IT security of field devices
Contributions to the IT security of production plant networks
DOI:
https://doi.org/10.17560/atp.v59i12.1906Keywords:
IT Security, Cyber Security, Production, Transmitter, Field Device, Industry 4.0, IOT, IIOT, Threat AnalysisAbstract
The IT security of production plants is a challenge for manufacturers, integrators and plant owners. Cyber-attacks with malware like WannaCry, Havex, Black-Energy not only target office IT, but also increasingly threaten production plants, energy distribution networks and other infrastructure. In the context of Industry 4.0, existing IT security protection measures, like the separation of the production systems, are no longer sufficient. The article considers what the future contribution of field devices in highly connected production plants will be.
References
Bundesamt für Sicherheit in der Informationstechnik (2017). BSI-Standard 200-2 IT-Grundschutz Methodik – Community Draft. Abgerufen von https://www.bsi.bund. de/SharedDocs/Downloads/DE/BSI/Grundschutz/ IT-Grundschutz-Modernisierung/BSI_Standard_200-2. pdf?__blob=publicationFile&v=3.
Deutsche Kommission Elektrotechnik Elektronik Informationstechnik in DIN und VDE (2017). DKE-IEV Deutsche Online-Ausgabe des IEV. Abgerufen von https:// www2.dke.de/de/Online-Service/DKE-IEV/Seiten/ IEV-Woerterbuch.aspx.
ZVEI - Zentralverband Elektrotechnik- und Elektronikindustrie e. V. (2017). Beispiele zur Verwaltungsschale der Industrie 4.0-Komponente – Basisteil Fortentwicklung des Referenzmodells für die Industrie 4.0-Komponente. Abgerufen von https://www. zvei.org/fileadmin/user_upload/Presse_und_Medien/ Publikationen/2016/November/Beispiele_zur_ Verwaltungsschale_der_Industrie_4.0-Komponente_-_ Basisteil/Beispiele-Verwaltungsschale-Industrie-40- Komponente-White-Paper-Final.pdf.
DIN SPEC 91345:2016-04: Referenzarchitekturmodell Industrie 4.0 (RAMI4.0). 2016. DIN: www.beuth.de
OPC-Foundation (2016). OPC Unified Architecture: Interoperabilität für Industrie 4.0 und das Internet der Dinge. Abgerufen von https://opcfoundation.org/ wp-content/uploads/2016/05/OPC-UA-Interoperability- For-Industrie4-and-IoT-DE-v5.pdf.
Lange, J., Iwanitz, F., Burke, T. J. (2010). OPC: von data access bis unified architecture. VDE.
VDI/VDE-Gesellschaft Mess- und Automatisierungstechnik (2014). Industrie 4.0 CPS-basierte Automation: Forschungsbedarf anhand konkreter Fallbeispiele. Abgerufen von https://www.vdi.de/ fileadmin/vdi_de/redakteur_dateien/gma_dateien/ Statusreport_07-2014_Industrie_4.0_CPS-basierte_ Automation_Forschungsbedarf_anhand_Fallbespiele.pdf
OASIS Open 2014 (2014). MQTT Specification Version 3.1.1. Abgerufen von http://docs.oasis-open.org/mqtt/mqtt/ v3.1.1/os/mqtt-v3.1.1-os.pdf.
Kagermann, H., Helbig, J., Hellinger, A., Stumpf, V., Wahlster, W. (2013). Umsetzungsempfehlungen für das Zukunftsprojekt Industrie 4.0: Deutschlands Zukunft als Produktionsstandort sichern; Abschlussbericht des Arbeitskreises Industrie 4.0. Forschungsunion. Abrufbar unter: http://www.plattform-i40.de/sites/default/files/ Bericht_Industrie%204.0_0.pdf.
Diedrich. C. (2016). NOA – NAMUR Open Architecture. Vortrag auf 79. NAMUR Hauptsitzung - Lösung zur Optimierung in der globalen Prozessindustrie, Bad Neuenahr.
Klettner, C., Tauchnitz, T. (2016). NAMUR Open Architecture. Vortrag auf 79. NAMUR Hauptsitzung - Lösung zur Optimierung in der globalen Prozessindustrie, Bad Neuenahr.
ZVEI - Zentralverband Elektrotechnik- und Elektronikindustrie e. V. Führungskreis Industrie 4.0 (2016). Leitfaden: Welche Kriterien müssen Industrie-4.0- Produkte erfüllen? Abgerufen von https://www.zvei.org/ fileadmin/user_upload/Presse_und_Medien/ Publikationen/2016/November/Welche_Kriterien_ muessen_Industrie-4.0-Produkte_erfuellen_/ZVEI-LF_ Welche_Kriterien_muessen_I_4.0_Produkte_ erfuellen_17.03.17.pdf.
Jasperneite, J., Schumacher, M. (2009). Echtzeit- Ethernet für die Sensor/Aktorvernetzung: Schlussbericht für das Forschungsprojekt ESANA. Abgerufen von http://www.hs-owl.de/init/uploads/tx_ initdb/esana_f.pdf.
Hähniche, J., Kessler, M. (2017). Neuer Standard für Ethernet im Feld der Prozessanlage: IEEE 802.3-10SPE. In Tagungsband Automation 2017. Düsseldorf: VDI Verlag
IEEE 802.3 Ethernet Working Group (o.J.). 10Mb/s Single Twisted Pair Ethernet Call for Interest. Abgerufen von http://www.ieee802.org/3/cfi/0716_1/CFI_01_0716.pdf.
Heinze S. (2017). Big Data in der Prozessindustrie: Frühzeitige Erkennung und Entscheidungsunterstützung. In Tagungsband Automation 2017. Düsseldorf: VDI Verlag
Fuchs, J., Kiesbauer, J., Konigowski, U., Stein, T., (2017). Bluetooth als Übertragungsprotokoll für Prozessregelungen. In Tagungsband Automation 2017. Düsseldorf: VDI Verlag
VDI/VDE 2182 Blatt 1:2011-01: Informationssicherheit in der industriellen Automatisierung - Allgemeines Vorgehensmodell. 2011. VDI: www.beuth.de
E DIN IEC 62443-3-3 VDE 0802-3-3:2015-06: Industrielle Kommunikationsnetze - IT-Sicherheit für Netze und Systeme - Teil 3-3: Systemanforderungen zur IT-Sicherheit und Security-Level. 2015. VDE: www.vde-verlag.de
DIN EN 62443-4-2:2017-10; VDE 0802-4-2:2017-10 – Entwurf: Industrielle Kommunikationsnetze - ITSicherheit für industrielle Automatisierungssysteme - Teil 4-2: Anforderungen an Komponenten industrieller Automatisierungssysteme. 2017. DIN: www.beuth.de
Bundesamt für Sicherheit in der Informationstechnik (2015). Anforderungen an netzwerkfähige Industriekomponenten. Abgerufen von https://www.bsi. bund.de/ACS/DE/_downloads/techniker/hardware/ BSI-CS_067.pdf;jsessionid=320A5E59D3035F5560291B1 6C049C738.2_cid286?__blob=publicationFile.
Bundesamt für Sicherheit in der Informationstechnik. (2014) ICS-Security-Kompendium: Testempfehlungen und Anforderungen für Hersteller von Komponenten. Abgerufen von https://www.bsi.bund.de/SharedDocs/ Downloads/DE/BSI/ICS/ICS-Security-Kompendium- Hersteller.pdf;jsessionid=DB019AA1A22E666BE1719203 3909CB6D.2_cid359?__blob=publicationFile.
Bundesamt für Sicherheit in der Informationstechnik (2015). Fernwartung im industriellen Umfeld. Abgerufen von https://www.allianz-fuercybersicherheit. de/ACS/DE/_/downloads/BSICS_ 108.pdf?__blob=publicationFile&v=3.
Bundesamt für Sicherheit in der Informationstechnik (2017). BSI-Standard 200-2 IT-Grundschutz Methodik – Community Draft. Abgerufen von https://www.bsi. bund.de/SharedDocs/Downloads/DE/BSI/ Grundschutz/IT-Grundschutz-Modernisierung/ BSI_Standard_200-2.pdf?__ blob=publicationFile&v=3.
Bundesamt für Sicherheit in der Informationstechnik (2017). BSI-Standard 200-2 IT-Grundschutz Methodik – Community Draft. Abgerufen von https://www.bsi. bund.de/SharedDocs/Downloads/DE/BSI/ Grundschutz/IT-Grundschutz-Modernisierung/ BSI_Standard_200-2.pdf?__ blob=publicationFile&v=3.
Shostack, A. (2014). Threat modeling: Designing for security. John Wiley & Sons.
Runde, M., Tebbe, C., Niemann, K-H. (2012). ITSecurity in Automatisierungsnetzwerken unter Verwendung kryptografischer Maßnahmen. In: Kommunikation in der Automation: 3. Jahreskolloquium Kommunikation in der Automation (pp. 156–165), Lemgo.
Runde, M., Hausmann, S., Tebbe, C., Czybik, B., Niemann, K-H., Heiss, S., Jasperneite, J. (2014). SEC_PRO - Sichere Produktion mit verteilten Automatisierungssystemen: Schlussbericht für das FHprofUnt-Forschungsprojekt mit dem FKZ 1760A10 sowie 17060B10. URN: urn:nbn:de:bsz:960- opus4-4995. Abgerufen von: https://serwiss.bib. hs-hannover.de/files/499/SEC_PRO_ Abschlussbericht_final.pdf.
NE 153: Automation Security Agenda 2020 – Design, Implementierung und Betrieb industrieller Automatisierungssysteme. 2015. NAMUR: www.namur.net
Downloads
Published
Issue
Section
License
Die Zeitschrift und alle in ihr enthaltenen Beiträge und Abbildungen sind urheberrechtlich geschützt. Jede Verwertung außerhalb der engen Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung des Verlages unzulässig und strafbar. Das gilt insbesondere für Vervielfältigungen, Übersetzungen, Mikroverfilmungen und die Einspeicherung und Bearbeitung in elektronischen Systemen. Auch die Rechte der Wiedergabe durch Vortrag, Funk- und Fernsehsendung, im Magnettonverfahren oder ähnlichem Wege bleiben vorbehalten.