Branche
FS Logoi

Rückblick auf SECURITY UNTER KONTROLLE 2024

Was wollen wir eigentlich von Security? Genau diese Frage stand in diesem Jahr bei SECURITY UNTER KONTROLLE im Areal Böhler in Düsseldorf im Fokus. Der OT-Security-Kongress zeigte dabei an zwei Tagen eindrucksvoll, warum die Cybersicherheit der Produktion so wichtig ist und wie Unternehmen am besten vorgehen. Besonders der erste Kongresstag von SECURITY UNTER KONTROLLE lieferte […]

von | 11.09.24

Die Moderatoren Reinhold Nawroth und Sarah Fluchs begrüßten die Teilnehmenden im Alten Kesselhaus im Areal Böhler in Düsseldorf.
Quelle: Vulkan Verlag
Rückblick auf SECURITY UNTER KONTROLLE 2024

Was wollen wir eigentlich von Security? Genau diese Frage stand in diesem Jahr bei SECURITY UNTER KONTROLLE im Areal Böhler in Düsseldorf im Fokus. Der OT-Security-Kongress zeigte dabei an zwei Tagen eindrucksvoll, warum die Cybersicherheit der Produktion so wichtig ist und wie Unternehmen am besten vorgehen.

Besonders der erste Kongresstag von SECURITY UNTER KONTROLLE lieferte dabei viele Erkenntnisse. Der Erfolg der Security-Bemühungen hängt vor allem von der Motivation der Unternehmen ab. Ein Referent formulierte es treffend: „Reicht es, die geltenden Regularien blind zu erfüllen und mit Auditoren zu kämpfen? Oder wollen wir uns wirklich vor Angriffen schützen?“

Natürlich ist damit nicht gemeint, dass die geltenden Gesetze und Regularien ignoriert werden sollen. Aber wer Security nur angeht, um Behörden zu gefallen, wird damit nicht weit kommen, so das Credo der Vortragenden. „Security muss man für sich selbst machen!“, wurde es in der Podiumsdiskussion des ersten Tages treffend auf den Punkt gebracht.

Was geschehen kann, wenn Hacker dann doch erfolgreich angreifen, zeigte eine Keynote von Robert Klaffus. Der CEO von PSI berichtete von einem Krypto-Trojaner-Angriff auf sein Unternehmen. Dabei zeigte er durchaus ehrlich auf, warum Unternehmen ihre Security-Fähigkeiten in der Regel überschätzen und was zu tun ist, wenn der Ernstfall eintritt.

Security selbst in die Hand zu nehmen und für sie selbst zu gestalten ist zwar sicherlich keine bahnbrechend neue Erkenntnis, aber vor diesem Hintergrund dennoch eine sehr wichtige, gerade mit Blick auf das „Superregulierungsjahr“ 2024, in dem die produzierende Industrie mit der NIS-2-Richtlinie (NIS2) und dem Cyber Resilience Act (CRA) wohl gleich zwei dicke Bretter bohren muss.

SECURITY UNTER KONTROLLE auch für Armaturenhersteller interessant

Welche Hürden mit diesen beiden EU-Gesetzen auf die Branche zukommen, zeigten die ersten beiden Vorträge eindrucksvoll. Fest steht: beide Regulierungen sind bürokratische Ungetüme, die sowohl für betroffene Unternehmen aber ebenso die Behörden noch allerhand Herausforderungen bereithalten.

Doch auch die darüber hinaus schon geltenden Regulierungen wie etwa das Energiewirtschaftsgesetz (EnWG), das BSI-Gesetz (KRITIS-Verordnung), KAS-51 oder in der Safety (TRBS 1115-1) enthalten Anforderungen an die Cybersecurity. Das Problem: all diese Regularien kommen von verschiedenen Behörden mit unterschiedlichen Ansprechpartnern. Wie kriegen Sie die alle nun unter einen Hut? Indem Security zur Konzern-Aufgabe und Querschnittsfunktion wird, die nicht jede einzelne Business Unit selbst übernimmt.

Von giftigen Christstollen und Internet auf Luxusyachten

Gleich im Anschluss wurde die bis dahin doch recht hohe Flughöhe deutlich reduziert und es ging konkreter um die Cybersicherheit der OT. Aber auch um giftige Christstollen, die oft bittere Mandeln enthalten, eine eigentlich hochgiftige Zutat, die unter kontrollierten Bedingungen aber super Geschmack liefern und in der Zutatenliste enthalten sind. Übertragen auf die Security bedeutet das, eine reine Software Bill of Materials (SBOM), also eine Software-Zutatenliste, ist zwar sehr gut, bringt aber ohne die richtige Handhabung (in diesem Fall Security Advisories) nur wenig. Wichtig dabei auch: es braucht schon während des Entwicklungsprozesses ein aktives Schwachstellenmanagement.

Große Schwachstellen lassen sich auch auf Luxusyachten finden, die im Grunde nichts anderes sind als OT-Systeme auf hoher See. Die auf den Schiffen verbaute und mit dem Internet verbundenen Geräte lassen sich über entsprechende Websites recht einfach nicht nur finden, sondern auch aus der Ferne parametrieren. Denn es fehlen notwendige Patches der Systeme und die verwendeten Passwörter sind im sehr einfach zugänglichen Code oft direkt enthalten. Die genauen Positionsdaten der teilweise mehr als 100 Meter langen Yachten gibt es als Bonus gleich noch dazu.

Wer mehr über die diesjährige Ausgabe erfahren möchte, sollte dem Kongress auf LinkedIn und Youtube folgen. In den kommenden Tagen und Wochen werden dort weiteres Material, inklusive der Aufzeichnungen der Vorträge, veröffentlicht.

Bildquelle, falls nicht im Bild oben angegeben:

Jetzt Newsletter abonnieren

Die wichtigsten Branchen-News, regelmäßig in Ihrem Postfach.

Hier anmelden

Kopf der Woche: Tomas Smetana
Kopf der Woche: Tomas Smetana

Zum Start der Woche präsentiert das Fachportal „IAD – Industriearmaturen & Dichtungstechnik“ eine Person, die uns besonders aufgefallen ist bzw. die wir hervorheben möchten. In dieser Woche ist unser Kopf der Woche Tomas Smetana von Festo.

mehr lesen
Neue PFAS-freie Dichtung soll PTFE in vielen Anwendungen ersetzen
Neue PFAS-freie Dichtung soll PTFE in vielen Anwendungen ersetzen

Ein deutscher Dichtungshersteller hat eine neue Faserstoffdichtung vorgestellt, die als Alternative zu herkömmlichen PTFE-Dichtungen in einem Großteil industrieller Anwendungen dienen kann. Nach Angaben des Unternehmens ist das Material für bis zu 80 Prozent der bisherigen Einsatzbereiche geeignet und kommt dabei ohne per- und polyfluorierte Alkylsubstanzen (PFAS) aus.

mehr lesen
Fachbeitrag des Monats: Vorteile der Anbohrtechnik
Fachbeitrag des Monats: Vorteile der Anbohrtechnik

Einmal im Monat veröffentlicht das Fachportal „IAD – Industriearmaturen & Dichtungstechnik“ einen exklusiven Fachartikel aus dem aktuellen Heft. Diesen Monat geht es um die „Anbohrtechnik“, einem Verfahren, das entwickelt wurde, um neue Verbraucher an bestehende Rohrleitungssysteme, wie z. B. Wärme-, Kälte- und Industrieanlagen, im laufenden Betrieb anzuschließen.

mehr lesen

Sie möchten unser Fachmagazin „Industriearmaturen & Dichtungstechnik“ unverbindlich testen?

Bestellen Sie Ihr kostenloses Probeheft

Überzeugen Sie sich selbst: Gerne senden wir Ihnen „Industriearmaturen & Dichtungstechnik“ kostenlos und unverbindlich zur Probe!

Cover 01-2026_klein