Generic filters
FS Logoi

ISHG stellt binäre Security-Einteilung von Protokollen in Frage

Die Industrial Security Harmonization Group (ISHG) hat eine Stellungnahme veröffentlicht, in der eine entscheidende Erkenntnis im Bereich der industriellen Cybersicherheit hervorgehoben wird: Sichere Kommunikation hängt nicht allein von den Protokollen ab, sondern davon, wie diese in realen Umgebungen eingesetzt und verwaltet werden. Die gemeinsame Arbeit der ISHG stellt die vereinfachende binäre Einteilung von Protokollen in „sicher“ oder „unsicher“ in Frage. Auf der Hannover Messe wird die Harmonization Group zeigen, wie industrielle Kommunikationssysteme in der Praxis effektiv gesichert werden können.

von | 15.04.26

Die gemeinsame Arbeit der ISHG stellt die vereinfachende binäre Einteilung von Protokollen in „sicher“ oder „unsicher“ in Frage.
Foto: Nmedia - stock-adobe.com

Die Industrial Security Harmonization Group (ISHG) hat eine Stellungnahme veröffentlicht, in der eine entscheidende Erkenntnis im Bereich der industriellen Cybersicherheit hervorgehoben wird: Sichere Kommunikation hängt nicht allein von den Protokollen ab, sondern davon, wie diese in realen Umgebungen eingesetzt und verwaltet werden. Die gemeinsame Arbeit der ISHG stellt die vereinfachende binäre Einteilung von Protokollen in „sicher“ oder „unsicher“ in Frage. Auf der Hannover Messe wird die Harmonization Group zeigen, wie industrielle Kommunikationssysteme in der Praxis effektiv gesichert werden können.

ISHG stellt binäre Einteilung von Protokollen in Frage

Die ISHG – bestehend aus führenden Branchenorganisationen wie der FieldComm Group, der ODVA, der OPC Foundation und PROFIBUS & PROFINET International – arbeitet regelmäßig zusammen, um Sicherheitskonzepte für Ethernet- und Nicht-Ethernet-Kommunikationsprotokolltechnologien aufeinander abzustimmen. Ihr gemeinsames Ziel ist es, die Komplexität für Endnutzer zu reduzieren und einheitliche, wirksame Cybersicherheitspraktiken in industriellen Automatisierungssystemen zu fördern.

Industrielle Kommunikationsprotokolle bilden das Rückgrat moderner Automatisierung und ermöglichen eine nahtlose Vernetzung zwischen Geräten, Systemen und Anwendungen sowohl in Prozess- als auch in Fabrikumgebungen. Viele weit verbreitete Protokolle wurden jedoch ursprünglich entwickelt, ohne dass Cybersicherheit eine vorrangige Rolle bei der Konzeption spielte. Die gemeinsame Arbeit der ISHG stellt die vereinfachende binäre Einteilung von Protokollen in „sicher“ oder „unsicher“ in Frage. Stattdessen betont sie einen praktischeren und realistischeren Ansatz:

  • Sicherheit ist kontextabhängig – Sie hängt davon ab, wie Protokolle konfiguriert sind, wo sie eingesetzt werden und wie die umgebende Betriebsumgebung beschaffen ist.
  • Integrierte Sicherheitsfunktionen allein reichen nicht aus – Selbst fortschrittliche Protokolle erfordern eine korrekte Implementierung und Wartung.
  • Ausgleichende Kontrollmaßnahmen sind unerlässlich – Netzwerkarchitektur, Segmentierung (Zonen und Kanäle), Überwachung und physische Sicherheitsvorkehrungen spielen eine entscheidende Rolle, insbesondere bei älteren und Nicht-Ethernet-Systemen.

Diese auf den Einsatz ausgerichtete Perspektive steht in engem Einklang mit neuen regulatorischen Erwartungen, einschließlich derer, die im EU-Cyber-Resilience-Act (CRA) für Hardware- und Softwareprodukte sowie in NIS2 für Unternehmen und Organisationen im operativen Bereich dargelegt sind.

Mehr Details auf der Hannover Messe

Die ISHG wird diese Erkenntnisse im Rahmen ihrer Sitzung auf der Hannover Messe 2026 vorstellen und den Akteuren der Branche Leitlinien dazu geben, wie industrielle Kommunikationssysteme in der Praxis effektiv gesichert werden können. Bitte beachten Sie: Es handelt sich um eine Hybridveranstaltung, an der auch online teilgenommen werden kann. Mehr Details finden Sie hier:

HMI 2026 Konferenz „ISHG Security

Über die ISHG

Die Industrial Security Harmonization Group (ISHG) ist eine gemeinsame Initiative führender Organisationen im Bereich der industriellen Kommunikation, darunter die FieldComm Group, ODVA, OPC Foundation und PROFIBUS & PROFINET International, die daran arbeiten, Sicherheitsansätze über Ethernet- und Nicht-Ethernet-Kommunikationstechnologien hinweg zu harmonisieren und die Umsetzung von Cybersicherheit für Endnutzer zu vereinfachen.

Weitere Informationen gibt es unter www.profibus.com.

Bildquelle, falls nicht im Bild oben angegeben:

Jetzt Newsletter abonnieren

Brennstoff für Ihr Wissen, jede Woche in Ihrem Postfach.

Hier anmelden

OPC UA: Digitale Zertifikate schützen vor manipulierten Prozessdaten
OPC UA: Digitale Zertifikate schützen vor manipulierten Prozessdaten

Ein Security-Showcase demonstriert, welche Folgen eine ungesicherte OPC-UA-Kommunikation in Produktionsanlagen haben kann. Bei einem simulierten Man-in-the-Middle-Angriff weichen realer Füllstand und Anzeige im SCADA-System erheblich voneinander ab, während eine zertifikatsgesicherte Verbindung den Kommunikationsversuch abbricht.

mehr lesen
Niedrigwasser am Rhein setzt Chemieproduktion unter Druck
Niedrigwasser am Rhein setzt Chemieproduktion unter Druck

Der niedrige Rheinpegel beeinträchtigt die Versorgung von Chemiestandorten mit Rohstoffen und Vorprodukten. Erste Produktionsanlagen waren zeitweise betroffen. Für die Prozessindustrie rücken damit neben alternativen Transportwegen auch Frühwarnsysteme und eine widerstandsfähige Produktionslogistik in den Fokus.

mehr lesen

atp weekly

Der Newsletter der Branche

Ihr kostenfreier E-Mail-Newsletter für alle Belange der Automatiserung.

Sie möchten das atp magazin testen

Bestellen Sie Ihr kostenloses Probeheft

Überzeugen Sie sich selbst: Gerne senden wir Ihnen das atp magazin kostenlos und unverbindlich zur Probe!

Finance Illustration 03