Industrielle Steuerungssysteme arbeiten heute in einem Umfeld anhaltender Cyberrisiken, regulatorischer Aufmerksamkeit und zunehmender betrieblicher Komplexität. Einst isoliert, sind SCADA-Umgebungen heute mit der Unternehmens-IT, Drittanbietern und Fernzugriffslösungen vernetzt. Diese Konvergenz hat die Bedrohungslage grundlegend verändert. Angriffe auf ICS-Umgebungen zielen heute auf Verfügbarkeit, Sicherheit (Safety) und physische Prozesse, nicht nur auf Daten.
Diese Schulung adressiert die eigentliche Herausforderung für Fachleute, die für den Schutz von SCADA-Systemen verantwortlich sind: wie sich Sicherheit gestalten und steuern lässt, ohne die betriebliche Kontinuität zu gefährden. Die Teilnehmenden durchlaufen den vollständigen Lebenszyklus eines SCADA-Sicherheitsprogramms, vom Verständnis der Systemeigenschaften und Bedrohungen bis zur Gestaltung von Governance-Strukturen, sicheren Architekturen und Kontrollrahmen im Einklang mit NIST SP 800-82.
Statt abstrakte Massnahmen in den Vordergrund zu stellen, betont die Schulung das Treffen von Entscheidungen im industriellen Kontext. Die Teilnehmenden analysieren, wie sich Risiken über speicherprogrammierbare Steuerungen (SPS), DCS-Umgebungen und Leitsysteme hinweg unterscheiden und wie Management-, betriebliche und technische Massnahmen in der Praxis zusammenwirken. Netzwerksegmentierung, Defense in Depth und Resilienz-Engineering werden als Gestaltungsaufgaben behandelt, nicht als Checklistenpunkte.
Abilene Academy vermittelt diese Schulung durch praktikergeführten Unterricht, verankert in realen industriellen Umgebungen. Sicherheitsprüfung, Vorfallbearbeitung und die Integration der Betriebskontinuität werden aus einer Governance-Perspektive angegangen, sodass die Teilnehmenden komplexe Sicherheitsaktivitäten steuern können, ohne betriebliche Instabilität zu verursachen.
Am Ende der Schulung sind die Teilnehmenden in der Lage, SCADA-Sicherheitsprogramme zu leiten, die Sicherheit, Safety und Verfügbarkeit in Umgebungen mit hohen Folgen in Einklang bringen.