Generic filters
FS Logoi

Kostenloses neues Tool für bessere Cybersecurity-Entscheidungen in der Prozessindustrie

Die S4 in Florida (USA) ist die weltweit größte Konferenz für OT-Security. Viele neue Ideen und große Neuerungen werden dort erstmals präsentiert. Eine dieser Ideen war in diesem Jahr eine kostenlose, frei verfügbare Web-Applikation, mit der Security-Entscheider technische Systeme in wenigen Schritten durchdringen und die wichtigsten Security-Maßnahmen finden können. Als Ergebnis erhalten sie ein „Cyber […]

von | 05.03.25

Sarah Fluchs bei der S4x24 in Tampa, FL am 13. Februar 2025

Die S4 in Florida (USA) ist die weltweit größte Konferenz für OT-Security. Viele neue Ideen und große Neuerungen werden dort erstmals präsentiert. Eine dieser Ideen war in diesem Jahr eine kostenlose, frei verfügbare Web-Applikation, mit der Security-Entscheider technische Systeme in wenigen Schritten durchdringen und die wichtigsten Security-Maßnahmen finden können. Als Ergebnis erhalten sie ein „Cyber Decision Diagram“, das auf einer Seite schnell verständlich die wichtigste Systemfunktion, das schlimmstmögliche Ereignis, den wahrscheinlichsten Angriffsvektor und die relevantesten Security-Maßnahmen zeigt.

Die Cyber Decision Diagrams werden von der deutschen Cybersecurity-Firma admeritia entwickelt, bereitgestellt und gepflegt. Sie sind ein Ergebnis des BMBF-geförderten Forschungsprojekt „IDEAS“ zu Security by Design in der Automatisierungstechnik, das im letzten Jahr abgeschlossen wurde.

Das Projekt war auch die Basis für die Dissertation „Cybersecurity Decision Diagrams“ von Sarah Fluchs, IDEAS-Projektleiterin und CTO der admeritia.

Strukturierte Entscheidungsfindung für industrielle Cybersecurity

Website Cyber-Decision-Diagrams.com

 

 

 

 

 

 

 

 

 

 

Die Cyber Decision Diagrams leiten den Anwender in fünf Schritten zum eigenen Diagramm:

  • Das schlimmstmögliche Ereignis in seinem Unternehmen identifizieren,
  • die Cyber-Komponente definieren, an der sich dieses Ereignis manifestiert,
  • die einflussreichste Funktion dieser Cyber-Komponente modellieren,
  • den wahrscheinlichsten Angriffspfad zeichnen und
  • die relevantesten Security-Anforderungen im Diagramm kennzeichnen.

Für alle Schritte bietet die Applikation Vorlagen und Beispiele.

Ein Kernidee der Cyber-Diagramme ist der visuelle, funktionsbasierte Ansatz für die Modellierung des zu schützenden Systems. „Das kommt Ingenieuren, die Denken in Funktionen und technischen Zeichnungen gewohnt sind, sehr entgegen”, erklärt Sarah Fluchs, „sie können so effizient ihr wertvolles Wissen in für jedermann einfach verständliche Diagramme gießen.“ Damit kann das Ingenieurwissen, das für informierte OT-Security-Entscheidungen notwendig ist, für Security-Teams zugänglich gemacht werden.

Webbasiert, kostenlos und praxisvalidiert

Die Cyber Decision Diagrams sind als frei zugängliche Webanwendung konzipiert. Sie laufen direkt im Browser und speichern alle Daten ausschließlich lokal im Cache, ohne Nutzeraktivitäten zu verfolgen oder Informationen auf externen Servern abzulegen. Ergebnisse können als PDF exportiert werden. Auch diese werden nicht gespeichert und Nutzer können sie lokal ablegen.

Die Cyber Decision Diagrams kann man auf cyber-decision-diagrams.com erstellen, das eigene Diagramm auch als PDF herunterladen und frei weiterverwenden. „Dear Cybersecurity Community: this is for you”, sagte Fluchs bei der S4, als sie das Tool ankündigte – und die Community scheint es gut anzunehmen. „Wir haben erste Rückmeldungen, dass die Diagramme in Cybersecurity-Trainings und in Entscheider-Meetings mit Erfolg verwendet wurden“, erzählt sie begeistert. „Ich freue mich tierisch über jede E-Mail mit Erfahrungen und erstellten Zeichnungen, die uns erreicht.“

Für Unternehmen, die eine tiefere Integration in bestehende Cybersecurity-Strategien anstreben, bietet admeritia das Security Engineering Tool (SET) als kommerzielle Lösung auf Basis der Cyber Decision Diagrams an.

Weitere Informationen und den kostenlosen Zugang zur Anwendung finden Sie unter:

cyber-decision-diagrams.com

Bildquelle, falls nicht im Bild oben angegeben:

Jetzt Newsletter abonnieren

Brennstoff für Ihr Wissen, jede Woche in Ihrem Postfach.

Hier anmelden

Halbleiterversorgung: TU München stellt EU-weit ersten 7-Nanometer-Chip her
Halbleiterversorgung: TU München stellt EU-weit ersten 7-Nanometer-Chip her

An der TU München (TUM) ist der EU-weit erste KI-Chip mit moderner 7-Nanometer-Technologie entstanden. Prof. Hussam Amrouch entwickelte den neuromorphen Chip auf Grundlage des Standards des weltweit führenden Chip-Produzenten TSMC. Künftig will der Professor für KI-Prozessor-Design zusammen mit seiner Forschungsgruppe jährlich mindestens drei neue Designs entwerfen, die ab 2028 von der European Semiconductor Manufacturing Company (ESMC) in Dresden gefertigt werden sollen.

mehr lesen
Klimaneutrale Chemie: Versorgung mit nachhaltigem Kohlenstoff ist möglich
Klimaneutrale Chemie: Versorgung mit nachhaltigem Kohlenstoff ist möglich

Kohlenstoff ist ein zentraler Rohstoff in der Chemieindustrie – stammt aber heute noch überwiegend aus fossilem Öl, Gas oder Kohle. Die Verfügbarkeit nachhaltiger Kohlenstoffquellen ist für die klimaneutrale Transformation der Branche daher entscheidend. Das nun von der Initiative IN4climate.NRW veröffentlichte Diskussionspapier „Kohlenstoff – aber nachhaltig!” zeigt: Die Kohlenstoffbedarfe der deutschen Chemieindustrie lassen sich nachhaltig decken. Importe sind dafür nicht zwingend erforderlich, wohl aber besteht dringender politischer Handlungsbedarf. Das Diskussionspapier steht zum kostenfreien Download bereit.

mehr lesen
Neue VDI-Richtlinie für die Qualität von Längenmessungen erschienen
Neue VDI-Richtlinie für die Qualität von Längenmessungen erschienen

Ob in der Fertigungstechnik und Qualitätssicherung, im Maschinen- und Anlagenbau, in der Automatisierungs- und Prüftechnik oder Instandhaltung: Taktile Längenmesseinrichtungen mit analoger Messwerterfassung kommen überall dort zum Einsatz, wo kleinste Längenänderungen zuverlässig erfasst und weiterverarbeitet werden müssen. Damit diese Messdaten verlässlich bleiben, sind regelmäßige Prüfung und Kalibrierung unverzichtbar. Genau hier setzt die neue Richtlinie VDI/VDE/DGQ/DKD 2618 Blatt 14.1 an. Sie beschreibt praxisnah, wie Messtaster mit analoger Messwerterfassung fachgerecht geprüft und kalibriert werden.

mehr lesen

atp weekly

Der Newsletter der Branche

Ihr kostenfreier E-Mail-Newsletter für alle Belange der Automatiserung.

Sie möchten das atp magazin testen

Bestellen Sie Ihr kostenloses Probeheft

Überzeugen Sie sich selbst: Gerne senden wir Ihnen das atp magazin kostenlos und unverbindlich zur Probe!

Finance Illustration 03
Datenschutz
atpinfo.de, Inhaber: Vulkan-Verlag GmbH (Firmensitz: Deutschland), würde gerne mit externen Diensten personenbezogene Daten verarbeiten. Dies ist für die Nutzung der Website nicht notwendig, ermöglicht aber eine noch engere Interaktion mit Ihnen. Falls gewünscht, treffen Sie bitte eine Auswahl:
Datenschutz
atpinfo.de, Inhaber: Vulkan-Verlag GmbH (Firmensitz: Deutschland), würde gerne mit externen Diensten personenbezogene Daten verarbeiten. Dies ist für die Nutzung der Website nicht notwendig, ermöglicht aber eine noch engere Interaktion mit Ihnen. Falls gewünscht, treffen Sie bitte eine Auswahl: