Claroty zeigt auf der it-sa in Nürnberg, wie durch eine tiefe und breite Transparenz industrielle Netzwerke und kritische Infrastrukturen wirkungsvoll vor Cyberbedrohungen geschützt werden können. Durch die zunehmende Konvergenz von Operational Technology (OT), IT und IoT hat sich die Angriffsfläche wesentlich vergrößert.

Industrieanlagen und kritische Infrastrukturen sind damit immer stärker den Gefahren von Cyberattacken ausgesetzt – sei es durch gezielte Angriffe oder durch sogenannte Spill-Over-Effekte, bei denen Angriffe auf die IT-Systeme als eine Art Kollateralschaden auf die Produktionsanlagen übergreifen. Wie man sich hiervor effektiv schützen kann, erklären die Spezialisten von Claroty praxisnah auf dem Stand des Partners Kudelski (Halle 11.0, Stand 320).

OT-Infrastrukturen unterscheiden sich wesentlich von IT-Netzwerken: So sind in industriellen Anlagen die Lebenszyklen der eingesetzten Hardware von 20 bis 30 Jahren die Regel und Wartungsarbeiten können nicht wie in der IT über Nacht vollzogen werden, da OT-Netzwerke auf einen permanenten Betrieb rund um die Uhr ausgelegt sind. Um sich vor Cyberangriffen zu schützen, ist ein tiefer Einblick in die eigene Infrastruktur und Netzwerkaktivitäten nötig.

Jedes Gerät im Netzwerk muss erkannt, klassifiziert und auf bekannte Schwachstellen überprüft werden. Darüber hinaus muss die Kommunikation dieser Assets kontinuierlich überwacht werden. Auf Basis eines „Normalzustandes“ kann so abnormales Verhalten identifiziert und schließlich unterbunden werden.

Angesichts der derzeitigen Bedrohungslage muss der Sicherheit von kritischen Infrastrukturen und Industrieanlagen die gleiche Aufmerksamkeit wie der IT-Sicherheit gewidmet werden. Nur wenn Sicherheit dieser Netzwerke gewährleistet ist, kann die Digitalisierung und Industrie 4.0 erfolgreich gestaltet werden.

Security Operations Center (SOC) spielen im Bereich der IT-Sicherheit eine immer größere Rolle. Weshalb man diese zentralen Stellen für alle sicherheitsrelevanten Services auch für industrielle Netzwerke und Produktionsanlagen einführen sollte, zeigt OT-Fachmann David Van Crout in seinem Vortrag „The Challenges and lessons learned in Running an OT SOC“ am Dienstag, 8.10.2019, um 14:40 Uhr (International Forum 10.1).

Weitere Beiträge....