IIOT und Security
Vernetzte Produktion: Unternehmen müssen ihre Anlagen besser schützen

Ein Gastbeitrag von Dinesh Rao 5 min Lesedauer

Anbieter zum Thema

Cybersicherheit im industriellen Internet der Dinge ist in vielen Fertigungsunternehmen immer noch ein Nachgedanke. Vernetzte Produktionslinien und Roboter sind eine Herausforderung, die es zu bewältigen gilt. Was können Unternehmen tun, um ihre vernetzten IoT-Geräte zu schützen?

Während Cyberangriffe immer raffinierter und zahlreicher werden, stellen auch Mitarbeiter eine Sicherheitsbedrohung dar – oft unbeabsichtigt.(Bild:  frei lizenziert /  Pixabay)
Während Cyberangriffe immer raffinierter und zahlreicher werden, stellen auch Mitarbeiter eine Sicherheitsbedrohung dar – oft unbeabsichtigt.
(Bild: frei lizenziert / Pixabay)

Unternehmen sollten gewährleisten, dass Security bei der Entwicklung von IoT-basierten Lösungen kein Nachgedanke ist. Im Gegenteil: Security sollte eine Kernkomponente der Lösung und der Architektur sein. Die Produktverantwortlichen sollten für das Was der Sicherheitsanforderungen zuständig sein, der Produktarchitekt sollte das Wie definieren. Das IT-Team des Unternehmens sollte dies zu integrierenden Sicherheitsstandards definieren. Auch der Lebenszyklusprozess der Softwareentwicklung muss mit Blick auf die Sicherheit aktualisiert werden, um die Anforderungen an Datenschutz, Data Governance und branchenspezifische Sicherheit sowie die Einhaltung gesetzlicher Vorschriften zu erfüllen. Alle Tools, Anwendungen und Prozessdokumentationen sollten aktualisiert werden, um Security als wichtige Komponente direkt ab der Planung, also Security by Design, einzubeziehen. Dazu gehören Artefakte wie Architekturprinzipien, Richtlinien, Codierungspraktiken, Tests und Validierung, die im gesamten Produktentwicklungszyklus Security mit berücksichtigen. Die konkrete Lösung für den Schutz von IoT-Geräten hängt weitgehend vom Anwendungsfall des Unternehmens und der Branche ab.

Die Validierung der End-to-End-Sicherheit im IoT muss geräte-, konnektivitäts-, anwendungs-, mobil- und cloudübergreifend sein, insbesondere wenn mehrere Lieferanten beteiligt sind.