Das Thema IT-Security gewinnt in der industriellen Automatisierung zunehmend an Bedeutung. Vielerorts wird erkannt, dass IT-Security ein integraler Bestandteil zukünftiger Automatisierungskonzepte werden muss.Leider ist es immer noch gängige Praxis, dass die Maßnahmen zur Umsetzung und Aufrechterhaltung von IT-Security erst in späten Phasen des Lebenszyklus einer automatisierten Produktionsanlage, z.B. erst nach ihrer Inbetriebnahme, definiert werden. Die Entwicklungsmöglichkeiten für Lösungen sind zu diesem Zeitpunkt aber bereits stark eingeschränkt und können nur noch durch den Betreiber der Anlage forciert werden.
In der neuen Richtlinie VDI/VDE 2182 IT-Security in der industriellen Automation werden praxisgerechte Vorgehensweisen vorgestellt, die einen ganzheitlichen Ansatz verfolgen, so dass nun auch gezielt Hersteller von Automatisierungsgeräten, die Maschinenbauer und die Systemintegratoren in die Pflicht genommen werden. Die Beachtung der Belange der IT-Security in allen Lebensphasen der Systeme ist notwendig, um zu stabileren und besser handhabbaren Lösungen zu kommen. Durch eine systematische Vorgehensweise werden technischen und/oder organisatorischen Maßnahmen entwickelt, die einen optimalen Schutz zu vertretbaren Kosten gewährleisten. Ebenso essentiell ist es, die Verantwortlichkeiten und die Aufgaben aller Beteiligten im IT-Security Prozess festzulegen und ihre Schnittstellen effektiv zu gestalten.
Das Blatt 1 der Richtlinie VDI/VDE 2182 werden die generellen Vorgehensweisen und Methoden vorgestellt. Diese erlauben die Entwicklung eigener IT-Security Prozesse, beim Hersteller automatisierungstechnischer Komponenten, beim Maschinenbauer und Systemintegrator und beim Betreiber der automatisierungstechnischen Anlage. Von besonderer Bedeutung sind hierbei das Aufzeigen der Interdependenzen zwischen den aufgeführten Parteien und eine zyklische Betrachtung des definierten Prozesses.
Der Entwurf der Richtlinie VDI/VDE 2182 Blatt 1 wird ab August 2007 bei dem Beuth Verlag in Berlin zum Preis von 44,00 erhältlich sein. Einsprüche sind bis zum 31.07.2008 möglich. Herausgeber ist die VDI/VDE-Gesellschaft Mess- und Automatisierungstechnik (GMA). Weitere Informationen unter
www.beuth.de oder
www.vdi.de/richtlinien.
Die in Planung befindlichen Blätter 2, 3 und 4 der Richtlinie VDI/VDE 2182 werden im Sommer 2009 publiziert. Sie werden sich mit der konkreten Ausprägung und den besonderen Herausforderungen von IT-Security Prozessen beim Hersteller automatisierungstechnischer Komponenten, beim Maschinenbauer und Systemintegrator und beim Betreiber der automatisierungstechnischen Anlage befassen.