openPR Recherche & Suche
Presseinformation

Alte IT-Systeme sind ein enormes Sicherheitsrisiko in der Industrie

31.05.201215:07 UhrIndustrie, Bau & Immobilien
Bild: Alte IT-Systeme sind ein enormes Sicherheitsrisiko in der Industrie
Security for Smart Car, Smart Grid, Smart Traffic, Smart Home
Security for Smart Car, Smart Grid, Smart Traffic, Smart Home

(openPR) Gelsenkirchen, 31.05.2012 – Das Institut für Internet-Sicherheit – if(is) der Westfälischen Hochschule in Gelsenkirchen bietet Kooperationspartnern ab sofort Spitzenexpertise im Bereich der industriellen IT-Sicherheit an.

Im industriellen Bereich hat die rasante Entwicklung der Informationstechnologie in den letzten Jahren eine weitreichende Vernetzung industrieller Komponenten auch über das Internet erfahren. Die Anbindung von industriellen Komponenten an das Internet bringt IT-Sicherheitsrisiken, die einen sehr hohen Schaden haben können.


Durch lange Systemlaufzeiten von 24 Stunden an 365 Tagen im Jahr und mehr wird die zugehörige IT-Infrastruktur lange nicht verändert.

++ Die Bedrohungen sind real ++

Ein grundsätzliches Problem im industriellen Umfeld resultiert aus den verhältnismäßig langen Technologie-Life-Cycles.
„Viele Unternehmen verwenden noch IT-Systeme in ihren Produktionsstätten, die seit zehn Jahren nicht mehr verändert wurden. Jeder Angreifer entdeckt hier ohne weiteres hunderte von Schwachstellen, die er für erfolgreiche Angriffe nutzen kann“, so Prof. Norbert Pohlmann, Leiter des Instituts für Internet-Sicherheit. Pohlmann weiter: „Wenn Angreifern solche Angriffsflächen geboten werden, dann werden sie diese auch nutzen, was zu sehr hohen Schäden führen wird.“ Ein erster zielgerichteter Angriff in der Branche fand in Form der Stuxnet Malware auf ein bestimmtes System zur Überwachung und Steuerung technischer Prozesse (SCADA-System) der Firma Siemens statt.

++ Strukturelle Ursachen ++

Die IT-Angriffsflächen im industriellen Umfeld sind strukturell bedingt, da in diesen Unternehmen das Hauptaugenmerk auf die Prozesse gerichtet ist. Es wird das reibungslose Funktionieren von Automatisierungs-, Prozess-, Leit- und Steuerungstechnik im Sinne der Safety (Unversehrtheit des Menschen und der Maschinen) angestrebt.
Die einmal laufenden Systeme und die hierfür entwickelte Software werden ohne besonderen Anlass nicht mehr verändert „Never change a running system“, was um Jahre veraltete Systeme bedeutet.

++ Auswirkungen der Schwachstellen ++

Industrielle Umgebungen finden sich in vielen der für die Gesellschaft sehr wichtigen Kritischen Infrastrukturen (KRITIS) und unterliegen vor dem Hintergrund der gezielt ausgebeuteten Schwachstellen einem hohen Risikopotential. Ein Ausfall kann nicht absehbare volkswirtschaftliche Schäden und gesundheitliche Gefährdungen für Menschen bedeuten. Die Folgen eines erfolgreichen Angriffs auf die IT von beispielsweise Stromnetzen, Chemieanlagen, der Wasserversorgung, des Gesundheitswesens oder des Transportwesens wären für sich allein betrachtet verheerend, könnten sich aber nach dem Dominoeffekt zu einer Katastrophe entwickeln.

Allein der Ausfall eines Stromnetzes könnte Produktionsstätten, Verkehrs-, Transportsysteme, Informationstechnik, Telekommunikation und weitere Bereiche der Gesellschaft stark beeinflussen, wenn nicht sogar außer Betrieb setzen.
Ein erfolgreicher Angriff auf eine Chemieanlage könnte eine schleichende vorerst nicht bemerkte Kontamination von Mensch und Umwelt bis hin zu einer immensen Explosion zur Folge haben.

++ Abschaltung der Risiken ++

Die Behebung der Schwachstellen zur Abschaltung des Risikos durch deren Ausbeutung gestaltet sich mehrstufig. In einem ersten Schritt müssen Sicherheitsbetrachtungen allen Entwicklungsschritten voran gehen. Die Softwareentwicklung im industriellen Umfeld muss grundlegend adaptiert werden, sodass von Anfang an sowohl prozess- wie vernetzungsbedingte IT-Sicherheits-Risiken Berücksichtigung finden, damit nicht erst am Ende der Entwicklung die IT-Sicherheit der bestehenden Lösung nur aufgesetzt wird, anstatt sie zu integrieren.
In einem weiteren Schritt muss auch im industriellen Umfeld die Betrachtung der IT-Sicherheit als dynamischer fortwährender Prozess erfolgen, sodass regelmäßig und bei Bedarf außerplanmäßig erkannte Sicherheitslücken durch Updates (Aktualisierungen) unmittelbar geschlossen werden können.

Das Institut für Internet-Sicherheit - if(is) bietet eine gemeinschaftliche Vorgehensweise mit den industriellen Partnern an, sodass das besondere industrielle Branchenwissen mit dem besonderen Augenmerk auf Safety und die langjährige Expertise des Instituts im IT-Sicherheitsumfeld eine Lösung ermöglichen, die dem Safety und „IT-Security“ Anspruch gerecht wird.

Im Forschungsbereich „Security for Smart Car, Smart Grid, Smart Traffic und Smart Home“ widmet sich das Institut für Internet-Sicherheit – if(is) auch der Fragestellung der Safety-gerechten Betrachtung der Bedürfnisse der industriellen IT-Sicherheit.

Weitere Informationen zu diesem Forschungsbereich finden Sie unter:
https://www.internet-sicherheit.de/smart-security

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 636631
 792

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Alte IT-Systeme sind ein enormes Sicherheitsrisiko in der Industrie“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Institut für Internet-Sicherheit - if(is), Westfälische Hochschule Gelsenkirchen

Bild: Institut für Internet-Sicherheit übt scharfe Kritik an neuer Telekom-TarifstrukturBild: Institut für Internet-Sicherheit übt scharfe Kritik an neuer Telekom-Tarifstruktur
Institut für Internet-Sicherheit übt scharfe Kritik an neuer Telekom-Tarifstruktur
In einem mehrseitigen Papier kritisiert das Institut für Internet-Sicherheit die geplante Drosselung der Telekom-Anschlüsse, die der Konzern Ende April bekannt gegeben hat. Die Autoren des Dokuments, Barchnicki, Sparenberg und Pohlmann, rügten die Pläne der Telekom als „Entwicklungsbremse“ und „Innovationsblockade“ für den Internetstandort Deutschland. Grundlage für die Argumentation der Verfasser bilden Analysen, die durch institutseigene Instrumente wie dem „Internet-Kennzahlen-System“ (IKS) generiert werden konnten. An zahlreichen Beispi…
Bild: LKA und Institut für Internet-Sicherheit weisen mit Video-Beiträgen auf alltägliche IT-Sicherheitsrisiken hinBild: LKA und Institut für Internet-Sicherheit weisen mit Video-Beiträgen auf alltägliche IT-Sicherheitsrisiken hin
LKA und Institut für Internet-Sicherheit weisen mit Video-Beiträgen auf alltägliche IT-Sicherheitsrisiken hin
Gelsenkirchen, 05.03.2013. In Zusammenarbeit mit dem Landeskriminalamt NRW produziert das Institut für Internet-Sicherheit – if(is) professionelle Video-Beiträge, die verschiedene IT-Sicherheitsrisiken veranschaulichen. Ziel der Zusammenarbeit ist es, das Bewusstsein für IT-Sicherheit zu schärfen – sowohl bei Privatanwendern als auch bei Unternehmen. So zeigen die Video-Clips beispielsweise, wie einfach sensible Daten aus einer Anwaltskanzlei gestohlen oder Besitzer von Smartphones auf Schritt und Tritt ausspioniert werden können. Das Landes…

Das könnte Sie auch interessieren:

n.runs stellt aps-AV vor – Schutzmantel für die Antivirensoftware
n.runs stellt aps-AV vor – Schutzmantel für die Antivirensoftware
… klassischer Malware-Attacken via E-Mail wird immer wieder in den Medien thematisiert. Antivirenlösungen sollen Abhilfe schaffen. Dass jedoch gerade diese ein hohes Sicherheitsrisiko darstellen, entspricht einem Paradoxon: Schwachstellen, die in allen bekannten Virenscannern entdeckt wurden, ebnen Angreifern den Weg in Firmennetzwerke und ermöglichen, …
Unternehmen missachten weiterhin die eigene IT-Sicherheit – Studie von Mummert Consulting belegt: Trotz großer Schäden hat sich das Gefahren-Bewusstsein vieler Firmen noch nicht verändert
Unternehmen missachten weiterhin die eigene IT-Sicherheit – Studie von Mummert Consulting belegt: Trotz großer Schäden hat sich das Gefahren-Bewusstsein vieler Firmen noch nicht verändert
… wurde. Trotzdem gilt bei vielen Firmen nicht die gute alte Regel, wonach man aus Schaden klug wird. Mehr als die Hälfte der Befragten schätzt das Sicherheitsrisiko im Unternehmen als eher gering ein. Jedes fünfte Unternehmen verzichtet sogar auf festgelegte Sicherheitsrichtlinien. Zwar verfügen rund 90 Prozent der Unternehmen über Virenscanner und Firewalls, …
Forschungsgruppe 'RedTeam' der RWTH Aachen deckt Sicherheitsrisiken im IT-Bereich auf
Forschungsgruppe 'RedTeam' der RWTH Aachen deckt Sicherheitsrisiken im IT-Bereich auf
… hat in den vergangenen Monaten mehrere bis dahin unbekannte Schwachstellen in weit verbreiteten Softwareapplikationen gefunden. Unter anderem wurden Schwachstellen mit hohem Sicherheitsrisiko in einer Kreditkartendatenbank und im Statistik-Tool AWStats gefunden. Das sogenannte RedTeam, eine Gruppe von acht Studierenden unter der Leitung von Maximilian …
Energiesparmanagement mit DeskCenter
Energiesparmanagement mit DeskCenter
… IT-Landschaft im Unternehmen umweltbewusst auszurichten. Durch einfache Vorgaben wird vermieden, dass Rechner unnötig über Nacht in Betrieb sind, was zudem ein beträchtliches Sicherheitsrisiko darstellt. Durch unnötigen Betrieb von PCs entstehen deutschen Firmen jährliche Kosten in Millionenhöhe. Nur gut die Hälfte der Mitarbeiter fährt ihren Rechner …
Bild: Hochrisiko CybercrimeBild: Hochrisiko Cybercrime
Hochrisiko Cybercrime
… Unternehmensberatung Oliver Wyman weltweit nächstes Jahr bereits auf rund sechs Milliarden Euro steigen. Allein in Deutschland sollen es voraussichtlich 450 Millionen Euro sein. Das größte Sicherheitsrisiko sei dabei das Hacken und der Diebstahl von Kunden- und Mitarbeiterdaten, so die Berater. Erfolgreiche Angriffe führten dann zu Vertragsstrafen, den Kosten für die …
Vor dem Start in die Cloud Hausaufgaben erledigen
Vor dem Start in die Cloud Hausaufgaben erledigen
… beginnt bei Berechtigungsvergabe Berlin, Dezember 2010. Ein Dauerthema in der IT-Welt ist und bleibt die Cloud. Wer hier vorschnell Entschlüsse fasst, kann ein Sicherheitsrisiko eingehen. Datensicherheit bleibt oberstes Gebot, wenn es darum geht, wichtige und eventuell geheime Unternehmensdaten über das Internet zu schicken und bereitzustellen. Neben …
Bild: Ohne Security keine erfolgreiche Umsetzung von Industrie 4.0Bild: Ohne Security keine erfolgreiche Umsetzung von Industrie 4.0
Ohne Security keine erfolgreiche Umsetzung von Industrie 4.0
… Infotecs Security-Spezialist Jörg Wiedecke. „Ein öffentlicher Austausch von Schlüsseln, Signaturen und Zertifikaten über das Internet bildet potentielle Angriffsziele. Dieses große Sicherheitsrisiko kann mit ViPNet stark minimiert werden.“ „Wir entwickeln unsere Lösung stetig weiter und suchen insbesondere im Bereich der Anlagenvernetzung und -absicherung …
Spioniert mich mein Haus aus?
Spioniert mich mein Haus aus?
… Smart Home gegen IT-Angriffe gerüstet? Wie steht es um Sicherheitslücken bei der Smart Home-Steuerung? Sind das vernetzte Haus oder das vernetzte Bürogebäude ein Sicherheitsrisiko? Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) richtet am 12.11.2014 in Berlin einen Informationstag "IT-Sicherheit im Smart Home" aus. Komfortabler leben im "Smart Home" - …
Bild: BalaBit-Studie auf der it-sa: Firmen-Insider mit privilegierten IT-Rechten gefährden die Unternehmen massivBild: BalaBit-Studie auf der it-sa: Firmen-Insider mit privilegierten IT-Rechten gefährden die Unternehmen massiv
BalaBit-Studie auf der it-sa: Firmen-Insider mit privilegierten IT-Rechten gefährden die Unternehmen massiv
… auf der it-sa 2012: Halle 12, Stand 401 München, 8. Oktober 2012 – IT-Nutzer mit privilegierten Rechten aber wenig Ahnung von IT-Systemen können ein erhebliches Sicherheitsrisiko darstellen. Das belegen erste Ergebnisse der aktuellen „Sysadmin Survey“ von BalaBit IT Security, Hersteller von Lösungen für die Kontrolle und Auditierung privilegierter IT-Nutzer. …
IT-Sicherheit im Smart Home
IT-Sicherheit im Smart Home
… Smart Home gegen IT-Angriffe gerüstet? Wie steht es um Sicherheitslücken bei der Smart Home-Steuerung? Sind das vernetzte Haus oder das vernetzte Bürogebäude ein Sicherheitsrisiko? Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) richtet am 12.11.2014 in Berlin einen Informationstag "IT-Sicherheit im Smart Home" aus. Komfortabler leben im "Smart Home" - …
Sie lesen gerade: Alte IT-Systeme sind ein enormes Sicherheitsrisiko in der Industrie