Dass nicht nur Rechner angegriffen werden können, die mit dem Internet verbunden sind, auch dafür stehe Stuxnet, mahnt Prof. Dr. Hartmut Pohl, Geschäftsführender Gesellschafter der Softcheck GmbH. „Stuxnet hat seinen Weg in die Anlage nicht übers Internet gefunden, sondern die iranischen Zentrifugen sind per USB-Stick infiziert worden.“ Hartmut Pohl warnt vor der noch vorhandenen Gefahr: „Stuxnet ist sieben Jahre alt, mehrfach modifiziert worden und es gibt von dem Schädling aktuell zehn Derivate in Form von anderen Würmern. Und die geistern durchs Internet.“ Hartmut Pohl warnt: „Den Wurm kann man modifizieren, um dann eine – auch eine bestimmte – Brauerei anzugreifen.“
Einzelne Maßnahmen reichen nicht
Stuxnet, er ist nicht allein der erste und bekannteste Fall in Sachen Security in der Fabrik, er ist auch ein Wurm, für den, wer auch immer, einen immens hohen Aufwand getrieben hat, bei dem viele andere Faktoren stimmen mussten, und der in dieser Form nicht alltäglich für die Fabrik ist. Dennoch zeigt das Beispiel, dass das Thema die Branche sensibilisiert hat. „Nicht einzelne Maßnahmen reichen“, sagt Franz Köbinger, „man müsse ein mehrschichtiges Verteidigungssystem aufbauen.“ Das fange damit an, gar keine oder nur zertifizierte USB-Sticks an Anlagen anschließen zu können. Und der Siemens-Manager weiter: „Hundertprozentig wird man das Risiko nie ausschalten können, aber man kann durchaus mit 20 Prozent Aufwand 80 Prozent Sicherheit erreichen.“
„Die Technologie für ausreichende Sicherheit in der Fabrik ist vorhanden, es gibt VPN-Lösungen, es gibt Lösungen mit Proxyservern und sogar Portallösungen“, da ist sich Peter Steib sicher. Wichtig sei etwas ganz anderes: „Wir müssen daran arbeiten, dass Security mehr in die Köpfe kommt.“
Inwieweit in der Praxis funktionierende Produkte allein ausreichen, für Uwe Nolte stellt sich eher die Frage nach der Struktur des Netzwerks. Und so der Phoenix-Contact-Manager weiter: „Ein einzelnes Produkt allein kann nicht viel bewirken, Security funktioniert nur im Zusammenspiel verschiedenster Maßnahmen.“
Selbst für die richtige Absicherung Sorge tragen
„Die Industrie macht es sich zu einfach“, postuliert Prof. Dr. Hartmut Pohl und warnt: „Wir schieben die Schuld auf den Anwender, statt den Fehler bei uns zu suchen. Ein Angriff kann nur dann erfolgreich sein, wenn die Sicherheitslücke nicht bekannt ist. Kann doch der Anwender die Produktqualität der Sicherheitslösung nicht prüfen.“ Hartmut Pohl spitzt zu: „Die aktuellen Sicherheitsmaßnahmen stammen sämtlich aus dem letzten Jahrhundert.“
Franz Köbinger hält dagegen. Der Anwender könne nicht erwarten, dass der Hersteller ein supersicheres Produkt entwickelt, alle denkbaren Anforderungen abdecke und nie mehr etwas passiert: „Schwachpunkte in Lösungen kommen auch deswegen zustande, weil Geräte falsch konfiguriert werden, weil Passwörter öffentlich gemacht werden.“ Und: Der Anwender dürfe nicht eine für den Schaltschrank konzipierte Steuerung einfach ins Netz stellen: „Er muss dann selbst für die richtige Absicherung Sorge tragen. Weil das so ist, geben wir für unsere Produkte genau diese Security-Hinweise.“ Sicherheit hängt letztendlich davon ab, wie und wo der Anwender seine Steuerungen einsetze. Sein Fazit: „Beide Fraktionen haben da ihre Verantwortung.“
Umfassende Sicherheitskonzepte erfordern die Disziplin des Anwenders
Dem beipflichten kann auch Uwe Nolte: „Der, der das Netzwerk plant, muss sich Gedanken machen: Wie gehe ich damit um? Wer bekommt Zugriff auf die Ethernet-Komponente und wer nicht?“ Natürlich erfordern umfassende Sicherheitskonzepte auch die Disziplin des Anwenders: Sicheres Passwort merken, mit Sicherheitszertifikaten richtig umgehen und Konfigurationen verschlüsseln.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel Communications Group GmbH & Co. KG, Max-Planckstr. 7-9, 97082 Würzburg einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
So fordert Peter Steib, Produkte so zu entwickeln, dass sie zu den unterschiedlichen Sicherheitstechnologien passen, mit ihnen zusammenarbeiten können. Saia Burgess Controls selbst setze dabei auf Modularität: „Die Steuerung muss sich in bestehende IT-Infrastrukturen einfügen können.“