Vooral USB-sticks en mobieltjes bedreigen IT-veiligheid machines

Steeds meer productiebedrijven moeten vrezen voor de IT-veiligheid van hun machines. Het goede nieuws is echter dat een groot deel van de bedreigingen te bestrijden is met zeer eenvoudige maatregelen.

Vooral werktuigmachines zijn gevoelig voor datadiefstal. De meeste problemen komen voort uit de interne omgang met bedrijfsdata.

Dat zegt Ralf Reines van de VDW, de Duitse branchevereniging van werktuigmachinebouwers. Hij heeft het initiatief genomen voor een brochure, die ondernemers op eenvoudige wijze helpt de IT-veiligheid aan hun bewerkingsmachines te vergroten. “Het aantal cyberaanvallen neemt toe, ook in de industrie, en het is niet alleen slordig maar ook gevaarlijk om daarvoor de ogen te sluiten.”

“Niet alleen infrastructuren die direct met internet verbonden zijn, worden getroffen. Ook machines in de productie, vooral werktuigmachines worden aangevallen”, weet Felix Hackelöer van het Instituut voor Automatisering en Industrial IT (AIT) in Keulen. Hij heeft de VDW-handreiking ‘IT-Sicherheit an Werkzeugmaschinen’ mee-ontwikkeld. “Daarbij hoeft het niet altijd een vreemde macht te zijn, die zich via hackers toegang tot gevoelige data verschaft. De meeste problemen komen voort uit de interne omgang met bedrijfsdata.”

USB-sticks en mobieltjes

Een Duitse overheidsinstantie noemt als topbedreiging USB-sticks en de zorgeloze omgang daarmee. Technische tekeningen, offertes, orders of procesparameters en NC-programma’s kunnen bijvoorbeeld eenvoudig van een drive of machine naar een USB-stick worden gekopieerd en worden meegenomen. Zonder toegangs- en autorisatiesysteem is deze datadiefstal onmogelijk herleidbaar. Op de tweede plaats staat de infectie met schadelijke software via internet en intranet. “Het komt heel vaak voor dat medewerkers hun mobieltje, waarmee ze misschien vlak daarvoor hun vakantiefoto’s hebben bewerkt, aan een bewerkingsmachine aansluiten om hem op te laden omdat er geen andere USB-poort binnen bereik is”, weet Reines. Pas op de vijfde plaats van de lijst met de voornaamste gevaren staat social engineering en phishing, waarachter de georganiseerde misdaad schuilgaat.

Naïeve omgang met wachtwoorden

“Of het nu gaat om aan machines aangesloten mobieltjes van medewerkers of USB-sticks, privé datadragers hebben in bedrijven niks te zoeken”, benadrukt Ralf Reines. Ook de omgang met wachtwoorden is volgens hem vaak heel naïef. Algemeen bekende toegangsrechten zijn even zo grote als onderschatte veiligheidslekken. Niet in de laatste plaats leidt de toenemende automatisering ertoe dat steeds meer productiemachines in het bedrijfsnetwerk worden aangesloten. “Binnen een bedrijf zouden de verschillende netwerken en toegangsrechten absoluut van elkaar gescheiden moeten worden”, waarschuwt Reines. “Maar ook dat is in de praktijk van veel bedrijven allesbehalve realiteit.”

Machineoperators bewust maken

De VDW wil met de brochure vooral machineoperators bewust maken en geeft vijf belangrijke ‘aanvalspunten’ van een werktuigmachine waar grote voorzichtigheid is geboden. Daaronder natuurlijk de verbinding met internet, maar ook NC-programma’s en de netaansluiting. De handreiking geeft kort en in eenvoudig te begrijpen taalgebruik aan wat op deze posities in de gaten moet worden gehouden. Zo ontstaat allereerst een beeld van de bestaande veiligheidssituatie en de daaruit resulterende bedreigingen. Voor elk thema adviseert de handreiking technische of organisatorische maatregelen. De acties worden daarbij aan bepaalde medewerkersgroepen dan wel afdelingen van een bedrijf toegewezen, van productie via IT-afdeling tot aan directie.

Handreiking voor machineproducenten

De VDW wil met deze handreiking vooral MKB-bedrijven bereiken die over geen of weinig expertise op gebied van IT-veiligheid bij werktuigmachines beschikken. De branchevereniging werkt overigens ook aan nog een handreiking, die later dit jaar zal verschijnen. Deze richt zich op producenten van werktuigmachines en beschrijft hoe men methodisch een alomvattende IT-veiligheid voor werktuigmachines kan uitwerken en omzetten.

Bedrijvengids

Ook interessant voor jou

MetaalNieuws Extra IM

Zo zorg je ervoor dat een bouwproject veilig en soepel verloopt

20-12 In dit artikel bespreken we een aantal belangrijke maatregelen die genomen kunnen worden om…

Bedrijf en Economie

Malaise in Duitse werktuigmachinebouw houdt aan

08-11 De binnenlandse bestellingen daalden met 17 procent en de buitenlandse bestellingen met 15 procent.…

Bedrijf en Economie

VDW: Vraag naar gereedschapsmachines blijft dalen

24-08 De orders die in de eerste helft van 2024 werden ontvangen, waren 26 procent…

Bedrijf en Economie

Duitse machinebouwers spelen in op dalende vraag uit auto-industrie

09-08 “De auto-industrie blijft een van de belangrijkste klantsectoren voor de Duitse gereedschapsmachine-industrie”, zegt Franz-Xaver…

Bedrijf en Economie

Duitsland blijft export-wereldkampioen werktuigmachinebouw

20-03 “We verdedigden daarmee onze wereldtitel tegen China en Japan”, zegt directeur Markus Heering van…

Bedrijf en Economie

Duitse werktuigmachine-industrie verwacht productiedaling in 2024

22-01 Sinds begin vorig jaar zijn er duidelijke tekenen van een vertraging van de binnenkomende…

Automatisering

AI blaast industriële productie nieuw leven in

17-01 Kunstmatige intelligentie is onmisbaar geworden bij het bewaken en besturen van machines. Neurale netwerken…

Bedrijf en Economie

Orderintake Duitse werktuigmachinebouw laat nog geen ommekeer zien

13-11 De binnenlandse bestellingen lagen 8 procent onder het niveau van vorig jaar, terwijl de…

Metaalnieuws inBeeld

30/10/2024

VIDEO: dit was Euroblech 2024

24/10/2024

Q-Fin wint EuroBLECH Award in categorie oppervlaktetechnologie

28/10/2024

WiCAM introduceert nieuwe buigmodule op historische plek

28/10/2024

Nieuwe lasersnijmachine LVD in drie modulaire designs