Security von Automatisierungslösungen

Andreas Mühlbauer,

Durchgängige Sicherheit in der Automatisierung

Die Vernetzung in der Industrie und das damit verbundene Industrial Internet of Things (IIoT) definieren die Anforderungen an die Sicherheit neu – und damit auch an die eingesetzten Automatisierungslösungen.

Die Steuerung ctrlX Core bietet eine All-in-One-Network-Appliance und gewährleistet somit höchste Sicherheit. © Bosch Rexroth

Da bei bestehenden Pro­dukten Security-Features oft einzeln und teils nachträglich integriert werden müssen, damit sie in der vernetzten Welt standhalten, ist ein durchgängiges Sicherheitskonzept meist nicht möglich. Mit der Automatisierungs­plattform ctrlX Automation hat Bosch Rexroth die Security von Grund auf neu gedacht und eine ganzheitliche Lösung entwickelt.

„Für Anwender – gerade im Bereich der Industrie 4.0 – ist es von zentraler Bedeu­tung, dass alle Lösungen, die zur Automatisierung und Vernetzung genutzt werden, entsprechende Security-Mechanismen mitbringen. Diese Sicherheits­anforderungen bestimmen den Entwicklungsansatz von ctrlX Automation. Mit der Automati­sierungsplattform bringen wir Steuerungstechnik, IT und IoT zu einem sicheren System zusammen. Dabei wird Security auf allen Ebenen konsequent umgesetzt“, erklärt Thomas Maag, Leiter Produktmanagement der Business Unit Automation & Electrification Solutions bei Bosch Rexroth.

Die Hardware- und Software-Produkte von ctrlX Automation sind gemäß Secure by Design sicher konzipiert. Das bedeutet, Sicherheitsanforderungen werden bereits in der Entwicklungsphase berücksichtigt. Die Basis der nach IEC 62443 zertifizierten Automatisierungsplattform bildet das Betriebssystem Linux Ubuntu Core. 

Anzeige

So bietet Bosch Rexroth mit der Steuerung ctrlX Core eine integrierte All-in-One-Network-Appliance. Diese gewährleistet höchste Sicherheit und Verfügbarkeit von Router, IoT-Gateway, Firewall und VPN. Die damit verbundene IoT-Software besitzt vollintegrierte IT-Sicherheitsstandards nach IEC 62443 für Zugriffskontrolle und Fernwartung. Zudem bietet die Steuerung verschiedene Security-Features wie Secure Boot, TPM 2.0-Chip, Secure Production Mode und viele mehr.

ctrlX Core ist zusätzlich auch nach Secure by Default konzipiert. So sind Sicherheit und Flexibilität bei der Datenintegration in bestehende IT-Fertigungssysteme gegeben. Der Anwender kann das Gerät ab der ersten Minute sicher einsetzen und ohne Konfigurationsaufwand bedenkenlos mit anderen Systemen und dem IoT verbinden.

Spagat zwischen durchgängiger Offenheit und Sicherheit

Das System kann durch kundenspezifische Apps erweitert werden und ist bereit für neue Standards wie 5G und OPC UA over TSN. Um zusätzliche Use Cases zu ermög­lichen, lassen sich optional eine VPN-Erweiterung oder Firewall-Integration per App vornehmen.

„ctrlX Automation ist ein durchgängig offenes System. Neben unseren Apps stellen auch Third-Party-Anbieter Apps für unterschiedliche Automatisierungsaufgaben im Ökosystem bereit. Diese Offenheit schließt Sicherheit jedoch nicht aus. Jede der angebotenen Partner-Apps wird von uns signiert. Somit ist es ausgeschlossen, dass eine Third-Party-Software Schadcode mitbringt“, erklärt Thomas Maag.

Die integrierten Apps sind zudem manipulationssicher und vor ungewollten Angriffen geschützt. ctrlX Automation bietet somit sowohl für die eigenen Produkte als auch für alle Bestandteile im Ökosystem ein hohes Sicherheitslevel.

Anzeige

Das könnte Sie auch interessieren

Anzeige

Software

Automatisierter Wertstrom

Ein neues Modul erweitert die Active-Cockpit-Software von Bosch Rexroth um ausgefeilte automatisierte Analyse- und Lösungstools für den Wertstrom auf dem Shopfloor.

mehr...
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige