Die Begriffe Automatisierung, Digitalisierung, Vernetzung oder Industrie 4.0 sind in aller Munde. Eine dabei immer wiederkehrende Frage ist, ob die Kommunikation sicher genug ist und wie sichergestellt sein kann, dass alle beteiligten Kommunikationspartner ein hohes und akzeptables IT-Sicherheitsniveau bieten. Der Bundesverband IT-Sicherheit e.V. (TeleTrust) mit seiner Arbeitsgruppe „Smart Grids/Industrial Security“ hat nach eigenen Angaben ein Prüfschema für Produkte nach IEC 62443-4-2 „Industrielle Kommunikationsnetze – IT-Sicherheit für industrielle Automatisierungssysteme“ erarbeitet, mit anderen Verbänden erörtert und jetzt veröffentlicht.

Aktuell erfolgt die Interpretation der IEC 62443-4-2 innerhalb der technischen Fachverbände und bei den Anwendern. Das TeleTrust-Prüfschema soll diese Diskussion beschleunigen und zielgerichtet unterstützen. TeleTrust selbst sei für weiterführenden Meinungsaustausch offen und will das Prüfschema nach eigenem Bekunden fortschreiben.

Ziel des von TeleTrust veröffentlichten IEC 62443-4-2-Prüfschemas ist es, unter einschlägigen Produkten ein hohes und gleichartiges IT-Sicherheitsniveau sicherzustellen und dieses von unabhängigen Prüfstellen nach einheitlichen Kriterien prüfen zu lassen. Auf diese Weise sollen die ausgestellten Zertifikate und damit die Produkte vergleichbar werden. Produkthersteller sollen so die Möglichkeit erhalten, auf Basis des TeleTrust-Prüfschemas ihre Produkte einheitlich bewerten zu lassen. Nutzer können anhand des so erlangten Zertifikats erkennen, dass die Produkte den Anforderungen der vereinheitlichten Konformitätsbewertung entsprechen.

Steffen Heyde, Leiter der TeleTrust-AG „Smart Grids/Industrial Security“: „Damit wird die IT-Sicherheit von Produkten im Umfeld der Automatisierungstechnik vergleichbar, auch wenn sie bei unterschiedlichen Prüfstellen zertifiziert wurden.“

Sebastian Fritsch, federführender Autor des TeleTrust-Prüfschemas: „Die Diskussionen mit Verbänden und Herstellern zeigen den hohen Bedarf an einheitlichen Vorgaben. Mit einem abgestimmten Prüfschema können sich Hersteller optimal auf die Prüfungen ihrer Produkteigenschaften vorbereiten.“

Das TeleTrust-Prüfschema ist unter www.teletrust.de/publikationen/iec-62443-4-2-pruefschema/ veröffentlicht. Die beteiligten TeleTrust-Experten werden auf der It-sa 2018 vertreten sein.

Dr. Jörg Schröper ist Chefredakteur der LANline.