Sicherung von Industrieumgebungen und das Risiko von isolierten PCs

Dezember 2022

Es ist kaum verwunderlich, dass die COVID-19-Pandemie viele digitale Initiativen weltweit vorangetrieben hat. Die Unternehmen mussten ihre digitalen Pläne beschleunigen und dafür sorgen, dass ihre Mitarbeiter von zu Hause aus arbeiten können. Aus Angst, in einer ohnehin schon finanziell angespannten Zeit weitere Geschäftseinbußen zu erleiden, wurden der Belegschaft dabei oftmals auch Fernzugriffe auf sensible Informationen ermöglicht. Dies jedoch führte seitdem zu einer signifikanten Zunahme von Cyberangriffen, bei denen Bedrohungsakteure versuchen, Unternehmen zu kompromittieren, deren Digitalisierungspläne nur unzureichend gesichert sind – eine Entwicklung, die sich in fast jeder Branche beobachten lässt. Es ist an der Zeit, das Unternehmen ihre Digitalisierungspläne, aber auch Ihre Budgets und Lösungen, die sie hierfür 2022 bereitgestellt haben, überdenken. Das gilt insbesondere für Industrieunternehmen.

Der Industriesektor hat bisher weitestgehend auf der Grundlage geschlossener Systeme gearbeitet. Die Umstellung auf Industrie 4.0 bedeutet jedoch, dass Maschinen, Anwendungen, PCs und Fabriken zunehmend mit Cloud-Systemen verbunden werden, Big Data und künstliche Intelligenz (KI) nutzen und mit den IT-Systemen der Unternehmen verknüpft werden. Diese Konvergenz zwischen Industrie- und Standardcomputertechnologie verändert die Bedrohungslage erheblich. Neben den enormen Vorteilen, die eine vernetzte Welt mit sich bringt (z.B. gesteigerte Produktivität, Nachhaltigkeit, Rückverfolgbarkeit und Rohstoffoptimierung), gibt es auch eine wachsende Flut von Sicherheitsbedrohungen, die, wenn sie nicht richtig angegangen werden, für Industrieunternehmen folgenreich sein können. Insbesondere die Verbesserung der Sicherheit von PCs und Laptops ist ein Thema, das sofort angegangen werden muss. In den meisten Umgebungen gibt es eine Vielzahl von Laptops und Computer – und jeder von ihnen ist ein potenzieller Angriffspunkt für Cyberkriminelle. Da immer mehr Menschen ins Büro zurückkehren, steigt auch das Cyberrisiko: Einige Geräte sind möglicherweise nicht gepatcht oder mit Malware infiziert. Da die Grenzen zwischen Privat- und Berufsleben immer mehr verschwimmen, ist es wichtig, dass die Unternehmen alle damit verbundenen Cyberrisiken ausschließen.

Es ist inzwischen weithin anerkannt, dass die Kriege der Zukunft weniger auf dem Schlachtfeld als vielmehr im Cyberspace stattfinden werden – Sicherheit kann also nicht auf die lange Bank geschoben oder zugunsten eines schnellen Zugriffs aufgegeben werden. In jüngster Vergangenheit wurden bereits Fälle von ´staatlichen Cyberangriffen bekannt. Ebenso finden regelmäßig kriminelle Angriffe von Einzelpersonen und kleinen Gruppen statt. Ereignisse wie der WannaCry-Ransomware-Angriff von 2017, die Angriffe auf US-amerikanische Wasserversorgungsunternehmen im Jahr 2016 und die jüngsten Cyberangriffe auf die Colonial Pipeline und die Wasseraufbereitungsanlage in Florida machen deutlich, welche Auswirkungen Cybervorfälle in der Industrie haben können – daher ist die Sicherung aller Geräte in dieser Branche von entscheidender Bedeutung. Was kann der Industriesektor also tun, um sich vorzubereiten?

Industrielle Systeme: Ein beliebtes Ziel für Cyberkriminelle

Der Industriesektor schläft nie: Maschinen arbeiten oft rund um die Uhr und Lagerarbeiter stehen im Morgengrauen auf. Auch in puncto Sicherheit kann sich die Branche Schlaf nicht leisten, gilt dieser Sektor doch als ein bevorzugtes Ziel für Cyberkriminelle. So hat beispielsweise eine aktuelle Studie ergeben, dass die Hälfte der britischen Hersteller im letzten Jahr Opfer von Cyberkriminalität geworden ist.

Im Zuge einer gut durchdachten Cybersicherheitsstrategie entscheiden sich immer mehr Industrieunternehmen aktuell für die Zusammenarbeit mit Lieferanten aus der Branche, die nachweislich über eine hohe Cybersicherheit verfügen. Es geht dabei um den Schutz von Daten bzw. Systemen, um die Gewährleistung eines reibungslosen Betriebs und um den Nachweis von Robustheit, um zu verhindern, dass wichtige Projekte und Geschäfte auf dem Weg verloren gehen. Diese Entwicklung unterstreicht, dass die Herausforderungen der Cybersicherheit, denen sich der Sektor gegenübersieht, schnell und effektiv angegangen werden müssen und der Nachweis erbracht werden muss, dass ein Cyber-Risikomanagement in den Lösungen und Geschäften berücksichtigt wird.

Für den Industriesektor geht dies über das Geschäftliche hinaus, da Verstöße auch zu physischen Schäden führen können, entweder für Mitarbeiter, die durch eine nicht funktionierende Produktionslinie verletzt werden, oder für die Öffentlichkeit, die durch Systemausfälle gefährdet wird. Mit der Ausbreitung des industriellen Internets der Dinge (IIoT) sind Industrieanlagen zunehmend mit digitalen Systemen verbunden und müssen vor neuen digitalen Bedrohungen geschützt werden. Ohne angemessene Sicherheitsvorkehrungen besteht die Gefahr, dass solche Geräte von Hackern und Terroristen manipuliert oder einfach durch Nachlässigkeit ungeschützt gelassen werden. Dies kann zu kostspieligen Schäden bis hin zu kontaminierten Diensten und gefährlichen Explosionen führen – man denke nur an Öl-, Gas- und Wasserversorger.

Die Zunahme der Bedrohungen geht auch mit der Tatsache einher, dass dieser Sektor einer der am schwierigsten zu schützenden ist. Der Lebenszyklus und die Servicekontinuität von Industrieanlagen erschweren den Schutz zusätzlich. Viele Industrieunternehmen sind in ihrer Umgebung auf isolierte PCs angewiesen, was bedeutet, dass diese Geräte oft über spezifische Betriebssysteme oder Anwendungen verfügen, die mit der üblichen IT-Infrastruktur einfach nicht verwaltet und gesichert werden können.

Der Kompromiss bei der Sicherheit

Eine weitere große Herausforderung ist die Vernetzung der industriellen Systeme. Oftmals sind eine Vielzahl von Geräten und Systemen integriert, um die Produktion, Planung oder den Fernzugriff zu verwalten. Diese Integration bringt zweifellos eine Reihe von Vorteilen mit sich, wie z.B. die Senkung des Wasser- und Energieverbrauchs oder die Steigerung der Gesamteffizienz der Anlagen. Allerdings gilt auch: Ein gezielter Angriff auf ein einzelnes Gerät/System kann ausreichen, um das gesamte Unternehmen zum Erliegen bringen (z.B. der Stillstand der Produktionslinien) und ein schlecht gesichertes System bietet Cyberkriminellen eine größere Angriffsfläche.

Aber auch die Art des Industriegeschäfts an sich stellt eine Herausforderung dar. Im Gegensatz zu anderen Sektoren müssen Systeme in der Industrie ununterbrochen laufen, und das bei einem empfindlichen Gleichgewicht zwischen niedrigen Betriebskosten und hoher Verfügbarkeit. Dies hat in der Vergangenheit oft dazu geführt, dass der Verfügbarkeit und Sicherheit der Anlagen Vorrang vor der Cybersicherheit eingeräumt wurde.

Und auch diesem Aspekt müssen IT-Teams erhöhte Aufmerksamkeit schenken: Viele industrielle Systeme waren vor der Umsetzung interner Digitalisierungsmaßnahmen traditionell isoliert. Abgeschottet von der Außenwelt wurde der Sicherheit dieser Systeme in der Vergangenheit daher nur wenig Aufmerksamkeit geschenkt, so dass viele hiervon massive Sicherheitslücken aufweisen, sobald sie mit der übrigen IT-Umgebung verbunden und IP-fähig werden.

Im Industriesektor gefährdet ein unzureichendes Sicherheitssystem Unternehmen, Arbeitnehmer und die Allgemeinheit gleichermaßen. Aus Sicht der Mitarbeiter kann ein Cyberangriff zu Funktionsstörungen von Maschinen und unterbrochenen Prozessen führen, mit teils gefährlichen Folgen: Explosionen, Stromstöße und plötzliche Änderungen der Maschinenaktivität gehören zu den vielen Gefahren, die eine solche Verletzung verursachen kann. Als größtmögliche Folge eines Cyberangriffs ist aber auch ein vollständiger Produktionsstillstand nicht auszuschließen. Dies ist nicht nur finanziell nachteilig für das Unternehmen, sondern kann auch erhebliche Folgen für dessen Reputation haben. Aber auch die öffentliche Sicherheit kann hierdurch in Mitleidenschaft gezogen werden, man denke nur an die Folgen einer Unterbrechung von Schienennetzen und Verkehrssignalen oder den Ausfall des Stromnetzes – wie bei dem berüchtigten Angriff in der Ukraine im Jahr 2015. Ohne Gas, Strom oder Wasser könnten die Folgen tödlich sein. Für die Unternehmen selber sind die finanziellen Kosten einer Cyberverletzung oder eines Angriffs nur die Spitze des Eisbergs. Datenlecks verursachen enorme Störungen und setzen die Organisation durch zusätzliche Auswirkungen auf die Einhaltung von Vorschriften unter großen Druck.

Was kann getan werden?

Letztlich bedeutet dies, dass Industrieunternehmen ein robustes Sicherheitssystem benötigen, das die Verwaltung der Endpunkte und die Kontrolle darüber umfasst, wer wann und wie Zugang zu kritischen Systemen hat und diese nutzen darf.

Dabei gilt es, die Aufmerksamkeit nicht nur auf Bedrohung durch Angriffe von außen zu richten. Vielmehr ist es ebenso wichtig, die Organisation auch von innen zu sichern. Eine Beschränkung und Überwachung sämtlicher Zugänge ermöglicht dies. Machen sich beispielsweise externe Angreifer die Zugangsdaten von Mitarbeitern des Unternehmens zunutze, um ihre Angriffe auszuführen, kann eine angemessene Zugangsverwaltung diese verhindern oder zumindest abschwächen. Auch die zunehmenden Berichte über Insider-Angriffe machen deutlich, wie wichtig es ist, den Zugang nach dem Prinzip der geringsten Privilegien zu minimieren.

In einer Welt, in der die Konnektivität von Geräten und Systemen allgegenwärtig ist, ist es für Unternehmen absolut notwendig, sich angemessen gegen die wachsende Flut von Cyber-Bedrohungen zu wappnen. Das gilt sowohl im Hinblick auf die physische, als auch digitale Sicherheit. Mit der zunehmenden Nutzung des Internet der Dinge im gesamten Industriesektor darf die Notwendigkeit neuer Sicherheitsmaßnahmen nicht unterschätzt werden.

Um die Geschäftskontinuität und die Widerstandsfähigkeit von Anlagen zu gewährleisten, müssen Unternehmen sicherstellen, dass der Zugang zu ihrer OT-Infrastruktur jederzeit und überall geschützt ist. Die Schutz von Anmeldeinformationen, die Kontrolle von Berechtigungserweiterungen oder die Einschränkung des Netzwerkzugriffs sollten als Priorität und nicht als Kompromiss betrachtet werden.

Privileged Access Management in Verbindung mit Endpunktsicherheit spielt eine zentrale Rolle bei der Sicherung dieser Systeme. Ohne wirksame Kontrollen des Zugriffs auf kritische Systeme und Daten sind die Gefahren für die Unternehmensleistung, die Einhaltung von Vorschriften, die Rentabilität und die eigene Firmenreputation immens. Darüber hinaus ist jeder Verstoß, der die Sicherheit von Mitarbeitern und der Öffentlichkeit gefährdet, unentschuldbar. Es ist an der Zeit, dass wir die Sicherheit der Industrie 4.0 ernst nehmen. Es steht zu viel auf dem Spiel, um dies nicht zu tun.

Entdecken Sie OT.security ein neues Angebot für industrielle Cybersicherheit ein.