Cybersicherheit

Sicherheit für die industrielle Automatisierung hat Priorität

IT Security, Gesetze & Verordnungen

Die industrielle Automatisierung wird immer smarter – und damit auch anfälliger für Cyberangriffe. Moderne Automatisierungssysteme bestehen aus einer Vielzahl vernetzter Komponenten. Ungeschützte Schnittstellen, fehlende Updates oder unsichere Passwörter sind nur wenige der Einfallstore. Die durch Cyberattacken entstehenden Schäden in der Industrie liegen in Milliardenhöhe. Durchgängige Sicherheit ist daher keine Option mehr – sie ist eine Notwendigkeit.

Bosch Rexroth misst Cybersicherheit einen besonders hohen Stellenwert bei und setzt höchste Sicherheitsstandards in all seinen Automatisierungslösungen um. So können Unternehmen kontinuierlich eine sichere und zuverlässige Produktion gewährleisten.

Die Automatisierungsprodukte von Bosch Rexroth erfüllen die gesetzlichen Vorgaben, deren Anzahl immer weiter steigt. Denn um den wachsenden Cyberbedrohungen entgegenzuwirken, setzen Regierungen weltweit zunehmend auf strengere Sicherheitsvorschriften. Unternehmen müssen sich frühzeitig mit diesen Anforderungen auseinandersetzen, um gesetzeskonform zu agieren und ihre Systeme effektiv abzusichern.

Cyber Resilience Act fordert Sicherheit für vernetzte Produkte

Eine der neusten EU-Verordnungen ist der Cyber Resilience Act (CRA). Dieser Rechtsakt dient zur Stärkung der Cybersicherheit vernetzter Produkte. Der CRA betrifft alle Produkte mit digitalen Komponenten, die miteinander kommunizieren und verpflichtet Hersteller, ein hohes Maß an Sicherheit von Anfang an zu gewährleisten.

Dazu gehören eine detaillierte Risikobewertung, die Berücksichtigung von Cyber-Risiken bereits in der Produktentwicklung sowie die Pflicht, Produkte standardmäßig sicher („Secure by Default“) und updatefähig zu gestalten. Zudem schreibt der CRA vor, dass kritische Sicherheitsvorfälle sowie ausgenutzte Schwachstellen innerhalb von 24 Stunden gemeldet und zeitnah durch Updates behoben werden müssen.

Für Maschinenhersteller und Zulieferer bringt dies weitreichende Herausforderungen. Bestehende Produkte CRA-konform zu machen, kann mit erheblichem Aufwand verbunden sein – in manchen Fällen ist es gar nicht möglich. Die Konsequenzen bei Nichteinhaltung sind gravierend: Es drohen hohe Geldstrafen von 5 bis 15 Millionen Euro oder bis zu 2,5 % des weltweiten Gesamtjahresumsatzes, je nachdem, welcher Betrag höher ist.

Zusätzlich kann ein nicht CRA-konformes Produkt, das ein erhebliches Cybersicherheitsrisiko darstellt, vom Markt genommen oder dessen Bereitstellung eingeschränkt bzw. verboten werden. Doch auch formale Verstöße – wie eine fehlende oder nicht ordnungsgemäß angebrachte CE-Kennzeichnung oder unvollständige technische Unterlagen – können Sanktionen nach sich ziehen, selbst wenn keine direkte Gefahr besteht.

Der CRA macht Cybersicherheit damit zur Pflicht – wer frühzeitig handelt, bleibt auf der sicheren Seite.

Übersicht CRA Anforderungen

Auf einen Blick:

CRA-Konformität wahren – was bedeutet das?

Maschinenhersteller müssen Sicherheitsmaßnahmen von Anfang an berücksichtigen, um Cyberrisiken zu minimieren und gesetzliche Vorgaben einzuhalten:

✔ Risikobewertung auf Produktebene

✔ Cyberrisiken bereits in der Entwicklung berücksichtigen

✔ Produkte müssen standardmäßig sicher („Secure by Default“) sein

✔ Schwachstellen zeitnah durch Updates beheben

✔ Updatefähigkeit schon im Entwicklungsprozess einplanen

✔ Software-Update-Management-System (SUMS) etablieren

 

ctrlX OS – von Grund auf sicher, zertifiziert und CRA-ready

Bosch Rexroth ist Vorreiter, wenn es um Cybersicherheit in der Automatisierung geht, und setzt auf höchste Sicherheitsstandards – von verschlüsselten Datenübertragungen bis hin zu sicheren Software-Updates.

Cybersicherheit stand von Beginn der Entwicklung des Betriebssystem ctrlX OS im Fokus. Deshalb ist ctrlX OS bestens vorbereitet auf die Anforderungen des CRA. Das Linux-basierte Betriebssystem ist von Grund auf sicher. Es ist „Secure by Design“ und „Secure by Default“ konzipiert sowie nach IEC 62443-4-2 Security Level 2 durch den TÜV Rheinland zertifiziert. Daten, die gespeichert, übertragen oder anderweitig verarbeitet werden, sind vollumfänglich geschützt. Es bietet sich damit zudem die Plattform zur schnellen, zuverlässigen Verteilung und Anwendung von Security-Patches, ohne den Betrieb zu beeinträchtigen.

ctrlX OS zeichnet aus:

✔ Secure by Design & Secure by Default

✔ Schützt Daten, die gespeichert, übertragen oder anderweitig verarbeitet werden

✔ Bietet eine Plattform für die Verteilung und Anwendung von Sicherheitslücken-Patches ohne Verzögerung und Nebenwirkungen

✔ Ist robust, widerstandsfähig

ctrlX OS läuft z. B. auf der Steuerung ctrlX CORE von Bosch Rexroth. Durch „Secure by Default“ und IoT-Integration mit „Secure by Design“ sowie die Einhaltung internationaler Standards ist die ctrlX CORE auf höchste Cybersicherheit getrimmt. Die Daten werden durch starke Passwortregeln, aktuelle Software, sichere Update-Bereitstellung, verschlüsselte Datenübertragung mittels VPN sowie Authentifizierung und Autorisierung geschützt.

Zusätzliche Sicherheitsanwendungen aus dem ctrlX OS Store erweitern die Steuerung ganz einfach auf Knopfdruck bedarfsgerecht.
Zum Beispiel mit den Apps Firewall, VPN-Client und Security Scanner.

Firewall-App

Die Firewall-App schützt Geräte vor unbefugtem Zugriff. Durch die gezielte Filterung von ein- und ausgehenden Datenströmen werden unerwünschte Verbindungen blockiert und Sicherheitsrichtlinien umgesetzt.
Jetzt mehr erfahren!

VPN-Client

Der VPN-Client gewährleistet eine sichere Fernwartung und einen geschützten Zugriff auf die Geräte von externen Netzwerken aus. Der Zugriff kann, basierend auf Maschinenstatus und Vor-Ort-Genehmigung, beschränkt werden.
Jetzt mehr erfahren!

Security Scanner

Im Rahmen von Maschinenabnahmeprüfungen auf Netzwerkebene ermöglicht der Security Scanner die vollständige Inventarisierung aller Komponenten sowie die Bewertung des Sicherheitsstatus des gesamten Maschinenparks. Potenzielle Angriffsflächen lassen sich so identifizieren und gezielt adressieren.
Jetzt mehr erfahren!


Sie haben Fragen oder Anmerkungen rund um die Security Features von ctrlX OS.

Kontaktieren Sie uns jetzt!

Vernetzt, geschützt, optimiert – die Solution Sets

Die folgenden Solution Sets, die auch Lösungen der ctrlX World Partner enthalten, sorgen als fertig geschnürte Komplettpakete für eine schnelle und sichere Umsetzung:

Einfach sicher mit MB Connect

Mit MB Connect Line in Kombination mit ctrlX CORE und dem VPN-Client lassen sich Maschinensteuerungen sicher aus der Ferne debuggen, zurücksetzen und warten. Das How-To zeigt in einfachen Schritten, wie Internetanbindung, IP-Forwarding, VPN-Konfiguration und Zertifikat-Installation eingerichtet werden – für einen schnellen und zuverlässigen Remotezugriff.

Mehr erfahren!

Sicheres, verschlüsseltes Datenstreaming mit IXON

Der erste No-Code Industrial IoT Connector speziell für moderne Maschinenbauer. Über ctrlX OS-Geräte wird eine direkte Verbindung zur IXON Cloud hergestellt. Funktionen wie VPN-Fernzugriff, verschlüsseltes Datenstreaming, intuitive Datenvisualisierung, Alarmmeldungen und Nutzerverwaltung ermöglichen eine optimierte Fernwartung und datenbasierte Serviceoptimierung – ganz ohne zusätzliche Hardware.

Mehr erfahren!

All-in-one-Werkzeug zur Netzwerküberwachung von Paessler

Die Monitoring-Lösung PRTG der Paessler GmbH für OT, IT und IoT überwacht alle Aspekte einer OT-Infrastruktur und schafft eine zentrale Übersicht. Sie alarmiert Anwendende bei Problemen, erleichtert die Fehlerermittlung und verkürzt bzw. vermeidet Ausfallzeiten. Zudem lassen sich Dashboards und Berichte erstellen sowie Daten und Alarme über OPC UA an Steuerungssysteme wie SCADA oder ctrlX OS liefern.

Mehr erfahren!

ctrlX CORE – standardmäßig sicher ausgeprägt

Die Steuerung ctrlX CORE spielt ihre Stärken in puncto Sicherheit voll aus. Durch ihre sichere Konzeption – von Grund auf – sowie die Einhaltung internationaler Standards und das zertifizierte Betriebssystem ctrlX OS trägt die Steuerung höchste Cybersicherheit in sich. Sie kann dabei auch als Security-Gateway Anwendung finden.

Schutzschild und Gateway in einem

Viele Maschinenbauer setzen noch auf ältere Steuerungssysteme, die nicht für die heutigen Anforderungen der vernetzten Industrie ausgelegt sind. Diese Legacy-Systeme lassen sich oft nur schwer absichern und stellen ein potenzielles Sicherheitsrisiko dar.

Die ctrlX CORE bietet eine Lösung: Als Security Gateway kann sie in bestehende Automatisierungslösungen integriert werden – unabhängig von Hard- und Software anderer Anbieter. So lassen sich moderne Sicherheitsfunktionen nachrüsten, um ältere Systeme vor Cyberbedrohungen zu schützen und fit für die vernetzte Produktion zu machen.

Die Highlights von ctrlX CORE:

Standardmäßig sicher
Verschlüsselte Datenübertragung, minimaler Netzwerk-Footprint

IoT-Integration mit Security by Design
Konform mit IEC 62443-4-2 SL2

Sichere Update-Bereitstellung
Rexroth Store, ctrlX Device Portal Premium

Flexible IT-Sicherheitskonfiguration
Sitzungen und Passwort-Richtlinien, Service-Konfiguration, ...

Funktional erweiterbar
Mit zusätzlichen Sicherheits-Apps aus dem ctrlX OS Store


Machen Sie Ihre Produktion CRA ready.

Jetzt anfragen!

Zum Cyber Resilience Act gut beraten

Bosch Rexroth unterstützt auch mit umfassenden Beratungs- und Serviceleistungen in puncto Security. Dazu gehören zum Beispiel die Durchführung von Risiko- und Bedrohungsanalysen, Sicherheits-Scans und Schulungen, um IT-Sicherheitskompetenzen aufzubauen. Gemeinsam mit den Anwendenden werden individuelle Sicherheitskonzepte entwickelt und umgesetzt.

Alle Produkte und Leistungen richtet Bosch Rexroth konsequent darauf aus, dass Unternehmen die Regularien erfüllen und somit ihre Systeme langfristig sicher und robust gestalten können.

Gehen Sie mit Bosch Rexroth auf Nummer sicher und bleiben Sie mit Ihrem Unternehmen zukunftsfähig!

Kontaktieren Sie uns jetzt!

Aufgeschlagenes Exemplar des ctrlX AUTOMATION Magazin 2023/2024

ctrlX AUTOMATION Magazin 2023/2024 –
Jetzt verfügbar!

„Openness is everything“­– das Motto des ctrlX AUTOMATION Magazins 2023/2024. In diesem Jahr dreht sich alles um das Thema Offenheit und Co-Creation, welches eine komplett neue Automatisierungswelt ermöglicht. Des Weiteren gibt es Neuheiten aus dem Produktportfolio, spannende Case Studies sowie externe Stimmen zu Digitalisierung und Vernetzung

Mehr Informationen!