Automation Security
Automation Security/ IT-Sicherheit in der Industrieautomation / Sicherheit in Produktionsnetzen [gegenüber von außen über Informationskanäle auf ein Automatisierungssystem einwirkende Gefahren] => IT-Sicherheitslücken in Produktionsbereichen können, ausgelöst durch Bedienfehler, Viren, Spionageaktivitäten, Sabotageakte, Manipulation oder Hacker-Angriffe zum Verlust von Produktionsdaten, zu Produktionsausfällen, Personen-, Sach- oder Umweltschäden und auch zu Imageverlusten führen. Die Beherrschung entsprechender Risiken ist daher ein vorrangiges Erfordernis und in erster Linie eine Organisations- und Managementaufgabe. Der Fachausschuss 5.22 Security der GMA bietet Anlagenbetreibern und Anwendern der Automatisierungstechnik sowie Herstellern und Anbietern von automatisierungstechnischen Systemen und Komponenten eine neutrale Plattform zur Diskussion und Definition einer zielgerichteten Vorgehensweise und hat mit der VDI-Richtlinie [VDI/ VDE 2182 Blatt 1: Informationssicherheit in der industriellen Automatisierung - Allgemeines Vorgehensmodell] eine Arbeitsanleitung auf den Weg gebracht, wie durch die Umsetzung konkreter Schutzmaßnahmen Informationssicherheit im gesamten Lebenszyklus von Automatisierungsgeräten, -systemen und -anwendungen erreicht werden kann. Fünf weitere Richtlinienblätter finden sich unter www.vdi.de/2182. Darüber hinaus arbeitet zurzeit das SP99-Komitee [Manufacturing and Control Systems Security] der ISA an der internationalen Norm IEC 62443 [Industrial Network and System Security, die das Ziel hat, einen sogenannten Security Assurance Level [] als quantitatives Maß für Automation Security zu etablieren.