• Home
  • News & Stories
  • ctrlX developR Michael Langfinger: "Offenheit und Sicherheit funktionieren zusammen."

Zurück

ctrlX developR Michael Langfinger: "Offenheit und Sicherheit funktionieren zusammen."

Portraitansicht eines ctrlX developRs vor einem bunten Hintergrund mit einem „ctrlX AUTOMATION Icon“

ctrlX AUTOMATION – developR

 

Die zunehmende Vernetzung und Verschmelzung von Automatisierungs­technik und Informationstechnologie rückt das Thema Cyber Security deutlich in den Blickpunkt. Resiliente Systeme, die widerstandsfähig gegen Angriffe sind, sind in der Fabrik der Zukunft unabdingbar. Im Interview gibt ctrlX developR Michael Langfinger Einblick in aktuelle Security-Herausforderungen und erklärt, warum ctrlX AUTOMATION trotz radikaler Offenheit auf den unterschiedlichen Ebenen so sicher ist.

Wie ist deine Geschichte mit ctrlX AUTOMATION?

Ich habe ctrlX AUTOMATION quasi beim Großwerden begleitet. Als Entwicklungs­ingenieur bin ich von Anbeginn mit dem Aufbau und der Umsetzung der Security-Mechanismen der Steuerungsplattform ctrlX CORE betraut.

Heute bin ich Product Owner für das Thema Cyber Security. Mein Fokus liegt auf dem Security-Framework der ctrlX CORE sowie dem Betriebssystem ctrlX OS. Ich bin Teil eines Teams, das hierfür die Basis-Security-Komponenten zur Verfügung stellt. Wir unterstützen auch bei der Integration und stehen bei Fragen zum Thema beratend zur Seite.

In meiner Rolle als Product Security Officer koordiniere ich zudem gemeinsam mit dem Team den Umgang mit Schwachstellen – von der Bewertung der Kritikalität über die Information der Anwendenden bis hin zur Veröffentlichung aktualisierter Versionen. Ziel ist immer, ein gegen Angriffe resilientes System zu bieten.

Warum ist Resilienz der Systeme gerade in Zeiten von Digitalisierung und Vernetzung essenziell?

Die Vernetzung in der Industrie und das damit verbundene IIoT definieren die Anforderungen an die Sicherheit von Automatisierungslösungen neu. Denn in der vernetzten Welt können Angriffe mehr anrichten denn je. Daher gilt es, Steue­rungstechnik, IT und IoT sicher zu verbinden und die Sicherheit auf allen Ebenen konsequent umzusetzen. Wir haben ctrlX AUTOMATION von Grund auf sicher konzipiert – und das ganzheitlich.

Wir bieten somit nicht nur die offen­ste und leistungsfähigste, sondern eine durchgängig sichere Automatisierungs­lösung im Markt. Offenheit und Sicherheit gehören bei uns nahtlos zusammen und schließen sich nicht aus, wie man vermuten könnte.

Wie ist die durchgängige Sicherheit in ctrlX AUTOMATION konkret umgesetzt?

Für uns ist es wichtig, dass für ctrlX AUTOMATION sowie für alle Bestandteile im Ökosystem der Plattform ein hohes Sicherheitslevel gegeben ist. Beispielsweise wird jede der angebotenen Partner-Apps von uns validiert. Somit ist das Risiko maximal reduziert, dass eine Third-Party-Software Schadcode mitbringt. Hierdurch sowie durch die Separierung der einzelnen Apps ist das System vor Manipulation und unbefugtem Zugriff geschützt.

Die Hardware- und Software-Produkte von ctrlX AUTOMATION sind gemäß Secure by Design sicher konzipiert. Das bedeutet, Sicherheitsanforderungen werden bereits in der Entwicklungsphase berücksichtigt. Und wir setzen auf ein sicheres Fundament: Die Basis unserer zu IEC 62443 konformen Automati­sierungslösung bildet das Betriebssystem Linux Ubuntu Core.

Mit der Steuerung ctrlX CORE bieten wir zum Beispiel eine integrierte All-in-One-Network-Appliance. Diese gewährleistet höchste Sicherheit und Verfügbarkeit von Router, IoT-Gateway, Firewall und VPN. Auch die für die Automatisierungslösung verfügbare IoT-Software besitzt vollintegrierte IT-Sicherheitsstandards nach IEC 62443 für Zugriffskontrolle und Fernwartung. Zudem bietet die Steuerung verschiedene Security-Features wie Secure Boot, TPM 2.0-Chip, einen sicheren Produktionsmodus und viele mehr.

Dies sind Beispiele dafür, wie wir Sicherheit fundamental und ganzheitlich in der vernetzten Welt umsetzen. Jede Komponente, um die unser System wächst, wird entsprechend sicher ausgeprägt, so dass es keine Einfallstore geben kann.

Kannst du einen Ausblick geben, was euch in nächster Zeit beschäftigt?

In Zeiten zunehmender Vernetzung wird das Thema Cyber Security immer stärker in den Vordergrund rücken. Die Verschmelzung von Automatisierungstechnik und Informationstechnologie forciert dies. Cyber-Angriffe haben viele Ausprägungen und weitreichende Folgen. Es ist eine große Herausforderung, die Systeme permanent gegen neue Angriffsarten zu wappnen. Da wir Sicherheit aber bei der Entwicklung von ctrlX AUTOMATION ab der Basis „neu gedacht“ haben, haben wir eine gute Voraussetzung geschaffen.

Ein gegen Angriffe resilientes System in allen Facetten auszuprägen und diese Fähigkeiten auch nachzuweisen – beispielsweise durch die Konformität zu Standards wie der IEC 62443 – wird deshalb weiter vorrangig sein.

Das könnte dich ebenfalls interessieren:

  • Artikel – ctrlX developR: Innovation braucht clevere Köpfe
  • Interview – ctrlX developR Jochen Scheib: "ctrlX OS ist der nächste logische Schritt.“
  • Interview – ctrlX developR Maurus Bien: "From drive specialist to big player."
  • Interview – ctrlX developR André Stury: "AIoT wird unsere Zukunft prägen."
  • Interview – ctrlX developR Mauro Riboni: "Die einzige Grenze ist die Vorstellungskraft."
  • Interview – ctrlX developR Johannes Albrecht: "Automatisierung muss einfach sein."


Sie haben Fragen oder wünschen weitere Informationen zu ctrlX AUTOMATION, dann kontaktieren Sie uns:

Kontakt aufnehmen

Portraitansicht von Michael Langfinger, ctrlX AUTOMATION Area Product Owner IT Security

Michael Langfinger

ctrlX developR
Security

LinkedIn

 

 

Aufgeschlagenes Exemplar des ctrlX AUTOMATION Magazin 2022/2023

ctrlX AUTOMATION Magazin 2022/2023

Feel free to change the game” ­– unter diesem Motto steht das ctrlX AUTOMATION Magazin 2022/2023. Erfahren Sie mehr über die neue Freiheit in der industriellen Automatisierung, die durch das Linux-Betriebssystem ctrlX OS und das Planarsystem ctrlX FLOW6D ermöglicht wird. Außerdem erwarten Sie spannende Kundenprojekte, Partnerstatements und vieles mehr.

Jetzt anfordern!

Zurück