
Industrie im Fadenkreuz
Die deutsche Industrie ist immer häufiger Ziel von Kriminellen: Das ist das Ergebnis einer Studie, für die der Digitalverband Bitkom 503 Geschäftsführer und Sicherheitsverantwortliche befragt hat:

Die deutsche Industrie ist immer häufiger Ziel von Kriminellen: Das ist das Ergebnis einer Studie, für die der Digitalverband Bitkom 503 Geschäftsführer und Sicherheitsverantwortliche befragt hat:

Ab Dezember 2018 bekommt die PHP-Version 5.6 keine Sicherheitsupdates mehr. Aber noch immer haben die meisten Webseitenbetreiber nicht auf eine aktuelle Version umgestellt und laufen somit Gefahr, Opfer von Hackerangriffen zu werden.

Seit dem 1. September 2018 ist Tobias Hoche neuer Chief Financial Officer (CFO) bei Hima Paul Hildebrandt in Brühl, Baden-Württemberg. Er tritt die Nachfolge von Reinhard Seibold an und komplettiert die Geschäftsführung des Familienunternehmens.

Knapp 300 Teilnehmer, Referenten und Aussteller besuchten am 12. und 13. September das 'Forum Safety & Security 2018', das zum ersten Mal in Sindelfingen stattfand. Die Keynotes machten die Zusammenhänge, aber auch die Unterschiede zwischen Safety und Security deutlich.
Durch die zunehmende Vernetzung von IT und OT sind klassische Sicherheitsmaßnahmen unzureichend: Sie müssen um Lösungen ergänzt werden, die auf Isolation statt Detektion setzen. Dabei hilft die Virtualisierung weiter.
OPC UA bietet bereits ein hohes Maß an Sicherheit. Jedoch müssen die Sicherheitsmechanismen korrekt bezüglich möglicher Bedrohungen konfiguriert werden. Hierzu eignet sich 'Stride', eine zur systematischen Security-Bedrohungsanalyse von Microsoft entwickelte Methodik.
In Zukunft müssen Millionen von vernetzten Maschinen sicher kommunizieren und agieren. Ein vielversprechender Ansatz hierfür ist die Blockchain-Technologie der dritten Generation. Dabei wird auf eine verteilte, dezentrale Datenstruktur gesetzt.
Im IoT kann ein Einfallstor reichen, um Zugriff auf alle verbundenen Komponenten zu erlangen. Daher sollten Unternehmen auf mehreren Ebenen Abwehrmechanismen aufbauen. Elementar dabei: Der Schutz auf Feldbus-Ebene – vor allem, wenn funktional sichere Systeme involviert sind.
Ein Schutz der Produktionsnetzwerke, ohne auf den Nutzen einer transparenten Kommunikation verzichten zu müssen: Das ist eine zentrale Herausforderung für Unternehmen im Zuge der zunehmenden Vernetzung der Produktion. Helfen können Daten-Dioden sowie Automation-Firewalls.

Neu im Sortiment von Bihl+Wiedemann ist das AS-i FSoE Gateway BWU3509 mit integriertem Sicherheitsmonitor (FSoE steht für Safety over Ethercat).
Eine Vielzahl gängiger Sicherheitsfunktionen wird regelmäßig unzureichend implementiert. Ein Grund: Den Verantwortlichen ist häufig nicht klar, wie sie diese mit vernünftigem Aufwand umsetzen sollen. - Nachfolgend pragmatische Lösungsansätze für drei der häufigsten Varianten.
Sicherheitsgerichtete Kommunikation
In Produktionsumgebungen sind häufig verschiedene Sicherheitsprotokolle im Einsatz, die Daten nicht ohne weiteres miteinander austauschen können. Was Profisafe über Profinet und CIP Safety über Ethernet/IP betrifft, gehört das jetzt der Vergangenheit an.
Roboter sollen enger mit den Menschen zusammenarbeiten. Normative Antworten auf die neuen Herausforderungen der Mensch-Roboter-Kollaboration (MRK) gibt die ISO/TS 15066. Doch in der Praxis bleibt der Weg bis zur obligatorischen CE-Kennzeichnung eine Herausforderung.
Programmierung von Sicherheitsfunktionen
Die Normen DIN EN ISO 13849-1 und DIN EN 62061 definieren unter anderem Anforderungen an die Software-Entwicklung von Sicherheitsfunktionen. Vielen ist die Umsetzung dieser neuen Anforderungen im Detail aber unklar. Das kommende Tool 'Softema' soll hier unterstützen.
Wenn es um die Frage der Sicherheit in automatisierten Umgebungen geht, lautete die Antwort bis dato meist schlicht ‚Not-Aus‘. Durch das Aufkommen von kollaborativen Robotern sind nun neue, wesentlich leistungsfähigere und zugleich flexiblere Lösungen gefragt.
Forschungsprojekt IUNO - Teil 4
Im vierten und letzten Teil unserer Artikelserie zum Forschungsprojekt IUNO geht es um die Frage: Wie lässt sich das Thema Security mit den Anforderungen einer Losgröße-1-Produktion in Einklang bringen?

Die Agentur für Cybersicherheit soll sich vornehmlich um die Förderung von Forschungsprojekten zum Schutz von Bürgern und Infrastruktur kümmern und im nächsten Jahr ihre Arbeit aufnehmen.

Datensicherheit / Neue Produkte
Im Zeitalter von Industrie 4.0 und Big Data gewinnt das Thema IT-Sicherheit zunehmend an Bedeutung. Produktneuheiten aus dem Bereich Security hat Computer&AUTOMATION zu einer Bilderstrecke zusammengefasst.

Bei steigenden Taktzahlen werden Maschinenfunktionen immer komplexer – das Thema Funktionale Sicherheit gewinnt vor diesem Hintergrund zunehmend an Bedeutung. Eine Auswahl aktueller Produkte rund um dieses Thema, zeigt Computer&AUTOMATION in einer Bilderstrecke.

Durch seine Verbindung zum Firmennetzwerk hat sich das Fax-Gerät in Firmen zu einem Sicherheitsrisiko entwickelt: Laut dem VDE dienen Telefonleitungen als Einfallstor für Hacker. Anders als Datenleitungen sind sie nicht durch spezielle Schutzmechanismen geschützt.