Seite Empfehlen

Normen, Richtlinien und Empfehlungen

Die Brisanz des Themas veranlasst länder- bzw. verbandspezifische Gremien, umfangreiche Regeln und Empfehlungen zum Thema IT-Security in der Automatisierungstechnik herausgegeben. Hier eine auszugsweise Übersicht, detailliertere Informationen lassen wir Ihnen gerne auf Anfrage zukommen.

National:

VDI/VDE Richtline 2182 „Informationssicherheit in der industriellen Automatisierung, Allgemeines Vorgehensmodell"

    Die Richtlinie aus dem Jahr 2007 beschreibt konkrete Maßnahmen und Vorgehensweisen, durch deren Umsetzung die IT-Security in der Automatisierungstechnik erreicht werden kann und berücksichtigt dabei sowohl die Sichten von Systemherstellern, -integratoren, wie die der Betreiber.

BDEW e.V. „Anforderungen an sichere Steuerungs- und Telekommunikationssysteme“


    Der Bundesverband der Energie- und Wasserwirtschaft gibt in diesem Whitepaper aus dem Jahr 2008 grundlegende Empfehlungen für Unternehmen der Energiewirtschaft, die im Wesentlichen auf der ISO 27002 für klassische IT basieren. Grundsätzlich wird bei Projekten mit hohem Schutzbedarf die Durch-führung einer individuellen Schutzbedarfsfeststellung empfohlen.

BMI „Nationale Strategie zum Schutz kritischer Infrastrukturen (KRITIS)"

    In 2009 verabschiedet das Bundeskabinett diesen Entwurf des Bundesministerium des Inneren. Hierin fasst der Staat seine Zielvorstellungen zum Schutz lebenswichtiger Einrichtungen wie Energie- und Wasserversorgung, sowie IT- und Transportdienstleistungen zusammen. Die Betrachtung gliedert sich in die Bereiche

    1) Prävention von Schadereignissen,

    2) Optimales Notfallmanagement, um Störungsauswirkungen minimal zu halten und

    3) Nachhaltigkeit durch ständige Analyse zur Verbesserung der Schutzstandards.

NAMUR Arbeitsblatt NA 115 „IT-Sicherheit für Systeme der Automatisierungstechnik / Randbedingungen für Maßnahmen beim Einsatz in der Prozessindustrie“

    Bei dieser Veröffentlichung aus dem Jahr 2006 handelt es sich um Erfahrungsberichte und Arbeitsunterlagen aus Sicht der Chemie- und Pharmaindustrie, die empfehlenden, aber keinen Normen- oder Richtliniencharakter haben. Deutlich dargestellt wird die Prioritätenreihenfolge der Schutzziele für Prozess-IT: 1. Verfügbarkeit, 2. Integrität, gefolgt von Authentizität, Vertraulichkeit, Nicht-Abstreitbarkeit und Überprüfbarkeit.

     

VGB Power Tech Richtlinie R175 "IT-Sicherheit in Erzeugungsanlagen"

    Die Richtlinie aus dem Jahr 2006 hat das Ziel, den Betreibern von Erzeugungsanlagen Hinweise und Empfehlungen zur Verbesserung der IT-Sicherheit zu geben. Im Focus steht dabei die für die Prozessführung der Erzeugungsanlagen erforderliche Funktionalität der Leittechnik, die durch Bedrohungen der IT-Systeme nicht beeinflusst werden darf.

 

International:

ISA 99 / IEC 62443

    Die Richtlinie IEC 62443 wird seit 2009 zusammen mit der ISA (International Society of Automation) vorangetrieben. Der vorliegende ANSI / ISA99-Standard „Security for Industrial Automation and Control Systems“ (Schichtenmodell) wird von der IEC mitgetragen und fliesst in den aktuellen Entwurf der IEC 62443 „Industrial communication networks – network and system security“ , Part 2 „Establishing an industrial automation and control system security program“ ein. Verabschiedung soll im Herbst 2010 sein. Schon im Vorwort wird darauf verwiesen, dass die empfohlenen Maßnahmen aus IEC 27001 und IEC 17799 speziell die klassische Unternehmens-IT abdecken und nicht 1:1 auf kritische Automatisierungsnetzwerke anwe ndbar sind.

NERC / CIP

    Die “North American Electric Reliability Corporation” ist eine Non-Profit-Organisation, die mit der Richtlinienkompetenz für die Sicherheit und Verfügbarkeit der nordamerikanischen Stromversorgung beauftragt ist. NERC gibt insofern strenge Standards vor, die sowohl Planung als auch Betrieb von Elektrizitätserzeugungs- wie Verteilungsanlagen umfassen. Teil davon ist die „Critical Infrastructure Protection” mit ihren “Cyber Security” Standards, die den Schutz kritischer Elektrizitäts-Infrastrukturen gewährleisten sollen, insbesondere die zum Betrieb notwendigen SCADA- und Netzleitsysteme.

Weitere Details und Zitate finden Sie unter Expertenmeinung. Die Links zu den Dokumenten finden Sie im Download-Bereich.


Koramis engagiert sich in 2011 als aktives Mitglied im GMA Fachausschuss 5.22 Security. 

Der Fachausschuss „Security" in der VDI/VDE Gesellschaft Mess-und Automatisierungstechnik (GMA) wurde als gemeinsame Initiative von NAMUR, PNO, VDI/VDE, VDMA und ZVEI im Jahr 2006 gegründet. Im Rahmen der Arbeiten ist die Richtlinie VDI/VDE 2182 entstanden, die eine praxisgerechte Vorgehensweise zur Erreichung einer angemessenen Security in der industriellen Automatisierungstechnik aufzeigt. Die Richtlinie richtet sich an alle beteiligten Gruppen, sowohl an die Geräte- und die Systemhersteller, die Integratoren, Maschinenbauer wie auch die Betreiber von Anlagen.