Generic filters
FS Logoi

NAMUR: AK-Praxis zur Security von Ethernet-APL erschienen

Die NAMUR hat die neue AK-Praxis "Ethernet – APL – Security Advisory" veröffentlicht. Die neue Empfehlung beschreibt Realisierungsmöglichkeiten von Ethernet-APL-Installationen unter den Gesichtspunkten der IT/OT-Security und richtet sich an Anwender, Planer und Hersteller.

von | 22.01.25

Diese Empfehlung gilt für Ethernet-APL-Installationen, die in der Prozessindustrie in bestehenden, aber auch in Neuanlagen eingesetzt werden.
Foto: Andrei Merkulov - stock-adobe.com

Die NAMUR hat die neue AK-Praxis „Ethernet – APL – Security Advisory“ veröffentlicht. Die neue Empfehlung beschreibt Realisierungsmöglichkeiten von Ethernet-APL-Installationen unter den Gesichtspunkten der IT/OT-Security und richtet sich an Anwender, Planer und Hersteller. Das Papier steht zum kostenlosen Download bereit.

Ethernet-APL und Cyber Security

Die AK-Praxis ist fokussiert auf den Bereich Cyber Security mit Bezug auf Ethernet-APL. Als Umfeld wird eine Automatisierungsinfrastruktur für eine Anlage der Prozesschemie unterstellt. Es wird angenommen, dass die Leserschaft aus Personal im betrieblichen Umfeld besteht. Es werden darunter auch IT-Administratoren angesprochen, allerdings nicht in dem Verständnis, dass es sich um Personen handelt, die eine qualifizierende Ausbildung im Fachgebiet „Information Technology“ erfahren haben und de-ren alleinige Aufgabe in der Systemadministration besteht. Insbesondere werden als Leserschaft keine Security-Experten angenommen.

Ethernet Advanced Physical Layer (Ethernet-APL) ist eine Netzwerkinfrastruktur, die auf die Anforderungen der Prozessindustrie zugeschnitten ist. Die Entwicklung von Ethernet-APL wurde durch das Bedürfnis nach breitbandiger Anbindung von Feldgeräten über relativ große Entfernungen sowie der gleichzeitigen Bereitstellung von Energieversorgung und Kommunikationssignalen über ein zweiadriges Kabel motiviert. Zudem ermöglicht es einen betriebssicheren Einsatz in explosionsgefährdeten Bereichen, teilweise unter Verwendung bereits vorhandener Verkabelungen. Als Teil des weitverbreiteten Ethernet-Standards bietet Ethernet-APL ein hohes Maß an Robustheit für einen zuverlässigen Betrieb.

Im Bereich der Informationstechnologie ist Ethernet längst zur Standard-Kommunikationslösung geworden. “Industrial Ethernet” ist die gängige Bezeichnung für Varianten dieses Standards für die Fertigungs- und Prozessindustrie. Ethernet-APL wurde, als die bisher fehlende Verbindung ins Feld entwickelt und erweitert die vereinheitlichte Ethernet-Kommunikation bis hin zur Feldinstrumentierung. Es soll sowohl die traditionelle 4-20 mA-Anbindung und Feldbusse z. B. PROFIBUS oder Foundation Fieldbus, als auch HART in Zukunft ablösen.

Anwendungsbereich der AK-Praxis zu Ethernet-APL

Diese Empfehlung gilt für Ethernet-APL-Installationen, die in der Prozessindustrie in bestehenden, aber auch in Neuanlagen eingesetzt werden. Dieses Dokument basiert auf der einschränkenden Annahme, dass in den Betrieben der Prozesschemie das PROFINET-Protokoll über Ethernet-APL zum Einsatz kommt. Dieses Dokument richtet sich sowohl an Anwender, vor allem Ingenieure (nicht IT/OT-Security-Spezialisten) und Planer, als auch Hersteller.

Die neue AK-Praxis steht zum kostenfreien Download zur Verfügung:

Zum Download

Weitere Informationen gibt es unter www.namur.net.

Bildquelle, falls nicht im Bild oben angegeben:

Jetzt Newsletter abonnieren

Brennstoff für Ihr Wissen, jede Woche in Ihrem Postfach.

Hier anmelden

Christoph Kutter ist neuer VDE-Präsident
Christoph Kutter ist neuer VDE-Präsident

Wechsel an der Spitze einer der größten Technologie-Organisationen Europas: Prof. Dr. Christoph Kutter löst den bisherigen VDE-Präsidenten Alf Hendryk Wulf ab. Der Direktor des Fraunhofer EMFT übernimmt das Amt, nachdem er zuvor bereits zwei Jahre stellvertretender Präsident war. Im Fokus seiner Amtszeit stehen laut einer Pressemeldung junge Menschen und die Mikroelektronik der Zukunft.

mehr lesen
NIS-2 und CRA: OT-Security-Kongress zeigt, worauf es jetzt ankommt
NIS-2 und CRA: OT-Security-Kongress zeigt, worauf es jetzt ankommt

Mit dem Inkrafttreten des deutschen NIS-2-Umsetzungsgesetzes am Nikolaustag des vergangenen Jahres und dem bereits ab 2027 geltenden Cyber Resilience Act (CRA) hat die produzierende Industrie zwei hohe Regulierungshürden vor der Brust. Wie Unternehmen sich auf die Umsetzung vorbereiten können und was es zu beachten gilt, zeigen zwei Vortragsblöcke auf dem OT-Security-Kongress SECURITY UNTER KONTROLLE am 17. und 18. März in Duisburg.

mehr lesen
Product Carbon Footprint: Projekt erarbeitet Fahrplan für die Halbleiterindustrie
Product Carbon Footprint: Projekt erarbeitet Fahrplan für die Halbleiterindustrie

Getrieben von ambitionierten Netto-Null-Zielen mit Zieljahr 2030 fordern führende IT-Unternehmen zunehmend Transparenz über produktbezogene CO₂-Emissionen entlang der gesamten Halbleiter-Lieferkette. Forschende vom Fraunhofer IZM erarbeiten für das SEMI Semiconductor Climate Consortium einen strategischen Fahrplan für den Product Carbon Footprint (PCF). Ziel ist eine praxisnahe Bewertung der Treibhausgasemissionen entlang der gesamten Wertschöpfungskette – von Halbleiterfertigung bis hin zu Rechenzentrumshardware.

mehr lesen
MTP 2.0: Neue Version des Standards offiziell veröffentlicht
MTP 2.0: Neue Version des Standards offiziell veröffentlicht

Das MTP 2.0 ist da! Die PROFIBUS & PROFINET International (PI) hat gestern die offizielle Veröffentlichung der neuen Version des Module Type Package (MTP) bekanntgegeben. Mit den wesentlichen funktionalen Erweiterungen der neuen Version des Standards wird laut der Host-Organisation ein wichtiger Meilenstein für die modulare Automatisierung erreicht. MTP 2.0 schaffe die Grundlage für echte Interoperabilität, noch mehr Flexibilität und Effizienz bei der Planung, Integration und dem Betrieb modularer Anlagen – und das branchenübergreifend.

mehr lesen
Bitkom und ZVEI begrüßen Reform des EU Cybersecurity Act
Bitkom und ZVEI begrüßen Reform des EU Cybersecurity Act

Cyberangriffe treffen längst nicht mehr nur einzelne Unternehmen, sie gefährden kritische Infrastrukturen, ganze Lieferketten, Krankenhäuser und auch die öffentliche Verwaltung. Vor diesem Hintergrund hat die EU-Kommission gestern die Überarbeitung des mehr als sechs Jahre alten EU Cybersecurity Act vorgestellt.

mehr lesen

atp weekly

Der Newsletter der Branche

Ihr kostenfreier E-Mail-Newsletter für alle Belange der Automatiserung.

Sie möchten das atp magazin testen

Bestellen Sie Ihr kostenloses Probeheft

Überzeugen Sie sich selbst: Gerne senden wir Ihnen das atp magazin kostenlos und unverbindlich zur Probe!

Finance Illustration 03