openPR Recherche & Suche
Presseinformation

OT-Security: Wo soll man anfangen?

12.03.202015:21 UhrIT, New Media & Software
Bild: OT-Security: Wo soll man anfangen?
Christian Koch, Director GRC & IoT/OT bei NTT Ltd.'s Security Division (Quelle: NTT Ltd.)
Christian Koch, Director GRC & IoT/OT bei NTT Ltd.'s Security Division (Quelle: NTT Ltd.)

(openPR) Fünf Maßnahmen zum Schutz der Operational Technology

ISMANING, Deutschland, 12. März 2020 - Die Operational Technology (OT) war lange strikt getrennt vom IT-Netzwerk und dank proprietärer Protokolle und veralteter Technologien vergleichsweise sicher vor Cyber-Angriffen. Mit der zunehmenden Verbreitung von IoT wachsen die beiden Welten immer stärker zusammen und geraten damit ins Visier von Hackern. NTT Ltd.’s Security Division nennt fünf Maßnahmen zum Schutz der OT.

Durch die zunehmende Kommunikation und Integration von Software in Maschinen und Anlagen eröffnen sich neue, aus der IT bekannte Angriffsszenarien. Schaffen es beispielsweise Cyber-Kriminelle, mit Hilfe verseuchter E-Mails ins Firmennetzwerk vorzudringen, können sie einzelne Maschinen oder ganze Produktionsstraßen übernehmen, zum Stillstand bringen oder bestimmte Teilprozesse manipulieren. Eine Auslieferung von fehlerhaft hergestellten Produkten kann unter Umständen den Ruin von Unternehmen und aufgrund von Haftungen auch des Anlagenbauers bedeuten.

Um Angriffe abzuwehren, sollten sich Unternehmen vor der Entwicklung neuer Maschinen oder Anlagen Gedanken um deren Sicherheit machen und diese im Vorfeld mit dem Betreiber klären. Hierbei unterscheidet sich die Security deutlich von einer klassischen IT-Umgebung: Bei Laufzeiten von durchschnittlich 20 Jahren wird die Aktualisierung von Firmware, Betriebssystem und APIs sowie der Einsatz von Antiviren-Software deutlich erschwert. Wird eine auf die Kundenbedürfnisse speziell angepasste Individuallösung implementiert, ist sie oftmals nicht kompatibel mit standardisierten IT-Sicherheitssystemen.

Unternehmen sollten für die Sicherung ihrer OT-Anlagen folgende Maßnahmen befolgen:

- Zuallererst gilt es, eine Risikoanalyse durchzuführen. Was soll geschützt werden und wogegen soll es geschützt werden? Ziel ist es, die wichtigsten Gefahren zu erkennen und zu bewerten, wobei die Risikoanalyse spezifisch für ein Unternehmen, eine Produktionsumgebung, ein System, eine Anlage oder eine Maschine durchgeführt werden sollte. Dazu gehört auch, ein Verständnis für potenzielle Angriffsvektoren wie einen unkontrollierten Fernzugriff zu bekommen. Je höher die Risikoeinstufung für eine Anlage ist, desto mehr wird jeder Zugriff auf oder durch diese Anlage überprüft.

- Ein wesentlicher Aspekt zur Gewährleistung von Security im OT-Umfeld ist die Segmentierung des Betreibernetzes in einzelne abgetrennte Segmente. Vor allem bei Legacy-Systemen, bei denen sich die Sicherheit nur bedingt auf den neuesten Stand heben lässt, sind Komplementärmaßnahmen wie die Trennung des OT-Netzes vom Unternehmens- und externen Netzwerk wichtig.

- Mit der Einrichtung von Benutzerkonten und Credentials sowie durch Authentifizierung und Autorisierung wird sichergestellt, dass nur berechtigte Mitarbeiter Zugriff auf Maschinen und Anlagen haben.

- Damit Cyber-Kriminelle trotz höchster Schutzmaßnahmen nicht die „eine“ Schwachstelle ausnutzen können, sollte jede einzelne ICS (Industrial Control System)-Komponente auf ihre Sicherheit überprüft und das Netzwerkdesign entsprechend gestaltet werden. Dadurch können bekannte Schwachstellen nicht ausgenutzt werden beziehungsweise Infizierungen auf kleine Bereiche eingedämmt werden.

- Neben diesen technischen Maßnahmen sollten Unternehmen Security-Richtlinien und -Prozesse erarbeiten und umsetzen. In diesem Rahmen müssen Rollen, Zuständigkeiten und Verantwortlichkeiten definiert werden. Zudem sollten Unternehmen regelmäßig Übungen zur Reaktion auf Vorfälle durchführen, um die organisatorische Effektivität zu testen.

„In Zukunft müssen die IT-Abteilung und die OT-Kollegen enger zusammenarbeiten, nur gemeinsam können sie die größtmögliche Sicherheit für ihr Unternehmen gewährleisten. Cyber-Sicherheit für die OT-Umgebung umzusetzen, ist allerdings kein einfacher und auch kein schneller Weg“, erklärt Christian Koch, Director GRC & IoT/OT bei NTT Ltd.’s Security Division. „Immer mehr Unternehmen haben jedoch die Notwendigkeit erkannt, was unter anderem an den Haftungsrisiken liegt. Der andere Treiber ist die Automotive-Industrie, die im Hinblick auf die kommende UNECE-Zertifizierung und ISO/SAE 21434 als technischen Standard ein durchgängiges Security by Design in der Produktentwicklung und entlang des gesamten Lebenszyklus forciert. Diese Anforderung geben die Automobilhersteller an ihre Zulieferer weiter und lassen es verbindlich in die Verträge schreiben.“

Diese Presseinformation und das Bild in höherer Auflösung können unter www.pr-com.de/ntt abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1080181
 313

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „OT-Security: Wo soll man anfangen?“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von NTT Ltd.

COVID-19 hat deutliche Auswirkungen auf die digitale Transformation
COVID-19 hat deutliche Auswirkungen auf die digitale Transformation
Der Report „Future Disrupted: 2021“ von NTT zeigt fünf Schlüsseltechnologien auf Bad Homburg, Deutschland, 10. November 2020 - NTT Ltd., ein führendes, weltweit tätiges IT-Dienstleistungsunternehmen, hat im Rahmen von „Future Disrupted: 2021“ (https://bit.ly/2TLXT5q) seine Prognosen zu den kommenden Technologietrends herausgebracht. Dieser Report bringt die entscheidenden Schlüsseltechnologien mit den wichtigsten Erkenntnissen der Experten von NTT zusammen, um die digitale Transformation voranzutreiben, und dient als Leitfaden für Unternehm…
Bild: Was Unternehmen über SD-WAN wissen müssenBild: Was Unternehmen über SD-WAN wissen müssen
Was Unternehmen über SD-WAN wissen müssen
Bad Homburg, Deutschland, 26. Oktober 2020 - Ein Software-Defined WAN, kurz SD-WAN, ist ein neuer Ansatz für Netzwerkkonnektivität, der Flexibilität, eine verbesserte, anpassbare sowie effizientere Bandbreitennutzung und damit in der Regel auch geringere Betriebskosten verspricht. NTT Ltd., ein führendes, weltweit tätiges IT-Dienstleistungsunternehmen, beantwortet die wichtigsten Fragen rund um SD-WAN. Die Aufgabe eines herkömmlichen WAN besteht darin, Mitarbeiter einer Zweigstelle oder Campus-Umgebung mit den im Rechenzentrum gehosteten An…

Das könnte Sie auch interessieren:

RADAR Cyber Security gehört zu den  "FT 1000 - Europe's Fastest Growing Companies 2022"
RADAR Cyber Security gehört zu den "FT 1000 - Europe's Fastest Growing Companies 2022"
… und Entwicklungsarbeit, vereint das Unternehmen in seinen Produkten RADAR Services und RADAR Solutions umfassende Lösungen für die Herausforderungen in Bezug auf IT- und OT-Security. Kern ist die Best-of-Breed Cyber Detection Platform, die RADAR Platform, welche mit Orchestration, Automation und Response täglich die Infrastruktur von Marktführern in …
IT meets Industry – Der Fachkongress für OT - Security auch 2019 ein voller Erfolg
IT meets Industry – Der Fachkongress für OT - Security auch 2019 ein voller Erfolg
IT meets Industry - IMI bringt vom 19. bis 20. November 2019 zum 15. Mal in Folge hochkarätige Experten aus IT und OT (Operational Technology) im Kongresszentrum Mannheim zusammen. IT meets Industry adressiert Entscheider aus IT und Industrie, mit dem Ziel die Chancen der Digitalisierung in der Prozessindustrie bestmöglich zu nutzen und Risiken zu minimieren. Mit einer wachsenden Anzahl an Ausstellern und mehr als 200 Teilnehmern hat sich die IMI als führender Fachkongress der Branche etabliert. OT - Security in der Industrie und in Kritisc…
Bild: OT- und IoT-Netzwerke sind oft Stiefkinder der IT-SicherheitBild: OT- und IoT-Netzwerke sind oft Stiefkinder der IT-Sicherheit
OT- und IoT-Netzwerke sind oft Stiefkinder der IT-Sicherheit
Mangelnde Erkennung von Cyberattacken und ein oft rudimentärer Schutz gefährden viele OT- und IoT-Umgebungen in kritischen Infrastrukturen, warnt der Security-Spezialist Exeon Analytics. Herkömmliche Erkennungsmethoden aus der IT-Sicherheit greifen laut Exeon in diesem Kontext zu kurz, da OT andere Empfindlichkeitsschwellen und eine genauere Überwachung von Netzwerksegmenten oder Gerätegruppen sowie OT-spezifische Erkennungs-Mechanismen erfordert, die den laufenden Betrieb und die Geschäftsprozesse nicht beeinträchtigen. Im Gegensatz zu I…
Bild: NTT Security startet Security Services für industrielle SteuerungssystemeBild: NTT Security startet Security Services für industrielle Steuerungssysteme
NTT Security startet Security Services für industrielle Steuerungssysteme
… enorme Auswirkungen und Schäden für Unternehmen verursachen. Daher müssen Unternehmen neben den herkömmlichen Cyber-Security-Maßnahmen zum Schutz betrieblicher Daten auch OT-Security-Maßnahmen zum Schutz kritischer Ressourcen in Produktionsnetzen und zur Sicherstellung der Geschäftskontinuität berücksichtigen. Sie werden damit zu einem festen Bestandteil …
Bild: NetFoundry stellt OT-Sicherheitsplattform mit integriertem Zero Trust für kritische Infrastrukturen vorBild: NetFoundry stellt OT-Sicherheitsplattform mit integriertem Zero Trust für kritische Infrastrukturen vor
NetFoundry stellt OT-Sicherheitsplattform mit integriertem Zero Trust für kritische Infrastrukturen vor
On-Premises-Option erweitert die "netzwerklose" End-to-End-Lösung NetFoundry, spezialisierter Anbieter für eingebettete Zero-Trust-Netzwerke, hat eine neue Version seiner OT-Sicherheitsplattform vorgestellt. Diese ermöglicht es Kunden, kritische Infrastrukturen zu schützen - einschließlich On-Premises- und isolierter Umgebungen wie Umspannwerke. Die neue Version geht auf drei zentrale Kundenanforderungen ein: Sie ermöglicht eine softwarebasierte, interoperable und herstellerneutrale OT-Mikrosegmentierung, bietet eine sichere Konnektivität …
Bild: AI & IoT Solution Day 2026Bild: AI & IoT Solution Day 2026
AI & IoT Solution Day 2026
Am 5. März 2026 öffnet das Vogel Convention Center in Würzburg seine Türen für den AI & IoT Solution Day 2026. Auch Mirasoft hält einen Vortrag mit dem Titel „OT/IT-Integration im Mittelstand“ Wie gelingt die OT/IT-Integration im Mittelstand mit echtem Mehrwert? Gemeinsam mit IDEAS und der Schmitt Blechbearbeitung zeigen wir, wie sich mit WAGO-Controllern und der AnyViz Cloud ein durchgängiges Energie- und Lastmanagement umsetzen lässt. Der Use Case: Eine intelligente Energiezentrale vernetzt Wärmeerzeuger, Produktion und Bestandsanlagen – …
Willkommen in der Zukunft: Industrial Security 4.0!
Willkommen in der Zukunft: Industrial Security 4.0!
… sich im Netzwerk auf. Ihr sukzessives Durchsuchen und Durchdringen eines Netzwerkes und all seiner Komponenten hinterlässt Spuren, die bei einem kontinuierlichen IT- und OT-Security Monitoring auffallen. Angreifer werden gestoppt bevor sie ihr Ziel – in diesem Fall die Steuerungssysteme von Produktionsanlagen – erreichen. Eine gemeinsame IT- und OT-Analyseplattform, …
Bild: Digitalisierung mit Sicherheit – euromicron Gruppe zeigt passgenaue Cybersecurity-Konzepte auf der it-sa 2019Bild: Digitalisierung mit Sicherheit – euromicron Gruppe zeigt passgenaue Cybersecurity-Konzepte auf der it-sa 2019
Digitalisierung mit Sicherheit – euromicron Gruppe zeigt passgenaue Cybersecurity-Konzepte auf der it-sa 2019
IT- und OT-Security für Industrie 4.0, Kritische Infrastrukturen und digitale Prozesse Frankfurt am Main / Backnang / Saarbrücken, 16.09.2019 – Die euromicron Gruppe, ein mittelständischer Technologie-Konzern und Spezialist für die digitale Unterstützung von Geschäftsprozessen durch sichere Infrastrukturen, zeigt auf der diesjährigen it-sa Sicherheitslösungen …
Bild: Die OT-Security-Community trifft sich zur IMI in Mannheim: Drei Tage voller Information, Wissen und NetworkingBild: Die OT-Security-Community trifft sich zur IMI in Mannheim: Drei Tage voller Information, Wissen und Networking
Die OT-Security-Community trifft sich zur IMI in Mannheim: Drei Tage voller Information, Wissen und Networking
… bereitet sich auf ein weiteres bedeutendes Event vor: Vom 12. bis 14. Mai 2025 findet die IMI in Mannheim statt. Diese dreitägige Veranstaltung bietet OT-Security-Anwendern und -Entscheidern eine einzigartige Plattform zum Austausch von Wissen, Erfahrungen und innovativen Lösungen.IMI OT-Security Kongress am 13. Mai 2025Der Höhepunkt der Veranstaltung ist …
Bild: Fünf Best Practices verbessern die IT-Sicherheit von ProduktionsanlagenBild: Fünf Best Practices verbessern die IT-Sicherheit von Produktionsanlagen
Fünf Best Practices verbessern die IT-Sicherheit von Produktionsanlagen
… Anlage und die gesamte Produktionsumgebung ein individuelles Risikoprofil aufweisen. Unternehmen müssen das vorhandene Risiko – am besten unterstützt durch einen externen OT-Security-Spezialisten – anhand einer Klassifizierung und Bewertung der schützenswerten Daten und Prozesse ermitteln. Darauf basieren dann alle weiteren Maßnahmen im Rahmen einer …
Sie lesen gerade: OT-Security: Wo soll man anfangen?