Beveiliging is onmisbaar bij industriële 4.0 installaties

pilz-safety-security

Met de verdere ontwikkeling van het automatiseringslandschap naar Industrie 4.0 wordt organisaties vandaag de dag geconfronteerd met nieuwe veiligheidsuitdagingen. De wereld van de automatisering versmelt met de IT-wereld. Safety & Security zijn daarom belangrijke voorwaarden voor het functioneren van industriële 4.0 installaties. In tegenstelling tot de traditionele productiesystemen beschikken deze over verschillende interfaces naar hun omgeving. Maar wat onderscheidt Safety van Security? Pilz zet dit uiteen.

Safety vereist dat de restrisico's van een machine of systeem de aanvaardbare niveaus niet overschrijden, aldus Pilz. Dit omvat zowel gevaren in de nabijheid van de installatie (bijvoorbeeld milieuschade) als bedreigingen binnen de installatie (bijvoorbeeld mensen die in de installatie aanwezig zijn). Security betreft de bescherming van een machine of installatie tegen onbevoegde toegang van buitenaf, evenals de bescherming van gevoelige gegevens tegen vervalsing, verlies en onbevoegde toegang tot de interne instellingen. Het gaat hierbij zowel om expliciete aanvallen als onbedoelde veiligheidsincidenten.

Pilz en de eisen voor Safety & Security

Industrie 4.0 systemen kunnen zich in de toekomst autonoom herconfigureren en optimaliseren. Dit vereist echter een nieuwe beoordeling van de veiligheid (Safety & Security) door het systeem tijdens de werking. Verder moet er ook voor worden gezorgd dat door de resterende leemten in de beveiliging geen hoge veiligheidsrisico's ontstaan.

Integrale veiligheidsconcepten vereisen niet alleen een samenspel tussen Safety & Security. In toenemende mate is er behoefte aan systeemarchitecturen die speciaal afgestemd zijn op open standaarden. Met het oog op het Safety-aspect adviseert Pilz te onderzoeken in hoeverre de Security-thema’s invloed hebben op de functionele veiligheid. Neem contact op met Pilz voor verder advies over Safety & Security.

Lees ook
Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Softwarebedrijf Citrix heeft beveiligingsupdates uitgebracht voor kwetsbaarheden in NetScaler Gateway en NetScaler ADC, die vroeger bekend stonden als Citrix Gateway en Citrix ADC. Eén van de kwetsbaarheden, met kenmerk CVE-2023-4966, wordt actief misbruikt en krijgt een CVSS-score van 9,4. Dit betekent dat het om een zeer kritieke kwetsbaarheid g1

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen, de maker van het eerste SOAR-platform (Security Orchestration, Automation and Response) dat is gebouwd op een Unified Data Layer (UDL). Het SOAR-platform van Revelstoke dient als verbindingselement tussen security en IT-oplossingen, waarbij ongelijksoortige data en -systemen met elkaar worden geïntegreerd.

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

Er is een ernstige kwetsbaarheid gevonden in Cisco IOS XE. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198. Deze Cisco-kwetsbaarheid krijgt een CVSS score van 10.0 en het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op1