08.05.2012
Produktionssysteme werden immer intelligenter. So sind moderne Anlagen in der Lage, zu lernen und sich somit selbst zu optimieren. Die iTAC Software AG geht als MES-Spezialist bereits jetzt erste Schritte zur Umsetzung der Industrie 4.0: Sie verleiht Maschinen mit ihrem in die iTAC.MES.Suite 7 integrierten Supply Chain Traceability (SCT)-Service die Kommunikationsfähigkeit über Unternehmens- und Landesgrenzen hinweg. Die iTAC Software AG ist Hersteller eines Manufacturing Execution

Wie einfach ist ein Angriff auf industrielle Installationen?
Holger Junker, Referatsleiter Cyber-Sicherheit in kritischen IT-Systemen, Anwendungen und Architekturen, Bundesamt für Sicherheit in der Informationstechnik
Dieser Artikel beschäftigt sich mit der Fragestellung, wie ein Angreifer bei einer Attacke auf eine industrielle Steuerungsanlage vorgehen könnte. Dies ist keine Anleitung für angehende Hacker, sondern ein Warnruf in Richtung der Betreiber industrieller Anlagen. Es ist höchste Zeit, hinreichende Sicherheitsmechanismen umzusetzen.

Von Thomas Gronenwald und Florian Thiessenhusen, Security Consultants bei der Admeritia GmbH
Netzwerksegmentierungen verhindern den ungefilterten Zugriff auf ein SCADA-System,wenn sich Corporate-LAN und Prozessleitnetz nicht strikt voneinander trennen lassen. Firewalls teilen das Netzwerk auf und filtern den Verkehr zwischen den einzelnen Segmenten.
Vortragsunterlagen und Whitepapers zum Thema
Download-pdf Whitepaper: Technische Grundsätze und Gestaltung zur Anti Evasion Technologie von Stonesoft
Selbst modernste Sicherheitssysteme erkennen nicht alle Angriffsmethoden auf Netzwerke. Ein Beispiel dafür sind Advanced Evasion Techniques (AETs). Ihr besonderes Merkmal sind ihre fast unendlichen Kombinationsmöglichkeiten, um Angriffe zu tarnen. Damit unterscheiden sie sich deutlich von bisher bekannten Evasion-Techniken und stellen insbesondere für SCADA- und andere Industrienetzwerke eine besondere Gefahr dar. (11.5.2012)
Download-pdf Vortrag: Safety und Security - Unterschiede und Gemeinsamkeiten
Definitionen, Richtlinien, Vorgehensweisen
Klaus Koch, Consulting für AutomatisierungsTechnik (27.04.2012)
Hier finden Sie weitere Vortragsunterlagen zum Thema IT-Security in industriellen Umgebungen Vorträge a+s Partnerstand, HannoverMesse 2012
Jetzt kostenfreies Probeheft anfordern.
Inhalt der neuen Ausgabe:
Hacking Industrial Control Systems
Dieser Artikel beschäftigt sich mit der Fragestellung, wie ein Angreifer bei einer Attacke auf eine industrielle Steuerungsanlage vorgehen könnte. Dies ist keine Anleitung für angehende Hacker, sondern ein Warnruf in Richtung der Betreiber industrieller Anlagen.
Interview mit Thomas Brandstetter, Program Manager Product CERT, Siemens AG
"Die Zeit der getrennten Systeme ist vorüber"
Sicherheit für die Maschinensteuerung Produktionsumgebungen benötigen mehr Schutz Der klassische Virenschutz ist mittlerweile zur Standardapplikation in der traditionellen PC-Kommunikation geworden. Im PC-nahen Einsatz in der Produktions- oder Medizinwelt sind solche Schutzmaßnahmen jedoch meist noch ein Fremdwort.
Sicherheit für die Maschinensteuerung
Produktionsumgebungen benötigen mehr Schutz
Der klassische Virenschutz ist mittlerweile zur Standardapplikation in der traditionellen PC-Kommunikation geworden. Im PC-nahen Einsatz in der Produktions- oder Medizinwelt sind solche Schutzmaßnahmen jedoch meist noch ein Fremdwort.
IT-Bedrohungen attackieren SCADA-Systeme
Alter schützt vor Angriff nicht
Stuxnet und Duqu haben die Aufmerksamkeit auf die Gefährdung von SCADA-Netzwerken gelenkt. Doch klassische Angriffsmethoden sind für diese Systeme eine weitaus größere Bedrohung.
Embedded-Software vor Produktpiraterie schützen
Know-how Tresor
Profitable Produkte sind im Fokus von Produktpiraten: Sie kopieren das Originalprodukt und erzielen ihren Umsatz beim Verkauf der Fälschung. Dadurch sparen sie umfangreiche Investitionen in die Entwicklung. Die Nachahmer kopieren sowohl Maschinen und Anlagen als auch die dazugehörige Software oder digitales Zubehör wie Serviceunterlagen.
Partnerstand auf der Hannover Messe adressiert IT-Security in Produktionsumgebungen
Gemeinsam für mehr Sicherheit
Der SecuMedia Verlag organisiert erstmals auf der Industriemesse in Hannover einen Gemeinschaftsstand des neuen Mediums „a+s - zeitschrift für automation und security“.
Sicherheitslösung OPC-Technologie
Steuerungssysteme sicher geschützt
Sicherheitsbedrohungen wie der Stuxnet-Wurm, der die Siemens-Systeme WinCC und PCS7 im Iran attackierte, zeigen, wie angreifbar und ungeschützt Automatisierungssysteme wirklich sind. Aggressive und zielgerichtete Angriffe dieser Art verdeutlichen die Wichtigkeit, Steuerungs- und Automatisierungssysteme zu schützen, um die Zuverlässigkeit und Sicherheit von Anlagen zu gewährleisten.
Know-how-Schutz im Produktlebenszyklus
Der Griff nach dem Reißbrett
Der ungehinderte Abfluss von Wissen und Daten passiert nicht nur in der Office-Welt. Entlang der gesamten Prozesskette finden sich Möglichkeiten für Know-how-Diebe.
Umstellung auf den Teleservice per IP/VPN
Aus der Ferne nach dem Rechten sehen
Der Anlagenbauer Nikolaus Sorg hat seit sieben Jahren gute Erfahrungen mit Teleservice-Verbindungen über IP/VPN gemacht. Sie sind schneller, sicherer und besser administrierbar.