04.06.2013
Veranstaltung am 18. Juni 2013, ab 13:00 Uhr in Frankfurt: Eine Arbeitsgruppe im Bayerischen IT-Sicherheitscluster beschäftigt sich seit dem spektakulären Stuxnet-Angriff auf eine Urananreicherungsanlage im Iran im Jahr 2010 mit der Entwicklung von Produkten, Lösungen und Prozessen für die Produktionsebene. In Zusammenarbeit mit der Kompetenzgruppe Sicherheit des eco werden die Ergebnisse nun erstmals außerhalb von Bayern vorgestellt.Mit der Veranstaltung werdenProduktions- und Fertigungsl

Wie einfach ist ein Angriff auf industrielle Installationen?
Holger Junker, Referatsleiter Cyber-Sicherheit in kritischen IT-Systemen, Anwendungen und Architekturen, Bundesamt für Sicherheit in der Informationstechnik
Dieser Artikel beschäftigt sich mit der Fragestellung, wie ein Angreifer bei einer Attacke auf eine industrielle Steuerungsanlage vorgehen könnte. Dies ist keine Anleitung für angehende Hacker, sondern ein Warnruf in Richtung der Betreiber industrieller Anlagen. Es ist höchste Zeit, hinreichende Sicherheitsmechanismen umzusetzen.

Von Thomas Gronenwald und Florian Thiessenhusen, Security Consultants bei der Admeritia GmbH
Netzwerksegmentierungen verhindern den ungefilterten Zugriff auf ein SCADA-System,wenn sich Corporate-LAN und Prozessleitnetz nicht strikt voneinander trennen lassen. Firewalls teilen das Netzwerk auf und filtern den Verkehr zwischen den einzelnen Segmenten.
Vortragsunterlagen und Whitepapers zum Thema
Download-pdf Whitepaper: Technische Grundsätze und Gestaltung zur Anti Evasion Technologie von Stonesoft
Selbst modernste Sicherheitssysteme erkennen nicht alle Angriffsmethoden auf Netzwerke. Ein Beispiel dafür sind Advanced Evasion Techniques (AETs). Ihr besonderes Merkmal sind ihre fast unendlichen Kombinationsmöglichkeiten, um Angriffe zu tarnen. Damit unterscheiden sie sich deutlich von bisher bekannten Evasion-Techniken und stellen insbesondere für SCADA- und andere Industrienetzwerke eine besondere Gefahr dar. (11.5.2012)
Download-pdf Vortrag: Safety und Security - Unterschiede und Gemeinsamkeiten
Definitionen, Richtlinien, Vorgehensweisen
Klaus Koch, Consulting für AutomatisierungsTechnik (27.04.2012)
Hier finden Sie weitere Vortragsunterlagen zum Thema IT-Security in industriellen Umgebungen Vorträge a+s Partnerstand, HannoverMesse 2012
Jetzt kostenfreies Probeheft anfordern.
Inhalt der neuen Ausgabe:
Industrial Security auf der Hannover Messe
Auf der Hannover Messe ist IT-Sicherheit in der Produktion erneut ein Schwerpunktthema.
Seite 9
Nachbericht S4-Konferenz
Auftakt der ICS Security Community für ein spannendes Jahr 2013
Seite 12
Zeit für mehr Sicherheit
Hardware und Konzepte müssen bei Industrial Security zusammenpassen
Vernetzungen durch Ethernet und IT-Technologien halten verstärkt Einzug in die industrielle Automatisierung.
Seite 14
Oft unterschätzt, aber lebenswichtig
Sicherheitsstrategien schützen Produktionsanlagen vor äußeren Angriffen
Seite 16
Drahtlos, sicher, energieautark: WirelessHARTProzessinstrumente
Chinas Tabakindustrie profitiert von innovativer, drahtloser Prozessinstrumentierung
Seite 18
Den gordischen Knoten durchschlagen
Mit dem richtigen Betriebssystem Schwachstellen vermeiden
Eine zuverlässige Absicherung von IT-Systemen in der Automatisierungstechnik ist kaum möglich, zumal ständig neue Schwachstellen gefunden werden und geeignete Security Patches oft zu spät bereitgestellt werden.
Seite 20
Sicherheit mit Prüfsiegel
Normen und Standards zur Industrial Security
Industrial Security ist ein relativ neues Feld, doch bereits heute gibt es einiges an Standards und Normen, an denen sich Anwender orientieren können.
Seite 22
„Problemfeld Schwachstellenmanagement“
Interview mit Andreas Müller, Regional Sales Director DACH, Lumension Security s.a.
Seite 24
ICS Security – Wie hilft der Staat?
Angebote des BSI für mehr IT-Sicherheit in der Produktion
Seite 26 (Leseprobe)
Datenschutz in der Industrie
Geschäftsprozesse, Compliance-Anforderungen und Datenschutz harmonisieren
Ein effektiver Datenschutz ist nur mit durchgängigen Strukturen und Prozessen zu erreichen, die auch Produktionsumgebungen einbeziehen müssen.
Seite 28
Grundlagensicherung
Der Schutz von Industrieanlagen beginnt beim Passwort
Privilegierte Benutzerkonten öffnen das Tor zu allen unternehmenskritischen Datenbeständen und Systemen. Hier ist der Schutz vor Hacker-Attacken besonders wichtig.
Seite 31
Technik allein ist zu wenig
Prozesse und Technologie im Einklang
Lösungsansätze zur ICS-Absicherung sollten nicht nur auf Technik basieren, wichtigster Verbündeter im Kampf gegen Attacken ist das eigene Team.
Seite 33
Impressum Seite 34
News Hannover Messe Seite 5