Cloud Expo Europe
28.11.17 - 29.11.17
In Frankfurt

Data Centre World
28.11.17 - 29.11.17
In Frankfurt

IT-Tage 2017
11.12.17 - 14.12.17
In Frankfurt, Messe Kap Europa

Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

CESIS 2018
20.02.18 - 21.02.18
In München

IndustrieModerne CNC-Fertigungsmaschinen arbeiten wie Computer: Sie transferieren Daten, nutzen spezielle Software und funktionieren in einem Netzwerk. Was dabei oft unterschätzt wird: Sie sind somit genauso anfällig für Malware wie PCs und Server.

Nehmen Firmen die Security ihres Maschinenparks auf die leichte Schulter, könnten Bedrohungen wie Locky & Co. die komplette Produktion lahmlegen – Konventionalstrafen inklusive. Das Team von S.K.I.P. Datentechnik hat sich auf das Thema der sicheren Maschinenvernetzung spezialisiert und bietet maßgeschneiderte Security-Konzepte, um Produktionsausfälle zu vermeiden.

Nicht erst seit dem Industrie 4.0-Hype basieren nahezu alle Fräs- und Drehmaschinen auf herkömmlichen PC-Betriebssystemen wie Windows, Linux oder Mac OS. Die einzelnen Maschinen sind heute meist per Netzwerkanschluss untereinander verbunden, verfügen sogar über einen Internetzugang und können mit Datentransfersoftware, Warenwirtschaftssystemen oder CAD/CAM-Programmen kommunizieren. Die Fertigungselemente befinden sich somit im gleichen Netzwerk wie Büro-PCs, Server und Drucker. Folglich sind sie auch den gleichen IT-Bedrohungen ausgesetzt.

Trotz dieses Wissens statten selbst renommierte Hersteller ihre CNC-Maschinen bzw. deren Betriebssysteme nicht mit entsprechender Security-Software aus. Das bedeutet: Die Fräs- und Drehmaschinen sind Malware-Angriffen hilflos ausgeliefert. Öffnet z.B. ein Konstrukteur im Arbeitsalltag fälschlicherweise eine E-Mail, die einen Schadcode freisetzt, kann dieser problemlos das Maschinennetzwerk befallen. Trojaner wie Locky sind in der Lage, komplette Datei-Ordner zu zerstören, so auch die Datenbanken der Übertragungssoftware der CNC-Fertigung. Von diesem Moment an könnte die Produktion nicht weiterlaufen und würde ausfallen, was nicht selten zu Konventionalstrafen führt.

S.K.I.P. bietet sichere Maschinenvernetzung für die Industrie 4.0

Das Team von S.K.I.P. Datentechnik hat spezielle Security-Konzepte entwickelt, um komplette Maschinenparks gegen Malware abzuschotten. Im ersten Schritt bauen die Experten unter Leitung des Geschäftsführers und staatlichen geprüften NC-/CNC-Anlagentechnikers Meik Rottstädt ein eigenes Maschinennetz auf und trennen dieses vom herkömmlichen PC-Netzwerk. Nur bestimmten Rechnern wird von nun an der Zugriff auf die Maschinen erlaubt. Zudem trennt S.K.I.P. sensible Maschinensysteme vom Internet und erstellt eine abgesicherte VLAN-Umgebung.

Als bewährte Alternative zu den heute sehr populären, aber auch sehr unsicheren Netzwerkanschlüssen, bindet das Expertenteam alle Maschinen mit seriellen Com-Servern an das Netzwerk an. Die seriellen Anschlüsse (RS232-Schnittstellen) wandeln die Daten beim Transfer auf die Maschinensysteme um und schotten die speicherprogrammierbare Steuerung (SPS) dadurch vor Malware-Angriffen ab. S.K.I.P. ist in der Lage, sowohl alte als auch neue Maschinen unterschiedlicher Hersteller sicher untereinander zu vernetzen, unabhängig von den genutzten Datenübertragungsprogrammen. Dies gelingt dank eines speziellen IO-Moduls, das über SQL mit jeder Software verbunden werden kann. Eine solche Datenübertragungsvernetzung ist wesentlich günstiger, als auf kostspielige Komplettlösungen anderer Anbieter zurückzugreifen.

„Wir wissen nicht erst seit gestern, dass Maschinenhersteller wie Siemens, Heidenhain, Spinner oder Mazak aufgrund ihrer ungesicherten Netzwerkanschlüsse sehr anfällig für Malware-Angriffe sind“, verdeutlicht Meik Rottstädt, Geschäftsführer S.K.I.P. Datentechnik. „Daher versuchen wir, produzierende Unternehmen davon zu überzeugen, sich langfristig gegen Locky und andere Trojaner abzusichern. Mit einer stabilen, seriellen Com-Lösung schaffen wir die Voraussetzungen für einen sicheren DNC-Betrieb, eine zuverlässige CNC-Maschinendatenübertragung sowie geregelte Prozesse, unterstützt durch MDE-/BDE-Systeme. Selbst altbewährte Maschinentechnik binden wir sicher in moderne Produktionsnetze ein, sodass sie noch viele Jahre genutzt werden können und auch im Industrie 4.0-Zeitalter funktionieren.“ 

www.skipi.de

GRID LIST
Dr. Chris Brennan

IT-Sicherheit: Schwachstelle ist nicht gleich Schwachstelle

Nicht jede Schwachstelle hat das gleiche Bedrohungspotential – Kontextbezug ist…
DNS

DNS wird zur ersten Verteidigungslinie gegen Cyber-Attacken

F-Secure und die Global Cyber Alliance bekämpfen künftig gemeinsam bösartige URLs mit…
Fisch aus Wasser

Gezielte Cyberangriffe von „MuddyWater“

Unit 42, das Forschungsteam von Palo Alto Networks, hat Cyberangriffe beobachtet, die sie…
Malware

Was Sie jetzt über Malware wissen müssen

Neue Viren, Ransomware und Co erfordern aktuelle Anti-Malware-Programme: Häufig ist die…
DDoS

Mehr komplexe DDoS-Attacken: Gaming-Industrie im Visier

In verschiedenen Ländern sind Ressourcen ins Visier der Angreifer geraten, ebenso wie wir…
Thomas Ehrlich

„Ordinypt“ entpuppt sich als gefährlicher Wiper

Die vermeintliche Ransomware „Ordinypt“ erweist sich als gefährlicher Wiper. Ein…
Frische IT-News gefällig?
IT Newsletter Hier bestellen:

Newsletter IT-Management
Strategien verfeinert mit profunden Beiträgen und frischen Analysen

Newsletter IT-Security
Pikante Fachartikel gewürzt mit Shortnews in Whitepaper-Bouquet