Schadsoftware kann Produktionsanlagen zerstören
Der Triton-Angriff auf die Ölindustrie in Saudi-Arabien aus dem Jahr 2017 zeigt, welchen Risiken kritische Infrastrukturen ausgesetzt sind. Der Virus wurde eigens für ein spezielles Steuerungsmodul entwickelt, das weltweit in Kraftwerken zum Einsatz kommt. Bleibt er unentdeckt, kann er ganze Produktionsanlagen zerstören, Menschenleben gefährden oder sogar Umweltkatastrophen hervorrufen. Mit dem seit Juli 2015 gültigen IT-Sicherheitsgesetz sollen kritische Infrastrukturen in Deutschland besser geschützt werden. Es legt unter anderem fest, dass Betreiber erhebliche IT-Störungen beim BSI melden müssen. Zudem muss eine zu jeder Zeit erreichbare Kontaktstelle benannt werden, über die beispielsweise Sicherheitsinformationen des Ministeriums übermittelt werden können.
Nachweis über erforderliche Maßnahmen
Das IT-Sicherheitsgesetz schreibt außerdem den stets aktuellen Stand der Technik der jeweiligen Anlage vor sowie einen Nachweis über alle erforderlichen Maßnahmen, der alle zwei Jahre zu erbringen ist. In beiden Fällen können unabhängige Prüfdienstleister wie TÜV Rheinland zurate gezogen werden. „Wir unterstützen Unternehmen bei der Umsetzung eines ganzheitlichen Cybersecurity-Managements. Unsere Experten wissen, wie sich Unternehmen auch vor komplexen Cyberangriffen schützen können“, so Kiener. Etwa beim Aufbau und Betrieb von Leitständen zum Überwachen, Erkennen und Beheben von Cyberangriffen vor allem in der operationalen Betriebstechnik. Diese Fähigkeiten sind in kritischen Infrastrukturen unabdingbar, um größere Schäden und Katastrophen zu verhindern.
Mehr Informationen rund um das Thema Operational Technology und Cybersecurity stehen unter www.tuv.com/fscs-de zur Verfügung.