Datensicherheit und Industrie 4.0 - Den Herausforderungen der Zukunft begegnen



Ähnliche Dokumente
Mit Siemens und Sinumerik die Zukunft der Produktion gestalten

Industrie 4.0 Siemens AG Alle Rechte vorbehalten.

MindSphere Siemens Cloud for Industry siemens.de/mindsphere

Wie Industrie 4.0 unser Leben umkrempelt Eine Einführung in die Begriffswelt

On the way to Industrie 4.0 Digitalization in Machine Tool Manufacturing

On the way to Industrie 4.0 Digitalization in Machine Tool Manufacturing

Virtuelle und physische Welt kombinieren

Entscheidende Erfolgsfaktoren für die Zukunft Frei verwendbar Siemens Schweiz AG Alle Rechte vorbehalten.

On the way to Industrie 4.0 Driving the Digital Enterprise

Industrie 4.0 Frei verwendbar / Siemens AG Alle Rechte vorbehalten.

Industrie 4.0 und Digitalisierung in Theorie und Praxis

Management der variantenreichen Produktion

Industrie 4.0 Zukünftige Big Data- und Cloudanwendungen im industriellen Umfeld 11. & 12. Mai 2016 Energie-, Bildungs-und Erlebniszentrum Aurich

Industrie 4.0 im Focus

Industrie 4.0 Industriesoftware als entscheidender Erfolgsfaktor. Driving the Digital Enterprise

Internet of Things wesentlicher Teil der Industrie 4.0 Strategie

Industrie 4.0. Geschäftsmodelle Ihr Technologie- Dienstleister. Karl-Heinz Flamm Produktmanagement Industrietechnik

On the way to Industrie 4.0 siemens.de/tia

Management Forum Kassel Industrie 4.0 Prof. Dr. Andreas Lischka

Industrie 4.0. Sensoren, Regler und Antriebe für Ihre Produktionskette, ausgestattet mit hochmoderner Technik!

Industrie 4.0 Eine Vision auf dem Weg zur Wirklichkeit

Die Digital-Enterprise-Platform bereitet den Weg zur Industrie von Morgen

Auf dem Weg zu Industrie 4.0 siemens.de/tia

BUJ Unternehmensjuristen-Kongress, Januar Industrie 4.0 M2M Communication und Smart Data in Bezug auf Eigentum, Datenschutz und Haftung

Ebenen einer Sicherheitsarchitektur am Beispiel der Teleradiologie

Industrie 4.0 Die Revolution beginnt in den Prozessen: flexibler, dezentraler, kundenorientierter

Industrial Security. Sicherheit im industriellen Umfeld. Frei verwendbar Siemens AG 2018

Driving the Digital Enterprise Siemens im Kontext von Industrie 4.0. Leonhard Muigg MBA

Gemeinsame Pressekonferenz von Siemens und KUKA

PLM. Wir haben den Blick für das große Ganze. IT ERP

Digitale Fabrik mit Siemes PLM

Durchgängig und wandlungsfähig Wege zur Fertigung von morgen. Andreas Schreiber

TOYOTA I_SITE Mehr als Flottenmanagement

CeBIT CARMAO GmbH

Neues deutsches IT-Sicherheitsgesetz Was bedeutet das für die Kunden? Wie können wir helfen?

Inhaltsverzeichnis VII

Der digitale Zwilling der Fertigung mit CNC-Werkzeugmaschinen

Oracle: Partner der Telekom Transition im Mittelstand

MICROSOFT SQL ASSESSMENTS. Von Axians IT Solutions

Sicherheit bei IoT. DOAG 2015 Andreas Chatziantoniou - Foxglove-IT BV

Digitale Agenda - Stadt Neuss Wirtschaft und Arbeit im digitalen Wandel

Sicherheitsdomänen im Energieinformationsnetz

Volker Brühl. Wirtschaft des 21. Jahrhunderts. Herausforderungen in der. Hightech-Ökonomie. 4^ Springer Gabler

Sicherheit komplexer Informationssysteme

Pressekonferenz SPS IPC Drives 2014

Technik, die Zeichen setzt

LIVE HACKING: AUSNUTZUNG VON SICHERHEITSLÜCKEN BEI INDUSTRIELLEN AUTOMATISIERUNGSSYSTEMEN

Ihr Weg zu digitalen Services MindSphere Siemens Cloud for Industry Maintenance Messe April 2016

WERKZEUGIDENTIFIKATION IM RAHMEN VON INDUSTRIE 4.0. Copyright Balluff GmbH Martin Kurz Februar

Unternehmensvorstellung. Wir schützen Ihre Unternehmenswerte

Industrie 4.0 Was ist das? Eine kleine Betrachtung

Industrie 4.0 Was geht das die Instandhaltung an?

ENTWICKLUNG NETZWERKFÄHIGER MASCHINEN UND ANLAGEN. Alois Wiesinger

INDUSTRIE 4.0. Der neue Innovationstreiber. TRUMPF Maschinen AG. Hans Marfurt Geschäftsführer. Baar,


Aus der Praxis für die Praxis

Agentensysteme im Umfeld von Industrie 4.0

Ausgewählte Referenzen Einführung eines MES/CAQ-Systems im Turbomaschinenbau

Industrie 4.0 Anforderungen der Industrie an Transport und Logistik

UNTERNEHMENSPRÄSENTATION

Angebot und Kompetenz in Additive Manufacturing

Industrie 4.0. Paradigmenwechsel in der Industrie erfordern Paradigmenwechsel in der IT-Security!

ENDIAN CONNECT PLATFORM FÜR INDUSTRIE 4.0

Industrie 4.0 Die intelligente Produktion von morgen

Industrie 4.0 im Mittelstand

Nr. 141 Informationen für Lehrerinnen und Lehrer

Siemens AG IT-Sicherheit von Automatisierungssystemen

Die digitale Stadt: Chancen und Risiken

Unternehmenswelt. Bachelorarbeit. vorgelegt von. Name: Arslan Vorname: Aylin. Geb. am: in: Flensburg

Schützen Sie Ihre Fertigung

Informations-Sicherheitsmanagement und Compliance

Das digitale Unternehmen in der Prozessindustrie

Totally Integrated Automation im Digital Enterprise Auf dem Weg zu Industrie 4.0

Industrie 4.0 Aspekte aus der Automatisierungstechnik

BIM. Bossard Inventory Management

Mein Garten, mein Haus und meine Uhren

Mittelstand im Visier von virtuellen Angreifern

industrial engineering Safety & Security integrierte Entwicklung 1

Datengetriebene Dienstleistungen im Maschinenbau am Beispiel von TRUMPF

Neue juristische Herausforderungen durch Industrie 4.0

XI. Forschungs- und Technologieforum. Industrie 4.0. Notwendiges Übel für technologieorintierte KMU? Schmitz Cargobull Gotha GmbH,

Organisatorische Aspekte der IT-Forensik - Aktuelle Herausforderungen -

Mensch-Maschine-Schnittstelle am Beispiel Medizintechnik

Industrie 4.0 Eine Vision auf dem Weg zur Realität

Sicher und wertschöpfend Cloud-basierte Services

Vision der Instandhaltung 4.0 versus Vision des papierlosen Büros 3.0 Maintenance 2014: Instandhaltung 4.0

SIMATIC Software Platform as a Service Ihre Wahl für Cloud-basiertes Engineering

Neue Geschäftsmodelle in der Industrie 4.0

11/2009 Bernhard Gangl. Steuerungen mit OOP entwickeln 11 / Themenübersicht. Übersicht und Begriffsklärung: Objektorientierte Programmierung

Vernetzte Industrie Vernetzte Systeme: Position, Strategie und Lösungen PLM Future 2016 Kaiserslautern Matthias Schmich Siemens Industry Software

Festo AG ein unabhängiges Familienunternehmen

SICHERHEITSANFORDERUNGEN BEI DER EINFÜHRUNG VON INDUSTRIE 4.0

Hauke Kästing IT-Security in der Windindustrie

Linking Industry and Internet

Uwe Fritsch Freiburg, 08. September 2015

Industrie 4.0 und Internet der Dinge. Aktuelle und zukünftige Herausforderungen an die Datensicherheit

Ergebnisse: Kompetenzfelder (I)

IT als Schlüsseltechnologie für Industrie 4.0 Herbert Vitzthum, Siemens PLM Software

Transkript:

Datensicherheit und Industrie 4.0 - Den Herausforderungen der Zukunft begegnen Dr. Markus Schleicher Consultant Industry Seite 1

Industrie 4.0 Chancen Seite 2

Industrie 4.0 - die vierte industrielle Revolution Seite 3

Industrie 4.0 - Chancen Effizienz steigern Time-to- Market verkürzen Flexibilität erhöhen Energie-und Ressourceneffizienz als entscheidende Wettbewerbsfaktoren Kürzere Innovationszyklen Komplexere Produkte Individualisierte Massenfertigung Volatile Märkte Größere Datenvolumina Hohe Produktivität Seite 4

Industrie 4.0 Cyber-Physische Systeme Produktionssystem 1. Physische Objekte (Maschinen, Automatisierungskomponenten, Werkstücke) 2. Datenspeicher und dynamische Informationsnetzwerke 3. Dienste und Algorithmen [VDI/VDE 2013] Cyber-Physischen Produktionsnetzwerken 1. digitale Spiegelung der Produktion 2. digitales Produktgedächtnis Die Produktionssteuerung erfolgt dezentral durch das intelligente Produkt. Seite 5

Industrie 4.0 - iagenttoolkit Visu Fertigung Rezept- Editor Parameter- Editor Fertigung iautomation TK iagent TK IO Module Web Server RFID-Leser

iagent Toolkit Software-Agenten Baukasten Dezentral Inhaltvariabel Daten Verhalten Kommunikation Kooperation Flexibilität Störanfälligkeit Seite 7

Industrie 4.0 Herausforderungen Seite 8

Industrie 4.0 - Herausforderungen Wie kann ein sicherer Betrieb mit Industrie 4.0 - CPS erreicht werden? Wenn: Anzahl der IT-Komponenten stark ansteigt Vernetzung stark ansteigt Feldebenen aufgehoben drahtlose Kommunikation Ausgetauschte Datenmenge ansteigt Teilnehmer selbständig agieren Teilnehmer weltweit verteilt sein können vermehrt offene Standards und PC-basierte Systeme verwendet werden Seite 9

Industrie 4.0 Securityansätze Wie kann ein sicherer Betrieb mit Industrie 4.0 - CPS erreicht werden? Antwort: Bestehende Security-Ansätze verwenden und anpassen, z.b. Management muss das Thema Sicherheit wollen / treiben. Sicherheitskonzept für den gesamten Produktlebenszyklus erstellen Risikobewertung (Bedrohungen, Schadenspotential, Eintrittswahrscheinlichkeit) Maßnahmen ermitteln Maßnahmen umsetzen und überwachen Schulung der Mitarbeiter Best Practices zyklische Reviews des Sicherheitskonzeptes Seite 10

Industrie 4.0 Security-Maßnahmen Anwendbar sind folgende Prinzipien/Maßnahmen Need-to-knowPrinzip Einschränkung der Datenbestände und Funktionalitäten auf das benötigte Mindestmaß Schulung der Mitarbeiter durch die Auflösung der Feldebenen steigt das Schadenspotential Entwicklung und Etablierung vonit-sicherheitskonzepten, architekturenund standardsum den einfachen, firmenübergreifenden Einsatz von Komponenten in (CPS) sicherzustellen Security-by-Design Seite 11

Industrie 4.0 Security-by-Design Security-by-Design am Beispiel des Microsoft SDL (Security Development Lifecycle) Anzahl der Verwundbarkeiten in Microsofts IIS http://heise.de/-403663 14 Maßnahmen (Stufen) parallel zu den Softwareentwicklungsphasen minimaler Ansatz (5 Maßnahmen): 1. Managementunterstützung sicherstellen 2. Awareness und Schulung 3. Risikoanalyse 4. sichere Programmierung anwenden 5. Test und Review 1. Prüfung von Ein- und Ausgaben 2. Authentisierung und Zugriffskontrollen 3. korrektes Handhaben und Schutz von sensitiven Informationen und Daten 4. Befolgen des "Least Privilege"-Prinzips, das die tiefstmöglichen Privilegien vergibt 5. Verhindern von Informationspreisgaben Seite 12

Industrie 4.0 Security-Maßnahmen Anwendbar sind folgende Prinzipien/Maßnahmen Need-to-knowPrinzip Einschränkung der Datenbestände und Funktionalitäten auf das benötigte Mindestmaß Schulung der Mitarbeiter durch die Auflösung der Feldebenen steigt das Schadenspotential Entwicklung und Etablierung vonit-sicherheitskonzepten, architekturenund standardsum den einfachen, firmenübergreifenden Einsatz von Komponenten in (CPS) sicherzustellen Security-by-Design Defence-in-Depth Seite 13

Industrie 4.0 Defence-in-Depth Defence-in-Depth Begrenzung von Sicherheitsrisiken durch Implementierung gestaffelter, auf mehreren Ebenen ansetzender und sich ergänzender Sicherheitsmaßnahmen Physische Sicherheit (Gebäudeschutz, Zugangsberechtigungen) Policiesund Vorschriften CPS DMZ, Firewall stetige Überwachung der Netzwerke und Kommunikation Identifikation und Authentifizierung der Teilnehmer (Produkte, Prozesse, Maschinen, virtuelles <-> reales Objekt) Vertraulichkeit der ausgetauschten Informationen Schutz der Integrität Gewährleistung der Verfügbarkeit Proaktive Schadsoftware-Erkennung und Abwehr (Antivirensoftware, Whitelists) [Heinze, Siemens AG 2014] Seite 14

Industrie 4.0 - Security 4.0 Ausblick Security 4.0 Es gibt natürlich noch etwas zu tun einfache Projektierung oder immanent im System enthalten d.h. benutzerfreundliche, wirtschaftliche und zuverlässig Lösungen Betriebssicherheit versus Angriffssicherheit Wie wirken sich Maßnahmen der Angriffssicherheit auf die funktionale Sicherheit aus und umgekehrt? Security bydesign als Standardvorgehen Security-Maßnahmen integriert in Komponenten/Systeme nachträgliches Anflanschen von Security nicht ausreichend Seite 15

Kontakt Telefon: +49 (0) 9131 / 78 00-0 Telefax: +49 (0) 9131 / 78 00-50 info@infoteam.de Am Bauhof 9 D-91088 Bubenreuth Seite 16