Das Wachstum verbundener Geräte hat die Konvergenz der einstmals getrennten Bereiche der Informationstechnologie (IT) und der Betriebstechnologie (OT) beschleunigt, was zu einem industriellen IoT (IIOT) geführt hat.
Der IEC-Technologiebericht legt nahe, dass IT-Sicherheit allzu oft nur in Bezug auf IT verstanden wird, während die betrieblichen Einschränkungen in Sektoren wie Energie, Herstellung, Gesundheitswesen oder Verkehrswesen oft übersehen werden. Die IT-Sicherheit, so heißt es im Bericht weiter, muss sich mit beiden befassen. Zunächst sei es jedoch notwendig, die Unterschiede zwischen IT und OT zu verstehen.
Der primäre Fokus der IT ist die Vertraulichkeit der Daten. Integrität und Verfügbarkeit sind sekundär. Sie existiert in der virtuellen Welt, in der Daten gespeichert, abgerufen, übertragen und manipuliert werden. Die IT ist fließend und hat viele bewegliche Teile und Gateways, die sie für eine Vielzahl von sich ständig weiterentwickelnden Angriffen anfällig machen und für diese eine große Angriffsfläche bieten. Bei der Abwehr von Angriffen geht es darum, jede Schicht zu schützen und Schwachstellen fortlaufend zu identifizieren und zu korrigieren, um die Vertraulichkeit der Daten zu gewährleisten. Tatsächlich besteht die primäre Aktion der IT bei einem Angriff darin, die angreifenden Computersysteme abzuschalten, um die Daten zu schützen.
Die OT dagegen gehört zur physischen Welt, wo die Verfügbarkeit der Daten am kritischsten ist, damit die physischen Systeme weiter funktionieren können. Bei OT geht es darum, die Kontrolle über die Systeme zu behalten: an oder aus, geschlossen oder offen. Die OT stellt die korrekte Ausführung aller Aktionen sicher. Alles in der OT ist auf die physische Bewegung und Kontrolle von Geräten und Prozessen ausgerichtet, um die Systeme wie beabsichtigt funktionieren zu lassen, mit einem primären Fokus auf Sicherheit und erhöhte Effizienz.
Die OT hilft beispielsweise sicherzustellen, dass ein Generator bei erhöhtem Strombedarf sofort seine Leistung erhöht oder dass sich ein Überlaufventil öffnet, wenn ein Chemikalientank voll ist, um das Verschütten gefährlicher Stoffe zu vermeiden. In der OT-Welt könnte es gefährlich sein, Computersysteme als Reaktion auf ein Sicherheitsproblem abzuschalten.
In der Vergangenheit hatten IT und OT getrennte Rollen. OT-Teams waren es gewohnt, mit geschlossenen Systemen zu arbeiten, die sich stark auf physische Sicherheitsmechanismen verließen, um die Integrität zu gewährleisten. Mit dem Aufkommen des IIoT und der Integration von physischen Maschinen mit vernetzten Sensoren und Software verschwimmen die Grenzen zwischen den beiden. Da immer mehr Objekte miteinander verbunden sind, kommunizieren und interagieren, ist die Anzahl der Endpunkte gestiegen und die Möglichkeit von Computerausfällen, menschlichen Fehlern und Naturkatastrophen, die physische Systeme beeinträchtigen, nimmt zu. Und natürlich gibt es nun mehr mögliche Wege, über die Cyberkriminelle Zugriff auf Netzwerke und Infrastruktursysteme erlangen können.