Freitag, September 29, 2023
"Security by Design" in der Automatisierung
Foto: Phoenix Contact

Der TÜV Süd überreicht Zertifikate für die Normen IEC 62443-4-1 und 2-4 an Phoenix Contact. Der Automatisierungspezialist kann damit standardisierte Security auch in Entwicklungsumgebungen für Produkte und Industrielösungen bieten, um einen sicheren Betrieb von Maschinen, Anlagen und Infrastrukturen zu gewährleisten.

Bei Secure-by-Design-Produkten werden Sicherheitsanforderungen an Soft- und Hardware schon während der Entwicklungsphase eines Produktes berücksichtigt. So werden spätere Sicherheitslücken verhindert. Diese Sicherheitsmechanismen werden immer wichtiger, da Geräte und Sensoren zunehmend über das Internet vernetzt sind. Da immer mehr Prozesse über Software laufen, öffnen sich neue Angriffsflächen.

Die zentralen Elemente in der Norm zur IT-Sicherheit Teil 4-1und 2-4 sind zum einen eine Bedrohungs- und Risikoanalyse auf Basis des Anwendungsszenarios. Dabei werden für Geräte und Systeme Anwendungsbeispiele und die erforderlichen Härtungsmaßnahmen festgelegt. Für Automatisierungslösungen wird ein Sicherheitskonzept mit den erforderlichen Schutzmaßnahmen erarbeitet. Zum anderen wird ein Produkt- oder Lösungsentwicklungsprozess etabliert, mit dem sicher nachvollzogen werden kann, dass alle identifizierten Security-Anforderungen implementiert, verifiziert und dokumentiert werden.

Zusätzlich sind Gerätehersteller dazu aufgefordert, auf Security-Schwachstellen angemessen zu reagieren und verlässlich Security-Updates zu veröffentlichen. Diese Anforderung wird bei Phoenix Contact durch das neu etablierte Product Security Incident Response Team (PSIRT) übernommen. Dieses Team informiert Anwender von Phoenix Contact-Produkten über bekannte Sicherheitslücken und ist zur gleichen Zeit die Stelle, bei der Anwender gefundene Sicherheitslücken vertraulich melden können. PSIRT hält sich bei der Bearbeitung, Bewertung und Veröffentlichung von Reports und Updates an die Prozesskette, die in der IEC 62443 gefordert wird.

„Bereits im Herbst 2018 wurde der Entwicklungsprozess für Produkte bei Phoenix Contact nach der Norm IEC 62443-4-1 zertifiziert. Damit ist Secure-by-Design bei uns fester Bestandteil bei der Entwicklung eines Security-Produktes“ hebt Roland Bent, CTO Phoenix Contact, die Maßnahmen im Unternehmen hervor. „Der nächste konsequente Schritt ist nun auch getan. Mit der jetzt erfolgten Zertifizierung wird bestätigt, dass unser Branchen-Marktmanagement sichere Automatisierungslösungen für unsere Kunden, entsprechend der Norm IEC 62443-2-4, entwickeln und umsetzen kann.“

Internationaler Security-Standard für Automatisierungsanlagen

Die Norm IEC 62443 ist eine Serie von Dokumenten und befasst sich mit der IT-Sicherheit sogenannter „Industrial Automation and Control Systems (IACS)“. Der Begriff IACS steht dabei für alle Bestandteile, wie Systeme, Komponenten und Prozesse, die für den sicheren Betrieb einer automatisierten Produktionsanlage erforderlich sind. Durch ihre spezifische Ausrichtung auf den Industriebereich setzt sich die IEC 62443 auch markant von der ISO 27001 ab, welche sich eher mit klassischen IT-Systemen beschäftigt. Für die Betreiber der kritischen Infrastruktur deckt die ICE 62443 alle Anforderungen an ein sicheres Lösungsdesign, Inbetriebnahme, Betrieb und Wartung ab. In der Prozessindustrie ist die IEC 62443 der „Hausstandard“. Dieser gilt nicht nur in Europa sondern auch in den USA.

Meistgelesene BLOGS

Mario Buchinger
02. Juni 2023
UX wird meist mit der Entwicklung neuer Produkte assoziiert. Funktioniert dieser Ansatz auch bei der Prozessentwicklung? Diese Frage ist klar mit »Ja« zu beantworten. Die Anwendung ist nur manchmal ei...
Angela Heissenberger
06. Juli 2023
Am 6. April war in Österreich der »Earth Overshoot Day«. An diesem Tag hatte Österreich – nach Berechnungen der Forschungsorganisation Global Footprint Network – seinen Anteil an den natürlichen Resso...
Der Staatspreis Unternehmensqualität 2023 geht nach Kärnten. Das Hightech-Unternehmen Flex Althofen (Flextronics International GmbH) wurde am 14. Juni 2023 in Wien ausgezeichnet. Die exzellente Untern...
Angela Heissenberger
24. Juli 2023
Am 1. Jänner 2023 trat das deutsche Lieferkettensorgfaltspflichtengesetz (LkSG) in Kraft, das den Schutz der Menschenrechte und der Umwelt vorsieht. Österreichische Betriebe sind indirekt betroffen, d...
Digitale Kopien von Produkten, Prozessen oder Diensten revolutionieren unsere bisherige Art zu produzieren. Der IoT-Service von Amazon Web Services (AWS) unterstützt Unternehmen dabei, digitale Zwilli...
Redaktion
07. Juli 2023
Gaming-Fans freuen sich über ein herausragendes Jahr für ihr Hobby. Nach einer Pandemie-bedingten Durststrecke erscheinen 2023 besonders viele Highlights. Passend zum Tag der Videospiele am 8. Juli ge...
Redaktion
24. Juli 2023
Das Marketing hat einen entscheidenden Einfluss auf den Erfolg eines Unternehmens. Das gilt sowohl für große Unternehmen als auch für kleinere Firmen. Dabei ist es sinnvoll, sowohl in Online-Werbemaßn...
Redaktion
02. August 2023
Ob Systemlösungen, die zum Standard in Sicherheitskonzepten geworden sind, oder einzelne Vorreiter-Produkte und Dienstleistungen am Markt: Was (und wer) aktuell an der Spitze der Cybersicherheit mitsp...

Log in or Sign up