Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable Blog

Abonnieren

Maritime OT-Sicherheit: Stürmische Gewässer oder ruhige Fahrt voraus?

Cybersecurity-Bedenken hinsichtlich operativer Technologie im maritimen Sektor

Die maritime Industrie steuert durch eine Flut von Veränderungen, was Cybersecurity angeht. Doch die miteinander vernetzten Schiffe und neuen Technologien, die der Schifffahrt zu größerer Effizienz verhelfen, führen auch zu neuen Cyberrisiken. Hier erfahren Sie alles Wissenswerte über die Herausforderungen und Risiken, vor denen diese schwimmenden Städte stehen, und wie Tenable dabei helfen kann.

Auch wenn die meisten von uns nicht auf Großschiffen arbeiten, profitieren wir alle von der zentralen Rolle, die die maritime Industrie in der globalen Warenlieferkette spielt. Aus dem Report Review of Maritime Transport 2022 der Konferenz der Vereinten Nationen für Handel und Entwicklung (United Nations Conference on Trade and Development, UNCTAD) geht hervor, dass der gesamte Welthandel zu 80 % über den Seeweg abgewickelt wird. Dies betrifft den Transport von Lebensmitteln, Energie, Medikamenten und weiteren lebenswichtigen Gütern und Waren.

Störungen der Lieferkette, eine immer ältere Transportflotte und die unzureichende Leistungsfähigkeit der Häfen sind allesamt Faktoren, die Automatisierung und Digitalisierung in der maritimen Industrie vorantreiben. Automatisierung und Digitalisierung führen zu Effizienzsteigerungen, öffnen aber auch Cyberrisiken die Tür. Cybersecurity muss daher als Priorität eingestuft werden, damit der Schutz von Passagieren, Mitarbeitern auf Handelsschiffen und Militärpersonal stets gewährleistet ist, wenn Schiffe auf See sind.

Ein erfolgreicher Cyberangriff in der maritimen Industrie könnte auf regionaler und globaler Ebene immense Konsequenzen haben, z. B.:

  • Auswirkungen auf Gesundheit und Sicherheit
  • Umweltvorfälle
  • Störungen der Lieferkette
  • Reputations-/Markenschäden
  • Finanzielle Verluste

Gänzlich ungeschützt auf hoher See?

Bei der Absicherung dieser verflochtenen Umgebung besteht die Herausforderung darin, dass anhand einer Single Source of Truth nachvollziehbar sein muss, welche Technologien sich auf einem Schiff befinden, wie diese miteinander vernetzt sind und welche Risiken damit zusammenhängen. Wie behält man sämtliche Assets einschließlich ihrer Firmware- und Softwareversionen auf Schiffen im Blick, die sich oftmals über lange Zeiträume auf offener See befinden und nur Häfen ansteuern, wenn sie ihr Ziel erreichen oder um die Besatzung zu wechseln, Wartungsarbeiten durchzuführen und ihre Fracht und Passagiere zu entladen?

Derzeit werden in der maritimen Industrie üblicherweise Werksabnahmeprüfungen (Factory Acceptance Testing, FAT) bei Inbetriebnahme eines Schiffs durchgeführt. Befinden sich Schiffe aber einmal im Einsatz, gelingt es Cybersecurity-Fachkräften nur selten, vorhandene oder ausgetauschte Anlagen – oder etwaige Modernisierungsmaßnahmen – kontinuierlich im Blick zu behalten. Die Wartung der Antriebs-, Steuerungs-, Stromversorgungs- und HLK-Systeme ihrer Schiffe hat für Schifffahrtsingenieure Priorität. Doch die regelmäßige Wartung der Software in IT- und OT-Umgebungen (Patches, Updates), die diese Schiffe steuert, wird häufig außer Acht gelassen.

Neue Cybersecurity-Anforderungen am Horizont

Die Internationale Seeschifffahrts-Organisation (International Maritime Organization, IMO), eine Einrichtung der Vereinten Nationen, stellt grundlegende Cybersecurity-Richtlinien für die maritime Industrie bereit. Doch neue Auflagen zeichnen sich ab. Die International Association of Classification Societies (IACS), eine gemeinnützige Organisation aus Klassifikationsgesellschaften mit Sitz in England, legt technische Mindeststandards und -anforderungen fest und setzt diese durch. Mitglieder des Verbands halten die sogenannten Unified Requirements (URs) der IACS ein. Diese IACS-Anforderungen gelten für über 90 % der zur Frachtbeförderung vorgesehenen Schiffsräume weltweit. Die beiden neuen Anforderungen für Cybersicherheit (UR E26 und E27) der Organisation, mit denen eine Cybersecurity-Baseline für alle neuen Schiffe festgelegt und durchgesetzt werden soll, dürften zum Zeitpunkt ihres Inkrafttretens im Januar 2024 große Wellen schlagen. Die neuen Anforderungen sind ein bedeutender Fortschritt für Cybersecurity im Seeverkehr. Doch wenn Sie in dieser Branche tätig sind und Ihre Cybersecurity-Praxis stärken möchten, fragen Sie sich möglicherweise, wo Sie überhaupt ansetzen können.

Wie Tenable Cybersecurity-Fachkräfte aus der maritimen Industrie unterstützt

Tenable hat mit etlichen Kunden aus der maritimen Industrie zusammengearbeitet und stellt hierzu eine umfassende Suite an Sicherheitstools mit dem Namen Tenable OT Security (vormals Tenable.ot) bereit, die darauf ausgelegt ist, Sicherheitsmitarbeiter in IT- und OT-Umgebungen zu unterstützen. Cybersecurity-Fachkräfte aus der maritimen Industrie erhalten über eine zentrale Oberfläche beispiellosen Einblick in den gesamten IT/OT-Betrieb und sind stets über sämtliche Assets auf vernetzten Schiffen informiert – von Windows-Servern bis zu SPS-Backplanes. Tenable bietet vollständige Transparenz über die gesamte Angriffsoberfläche und hilft Nutzern, das Cyberrisiko in OT- und IT-Systemen zu messen und zu kontrollieren.

Das Leistungsspektrum von Tenable OT Security im Hinblick auf Netzwerke der kritischen Infrastruktur:

  • Tiefgreifende Asset-Sichtbarkeit: Tenable OT Security macht spezialisierte OT- und herkömmliche IT-Geräte sichtbar und liefert so einen zentralen Überblick über die Angriffsoberfläche.
  • Schwachstellen-Management: Die Funktionen zur Schwachstellenbewertung von Tenable OT Security helfen dabei, „Sicherheitsschwächen“ innerhalb der OT-Systeme, Netzwerke und Anwendungen von Schiffen zu identifizieren und einzudämmen.
  • Bedrohungs- und Anomalie-Erkennung: Tenable OT Security überwacht OT-Umgebungen kontinuierlich auf Bedrohungen und ungewöhnliche Aktivitäten und warnt frühzeitig vor potenziellen Cybersecurity-Vorfällen.
  • Überwachung der Gerätekonfiguration: Tenable OT Security behält Gerätekonfigurationen, Firmware- und Softwareversionen sowie vollständige Kontaktpläne, Diagnosepuffer und Tag-Strukturen in Echtzeit im Blick – mitsamt eines kompletten Verlaufs der Versionierung von Steuerungen und der laufenden Aktivitäten und Verhaltensweisen.

Mehr erfahren

Verwandte Artikel

Aktuelles zum Thema Cybersecurity

Geben Sie Ihre E-Mail-Adresse ein, um zeitnahe Warnungen und Sicherheitsempfehlungen von den Experten bei Tenable zu erhalten.

Tenable Vulnerability Management

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können.

Ihre Testversion von Tenable Vulnerability Management umfasst außerdem Tenable Lumin und Tenable Web App Scanning.

Tenable Vulnerability Management

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Erwerben Sie noch heute Ihre jährliche Subscription.

100 Assets

Wählen Sie Ihre Subscription-Option:

Jetzt kaufen

Tenable Vulnerability Management

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können.

Ihre Testversion von Tenable Vulnerability Management umfasst außerdem Tenable Lumin und Tenable Web App Scanning.

Tenable Vulnerability Management

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Erwerben Sie noch heute Ihre jährliche Subscription.

100 Assets

Wählen Sie Ihre Subscription-Option:

Jetzt kaufen

Tenable Vulnerability Management

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können.

Ihre Testversion von Tenable Vulnerability Management umfasst außerdem Tenable Lumin und Tenable Web App Scanning.

Tenable Vulnerability Management

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Erwerben Sie noch heute Ihre jährliche Subscription.

100 Assets

Wählen Sie Ihre Subscription-Option:

Jetzt kaufen

Tenable Web App Scanning testen

Profitieren Sie im Rahmen der Exposure-Management-Plattform Tenable One von unserem neuesten Angebot zum Scannen von Webanwendungen, das speziell für moderne Anwendungen entwickelt wurde. Scannen Sie auf sichere Weise Ihr gesamtes Online-Portfolio auf Schwachstellen – mit hoher Genauigkeit und ohne großen manuellen Aufwand oder Unterbrechung kritischer Web-Apps. Melden Sie sich jetzt an.

Ihre Testversion von Tenable Web App Scanning umfasst außerdem Tenable Vulnerability Management und Tenable Lumin.

Tenable Web App Scanning kaufen

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Erwerben Sie noch heute Ihre jährliche Subscription.

5 FQDN

3.578,00 USD

Jetzt kaufen

Tenable Lumin testen

Mit Tenable Lumin können Sie Ihr Exposure-Management visualisieren und genauer untersuchen, die Risikoreduzierung im Zeitverlauf verfolgen und Benchmark-Vergleiche mit ähnlichen Unternehmen anstellen.

Ihre Testversion von Tenable Lumin umfasst außerdem Tenable Vulnerability Management und Tenable Web App Scanning.

Tenable Lumin kaufen

Kontaktieren Sie einen Vertriebsmitarbeiter, um zu erfahren, wie Tenable Lumin Sie dabei unterstützen kann, unternehmensweit Einblick zu gewinnen und Cyberrisiken zu managen.

Testen Sie Tenable Nessus Professional kostenlos

7 TAGE KOSTENLOS

Tenable Nessus ist derzeit der umfassendste Schwachstellen-Scanner auf dem Markt.

NEU - Tenable Nessus Expert
Jetzt verfügbar

Nessus Expert bietet noch mehr Funktionen, darunter das Scannen externer Angriffsoberflächen sowie die Möglichkeit, Domänen hinzuzufügen und die Cloud-Infrastruktur zu scannen. Klicken Sie hier, um Nessus Expert zu testen.

Füllen Sie das Formular unten aus, um mit einer Nessus Pro-Testversion fortzufahren.

Tenable Nessus Professional kaufen

Tenable Nessus ist derzeit der umfassendste Schwachstellen-Scanner auf dem Markt. Tenable Nessus Professional unterstützt Sie bei der Automatisierung des Scan-Prozesses, spart Zeit in Ihren Compliance-Zyklen und ermöglicht Ihnen die Einbindung Ihres IT-Teams.

Mehrjahreslizenz kaufen und sparen! Mit Advanced Support erhalten Sie rund um die Uhr, 365 Tage im Jahr Zugang zum Support – per Telefon, Chat und über die Community.

Lizenz auswählen

Mehrjahreslizenz kaufen und sparen!

Support und Training hinzufügen

Testen Sie Tenable Nessus Expert kostenlos

7 TAGE KOSTENLOS

Mit Nessus Expert, das für die moderne Angriffsoberfläche entwickelt wurde, erhalten Sie mehr Einblick und können Ihr Unternehmen vor Schwachstellen schützen – von der IT bis zur Cloud.

Sie haben Tenable Nessus Professional bereits?
Upgraden Sie auf Nessus Expert – 7 Tage kostenlos.

Tenable Nessus Expert kaufen

Mit Nessus Expert, das für die moderne Angriffsoberfläche entwickelt wurde, erhalten Sie mehr Einblick und können Ihr Unternehmen vor Schwachstellen schützen – von der IT bis zur Cloud.

Lizenz auswählen

Mehrjahreslizenz kaufen und noch mehr sparen!

Support und Training hinzufügen