
NETZLEITTECHNIK
UND FERNWIRKTECHNIK
ÜBERWACHEN

INTRUSION &
THREAT DETECTION
UMSETZEN

VERTEILTE ENERGIEANLAGEN
GANZHEITLICH
SCHÜTZEN
CYBERSICHERHEIT IN VERTEILTEN ENERGIEANLAGEN
Angriffsversuche erkennen und OT-Sichtbarkeit schaffen
Sektorkopplung, Internationalisierung, erneuerbare Energieanlagen und Digitalisierung steigern die Effizienz und Resilienz der Energieversorgungssysteme. Die dadurch erforderliche anlagen- und länderübergreifende Systemintegration erfordert einen reibungslosen Datenaustausch zwischen allen Akteuren – vom Kraftwerk über Übertragungs- und Verteilnetzbetreiber bis zu lokalen Stadtwerken und privaten Prosumern. Der Standard IEC 61850 legt die Grundlage für die Interoperabilität der Steuerungssysteme (Operational Technology, OT)
Die Vernetzung steigert jedoch auch Risikoexposition der gesamten Infrastruktur gegenüber Cybergefahren. Eine besondere Herausforderung für Energieversorgungsunternehmen liegt darin, Cybersicherheit über eine Vielzahl vernetzter Standorte umzusetzen und zu verwalten. Erschwert wird dies dadurch, dass in den Schaltanlagen, Umspannwerken und Erneuerbare-Energie-Anlagen selten Personal tätig ist, das sich gezielt mit der Cybersicherheit und Störungen der Netzleittechnik beschäftigt. Häufig sind diese Anlagen gänzlich unbemannt und werden ferngesteuert. Entsprechend ganzheitlich, interoperabel und schlank muss eine effektive Sicherheitslösung sein.
KLAUS MOCHALSKI @ IEC 61850 WEEK
Risikobewusstsein entwickeln
Der Standard IEC 61850 selbst definiert keine Vorgaben für die Sicherheit der Datenübertragung und assoziierten Systeme der Netzleit- und Fernwirktechnik. Verwandete Standards wie IEC 62351-4 und IEC 62351-6 empfehlen zwar Sicherheitsmaßnahmen, die jedoch im reellen Betrieb nur bedingt umgesetzt werden können. Hinzu kommt eine Vielzahl an Zugangsmöglichkeiten für Angreifende, die weder Firewall noch klassische Intrusion Detection System (IDS) erkennen können.

Defense-In-Depth sicherstellen
Ein modernes, stark interaktives Netzwerk muss wie ein moderner Stadtstaat gesichert werden. Der Stadtwall, die Torwächter und das Militär (Firewalls, Datendioden, Authentifizierung) sichern den Staat nach außen. Die Bewohner:innen haben die Gesetzgebung als Maßstab (ISMS, IT- und Compliance- Leitlinien). Für die Innere Sicherheit im Land sind Polizei, Verfassungsschutzbehörden und Geheimdienste (Anomalieerkennung, SIEM) zuständig. Die meisten Energieversorgungsunternehmen schützen derzeit ausschließlich die Stadtgrenze ihrer Fernwirktechnik und lokalen Netzleittechnik. In den wenigsten industriellen Netzwerken gibt es bislang Mechanismen für die Innere Sicherheit.

WHITEPAPER ZUM STANDARD IEC 61850

Next Generation Intrusion Detection in Energieanlagen
Dieses Whitepaper »360° Cybersicherheit in IEC-61850-Infrastrukturen« befasst sich mit den Sicherheitsanforderungen und -lösungen an moderne Energieversorgungssystemen. Es legt den Fokus auf die Sichtbarkeit und Sicherheit der industriellen Netzwerke bzw. der Netzleit- und Fernwirktechnik in verteilten Energie-Infrastrukturen wie Umspannwerken, Schaltanlagen und erneuerbare Energieanlagen.
Sie erfahren:
- welche Vorteile der Standards IEC 61850 für die Planung und Betriebsführung bringt;
- welchen Risiken und konkreten Angriffsvektoren IEC-61850-Infrastrukturen ausgesetzt sind;
- warum klassische Sicherheitsmechanismen nicht greifen;
- wie Sie ein Defense-in-Depth-Konzept umsetzen, das den Anforderungen des IT-Sicherheitsgesetzes 2.0 genügt;
- wie ein Next Generation Intrusion Detection System für industrielle Netzwerke die Vorteile des IEC-61850-Standards nutzen kann, Risiken sichtbar macht sowie hilft, Cyberangriffe, Manipulationen und Betriebsstörungen abzuwehren.
Rhebo ist mit seiner Lösung seit Jahren sehr gut bei deutschen Energieversorgern etabliert. Und als deutsches und herstellerunabhängiges Unternehmen bietet sie die Vertrauenswürdigkeit und Flexibilität, die unsere Kunden bei der Absicherung ihrer systemrelevanten Infrastruktur erwarten.
Mit Rhebo können wir nicht nur fundiert prüfen und nachweisen, dass unsere Netzleittechnik sicher und stabil läuft, Rhebo schafft uns auch den detaillierten Einblick in unsere Fernwirktechnik und Prozessnetzsteuerung, um sonst schwer sichtbare neuartige Angriffe und Fehlkonfigurationen schnell zu erkennen, einzugrenzen und zu beheben.
Mit Rhebo können wir sichergehen, dass wir jede Auffälligkeit in unserer Netzleittechnik in Echtzeit gemeldet bekommen und umgehend reagieren können.
Der reibungslose Ablauf hat uns begeistert und die direkte Erarbeitung sinnvoller Maßnahmen bestens auf kommende Cybersicherheitsrisiken vorbereitet.
Durch die neu gewonnene Transparenz und Analysefähigkeit mit Rhebo konnten wir die Performanz unserer SCADA-Technik und die Cybersicherheit der von uns betriebenen Wind- und PV-Parks sichtlich verbessern.
Rhebo Industrial Protector hat uns mit seiner Funktionalität, Detailtiefe und der Echtzeiterkennung selbst versteckter Anomalien überzeugt.