Vooral USB-sticks en mobieltjes bedreigen IT-veiligheid machines

Steeds meer productiebedrijven moeten vrezen voor de IT-veiligheid van hun machines. Het goede nieuws is echter dat een groot deel van de bedreigingen te bestrijden is met zeer eenvoudige maatregelen.

Vooral werktuigmachines zijn gevoelig voor datadiefstal. De meeste problemen komen voort uit de interne omgang met bedrijfsdata.

Dat zegt Ralf Reines van de VDW, de Duitse branchevereniging van werktuigmachinebouwers. Hij heeft het initiatief genomen voor een brochure, die ondernemers op eenvoudige wijze helpt de IT-veiligheid aan hun bewerkingsmachines te vergroten. “Het aantal cyberaanvallen neemt toe, ook in de industrie, en het is niet alleen slordig maar ook gevaarlijk om daarvoor de ogen te sluiten.”

“Niet alleen infrastructuren die direct met internet verbonden zijn, worden getroffen. Ook machines in de productie, vooral werktuigmachines worden aangevallen”, weet Felix Hackelöer van het Instituut voor Automatisering en Industrial IT (AIT) in Keulen. Hij heeft de VDW-handreiking ‘IT-Sicherheit an Werkzeugmaschinen’ mee-ontwikkeld. “Daarbij hoeft het niet altijd een vreemde macht te zijn, die zich via hackers toegang tot gevoelige data verschaft. De meeste problemen komen voort uit de interne omgang met bedrijfsdata.”

USB-sticks en mobieltjes

Een Duitse overheidsinstantie noemt als topbedreiging USB-sticks en de zorgeloze omgang daarmee. Technische tekeningen, offertes, orders of procesparameters en NC-programma’s kunnen bijvoorbeeld eenvoudig van een drive of machine naar een USB-stick worden gekopieerd en worden meegenomen. Zonder toegangs- en autorisatiesysteem is deze datadiefstal onmogelijk herleidbaar. Op de tweede plaats staat de infectie met schadelijke software via internet en intranet. “Het komt heel vaak voor dat medewerkers hun mobieltje, waarmee ze misschien vlak daarvoor hun vakantiefoto’s hebben bewerkt, aan een bewerkingsmachine aansluiten om hem op te laden omdat er geen andere USB-poort binnen bereik is”, weet Reines. Pas op de vijfde plaats van de lijst met de voornaamste gevaren staat social engineering en phishing, waarachter de georganiseerde misdaad schuilgaat.

Naïeve omgang met wachtwoorden

“Of het nu gaat om aan machines aangesloten mobieltjes van medewerkers of USB-sticks, privé datadragers hebben in bedrijven niks te zoeken”, benadrukt Ralf Reines. Ook de omgang met wachtwoorden is volgens hem vaak heel naïef. Algemeen bekende toegangsrechten zijn even zo grote als onderschatte veiligheidslekken. Niet in de laatste plaats leidt de toenemende automatisering ertoe dat steeds meer productiemachines in het bedrijfsnetwerk worden aangesloten. “Binnen een bedrijf zouden de verschillende netwerken en toegangsrechten absoluut van elkaar gescheiden moeten worden”, waarschuwt Reines. “Maar ook dat is in de praktijk van veel bedrijven allesbehalve realiteit.”

Machineoperators bewust maken

De VDW wil met de brochure vooral machineoperators bewust maken en geeft vijf belangrijke ‘aanvalspunten’ van een werktuigmachine waar grote voorzichtigheid is geboden. Daaronder natuurlijk de verbinding met internet, maar ook NC-programma’s en de netaansluiting. De handreiking geeft kort en in eenvoudig te begrijpen taalgebruik aan wat op deze posities in de gaten moet worden gehouden. Zo ontstaat allereerst een beeld van de bestaande veiligheidssituatie en de daaruit resulterende bedreigingen. Voor elk thema adviseert de handreiking technische of organisatorische maatregelen. De acties worden daarbij aan bepaalde medewerkersgroepen dan wel afdelingen van een bedrijf toegewezen, van productie via IT-afdeling tot aan directie.

Handreiking voor machineproducenten

De VDW wil met deze handreiking vooral MKB-bedrijven bereiken die over geen of weinig expertise op gebied van IT-veiligheid bij werktuigmachines beschikken. De branchevereniging werkt overigens ook aan nog een handreiking, die later dit jaar zal verschijnen. Deze richt zich op producenten van werktuigmachines en beschrijft hoe men methodisch een alomvattende IT-veiligheid voor werktuigmachines kan uitwerken en omzetten.

Bedrijvengids

Ook interessant voor jou

Bedrijf en Economie

Duitsland blijft export-wereldkampioen werktuigmachinebouw

20-03 “We verdedigden daarmee onze wereldtitel tegen China en Japan”, zegt directeur Markus Heering van…

Bedrijf en Economie

Duitse werktuigmachine-industrie verwacht productiedaling in 2024

22-01 Sinds begin vorig jaar zijn er duidelijke tekenen van een vertraging van de binnenkomende…

Automatisering

AI blaast industriële productie nieuw leven in

17-01 Kunstmatige intelligentie is onmisbaar geworden bij het bewaken en besturen van machines. Neurale netwerken…

Bedrijf en Economie

Orderintake Duitse werktuigmachinebouw laat nog geen ommekeer zien

13-11 De binnenlandse bestellingen lagen 8 procent onder het niveau van vorig jaar, terwijl de…

Plaatbewerking

umati richt zich op internationale vormtechnologie

11-11 Dr. Alexander Broos, hoofd Onderzoek en Technologie en projectmanager van umati bij de VDW,…

Bedrijf en Economie

Eurozone stut Duitse werktuigmachinebouw

21-08 De binnenlandse orders lagen 11 procent onder het niveau van vorig jaar, terwijl de…

Automatisering

Nieuwe umati hackathon linkt oud aan nieuw

31-05 In totaal namen 17 bedrijven en 30 digitaliseringsexperts deel aan het netwerkevenement in het…

Bedrijf en Economie

EMO Hannover 2023 World Tour blikt vooruit

25-05 “Wij zijn ervan overtuigd dat deze toonaangevende vakbeurs een belangrijke bijdrage zal leveren aan…

Metaalnieuws inBeeld

21/03/2024

TechniShow 2024 - The Final Review

16/03/2024

Sfeerimpressie dag 3 en 4 op de TechniShow 2024

16/03/2024

54U Media op de ESEF Maakindustrie 2024

16/03/2024

54U Media, de uitgever in de Metaal sprak op de TechniShow met Anco Euser van Widenhorn BV