[ ]
[{"term":"221","id":0,"type":"QUICKLINKS"},{"term":"WAGO I/O-PRO","id":1,"type":"QUICKLINKS"},{"term":"Libraries_BA","id":2,"type":"QUICKLINKS"},{"term":"Gebouwen","id":3,"type":"QUICKLINKS"},{"term":"Aanwijzingen bij gebruik","id":4,"type":"QUICKLINKS"}]

Referentie 19 augustus 2024
Samen voor meer veiligheid

WAGO en INTILION vertrouwen op openheid

De toenemende elektromobiliteit biedt niet alleen kansen, maar stelt het elektriciteitsnet ook voor nieuwe uitdagingen. Om deze uitdagingen succesvol het hoofd te kunnen bieden, vertrouwen de energiespecialist INTILION en de automatiseringsprofessional WAGO op een nauwe samenwerking en een open communicatie. In het kader van het gemeenschappelijke project "Grid Booster" bieden de twee partners oplossingen aan die niet alleen het elektriciteitsnet stabiliseren, maar ook aan de hoogste veiligheidsstandaards voldoen. Hierbij staat de bescherming tegen cyberaanvallen centraal. Kritische infrastructuren in de energiesector dienen optimaal voorbereid te worden op potentiële dreigingen om een veilige basis voor de energievoorziening van de toekomst te waarborgen.

Bescherming tegen cyberaanvallen: veiligheid in de energiesector

Tegen de achtergrond van de toenemende dreiging van cyberaanvallen is de bescherming van kritische infrastructuren in de energiesector van cruciaal belang. Aangezien zwakke plekken in dergelijke systemen een groot risico vormen, staat het thema security bij WAGO en INTILION hoog op de agenda. Het gemeenschappelijke doel: bedreigingen vroegtijdig herkennen en doelgerichte maatregelen nemen om potentieel kwetsbare punten te verhelpen voordat deze kunnen worden misbruikt.

Om deze reden voeren de partners continu zogenoemde penetratietests uit, waarbij wordt geprobeerd om onbevoegd het systeem binnen te dringen. Hierbij "stressen" externe beveiligingsexperts geselecteerde automatiseringscomponenten proactief en signaleren potentiële risico's in een vroeg stadium. Jens Sparmann, System Specialist Security bij WAGO, benadrukt: "Deze werkwijze biedt ons en onze partners de mogelijkheid om beveiligingsproblemen vroegtijdig op te sporen en direct te verhelpen – nog voordat deze echt een gevaar vormen."

Snel handelen: kritisch veiligheidslek succesvol gedicht

Het succes van de continue veiligheidstests wordt duidelijk in een actueel geval, waarbij INTILION een veiligheidslek in de switches van de accuopslagsystemen ontdekte. Dankzij de open communicatie en de snelle reactie van beide partners kon dit veiligheidslek direct worden verholpen. "Openheid en transparantie zijn in dergelijke situaties van cruciaal belang. Zonder te aarzelen hebben we het veiligheidslek gemeld en heeft WAGO direct actie ondernomen", beamen Christoph Bürger, Team Lead Application bij INTILION en Stefan Balluff, destijds als Software Communications Engineer verantwoordelijk voor het proces.

Het snelle optreden en de nauwe samenwerking tussen de bedrijven leidden uiteindelijk tot succes. Jens Sparmann van WAGO vult aan: "We willen de zwakke plekken transparant en open aanpakken en ons niet in een kamertje opsluiten om de fout vervolgens stilletjes en stiekem te verhelpen. Communicatie op ooghoogte is van cruciaal belang."

Openheid en transparantie zijn in dergelijke situaties van cruciaal belang. Zonder te aarzelen hebben we het veiligheidslek gemeld en heeft WAGO direct actie ondernomen.

Christoph Bürger | Team Lead Application bij INTILION

Gecertificeerde processen voor maximale veiligheid

Om producten continu veiliger te maken, heeft WAGO jaren geleden het "Product Security Incident Response Team" – afgekort PSIRT – geïntroduceerd: een meldpunt voor zwakke plekken dat op het gebied van software en cyber security proactief ondersteuning biedt om bestaande toepassingen en processen in de industriële automatisering optimaal te beschermen. "Het PSIRT werkt zowel naar binnen als naar buiten. Het systeem beoordeelt potentieel zwakke plekken, overlegt met relevante stakeholders zoals de ontwikkelingsafdeling en het productmanagement en neemt de noodzakelijke maatregelen – van aanbevelingen en updates tot patches", licht Jens Sparmann toe.

Een goed voorbeeld hiervan is het gepubliceerde veiligheidslek in de switches, dat in een recent rapport via CERT@VDE als onderdeel van de Duitse branchevereniging van elektrotechnici (VDE) openbaar werd gemaakt. De branchevereniging informeert over bugfixes en veiligheidslekken door zogenoemde advisories en biedt aanvullend een RSS-feed aan. Met het IT-beveiligingsplatform is de branchevereniging VDE een centraal aanspreekpunt voor klanten dat veiligheidslekken van verschillende bedrijven bundelt en concrete oplossingen biedt.

Sterke partnerschappen als sleutel tot succes

Deze casus laat duidelijk zien dat een goede samenwerking en een soepele uitwisseling van informatie van cruciaal belang zijn om snel en effectief te kunnen reageren. Het succes is zowel te danken aan de snelle reactie van INTILION als aan de gecertificeerde processen van WAGO PSIRT. Volgens Christoph Bürger van INTILION heeft vooral de open denkwijze een belangrijke rol gespeeld: "Openheid in de zin van een cultuur van fouten is essentieel. In dit geval is de open source-gedachte – die we met WAGO delen – uiteindelijk de sleutel tot succes om veiliger te worden." In de toekomst willen beide partners hun systemen continu op de proef stellen en controleren om klanten een optimale bescherming te bieden – geheel volgens het motto: "Synergieën voor meer veiligheid."

Christoph Bürger (INTILION)

Als Team Lead Application tekent Christoph Bürger bij INTILION verantwoordelijk voor softwareoplossingen voor de accuopslagsystemen. INTILION is een aanbieder van innovatieve, modulaire en schaalbare oplossingen voor de energieopslag. Het product- en dienstenportfolio is bijzonder geschikt voor de toepassing in commerciële en industriële infrastructuren evenals voor de stabilisering van het elektriciteitsnet. Met het aanbod aan oplossingen en services is INTILION een pionier op het gebied van een koolstofvrije, flexibele en digitale energiesector en maakt het de overgang naar klimaatneutrale, duurzame en schone energie mogelijk. In het kader van een controle van de communicatie-infrastructuur heeft het team van INTILION een veiligheidsprobleem vastgesteld en onmiddellijk aan WAGO gemeld, waardoor mogelijk misbruik kon worden voorkomen.

Jens Sparmann (WAGO)

Als systeemspecialist security bij WAGO is Jens Sparmann verantwoordelijk voor de realisatie en planning van moderne automatiseringssystemen. Dankzij zijn jarenlange ervaring als ICT-ingenieur en zijn masterstudie met de focus op informatie- en communicatietechniek heeft hij fundamentele basiskennis op het gebied van security verworven. In samenwerking met het WAGO Product Security Incident Response Team is hij erin geslaagd om het door Intilion gemelde veiligheidslek in de switches van de accuopslagsystemen succesvol te dichten. De WAGO-groep behoort tot de internationaal toonaangevende aanbieders van elektrische verbindings- en automatiseringstechniek en interface-elektronica. Op het gebied van veerklemtechniek is het familiebedrijf wereldmarktleider.

Ook interessant

Cyber security – PSIRT van WAGO

Als het om software en cyber security gaat, biedt het "WAGO Product Security Incident Response Team" (PSIRT) proactief ondersteuning om uw processen in de industriële automatisering optimaal te beschermen.

automatisierungstechnik_security-hinweise_schloss-grafik_2000x2000.jpg

WAGO en Radiflow bundelen krachten

De bedrijven WAGO en Radiflow werken samen en bundelen hun krachten en competenties om de OT-veiligheid bij klanten te verhogen.

Open automatiseren met WAGO

Digitalisering en automatisering bieden bedrijven een uitgelezen mogelijkheid om zich toekomstbestendig te positioneren.

Loesungen_Offene_Automatisierung_2000x1125.jpg

Verkoop NL

Vertrieb_kontaktmodul_kundenservice_vertrieb_mann_gettyimages_482100240_400x346

Andere serviceaanbiedingen: