Nachricht schreiben an

Sie haben keinen Betreff angegeben, möchten Sie die Nachricht ohne Betreff versenden?
Bitte beachten Sie, dass Ihre Nachricht maximal 1000 Zeichen lang sein darf
Sonderzeichen '<', '>' sind im Betreff und in der Nachricht nicht erlaubt
reCaptcha ist ungültig.
reCaptcha ist aufgrund eines Serverproblems gescheitert.

Ihre Nachricht wurde gesendet

Sie finden die Nachricht jetzt in Ihrem persönlichen Bereich unter „Meine Nachrichten“.

Es ist ein Fehler aufgetreten

Bitte versuchen Sie es nochmal.

Termin vereinbaren mit

Damit Sie einen Termin vereinbaren können, wird der Kalender auf dem persönlichen Profil Ihres Ansprechpartners in einem neuen Tab geöffnet.

Vor-Ort-Termin vereinbaren mit

Damit Sie einen Vor-Ort-Termin vereinbaren können, wird die Terminanfrage in einem neuen Tab geöffnet.

it-sa 365 Key Visual
Foren it-sa Expo Knowledge Forum C

Software-Schwachstellen: Zukünftige Herausforderungen

VDE e.V. Bereich DKE: CERT@VDE, eine Plattform zur Koordination von OT-Security-Problemen speziell für KMU im Bereich Industrieautomation.

calendar_today Mi, 26.10.2022, 12:30 - 13:00

event_available Vor Ort

Action Video

south_east

Actionbeschreibung

south_east

Speaker

south_east

Themen

Gesetzgebung, Standards, Normen Industrie 4.0 / IOT / Edge Computing Netzwerksicherheit / Patch-Management

Event

Diese Action ist Teil des Events Foren it-sa Expo

Action Video

close

Dieses Video steht der it-sa 365 Community zur Verfügung. 
Bitte registrieren Sie sich oder melden Sie sich mit Ihren Login-Daten an.

Actionbeschreibung


Im Zeitalter von Industrie 4.0 ergeben sich aus der zunehmenden Digitalisierung neue Herausforderungen für die IT-Sicherheit der Industrieautomation. Ebenso wie sich Effizienz und Reichweite der Produktion mit zunehmender Vernetzung vervielfältigen, nimmt auch die Verwundbarkeit der IT-Gesamtsysteme zu. Das hohe Risiko von gezielten Cyberangriffen und damit verbundenen Schäden und Produktionsausfällen verlangt nach neuen Konzepten im Umgang mit der IT-Sicherheit in der Automatisierungsindustrie.

Während große Unternehmen oftmals bereits über eigene Notfallteams (sog. Computer Emergency Response Teams, CERT) und spezialisierte Produktsicherheitsteams (Product Security Incident Response Teams, PSIRT) verfügen, sind diese bei kleinen und mittleren Unternehmen (KMU) meist nicht vorhanden oder verfügen nur über eingeschränkte Ressourcen. Zudem fehlt es dort oft an Routine im Umgang mit Schwachstellen, bei der Erstellung von Sicherheitswarnmeldungen (Advisories) und bei der Kommunikation, z.B. mit externen Sicherheitsforschern oder mit anderen CERTs, wie dem ICS-CERT in den USA. Zudem arbeiten bisher die meisten Hersteller allein an einer Lösung. Ein firmenübergreifender Austausch findet in der Regel nicht statt, obwohl eine Schwachstelle oftmals verschiedene Hersteller betrifft und durch Kooperation Synergieeffekte genutzt werden können. Im Falle einer schwerwiegenden Schwachstelle fehlt KMUs Erfahrung, Expertise und Informationen, um die akute Bedrohungslage souverän, koordiniert und umfassend zu meistern.

... mehr lesen

Sprache: Deutsch

Action beinhaltet Q&A: Nein

Speaker

Mehr anzeigen
close

Diese Inhalte oder Funktionen stehen der it-sa 365 Community zur Verfügung. 
Bitte registrieren Sie sich oder melden Sie sich mit Ihren Login-Daten an.