Industrial Security

Industrial Security teollisuuslaitteistoille

Industrial Security

Industrial Security tarkoittaa tuotanto- ja teollisuuslaitosten suojausta tahallisilta tai tahattomilta virheiltä. Ennen Security kuului informaatioteknologiaan osana IT-turvallisuutta. Nykyisin myös tuotanto- ja teollisuuslaitokset on vahvasti verkostoitu informaatioteknologiaan. Hyökkääjät pääsevät helpommin automaatio- ja ohjausjärjestelmiin, manipuloimaan niitä ja jopa vaarantamaan Safetyn (koneturvallisuus). Siksi myös sellaisten työntekijöiden, jotka eivät ole IT-asiantuntijoita, on tarkkailtava potentiaalisia uhkia. Industrial Security käsittelee tuotanto- ja teollisuuslaitosten ohjausverkostojen turvallisuutta tehdasautomaation ja prosessiohjauksen alalla.

Industrial Securityn tavoitteet

Industrial Securityn tavoitteena on varmistaa koneiden käytettävyys sekä tietojen ja prosessien koskemattomuus ja luotettavuus . Hyökkääjät käyttävät olemassa olevia haavoittuvuuksia järjestelmiin tunkeutumiseen tai prosessien häirintään. Järjestelmän suojaamiseksi mahdolliset heikkoudet on tunnistettava ja korjattava ajoissa. Jos hyökkääjä onnistuu käyttämään haavoittuvuutta, asialla voi olla vakavia seurauksia yrityksille. Turvallisuustoimenpiteiden manipulointi voi aiheuttaa kaikkea tuotannon seisokeista työtapaturmiin. Application Firewall SecurityBridge. Se suojaa ohjausverkostoissa diagnoosi- tai konfiguraatiotyökalujen sekä ohjauksien välisiä yhteyksiä manipulaatiolta ja mahdollistaa suojatut yhteydet ulkomaailmaan. Tiedot siirretään käytännössä viiveettä. Laitteiston suojaamiseen voidaan käyttää PITreader-kulunvalvontajärjestelmää. PITreaderin ja yhteensopivan RFID-transponderiavaimen avulla hallitset kulkuoikeuksia luotettavasti ja yksilöllisesti tarpeittesi mukaan.

Whitepaper Security 4.0

Opiskele Industrial Security -asiantuntijaksi ja lue Whitepaperistamme Securityn keskeiset ominaisuudet sekä ratkaisut.

Pilz Product Security Incident Response Team ( PSIRT)

Pilz PSIRT (Product Security Incident Response Team)

Asetamme tuotteillemme ja palveluillemme korkeimmat laatuvaatimukset. Tämän vuoksi huomioimme Securityn jo tuotekehitysvaiheessa. Ohjelmiston haavoittuvuuksia on kuitenkin mahdoton välttää täysin. Siksi suhtaudumme erittäin vakavasti ilmoituksiin mahdollisista haavoittuvuuksista. Vain sillä tavalla voimme varmistaa, että tuotteidemme laatu pysyy jatkossakin korkealla tasolla. Pilz PSIRT-tiimi julkaisee Security Advisory -tiedotteita, jotka ovat toimenpidesuosituksia haavoittuvuuksien poistamiseen.

Pilz PSIRT-tiimissä Security-asiantuntijamme käsittelevät ja analysoivat kaikki ilmoitukset tuotteiden mahdollisista Security-haavoittuvuuksista.

Ota yhteyttä PSIRT:iin

Kuusi vinkkiä, joilla parannat Industrial Securityä

Kuusi vinkkiä, joilla parannat Securityä

Koska Security ei ole fyysinen suure, vaan ”Moving Target“, kyberuhilta suojaavat toimenpiteet on päivitettävä jatkuvasti. Vastuu on ensi sijassa laitteiston omistajalla, jolle tietoturva tarkoittaa samalla investointiturvaa. Lähtökohtaisesti vaarassa ovat kaikki laitteet, joissa on Ethernet-liitäntä.
Seuraavat strategiat auttavat yrityksen Securityn vahvistamisessa:

1. Defense in depth: Tämä periaate perustuu siihen, että tunkeilijoiden tielle laitetaan koko ajan uusia ja erilaisia esteitä. Näin tunkeutujien pääsy tavoitteeseen vaikeutuu. Ideana on rakentaa mahdollisimman monta estettä mahdollisimman monelle tasolle.

2. Organisatoriset toimenpiteet: On tärkeää, että kaikki työntekijät huolehtivat yrityksen Securitystä. Siksi tulisi laatia sisäisiä ohjeistoja, jotka koskevat niin työntekijöitä kuin johtajia ja sekä laitevalmistajia että toimittajia. Securitystä vastaavan henkilön tulisi auttaa ohjeiden noudattamisessa.

3. Koulutukset: Koska kaikki eivät voi olla IT-asiantuntijoita, työntekijöille tulisi järjestää säännöllisesti Security-koulutuksia. Pilz-seminaarit, joita järjestetään sekä Ostfildernin pääkonttorissa Stuttgartin lähellä että asiakkaan tiloissa – tai tiivistettyjä – webinaarina, on suunnattu koneenrakentajille ja suunnittelijoille.

4. Segmentointi ”Zones and Conduits“: Alueet, joiden laitteilla on samanlaiset Security-vaatimukset, tulisi erottaa palomuureilla tai suojatuilla reitittimillä. Tällä tavoin alueiden välisten johtojen (Conduits) kautta voivat lähettää ja vastaanottaa vain sellaiset, joilla on todella siihen oikeus.

5. Palomuuri: Vaikka reitittimet ja kytkimet voivat tukea turvallisuusmekanismeja, ohjausverkostossa tulisi niiden lisäksi käyttää palomuureja. (teollinen tiedonsiirtoverkosto) Application Firewall SecurityBridge suojaa koneiden ohjaustekniikkaa esim. prosessitietojen manipuloinnilta.

6. Päivitysten hallinta: Päivitysprosessi auttaa roolikohtaisten vastuualueiden määrittämisessä. Lisäksi sen tulisi kattaa valmistajien julkaisemien päivitysten lisäksi myös muut ohjelmistot (esim. toimistosovellukset, PDF-Reader).

Pilzin Industrial Security -koulutukset

Ulkoiset hyökkäykset ovat jatkuvasti otsikoissa. Sisäisiä hyökkäyksiä aliarvioidaan usein. Niillä voi kuitenkin olla yhtä vakavat seuraukset ja ne voivat aiheuttaa verkkojen kaatumisen tai arkaluonteisten tietojen leviämisen. Useimmat sisäiset hyökkäykset ovat tahattomia. Syynä ovat etupäässä väärin konfiguroidut laitteet ja käyttövirheet. Siksi on tärkeää, että sinulla ja työntekijöilläsi on asianmukainen koulutus.

Tarjoamme sinulle ja työntekijöillesi sopivan Industrial Security -koulutuksen.

Koulutukseen

Olemme jäsen

Lisätietoa aiheesta Industrial Security

Industrial Security automaatiotekniikassa

Automaation maailma sulautuu IT-maailmaan. Tämä asettaa uusia vaatimuksia sekä henkilösuojaukselle (Safety) että koneen arkojen tietojen suojaukselle (Security). Sinun on Safety huomioiden tarkistettava, missä määrin Security-teemat vaikuttavat toiminnalliseen turvallisuuteen. Haastattelussa Harald Wessels, Product Manager, Product and Technology, Pilz GmbH & Co. KG, selittää miksi Industrial Securityn merkitys kasvaa, miten Safety ja Security liittyvät toisiinsa ja mitä vaatimuksia meidän on tulevaisuudessa asetettava itsellemme.

Industrial Securityn normatiiviset perusteet

Kun ihmiset ja robotit työskentelevät käsi kädessä ja automaation maailma sulautuu IT-maailmaan, turvallisuusvaatimukset kasvavat. Ihmiset ja koneet sekä tiedot ja tietotaito pitää suojata luotettavasti vaaroilta, luvattomalta käytöltä ja väärinkäytöltä. Haastattelussa Bernd Eisenhuth, CMSE, Customer Support, Pilz GmbH & Co. KG, kertoo Industrial Securityn normatiivisista perusteista ja mitkä vaatimukset sen on täytettävä.

Näin vältät Security-aukot

Automaation Security-aukoilla voi olla tuhoisia seurauksia. Tässä haastattelussa Frank Eberle, Software Developer Network Systems, Advanced Development, Pilz GmbH & Co. KG varoittaa Security-aukkojen mahdollisista vaaroista. Lopuksi hän esittelee ratkaisuja, joilla ko. aukot voidaan sulkea.

Onko sinulla kysyttävää Industrial Securitystä?

Ota yhteyttä Industrial Security -asiantuntijatiimiin!

Ota nyt yhteyttä!

Pääkonttori

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Saksa

Puhelin: +49 711 3409-0
Sähköposti: pilz.gmbh@pilz.de

Tekninen tuki

Puhelin: +49 711 3409 444
Sähköposti: support@pilz.com

Amerikat

  • Meksiko: +52 55 5572 1300
  • Brasilia: + 55 11 4942-7032
  • Kanada: +1 888-315-PILZ (315-7459)
  • Yhdysvallat (ilmainen): +1 877-PILZUSA (745-9872)

Eurooppa

  • Irlanti: +353 21 4804983
  • Italia: +39 0362 1826711
  • Itävalta: +43 1 7986263-444
  • Venäjä: +7 495 6654993
  • Turkki: +90 216 5775552
  • Belgia: +32 9 321 75 70
  • Ruotsi: +46 300 13990 / +45 74436332
  • Alankomaat: +31 347 320477
  • Saksa: +49 711 3409 444
  • Espanja: +34 938497433
  • Tanska: +45 74436332
  • Portugali: +351 229 407 594
  • Iso-Britannia: +44 1536 460866
  • Ranska (ilmainen): +33 3 88104000
  • Sveitsi: +41 62 889 79 32
  • Suomi: +358 10 3224030 / +45 74436332

Aasia ja Tyynenmeren alue

  • Australia (ilmainen): +61 3 9560 0621 / 1300 723 334
  • Japani: +81 45 471 2281
  • Taiwan: +886 2 25700068
  • Singapore: +65 6829 2920
  • Kiina: +86 400-088-3566
  • Etelä-Korea: +82 31 778 3390
  • Uusi-Seelanti: +64 9 6345350
  • Thaimaa: +66 210 54613