Herunterladen Inhalt Inhalt Diese Seite drucken

Datensicherheit In Der Automatisierung - Siemens SIMOCODE pro Erste Schritte

Motormanagement- und steuergeräte
Vorschau ausblenden Andere Handbücher für SIMOCODE pro:
Inhaltsverzeichnis

Werbung

Kommunikation
2.2 Kommunikation PROFINET
2.2.2

Datensicherheit in der Automatisierung

Einleitung
Das Thema Datensicherheit und Zugriffschutz (Security) wird auch im industriellen Umfeld in
zunehmendem Maße wichtiger. Die fortschreitende Vernetzung ganzer Industrieanlagen, die
vertikale Integration und Vernetzung der Unternehmensebenen und neue Techniken wie
Fernwartung führen zu höheren Anforderungen zum Schutz der Industrieanlage. Security ist
der Oberbegriff für alle Maßnahmen zum Schutz vor
● Verlust der Vertraulichkeit durch unberechtigten Zugriff auf Daten
● Verlust der Integrität durch Manipulation von Daten
● Verlust der Verfügbarkeit durch Zerstörung von Daten
Zum Schutz vor Manipulationen in sensitiven Anlagen- und Produktionsnetzen reicht es nicht
aus, Datensicherheits-Lösungen für Büro-Umgebung eins zu eins in industrielle
Anwendungen zu übernehmen.
Anforderungen
Aus den besonderen Anforderungen an die Kommunikation im industriellen Umfeld
(z. B. Kommunikation in Echtzeit) erwachsen zusätzliche Anforderungen an die Security für
den industriellen Einsatz:
● Rückwirkungsschutz der automatisierten Zellen
● Schutz von Netzsegmenten
● Schutz vor fehlerhaftem Zugriff
● Skalierbarkeit der Sicherheitsfunktionalität
● Kein Einfluss auf die Netzwerkstruktur.
Gefährdungen
Gefährdungen können durch äußere und innere Manipulationen entstehen. Nicht immer wird
der Verlust der Datensicherheit durch ein absichtsvolles Handeln hervorgerufen.
Innere Gefahren entstehen durch:
● Technische Fehler
● Bedienfehler
● Fehlerhafte Programme.
Zu diesen inneren Gefahren kommen äußere Gefahren hinzu. Die äußeren Gefahren
unterscheiden sich nicht von den bekannten Bedrohungen in der Büroumgebung:
● Softwareviren und Softwarewürmer
● Trojaner
● unberechtigter Zugriff
● Passwort-Phishing.
Beim Passwort-Phishing wird per Mail versucht, durch Vortäuschen einer bestimmten
Identität den Empfänger zur Herausgabe von Zugangsdaten und Passwörtern zu bewegen.
46
SIMOCODE pro - Kommunikation
Funktionshandbuch, 05/2019, A5E40508495001A/RS-AD/004

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis