Upload
others
View
2
Download
0
Embed Size (px)
Citation preview
3. VDMA-TECHNIK-BENCHMARK SECURITY, 8.11.2007
Konzept Siemens Harald Mayer, Ralph Lüftner, Siemens AG, Karlsruhe Kundenorientierte ganzheitliche Security-Konzepte Die Vorteile neuer Informations- und Kommunikationswege liegen sowohl für die Industrie wie auch für die Gesellschaft insgesamt auf der Hand: Erweiterte Bildungsmöglichkeiten, allgemeiner Zugang zu Informationen über das Internet und dadurch eine Effizienzsteigerung in vielen Bereichen. Wie fast jede bedeutende Entwicklung bringt aber auch die fortschreitende Vernetzung neue Herausforderungen mit sich. Ob im Büro oder in der Produktion: IT-Systeme sind verwundbar, durch Hacker ebenso wie durch Computerviren und -würmer. Die Präsentation zeigt die Lösungen von Siemens zum Thema: „Kundenorientierte ganzheitliche Security-Konzepte“ und begleitet Sie zu einem strukturierten Weg zur Security. Harald Mayer ist bei der Siemens AG tätig. Er berät im Rahmen des Pre-Sales Support zum Thema „Industrielle Netze“. [email protected] Ralph Lüftner betreut bei der Siemens AG Projekte zum Thema „Sichere, industrielle Netze“ [email protected]
3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 1
Automation and Drives
Harald Mayer, Ralph LüftnerSensors and CommunicationAutomation and DrivesSiemens AG, Karlsruhe
Kundenorientierte ganzheitlicheSecurity-Konzepte
…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………
3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 2
VDMA-Kongress
Automation and Drives
IT-Security imAnlagen-Netz
IT-Security in der Datenhaltung
IT-Security im Zellen-Netz
Einstieg
VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 2© Siemens AG 2007 - Änderungen vorbehalten
Die „sichere Lösung“
Unterschiede Industrienetz/Büronetz
Sehr hohe AnforderungenNetzausfallzeiten < 500 mszur Vermeidung von An-lagenstillständen gefordert
GarantierteReaktionszeiten
Durch Anlagen-IBS-Personal (z.T. angelernteKräfte)
Bestandteil derAnlagenüberwachung
Mittlere AnforderungenNetzausfallzeiten imSekunden bis Minuten-bereich akzeptiert
Bestmögliche Reaktionohne Gewähr (begonnenerniederpriorer Transfer wirdvor Bearbeitung einerhöheren Prio beendet)
Durch Netzwerk-Fachpersonal
Durch ausgebildeteFachkraft (Netzwerk-administrator)
Verfügbarkeit
Reaktionszeit
Installation
Netzüberwachung
Industrie BüroEinstieg
…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………
3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 3
VDMA-Kongress
Automation and Drives
IT-Security imAnlagen-Netz
IT-Security in der Datenhaltung
IT-Security im Zellen-Netz
Einstieg
VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 3© Siemens AG 2007 - Änderungen vorbehalten
Die „sichere Lösung“
Wir begleiten Sie zu einem strukturierten Weg zur Security
build operate
Unterstützung während des kompletten Lebenszyklus einer Industrieanlage
Security-CheckIstaufnahmeMaßnahmen-empfehlungBedarfsanalyse
Sicherheitskonzepte zu den Themen:
NetzwerkdesignFernwartungFerndiagnoseRemoteAccessVernetzung mit der OfficeumgebungVirtuelle Private Netzwerke (sichere Vernetzung mehrerer Fertigungen)Kapazitätsplanung
SchulungenIT-AbteilungenAutomatisiererModerierte Workshops
Umsetzung der Sicherheitsmaßnahmen
KonfigurationTestEvaluierungProjektierungInbetriebnahme
Fokus IndustrieSimatic-Produkteetc.
SchulungenIT-AbteilungenAutomatisiererModerierte Workshops
Support bei Industrial IT Security
FehlersucheFehlerbehebungAnwenderschulungKonzepterweiterungPatch-ManagementSupportService
SchulungenIT-AbteilungenAutomatisiererModerierte Workshops
plan
Siemens
Einstieg
…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………
3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 4
VDMA-Kongress
Automation and Drives
IT-Security imAnlagen-Netz
IT-Security in der Datenhaltung
IT-Security im Zellen-Netz
Einstieg
VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 4© Siemens AG 2007 - Änderungen vorbehalten
Die „sichere Lösung“
Projekt Dieffenbacher:1. Schritt: Sicherheit im Alt-/Anlagen-Netz
Office-Network
Firewall
XFirewall
Alt-Netz
Anlagen-Netz
. . .
Firewall FirewallX
Einsatz gehärteter ProdukteSichere VoreinstellungenMicrosoft Security Patch
Zellen-Netz Zellen-Netz
IT-Security imAnlagen-Netz
PotentielleSicherheits-lücken
PotentielleSicherheits-lücken
…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………
3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 5
VDMA-Kongress
Automation and Drives
IT-Security imAnlagen-Netz
IT-Security in der Datenhaltung
IT-Security im Zellen-Netz
Einstieg
VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 5© Siemens AG 2007 - Änderungen vorbehalten
Die „sichere Lösung“
Gehärtete IT-Security beginnt beimAutomatisierungs-Lieferanten
Entwicklungsprozess bei Siemens Entwicklungsprozess an IT-Security-Belangen ausgerichtet
Härtung von Produkten bei Siemens Simulation von AngriffenSchwachstellentest
TEST
Parameter Original Hack
CP 443-1 Adv
CP 443-1
CP 343-1 IT
IP Header
1 Version 4 F OK OK OK
2 length 5 F OK OK OK
3 Dif service 0 FF OK OK OK
4 Total length 73 FF OK OK OK
5 Identifier xxx FFFF OK OK OK
6 Fragmentation Xxx010 Xxx001 OK OK OK
7 Offset 0 3840 OK OK OK
8 time to live 128 0 OK OK OK
9 Header Checksum
Korrekt Invalid OK OK OK
10 Source-IP Sender Eigene OK OK OK
TCP Transport Protocol
11 Source Port 1183 102 OK OK OK
12 Sequence Number
xxx 0 OK OK OK
13 Ack Number xxx 0 OK OK OK
IT-Security imAnlagen-Netz
Entwicklungsprozess bzgl. SecurityCoding-Standards (z.B. Vermeidung von Überschreiben von Arrays durch Überprüfung
der zulässigen Zugriffen)Design-RichtlinienUnabhängige Überprüfung und Zertifizierung durch Siemens CertAnalyse- und Test-Tools (z.B. statische Testtools überprüfen Code, ob Coding-
Standards eingehalten werden. dynamische Testtools die Zugriffe auf bestimmte Daten überprüfen)
Siemens CERT ist die Abkürzung für Computer Emergency Response Team. Unsere Mission ist:
Weltweite und neutrale Beratung und Unterstützung für alle Siemens BereicheNetzwerk- und System-Betreiber, Informationssicherheit (IS) Organisation und Informationssicherheit (IS) Dienstleister
mit der Aufgabe, Vorfälle (internes und externes Hacking, Denial of Service, ...) zuvermeiden bzw. deren Auswirkungen zu begrenzen.
Bereitstellung von Informationen über Schwachstellen und geeigneterGegenmaßnahmen (einschl. Checklisten).
Repräsentation von Siemens in FIRST und gegenüber anderen CERTs/IRTsInformation über Sicherheitstools, Erarbeitung von Toolstrategien, Bereitstellung von
Tools (public domain, Lizenzen). Unterstützung bei Vorfällen (Erkennen, Ermitteln, Schadensbegrenzung)
3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 6
VDMA-Kongress
Automation and Drives
IT-Security imAnlagen-Netz
IT-Security in der Datenhaltung
IT-Security im Zellen-Netz
Einstieg
VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 6© Siemens AG 2007 - Änderungen vorbehalten
Die „sichere Lösung“
Siemens testet jeden relevanten Microsoft-Security-Patch
2 Wochen
Patch Day
Patch-Prozessbei Siemens
2 Wochen
Test der Security Patches auf Relevanz
Kommunikation der relevanten Security Patches
Verträglichkeitstest der relevanten Security Patches
Veröffentlichung der Testergebnisse
Informationen zu den getesteten Patchen finden Sie im Internet auf den Seiten des SIMATIC Customer Support.
IT-Security imAnlagen-Netz
…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………
3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 7
VDMA-Kongress
Automation and Drives
IT-Security imAnlagen-Netz
IT-Security in der Datenhaltung
IT-Security im Zellen-Netz
Einstieg
VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 7© Siemens AG 2007 - Änderungen vorbehalten
Die „sichere Lösung“
Projekt Dieffenbacher: 2. Schritt: Sicherheit im Zellen-Netz
Office-Network
Firewall
XFirewall
Alt-Netz
Anlagen-Netz
. . .
Firewall FirewallX
Zellen-Netz Zellen-Netz
Zellenschutz
IT-Security imZellen-Netz
PotentielleSicherheits-lücken
Sicherheitslückenbeseitigt
…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………
3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 8
VDMA-Kongress
Automation and Drives
IT-Security imAnlagen-Netz
IT-Security in der Datenhaltung
IT-Security im Zellen-Netz
Einstieg
VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 8© Siemens AG 2007 - Änderungen vorbehalten
Die „sichere Lösung“
Umfassenden Zellenschutz Konzeptvon Siemens
„SpezielleAnforderungen“
IT-Security imZellen-Netz
Lastbegrenzung durch die Switches
Schutz von „alten“Betriebssystemen
Sicherstellung der Echtzeit-Kommunikation durch geschützte Zellen
Verhinderung von Fehladressierungen
Eine “Zelle” ist ein sicherheitstechnisch abgekoppeltes Netzsegment
Zugriffskontrolle am “Zelleneingang” mittels Security Netzkomponenten
Geräte auch ohne eigene Security Funktionalität werden innerhalb der Zelle geschützt
Echtzeitkommunikation ist unbeeinflusst innerhalb der Zelle
Sicherer Kanal und damit sichere Kommunikation zwischen den Zellen
………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………
3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 9
VDMA-Kongress
Automation and Drives
IT-Security imAnlagen-Netz
IT-Security in der Datenhaltung
IT-Security im Zellen-Netz
Einstieg
VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 9© Siemens AG 2007 - Änderungen vorbehalten
Die „sichere Lösung“ SOFTNET Security Client VPN Software
SCALANCE S612
SCALANCE S613
SCALANCE S602
Netz-Segmentierung und -Absicherung mit SCALANCE S
Infrastruktur(Hardware)
Client-Produkte(Software)
VPN Verschlüsselung, Authentifizierung und Datenintegrität
Firewall Filtern von IP-, MAC-Adressen und Ports
IT-Security imZellen-Netz
…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………
3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 10
VDMA-Kongress
Automation and Drives
IT-Security imAnlagen-Netz
IT-Security in der Datenhaltung
IT-Security im Zellen-Netz
Einstieg
VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 10© Siemens AG 2007 - Änderungen vorbehalten
Die „sichere Lösung“
Projekt Dieffenbacher: 3. Schritt: „Hausmeisterfall“
Office-Network
Firewall
XFirewall
Alt-Netz
Anlagen-Netz
. . .
Firewall FirewallX
Zellen-Netz Zellen-Netz
ADDMSIMATIC Backup und RestoreWechsel-SpeichermedienC-Plug, MMC-Card
IT-Security in der Datenhaltung
Sicherheitslückenbeseitigt
Wie sicher sind die Daten beimAusfall eines Gerätes?
…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………
3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 11
VDMA-Kongress
Automation and Drives
IT-Security imAnlagen-Netz
IT-Security in der Datenhaltung
IT-Security im Zellen-Netz
Einstieg
VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 11© Siemens AG 2007 - Änderungen vorbehalten
Die „sichere Lösung“
Projekt Dieffenbacher: 4. Schritt: Zusammenführung der Netze
Office-Network
Firewall
XFirewall
Alt-Netz
Anlagen-Netz
. . .
Firewall FirewallX
Zellen-Netz Zellen-Netz
Härtung der ProdukteSichere VoreinstellungenMicrosoft Security PatchIT-Security in den Produkten Zellenschutz
Die „sichere Lösung“
AlleSicherheitslückenbeseitigt
ADDMSIMATIC Backup und RestoreWechsel-Speichermedien
…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………
3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 12
VDMA-Kongress
Automation and Drives
IT-Security imAnlagen-Netz
IT-Security in der Datenhaltung
IT-Security im Zellen-Netz
Einstieg
VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 12© Siemens AG 2007 - Änderungen vorbehalten
Die „sichere Lösung“
Security muss gelebt werden
Schulung PersonalGestaffelte Schulungen (1/2, 1 oder 2 Tage)
IT-Bereich: Grundlagen der AutomatisierungAutomatisierer: Grundlagen Security/Netzwerktechnik
Moderierte Workshops IT – Automatisierer
Aufnahme Istzustand
Security-Checks von Anlagenteilen
Security-Bewertung (Staffelung der Sicherheitszonen)
Die „sichere Lösung“
…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………
3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 13
VDMA-Kongress
Automation and Drives
IT-Security imAnlagen-Netz
IT-Security in der Datenhaltung
IT-Security im Zellen-Netz
Einstieg
VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 13© Siemens AG 2007 - Änderungen vorbehalten
Die „sichere Lösung“
Security aus einer Hand
Die „sichere Lösung“
…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………
3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 14
VDMA-Kongress
Automation and Drives
IT-Security imAnlagen-Netz
IT-Security in der Datenhaltung
IT-Security im Zellen-Netz
Einstieg
VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 14© Siemens AG 2007 - Änderungen vorbehalten
Die „sichere Lösung“
Automation and Drives –Industrial Security über alle Tätigkeitsfelder
Produkte, die explizite zur Erhöhung der IT-Sicherheit in Produktionsanlagenbeitragen oder Funktionen enthalten, die hauptsächlich diesem Zweck dienen.Z.B. SCALANCE S, W, X Nutzen: Erhöhung der IT-Sicherheit in der Produktion
SecurityProducts
Produkte u. Funktionen, die die Belange der IT-Sicherheit im Automatisierungs-umfeld berücksichtigen, speziell unter Beachtung der Applikation undAufgabe sowie der handelnden Personen in einer Automatisierungsanlage Nutzen: Einfachste kundenseitige Implementierung von IT-Sicherheit,z. B. zur Erfüllung von gesetzlichen Vorgaben (FDA)
Application Security
Erhöhung der Robustheit von A&D-Produkten gegen IT-sicherheitsrelevanteoder durch Sicherheitsprobleme entstandene StörungenNutzen: Gewährleistung höchstmöglicher Stabilität vonProduktionsanlagen bei Störfällen und Angriffen
RobustProducts
SecurityServices
Unterstützung des Kunden bei Planung, Realisierung und Überprüfung seinerProduktionsanlage hinsichtlich IT-Sicherheit
Analyse und Security-Check der Netzwerkstruktur im ProduktivnetzAusarbeitung des Sicherheitskonzeptes
Nutzen: Professionelle Unterstützung mit speziellem Lösungs-Know-how im Bereich industrieller Produktion und Netzwerke
Die „sichere Lösung“
Security Produkte
Produkte, speziell für den industriellen Einsatz ( z.B. SCALANCE S Security Modules) , die für Sicherheit auch bei Komponenten sorgen, die sich nicht selbst schützen können.
Application Security
Einfache Implementierung von IT-Sicherheit in Fertigungsabläufe z.B. zur Erfüllung von gesetzlichen Vorgaben.
Robuste Produkte
Die Robustheit der Komponenten hilft bei Konfrontation mit Störungen und Angriffen, die Stabilität der Produktionsanlagen zuerhalten. Siemens testet dabei seine Produkte gegen Netzwerkangriffe.
Security Support
Unterstützung bei Analyse, Planung, Implementierung, Prüfungund Optimierung von IT-Sicherheit durch Spezialisten mit Netzwerk- undspeziellem Branchenlösungs-know-how.
Security Service
Siemens bietet Unterstützung über alle Phasen des Life Cycle.
Automation and Drives
GJ 06/07, Seite 2© Siemens AG 2007 - Änderungen vorbehalten
A&D Arbeitsfelder
Fertigungsautomatisierung Prozessautomatisierung Gebäude-Elektroausrüstung
A&D ist weltweit führend auf allen Gebieten der Automatisierungstechnik für den Einsatz in Industrie und Infrastruktur
Geschäftsauftrag
Marktvolumen: 49 Mrd. EURUmsatzwachstum: 9%
Marktvolumen: 40 Mrd. EURUmsatzwachstum: 14%
Marktvolumen: 22 Mrd. EURUmsatzwachstum: 5%
Automation and Drives
GJ 06/07, Seite 1© Siemens AG 2007 - Änderungen vorbehalten
... Ermöglichen unseren Kunden aus Industrie und Elektroinstallation Lösungen mit hohem wirtschaftlichen Nutzen
Produkte
A&D Geschäftsaktivitäten
Unsere aufeinander abgestimmten Produkte und Systeme ...
Systeme Lösungen
� Speicherprogrammier-bare Steuerungen (SPS)
� Schaltgeräte
� Schutzschaltsysteme
� Prozessinstrumenteund -Analysegeräte
� HMI-Systeme
� Motoren und Kupplungen
� MES-Produkte
� Sensorik
� Kontrollsysteme
� PLC-, CNC-,PCS-Systeme
� Antriebssysteme
� Bus Technologien
� Software-Systeme
� Komplettlösungen für die Fabrik- und Prozess-automatisierung in allen Branchen
� Lösungen fürMotion Control /Antriebstechnik