Grundlagenwerk zur IT-Sicherheit für industrielle Kontrollsysteme BSI veröffentlicht „ICS Security Kompendium“
Industrielle Kontrollsysteme werden immer öfter mit IT-Systemen und Netzwerken gekoppelt. Das birgt Gefahren, wie der Stuxnet-Angriff auf SCADA-Systeme gezeigt hat. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat deshalb ein Grundlagenwerk für die IT-Sicherheit in industriellen Anlagen verfasst.
Anbieter zum Thema

Welche Arten von industriellen Kontrollsystemen (Industrial Control System, ICS) gibt es? Welchen Gefahren sind diese angesichts der zunehmenden Vernetzung ausgesetzt? Und wie können Sicherheitsverantwortliche diese geschäfts- und produktionskritischen Steuerungsanlagen schützen? Derartige Fragen beantwortet das „ICS Security Kompendium“.
Das rund 120-seitige Dokument soll IT-Sicherheits- und ICS-Experten einen einfachen Einstieg ins Thema IT-Sicherheit in industriellen Steuerungsanlagen ermöglichen. Dabei setzt das Kompendium kein tiefgreifendes Fachwissen voraus, sondern vermittelt zunächst einmal wichtige Grundlagen, beispielsweise zu den verschiedenen Ausprägungen der Automatisierungs-, Prozesssteuerungs- und Prozessleitsysteme.
Damit eignet sich das ICS Security Kompendium auch für den Einsatz in Lehre und Ausbildung sowie als Einstiegslektüre für Berufsstarter. Es soll aber auch zur Sensibilisierung von Herstellern, Integratoren und Betreibern dienen. Darüber hinaus erhofft sich das BSI, dass Verbände und Organisationen auf dieser Grundlage sektorenspezifische Sicherheitsanforderungen oder Handlungsempfehlungen erarbeiten können.
Das Kompendium beinhaltet Erläuterungen der notwendigen Grundlagen der IT-Sicherheit, der ICS-Abläufe und der relevanten Normen und Standards. Darüber hinaus enthält das Kompendium eine Sammlung von Empfehlungen und Best Practices zur Cyber-Sicherheit, die angesichts der aktuellen Bedrohungslage von den Anlagenbetreibern umgesetzt werden sollten.
Schwerpunktmäßig werden die Grundlagen sowie Empfehlungen zur Cyber-Sicherheit für Betreiber industrieller Anlagen behandelt. 2014 soll das Kompendium um weitere Sicherheitsthemen, beispielsweise mit Blick auf Hersteller, Maschinenbauer und Integratoren, ergänzt werden. Das ICS Security Kompendium des BSI steht kostenlos zum Download bereit.
(ID:42433135)