Generic filters
FS Logoi

NAMUR: Neue AK-Praxis zum Patchmanagement industrieller Automatisierungssysteme

Die NAMUR hat eine neue AK-Praxis zum Thema Patchmanagement veröffentlicht. Das Dokument wurde im Arbeitskreis 4.18 „Automation Security“ der Interessengemeinschaft Automatisierungstechnik der Prozessindustrie e.V. erarbeitet und stellt praxisnahe Handlungsempfehlungen für den sicheren Umgang mit Software- und Firmware-Patches in industriellen Automatisierungsumgebungen bereit.

von | 05.01.26

Die neue AK-Praxis der NAMUR steht zum kostenfreien Download bereit.
Quelle: weerapong - stock-adobe.com
NAMUR-Hauptsitzung

Die NAMUR hat eine neue AK-Praxis zum Thema Patchmanagement veröffentlicht. Das Dokument wurde im Arbeitskreis 4.18 „Automation Security“ der Interessengemeinschaft Automatisierungstechnik der Prozessindustrie e.V. erarbeitet und stellt praxisnahe Handlungsempfehlungen für den sicheren Umgang mit Software- und Firmware-Patches in industriellen Automatisierungsumgebungen bereit.

Neue AK-Praxis „Patchmanagement“ richtet sich an Betreiber sowie IT/OT-Fachleute

Die AK-Praxis richtet sich insbesondere an Betreiber, OT-IT-Administrierende und verantwortliche Fachstellen in der Prozessindustrie. Im Fokus stehen Automatisierungssysteme, die hohen Anforderungen an Verfügbarkeit, Integrität und Sicherheit unterliegen. Ziel des Dokuments ist es, das sogenannte „Zeitfenster der Gefährdung“ zwischen Bekanntwerden einer Schwachstelle und der Installation eines geeigneten Patches möglichst zu verkürzen, ohne die Betriebssicherheit von Anlagen zu gefährden.

Inhaltlich beschreibt die Veröffentlichung zunächst die Grundlagen und den Anwendungsrahmen des Patchmanagements im Kontext industrieller Steuerungs- und Automatisierungssysteme. Darauf aufbauend werden Motivation und Zielsetzung erläutert sowie ein strukturierter Patchmanagement-Prozess vorgestellt. Dieser umfasst unter anderem Inventarisierung, Identifikation und Bewertung von Schwachstellen, Klassifizierung von Systemen, Patchbeschaffung, Verträglichkeitsprüfung, Freigabe, Installation sowie Kontrolle und Dokumentation im Rahmen eines Change-Managements.

Besondere Rahmenbedingungen der Prozessindustrie im Fokus

Ein weiterer Schwerpunkt liegt auf besonderen Randbedingungen in der Prozessindustrie, etwa bei Systemen mit langen Laufzeiten oder sehr hohen Verfügbarkeitsanforderungen. Spezielle Hinweise zum Patchen von Systemen der Automatisierungsebenen 0 und 1 sowie zu Alternativmaßnahmen wie Segmentierung, Härtung oder virtuellem Patchen ergänzen die Empfehlungen. Zudem wird der zunehmende Stellenwert von Automatisierung und Standardisierung, beispielsweise durch maschinenlesbare Security Advisories (CSAF), thematisiert.

Die AK-Praxis versteht sich als praxisorientierte Zusammenfassung von Erfahrungen aus dem Arbeitskreis und erhebt keinen Anspruch auf den Konsensgrad einer NAMUR-Empfehlung. Sie soll Betreibern dennoch eine strukturierte Orientierung für den sicheren und wirtschaftlichen Umgang mit Patches in der industriellen Automatisierung bieten.

Die gesamte AK-Praxis steht zum kostenfreien Download zur Verfügung:

Zum Download

Weitere Informationen gibt es unter www.namur.net.

Bildquelle, falls nicht im Bild oben angegeben:

Jetzt Newsletter abonnieren

Brennstoff für Ihr Wissen, jede Woche in Ihrem Postfach.

Hier anmelden

Grünes Licht für Industriestrompreis aus Brüssel
Grünes Licht für Industriestrompreis aus Brüssel

Die EU-Kommission hat den deutschen Industriestrompreis genehmigt und damit den beihilferechtlichen Rahmen für Entlastungen stromintensiver Unternehmen geschaffen. Das Fördervolumen beträgt 3,8 Milliarden Euro, die Regelung gilt für den Zeitraum von 2026 bis 2028. Ziel ist es, besonders energieintensive Branchen im internationalen Wettbewerb zu stabilisieren und Produktionsverlagerungen zu vermeiden. Der Verband der Chemischen Industrie (VCI) kritisierte die Entlastung als zu gering.

mehr lesen
VDI und IW: Potenzial von Ingenieurinnen wird nicht ausreichend genutzt
VDI und IW: Potenzial von Ingenieurinnen wird nicht ausreichend genutzt

Deutschland lässt wirtschaftliches Potenzial in Milliardenhöhe ungenutzt: Kurz vor der Hannover Messe, dem weltweit wichtigsten Branchentreff der Industrie, hat der VDI gemeinsam mit dem Institut der deutschen Wirtschaft (IW) neue Zahlen zur Rolle von Ingenieurinnen für den Standort Deutschland vorgestellt. Im Rahmen einer Pressekonferenz präsentierte der VDI ein Gutachten, das zeigt: Deutschland nutzt das Potenzial von Frauen in Ingenieur- und Informatikberufen noch immer nicht ausreichend. Die gesamte Studie steht zum kostenfreien Download bereit.

mehr lesen
BSI veröffentlicht neuen Sicherheitsstandard für Cloud-Anbieter und -Nutzer vor
BSI veröffentlicht neuen Sicherheitsstandard für Cloud-Anbieter und -Nutzer vor

Cloud Computing ist essenziell für die Digitalisierung von Wirtschaft, Verwaltung und Gesellschaft. Um die Potenziale dieser Technologie sicher nutzen zu können, bedarf es industrietauglicher Sicherheitsstandards. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stellt mit dem Cloud Computing Compliance Criteria Catalogue (C5) seit 2016 den deutschlandweit wichtigsten Sicherheitsstandard für Cloud-Anbieter und -Nutzer bereit – dieser liegt nun in einer neuen Version (C5:2026) vor.

mehr lesen
SECURITY UNTER KONTROLLE: Nächster Kongresstermin für 2027 steht fest
SECURITY UNTER KONTROLLE: Nächster Kongresstermin für 2027 steht fest

Der Termin für die nächste Ausgabe von SECURITY UNTER KONTROLLE steht fest: bereits am 2. und 3. März 2027 findet der größte deutschsprachige OT-Security-Kongress zum vierten Mal statt. Nach der mit über 200 Teilnehmenden ausverkauften Premiere im Gebläsehallenkomplex des Landschaftsparks Duisburg-Nord wird das Event auch in knapp einem Jahr wieder mitten im Ruhrgebiet auf dem Gelände des ehemaligen Hüttenwerks stattfinden.

mehr lesen

atp weekly

Der Newsletter der Branche

Ihr kostenfreier E-Mail-Newsletter für alle Belange der Automatiserung.

Sie möchten das atp magazin testen

Bestellen Sie Ihr kostenloses Probeheft

Überzeugen Sie sich selbst: Gerne senden wir Ihnen das atp magazin kostenlos und unverbindlich zur Probe!

Finance Illustration 03
Datenschutz
atpinfo.de, Inhaber: Vulkan-Verlag GmbH (Firmensitz: Deutschland), würde gerne mit externen Diensten personenbezogene Daten verarbeiten. Dies ist für die Nutzung der Website nicht notwendig, ermöglicht aber eine noch engere Interaktion mit Ihnen. Falls gewünscht, treffen Sie bitte eine Auswahl:
Datenschutz
atpinfo.de, Inhaber: Vulkan-Verlag GmbH (Firmensitz: Deutschland), würde gerne mit externen Diensten personenbezogene Daten verarbeiten. Dies ist für die Nutzung der Website nicht notwendig, ermöglicht aber eine noch engere Interaktion mit Ihnen. Falls gewünscht, treffen Sie bitte eine Auswahl: