Regelkonformer Schutz
für Kraftwerke
HERAUSFORDERUNGEN FÜR KRAFTWERKSBETREIBER
Viele Kraftwerke und Industrieanlagen sind für den Umgang mit Cyber-Angriffen durch Schadsoftware, die industrielle Automatisierungs- und Steuerungssysteme (IACS) ins Visier nimmt, nicht gerüstet. Insbesondere SPS‑, HMI- und SCADA-Systeme sind empfindliche Angriffsziele, deren Beeinträchtigung durch einen Cyber-Angriff zu einer massiven Störung oder Ausfall des gesamten Kraftwerks führen können. Neben diesen direkten Auswirkungen auf die Energieversorgung kommen oftmals noch wirtschaftliche sowie Reputationsschäden und Vertrauensverluste hinzu.
SPEKTRUM DER TECHNISCHEN MASSNAHMEN
Je nach Bedarf unterstützen wir unsere Kunden bei der Auswahl und Umsetzung der relevanten technischen Maßnahmen für ihre Anwendung:
Architektur und Design
- Bestimmung der geeigneten Netzwerk-Architektur & benötigten Netzwerk- Geräte
- Limitierung der Zugangsmöglichkeiten
- Härtung von Systemen (inkl. Hardware, Software, Dienste)
Access Management
- Administration von Benutzerkonten
- Limitierung der Zugriffsberechtigungen
- Fernzugriffsmanagement (für Kunden Fernwartung und Kuhse Service)
Event & Protection Management
- Event Management
- Management von Sicherheits-Tools & Anti-Schad-programmen
- Schutzmechanismen und ‑prozesse für Datensicherung und ‑wiederherstellung
Wie können wir Sie unterstützen?
In der Cyber Security Norm IEC 62443 sind Aufgaben- und Leistungspakete für die unterschiedlichen Rollen vordefiniert. Je nach Bedarf unterstützen wir unsere Kunden als
Systemintegrator
fachgerechte Cyber Security — Auslegung des Steuerungssystems (gemäß Architektur und Design)
Integration des Steuerungssystems in die dezentrale Energieerzeugungsanlage gemäß Cyber Security – Gesichtspunkten
Service-Partner
fachgerechte erweiterte Wartung des industriellen Steuerungssystems zur Aufrechterhaltung des Schutzes gemäß Cyber Security — Gesichtspunkten
Unterstützung des Service-Personals des Betreibers bei Cyber Security Angriffen und Verstößen
Consultant
Einführung von technischen und organisatorischen Cyber Security Standards
Bestimmung und Umsetzung notwendiger technischer und organisatorischer Maßnahmen