IT/OT-Risikobeurteilung

878 494 Maresa Matejit-Papka

Der Betreiber eines Müllheizkraftwerkes beauftragte die weyer gruppe mit einer ersten Risikobeurteilung der IT-Sicherheit von Produktionsanlagen und -prozessen an ihrem Standort in Süddeutschland.

Das Projekt kurz erklärt

Am Standort wird eine Müllverbrennungsanlage betrieben, die u.a. mit Siedlungsabfällen aus dem Umkreis beschickt wird. Das angeschlossene Heizkraftwerk, welches wiederum zusätzlich mit Holz beheizt werden kann, erzeugt zudem elektrischen Strom und Fernwärme zur Versorgung der Bürger.

Derzeit gehören Müllverbrennungsanlagen noch nicht zu den sogenannten „Kritischen Infrastrukturen“ (kurz KRITIS). Der Gesetzgeber plant aber, den Sektor „Entsorgung von Siedlungsabfällen“ in Kürze mit zu den Kritischen Infrastrukturen zu zählen. Es steht lediglich noch eine Verordnung aus, die festlegt, ab welcher Mengenschwelle (Anzahl versorgter Einwohner) Müllverbrennungsanlagen künftig als KRITIS zählen. Die entsprechende neue KRITIS-Verordnung 2.0 wird seit 2022 erarbeitet, der Referentenentwurf ist demzufolge im ersten Halbjahr 2023 geplant und das Inkrafttreten anschließend im Jahr 2023.

Um hierauf gut vorbereitet zu sein, war es daher der Wunsch des Betreibers, frühzeitig eine externe fachliche Einschätzung über den Stand der IT-Sicherheit seiner Operativen Technik (kurz OT; also im weitesten Sinne alle Steuerungen von technischen Prozessen) zu erhalten, um ggf. notwendige Verbesserungen zur Sicherstellung bzw. Erhöhung des Schutzniveaus der OT-Security umsetzen zu können.

Unsere Unterstützung bei der Risikobeurteilung der IT-Sicherheit

Die weyer gruppe führte die Risikobeurteilung durch und betrachtete dementsprechend u.a. folgende Aspekte:

  • Bewertung der vorhandenen IT/OT-Systeme und -Prozesse des Auftraggebers im Rahmen eines Vorort-Workshops
  • Feststellung des Status quo hinsichtlich der IT-Systeme und der vorhandenen IT-Prozesse einschließlich Identifizierung von Schwachstellen
  • Gemeinsame Ausarbeitung von Handlungsempfehlungen zur Gewährleistung und Sicherstellung eines adäquaten Schutzstandes
  • Zusammenstellung der Ergebnisse (Status quo und Maßnahmen/Handlungsempfehlungen) in einem Bericht

Falls Sie Fragen zum Thema haben oder Unterstützung benötigen, wenden Sie sich gerne an:

Dr. Florian Merkel
weyer gruppe | horst weyer und partner gmbh
Leiter Verfahrenstechnik
Tel.: +49 2421 – 69 09 10
E-Mail: f.merkel@weyer-gruppe.com