Skip to main content
Top
Published in: HMD Praxis der Wirtschaftsinformatik 1/2017

14-12-2016 | Schwerpunkt

IT-Risikomanagement im Produktionsumfeld – Herausforderungen und Lösungsansätze

Authors: Reiner Kraft, Mechthild Stöwer

Published in: HMD Praxis der Wirtschaftsinformatik | Issue 1/2017

Log in

Activate our intelligent search to find suitable subject content or patents.

search-config
loading …

Zusammenfassung

Produktionsumgebungen sind heute in vielfältiger Weise durch Informationstechnik (IT) geprägt. Diese Entwicklung trägt in einem erheblichen Maße zur Flexibilisierung und Effizienzsteigerung in der industriellen Produktion bei. Damit erbt dieser Bereich aber auch die üblicherweise mit IT verknüpften Gefährdungen, etwa die Anfälligkeit gegen Schadsoftware oder Hackerangriffe. Die daraus resultierenden Risiken verschärfen sich, je stärker die IT-Lösungen miteinander vernetzt sind und umso mehr Schnittstellen sie über Unternehmens- oder Standortgrenzen hinweg aufweisen. Im Bereich der Office-IT existieren weithin anerkannte Standards zur IT-Sicherheit und es hat sich eine Fülle an Maßnahmen etabliert, mit denen IT-Risiken begegnet werden kann. Diese Best-Practices können jedoch nicht ohne weiteres auf Produktionsumgebungen übertragen werden. Der Beitrag beschreibt die Gründe hierfür und die besondere Problemlage für das IT-Risikomanagement im Produktionsumfeld. Er gibt darüber hinaus eine Übersicht zu den vorhandenen Best-Practice-Dokumenten für das Produktionsumfeld und zeigt auf, wie sich etablierte Verfahren zum IT-Risikomanagement auch in diesem Bereich anwenden lassen. In einem abschließenden Beispiel werden die beschriebene Vorgehensweise und die Anwendung von Best-Practices zur Risikominimierung am Beispiel der Fernwartung skizziert.

Dont have a licence yet? Then find out more about our products and how to get one now:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Show more products
Footnotes
1
Unter www.​allianz-fuer-cybersicherheit.​de/​ACS/​DE/​_​/​downloads/​140627_​LARS_​ICS_​Light_​and_​Right.​html bietet das BSI mit dem Tool LARS ICS auch ein kostenfreies „Werkzeug für den leichtgewichtigen Einstieg in industrielle Cyber-Security an“, das bei der Umsetzung von Standard-Sicherheitsmaßnahmen für IT-Systeme und Netze im Produktionsbereich unterstützen soll.
 
2
Eine Übersicht zu verschiedenen Verfahren und deren Anwendbarkeit bietet die Norm ISO/IEC 31010 (2009).
 
3
Bei der Zusammenstellung der Risikoszenarien können Musterkataloge als Hilfsmittel und Ausgangspunkt dienen, beispielsweise die Zusammenstellungen exemplarischer Bedrohungen und Schwachstellen im Anhang der Norm ISO/IEC 27005 (2011) oder der Katalog G.0: Elementare Gefährdungen der IT-Grundschutz-Kataloge (BSI 2016b).
 
4
Üblicherweise verwendete Schadensszenarien sind finanzielle Verluste, Prozessstörungen, Beeinträchtigungen der körperlichen Unversehrtheit, Image-Schäden und Verstoß gegen Gesetze oder vertragliche Verpflichtungen.
 
5
In der zwei Jahre zuvor publizierten ersten Ausgabe dieser Zusammenstellung belegte diese Bedrohungskategorie sogar den ersten Platz.
 
Literature
go back to reference IEC/TS 62443 (2008–2010) Industrial Industrial communication networks – Network and system security. Genf IEC/TS 62443 (2008–2010) Industrial Industrial communication networks – Network and system security. Genf
go back to reference ISO/IEC 27002 (2013) Information technology – Security techniques – Code of practice for information security controls. Genf ISO/IEC 27002 (2013) Information technology – Security techniques – Code of practice for information security controls. Genf
go back to reference ISO/IEC 27005 (2011) Information technology – Security techniques – Information security risk management. Genf ISO/IEC 27005 (2011) Information technology – Security techniques – Information security risk management. Genf
go back to reference ISO/IEC 27019 (2013) Information technology – Security techniques – Information security management guidelines based on ISO/IEC 27002 for process control systems specific to the energy utility industry. Genf ISO/IEC 27019 (2013) Information technology – Security techniques – Information security management guidelines based on ISO/IEC 27002 for process control systems specific to the energy utility industry. Genf
go back to reference ISO/IEC 31010 (2009) Risk management – Risk assessment techniques. Genf ISO/IEC 31010 (2009) Risk management – Risk assessment techniques. Genf
go back to reference VDI/VDE 2182 (2011) Informationssicherheit in der industriellen Automatisierung. Allgemeines Vorgehensmodell. Düsseldorf VDI/VDE 2182 (2011) Informationssicherheit in der industriellen Automatisierung. Allgemeines Vorgehensmodell. Düsseldorf
Metadata
Title
IT-Risikomanagement im Produktionsumfeld – Herausforderungen und Lösungsansätze
Authors
Reiner Kraft
Mechthild Stöwer
Publication date
14-12-2016
Publisher
Springer Fachmedien Wiesbaden
Published in
HMD Praxis der Wirtschaftsinformatik / Issue 1/2017
Print ISSN: 1436-3011
Electronic ISSN: 2198-2775
DOI
https://doi.org/10.1365/s40702-016-0282-1

Other articles of this Issue 1/2017

HMD Praxis der Wirtschaftsinformatik 1/2017 Go to the issue

Premium Partner