Skip to main content
Log in

IT-Risikomanagement im Produktionsumfeld – Herausforderungen und Lösungsansätze

IT Risk Management in the Industrial Sector – Challenges and Solutions

  • Schwerpunkt
  • Published:
HMD Praxis der Wirtschaftsinformatik Aims and scope Submit manuscript

Zusammenfassung

Produktionsumgebungen sind heute in vielfältiger Weise durch Informationstechnik (IT) geprägt. Diese Entwicklung trägt in einem erheblichen Maße zur Flexibilisierung und Effizienzsteigerung in der industriellen Produktion bei. Damit erbt dieser Bereich aber auch die üblicherweise mit IT verknüpften Gefährdungen, etwa die Anfälligkeit gegen Schadsoftware oder Hackerangriffe. Die daraus resultierenden Risiken verschärfen sich, je stärker die IT-Lösungen miteinander vernetzt sind und umso mehr Schnittstellen sie über Unternehmens- oder Standortgrenzen hinweg aufweisen. Im Bereich der Office-IT existieren weithin anerkannte Standards zur IT-Sicherheit und es hat sich eine Fülle an Maßnahmen etabliert, mit denen IT-Risiken begegnet werden kann. Diese Best-Practices können jedoch nicht ohne weiteres auf Produktionsumgebungen übertragen werden. Der Beitrag beschreibt die Gründe hierfür und die besondere Problemlage für das IT-Risikomanagement im Produktionsumfeld. Er gibt darüber hinaus eine Übersicht zu den vorhandenen Best-Practice-Dokumenten für das Produktionsumfeld und zeigt auf, wie sich etablierte Verfahren zum IT-Risikomanagement auch in diesem Bereich anwenden lassen. In einem abschließenden Beispiel werden die beschriebene Vorgehensweise und die Anwendung von Best-Practices zur Risikominimierung am Beispiel der Fernwartung skizziert.

Abstract

Nowadays, industrial processes are more and more based on a wide range of information technology (IT). This development contributes significantly to greater flexibility and efficiency of industrial production. However, this sector also inherits the vulnerability to threats typically associated with IT, such as malware or hacker attacks. The resulting risks intensify, the more the IT applications are linked, and the more interfaces they have across business or location boundaries. In the area of office IT, generally accepted IT security standards exist; also a large number of measures have been established for the mitigation of IT risks. However, these best practices cannot be applied unaltered in industrial environments. The paper describes the reasons for this and the special challenges of IT risk management in production environments. Furthermore, it provides an overview of existing best practice documents for information security management in industrial environments and shows how well-established procedures for IT risk management can be applied in this area as well. Finally, the example of remote maintenance is used to illustrate the application of these procedures. In this context, best practices for the mitigation of risks associated with remote maintenance are outlined.

This is a preview of subscription content, log in via an institution to check access.

Access this article

Price excludes VAT (USA)
Tax calculation will be finalised during checkout.

Instant access to the full article PDF.

Abb. 1
Abb. 2
Abb. 3

Notes

  1. Unter www.allianz-fuer-cybersicherheit.de/ACS/DE/_/downloads/140627_LARS_ICS_Light_and_Right.html bietet das BSI mit dem Tool LARS ICS auch ein kostenfreies „Werkzeug für den leichtgewichtigen Einstieg in industrielle Cyber-Security an“, das bei der Umsetzung von Standard-Sicherheitsmaßnahmen für IT-Systeme und Netze im Produktionsbereich unterstützen soll.

  2. Eine Übersicht zu verschiedenen Verfahren und deren Anwendbarkeit bietet die Norm ISO/IEC 31010 (2009).

  3. Bei der Zusammenstellung der Risikoszenarien können Musterkataloge als Hilfsmittel und Ausgangspunkt dienen, beispielsweise die Zusammenstellungen exemplarischer Bedrohungen und Schwachstellen im Anhang der Norm ISO/IEC 27005 (2011) oder der Katalog G.0: Elementare Gefährdungen der IT-Grundschutz-Kataloge (BSI 2016b).

  4. Üblicherweise verwendete Schadensszenarien sind finanzielle Verluste, Prozessstörungen, Beeinträchtigungen der körperlichen Unversehrtheit, Image-Schäden und Verstoß gegen Gesetze oder vertragliche Verpflichtungen.

  5. In der zwei Jahre zuvor publizierten ersten Ausgabe dieser Zusammenstellung belegte diese Bedrohungskategorie sogar den ersten Platz.

Literatur

Download references

Author information

Authors and Affiliations

Authors

Corresponding authors

Correspondence to Reiner Kraft or Mechthild Stöwer.

Rights and permissions

Reprints and permissions

About this article

Check for updates. Verify currency and authenticity via CrossMark

Cite this article

Kraft, R., Stöwer, M. IT-Risikomanagement im Produktionsumfeld – Herausforderungen und Lösungsansätze. HMD 54, 84–96 (2017). https://doi.org/10.1365/s40702-016-0282-1

Download citation

  • Received:

  • Accepted:

  • Published:

  • Issue Date:

  • DOI: https://doi.org/10.1365/s40702-016-0282-1

Schlüsselwörter

Keywords

Navigation