Langner Communications: The Production-to-Business Company
5.9.2010
Lösungen Produkte Schulungen Downloads Langner Presse Kontakt
     Mitteilungen
     Pressespiegel
     Stories
     Bildarchiv
     News-Abo
     Referenzen
     Home

 
Kriterienliste für IT-Sicherheit von Automatisierungskomponenten
 
Hamburg und Genf, 30. November 2006 –– Das Hamburger Beratungsunternehmen Langner Communications AG hat in Zusammenarbeit mit dem Europäischen Forschungszentrum für Teilchenphysik (CERN) eine Kriterienliste erarbeitet, mit der die Basis-IT-Sicherheit in netzwerkfähigen Automatisierungskomponenten überprüft werden kann. Diese Basis-Sicherheitsprüfung betrifft in erster Linie Implementierungsfehler der Netzwerktreiber.

Am CERN durchgeführte Vulnerabilitätstests hatten gezeigt, dass eine nicht geringe Anzahl von marktgängigen SPSen mit Netzwerkschnittstelle in puncto IT-Sicherheit Defizite aufweist. Zum einen fielen fehlende Integritätsprüfungen auf, zum anderen Fehler in der Protokollimplementierung, und zwar von Fehlern auf Ethernet-Ebene bis zu Fehlern bei den Anwendungsprotokollen. Solche Fehler können unter anderem dazu führen, dass der Datenaustausch zwischen SPS und Leitsystem nur durch harten Reset der SPS wiederhergestellt werden kann.

Die Erkenntnisse und Testprozeduren des CERN wurden in Zusammenarbeit mit dem Hamburger Consultant systematisiert und in die Form einer gerade einmal vier Punkte umfassenden Kriterienliste ("Hamburger Liste") gebracht. Dazu gehört eine sogenannte Policy-Datei für den vom BSI empfohlenen kostenlosen Sicherheits-Scanner "Nessus". Die Policy-Datei referenziert einen Satz von gegenwärtig 24 Nessus-Plugins, mit denen in der Vergangenheit Implementierungsfehler bei Automatisierungskomponenten nachgewiesen werden konnten. Die Durchführung des eigentlichen Vulnerabilitätstests mit Nessus dauert gerade einmal fünfzehn Minuten. Auf diese Weise können nicht nur Hersteller, sondern auch Betreiber schnell, einfach und objektiv prüfen, ob bei bestimmten Produktständen Probleme bestehen, für die gegebenenfalls durch Firmware-Update oder andere Schutzmaßnahmen (z.B. Firewalls) Lösungen gefunden werden müssen.

Sowohl das zehnseitige Textdokument zur "Hamburger Liste" als auch die Policy-Datei für Nessus können kostenlos von www.langner.com heruntergeladen werden. Die Benutzung ist ebenfalls kostenlos; weder CERN noch Langner Communications fordern Lizenzgebühren.

 
Über das CERN
Das Europäischen Forschungszentrum für Teilchenphysik (CERN) in Genf - der Geburtsstätte des World Wide Web - setzt für seine Großbeschleunigeranlagen und Teilchenphysik-Experimente Steuerungskomponenten verschiedener Hersteller ein. Unlängst durchgeführte Security-Tests bestätigten, dass viele Automatisierungssysteme nicht einmal den grundlegendsten IT-Sicherheitsüberprüfungen widerstehen. Das CERN arbeitet daher aktiv daran, diesen Zustand zu beheben. Weitere Informationen über das CERN finden Sie im Internet unter www.cern.ch.
 
Über Langner Communications GmbH.
Langner Communications ist ein Hamburger Softwarehaus mit dem Schwerpunkt auf Integrationslösungen für Fertigungsbetriebe. Die Unternehmensgründung geht auf das Jahr 1988 zurück. Im Laufe seiner fünfzehnjährigen Firmengeschichte hat Langner Communications einen Kundenstamm von über 3000 Kunden im In- und Ausland aufgebaut. Namhafte Hersteller setzen Langner-Software als OEM-Produkt innerhalb eigener Entwicklungen ein.
 
Pressekontakt:
Langner Communications GmbH
Janet Müller
Foßredder 12
D-22359 Hamburg
Tel. +49 (0)40 - 609011 - 10
Fax. +49 (0)40 - 609011 - 11
Mail: jm@langner.com
 
Copyright© 2001-2010 Langner Communications GmbH.
Langner, P2B, FactoryXML, i-Plant und LUCA sind eingetragene Marken der Langner Communications GmbH.
Alle anderen Namen sind Marken der betreffenden Firmen.