Startseite » News »

VDMA zur Cybersicherheitsagenda: „Lieferketten werden zu wenig gestärkt“

Cybersecurity
VDMA zur Cybersicherheitsagenda: „Lieferketten werden zu wenig gestärkt“

VDMA zur Cybersicherheitsagenda: „Lieferketten werden zu wenig gestärkt“
Cybersicherheitsagenda: Der VDMA fordert eine stärkere Unterstützung in den Lieferketten für mehr Cyberresilienz der Unternehmen. Bild: everythingpossible/stock.adobe.com

Das Bundesinnenministerium hat seine Cybersicherheitsagenda vorgestellt. Aus diesem Anlass fordert der VDMA eine stärkere Unterstützung in den Lieferketten für mehr Cyber-Resilienz der Unternehmen.

Cyberkriminelle haben der deutschen Industrie mit sogenannten Ransomware-Angriffen in den vergangenen Jahren schweren Schaden zugefügt. Die Attacken kosten die Unternehmen zum Teil mehr als 1 Mio. Euro – pro Tag. Nicht selten stehen die Produktionsanlagen 4 bis 8 Wochen still, mit Auswirkungen bis hinein in kritische Infrastrukturen. Dass es dabei auch Unternehmen mit einer vorhandenen Cybersecurity-Infrastruktur trifft, zeigt, dass die Bedrohungslage für den industriellen Mittelstand sehr groß ist.

Cybersicherheitsagenda erfüllt Anspruch des VDMA nicht

Doch fehle es seitens zuständiger Behörden oft an adäquater Unterstützung, insbesondere durch das vom Innenministerium geführte Bundesamt für Sicherheit in der IT (BSI), bemängelt Claus Oetter, Geschäftsführer VDMA Software und Digitalisierung. Auch die föderale Struktur der Polizeiarbeit behindere den Kampf gegen Cyberkriminelle. Der VDMA hatte sich daher von der neuen Cybersicherheitsagenda des Innenministeriums eine breitere Unterstützung und Förderung der Resilienz in der Lieferkette erhofft. „Leider erfüllt die Agenda diesen Anspruch nicht“, erklärt Oetter.

„Es sollte eine bundeseinheitliche Notfallhilfe für die Industrie durch das BSI gesetzlich verankert werden.“
– Steffen Zimmermann, VDMA

So wurde in der Vergangenheit VDMA-Mitgliedsunternehmen die Unterstützung verweigert, weil sie keine Betreiber kritischer Infrastrukturen sind. Dabei sind es gerade die Maschinen- und Anlagenbauer, deren Produkte und Services entscheidend für kritische Dienstleistungen sind – für Trinkwasserversorgung, Strom oder Wärme.

„Der VDMA hält die Sichtweise, sich bei aktiver Unterstützung weiterhin ausschließlich auf kritische Infrastrukturen zu konzentrieren, für falsch “, sagt Steffen Zimmermann, Leiter Competence Center Industrial Security im VDMA.

In der heutigen Zeit wäre eine breitere Unterstützung für eine Cyberresilienz der kritischen Lieferkette der richtige Ansatz, um das Selbstverständnis der deutschen Behörden auch zu erfüllen, die für die „IT-Sicherheit in Deutschland verantwortlich“ sind. Der Mittelstand sollte zu einem relevanten Akteur werden und eine bundeseinheitliche Notfallhilfe für die Industrie durch das BSI gesetzlich verankert werden.

„Unternehmen brauchen zudem diesen vertrauenswürdigen, unabhängigen Partner nicht nur für den Schutz vor, sondern auch für die Hilfe während und nach Cyberangriffen“, sagt Zimmermann. „Das BSI kann und will dies als größte europäische Cybersicherheitsbehörde sicher leisten, das Innenministerium muss dafür die gesetzlichen Grundlagen schaffen.“

VDMA: Förderung von Green Field und Brown Field wichtig

Richtig ist nach Ansicht des Verbands die Förderung von Cybersecurity zur Erhöhung der Digitalen Souveränität. Die Ausgestaltung einer Förderung sollte dabei aus Sicht des VDMA die cybersichere Anwendung im Fokus haben, wie sie auch mit der Neufassung der Netzwerk- und Informationssicherheitsrichtlinie (NIS 2) auf mehr als 10.000 Unternehmen in Deutschland verpflichtend zukommt.

Sowohl eine Förderung der sicheren Produktentwicklung (Green Field) von Industrieanlagen als auch Integration von Security in bestehende Anlagen (Brown Field) sollte gleichermaßen in Betracht gezogen werden. Viele technische Lösungen stehen bereits parat. Der VDMA sieht hier besonderen Bedarf bei der Unterstützung einer breiten Verwendung, auch durch Qualifizierung und Standardisierung über nationale Grenzen hinaus. Der Verband fordert daher eine harmonisierte Betrachtung der Cybersecurity für den europäischen Binnenmarkt und eine durch alle Partner und Beteiligte europäisch erarbeitete Umsetzung in harmonisierten Normen. (eve)

Industrieanzeiger
Titelbild Industrieanzeiger 7
Ausgabe
7.2024
LESEN
ABO
Newsletter

Jetzt unseren Newsletter abonnieren

Webinare & Webcasts

Technisches Wissen aus erster Hand

Whitepaper

Aktuelle Whitepaper aus der Industrie

Unsere Partner

Starke Zeitschrift – starke Partner


Industrie.de Infoservice
Vielen Dank für Ihre Bestellung!
Sie erhalten in Kürze eine Bestätigung per E-Mail.
Von Ihnen ausgesucht:
Weitere Informationen gewünscht?
Einfach neue Dokumente auswählen
und zuletzt Adresse eingeben.
Wie funktioniert der Industrie.de Infoservice?
Zur Hilfeseite »
Ihre Adresse:














Die Konradin Verlag Robert Kohlhammer GmbH erhebt, verarbeitet und nutzt die Daten, die der Nutzer bei der Registrierung zum Industrie.de Infoservice freiwillig zur Verfügung stellt, zum Zwecke der Erfüllung dieses Nutzungsverhältnisses. Der Nutzer erhält damit Zugang zu den Dokumenten des Industrie.de Infoservice.
AGB
datenschutz-online@konradin.de