Bundesamt für Sicherheit in der Informationstechnik

Industrial Control System Security - Top 10 Bedrohungen v1.0

Datum 12.04.2012

Titelbild zu BSI- Cyber-Sicherheitsempfehlung: Industrial Control System Security - Top 10 Bedrohungen v1.0

Automatisierungs-, Prozesssteuerungs- und -leitsysteme – subsumiert unter dem Begriff Industrial Control Systems (ICS) – werden in nahezu allen Infrastrukturen eingesetzt, die physische Prozesse abwickeln – von der Stromerzeugung und -verteilung über Gas- und Wasserversorgung bis hin zur Produktion, Verkehrsleittechnik und modernem Gebäudemanagement. Dabei wurden in der Vergangenheit Aspekte der Cyber-Sicherheit nachrangig behandelt oder gar vernachlässigt. Betreiber solcher Anlagen müssen sich angesichts zunehmender Vorfälle und Schwachstellen dringend dieser Thematik annehmen. So muss das Risiko und Schadenspotenzial sowohl von nicht-zielgerichteter Schadsoftware als auch von gezielten, qualitativ hochwertigen und mit erheblichem Aufwand durchgeführten spezifischen Angriffen gegen ICS-Infrastrukturen berücksichtigt werden. Dies gilt sowohl für Infrastrukturen, die unmittelbar mit dem Internet verbunden sind, als auch für diejenigen, welche auf mittelbarem Wege durch Cyber-Angriffe attackiert werden können.