Cyberangriffe, Fachkräftemangel und rechtliche Vorgaben, wie der Cyber Resiliance Act, sind nur drei Beispiele für den wachsenden Druck auf Industrieunternehmen. So kann man z.B. dem BSI Studienbericht zur Lage der IT-Sicherheit in Deutschland 2022 entnehmen, dass alleine im vergangenen Jahr in Deutschland ein Schaden von über 200 Mrd. Euro durch Cyberangriffe entstanden ist. Aktuell lässt sich immer wieder feststellen, dass gängige Operational Technology (OT) Security Maßnahmen nicht mehr ausreichen, um Industrieumgebungen ausreichend vor Cyberangriffen zu schützen. Negativbeispiele namhafter Hersteller schaffen es regelmäßig in die Presse und es bleibt die Frage: Wie schütze man heutzutage seine OT effektiv vor Cyberangriffen?
Eine Besonderheit der OT ist, dass in dieser Umgebung Anlagen einsetzen werden, die oftmals über mehrere Dekaden betrieben werden. In einer anderen Welt befindet sich die IT, die durchschnittliche Austausch-Zyklen von drei Jahren hat. Dem Vorgehen gängiger OT-Security Maßnahmen entspricht, dass das Anlagennetzwerk in Subnetzwerke geteilt wird, vor jedes Subnetzwerk eine Firewall geschaltet wird und bestenfalls regelmäßige Asset-Scans durchgeführt werden. Dieses Vorgehen ist etabliert, birgt aber das Risiko, das eigene Netzwerk zu einem löcherigen Käse verkommen zu lassen.
cbb software GmbH hat sich mit der Kernfrage befasst, wie man eine Produktion mit einer Mischung aus alten Maschinen und Anlagen in der OT und neuen Systemen in der IT digitalisieren und zugleich effektiv absichern kann. Dabei hat sich der Hersteller die Lösung wie eine Zeitkapsel für alte Maschinen und Anlagen vorgestellt, die sich kontrolliert und sicher in die moderne Infrastruktur einbettet lässt. Einerseits sollte die IT vollständig und dauerhaft von der OT getrennt sein, andererseits sollte im Sinne der Digitalisierung ein geschützter Datenaustausch möglich sein.
„Existenzbedrohende Cyberangriffe nehmen exponentiell zu. Aktuelle Lösungen, diesem Trend zu begegnen, sind unzulänglich und zudem sehr aufwändig. Unsere edge.SHIELDOR ist nicht nur eine OT Security Komponente, sondern ein Werkzeug, das Maschinen und Anlagen einfach und effektiv absichert. Im Gegensatz zu herkömmlichen Lösungen bietet edge.SHIELDOR eine einzigartige Kombination aus Leistung und Sicherheit, die unser Produkt zum neuen Standard für die OT-Sicherheit macht.“ (Dipl.-Wirtsch.-Inf. Benjamin Pieritz, CEO, cbb software GmbH)
„Mit dem edge.SHIELDOR haben wir einen neuen Ansatz in die OT-Sicherheit gebracht. Dabei haben wir Zug um Zug diverse Innovationen und bestehende Technologiestacks zu einer Gesamtlösung kombiniert. Spannend war dabei insbesondere der breite Technologiespagat, beispielsweise zwischen Edge-Deployment und der Anbindung antiker Windows Betriebssysteme.“ (Dr. Simon Walz, Deputy Head of Digital Factory, cbb software GmbH)
Softwareupdates für alte Maschinen gehören ab sofort der Vergangenheit an, ebenso wie unnötige Kosten für aufwändiges Retrofitting. Das bedeutet, dass Firmen ihre Gewährleistung behalten und gleichzeitig Aufwand und Kosten minimieren können. Dank der zentralen Verwaltung der Lösung wird die Einbindung in bestehende Systeme und Prozesse zum Kinderspiel. Das ermöglicht nicht nur einen schnellen Rollout, sondern auch eine effiziente Steuerung und Überwachung aller Anlagen. Dabei ist edge.SHIELDOR IEC 62443 konform und erlaubt den Betrieb von Drittsoftware im Rahmen des Sicherheitskonzeptes. So können Firmen weiterhin auf bewährte Tools und Anwendungen zurückgreifen, ohne Kompromisse bei der Sicherheit eingehen zu müssen.