Erläuterungen zu Ausgleichssteuerungen für Operational Technology
Ausgleichssteuerungen in OT-Umgebungen sind alternative Sicherheitsmaßnahmen, wenn Risiken, die von Schwachstellen ausgehen, nicht sofort gepatcht werden können.
In OT-Umgebungen können Systeme aufgrund ihrer kritischen Rolle in Infrastruktur- und Produktionsprozessen häufig nicht für Updates offline gesetzt werden. Ausgleichssteuerungen sichern die OT-Umgebung und reduzieren das Risiko, bis die Schwachstelle mithilfe dauerhafter Lösungen wie Patches oder Hardwareersatz vollständig behoben werden kann.
In der folgenden Tabelle werden bestimmte Szenarien beschrieben, in denen Ausgleichssteuerungen bei der Risikominderung helfen:
| Anwendungsfallszenario | Ausgleichssteuerungen |
|---|---|
| Nicht autorisierter Zugriff auf programmierbare Logiksteuerungen (SPS). |
|
| Pufferüberlauf in Bereichen für Human Machine Interfaces (HMI) |
|
| Man-in-the-Middle-Angriffe auf PROFINET |
|
| Denial of Service (DoS) auf SCADA-Systemen |
|
| Malware-Infektion auf Engineering-Workstations |
|