Unsere Schwachstellenanalyse im OT-/ICS-Umfeld
Mit der zunehmenden Digitalisierung und Vernetzung von Industrieanlagen steigen auch die IT-Sicherheitsrisiken, gegen die es Maschinen, Systeme und Co. zu schützen gilt.
Mithilfe von Industrial Security Assessments stellen Sie die Sicherheit Ihrer industriell eingesetzten Lösungen bzw. Industrial Control Systems (ICS) auf den Prüfstand – und kommen Cyberkriminellen durch das proaktive Aufdecken und Schließen potenzieller Sicherheitslücken zuvor.
Identifizierung von Sicherheitsschwachstellen in Ihrer ICS-Infrastruktur
Explizite Handlungsempfehlungen zur Behebung
Prüfung nach den Top-10-Bedrohungen für Industrial Control Systems
Über die aufgeführten Module hinaus gehen wir natürlich auch auf Ihre konkreten Bedürfnisse ein und erstellen Ihnen gerne ein individuelles Angebot.
Ihre Vorteile auf einen Blick
- Ermittlung Ihres Security-Maturity-Levels auf Basis anerkannter Standards & Best Practices
- Objektive Analyse & Bewertung der etablierten technischen & organisatorischen Sicherheitsmaßnahmen im Produktionsbereich
- Explizite Handlungsempfehlungen zur Behebung entdeckter bzw. potenzieller Schwachstellen
- Schutz gegen Industriespionage & potenzielle Cyber-Angriffe
- Verhinderung von Finanz- & Reputationsschäden durch (vermeidbare) Sicherheitsvorfälle
- Kontinuierliche Verbesserung der IT-Sicherheit Ihrer im industriellen Bereich eingesetzten Lösungen bzw. Industrial Control Systems (ICS)
- Profitieren Sie von TÜV NORDs & TÜVITs gebündelter Industrie- & IT-Erfahrung in Industrial Security & Produktionssicherheit
OT-Security: Ablauf des Industrial Security Assessments
Im Rahmen eines Assessments werden im Wesentlichen die folgenden Schritte durchgeführt:
Besprechung technischer & organisatorischer Besonderheiten sowie der Voraussetzungen.
Untersuchung der umgesetzten Sicherheitsmaßnahmen hinsichtlich ihrer Effektivität & Vollständigkeit.
Zusammenstellung der Ergebnisse in einem Abschlussbericht. Optional mit Abschlusspräsentation.
Prüfung, ob die durchgeführten Verbesserungs- & Abwehrmaßnahmen (wirksam) greifen.
Häufig gestellte Fragen (FAQ):
Zu den Top 10 Bedrohungen für Industrial Control Systeme im Jahr 2019 gehörten
- Einschleusen von Schadsoftware über Wechseldatenträger und externe Hardware
- Infektion mit Schadsoftware über Internet und Intranet
- Menschliches Fehlverhalten und Sabotage
- Kompromittierung von Extranet und Cloud-Komponenten
- Social Engineering und Phishing
- (D)DoS-Angriffe
- Internet-verbundene Steuerungskomponenten
- Einbruch über Fernwartungszugänge
- Technisches Fehlverhalten und höhere Gewalt
- Kompromittierung von Smartphones im Produktionsumfeld
(Quelle Bundesamt für Sicherheit in der Informationstechnologie)
Neben den automatisierten Analyse- und Angriffstechniken werden immer auch manuell durchgeführte Untersuchungen und Verifikation durchgeführt. Dazu wenden unsere IT-Sicherheitsexperten stets aktuelle Angriffstechniken/-tools aus der Hacker- bzw. Sicherheitsszene sowie selbst entwickelte Tools und Scripte an. Neben technischen (Penetrations-) Tests kommen auch Interviews sowie Begehungen des Standortes, Büros, IT-Räume etc. zum Einsatz.
Das Industrial Control Systems (ICS)-Security Kompendium, das TÜVIT im Auftrag des Bundesamtes für Sicherheit in der Informationstechnik (BSI) konzipiert und verfasst hat, stellt ein Grundlagenwerk für die IT-Security in ICS dar. Es behandelt die notwendigen Grundlagen der IT-Sicherheit, der ICS-Abläufe sowie der relevanten Normen und Standards und zeigt Best-Practices in Bezug auf die IT-Security von ICS sowie die wichtigsten Sicherheitsmaßnahmen auf.
Das Kompendium richtet sich in erster Linie an Betreiber industrieller Steuerungssysteme, die durch die Imlementierung angemessener IT-Sicherheitsmaßnahmen Risiken in ICS verringern können.