Hallo,
hier ist der IT-Kollege von
@hardy .
Wir suchen nach einer gemeinsamen Lösung mit dem Fachbereich, die unsere Unternehmensdaten schützt, aber weiterhin bequem und frustfrei nutzbar ist.
Eine erfolgreiche Cyber Attacke kann gravierende Folgen für eine Firma haben. An einem wochenlangem Produktionsausfall kann auch eine größere und gesunde Firma zugrunde gehen.
Es geht nicht ausschließlich um den Schutz der Maschinensteuerung, sondern auch um die Absicherung des Mitarbeiter-PCs.
Als Übergangslösung dient dazu derzeit ein virtueller Client mit Windows IoT auf dem Arbeits-PC der Mitarbeiter.
Diverse Sicherheitslücken auf den Mitarbeiter-PCs sind angreifbar, vor Allem, wenn der PC/Laptop z.B. mobil und außerhalb des Standorts genutzt wird.
Darum geht es vorrangig um die Absicherung der Mitarbeiter-PCs.
Leider besitzen wir nicht nur aktuelle SPSen, sondern auch welche, die nur mit nicht mehr supporteten Versionen genutzt werden Könen. Diese enthalten Sicherheitslücken, die nicht mehr gepatscht werden.
Es sind ja nicht nur die SIMATIC Sicherheitslücken. Es werden auch Microsoft Bibliotheken benötigt, die ebenfalls nicht mehr supportet werden und Sicherheitslücken haben.
Die Netze für die Maschinen und deren Steuerungen sind bereits in verschiedene Subnetzte separiert und werden per Firewall geschützt. Weitere Sicherheitskonzepte zum Thema „Zero Trust“ befinden sich in Umsetzung.
Bequem für die Mitarbeiter ist es natürlich, von Ihrem „normalem“ Arbeits-PC aus alles weltweit tun zu können.
Anforderung ist z.B. gleichzeitig an verschiedenen Projekten gleichzeitig zu arbeiten, mal schnell auf eine Maschine hier und an einem anderen Standort zugegriffen, usw.
Idealerweise suche ich nach einer zentralen Lösung, wo alle Software zur Verfügung steht, und die Mitarbeiter können sich darauf schalten und von dort arbeiten. Am besten auch gleichzeitig und zusammen in Projekten.
Das wäre für uns besser zu schützen als 20 Mitarbeiter-PCs, die irgendwo unterwegs sind.
Was nutzt Ihr in Euren Firmen dafür?
Die Lösung mit Proxmox und den Containern und virtuellen Maschinen finde ich gut und haben wir auch bereits als Lösung ins Auge gefasst.
Gibt es nicht etwas fertiges von Siemens? Einen „Connect Server“, der mit allen verschiedenen SIMATIC Versionen ausgestattet ist und entsprechend geschützt ist? Wo mehrere Mitarbeiter gleichzeitig und sicher verbunden sind und arbeiten können?