Felsenfeste IT-Sicherheit für Unternehmen

Besonders gefährdet sind sowohl IT-Komponenten, die Daten steuern, als auch OT-Komponenten, die Hardware betreiben. Da traditionelle IT-Sicherheitsmechanismen in OT-Anlagen oft nicht wirksam sind, dienen diese häufig als Einstiegspunkte für Angreifer. Mögliche Konsequenzen sind Produktionsstillstände, fehlerhafte Abläufe und hohe Reputationsschäden.

Angreifer können heute mithilfe legaler Suchmaschinen Schwachstellen von Geräten in Produktionshallen ausfindig machen und diese mit einfachsten Mitteln angreifen. Auch Unternehmen sind mehr denn je gefordert, in ihren Produktionsprozessen die gleiche Resilienz zu verankern, die in ihrer IT bereits Standard ist.

Auch die Europäische Union hat festgestellt, dass die meisten Produktionsstätten von hoher Relevanz sind. Da diese Anlagen aber gleichzeitig viel Angriffsfläche bieten und meist unzureichend geschützt sind, wurde NIS2 ins Leben gerufen.

Damit sollen sämtliche Unternehmen und Einrichtungen nachweislich hohe Sicherheitsstandards etablieren, um möglichen Disruptionen resilienter zu begegnen. Konkret verpflichtet NIS2 seit 2024 zu einem verstärkten Sicherheitsmanagement sowie zu einer Meldepflicht im Falle eines Angriffs – denn diese wurden gerne vertuscht. Die Meldepflicht ermöglicht es, schnellstmögliche Warnungen zu veröffentlichen.

Bei Verstößen und Nichteinhaltung drohen je nach Branche Bußgelder von bis zu zehn Millionen Euro oder zwei Prozent des weltweiten Vorjahresumsatzes. Diese gesetzliche Vorgabe zwingt Unternehmen, das Thema Sicherheit auch in ihren Produktionsprozessen, der OT, ernst zu nehmen. Denn jedes dritte Unternehmen wurde in den vergangenen 12 Monaten Opfer eines Cyber-Angriffs. Bei der Hälfte der Angriffe verschlüsselten die Angreifer Daten. Zwei Drittel der betroffenen Unternehmen konnten ihre Daten aus eigenen Back-ups wiederherstellen, jeder fünfte zahlte Lösegeld – erhielt aber trotzdem nicht immer seine Daten zurück.

Angreifer suchen derzeit gezielt nach Unternehmen mit vernetzter Produktionstechnik. Damit eine industrielle Produktion gleichzeitig effizient, stabil und auch sicher ablaufen kann, werden geeignete Werkzeuge benötigt, die einfach zu bedienen und zu implementieren sind. Maschinen- und Komponentenhersteller bieten zwar eigene Softwarelösungen zur Sicherung ihrer Anlagen an, herstellerunabhängige Sicherheitslösungen jedoch gibt es kaum. Das kann dazu führen, dass Teile der Anlagen gar nicht gesichert werden und eine Übersicht über die gesamte Produktion fehlt.

Wesentlich sicherer und umfassender ist ein herstellerunabhängiges Anlagen-management wie die Softwareplattform octoplant von AMDT (ehemals AUVESY MDT), die eine umfassende 360-Grad-Sicht auf die gesamte Industrieanlage ermöglicht. Ergänzt wird dies durch eine durchdachte Cybersicherheitsstrategie, die alle Phasen eines möglichen Angriffs berücksichtigt: Prävention, Erkennung von unautorisierten Änderungen sowie Schadensminimierung durch schnelle Wiederherstellung im Schadensfall.

Octoplant ermöglicht eine umfassende Überwachung der gesamten Produktion, indem alle Assets, Geräte und Dokumente zentral verwaltet werden. Die Produktionsdaten bleiben sicher am Standort, während über die Metadaten ein zentraler Überblick über den Status der Produktionsanlagen gewährleistet wird.

Im Falle eines Falles bringt das Instant Recovery Softwareversionen und Programmdaten binnen weniger Minuten wieder auf den gewünschten Stand. Die Softwareplattform erkennt Schwachstellen, plötzliche, auffällige Änderungen und andere Risiken, und schützt so die Produktionsprozesse vor Angriffen und menschlichen Fehlern gleichermaßen.

Mehr als 3.000 Kunden weltweit nutzen bereits Lösungen von AMDT, dem weltweiten Markt- und Technologieführer für Versionsverwaltung- und Back-up-Lösungen in der industriellen Automatisierung für Instandhaltung und Produktionsmanagement. Mit der Softwareplattform octoplant sichert das Unternehmen automatisierte Produktionsprozesse durch ein leistungsfähiges Endpoint-Management ab. Octoplant kann herstellerunabhängig Automatisierungstechnologien und Geräte einbinden und bringt so mehr Resilienz in die Produktion!

Über die Contentway GmbH

Contentway ist eine führende, preisgekrönte Content-Marketing-Agentur, die spezialisierte medienübergreifende Kampagnen erstellt. Die Kampagnen werden mit den führenden Tageszeitungen sowie online auf unseren Nachrichten- und Partner-Webseiten verbreitet.

Unsere Aufgabe ist es, dafür zu sorgen, dass die Inhalte unserer Kunden ihr Zielpublikum erreichen und beeinflussen. Um ein Maximum an Aufmerksamkeit und Ergebnissen zu erzielen, werden alle unsere Kampagnen von Grund auf mit einem hohen Maß an journalistischer Qualität und strengen redaktionellen Richtlinien erstellt. Alle Kampagnen werden von uns intern produziert und über führende europäische Medien wie Tageszeitungen, Zeitschriften und viele der führenden Nachrichten- und Branchen-Websites verbreitet.

Firmenkontakt und Herausgeber der Meldung:

Contentway GmbH
Neue Burg 1
20457 Hamburg
Telefon: +49 (40) 874074-00
http://contentway.eu/

Ansprechpartner:
Manh Nam Nguyen
Cybersecurity
Telefon: +49 40 8740 7411
E-Mail: manni.nguyen@contentway.de
Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel