Industrielle Sicherheit – auf vielfältige Weise

Für Endverbraucher
factory_automation_industrial_networks

Sicherheit industrieller Netzwerke

Die Produkte von HMS für industrielle Netzwerksicherheit schützen die Betriebstechnik (OT) vor Cyberbedrohungen. Durch die Segmentierung und "Abschottung" von Netzwerken ist es möglich, die Sicherheit in der Fertigung oder in anderen kritischen Anwendungen zu verbessern.

Für Maschinenbauer
shutterstock_540164185

Sicherer Fernzugriff

Der sichere Fernzugriff auf Maschinen schützt Anlagen vor unbefugtem Zugriff und Cyberbedrohungen. Die Remote-Lösungen von HMS Ewon legen großen Wert auf Sicherheit, Integrität und Zuverlässigkeit.

Für Gerätehersteller
AB6605_anybus_compactcom_security_platform_profinet

Integrierte Sicherheit

Mit den Netzwerkprodukten von Anybus können sich Industriegeräte mit jedem Netzwerk verbinden und bieten gleichzeitig Schutz vor Sicherheitsbedrohungen. Erhältlich als eingebettete Kommunikationsschnittstellen, eigenständige Gateways und Wireless-Optionen mit integrierter Sicherheit.


Ewon_Remote_Access_-_Cybersecurity_2_New
Bekannte Sicherheitsprobleme

Hinweise zur Cybersicherheit für HMS-Produkte

HMS legt großen Wert auf die Entwicklung sicherer und robuster Produkte. Dennoch können wir von Zeit zu Zeit Sicherheitslücken in unseren Produkten identifizieren. Sobald uns ein Sicherheitsproblem bekannt wird, veröffentlichen wir entsprechende Informationen dazu.

Unser Ziel ist es, bereits vor der offiziellen Veröffentlichung dieser Informationen eine aktualisierte Firmware bereitzustellen, um zu verhindern, dass Sicherheitslücken durch Exploits ausgenutzt werden.

Normen und Vorschriften

Maximale Anlagenverfügbarkeit durch vertrauenswürdige Sicherheit

EU NIS2

Richtlinie über die Sicherheit von Netz- und Informationssystemen, die wesentliche und wichtige Organisationen verpflichtet, das Risikomanagement zu verstärken, ihre Netze zu sichern und Sicherheitsvorfälle zu melden, um die Cyberresilienz Europas insgesamt zu verbessern.

Gültig ab 18 Okt 2024

EU - RED DA

Richtlinie über Funkanlagen, die vorschreibt, dass drahtlose und funkfähige Geräte grundlegende Anforderungen an Sicherheit, elektromagnetische Verträglichkeit und Cybersicherheit erfüllen müssen.

Erforderlich ab 1. August 2025

EU - Maschinenverordnung

Maschinenbauer müssen sich mit Cybersicherheitsrisiken befassen, die das sichere Funktionieren von Maschinen beeinträchtigen könnten, und stellt sicher, dass digitale Angriffe keinen gefährlichen Betrieb oder Kontrollverlust verursachen können.

Erforderlich ab dem 20. Januar 2027

EU - Gesetz über Cyberresilienz

Der Cyber Resilience Act ist eine EU-Verordnung, die vorschreibt, dass vernetzte Geräte und Softwareprodukte während ihres gesamten Lebenszyklus eine integrierte grundlegende Cybersicherheit aufweisen müssen.

Gilt in vollem Umfang ab dem 11. Dezember 2027, meldepflichtig bis zum 11. September 2026

ISA/IEC 62443

Internationaler Standard, der einen strukturierten Rahmen für die Sicherung industrieller Automatisierungs- und Steuerungssysteme bietet, mit spezifischen Anforderungen an Anbieter zur Entwicklung sicherer Produkte und an Betreiber, um Risiken zu managen, Netzwerke zu segmentieren und einen sicheren Betrieb während des gesamten Systemlebenszyklus zu pflegen.

Gültigkeit: Im Allgemeinen freiwillig, jedoch als de facto verbindlicher Rahmen für mehrere regulierte Sektoren wie Energie, Eisenbahn, Chemie, Wasser, Maschinen und Verteidigung eingebettet.

ISO 27001

Der internationale Standard für die Einrichtung, Umsetzung und kontinuierliche Verbesserung des Informationssicherheitsmanagementsystems einer Organisation.

Gültig ab: ISO 27001:2022 ist seit Oktober 2022 gültig

Häufig gestellte Fragen

Fragen und Antworten

Industrial Security oder Industrial Cybersecurity ist der Schutz von OT-Systemen (Operational Technology), die Fabriken, Versorgungsunternehmen und kritische Infrastrukturen betreiben. Der Schwerpunkt liegt auf der Verhinderung von Cyberangriffen, Unterbrechungen und unsicheren Bedingungen durch die Sicherung von Steuerungen, Netzwerken und industriellen Prozessen, damit der Betrieb sicher, zuverlässig und kontinuierlich verfügbar bleibt.
OT-Sicherheit ist wichtig, weil industrielle Systeme reale physische Prozesse steuern. Ein Cyberangriff kann die Produktion stoppen, Geräte beschädigen, die Sicherheit beeinträchtigen oder kritische Dienste wie Strom oder Wasser unterbrechen. Der Schutz der OT gewährleistet Zuverlässigkeit, Verfügbarkeit und Sicherheit und hilft Unternehmen, gesetzliche Anforderungen zu erfüllen und kostspielige Ausfallzeiten zu vermeiden.
Die IT-Sicherheit schützt Daten, Vertraulichkeit und Geschäftsanwendungen, während die OT-Sicherheit physische Prozesse, die Verfügbarkeit und die Sicherheit schützt. In der IT steht die Sicherheit von Informationen im Vordergrund. In der OT liegt die Priorität darauf, den Betrieb sicher und kontinuierlich am Laufen zu halten, was oft die Anzahl der angewandten Sicherheitskontrollen einschränkt.
Embedded Security bedeutet, dass der Schutz auf Hardware- und Firmware-Ebene direkt in Industriegeräte integriert wird. HMS unterstützt dies, indem es mit Anybus CompactCom IIoT Secure eine sichere industrielle Kommunikation innerhalb von Geräten ermöglicht. Es bietet eine sichere Geräteidentifikation, signierte Firmware, sicheres Booten und hardwarebasierten Schlüsselschutz. Mithilfe dieser Funktionen können Hersteller sicherstellen, dass die Kommunikationsschnittstelle ihres Geräts von vornherein sicher ist und den modernen Cybersicherheitsanforderungen entspricht.

Industrielle Systeme werden durch mehrschichtige Netzwerkkontrollen wie industrielle Firewalls, Mikrosegmentierung und protokollbasierte Netzwerktrennung geschützt. Firewalls setzen strenge Richtlinien auf Geräte- oder Zellenebene durch und lassen nur den spezifischen Datenverkehr zu, den SPSen, Antriebe und Maschinen benötigen, während alles andere standardmäßig blockiert wird. Die Mikrosegmentierung beschränkt die Kommunikation auf explizit definierte Zonen und Leitungen, wodurch die Angriffsfläche reduziert und laterale Bewegungen innerhalb des OT-Netzwerks verhindert werden.

Protokoll-Gateways verstärken die Trennung zusätzlich, indem sie nur genehmigte Befehle oder Daten zwischen den Zonen übertragen lassen, wodurch der direkte routingfähige Zugriff auf kritische Ressourcen entfällt. Zusammen bieten diese Kontrollen Transparenz, tiefgreifende Protokollprüfung, Protokollierung und durchsetzbares Richtlinienmanagement, sodass Industriesysteme isoliert, überwacht und geschützt bleiben, ohne den Betrieb zu unterbrechen.

HMS Networks gewährleistet die Sicherheit durch ein zertifiziertes Informationssicherheits-Managementsystem (ISMS). In diesem Zusammenhang hält sich HMS an die folgenden Zertifizierungen:

- ISO 9001 (Qualitätsmanagement)

- ISO/IEC 27001 (Informationssicherheitsmanagement)

- IEC 62443-4-1 (sichere Produktentwicklung, ML3)

Zusammen sorgen diese Standards für sichere Entwicklungsprozesse und einen starken Schutz von Daten und Systemen.

Der sichere Fernzugriff auf OT-Umgebungen sollte verschlüsselte VPN-Verbindungen, nur ausgehende Kommunikation und eine starke rollenbasierte Authentifizierung verwenden. Ein in der Cloud gehosteter Verbindungspunkt mit integrierten Firewall-Funktionen kann als sicherer Kanal zwischen IT und OT fungieren und Datenverkehrsrichtlinien durchsetzen, bevor der Zugriff gewährt wird. Dieselbe Architektur ermöglicht die sichere Datenerfassung von kritischen Anlagen, wie z. B. Dieselgeneratoren, ohne das Steuerungsnetzwerk dem Internet auszusetzen.

Weitere Materialien

Möchten Sie mehr erfahren?

Im Fokus
HMS classroom training

Vor-Ort-Schulungen

Nehmen Sie an unserer IEC 62443: Ausführlichen Schulung mit Dr. Pierre Kobes teil, einem führenden Mitarbeiter der ISA/IEC 62443-Reihe. Erfahren Sie, was die Norm in der Praxis bedeutet und was in realen Betriebsumgebungen tatsächlich funktioniert.

Im Fokus
IDS_Mockup_Whitepaper_How_to_secure_your_industrialremote_access_according_toNIS2_and_IEC_62443

So sichern Sie den industriellen Fernzugriff gemäß NIS2 und IEC 62443

Eine Anleitung zur Konfiguration von Ewon Talk2m und Geräten für NIS2-Konformität mit dem ISA/IEC 62443-Framework.

Im Fokus
Anybus-embedded-security-integration-guide

Leitfaden zur Integration von Anybus Embedded Security

Ein praktischer Leitfaden für die Entwicklung sicherer Geräte mit Anybus Embedded-Schnittstellen. Behandelt Designtipps, Vorschriften und Best Practices.

Was passiert bei HMS?

Neuigkeiten

    Nachrichten
    Im Fokus
    Stay_Ahead_With_Easy_OT_Network_Monitoring_HERO_Square

    HMS Networks bringt den neuen Atlas2 Plus für einfache OT-Netzwerküberwachung und Fehlerbehebung auf den Markt

    Entdecken Sie den neuen Atlas2 Plus, eine Lösung der nächsten Generation, die entwickelt wurde, um die Überwachung industrieller Netzwerke vorausschauender, zugänglicher und effizienter zu machen.

    25 Feb. 2026 um 18:06 GMT+1
    HMS Networks bringt den neuen Atlas2 Plus für einfache OT-Netzwerküberwachung und Fehlerbehebung auf den Markt
    Anybus
    |
    01 Aug. 2025 um 08:00 GMT+2
    HMS Networks bestätigt RED-Konformität für Wireless-Produkte
    HMS
    |
    28 Mai 2025 um 00:00 GMT+2
    Jährlicher Bericht von HMS Networks bestätigt wachsende Dominanz von Industrial Ethernet
    Anybus
    |
    15 Feb. 2024 um 00:00 GMT+1
    Anybus erreicht Reifegradzertifizierung „Maturity Level 3“ der Norm IEC 62443-4-1 für industrielle Cybersicherheit
    Blog-Beiträge
    Im Fokus
    NIS2_AdobeStock_115_6796637

    NIS2-Anforderungen für den industriellen Fernzugriff

    Die industrielle Landschaft entwickelt sich rasant weiter, da Betriebstechnologie (OT) und Informationstechnologie (IT) immer stärker miteinander verbunden sind. Diese Konnektivität erleichtert nicht nur die Effizienz, Überwachung und vorausschauende Wartung, bringt aber auch erhebliche Herausforderungen für die Cybersicherheit mit sich. Zu diesen Herausforderungen gehört die Sicherung des Fernzugriffs auf Industriesysteme, da Schwachstellen die Sicherheit, Produktivität und Einhaltung von Vorschriften beeinträchtigen können. Um diesen wachsenden Risiken zu begegnen, schreibt die NIS2-Richtlinie (1) Sicherheitsmaßnahmen für industrielle Umgebungen vor.

    Anybus
    |
    12 Juni 2024
    Navigieren durch Cybersicherheitsvorschriften in industriellen Umgebungen
    Veranstaltungen
    Im Fokus
    IIoT_Security_Ewon

    Sicherung Ihrer Betriebstechnik (OT) in einer digitalisierten Welt

    Schützen Sie Ihre Fertigungsabläufe in der digitalen Welt von heute, indem Sie Ihre OT-Systeme sichern. Stellen Sie deren Sicherheit, Verfügbarkeit, Integrität und Vertraulichkeit sicher, um einen nahtlosen Produktionszyklus zu pflegt und Ausfälle zu vermeiden.

    Produktkategorien

    Produkte für die industrielle Sicherheit

    Sprechen Sie mit einem Experten für industrielle Sicherheit

    Lassen Sie sich von einem Kommunikationsexperten von HMS kontaktieren, um Ihre spezifischen Anforderungen zu besprechen.