Wie sollte die Sicherheitsprüfung in SCADA-/ICS-Umgebungen durchgeführt werden?

Prüfungen müssen so geplant werden, dass sie den Betrieb nicht beeinträchtigen: mit kontrollierten Methoden, klarer Autorisierung und sicherem Geltungsbereich vor jeder eingreifenden Aktivität.

Sicherheitsprüfungen in SCADA-/ICS-Umgebungen dürfen nicht wie routinemässige IT-Penetrationstests behandelt werden, da Scans, Exploits oder fehlkonfigurierte Werkzeuge fragile Geräte destabilisieren oder kritische Prozesse unterbrechen können. Ein sicherer Ansatz beginnt mit Freigaben, definierten Grenzen und der Abstimmung mit Betrieb und Lieferanten.

Die Prüfung sollte Prinzipien folgen, die zur Umgebung passen: zunächst Dokumentenprüfung, Architekturvalidierung und Konfigurationskontrollen, danach sorgfältig ausgewählte technische Tests. Sind eingreifende Tests erforderlich, werden sie in geeigneten Fenstern und mit Rückfallplänen sowie Safety-Vorkehrungen durchgeführt.

Wirksame Prüfung umfasst auch eine belastbare Berichterstattung: was geprüft wurde, was gefunden wurde, wie hoch das operative Risiko ist und welche Reihenfolge der Behebung für produktive ICS praktikabel ist.

Related Information

  • Eingreifende Tests werden mit OT-Betrieb und Lieferanten abgestimmt.
  • Beginnen Sie mit wirkungsarmer Validierung vor tieferen technischen Tests.
  • Nutzen Sie klare Autorisierung, Grenzen und Rückfallplanung.
  • Berichte übersetzen Feststellungen in praktikable Behebungsschritte.

Expert Insight

Prüfung ist ein Programm, kein einmaliges Ereignis. Ohne definierten Geltungsbereich, Erfolgskriterien und eine wiederholbare Taktung bleiben die Ergebnisse zufällig und die Behebung stockt.

Explore related training

Browse all: Cybersicherheit

Browse all FAQs →

Full knowledge base

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.