SlideShare une entreprise Scribd logo
1  sur  19
Télécharger pour lire hors ligne
www.dhbw-mannheim.de
IT-Sicherheit in der Instandhaltung –
Ein Leitfaden von Instandhaltern
für Instandhalter
Instandhaltungsforum 2019
Dortmund, 23. Mai 2019
Prof. Dr.-Ing. Lennart Brumby
IT-Sicherheit in der Instandhaltung
Ein Leitfaden von Instandhaltern für Instandhalter
Prof. Dr. Lennart Brumby Instandhaltungsforum 2019
Dortmund, 23. Mai 2019
2
Unternehmen, die innerhalb der letzten zwei Jahre von Daten-
diebstahl, Industriespionage oder Sabotage betroffen waren
Basis: Alle befragten Industrieunternehmen (n=503) | Quelle: Bitkom Research 2018
IT-Sicherheit in der Instandhaltung
Ein Leitfaden von Instandhaltern für Instandhalter
Prof. Dr. Lennart Brumby Instandhaltungsforum 2019
Dortmund, 23. Mai 2019
3
Schäden durch digitale Angriffe innerhalb der letzten zwei Jahre
Basis: Alle befragten Industrieunternehmen (n=503) | Quelle: Bitkom Research 2018
IT-Sicherheit in der Instandhaltung
Ein Leitfaden von Instandhaltern für Instandhalter
Prof. Dr. Lennart Brumby Instandhaltungsforum 2019
Dortmund, 23. Mai 2019
4
Einfallstore gibt es viele
Quelle: TÜV Nord 2017
IT-Sicherheit in der Instandhaltung
Ein Leitfaden von Instandhaltern für Instandhalter
Prof. Dr. Lennart Brumby Instandhaltungsforum 2019
Dortmund, 23. Mai 2019
5
IT-Security-Probleme, die zu Safety-Risiken werden
Quelle: TÜV Nord 2017
IT-Sicherheit in der Instandhaltung
Ein Leitfaden von Instandhaltern für Instandhalter
Prof. Dr. Lennart Brumby Instandhaltungsforum 2019
Dortmund, 23. Mai 2019
6
Gründe für die Ablehnung von IT-Sicherheit: „It‘s not my job“
Bildquelle: https://www.reddit.com/r/funny/comments/323bwe/the_official_winner_of_the_not_my_job_contest//
IT-Sicherheit in der Instandhaltung
Ein Leitfaden von Instandhaltern für Instandhalter
Prof. Dr. Lennart Brumby Instandhaltungsforum 2019
Dortmund, 23. Mai 2019
Jede Revolution bringt neue Herausforderungen mit sich!
7
KollaborationArbeits-
maschinen
Fließband Automatisierung
Typische
Störungs-
ursachen
 Gebrochener Hebel
 Gerissener Riemen
 …
 Verkettete
Fehlerfolge
 Synchronisation
 …
 Fehler in der
Steuerung
 Signalfehler
 …
 Fehlerhafte Updates
 Viren, Trojaner
 …
Diagnose leicht mittel schwer ???
Erforderliche
Kompetenzen
in der IH
Mechanik, Werkstoffkunde, …
Elektrik, Logistik, …
Elektronik, Steuerungstechnik, …
Informatik, … (?)
1.0 2.0 3.0 4.0
IT-Sicherheit in der Instandhaltung
Ein Leitfaden von Instandhaltern für Instandhalter
Prof. Dr. Lennart Brumby Instandhaltungsforum 2019
Dortmund, 23. Mai 2019
8
IT-Security in der Produktion: „Stuck in the middle“
IT-Sicherheit in der Instandhaltung
Ein Leitfaden von Instandhaltern für Instandhalter
Prof. Dr. Lennart Brumby Instandhaltungsforum 2019
Dortmund, 23. Mai 2019
9
Wie will die Instandhaltung wahrgenommen werden?
als ewiger Prügelknabe oder als Full Service-Provider
„Alles, was die
Anlagen-
verfügbarkeit
bedroht, ist
unsere Aufgabe“
IT-Sicherheit in der Instandhaltung
Ein Leitfaden von Instandhaltern für Instandhalter
Prof. Dr. Lennart Brumby Instandhaltungsforum 2019
Dortmund, 23. Mai 2019
10
IT-Security in der Produktion: Chance für die Instandhaltung!
IT-Sicherheit in der Instandhaltung
Ein Leitfaden von Instandhaltern für Instandhalter
Prof. Dr. Lennart Brumby Instandhaltungsforum 2019
Dortmund, 23. Mai 2019
11
VDI-Handlungsempfehlung „IT-Sicherheit in der Instandhaltung“
Kostenloser Download unter: https://www.vdi.de/fileadmin/vdi_de/redakteur_dateien/
gpl_dateien/2018-10_GPL_Handlungsempfehlung_zur_IT-Sicherheit_in_der_Instandhaltung.pdf
Experten des VDI Fachausschusses Instandhaltung
haben in Zusammenarbeit mit dem Bundesamt für
Sicherheit in der Informationstechnik Bonn (BSI)
einen praxisnahe Handlungsempfehlung rund
um das Thema IT-Sicherheit verfasst.
 Die Mitarbeiter der Instandhaltung sollten die IT-
Sicherheit der Produktionsanlagen als ihre
ureigenste Aufgabe annehmen
 Handlungsempfehlung als Einstieg in die
Problematik
 Erschienen Oktober 2018
 Im Fokus: Mitarbeiter der Instandhaltung
 Gibt Hinweise zur weiteren Vorgehensweise
IT-Sicherheit in der Instandhaltung
Ein Leitfaden von Instandhaltern für Instandhalter
Prof. Dr. Lennart Brumby Instandhaltungsforum 2019
Dortmund, 23. Mai 2019
12
Erste Schritte zur IT-Security in der Produktion
Quelle: VDI 2017
Sensibilisierung1
Rahmenbedingungen
klären
2
Management einbinden3
Weiterführende Maßnahmen/
Bewusstsein schaffen
5
Quick Wins erkennen
und umsetzen
4
IT-Sicherheit in der Instandhaltung
Ein Leitfaden von Instandhaltern für Instandhalter
Prof. Dr. Lennart Brumby Instandhaltungsforum 2019
Dortmund, 23. Mai 2019
13
Phase 1: Sensibilisierung
Quelle: VDI 2017
Teilnehmer
 DV/IT-Organisation
 Betreiber der Produktionstechnik
 Service- und
Instandhaltungsverantwortliche
Sensibilisierung aller Beteiligten anhand eines Fallbeispiels
mit typischem Ablauf eines IT-Security-Vorfalls
(Beschreibung eines solchen Fallbeispiels ist in der VDI-Handlungsempfehlung)
 Diskussion zur vorhandenen IT-Sicherheit
 Welches Bewusstsein herrscht in den beteiligten Bereichen?
 Wie das Unternehmen hinsichtlich der IT-Sicherheit aufgestellt?
 Welche Risiken sich daraus?
IT-Sicherheit in der Instandhaltung
Ein Leitfaden von Instandhaltern für Instandhalter
Prof. Dr. Lennart Brumby Instandhaltungsforum 2019
Dortmund, 23. Mai 2019
14
Phase 2: Rahmenbedingungen klären
Auf Basis der durchbespielten Fallbeispiels ein gemeinsames
Aufgaben- und Prozessverständnis entwickeln
Prozessbeteiligte Kernaufgabe
Sicherstellung der
Produktion
Gemeinsamer Prozess
Sicherstellung der
techn. Verfügbarkeit
Sicherstellung der
Netzinfrastruktur und
Datenkommunikation
Störung
First-Level-
Support
IT ?
Second-Level-
Support
Maßnahme
Maßnahme
Störung beseitigt
IT-Sicherheit in der Instandhaltung
Ein Leitfaden von Instandhaltern für Instandhalter
Prof. Dr. Lennart Brumby Instandhaltungsforum 2019
Dortmund, 23. Mai 2019
15
Phase 3: Management einbinden
Quelle: VDI 2017
Infos zur Bewusstseinssteigerung
Handlungsfelder vorstellen
Ergebnisse aus Risiko-Selbsteinschätzung
Verantwortlichkeiten
Vorschlag für Projektorganisation
Budgetabschätzung und-bereitstellung
Projektplan mit Zeitraster
Einbindung des
Managements
IT-Sicherheit in der Instandhaltung
Ein Leitfaden von Instandhaltern für Instandhalter
Prof. Dr. Lennart Brumby Instandhaltungsforum 2019
Dortmund, 23. Mai 2019
16
Phase 4: Quick-wins erkennen und umsetzen
Quelle: VDI 2017
Verschließen externer
Schnittstellen
(z.B. Versiegeln von
USB-Buchsen)
Prüfen externer
Datenträger
(z.B. Einrichten von
„Security-Points“)
Vertragliche Regelungen
zu IT-Sicherheitsprozessen
mit allen externen Partnern
Backup/Restore-
Strategie
(z.B. Backup der
Gesamtanlage)
IT-Sicherheit in der Instandhaltung
Ein Leitfaden von Instandhaltern für Instandhalter
Prof. Dr. Lennart Brumby Instandhaltungsforum 2019
Dortmund, 23. Mai 2019
17
Phase 5: Weiterführende Maßnahmen
Quelle: VDI 2017
Mittel- / langfristige
Maßnahmen
Netzsegmentierung
(„wer darf mit wem“)
Authentifizierung
Schadsoftwarescan
auf „performance-
schwachen“ Endgeräten
Qualifizierung
von Service-Personal
und Anwendern
 Datenverkehr innerhalb der
Produktion auf das betrieblich
notwendige Maß reglementieren
 Gemeinsame Bewertung
von IT und Instandhaltung
 Oftmals keine Möglichkeit für aktuelle
Schadsoftwarescanner
 Alternativ: Whitelisting (Liste der frei-
gegebenen Software auf einer Anlage) oder
dezentraler Virenscan
 Zugriff auf die Steuerungs-
systeme über einen Verbindungs-
server mit Passwortmanagement
(Authentifizierungsserver mit Active Directory)
 Passwörter zyklisch
wechseln
 Bewusstsein der Mitarbeiter schärfen!
 Literatur: Empfehlungen für Fortbildungs-
und Qualifizierungsmaßnahmen im ICS-
Umfeld, (BSI 2018)
https://www.allianz-fuer-cybersicherheit.de/ACS/DE/_/downloads/BSI-
CS_123.html
IT-Sicherheit in der Instandhaltung
Ein Leitfaden von Instandhaltern für Instandhalter
Prof. Dr. Lennart Brumby Instandhaltungsforum 2019
Dortmund, 23. Mai 2019
18
 Studienangebot innerhalb der Fakultät Technik
 Studieninhalte sind ausgerichtet
auf die speziellen Anforderungen
des Aufgabengebiet des
Service-Ingenieurs / Instandhalters
 Enge Verzahnung von Theorie und Praxis
 Abschluss: Bachelor of Engineering
Studium Service-Ingenieurwesen an der DHBW Mannheim
IT-Sicherheit in der Instandhaltung
Ein Leitfaden von Instandhaltern für Instandhalter
Prof. Dr. Lennart Brumby Instandhaltungsforum 2019
Dortmund, 23. Mai 2019
19
Vielen Dank für Ihre Aufmerksamkeit
Prof. Dr.-Ing. Lennart Brumby VDI
Studiengangsleiter Service-Ingenieurwesen
Duale Hochschule Baden-Württemberg Mannheim
Coblitzallee1-9
68163 Mannheim
 Obmann des DIN-Normungsausschusses 152-06-07 AA „Instandhaltung“
 Stellv. Obmann des Expertpanels im Standardization Council Industrie 4.0
 Mitglied diverser Normungsausschüsse im CEN/TC319 „Maintenance“
 Mitglied im VDI-Fachausschuss 202 „Instandhaltung“;
 Mitverfasser zahlreicher VDI-Richtlinien zur Instandhaltung
 Mitglied im European Asset Management Committee (EAMC) der
European Federation of National Maintenance Societies (EFNMS)
Tel. 0621-4105-1140
Fax: 0621-4105-1321
mailto: lennart.brumby@dhbw-mannheim.de
www.dhbw-mannheim.de

Contenu connexe

Tendances

Betriebliche Instandhaltung im Wandel zur Industrie 4.0
Betriebliche Instandhaltung im Wandel  zur Industrie 4.0Betriebliche Instandhaltung im Wandel  zur Industrie 4.0
Betriebliche Instandhaltung im Wandel zur Industrie 4.0Branding Maintenance
 
Internationale Standards zur instandhaltung
Internationale Standards zur instandhaltungInternationale Standards zur instandhaltung
Internationale Standards zur instandhaltungBranding Maintenance
 
Maintenance Manager in der industrie 4.0
Maintenance Manager in der industrie 4.0Maintenance Manager in der industrie 4.0
Maintenance Manager in der industrie 4.0Branding Maintenance
 
Vernetzung als Key Factor im Maintenance
Vernetzung als Key Factor im MaintenanceVernetzung als Key Factor im Maintenance
Vernetzung als Key Factor im Maintenanceargvis GmbH
 
Ecosystem Asset Care
Ecosystem Asset CareEcosystem Asset Care
Ecosystem Asset Careargvis GmbH
 
Resilienz und Effizienz in der Instandhaltung
Resilienz und Effizienz in der InstandhaltungResilienz und Effizienz in der Instandhaltung
Resilienz und Effizienz in der Instandhaltungargvis GmbH
 
Smart Maintenance von Professor Brumby
Smart Maintenance von Professor BrumbySmart Maintenance von Professor Brumby
Smart Maintenance von Professor BrumbyBranding Maintenance
 
Einladung zu den Instandhaltungstage 2019 mit Programminfos
Einladung zu den Instandhaltungstage 2019 mit ProgramminfosEinladung zu den Instandhaltungstage 2019 mit Programminfos
Einladung zu den Instandhaltungstage 2019 mit Programminfosdankl+partner consulting gmbh
 
Obsoleszenz: Reagieren statt Ignorieren
Obsoleszenz: Reagieren statt IgnorierenObsoleszenz: Reagieren statt Ignorieren
Obsoleszenz: Reagieren statt Ignorierenno-stop.de
 
Von Papier zu digital – Anforderungen & Erstellungsprozesse
Von Papier zu digital – Anforderungen & ErstellungsprozesseVon Papier zu digital – Anforderungen & Erstellungsprozesse
Von Papier zu digital – Anforderungen & ErstellungsprozesseTANNER AG
 

Tendances (14)

Betriebliche Instandhaltung im Wandel zur Industrie 4.0
Betriebliche Instandhaltung im Wandel  zur Industrie 4.0Betriebliche Instandhaltung im Wandel  zur Industrie 4.0
Betriebliche Instandhaltung im Wandel zur Industrie 4.0
 
Internationale Standards zur instandhaltung
Internationale Standards zur instandhaltungInternationale Standards zur instandhaltung
Internationale Standards zur instandhaltung
 
Die Zukunft von TPM
Die Zukunft von TPMDie Zukunft von TPM
Die Zukunft von TPM
 
Maintenance Manager in der industrie 4.0
Maintenance Manager in der industrie 4.0Maintenance Manager in der industrie 4.0
Maintenance Manager in der industrie 4.0
 
Return on Maintenance
Return on MaintenanceReturn on Maintenance
Return on Maintenance
 
Vernetzung als Key Factor im Maintenance
Vernetzung als Key Factor im MaintenanceVernetzung als Key Factor im Maintenance
Vernetzung als Key Factor im Maintenance
 
Ecosystem Asset Care
Ecosystem Asset CareEcosystem Asset Care
Ecosystem Asset Care
 
Resilienz und Effizienz in der Instandhaltung
Resilienz und Effizienz in der InstandhaltungResilienz und Effizienz in der Instandhaltung
Resilienz und Effizienz in der Instandhaltung
 
Webinar - Mit dem Digitalen Zwilling in der Instandhaltung neue Wege gehen
Webinar - Mit dem Digitalen Zwilling in der Instandhaltung neue Wege gehenWebinar - Mit dem Digitalen Zwilling in der Instandhaltung neue Wege gehen
Webinar - Mit dem Digitalen Zwilling in der Instandhaltung neue Wege gehen
 
Smart Maintenance von Professor Brumby
Smart Maintenance von Professor BrumbySmart Maintenance von Professor Brumby
Smart Maintenance von Professor Brumby
 
Einladung zu den Instandhaltungstage 2019 mit Programminfos
Einladung zu den Instandhaltungstage 2019 mit ProgramminfosEinladung zu den Instandhaltungstage 2019 mit Programminfos
Einladung zu den Instandhaltungstage 2019 mit Programminfos
 
CWMC Insights 2020|12 - Einführung IIoT Architekturen
CWMC Insights 2020|12 - Einführung IIoT ArchitekturenCWMC Insights 2020|12 - Einführung IIoT Architekturen
CWMC Insights 2020|12 - Einführung IIoT Architekturen
 
Obsoleszenz: Reagieren statt Ignorieren
Obsoleszenz: Reagieren statt IgnorierenObsoleszenz: Reagieren statt Ignorieren
Obsoleszenz: Reagieren statt Ignorieren
 
Von Papier zu digital – Anforderungen & Erstellungsprozesse
Von Papier zu digital – Anforderungen & ErstellungsprozesseVon Papier zu digital – Anforderungen & Erstellungsprozesse
Von Papier zu digital – Anforderungen & Erstellungsprozesse
 

Similaire à It Sicherheit in der Instandhaltung

abtis informiert auf Modern Security Roadshow über Zukunft der IT-Security
abtis informiert auf Modern Security Roadshow über Zukunft der IT-Securityabtis informiert auf Modern Security Roadshow über Zukunft der IT-Security
abtis informiert auf Modern Security Roadshow über Zukunft der IT-Securitybhoeck
 
Cyber Risk Management & Audit, ISACA Switzerland chapter, Newsletter 15. Juni...
Cyber Risk Management & Audit, ISACA Switzerland chapter, Newsletter 15. Juni...Cyber Risk Management & Audit, ISACA Switzerland chapter, Newsletter 15. Juni...
Cyber Risk Management & Audit, ISACA Switzerland chapter, Newsletter 15. Juni...jiricejka
 
Digitalisierungstrends in der Instandhaltung.pdf
Digitalisierungstrends in der Instandhaltung.pdfDigitalisierungstrends in der Instandhaltung.pdf
Digitalisierungstrends in der Instandhaltung.pdfargvis GmbH
 
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vor
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vorabtis stellt auf Roadshow modernes Konzept für Endpoint Security vor
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vorbhoeck
 
GAI NetConsult diskutiert auf Konferenz über Informationssicherheit in Energi...
GAI NetConsult diskutiert auf Konferenz über Informationssicherheit in Energi...GAI NetConsult diskutiert auf Konferenz über Informationssicherheit in Energi...
GAI NetConsult diskutiert auf Konferenz über Informationssicherheit in Energi...bhoeck
 
Kommunikation braucht Sicherheit - Standards und Protokolle zur Vernetzung vo...
Kommunikation braucht Sicherheit - Standards und Protokolle zur Vernetzung vo...Kommunikation braucht Sicherheit - Standards und Protokolle zur Vernetzung vo...
Kommunikation braucht Sicherheit - Standards und Protokolle zur Vernetzung vo...M2M Alliance e.V.
 
Walter Khom, MBA (bit media e-solutions)
Walter Khom, MBA (bit media e-solutions)Walter Khom, MBA (bit media e-solutions)
Walter Khom, MBA (bit media e-solutions)Praxistage
 
Modul 8 - Externe Krisenauslöser - Technologiekrise.pptx
Modul 8 - Externe Krisenauslöser - Technologiekrise.pptxModul 8 - Externe Krisenauslöser - Technologiekrise.pptx
Modul 8 - Externe Krisenauslöser - Technologiekrise.pptxcaniceconsulting
 
abtis veranstaltet 7. IT Symposium Mittelstand in Pforzheim
abtis veranstaltet 7. IT Symposium Mittelstand in Pforzheimabtis veranstaltet 7. IT Symposium Mittelstand in Pforzheim
abtis veranstaltet 7. IT Symposium Mittelstand in Pforzheimbhoeck
 
Mag. Hans Stögerer (Helvetia Versicherungen)
Mag. Hans Stögerer (Helvetia Versicherungen)Mag. Hans Stögerer (Helvetia Versicherungen)
Mag. Hans Stögerer (Helvetia Versicherungen)Praxistage
 
Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...
Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...
Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...Fujitsu Central Europe
 
abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019
abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019
abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019bhoeck
 
Mobile Business 2013: Chancen und Herausforderungen
Mobile Business 2013: Chancen und HerausforderungenMobile Business 2013: Chancen und Herausforderungen
Mobile Business 2013: Chancen und HerausforderungenUniversity St. Gallen
 
Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?
Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?
Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?lernet
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Fujitsu Central Europe
 
abtis lädt zum IT-Symposium nach Pforzheim
abtis lädt zum IT-Symposium nach Pforzheimabtis lädt zum IT-Symposium nach Pforzheim
abtis lädt zum IT-Symposium nach Pforzheimbhoeck
 
Cyberrisiken in der Zahnarztpraxis - Prophylaxe
Cyberrisiken in der Zahnarztpraxis  - ProphylaxeCyberrisiken in der Zahnarztpraxis  - Prophylaxe
Cyberrisiken in der Zahnarztpraxis - Prophylaxejiricejka
 
Doris Ingerisch (Axians ICT Austria GmbH)
Doris Ingerisch (Axians ICT Austria GmbH)Doris Ingerisch (Axians ICT Austria GmbH)
Doris Ingerisch (Axians ICT Austria GmbH)Praxistage
 

Similaire à It Sicherheit in der Instandhaltung (20)

abtis informiert auf Modern Security Roadshow über Zukunft der IT-Security
abtis informiert auf Modern Security Roadshow über Zukunft der IT-Securityabtis informiert auf Modern Security Roadshow über Zukunft der IT-Security
abtis informiert auf Modern Security Roadshow über Zukunft der IT-Security
 
Cyber Risk Management & Audit, ISACA Switzerland chapter, Newsletter 15. Juni...
Cyber Risk Management & Audit, ISACA Switzerland chapter, Newsletter 15. Juni...Cyber Risk Management & Audit, ISACA Switzerland chapter, Newsletter 15. Juni...
Cyber Risk Management & Audit, ISACA Switzerland chapter, Newsletter 15. Juni...
 
Digitalisierungstrends in der Instandhaltung.pdf
Digitalisierungstrends in der Instandhaltung.pdfDigitalisierungstrends in der Instandhaltung.pdf
Digitalisierungstrends in der Instandhaltung.pdf
 
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vor
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vorabtis stellt auf Roadshow modernes Konzept für Endpoint Security vor
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vor
 
Internet of (Every)Thing
Internet of (Every)ThingInternet of (Every)Thing
Internet of (Every)Thing
 
GAI NetConsult diskutiert auf Konferenz über Informationssicherheit in Energi...
GAI NetConsult diskutiert auf Konferenz über Informationssicherheit in Energi...GAI NetConsult diskutiert auf Konferenz über Informationssicherheit in Energi...
GAI NetConsult diskutiert auf Konferenz über Informationssicherheit in Energi...
 
Kommunikation braucht Sicherheit - Standards und Protokolle zur Vernetzung vo...
Kommunikation braucht Sicherheit - Standards und Protokolle zur Vernetzung vo...Kommunikation braucht Sicherheit - Standards und Protokolle zur Vernetzung vo...
Kommunikation braucht Sicherheit - Standards und Protokolle zur Vernetzung vo...
 
Walter Khom, MBA (bit media e-solutions)
Walter Khom, MBA (bit media e-solutions)Walter Khom, MBA (bit media e-solutions)
Walter Khom, MBA (bit media e-solutions)
 
Modul 8 - Externe Krisenauslöser - Technologiekrise.pptx
Modul 8 - Externe Krisenauslöser - Technologiekrise.pptxModul 8 - Externe Krisenauslöser - Technologiekrise.pptx
Modul 8 - Externe Krisenauslöser - Technologiekrise.pptx
 
abtis veranstaltet 7. IT Symposium Mittelstand in Pforzheim
abtis veranstaltet 7. IT Symposium Mittelstand in Pforzheimabtis veranstaltet 7. IT Symposium Mittelstand in Pforzheim
abtis veranstaltet 7. IT Symposium Mittelstand in Pforzheim
 
Mag. Hans Stögerer (Helvetia Versicherungen)
Mag. Hans Stögerer (Helvetia Versicherungen)Mag. Hans Stögerer (Helvetia Versicherungen)
Mag. Hans Stögerer (Helvetia Versicherungen)
 
Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...
Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...
Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...
 
abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019
abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019
abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019
 
CWMC Insights 2020|14 - Einführung IIoT Security
CWMC Insights 2020|14 - Einführung IIoT SecurityCWMC Insights 2020|14 - Einführung IIoT Security
CWMC Insights 2020|14 - Einführung IIoT Security
 
Mobile Business 2013: Chancen und Herausforderungen
Mobile Business 2013: Chancen und HerausforderungenMobile Business 2013: Chancen und Herausforderungen
Mobile Business 2013: Chancen und Herausforderungen
 
Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?
Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?
Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
 
abtis lädt zum IT-Symposium nach Pforzheim
abtis lädt zum IT-Symposium nach Pforzheimabtis lädt zum IT-Symposium nach Pforzheim
abtis lädt zum IT-Symposium nach Pforzheim
 
Cyberrisiken in der Zahnarztpraxis - Prophylaxe
Cyberrisiken in der Zahnarztpraxis  - ProphylaxeCyberrisiken in der Zahnarztpraxis  - Prophylaxe
Cyberrisiken in der Zahnarztpraxis - Prophylaxe
 
Doris Ingerisch (Axians ICT Austria GmbH)
Doris Ingerisch (Axians ICT Austria GmbH)Doris Ingerisch (Axians ICT Austria GmbH)
Doris Ingerisch (Axians ICT Austria GmbH)
 

Plus de Branding Maintenance

Plus de Branding Maintenance (16)

SAP PM Seminar 2019 Oberhausen
SAP PM Seminar 2019 OberhausenSAP PM Seminar 2019 Oberhausen
SAP PM Seminar 2019 Oberhausen
 
ERBORAS Ersatzteilbevorratung unter Risikoaspekten
ERBORAS Ersatzteilbevorratung unter RisikoaspektenERBORAS Ersatzteilbevorratung unter Risikoaspekten
ERBORAS Ersatzteilbevorratung unter Risikoaspekten
 
microsensys smarte RFID Hardware
microsensys  smarte RFID Hardwaremicrosensys  smarte RFID Hardware
microsensys smarte RFID Hardware
 
SAP PM – Neue Entwicklungen der SAP 2019
SAP PM – Neue Entwicklungen der SAP 2019SAP PM – Neue Entwicklungen der SAP 2019
SAP PM – Neue Entwicklungen der SAP 2019
 
Intelligent Asset Management mit SAP
Intelligent Asset Management mit SAPIntelligent Asset Management mit SAP
Intelligent Asset Management mit SAP
 
ERBORAS optimaler Ersatzteilbestand
ERBORAS optimaler ErsatzteilbestandERBORAS optimaler Ersatzteilbestand
ERBORAS optimaler Ersatzteilbestand
 
Neuerungen SAP PM DSAG 2019
Neuerungen SAP PM DSAG 2019Neuerungen SAP PM DSAG 2019
Neuerungen SAP PM DSAG 2019
 
Digitalisierung und Industrie 4.0
Digitalisierung und Industrie 4.0Digitalisierung und Industrie 4.0
Digitalisierung und Industrie 4.0
 
FVI Campus 2019 – Smart Maintenance
FVI Campus 2019 – Smart MaintenanceFVI Campus 2019 – Smart Maintenance
FVI Campus 2019 – Smart Maintenance
 
Smart Maintenance
Smart MaintenanceSmart Maintenance
Smart Maintenance
 
Neuerungen SAP PM 2018 DSAG
Neuerungen SAP PM 2018 DSAGNeuerungen SAP PM 2018 DSAG
Neuerungen SAP PM 2018 DSAG
 
Predictive Maintenance
Predictive MaintenancePredictive Maintenance
Predictive Maintenance
 
SAP AIN Asset Intelligence Network
SAP AIN Asset Intelligence NetworkSAP AIN Asset Intelligence Network
SAP AIN Asset Intelligence Network
 
Sap PdMS Predictive Maintenance Service
Sap PdMS  Predictive Maintenance ServiceSap PdMS  Predictive Maintenance Service
Sap PdMS Predictive Maintenance Service
 
Smart Maintenance by Fraunhofer Institut
Smart Maintenance by Fraunhofer InstitutSmart Maintenance by Fraunhofer Institut
Smart Maintenance by Fraunhofer Institut
 
Obsoleszenzmanagement
ObsoleszenzmanagementObsoleszenzmanagement
Obsoleszenzmanagement
 

It Sicherheit in der Instandhaltung

  • 1. www.dhbw-mannheim.de IT-Sicherheit in der Instandhaltung – Ein Leitfaden von Instandhaltern für Instandhalter Instandhaltungsforum 2019 Dortmund, 23. Mai 2019 Prof. Dr.-Ing. Lennart Brumby
  • 2. IT-Sicherheit in der Instandhaltung Ein Leitfaden von Instandhaltern für Instandhalter Prof. Dr. Lennart Brumby Instandhaltungsforum 2019 Dortmund, 23. Mai 2019 2 Unternehmen, die innerhalb der letzten zwei Jahre von Daten- diebstahl, Industriespionage oder Sabotage betroffen waren Basis: Alle befragten Industrieunternehmen (n=503) | Quelle: Bitkom Research 2018
  • 3. IT-Sicherheit in der Instandhaltung Ein Leitfaden von Instandhaltern für Instandhalter Prof. Dr. Lennart Brumby Instandhaltungsforum 2019 Dortmund, 23. Mai 2019 3 Schäden durch digitale Angriffe innerhalb der letzten zwei Jahre Basis: Alle befragten Industrieunternehmen (n=503) | Quelle: Bitkom Research 2018
  • 4. IT-Sicherheit in der Instandhaltung Ein Leitfaden von Instandhaltern für Instandhalter Prof. Dr. Lennart Brumby Instandhaltungsforum 2019 Dortmund, 23. Mai 2019 4 Einfallstore gibt es viele Quelle: TÜV Nord 2017
  • 5. IT-Sicherheit in der Instandhaltung Ein Leitfaden von Instandhaltern für Instandhalter Prof. Dr. Lennart Brumby Instandhaltungsforum 2019 Dortmund, 23. Mai 2019 5 IT-Security-Probleme, die zu Safety-Risiken werden Quelle: TÜV Nord 2017
  • 6. IT-Sicherheit in der Instandhaltung Ein Leitfaden von Instandhaltern für Instandhalter Prof. Dr. Lennart Brumby Instandhaltungsforum 2019 Dortmund, 23. Mai 2019 6 Gründe für die Ablehnung von IT-Sicherheit: „It‘s not my job“ Bildquelle: https://www.reddit.com/r/funny/comments/323bwe/the_official_winner_of_the_not_my_job_contest//
  • 7. IT-Sicherheit in der Instandhaltung Ein Leitfaden von Instandhaltern für Instandhalter Prof. Dr. Lennart Brumby Instandhaltungsforum 2019 Dortmund, 23. Mai 2019 Jede Revolution bringt neue Herausforderungen mit sich! 7 KollaborationArbeits- maschinen Fließband Automatisierung Typische Störungs- ursachen  Gebrochener Hebel  Gerissener Riemen  …  Verkettete Fehlerfolge  Synchronisation  …  Fehler in der Steuerung  Signalfehler  …  Fehlerhafte Updates  Viren, Trojaner  … Diagnose leicht mittel schwer ??? Erforderliche Kompetenzen in der IH Mechanik, Werkstoffkunde, … Elektrik, Logistik, … Elektronik, Steuerungstechnik, … Informatik, … (?) 1.0 2.0 3.0 4.0
  • 8. IT-Sicherheit in der Instandhaltung Ein Leitfaden von Instandhaltern für Instandhalter Prof. Dr. Lennart Brumby Instandhaltungsforum 2019 Dortmund, 23. Mai 2019 8 IT-Security in der Produktion: „Stuck in the middle“
  • 9. IT-Sicherheit in der Instandhaltung Ein Leitfaden von Instandhaltern für Instandhalter Prof. Dr. Lennart Brumby Instandhaltungsforum 2019 Dortmund, 23. Mai 2019 9 Wie will die Instandhaltung wahrgenommen werden? als ewiger Prügelknabe oder als Full Service-Provider „Alles, was die Anlagen- verfügbarkeit bedroht, ist unsere Aufgabe“
  • 10. IT-Sicherheit in der Instandhaltung Ein Leitfaden von Instandhaltern für Instandhalter Prof. Dr. Lennart Brumby Instandhaltungsforum 2019 Dortmund, 23. Mai 2019 10 IT-Security in der Produktion: Chance für die Instandhaltung!
  • 11. IT-Sicherheit in der Instandhaltung Ein Leitfaden von Instandhaltern für Instandhalter Prof. Dr. Lennart Brumby Instandhaltungsforum 2019 Dortmund, 23. Mai 2019 11 VDI-Handlungsempfehlung „IT-Sicherheit in der Instandhaltung“ Kostenloser Download unter: https://www.vdi.de/fileadmin/vdi_de/redakteur_dateien/ gpl_dateien/2018-10_GPL_Handlungsempfehlung_zur_IT-Sicherheit_in_der_Instandhaltung.pdf Experten des VDI Fachausschusses Instandhaltung haben in Zusammenarbeit mit dem Bundesamt für Sicherheit in der Informationstechnik Bonn (BSI) einen praxisnahe Handlungsempfehlung rund um das Thema IT-Sicherheit verfasst.  Die Mitarbeiter der Instandhaltung sollten die IT- Sicherheit der Produktionsanlagen als ihre ureigenste Aufgabe annehmen  Handlungsempfehlung als Einstieg in die Problematik  Erschienen Oktober 2018  Im Fokus: Mitarbeiter der Instandhaltung  Gibt Hinweise zur weiteren Vorgehensweise
  • 12. IT-Sicherheit in der Instandhaltung Ein Leitfaden von Instandhaltern für Instandhalter Prof. Dr. Lennart Brumby Instandhaltungsforum 2019 Dortmund, 23. Mai 2019 12 Erste Schritte zur IT-Security in der Produktion Quelle: VDI 2017 Sensibilisierung1 Rahmenbedingungen klären 2 Management einbinden3 Weiterführende Maßnahmen/ Bewusstsein schaffen 5 Quick Wins erkennen und umsetzen 4
  • 13. IT-Sicherheit in der Instandhaltung Ein Leitfaden von Instandhaltern für Instandhalter Prof. Dr. Lennart Brumby Instandhaltungsforum 2019 Dortmund, 23. Mai 2019 13 Phase 1: Sensibilisierung Quelle: VDI 2017 Teilnehmer  DV/IT-Organisation  Betreiber der Produktionstechnik  Service- und Instandhaltungsverantwortliche Sensibilisierung aller Beteiligten anhand eines Fallbeispiels mit typischem Ablauf eines IT-Security-Vorfalls (Beschreibung eines solchen Fallbeispiels ist in der VDI-Handlungsempfehlung)  Diskussion zur vorhandenen IT-Sicherheit  Welches Bewusstsein herrscht in den beteiligten Bereichen?  Wie das Unternehmen hinsichtlich der IT-Sicherheit aufgestellt?  Welche Risiken sich daraus?
  • 14. IT-Sicherheit in der Instandhaltung Ein Leitfaden von Instandhaltern für Instandhalter Prof. Dr. Lennart Brumby Instandhaltungsforum 2019 Dortmund, 23. Mai 2019 14 Phase 2: Rahmenbedingungen klären Auf Basis der durchbespielten Fallbeispiels ein gemeinsames Aufgaben- und Prozessverständnis entwickeln Prozessbeteiligte Kernaufgabe Sicherstellung der Produktion Gemeinsamer Prozess Sicherstellung der techn. Verfügbarkeit Sicherstellung der Netzinfrastruktur und Datenkommunikation Störung First-Level- Support IT ? Second-Level- Support Maßnahme Maßnahme Störung beseitigt
  • 15. IT-Sicherheit in der Instandhaltung Ein Leitfaden von Instandhaltern für Instandhalter Prof. Dr. Lennart Brumby Instandhaltungsforum 2019 Dortmund, 23. Mai 2019 15 Phase 3: Management einbinden Quelle: VDI 2017 Infos zur Bewusstseinssteigerung Handlungsfelder vorstellen Ergebnisse aus Risiko-Selbsteinschätzung Verantwortlichkeiten Vorschlag für Projektorganisation Budgetabschätzung und-bereitstellung Projektplan mit Zeitraster Einbindung des Managements
  • 16. IT-Sicherheit in der Instandhaltung Ein Leitfaden von Instandhaltern für Instandhalter Prof. Dr. Lennart Brumby Instandhaltungsforum 2019 Dortmund, 23. Mai 2019 16 Phase 4: Quick-wins erkennen und umsetzen Quelle: VDI 2017 Verschließen externer Schnittstellen (z.B. Versiegeln von USB-Buchsen) Prüfen externer Datenträger (z.B. Einrichten von „Security-Points“) Vertragliche Regelungen zu IT-Sicherheitsprozessen mit allen externen Partnern Backup/Restore- Strategie (z.B. Backup der Gesamtanlage)
  • 17. IT-Sicherheit in der Instandhaltung Ein Leitfaden von Instandhaltern für Instandhalter Prof. Dr. Lennart Brumby Instandhaltungsforum 2019 Dortmund, 23. Mai 2019 17 Phase 5: Weiterführende Maßnahmen Quelle: VDI 2017 Mittel- / langfristige Maßnahmen Netzsegmentierung („wer darf mit wem“) Authentifizierung Schadsoftwarescan auf „performance- schwachen“ Endgeräten Qualifizierung von Service-Personal und Anwendern  Datenverkehr innerhalb der Produktion auf das betrieblich notwendige Maß reglementieren  Gemeinsame Bewertung von IT und Instandhaltung  Oftmals keine Möglichkeit für aktuelle Schadsoftwarescanner  Alternativ: Whitelisting (Liste der frei- gegebenen Software auf einer Anlage) oder dezentraler Virenscan  Zugriff auf die Steuerungs- systeme über einen Verbindungs- server mit Passwortmanagement (Authentifizierungsserver mit Active Directory)  Passwörter zyklisch wechseln  Bewusstsein der Mitarbeiter schärfen!  Literatur: Empfehlungen für Fortbildungs- und Qualifizierungsmaßnahmen im ICS- Umfeld, (BSI 2018) https://www.allianz-fuer-cybersicherheit.de/ACS/DE/_/downloads/BSI- CS_123.html
  • 18. IT-Sicherheit in der Instandhaltung Ein Leitfaden von Instandhaltern für Instandhalter Prof. Dr. Lennart Brumby Instandhaltungsforum 2019 Dortmund, 23. Mai 2019 18  Studienangebot innerhalb der Fakultät Technik  Studieninhalte sind ausgerichtet auf die speziellen Anforderungen des Aufgabengebiet des Service-Ingenieurs / Instandhalters  Enge Verzahnung von Theorie und Praxis  Abschluss: Bachelor of Engineering Studium Service-Ingenieurwesen an der DHBW Mannheim
  • 19. IT-Sicherheit in der Instandhaltung Ein Leitfaden von Instandhaltern für Instandhalter Prof. Dr. Lennart Brumby Instandhaltungsforum 2019 Dortmund, 23. Mai 2019 19 Vielen Dank für Ihre Aufmerksamkeit Prof. Dr.-Ing. Lennart Brumby VDI Studiengangsleiter Service-Ingenieurwesen Duale Hochschule Baden-Württemberg Mannheim Coblitzallee1-9 68163 Mannheim  Obmann des DIN-Normungsausschusses 152-06-07 AA „Instandhaltung“  Stellv. Obmann des Expertpanels im Standardization Council Industrie 4.0  Mitglied diverser Normungsausschüsse im CEN/TC319 „Maintenance“  Mitglied im VDI-Fachausschuss 202 „Instandhaltung“;  Mitverfasser zahlreicher VDI-Richtlinien zur Instandhaltung  Mitglied im European Asset Management Committee (EAMC) der European Federation of National Maintenance Societies (EFNMS) Tel. 0621-4105-1140 Fax: 0621-4105-1321 mailto: lennart.brumby@dhbw-mannheim.de www.dhbw-mannheim.de