IT-Sicherheit in der Produktion

Ähnliche Dokumente
Indy4. IT-Security Konzepte für die Prozessindustrie Prof. Dr. Karl-Heinz Niemann Hochschule Hannover Forum Industrie 4.0 Hannover, 10 Juni 2016

Industrial Security. Sicherheit im industriellen Umfeld. Frei verwendbar Siemens AG 2018

Industrie Neue Herausforderungen für die IT-Security

Cybersicherheit in der Smart Factory

Pressekonferenz zur CeBIT 2016 Prof. Dr.-Ing. Udo Ungeheuer, Präsident des VDI Dieter Westerkamp, Leiter Technik und Wissenschaft im VDI Olaf

Pressekonferenz zur CEBIT 2018

Schützen Sie Ihre Fertigung

Ausgewählte Grafiken zur VDMA Pressemitteilung vom VDMA Studie Industrial Security

Aktuelle Bedrohungen im Umfeld von Industrie 4.0

VDMA IT-Security Report (Ergebnisauszug)

Cyber Security 4.0. Aktuelle Angriffs- Methoden & Gegenmaßnahmen

IT-Security für Autonomik. Dr. Carsten Rudolph Abteilungsleitung Trust and Compliance

Hackerangriffe verursachen Millionenschäden: Wie können sich Unternehmen schützen?

Absicherung eines Netzbetriebs. innogy SE Group Security Alexander Harsch V öffentlich

Vernetzung in der Industrie 4.0 aber sicher!

Fernwartung, was kann da schon schiefgehen? Erfahrungsberichte aus dem BSI

How to hack your critical infrastructure

Industrie 4.0 Secure Plug & Work

Cyber-Sicherheit in der vernetzten Produktion

Cyberangriffe auf Maschinen und Anlagen eine reale Bedrohung in der Industrie 4.0? Dipl.-Ing. (TU) Carsten J. Pinnow, Vortrag am

Thomas W. Harich. IT-Sicherheit im Unternehmen

Prozesse einfach modellieren und verständlich publizieren

Der Arbeitsmarkt für IT-Fachkräfte

Grundlagen des Datenschutzes. Musterlösung zur 7. Übung im SoSe 2008: Vergleich Fehlerbaum und Angriffsbaum

Grundlagen des Datenschutzes und der IT-Sicherheit

TÜV Rheinland: Cybergefahren für Industrieanlagen unterschätzt

Swisscom Dialog Arena 2018 Cyber Security was beschäftigt die Schweiz?

Pressekonferenz. Dipl.-Wirtsch.-Ing. Ralph Appel, Direktor und geschäftsführendes Präsidiumsmitglied

IT-Security in der Automation: Verdrängen hilft nicht!

Geschäftsmodellinnovationen durch Industrie 4.0

IT-Security als Voraussetzung für Digitalen Wandel Hausaufgaben für Industrie 4.0 und Digitales Business

IT-Notfallmanagement - Aufbau, Praxisbeispiele u. Erfahrungen

Smart Metering. IT-Sicherheit in der Produktion. Verein zur Förderung der Sicherheit Österreichs strategischer Infrastruktur

Fachforum 6: Erweiterung der Technologieplattform it's OWL Strategietagung 06. Dezember

Die Evolution der Cyber-Security: Die Konvergenz von IT und OT

Erhalt der Beschäftigungsfähigkeit durch Qualifizierung

Ergebnisse: Kompetenzfelder (I)

Cyber Security der Brandschutz des 21. Jahrhunderts

ENTWICKLUNG NETZWERKFÄHIGER MASCHINEN UND ANLAGEN. Alois Wiesinger

51. ITS Techno-Apéro Industrie 4.0

Security Einfach Machen

Internet der Dinge & Industrie 4.0

Erfahrungen bei der Risikoanalyse von Kritischen Infrastrukturen von KMUs. Clemens Teichmann, Roman Maczkowsky


Janotta und Partner. Digitalisierung

Moderne APT-Erkennung: Die Tricks der Angreifer

Industrie 4.0 Eine Chance für die Berliner Wirtschaft

IT-Grundschutz-Profile:

IT-SICHERHEIT IN ZEITEN VON INDUSTRIE 4.0 HIRSCHMANN AUTOMATION & CONTROL

integrat Know-How und Lösungen für Industrie 4.0 und IoT

Aktuelle Herausforderungen der IT-Sicherheit Von Ransomware bis Industrie 4.0

Sicherheit der industriellen Automatisierung in österreichischen Unternehmen

Social Engineering. Dennis Schröder TÜV Informationstechnik GmbH

SICHERHEIT IM KONTEXT INDUSTRIE 4.0 (ERSTE?) ERFAHRUNGEN AUS DER INDUSTRIELLEN PRAXIS

0,3. Workshop Office 365 und Azure für Ihr Unternehmen

Volkswirtschaftliche Potenziale von Industrie 4.0

MOE14, Duale Hochschule Gera-Eisenach. Besucherumfrage online () Erfasste Fragebögen = 10. Auswertungsteil der geschlossenen Fragen

Informationssicherheit für den Mittelstand

Management- und Organisationsberatung. Business Continuity Management (BCM)

Security Einfach Machen

APT Defense Service. by TÜV Rheinland.

IKT treibt digitale Transformation?! Monika Gatzke, Clustermanagement IKT.NRW

Viren-Terror im Zeitalter von E-Health:

Pressekonferenz AMB 2018

IT-Sicherheit für Stadtwerke Sind Sie READY für ein zertifiziertes ISMS? Thomas Steinbach Leipzig, 10. Mai 2017

Auf dem Weg zu Industrie Safety, Security und Privacy in Produktionsnetzen

Stellenwert der Digitalisierung aus Sicht der Unternehmen

Botnetze und DDOS Attacken

Digitale Transformation am Beispiel vernetztes Auto Technische Möglichkeiten

Digitale Transformation: CPS.HUB NRW Innovation Platform for Cyber Physical Systems Monika Gatzke, Clustermanagement IKT.NRW 5.

CPS.HUB NRW Innovation made in NRW Chancen und Herausforderungen der Digitalen Transformation. Lena Weigelin Münster,

ANGEMESSENE INFORMATIONS- SICHERHEIT WENIGER IST MEHR

Rechtliche Grenzen der Digitalisierung. Priv.-Doz. Dr. Margrit Seckelmann Landesverbandstagung NRW,

IT Security The state of the onion

BRAINLOOP STUDIE 2017 IT SECURITY UND DIGITALE KOMPETENZ

Vernetzte Industrie Vernetzte Systeme: Position, Strategie und Lösungen PLM Future 2016 Kaiserslautern Matthias Schmich Siemens Industry Software

Digitalisierung: zentraler Treiber für technische Innovation und gesellschaftliche Veränderung

InfoSEC AWARENESS RESSOURCEN BESTMÖGLICH NUTZEN. RISIKEN PRAKTIKABEL REDUZIEREN. InfoSEC Awareness Ein Workshop von ExpertCircle.

Die Modernisierung der industriellen Metall- und Elektroberufe 2018

Vom Bewusstsein zur Lösung Angriffszenarien und Schutzmöglichkeiten

Trainings Digitalisierung / Industrie 4.0

Cyber-Bedrohung, - Risiken und Informationssicherung

Cyber Security im Mittelstand. Gefahren und Lösungsansätze in der Praxis

Ergebnisauswahl zu digitalisierten Produkten und produktbegleitenden Dienstleistungen im Maschinenbau. VDMA VDMA-Report "IT und Automation 2018"

Die Modernisierung der industriellen Metall- und Elektroberufe 2018

Cyber-Situation Schweiz

Bedrohungslandschaft. in Österreich. Beispiele aus der Praxis BPN

dacoso Technik, die funktioniert. In einer Zusammenarbeit, die Spaß macht. dacoso im Überblick data communication solutions

Industrial Security: Red Team Operations. it-sa 2016, Forum Blau

Betriebswirtschaft. Industrie 4.0. Finanzierung von Investitionen

Service Portal Die komplette IT auf einen Blick an jedem Ort, auf jedem Device, in Echtzeit. Network Visibility

Erkennung von Angriffen auf Industrieanlagen Alternative Ansätze vs. Methoden der Office-IT

8com Awareness-Portal

HPE Synergy & Composable Infrastructure Office Tour

IT-Sicherheit für KMUs

Cyber War die Bedrohung der Zukunft Lehrerinformation

Informationssicherheit - Last oder Nutzen für Industrie 4.0

Donnerstag, um 10:00 Uhr hbw Haus der Bayerischen Wirtschaft, ConferenceCenter, Europasaal Max-Joseph-Straße 5, München

Transkript:

Herzlich willkommen zur Veranstaltung IT-Sicherheit in der Produktion Gerhard Sutschet

IT-Sicherheit in der Produktion Stefan Riel Fraunhofer IOSB 2014 IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 1

Inhalt IT-Sicherheit in der Produktion Ist IT-Sicherheit in der Produktion wichtig? Industrie 4.0 und die Konsequenzen IT-Sicherheit auch in den Produktionshallen! Was muss mein Unternehmen schützen? Wer greift mein Unternehmen an? Wer ist für was verantwortlich? Weiterbildung Warum? IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 2

Ist IT-Sicherheit in der Produktion wichtig? Umfrage des VDMA Risiken: 92% der Mittelständler wurden bereits attackiert. 38% melden sogar mehrfach wöchentlich attackiert zu werden. 76% sagen, dass der Fachkräftemangel zu messbaren Beeinträchtigungen ihrer Unternehmensnetzwerke geführt habe. 83% der Entscheider verweisen auf einen Sicherheits-Fachkräfte-Mangel IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 3

Ist IT-Sicherheit in der Produktion wichtig? Umfrage des VDMA Chancen: Mehr als 56% sehen in IT-Security den maßgebliche Technologietreiber 57% der Betriebe sehen IT-Sicherheit als unabdingbare Voraussetzung für die Digitalisierung in ihrem Unternehmen IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 4

Ist IT-Sicherheit in der Produktion wichtig? Stuxnet Quelle: SPIEGEL ONLINE 2010 IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 5

Ist IT-Sicherheit in der Produktion wichtig? Cyber-Attacke auf deutsches Stahlwerk Quelle: Heise Security 2014 IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 6

Ist IT-Sicherheit in der Produktion wichtig? Cyber-Attacke auf deutsches Stahlwerk Methode: Spear-Phishing und Social Engineering Eindringen über das Büronetz in das Produktionsnetz Schadenswirkung: Ausfälle einzelner Steuerungskomponenten oder ganzer Anlagen Ein Hochofen konnte nicht geregelt heruntergefahren werden In Folge massive Beschädigungen der Anlage Quelle: BSI Die Lage der IT-Sicherheit in Deutschland 2014 IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 7

Ist IT-Sicherheit in der Produktion wichtig? Top 10 Bedrohungen nach BSI IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 8

Industrie 4.0 und die Konsequenzen Industrie 4.0 IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 9

Industrie 4.0 und die Konsequenzen Industrie 4.0 Höhere Effizienz durch intelligente Vernetzung von Produktentwicklung, Produktion, Logistik und Kunden Mehr Flexibilität Resiliente Fabrik Neue Geschäftsmodelle durch Service-Orientierung: Everything as a service IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 10

Industrie 4.0 und die Konsequenzen Produktionsnetze in der Vergangenheit Office-Netz Internet Wireless Router Switch Drucker Wireless Devices Directly Plugged Devices Produktionsnetz Steuerungsrechner SPS Bedienpanel Produktionsstrecke IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 11

Industrie 4.0 und die Konsequenzen Produktionsnetze in der Gegenwart Office-Netz Internet Wireless Router Switch Drucker Wireless Devices Directly Plugged Devices Air Gap (Firewall) Produktionsnetz Steuerungsrechner SPS Bedienpanel Produktionsstrecke IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 12

Industrie 4.0 und die Konsequenzen Produktionsnetze in der Zukunft Office-Netz Internet Wireless Router Switch Drucker Wireless Devices Directly Plugged Devices Produktionsnetz Steuerungsrechner SPS Bedienpanel Produktionsstrecke IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 13

Industrie 4.0 und die Konsequenzen Drahtlose Komponenten, Daten- und Service-Clouds Office-Netz Internet Wireless Router Switch Drucker Wireless Devices Directly Plugged Devices Produktionsnetz Steuerungsrechner SPS Bedienpanel Produktionsstrecke IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 14

Was muss mein Unternehmen schützen? Alles, was für das Unternehmen von Wert ist (Assets)! Hardware: PCs, Laptops, Server, Produktionsanlagen, Software: gekaufte, selbst erstellte, SPS-Programme, Daten: nicht nur auf elektronischen Medien, sondern auch in Papier- und anderer Form Infrastruktur: Gebäude, Elektrizität, Klimatisierung, IT, OT, Personen: Know-How, Erfahrungswissen, Ausgelagerte Online-Services, Rechtsdienstleistungen Rechnungswesen, IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 15

IT-Sicherheit auch in den Produktionshallen! Wer greift mein Unternehmen an? Rolle / Position: Außenstehender Benutzer Betreiber Wartungsdienst Produzent IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 16

IT-Sicherheit auch in den Produktionshallen! Wer greift mein Unternehmen an? Verbreitung: Stellen im System, an denen der Angreifer Informationen gewinnen oder Systemzustände verändern kann Verhalten: passiv / aktiv beobachtend / verändernd IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 17

IT-Sicherheit auch in den Produktionshallen! Wer greift mein Unternehmen an? Ressourcen: Rechenzeit Geld Personal Motivation: Spieltrieb / Geltungsbedürfnis Geld Vandalismus IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 18

IT-Sicherheit auch in den Produktionshallen! Wer ist für was verantwortlich? Verantwortung Beteiligung Schritt Rolle Experte Security System Anwendung Entscheider Koordinator Auditor Assets identifizieren Bedrohungen analysieren Schutzziele ermitteln Risiken analysieren und bewerten Schutzmaßnahmen (SM) aufzeigen SM auswählen SM umsetzen Prozessaudit durchführen Quelle: VDI/VDE: Richtlinie 2182 IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 19

Weiterbildung Weiterbildung warum? Fachkräftemangel in der IT-Sicherheit IT-Sicherheitsexperten sind nicht in der Produktion zu Hause Automatisierungsexperten haben wenig IT-Sicherheits-Know-How Zwingend erforderlich: Interaktion von Unternehmens-IT und Automatisierungsexperten IT-Sicherheit ist ein fortlaufender Prozess IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 20

Wie sehen die Herausforderungen der Zukunft aus? Prediction is very difficult especially if it's about the future Nils Bohr IT-Sicherheit in der Produktion 12/15 LTL 1 Folie 21

Vielen Dank für Ihre Teilnahme und kommen Sie gut nach Hause. Gerhard Sutschet