Search Kontakt

Cybersecurity

Cybersecurity für industrielle Software von AVEVA in Übereinstimmung mit den Normen IEC 62433 und ANSSI ist unerlässlich, um die Zuverlässigkeit, Sicherheit und Kontinuität des Betriebs in industriellen Umgebungen zu gewährleisten.

IEC 62433, ANSSI

cybersecurity-iec62433-anssi

Ein Blick auf die Daten, die wir täglich schützen

prev next
100.000+

Standorten weltweit im Einsatz

10+ Bill.

industrielle Transaktionen täglich

20 Mrd.

industrielle Parameter

12.000 TB

gespeicherten und verwaltete Informationen pro Jahr

prev next
Vorstellung

Denken Sie an Cybersecurity, bevor Sie eine Industrielle Software auswählen

Informieren Sie sich über die wichtigsten Gründe, warum Sie sich bei der Auswahl Ihrer IT-Lösung Gedanken über die Cybersicherheit machen sollten. Wir haben ein paar Gründe für Sie aufgeführt:

  • Systemkomplexität: Industrielle Software interagiert mit einer Vielzahl von Geräten und Systemen, wodurch die Angriffsfläche größer und komplexer ist.
  • Veraltete Systeme: Viele industrielle Softwaresysteme basieren auf veralteten Technologien und wurden nicht mit robusten Sicherheitsmaßnahmen konzipiert, was sie anfällig für Cyberangriffe macht.
  • Das Internet der Dinge (Internet of Things, IoT) und die Industrie 4.0 haben die Vernetzung von Industriesystemen erhöht und damit das Risiko der Verbreitung von Angriffen gesteigert.
  • Mangel an regelmäßigen Updates: Industrielle Software kann aufgrund von Produktionsbeschränkungen und der Notwendigkeit, die Betriebskontinuität aufrechtzuerhalten, nur schwer regelmäßig aktualisiert werden.
  • Anfälligkeit für Dienstunterbrechungen: Angriffe auf industrielle Software können zu kostspieligen und potenziell gefährlichen Unterbrechungen der industriellen Abläufe führen.
iec-62433-anssi-cybersecurity

IEC 62433- und ANSSI-Zertifizierungen für AVEVA-Softwarelösungen

Seit 2019 sind die Softwarelösungen von AVEVA nach IEC 62443/ISA 99 zertifiziert und ermöglichen ein besseres Management von Cybersicherheitsrisiken in Industrieanlagen. Außerdem haben unsere SCADA- und Historian-Software die CSPN-Zertifizierung der ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) erfolgreich bestanden.

IEC62443-ANSSI-cybersecurity

Informationen zur ANSSI-Zertifizierung

Ihre Herausforderungen und Interessen

Kontakt

Die Norm IEC 62433

IEC 62433 enthält Richtlinien für die Integration von Cybersicherheit in industrielle Steuerungssysteme. Sie zielt darauf ab, die mit Cyber-Bedrohungen verbundenen Risiken zu reduzieren und die Zuverlässigkeit von Systemen in industriellen Umgebungen zu gewährleisten. Die Norm enthält Empfehlungen für das Risikomanagement, den Datenschutz, die kontinuierliche Überwachung und die Reaktion auf Sicherheitsvorfälle. Indem AVEVA die Grundsätze der IEC 62433 befolgt, stärkt das Unternehmen die Widerstandsfähigkeit industrieller Systeme angesichts der wachsenden Bedrohungen der Cybersicherheit.

Folgen Sie den bewährten Praktiken der ANSSI

Als nationale Behörde für Cybersicherheit entwickelt die ANSSI Empfehlungen und bewährte Verfahren, die speziell auf die Bedürfnisse Frankreichs zugeschnitten sind. Durch ein Abkommen des BSI (Bundesamt für Sicherheit in der Informationstechnik) mit der ANSSI werden Zertifikate als gleichwertig anerkannt. Ziel ist es, die Sicherheit von Informationssystemen und kritischen Infrastrukturen, einschließlich industrieller Software, zu stärken. Diese Empfehlungen decken verschiedene Aspekte der IT-Sicherheit ab, wie Authentifizierung, Verschlüsselung, Erkennung von Eindringlingen und Schwachstellenmanagement. AVEVA System Platform und AVEVA Historian sind von der ANSSI zertifiziert.

Einführung eines umfassenden Konzepts für die Cybersicherheit

Die Zertifizierung von Industriesoftware ist keine absolute Garantie für den Schutz vor Cyber-Bedrohungen. Sie können den Nutzern ein falsches Sicherheitsgefühl vermitteln und sie dazu verleiten, andere wichtige Aspekte des Schutzes industrieller Software zu vernachlässigen, wie z. B. kontinuierliche Überwachung, regelmäßige Updates und Sensibilisierung der Mitarbeiter. Um die Sicherheit industrieller Software zu verbessern, ist ein globaler Ansatz für die Cybersicherheit unerlässlich. Dies bedeutet, dass Sicherheitspraktiken in den Entwurf der technischen Architektur integriert, Mechanismen zur Erkennung von und Reaktion auf Vorfälle eingerichtet und in die Schulung und Sensibilisierung der Mitarbeiter investiert werden müssen.
prev next

Denken Sie an Cybersecurity, denken Sie an AVEVA Software

Entwicklungszyklus

Der AVEVA Safety Development Life Cycle (SDL) ist ein zentraler Bestandteil unseres Softwareentwicklungsprozesses (SwDP). Unser Qualitätsmanagementsystem (QMS) und der SwDP werden regelmäßig evaluiert, um effiziente Prozesse zu integrieren, die Sicherheit und Qualität zu verbessern und unseren Kunden einen höheren Nutzen zu bieten. Der SDL gilt für alle unsere Produktangebote und garantiert eine sichere Entwicklung vom Entwurf bis zum Test auf einer Vielzahl von Architekturen.

Zertifizierungen

Seit 2019 ist AVEVA nach IEC 62443/ISA 99 zertifiziert. Diese internationale Zertifizierung ist im Bereich der industriellen Cybersicherheit unerlässlich. Die Norm IEC 62443 ist ein Bindeglied zwischen den Normen für IT (ISO 27 000) und OT (IEC 61 508). Zusätzlich zu dieser internationalen Zertifizierung hat AVEVA die CSPN-Zertifizierung der ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) erfolgreich bestanden.

Patch-Management

Die Verwaltung von Patches, insbesondere von Microsoft, ist eine große Herausforderung. Sie müssen in der Lage sein, Ihre Systeme auf dem neuesten Stand zu halten und gleichzeitig Betriebsstörungen im Zusammenhang mit der Anwendung eines Patches vermeiden. AVEVA hält seine operativen Systeme ständig auf dem neuesten Stand, um alle Sicherheitsupdates testen zu können.
prev next