DEU_994977.xml
G_D211_XX_00776
Die Digitalisierung und die zunehmende Vernetzung von Maschinen und Industrieanlagen erhöhen das Risiko von Cyberangriffen und deren möglichen Folgen. Daher müssen Industrieanlagen und -infrastrukturen vollständig vor Cyberangriffen von innen und außen, von der Unternehmensebene bis zur Feldebene, geschützt werden.
Defense in Depth
Ein geeignetes Sicherheitskonzept muss drei Ebenen umfassen: Anlagensicherheit, Netzwerksicherheit und Systemintegrität.
Mit "Defense in Depth" stellt Siemens ein solches vielschichtiges Sicherheitskonzept zur Verfügung, das Industrieanlagen einen umfassenden und weitreichenden Schutz gemäß den Empfehlungen der internationalen Norm IEC 62443 bietet. Es richtet sich an Anlagenbesitzer, Integratoren und Komponentenhersteller und deckt alle sicherheitsrelevanten Aspekte der Cybersicherheit für die Industrie ab.
Netzwerksicherheit durch Zellschutz
Das Defense-in-Depth-Konzept sieht unter anderem vor, dass Produktionsanlagen in gesicherte Zellen unterteilt sind. Die Zellen enthalten Automatisierungs- und Antriebsprodukte wie SINAMICS Frequenzumrichter. Die Kommunikation zu den einzelnen Zellen ist durch einen sogenannten Zellschutz, z. B. SCALANCE S-Produkte, geschützt und durch Firewall-Regeln auf erlaubte Verbindungen beschränkt.
Patch-Management
Siemens bietet ein gezieltes Hotfix-/Patch-Management-System und kommuniziert Sicherheitslücken und Patches über Siemens ProductCERT.
Kunden können automatisch informiert werden, wenn neue Advisories für die von ihnen verwendeten Produkte verfügbar sind. Für die automatische Anbindung an kundenspezifische Tools stehen zudem standardisierte Schnittstellen zur Verfügung.
Die Umrichter SINAMICS S200, SINAMICS S210 (6SL5...) und SINAMICS G220 verfügen serienmäßig über Security Integrated-Funktionen.
Sichere Standardeinstellungen
Die Umrichter SINAMICS S200, SINAMICS S210 (6SL5...) und SINAMICS G220 werden ab Werk mit aktivierten Sicherheitsfunktionen ausgeliefert, jedoch so, dass eine benutzerfreundliche Erstinbetriebnahme möglich ist.
Bei der Konfiguration des Umrichters im TIA Portal oder über den SINAMICS Webserver wird der Anwender automatisch durch einen Sicherheitsassistenten geführt, um die wichtigsten Sicherheitseinstellungen vorzunehmen. Dabei wird unter anderem festgelegt, ob der Umrichter durch Benutzerverwaltung und Zugriffskontrolle geschützt werden soll.
Security Integrated-Funktionen
Die Umrichter SINAMICS S200, SINAMICS S210 (6SL5...) und SINAMICS G220 unterstützen folgende Security Integrated-Funktionen:
Benutzerverwaltung und Zugriffskontrolle
Diese Funktion ermöglicht es, verschiedene Benutzer anzulegen und ihren Zugriff auf den Umrichter mit Passwörtern zu schützen.
Jedem Benutzer werden eine oder mehrere Rollen zugewiesen. Jeder Rolle können verschiedene Rechte zugewiesen werden. Es gibt verschiedene Rechte, sowohl für die Offline-Konfiguration als auch für den Online-Zugriff auf das Gerät. Auf diese Weise kann eingestellt werden, welche Benutzer vollen Zugriff auf die Einstellungen des Geräts haben und welche Benutzer nur eingeschränkte Rechte erhalten. Sie können z. B. Benutzer erstellen, die nur Lesezugriff für Diagnosezwecke haben, oder Benutzer, die Schreibzugriff auf die Geräteeinstellungen haben, aber keine Rechte zum Ändern der Sicherheitskonfiguration haben.
Das TIA Portal bietet eine geräteübergreifende Benutzerverwaltung.
Benutzer und Rechte können im TIA Portal an zentraler Stelle im Projekt geräteübergreifend für SINAMICS Umrichter, SIMATIC HMI Panels, SIMATIC SPS und für das TIA Portal-Projekt-Engineering konfiguriert werden. So können Einstellungen für Benutzer und Rechte konsistent und schnell für mehrere Geräte vorgenommen und geändert werden.
Geschützte Kommunikation mit Engineering-Systemen (SINAMICS Startdrive und SINAMICS Webserver)
Die Umrichter SINAMICS S200, SINAMICS S210 (6SL5...) und SINAMICS G220 ermöglichen eine TLS-basierte Kommunikation zwischen dem Umrichter und dem TIA Portal Inbetriebnahmetool (sicheres S7-Protokoll) und zu Web-Clients (https-Protokoll).
Firmware-Integrität und -Authentizität
Die von Siemens bereitgestellte Firmware der Umrichter SINAMICS S200, SINAMICS S210 (6SL5...) und SINAMICS G220 ist mit einem Integritätsschutz ausgestattet und von Siemens signiert. Dadurch kann der Umrichter erkennen, ob der Firmware-Code von einem Dritten manipuliert wurde und ob der Code aus einer zuverlässigen Quelle stammt.
Firmware-Updates können über Speicherkarte, TIA Portal und Web-Clients sowie SINAMICS Startdrive durchgeführt werden.
Sichern und Wiederherstellen
Die Konfiguration für SINAMICS S200, SINAMICS S210 (6SL5...) und SINAMICS G220 kann remote über den SINAMICS Webserver, SINAMICS Startdrive oder lokal über die SD-Karte gesichert und wiederhergestellt werden. Das Erstellen eines Backups nach Änderungen ist ein wichtiger Schritt eines umfassenden Sicherheitskonzepts. So kann der Umrichter im Falle eines Cyberangriffs schnell wieder in einen bekannten Zustand versetzt werden.
Die Wiederherstellung der Sicherungsdatei kann auch verwendet werden, um den neuen Umrichter beim Austausch eines Teils mit der gewünschten Konfiguration zu versehen.
Session-Handling
Die Umrichter SINAMICS S200, SINAMICS S210 (6SL5...) und SINAMICS G220 verfügen über Session-Handling. Eine Sitzung beginnt, sobald sich ein Benutzer am Gerät anmeldet, und endet, wenn sich der Benutzer manuell oder nach einer voreingestellten Zeit der Inaktivität abmeldet. Das Session-Handling stellt sicher, dass jeder Benutzer nur die Zugriffsrechte erhält, die ihm zugewiesen sind, auch wenn mehrere Benutzer mit unterschiedlichen Rechten gleichzeitig mit dem Gerät verbunden sind.
Physischer Zugriffsschutz
Der Zugriff auf das SINAMICS SDI (Smart Drive Interface) und den SD-Kartensteckplatz des Umrichters SINAMICS G220 in Schutzart IP55 kann optional mit einem Vorhängeschloss verschlossen werden. Dadurch wird verhindert, dass Konfigurationen direkt am Gerät von Unbefugten geändert werden.
Verschlüsselung sensibler Daten
Die Drive Data Encryption-Funktion speichert verschlüsselte Daten für die Benutzerverwaltung und Zugriffskontrolle in Backups und auf der Speicherkarte des Umrichters. Unabhängig von dieser Funktion werden Passwörter gehasht, bevor sie gespeichert werden.
Sicherheitsdokumentation
Das Konfigurationshandbuch SINAMICS Industrial Cybersecurity bietet eine umfassende Sicherheitsdokumentation:
https://support.industry.siemens.com/cs/document/109823969