{"id":443,"date":"2022-11-15T23:45:00","date_gmt":"2022-11-15T22:45:00","guid":{"rendered":"https:\/\/pilz-magazine.com\/de\/?p=443"},"modified":"2026-02-27T15:56:12","modified_gmt":"2026-02-27T14:56:12","slug":"security-geht-alle-an","status":"publish","type":"post","link":"https:\/\/pilz-magazine.com\/de\/security-geht-alle-an\/","title":{"rendered":"Security geht alle an"},"content":{"rendered":"\n<p>Vergli\u00adchen mit dem greif\u00adbaren Thema der Maschi\u00adnen\u00adsi\u00adcher\u00adheit erscheint Indus\u00adtrial Security auch heute noch eher abstrakt. Viele verbinden damit in erster Linie Cyber\u00adan\u00adgriffe von au\u00dfen, doch Security ist bis in die kleinste Maschine einer Ferti\u00adgung rele\u00advant. Security umschlie\u00dft Safety, stellt deren Inte\u00adgrit\u00e4t und damit den Schutz von Mensch und Maschine sicher. Mit der neuen euro\u00adp\u00e4i\u00adschen Maschi\u00adnen\u00adver\u00adord\u00adnung werden Security-Ma\u00dfnahmen ab 2025 zudem verpflich\u00adtend. Doch schon heute tragen Unter\u00adnehmer Sorge f\u00fcr die Sicher\u00adheit von Personal, Maschine und Daten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Verw\u00adant\u00adwor\u00adtung \u00fcber\u00adnehmen<\/h2>\n\n\n\n<p>Vers\u00e4umt es das Manage\u00adment, bei der Gestal\u00adtung der Arbeit allge\u00admeine orga\u00adni\u00adsa\u00adto\u00adri\u00adsche Ma\u00dfnahmen und Anord\u00adnungen zu treffen, kann es daf\u00fcr haftbar gemacht werden. Auf Miss\u00adst\u00e4nde wie Beinahe-Unf\u00e4lle oder das Eintreten neuer Risiken am Arbeits\u00adplatz m\u00fcssen geeig\u00adnete Ma\u00dfnahmen folgen. Regel\u00adm\u00e4\u00ad\u00dfige Kontrollen zeigen den Hand\u00adlungs\u00adbe\u00addarf recht\u00adzeitig auf. Ein Beispiel zur Veran\u00adschau\u00adli\u00adchung: Ein Mitar\u00adbeiter \u00f6ffnet eine Schutzt\u00fcr und bringt damit die Maschine zum Still\u00adstand. Der Ferti\u00adgungs\u00adpro\u00adzess wird unter\u00adbro\u00adchen und es entsteht ein wirt\u00adschaft\u00adli\u00adcher Schaden. Eigent\u00adlich hatte der Mitar\u00adbeiter gar keine Berech\u00adti\u00adgung zum \u00d6ffnen der Schutzt\u00fcr, aber durch fehlende Arbeits\u00adan\u00adwei\u00adsungen wusste er davon nichts und der Zugang zur Anlage wurde nicht klar gere\u00adgelt. In diesem Fall wurde die Aufgabe also an eine nicht quali\u00adfi\u00adzierte Person dele\u00adgiert und die Arbeits\u00adan\u00adwei\u00adsungen waren nicht vorhanden oder unvoll\u00adst\u00e4ndig. F\u00fcr die Folgen haftet deshalb die Unter\u00adneh\u00admens\u00adf\u00fch\u00adrung.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ein rundum sicherer Arbeits\u00adplatz<\/h2>\n\n\n\n<p>Hand in Hand mit dem Haftungs\u00adschutz geht der Mitar\u00adbei\u00adter\u00adschutz: Der Betreiber einer Maschine oder Anlage ist verant\u00adwort\u00adlich f\u00fcr den Schutz seiner Mitar\u00adbei\u00adte\u00adrinnen und Mitar\u00adbeiter und muss entspre\u00adchende Ma\u00dfnahmen ergreifen. Ist beispiels\u00adweise eine Maschine durch eine Schutzt\u00fcr abge\u00adsi\u00adchert, der Zugang aber nicht gere\u00adgelt, kann beispiels\u00adweise eine Reini\u00adgungs\u00adkraft in den Gefah\u00adren\u00adbe\u00adreich der Maschine gelangen und sich verletzen. In diesem Beispiel reicht die Sicher\u00adheitseinrichtung nicht aus. Im Zuge einer Ge\u00adf\u00e4hr\u00ad\u00addungsbeurteilung w\u00e4ren poten\u00adzi\u00adelle Gefah\u00adren\u00adquellen recht\u00adzeitig iden\u00adti\u00adfi\u00adziert worden: Ist der Zugang zur Maschine ausrei\u00adchend gesch\u00fctzt? Welche Quali\u00adfi\u00adka\u00adtion ben\u00f6\u00adtigen die Mitar\u00adbei\u00adte\u00adrinnen und Mitar\u00adbeiter an der Maschine und f\u00fcr welche Arbeits\u00adschritte sind sie dann auto\u00adri\u00adsiert?<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"640\" src=\"https:\/\/pilz-magazine.com\/de\/wp-content\/uploads\/sites\/23\/2023\/06\/Pilz-Industrial-Security-macht-die-Maschinenbedienung-sicher-1024x640.jpg\" alt class=\"wp-image-584\" srcset=\"https:\/\/pilz-magazine.com\/de\/wp-content\/uploads\/sites\/23\/2023\/06\/Pilz-Industrial-Security-macht-die-Maschinenbedienung-sicher-1024x640.jpg 1024w, https:\/\/pilz-magazine.com\/de\/wp-content\/uploads\/sites\/23\/2023\/06\/Pilz-Industrial-Security-macht-die-Maschinenbedienung-sicher-300x188.jpg 300w, https:\/\/pilz-magazine.com\/de\/wp-content\/uploads\/sites\/23\/2023\/06\/Pilz-Industrial-Security-macht-die-Maschinenbedienung-sicher-768x480.jpg 768w, https:\/\/pilz-magazine.com\/de\/wp-content\/uploads\/sites\/23\/2023\/06\/Pilz-Industrial-Security-macht-die-Maschinenbedienung-sicher-1536x960.jpg 1536w, https:\/\/pilz-magazine.com\/de\/wp-content\/uploads\/sites\/23\/2023\/06\/Pilz-Industrial-Security-macht-die-Maschinenbedienung-sicher-540x338.jpg 540w, https:\/\/pilz-magazine.com\/de\/wp-content\/uploads\/sites\/23\/2023\/06\/Pilz-Industrial-Security-macht-die-Maschinenbedienung-sicher-1080x675.jpg 1080w, https:\/\/pilz-magazine.com\/de\/wp-content\/uploads\/sites\/23\/2023\/06\/Pilz-Industrial-Security-macht-die-Maschinenbedienung-sicher.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\"><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Mani\u00adpu\u00adla\u00adtion verhin\u00addern<\/h2>\n\n\n\n<p>Ein dritter Bereich, der zuneh\u00admend an Rele\u00advanz gewinnt, ist der Daten\u00adschutz. Damit wird Security wie eingangs erw\u00e4hnt h\u00e4ufig asso\u00adzi\u00adiert und die Sorge ist gro\u00df, dass ein Angreifer in das OT-Netz eines Unter\u00adneh\u00admens ger\u00e4t. Das kann zum Beispiel passieren, weil ein USB-Stick mit Schad\u00adsoft\u00adware bewusst oder unbe\u00adwusst an einer Maschine verwendet wurde. Gibt es inner\u00adhalb der Produk\u00adtion keine Segmen\u00adtie\u00adrung, k\u00f6nnen Hacker so nicht nur diese eine Maschine, sondern die gesamte Ferti\u00adgung lahm\u00adlegen. Das ist der \u201eworst case\u201c, aber auch aus der Perspek\u00adtive des Daten\u00adschutzes ist dieser Vorfall heikel. Daten und Know-how m\u00fcssen vor Angriffen von au\u00dfen wie vor der Gef\u00e4hr\u00addung aus dem Unter\u00adnehmen heraus gesch\u00fctzt werden.<\/p>\n\n\n\n<p>Alle drei beschrie\u00adbenen Szena\u00adrien sind nicht nur aus Haftungs\u00adgr\u00fcnden rele\u00advant, sie haben auch einen gro\u00dfen Einfluss auf die Produk\u00adti\u00advit\u00e4t eines Unter\u00adneh\u00admens. Was k\u00f6nnen Unter\u00adnehmer also tun, um auf der sicheren Seite zu sein? Sicher\u00adheits\u00advor\u00adkeh\u00adrungen m\u00fcssen regel\u00adm\u00e4\u00dfig hinter\u00adfragt und an die aktu\u00adellen Gege\u00adben\u00adheiten ange\u00adpasst werden. Eine ganz\u00adheit\u00adliche Risi\u00adko\u00adana\u00adlyse zeigt m\u00f6gliche Schwach\u00adstellen auf und umfasst sowohl Safety als auch Indus\u00adtrial Security. Auf der Basis der Analyse k\u00f6nnen passende Ma\u00dfnahmen ergriffen und die Maschinen gege\u00adbe\u00adnen\u00adfalls nach\u00adge\u00adr\u00fcstet werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Zug\u00e4nge klar regeln<\/h2>\n\n\n\n<p>F\u00fcr die genannten Fall\u00adbei\u00adspiele kann ein um fassendes Iden\u00adtity and Access Manage\u00adment, also die Rege\u00adlung von Zug\u00e4ngen und Zutritten, eine ad\u00e4quate L\u00f6sung darstellen. Wird ein Zugangs\u00adberechtigungs\u00adsystem PITreader einge\u00adsetzt, erhalten nur auto\u00adri\u00adsierte Personen auf einem RFID-Schl\u00fcssel ihre indi\u00advi\u00addu\u00adellen Berech\u00adti\u00adgungen f\u00fcr die Maschinen oder Anlagen, an denen sie Arbeiten durch\u00adf\u00fchren. Erst wenn sie sich an der Maschine auto\u00adri\u00adsieren, indem sie ihren Schl\u00fcssel an PITreader stecken, erhalten sie den gew\u00fcnschten Zugang. Die Berech\u00adti\u00adgungen k\u00f6nnen zentral vergeben und verwaltet werden. Kommt es doch zu einem Sicher\u00adheits\u00advor\u00adfall oder einer Mani\u00adpu\u00adla\u00adtion, kann \u00fcber das System auch nach\u00advoll\u00adzogen werden, wer zuletzt an der Maschine gear\u00adbeitet hat.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Angreifer aussperren<\/h2>\n\n\n\n<p>Sollen Maschinen vor unau\u00adto\u00adri\u00adsierten Zugriffen und Mani\u00adpu\u00adla\u00adtion gesch\u00fctzt werden, bietet au\u00dferdem eine indus\u00adtri\u00adelle Fire\u00adwall wie Secu\u00adri\u00adty\u00adBridge von Pilz Schutz. Sie kontrol\u00adliert die Daten\u00adkom\u00admu\u00adni\u00adka\u00adtion inner\u00adhalb eines indus\u00adtri\u00adellen Auto\u00adma\u00adti\u00adsie\u00adrungs\u00adnetz\u00adwerks. Um den Daten\u00adfluss einer Ferti\u00adgung zu sch\u00fctzen, k\u00f6nnen dar\u00fcber hinaus schalt- und akti\u00advier\u00adbare Produkte eine passende Ma\u00dfnahme sein. So regelt die akti\u00advier\u00adbare USB\u20112.0\u2011Host-Schnittstelle des Bedien\u00adele\u00adments PIT&nbsp;oe&nbsp;USB das mani\u00adpu\u00adla\u00adtions sichere Einspielen von Programmen, das Abziehen von Daten sowie den Anschluss einer Tastatur oder Compu\u00adter\u00admaus. Wird das Bedien\u00adele\u00adment mit dem Zugangs\u00adberechtigungs\u00adsystem PITreader kombi\u00adniert, erfolgt die Akti\u00advie\u00adrung nur bei entspre\u00adchender Berech\u00adti\u00adgung.<\/p>\n\n\n\n<p>Diese Ma\u00dfnahmen k\u00f6nnen einfach in eine Indus\u00adtrie\u00adan\u00adwen\u00addung inte\u00adgriert oder auch nach\u00adge\u00adr\u00fcstet werden. Damit tr\u00e4gt das Indus\u00adtrial Access Manage\u00adment zu mehr Indus\u00adtrial Security bei und stellt die Inte\u00adgrit\u00e4t der Maschi\u00adnen\u00adsi\u00adcher\u00adheit sicher. Gleich\u00adzeitig kann sich die Unter\u00adneh\u00admens\u00adf\u00fch\u00adrung auf dieses ganz\u00adheit\u00adliche Sicher\u00adheits\u00adkon\u00adzept verlassen und \u00fcber\u00adnimmt so die Verant\u00adwor\u00adtung f\u00fcr das Unter\u00adnehmen und seine Mitar\u00adbei\u00adte\u00adrinnen und Mitar\u00adbeiter.<\/p>\n\n\n\n<div class=\"wp-block-group link-pilz is-layout-constrained wp-block-group-is-layout-constrained\">\n<p class=\"link-pilz\"><a href=\"https:\/\/www.pilz.com\/de-INT\/access\">https:\/\/www.pilz.com\/de-INT\/access<\/a><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Indus\u00adtrial Security umfasst nicht nur den Schutz von Daten, sondern gew\u00e4hr\u00adleistet gleich\u00adzeitig die Inte\u00adgrit\u00e4t von Sicher\u00adheits\u00adfunk\u00adtionen und \u2011ma\u00dfnahmen. F\u00e4hrt beispiels\u00adweise ein Ferti\u00adgungs\u00admit\u00adar\u00adbeiter eine Anlage hoch, obwohl er dazu nicht auto\u00adri\u00adsiert ist, stellt das bereits einen Security-Vorfall da. Diese viel\u00adleicht unge\u00adwollte Mani\u00adpu\u00adla\u00adtion gef\u00e4hrdet die Sicher\u00adheit anderer Mitar\u00adbei\u00adte\u00adrinnen und Mitar\u00adbeiter. Umso wich\u00adtiger ist es, Sicher\u00adheit ganz\u00adheit\u00adlich zu denken \u2013 denn sie spielt auch bei Haftungs\u00adfragen eine zentrale Rolle.<\/p>\n","protected":false},"author":27,"featured_media":1002,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"wp_typography_post_enhancements_disabled":false,"footnotes":""},"categories":[3,14,1,5],"tags":[],"class_list":["post-443","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ausgabe-3-2022","category-industrial-security","category-pilz-magazine","category-trends"],"acf":[],"_links":{"self":[{"href":"https:\/\/pilz-magazine.com\/de\/wp-json\/wp\/v2\/posts\/443","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pilz-magazine.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pilz-magazine.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pilz-magazine.com\/de\/wp-json\/wp\/v2\/users\/27"}],"replies":[{"embeddable":true,"href":"https:\/\/pilz-magazine.com\/de\/wp-json\/wp\/v2\/comments?post=443"}],"version-history":[{"count":19,"href":"https:\/\/pilz-magazine.com\/de\/wp-json\/wp\/v2\/posts\/443\/revisions"}],"predecessor-version":[{"id":1340,"href":"https:\/\/pilz-magazine.com\/de\/wp-json\/wp\/v2\/posts\/443\/revisions\/1340"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pilz-magazine.com\/de\/wp-json\/wp\/v2\/media\/1002"}],"wp:attachment":[{"href":"https:\/\/pilz-magazine.com\/de\/wp-json\/wp\/v2\/media?parent=443"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pilz-magazine.com\/de\/wp-json\/wp\/v2\/categories?post=443"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/pilz-magazine.com\/de\/wp-json\/wp\/v2\/tags?post=443"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}