16
3. VDMA-TECHNIK-BENCHMARK SECURITY, 8.11.2007 Konzept Siemens Harald Mayer, Ralph Lüftner, Siemens AG, Karlsruhe Kundenorientierte ganzheitliche Security-Konzepte Die Vorteile neuer Informations- und Kommunikationswege liegen sowohl für die Industrie wie auch für die Gesellschaft insgesamt auf der Hand: Erweiterte Bildungsmöglichkeiten, allgemeiner Zugang zu Informationen über das Internet und dadurch eine Effizienzsteigerung in vielen Bereichen. Wie fast jede bedeutende Entwicklung bringt aber auch die fortschreitende Vernetzung neue Herausforderungen mit sich. Ob im Büro oder in der Produktion: IT-Systeme sind verwundbar, durch Hacker ebenso wie durch Computerviren und -würmer. Die Präsentation zeigt die Lösungen von Siemens zum Thema: „Kundenorientierte ganzheitliche Security-Konzepte“ und begleitet Sie zu einem strukturierten Weg zur Security. Harald Mayer ist bei der Siemens AG tätig. Er berät im Rahmen des Pre-Sales Support zum Thema „Industrielle Netze“. [email protected] Ralph Lüftner betreut bei der Siemens AG Projekte zum Thema „Sichere, industrielle Netze“ [email protected]

Konzept Siemens - all-electronics.de · Siemens CERT ist die Abkürzung für Computer Emergency Response Team. Unsere Mission ist: Weltweite und neutrale Beratung und Unterstützung

  • Upload
    others

  • View
    2

  • Download
    0

Embed Size (px)

Citation preview

3. VDMA-TECHNIK-BENCHMARK SECURITY, 8.11.2007

Konzept Siemens Harald Mayer, Ralph Lüftner, Siemens AG, Karlsruhe Kundenorientierte ganzheitliche Security-Konzepte Die Vorteile neuer Informations- und Kommunikationswege liegen sowohl für die Industrie wie auch für die Gesellschaft insgesamt auf der Hand: Erweiterte Bildungsmöglichkeiten, allgemeiner Zugang zu Informationen über das Internet und dadurch eine Effizienzsteigerung in vielen Bereichen. Wie fast jede bedeutende Entwicklung bringt aber auch die fortschreitende Vernetzung neue Herausforderungen mit sich. Ob im Büro oder in der Produktion: IT-Systeme sind verwundbar, durch Hacker ebenso wie durch Computerviren und -würmer. Die Präsentation zeigt die Lösungen von Siemens zum Thema: „Kundenorientierte ganzheitliche Security-Konzepte“ und begleitet Sie zu einem strukturierten Weg zur Security. Harald Mayer ist bei der Siemens AG tätig. Er berät im Rahmen des Pre-Sales Support zum Thema „Industrielle Netze“. [email protected] Ralph Lüftner betreut bei der Siemens AG Projekte zum Thema „Sichere, industrielle Netze“ [email protected]

3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 1

Automation and Drives

Harald Mayer, Ralph LüftnerSensors and CommunicationAutomation and DrivesSiemens AG, Karlsruhe

Kundenorientierte ganzheitlicheSecurity-Konzepte

…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………

3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 2

VDMA-Kongress

Automation and Drives

IT-Security imAnlagen-Netz

IT-Security in der Datenhaltung

IT-Security im Zellen-Netz

Einstieg

VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 2© Siemens AG 2007 - Änderungen vorbehalten

Die „sichere Lösung“

Unterschiede Industrienetz/Büronetz

Sehr hohe AnforderungenNetzausfallzeiten < 500 mszur Vermeidung von An-lagenstillständen gefordert

GarantierteReaktionszeiten

Durch Anlagen-IBS-Personal (z.T. angelernteKräfte)

Bestandteil derAnlagenüberwachung

Mittlere AnforderungenNetzausfallzeiten imSekunden bis Minuten-bereich akzeptiert

Bestmögliche Reaktionohne Gewähr (begonnenerniederpriorer Transfer wirdvor Bearbeitung einerhöheren Prio beendet)

Durch Netzwerk-Fachpersonal

Durch ausgebildeteFachkraft (Netzwerk-administrator)

Verfügbarkeit

Reaktionszeit

Installation

Netzüberwachung

Industrie BüroEinstieg

…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………

3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 3

VDMA-Kongress

Automation and Drives

IT-Security imAnlagen-Netz

IT-Security in der Datenhaltung

IT-Security im Zellen-Netz

Einstieg

VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 3© Siemens AG 2007 - Änderungen vorbehalten

Die „sichere Lösung“

Wir begleiten Sie zu einem strukturierten Weg zur Security

build operate

Unterstützung während des kompletten Lebenszyklus einer Industrieanlage

Security-CheckIstaufnahmeMaßnahmen-empfehlungBedarfsanalyse

Sicherheitskonzepte zu den Themen:

NetzwerkdesignFernwartungFerndiagnoseRemoteAccessVernetzung mit der OfficeumgebungVirtuelle Private Netzwerke (sichere Vernetzung mehrerer Fertigungen)Kapazitätsplanung

SchulungenIT-AbteilungenAutomatisiererModerierte Workshops

Umsetzung der Sicherheitsmaßnahmen

KonfigurationTestEvaluierungProjektierungInbetriebnahme

Fokus IndustrieSimatic-Produkteetc.

SchulungenIT-AbteilungenAutomatisiererModerierte Workshops

Support bei Industrial IT Security

FehlersucheFehlerbehebungAnwenderschulungKonzepterweiterungPatch-ManagementSupportService

SchulungenIT-AbteilungenAutomatisiererModerierte Workshops

plan

Siemens

Einstieg

…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………

3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 4

VDMA-Kongress

Automation and Drives

IT-Security imAnlagen-Netz

IT-Security in der Datenhaltung

IT-Security im Zellen-Netz

Einstieg

VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 4© Siemens AG 2007 - Änderungen vorbehalten

Die „sichere Lösung“

Projekt Dieffenbacher:1. Schritt: Sicherheit im Alt-/Anlagen-Netz

Office-Network

Firewall

XFirewall

Alt-Netz

Anlagen-Netz

. . .

Firewall FirewallX

Einsatz gehärteter ProdukteSichere VoreinstellungenMicrosoft Security Patch

Zellen-Netz Zellen-Netz

IT-Security imAnlagen-Netz

PotentielleSicherheits-lücken

PotentielleSicherheits-lücken

…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………

3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 5

VDMA-Kongress

Automation and Drives

IT-Security imAnlagen-Netz

IT-Security in der Datenhaltung

IT-Security im Zellen-Netz

Einstieg

VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 5© Siemens AG 2007 - Änderungen vorbehalten

Die „sichere Lösung“

Gehärtete IT-Security beginnt beimAutomatisierungs-Lieferanten

Entwicklungsprozess bei Siemens Entwicklungsprozess an IT-Security-Belangen ausgerichtet

Härtung von Produkten bei Siemens Simulation von AngriffenSchwachstellentest

TEST

Parameter Original Hack

CP 443-1 Adv

CP 443-1

CP 343-1 IT

IP Header

1 Version 4 F OK OK OK

2 length 5 F OK OK OK

3 Dif service 0 FF OK OK OK

4 Total length 73 FF OK OK OK

5 Identifier xxx FFFF OK OK OK

6 Fragmentation Xxx010 Xxx001 OK OK OK

7 Offset 0 3840 OK OK OK

8 time to live 128 0 OK OK OK

9 Header Checksum

Korrekt Invalid OK OK OK

10 Source-IP Sender Eigene OK OK OK

TCP Transport Protocol

11 Source Port 1183 102 OK OK OK

12 Sequence Number

xxx 0 OK OK OK

13 Ack Number xxx 0 OK OK OK

IT-Security imAnlagen-Netz

Entwicklungsprozess bzgl. SecurityCoding-Standards (z.B. Vermeidung von Überschreiben von Arrays durch Überprüfung

der zulässigen Zugriffen)Design-RichtlinienUnabhängige Überprüfung und Zertifizierung durch Siemens CertAnalyse- und Test-Tools (z.B. statische Testtools überprüfen Code, ob Coding-

Standards eingehalten werden. dynamische Testtools die Zugriffe auf bestimmte Daten überprüfen)

Siemens CERT ist die Abkürzung für Computer Emergency Response Team. Unsere Mission ist:

Weltweite und neutrale Beratung und Unterstützung für alle Siemens BereicheNetzwerk- und System-Betreiber, Informationssicherheit (IS) Organisation und Informationssicherheit (IS) Dienstleister

mit der Aufgabe, Vorfälle (internes und externes Hacking, Denial of Service, ...) zuvermeiden bzw. deren Auswirkungen zu begrenzen.

Bereitstellung von Informationen über Schwachstellen und geeigneterGegenmaßnahmen (einschl. Checklisten).

Repräsentation von Siemens in FIRST und gegenüber anderen CERTs/IRTsInformation über Sicherheitstools, Erarbeitung von Toolstrategien, Bereitstellung von

Tools (public domain, Lizenzen). Unterstützung bei Vorfällen (Erkennen, Ermitteln, Schadensbegrenzung)

3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 6

VDMA-Kongress

Automation and Drives

IT-Security imAnlagen-Netz

IT-Security in der Datenhaltung

IT-Security im Zellen-Netz

Einstieg

VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 6© Siemens AG 2007 - Änderungen vorbehalten

Die „sichere Lösung“

Siemens testet jeden relevanten Microsoft-Security-Patch

2 Wochen

Patch Day

Patch-Prozessbei Siemens

2 Wochen

Test der Security Patches auf Relevanz

Kommunikation der relevanten Security Patches

Verträglichkeitstest der relevanten Security Patches

Veröffentlichung der Testergebnisse

Informationen zu den getesteten Patchen finden Sie im Internet auf den Seiten des SIMATIC Customer Support.

IT-Security imAnlagen-Netz

…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………

3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 7

VDMA-Kongress

Automation and Drives

IT-Security imAnlagen-Netz

IT-Security in der Datenhaltung

IT-Security im Zellen-Netz

Einstieg

VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 7© Siemens AG 2007 - Änderungen vorbehalten

Die „sichere Lösung“

Projekt Dieffenbacher: 2. Schritt: Sicherheit im Zellen-Netz

Office-Network

Firewall

XFirewall

Alt-Netz

Anlagen-Netz

. . .

Firewall FirewallX

Zellen-Netz Zellen-Netz

Zellenschutz

IT-Security imZellen-Netz

PotentielleSicherheits-lücken

Sicherheitslückenbeseitigt

…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………

3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 8

VDMA-Kongress

Automation and Drives

IT-Security imAnlagen-Netz

IT-Security in der Datenhaltung

IT-Security im Zellen-Netz

Einstieg

VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 8© Siemens AG 2007 - Änderungen vorbehalten

Die „sichere Lösung“

Umfassenden Zellenschutz Konzeptvon Siemens

„SpezielleAnforderungen“

IT-Security imZellen-Netz

Lastbegrenzung durch die Switches

Schutz von „alten“Betriebssystemen

Sicherstellung der Echtzeit-Kommunikation durch geschützte Zellen

Verhinderung von Fehladressierungen

Eine “Zelle” ist ein sicherheitstechnisch abgekoppeltes Netzsegment

Zugriffskontrolle am “Zelleneingang” mittels Security Netzkomponenten

Geräte auch ohne eigene Security Funktionalität werden innerhalb der Zelle geschützt

Echtzeitkommunikation ist unbeeinflusst innerhalb der Zelle

Sicherer Kanal und damit sichere Kommunikation zwischen den Zellen

………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………

3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 9

VDMA-Kongress

Automation and Drives

IT-Security imAnlagen-Netz

IT-Security in der Datenhaltung

IT-Security im Zellen-Netz

Einstieg

VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 9© Siemens AG 2007 - Änderungen vorbehalten

Die „sichere Lösung“ SOFTNET Security Client VPN Software

SCALANCE S612

SCALANCE S613

SCALANCE S602

Netz-Segmentierung und -Absicherung mit SCALANCE S

Infrastruktur(Hardware)

Client-Produkte(Software)

VPN Verschlüsselung, Authentifizierung und Datenintegrität

Firewall Filtern von IP-, MAC-Adressen und Ports

IT-Security imZellen-Netz

…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………

3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 10

VDMA-Kongress

Automation and Drives

IT-Security imAnlagen-Netz

IT-Security in der Datenhaltung

IT-Security im Zellen-Netz

Einstieg

VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 10© Siemens AG 2007 - Änderungen vorbehalten

Die „sichere Lösung“

Projekt Dieffenbacher: 3. Schritt: „Hausmeisterfall“

Office-Network

Firewall

XFirewall

Alt-Netz

Anlagen-Netz

. . .

Firewall FirewallX

Zellen-Netz Zellen-Netz

ADDMSIMATIC Backup und RestoreWechsel-SpeichermedienC-Plug, MMC-Card

IT-Security in der Datenhaltung

Sicherheitslückenbeseitigt

Wie sicher sind die Daten beimAusfall eines Gerätes?

…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………

3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 11

VDMA-Kongress

Automation and Drives

IT-Security imAnlagen-Netz

IT-Security in der Datenhaltung

IT-Security im Zellen-Netz

Einstieg

VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 11© Siemens AG 2007 - Änderungen vorbehalten

Die „sichere Lösung“

Projekt Dieffenbacher: 4. Schritt: Zusammenführung der Netze

Office-Network

Firewall

XFirewall

Alt-Netz

Anlagen-Netz

. . .

Firewall FirewallX

Zellen-Netz Zellen-Netz

Härtung der ProdukteSichere VoreinstellungenMicrosoft Security PatchIT-Security in den Produkten Zellenschutz

Die „sichere Lösung“

AlleSicherheitslückenbeseitigt

ADDMSIMATIC Backup und RestoreWechsel-Speichermedien

…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………

3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 12

VDMA-Kongress

Automation and Drives

IT-Security imAnlagen-Netz

IT-Security in der Datenhaltung

IT-Security im Zellen-Netz

Einstieg

VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 12© Siemens AG 2007 - Änderungen vorbehalten

Die „sichere Lösung“

Security muss gelebt werden

Schulung PersonalGestaffelte Schulungen (1/2, 1 oder 2 Tage)

IT-Bereich: Grundlagen der AutomatisierungAutomatisierer: Grundlagen Security/Netzwerktechnik

Moderierte Workshops IT – Automatisierer

Aufnahme Istzustand

Security-Checks von Anlagenteilen

Security-Bewertung (Staffelung der Sicherheitszonen)

Die „sichere Lösung“

…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………

3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 13

VDMA-Kongress

Automation and Drives

IT-Security imAnlagen-Netz

IT-Security in der Datenhaltung

IT-Security im Zellen-Netz

Einstieg

VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 13© Siemens AG 2007 - Änderungen vorbehalten

Die „sichere Lösung“

Security aus einer Hand

Die „sichere Lösung“

…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………

3. VDMA-TECHNIK-BENCHMARK, KONZEPT SIEMENS 14

VDMA-Kongress

Automation and Drives

IT-Security imAnlagen-Netz

IT-Security in der Datenhaltung

IT-Security im Zellen-Netz

Einstieg

VDMA-Kongress, 8.11.07, Frankfurt A&D SC, Mayer, Lüftner, 11.07, 14© Siemens AG 2007 - Änderungen vorbehalten

Die „sichere Lösung“

Automation and Drives –Industrial Security über alle Tätigkeitsfelder

Produkte, die explizite zur Erhöhung der IT-Sicherheit in Produktionsanlagenbeitragen oder Funktionen enthalten, die hauptsächlich diesem Zweck dienen.Z.B. SCALANCE S, W, X Nutzen: Erhöhung der IT-Sicherheit in der Produktion

SecurityProducts

Produkte u. Funktionen, die die Belange der IT-Sicherheit im Automatisierungs-umfeld berücksichtigen, speziell unter Beachtung der Applikation undAufgabe sowie der handelnden Personen in einer Automatisierungsanlage Nutzen: Einfachste kundenseitige Implementierung von IT-Sicherheit,z. B. zur Erfüllung von gesetzlichen Vorgaben (FDA)

Application Security

Erhöhung der Robustheit von A&D-Produkten gegen IT-sicherheitsrelevanteoder durch Sicherheitsprobleme entstandene StörungenNutzen: Gewährleistung höchstmöglicher Stabilität vonProduktionsanlagen bei Störfällen und Angriffen

RobustProducts

SecurityServices

Unterstützung des Kunden bei Planung, Realisierung und Überprüfung seinerProduktionsanlage hinsichtlich IT-Sicherheit

Analyse und Security-Check der Netzwerkstruktur im ProduktivnetzAusarbeitung des Sicherheitskonzeptes

Nutzen: Professionelle Unterstützung mit speziellem Lösungs-Know-how im Bereich industrieller Produktion und Netzwerke

Die „sichere Lösung“

Security Produkte

Produkte, speziell für den industriellen Einsatz ( z.B. SCALANCE S Security Modules) , die für Sicherheit auch bei Komponenten sorgen, die sich nicht selbst schützen können.

Application Security

Einfache Implementierung von IT-Sicherheit in Fertigungsabläufe z.B. zur Erfüllung von gesetzlichen Vorgaben.

Robuste Produkte

Die Robustheit der Komponenten hilft bei Konfrontation mit Störungen und Angriffen, die Stabilität der Produktionsanlagen zuerhalten. Siemens testet dabei seine Produkte gegen Netzwerkangriffe.

Security Support

Unterstützung bei Analyse, Planung, Implementierung, Prüfungund Optimierung von IT-Sicherheit durch Spezialisten mit Netzwerk- undspeziellem Branchenlösungs-know-how.

Security Service

Siemens bietet Unterstützung über alle Phasen des Life Cycle.

Automation and Drives

GJ 06/07, Seite 2© Siemens AG 2007 - Änderungen vorbehalten

A&D Arbeitsfelder

Fertigungsautomatisierung Prozessautomatisierung Gebäude-Elektroausrüstung

A&D ist weltweit führend auf allen Gebieten der Automatisierungstechnik für den Einsatz in Industrie und Infrastruktur

Geschäftsauftrag

Marktvolumen: 49 Mrd. EURUmsatzwachstum: 9%

Marktvolumen: 40 Mrd. EURUmsatzwachstum: 14%

Marktvolumen: 22 Mrd. EURUmsatzwachstum: 5%

Automation and Drives

GJ 06/07, Seite 1© Siemens AG 2007 - Änderungen vorbehalten

... Ermöglichen unseren Kunden aus Industrie und Elektroinstallation Lösungen mit hohem wirtschaftlichen Nutzen

Produkte

A&D Geschäftsaktivitäten

Unsere aufeinander abgestimmten Produkte und Systeme ...

Systeme Lösungen

� Speicherprogrammier-bare Steuerungen (SPS)

� Schaltgeräte

� Schutzschaltsysteme

� Prozessinstrumenteund -Analysegeräte

� HMI-Systeme

� Motoren und Kupplungen

� MES-Produkte

� Sensorik

� Kontrollsysteme

� PLC-, CNC-,PCS-Systeme

� Antriebssysteme

� Bus Technologien

� Software-Systeme

� Komplettlösungen für die Fabrik- und Prozess-automatisierung in allen Branchen

� Lösungen fürMotion Control /Antriebstechnik