kdw
Joined: 05 May 2006 Posts: 1497
|
Posted: 05.11.2016, 09:15 Post subject: BSI ICS Security … |
|
|
Hallo Forum.
Im August hat das BSI eine neue aktuelle Übersicht zur Industrial Control System (ICS) Security – Top 10 Bedrohungen und Gegenmaßnahmen veröffentlicht.
Siehe https://ssv-embedded.de/doks/infos/BSI-CS_005.pdf
Interessant ist: Die Wahrscheinlichkeit, dass ein ICS vor Ort durch einen Techniker per USB-Stick mit einer Schadsoftware versehen wird, ist jetzt größer als die des Aufspielens einer Schadsoftware durch einen Internet-Angriff.
Was aus meiner Sicht in den vom BSI vorgeschlagenen Gegenmaßnahmen fehlt, ist ein Monitoring (z. B. per SIEM = Security Information und Event Management), um das Aufspielen neuer Softwarekomponenten sowie Veränderungen im Kommunikationsverhalten eines ICS zu erkennen und zu protokollieren.
Gruß KDW |
|