IT-Beschaffung

Stoßfeste und wasserdichte Gehäuse reichen nicht

< zurück

Seite: 2/2

Anbieter zum Thema

Awareness-Maßnahmen dürfen nicht fehlen

Die besten Kompendien und IT-Sicherheitskonzepte helfen bekanntlich wenig, wenn es an der Umsetzung fehlt. Was für die Office-IT gilt, muss für die industrielle IT nochmals unterstrichen werden: Die Anwender und teils auch die Administratoren müssen sensibilisiert werden für die vielfältigen IT-Risiken.

Nicht ohne Grund nennt das zuvor erwähnte BSI-Kompendium „mangelnde Awareness“ als eine der organisatorischen Gefährdungen für die Sicherheit von Industrial Control Systems. Auch hier bietet das BSI mit einem speziellen „ICS-Security Awareness-Toolkit“ eine Unterstützung für die Awareness-Bildung, sofern man sich als Mitglied bei der Allianz für Cyber-Sicherheit registriert hat.

Sensibilisierung durch eine Suchmaschine

Die aktuelle Bedrohungslage für Industrial Control Systems lässt sich in einer internen Schulung auch so vermitteln, indem man zeigt, wie einfach potenzielle Angreifer anfällige IT-Systeme aufspüren können. Möglich ist dies mit einer speziellen Suchmaschine, worauf das BSI bereits 2010 hingewiesen hatte.

Über die Computer-Suchmaschine Shodan können zum Beispiel Fernwartungszugänge für Prozesssteuerungssysteme (SCADA-Systeme) gefunden werden, die gewollt oder ungewollt von außen über das Internet zu erreichen sind. Leider ist dies noch heute bei vielen Anlagen möglich, was die mangelnde Awareness bei Industrieunternehmen unterstreicht.

Die Spezialsuchmaschine Shodan bietet eine digitale Tour, bei der die Funktionen erläutert werden. Es lohnt sich anzuschauen, wie einfach Schwachstellen und Zugänge von Webcams, VoIP-Anlagen, Routern, aber auch von Turbinen und anderen industriellen Anlagen aufgespürt werden können.

Während Sicherheitsforscher und Sicherheitsbeauftragte die Funktionen von Shodan zur Sensibilisierung nutzen, um auf die Sicherheitslücken deutlich hinzuweisen, könnten kriminelle Hacker solche Informationen missbrauchen. Für Industrieunternehmen ist es deshalb höchste Zeit, spezielle IT-Sicherheitslösungen einzusetzen.

Dieser Beitrag stammt ursprünglich aus unserem eBook „Sicherheitslösungen für Industrial IT“. Die Links wurden dabei auf den neuesten Stand gebracht und/oder auf Übersichtsseiten ausgerichtet.

Artikelfiles und Artikellinks

(ID:43786685)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung