News

Cyberattacken! Was tun?

Bild (v.l.n.r.): Wilfried Enzenhofer (Geschäftsführer der Upper Austrian Research), Roland Sommer (Geschäftsführer der Plattform Industrie 4.0 Österreich), Helmut Leopold (Head of Center for Digital Safety & Security am Austrian Institute Of Technology – AIT) und Kurt Hofstädter (Vorstandsvorsitzender der Plattform Industrie 4.0 Österreich & Leiter Siemens Digital Strategy CEE) präsentieren den Cyber Security Leitfaden Copyrights: Brandenstein Communications / Plattform Industrie 4.0 Österreich

Plattform Industrie 4.0 präsentiert eine Checkliste mit Schutzmaßnahmen für KMU

Daten sind das neue Gold und werden in Zeiten der Digitalisierung zu einem immer wichtigeren Rückgrat für Unternehmen – dementsprechend sollten sie vor Cyberattacken geschützt werden. Da sich viele KMU der Bedeutung der Cyber Security für ihre Produktion noch nicht in vollem Umfang bewusst sind, hat die ExpertInnengruppe „Security und Safety“ der Plattform Industrie 4.0 Österreich einen Leitfaden zu dieser Thematik entwickelt. Unter dem Dach der Plattform haben ExpertInnen aus Forschung, Politik, Unternehmen und Interessensvertretungen gemeinsam die wichtigsten Handlungsfelder und -empfehlungen identifiziert und knapp, aber präzise als praxisorientierte Checkliste zusammengestellt.

Durch den steigenden Einsatz von Computern und Software in der Produktion und die Vernetzung von Systemen werden immer mehr Daten generiert, die für eine verbesserte Qualität und höhere Effizienz zunehmend wichtiger werden. Damit rücken Daten auch in den Fokus von kriminellen Machenschaften – im Vorjahr sind zwei von drei österreichischen Unternehmen Opfer von Cyberattacken gewesenTrotz seiner kleinen Größe gehört Österreich zu den fünf interessantesten Angriffszielen weltweit, wenn es um Cyberangriffe geht.

„Viele KMU glauben, dass sie aufgrund ihrer Größe keine Cyberangriffe befürchten müssen und sind deshalb oft unzureichend geschützt. Doch gerade das macht sie verwundbar, denn die meisten Attacken erfolgen nicht gezielt, sondern automatisiert, d.h. die Angreifer kennen ihr Ziel nicht. Oft genügen schon ein paar einfache Dinge, um sich dagegen zu wappnen – neben technischen Sicherheitsmaßnahmen sind deshalb auch geschulte MitarbeiterInnen zentral“, führt Wilfried Enzenhofer, Geschäftsführer der Upper Austrian Research, aus.

Der Cyber Security Leitfaden der Plattform Industrie 4.0 stellt in wenigen Kapiteln die wichtigsten Arten von Sicherheitsrisiken vor und gibt praktische Tipps mit konkreten Schutz- und Gegenmaßnahmen:

Durch Industrie 4.0 werden Systeme zunehmend vernetzter, die Grenzen zwischen Unternehmens- (IT) und Produktionsnetz (OT – Operational Technology) verschwimmen dadurch – die Gefahr für eine Infektion mit Schadsoftware über Internet und Intranet im Produktionsbereich steigt. Besonders mangelndes Cyber-Sicherheitsbewusstsein in der OT und eine veraltete Architektur können Einfallstore für Cyberattacken sein. Schutz bieten (1) eine geeignete Netzwerk-Segmentierung, bei der IT und OT angemessen abgeschottet werden, (2) eine möglichst kleine Angriffsfläche, bei der ungenutzte Funktionalitäten deaktiviert werden, (3) eine laufende Aktualisierung der Software und (4) kontinuierliches Monitoring.

Auch MitarbeiterInnen als Risikofaktor können durch ihre Handlungen Sicherheitsvorfälle auslösen. Beispiel für Attacken können Telefonanrufer sein, die Mitarbeitende auffordern, eine dringende Überweisung zu beauftragen (CEO-Fraud), das Öffnen von Schadsoftware im E-Mail-Anhang, das Einschleusen von Schadsoftware durch Wechseldatenträger wie USB-Sticks oder manipulative Handlungen von externen Personen, um an unternehmensinterne Informationen zu gelangen (Social Engineering). Wichtig ist es deshalb, (1) die MitarbeiterInnen regelmäßig zu schulen und (2) Regeln für sichere Passwörter aufzustellen.

DoS- und DDos-Angriffe zielen darauf ab, die IT-Infrastruktur eines Unternehmens durch Überlastung zu beeinträchtigen, indem zeitgleich eine hohe Anzahl von Datenpaketen oder Anfragen gesendet wird. DoS bedeutet dementsprechend Denial of Service, DDos (Distributed Denial of Service) heißt, dass viele infizierte Computer diesen Angriff gleichzeitig starten. Das Motiv dafür liegt drain, den Angegriffenen einen wirtschaftlichen Schaden wie Service- oder Produktionsausfall zuzufügen. Um sich davor zu schützen, sollten (1) Überwachungsgeräte für den Datenverkehr und (2) Netzgeräte, die den Angriff filtern und den Datenverkehr umleiten können (Scrubbing Center) im Einsatz und (3) Notfallsprozesse mit dem Internetanbieter vereinbart sein.

„Die Anzahl und Dauer der DoS-Angriffe steigt ständig, auch deren Komplexität nimmt zu. Unternehmen sollten deshalb entsprechende Schutz- und Gegenmaßnahmen implementieren, um weder einen wirtschaftlichen noch einen Imageschaden davonzutragen“, weiß Helmut Leopold, Head of Center for Digital Safety & Security am Austrian Institute Of Technology (AIT).

Der Zugriff von einem externen Standort auf ein Internet System – z.B. zu Service- oder Reparaturzwecken – ist zwar praktisch und effizient, die Gefährdung durch Fremdwartung darf jedoch nicht unterschätzt werden. Zweierlei Maßnahmen sind notwendig, um dies zu vermeiden: (1) Organisatorisch sollte das Personal geschult, sichere Fernwartungsprozesse festgelegt, Standardpasswörter geändert, Zugriffe auf das IT-System protokolliert und Überprüfungen durch externe Dienstleister implementiert werden. Auf der (2) technischen Seite wirkt ein segmentiertes Netzwerk der Ausbreitung von Schadsoftware entgegen. Einzelne Kommunikationssysteme sollten nur zeitlich limitiert freigeschaltet und der Zugriff auf Produktionsanlagen nur über abgesicherte Netzwerke möglich sein, Geräte regelmäßig überprüft und übertragene Daten verschlüsselt werden sowie WartungsmitarbeiterInnen, die eindeutig identifiziert und authentifiziert werden, die Geräte regelmäßig auf Schadsoftware überprüfen.

Extranet- und Cloud-Komponenten – meist von externen IT-Dienstleistern betrieben –gewinnen zur Betriebsunterstützung, Fernwartung und für das Einspielen von Software-Updates immer mehr an Bedeutung. Bei der Cloud Security können durch die Kompromittierung von Extranet und Cloud-Komponenten Sicherheitsbedrohungen entstehen: Unter anderem durch (1) die Abhängigkeit der Produktion von einem Extranet- und Clouddienst, wenn beispielsweise bei smarten Geräten ein Gerätezertifikat für die Registrierung angefordert werden muss – deshalb sollte die Authentizität des Produktionssystems gewährleistet und das Produktionsnetzwerk strikt isoliert sein und die Verfügbarkeit der externen Dienste mit den Produktionsanforderungen übereinstimmen. (2) Wenn Teile der IT-Komponenten ausgelagert sind, können durch die unzureichende Mandantentrennung in Cloud-Plattformen Probleme entstehen. Deshalb sollte darauf geachtet werden, dass der IT-Dienstleister seine Plattform sicher und robust plant und wartet, um Cyberattacken durch andere Kunden, möglicherweise konkurrierende Industrieunternehmen, auszuschließen.

Datenschutzvorfälle müssen der Datenschutzbehörde gemeldet werden, sonst drohen hohe Strafen. Auch durch IT-Sicherheitslücken kann es zur Verletzung des Datenschutzes kommen, indem zum Beispiel Passwörter oder Kundendaten bekannt werden. Mit (1) einem entsprechenden Risikomanagement können Gefahrenquellen evaluiert und erkannt werden, um entsprechende Schutzmaßnahmen zu ergreifen. KMU sollten (2) ihre MitarbeiterInnen zudem regelmäßig schulen, um sie für technologische Gefährdungssituationen zu rüsten.

Um KMU Unterstützung zu bieten, hat die Wirtschaftskammer Österreich (WKO) die Cyber-Security Hotline 0800 888 133 eingerichtet – rund um die Uhr werden WKO-Mitglieder zu Cyberattacken wie Schadsoftware beraten. Schadsoftware ist eines der häufigsten IT-Sicherheitsprobleme, im Frühjahr waren 900 Mio. verschiedene Schadprogramme im Umlauf [3], darunter klingende Namen wie BlackEnergy, Mirai, Stuxnet, WannaCry, EMOTET oder Regin.

„Cyber Security wird immer mehr zu einem kritischen Faktor für Unternehmen. Als Plattform ist es uns deshalb wichtig, für produzierende KMU, die oft schlicht nicht die Zeit haben, sich eingehend mit der Sicherheitsthematik zu beschäftigen, einen praxisorientierten Leitfaden zur Verfügung zu stellen“, so Kurt Hofstädter, Vorstandsvorsitzender der Plattform Industrie 4.0 Österreich & Leiter Siemens Digital Strategy CEE, abschließend.

Den Leitfaden können Sie hier herunterladen: https://plattformindustrie40.at/wp-content/uploads/WEB_Industrie4.0_Ergebnispapier_CyberSecurity_2019.pdf

Über die Plattform Industrie 4.0 Österreich

Die Initiative hat sich seit ihrer Gründung 2015 durch das Bundesministerium für Verkehr, Innovation und Technologie (BMVIT) gemeinsam mit den Arbeitgeber- und Arbeitnehmerverbänden zu einem etablierten Kompetenzträger zum Thema Industrie 4.0 entwickelt. Der Verein setzt Aktivitäten, um eine dynamische Entwicklung des österreichischen Produktionssektors zu sichern, Forschung, Innovation und Qualifikation zu forcieren und zu einer qualitätsvollen Arbeitswelt sowie zu einem hohen Beschäftigungsniveau beizutragen. Das Ziel ist, die neuen technologischen Entwicklungen und Innovationen der Digitalisierung bestmöglich für Unternehmen und Beschäftigte zu nutzen und den Wandel für die Gesellschaft sozialverträglich zu gestalten. Weitere Informationen unter www.plattformindustrie40.at

 


Das könnte Sie auch noch interessieren

Im Juli 2023 hatte die Österreichische Post ihre CO2-freie Zustellung in Salzburg angekündigt, nicht einmal ein Jahr später erfolgt nun die…

Weiterlesen

Die Umstellung auf eine nichtfossile und CO2-neutrale Industrie und Wirtschaftsweise, allen voran die Energie- und die Antriebswende im Automobil- und…

Weiterlesen
Foto: Andreas Reichelt / Netzwerk Logistik Mitteldeutschland

In einer besseren Arbeitsmarktintegration von Geflüchteten liegt die große Chance, dem Personalmangel langfristig zu begegnen. Mit dem Job-Turbo soll…

Weiterlesen
Foto: ÖBB / Michael Posch

Die ÖBB haben sich trotz Energiekrise, hoher Inflation und Wirtschaftsabschwung im Geschäftsjahr 2023 wirtschaftlich gut behaupten können, berichten…

Weiterlesen
Foto: Spedination

Der Tiroler Thomas Kogler beschreitet mit seiner „Spedination“ einen neuen Weg. Altbewährtes mit modernsten Assistenz-Systeme zu kombinieren, ist sein…

Weiterlesen

Das Logistikunternehmen hat vor kurzem in Premstätten ein 35.000 m2 umfassendes Logistikzentrum inklusive einer 14.000 m2 großen Lagerhalle eröffnet.…

Weiterlesen
Foto: Independent Logistics Society

Die Independent Logistics Society (ILS) und die Montanuniversität Leoben (MUL) vertiefen ihre langjährige Partnerschaft. Unter dem Credo „The…

Weiterlesen
Foto: Österreichische Post AG / Andrea Koller

Der Verein Netzwerk Logistik (VNL) nahm auch heuer wieder den traditionellen „Tag der Logistik“ zum Anlass, um gemeinsam mit Schulen und Unternehmen…

Weiterlesen
Foto: Turmöl / Österreichische Post AG

Um ihrem Ziel, dem völlig emissionsfreien Transport von Paketen, Briefen, Printmedien und Werbesendungen einen Schritt näher zu kommen, setzt die…

Weiterlesen
Foto: Iveco Group

Der Verwaltungsrat der Iveco Group gab vor kurzem bekannt, dass Olof Persson mit 1. Juli 2024 die Nachfolge von Gerrit Marx als CEO der Group antreten…

Weiterlesen

Schon gehört?

Der Podcast der Internationalen Wochenzeitung Verkehr in Kooperation mit Julia Schütze.

Hören Sie hier das Interview mit Andreas Matthä, CEO der ÖBB Holding.

Wenn Sie externe Inhalte von w.soundcloud.com aktivieren, werden Daten automatisiert an diesen Anbieter übertragen.

Termine

Middle East Rail 2024

Datum: 30.04.2024 bis 01.05.2024
Ort: Abu Dhabi National Exhibition Centre, VAE

VAP Forum Güterverkehr

Datum: 07.05.2024
Ort: Zürich, Glockenhof

LogiMAT China 2024

Datum: 08.05.2024 bis 10.05.2024
Ort: Shenzhen/China, Shenzhen Convention & Exhibition Centre

Danube Business Talks 2024

Datum: 15.05.2024
Ort: Tech Gate – Sky Stage, Donau-City-Straße 1, 1220 Wien

Mehr Termine

Verkehr im Austria Kiosk

Aktuelle ePaper-Ausgaben der Wochenzeitung Verkehr können Sie direkt im Austria Kiosk kaufen.

Anmeldung zum Newsletter

Herr / Mr  Frau / Mrs