Cybersecurity im Maschinenbau
Beschreibung
Die Möglichkeit, eine externe Hardware an eine Maschine anzuschließen sollte dazu führen, sich mit Cybersecurity-Aspekten zu beschäftigen. Gleiches gilt es recht, wenn Maschinen Fernwartungszugänge haben.
In diesem Seminar erfahren Sie, welche Angriffsvektoren existieren und welche Maßnahmen zum Schutz vor Korrumpierung ergriffen werden können. Die Vorgehensweise wird ein einem Beispiel aus der Praxis demonstriert.
Zielgruppe
-
Wirtschaftsakteure: Hersteller von Maschinen
-
Abteilungen im Unternehmen: mechanische und elektrische Konstruktion, Steuerungsbau, Cybersecurity, Arbeitsschutz
Voraussetzungen
Keine.
Themen
Grundlagen
-
Besprechung von Begriffen wie Cybersecurity, Angriffsvektoren, Cyberangriff, Securitylevel, Fernwartung
-
Sicherer Entwurf (Security by design)
-
Hersteller- vs. Betreiberpflichten
Schutz vor Korrumpierung
-
Anforderungen der Maschinenverordnung (EU) 2023/1230 Anhang III 1.1.9 i.V.m. 1.2
-
Hardware gegen unberechtigte Zugriffe absichern
-
Software gegen unberechtigte Zugriffe absichern
-
Die Normenreihe EN 62443-x, insbesondere EN 62443-3-2 Sicherheit für industrielle Automatisierungssysteme - Teile 3-2: Sicherheitsrisikobeurteilung und Systemgestaltung
-
Abbildung in der Risikobeurteilung
-
Inhalte für die Betriebsanleitung
Thematisierte Rechtsvorschriften
-
Maschinenverordnung (EU) 2023/1230 Anhang III 1.1.9 Schutz vor Korrumpierung
-
Funkanlagen-Richtlinie 2014/53/EU und harmonisierte Normen zur Cybersecurity für Funkanlagen
-
KI-Verordnung (EU) 2024/1689
-
Cyber Resiliance Act (CRA) | Verordnung (EU) 2024/2847
-
Cybersicherheit NIS-2 | Richtlinie (EU) 2022/2555
-
Sicherheit von Maschinen - Zusammenhang ISO 12100 mit Cybersichereits-Aspekten | DIN CEN ISO/TR 22100-4
-
Verschiedene DGUV-Regularien zur Cybersecurity
-
prEN 50742 Protection against corruption, soweit verfügbar
Auf einen Blick
- Dauer:
- Ort:
- Trainingsmaterial:
- Anzahl Teilnehmer:
- Kosten:
- Referent:
Über Jörg Ertelt
So um das Jahr 2000 herum die erste Berührung mit der Maschinenrichtlinie beim Schreiben der Betriebsanleitung für eine Maschine.
Unmittelbar danach andere Rechtsvorschriften erobert und die Neigung vertieft, den Dingen auf den Grund zu gehen, den Erkenntnisgewinn stets im Blick.
Weitergabe von Erfahrungen und Heureka-Momenten als Berater, Trainer und Moderator auf dem Gebiet der Product Compliance. Selbstständig seit 1999.