Automatisierung in der Industrie 24. Okt. 2022 Von Uwe Sievers Lesezeit: ca. 5 Minuten

Warum die IT-Sicherheit in der Produktion der Vernetzung hinterherhinkt

Wenn sich Spezialisten nicht verstehen, wird es schnell gefährlich – besonderes bei der IT-Sicherheit in der Produktion. Denn hier treffen unterschiedliche Bedürfnisse aufeinander.

Vernetzte Produktion: Leitsysteme wie dieses liefern einen guten Überblick für die Prozesssteuerung in der Industrie. Sie sind aber auch immer häufiger Ziel von Cyberattacken.
Foto: PantherMedia / alex.wolf

Glaubt man dem alljährlich vom US-Telekommunikationsgiganten Verizon veröffentlichten Bericht, so haben sich Cyberattacken auf Produktionsbetriebe im Vergleich zum Vorjahr vervierfacht: Aktuell zählten sie in den USA 2337 gezielte Angriffe, im Bericht des Vorjahres waren es noch 585.

Die Produktionsbranche gehört mit zu den am stärksten angegriffenen Wirtschaftsbereichen. Gleichzeitig sind die verursachten Kosten laut einer IBM-Studie in diesem Sektor sehr hoch: Jeder erfolgreiche Angriff – von denen es im letzten Jahr in den USA 338 gab – führt zu einer durchschnittlichen Schadenssumme von rund 4,5 Mio. $. Kritische Infrastrukturen (Kritis) wie Kraftwerke, Wasserwerke oder Krankenhäuser sind in diesen US-spezifischen Untersuchungen noch gar nicht enthalten, da sie statistisch separat erfasst werden. Für Deutschland liegen keine entsprechenden Erhebungen vor.

Lesetipp: KI birgt große Probleme in der Cybersecurity

Zahlen wie diese gaben der amerikanischen Cybersecurity and Infrastructure Security Agency (Cisa) Anlass, gemeinsam mit der NSA in einem eigenen Ratgeber für Industrie und kritische Infrastruktur eindringlich darzustellen, wie eine Attacke auf Steuerungssysteme in der Industrie (Operational Technology/OT und Industrial Control Systems/ICS) vonstatten geht.

Cybersecurity: US-Behörde Cisa sensibilisiert Unternehmen für das Vorgehen von Hackern

So gehen Angreifer vor: Als Erstes legen die Hacker die Intention des Angriffs fest, dann wählen sie ein passendes Ziel aus. Das kann bedeuten, dass mit einem mehrstündigen Stromausfall ein hohes Lösegeld erpresst werden soll und dazu nach einem geeigneten, das heißt, nach einem schlecht gesicherten Kraftwerk gesucht wird. Dann beginnen die Angreifer ihre „Aufklärungsphase“. Dabei werden so viele Informationen wie möglich über das Zielunternehmen beschafft. Das reicht von Umsatzzahlen, Liefermengen und Auftraggebern bis hin zu geplanten IT-Beschaffungen oder Stellenausschreibungen.

Angebot wählen und sofort weiterlesen

  • Alle Beiträge auf vdi-nachrichten.com
  • Monatlich kündbar

Oder werden Sie VDI-Mitglied und lesen im Rahmen der Mitgliedschaft Vn+.

Jetzt Mitglied werden
Ein Beitrag von:

Stellenangebote

Landesbetrieb Straßenbau und Verkehr Schleswig-Holstein

Bauingenieurin / Bauingenieur (w/m/d) für den konstruktiven Ingenieurbau

Rendsburg, Lübeck, Kiel, Itzehoe, Flensburg
Bau- und Liegenschaftsbetrieb NRW

Bauingenieurinnen / Bauingenieure (w/m/d) für den Tiefbau

Münster
Brandenburgischer Landesbetrieb für Liegenschaften und Bauen (BLB)

Bauingenieur/in (w/m/d) für Tiefbau/ Außenanlagen im Bereich zivil/ Zuwendungsbau

Cottbus
Greenflash GmbH

Ingenieur Elektrotechnik (m/w/d) Netzplanung Energieinfrastruktur

Hybrid, Essen, Hamburg, Lingen, München
Greenflash GmbH

Projektingenieur (m/w/d) Energiesysteme

Hybrid, Essen, Hamburg, Lingen, München
Brandenburgischer Landesbetrieb für Liegenschaften und Bauen (BLB)

Ingenieur/in (w/m/d) für die Leitstelle Abwasser im Geschäftsbereich Baumanagement Bund

Potsdam, Brandenburg an der Havel oder Bernau
Brandenburgischer Landesbetrieb für Liegenschaften und Bauen (BLB)

Architekt/in / Ingenieur/in für Hochbau (m/w/d) im Geschäftsbereich Baumanagement Bund

Potsdam
Hochschule Esslingen

Professor:in (W2) für das Lehrgebiet "Klimatechnik"

Esslingen
TH Köln

Professur für Landmaschinentechnik - Green Engineering

Köln
WIDI Energie GmbH

Leitung (m/w/d) Energiemanagement und Energetische Projekte

Lüdenscheid
Zur Jobbörse

Das könnte Sie auch interessieren

Empfehlungen des Verlags

Meistgelesen