Bewertung des OT-Systems im Bereich Cybersicherheit
Vorabanalyse der OT-Systeme der Maschine
Ein nicht abgebildetes OT-System macht jede nachfolgende Analyse unzuverlässig
Wird an einer bestehenden Maschine, an Systemen für Märkte außerhalb der EU oder in frühen Projektphasen ohne Bezug zur CE-Kennzeichnung gearbeitet, steht zunächst die Klärung der OT-Systemstruktur im Vordergrund.
Dabei ist entscheidend zu verstehen, wie das System aufgebaut ist und wie es im laufenden Betrieb über die Zeit hinweg verwaltet wird. Mehrstufige Konfigurationen, schwer erkennbare Assets und inkonsistente Betriebspraktiken erschweren jede spätere Bewertung, technisch als auch normativ.
Der OT Cyber System Overview bietet eine klare und strukturierte Übersicht über die Automatisierungs- und Steuerungssysteme einer Industriemaschine und schafft Ordnung hinsichtlich Perimeter, Assets, Architektur und grundlegender Betriebspraktiken.
Wann ist sie erforderlich
Der Service empfiehlt sich insbesondere wenn:
- Bestehende oder bereits in Betrieb befindliche Maschinen analysiert werden;
- Die Maschine für Märkte außerhalb der EU bestimmt ist;
- Eine Vorabanalyse erforderlich ist, die nicht auf die CE-Kennzeichnung abzielt;
- Eine strukturierte Übersicht über OT-Systeme, Rollen und Betriebsverantwortlichkeiten fehlt.
Wie die Bewertung durchgeführt wird
Die Tätigkeit ist beschreibender und struktureller Natur:
- Definition des OT-Perimeters der Maschine;
- Erfassung der wichtigsten OT-Assets;
- Hochrangige Analyse der Steuerungssystemarchitektur;
- Überprüfung der Zugangsmodalitäten und Betriebspraktiken;
- Überprüfung grundlegender OT-Cybersicherheitspraktiken.
HINWEIS: Die Tätigkeit umfasst keine Überprüfungen der Normkonformität, keine strukturierte Risikoanalyse, kein Vulnerability Assessment, keine Penetrationstests und keine Bestimmung der Security Level gemäß IEC 62443.
Was wir liefern
Am Ende der Beurteilung stellen wir bereit:
- Zusammenfassender Bericht über den Zustand der OT-Systeme;
- Klare Darstellung von Perimeter, Assets und Architektur;
- Nachweis der wichtigsten Grundprobleme;
- Betriebliche Empfehlungen zur Verbesserung der technischen Ordnung des Systems.