-Sicherheit? Glaubt man der gemeinsamen Studie des E-Mail-Sicherheitsdienstleisters Eleven und der Fachzeitschrift IT-Sicherheit, ist der Schluss aus den Ergebnissen eindeutig: mehr
-
Return Oriented Programming vs. DEP
„Buffer Overflows“ oder zu gut deutsch Puffer-Überläufe nutzen fehlerhaft implementierte Software,... -
Sieben Merkmale hochgradig effektiver IT-Abteilungen
Mit dem richtigen Konzept kann eine IT-Abteilung sich so entwickeln, dass sie nicht mehr 80 Prozent... -
Der neue BSI-Baustein „Notfallmanagement“
Mit der 11. Ergänzungslieferung der Grundschutzkataloge des Bundesamtes für Sicherheit in der... -
Neue Risiken lauern im Web
Cloud und Virtualsierung brauchen langfristig bessere IT Security-Strategien - Mit neuen Techniken... -
Im Test: Talend MDM Enterprise Edition 4.0
Zentrale Datenverwaltung auf Open-Source-Basis. Das Master Data Management gewinnt zur Zeit aus...


Artikel versenden
Druckversion






