Ausgabe Juli 2021

Lernlabor Cybersicherheit für die Energie- und Wasserversorgung – Lernen Sie uns kennen

Unser Lernlabor Cybersicherheit für die Energie- und Wasserversorgung adressiert vor dem Hintergrund der zunehmenden Digitalisierung der Energie- und Wasserversorgungssysteme die aktuellen und zukünftigen Herausforderungen an die betroffenen Infrastrukturen. Besonderer Fokus liegt hier im sicheren und stabilen Betrieb der kritischen Energie- und Wasserversorgungs- sowie IKT-Infrastrukturen. Dabei spielen Gefährdungsanalysen und Risikoabschätzungen für IT/OT-Angriffsszenarien, das Wissen um die gesetzlichen Vorgaben zur IT-Sicherheit und der Einsatz geeigneter Werkzeuge eine immer größere Rolle.

Die Weiterbildung in unserem Lernlabor Cybersicherheit richtet sich vor allem an Betreiber und Planer von Versorgungsinfrastrukturen aus dem Energie- und Wasserbereich, aber auch an Hersteller von Komponenten und Lösungen. Das Leistungsangebot des Lernlabors umfasst dabei die gesamte Bandbreite von Awareness-Schulungen über Technische Intensivkurse bis hin zu individuellen Workshops. Dabei werden neben den offenen Schulungen im Rahmen der Fraunhofer Academy vor allem maßgeschneiderte Inhouse-Schulungen entwickelt.

Durch eine umfangreiche Laborinfrastruktur an unseren beiden Standorten Ilmenau und Görlitz sowie durch Einsatz der im Lernlabor entwickelten Mobilen Schulungsplattform, sind wir in der Lage, in den Technischen Intensivkursen einen extrem hohen praktischen Anteil anzubieten und die Möglichkeit zu geben, auch sehr spezielle Fragestellungen praktisch zu erarbeiten.

Abgerundet wird das Leistungsangebot durch unsere Cybersecurity-Assessments, in denen wir auf Grundlage der neuesten Forschungsergebnisse Sicherheitsanalysen- und bewertungen sowie Konzeptionen für bestehende und zukünftige IT-/OT-Infrastrukturen vornehmen.

© Fraunhofer | Laborumgebung
Fraunhofer | Laborumgebung
© Fraunhofer | Laborumgebung
Fraunhofer | Schulungsumgebung
© Fraunhofer | Schulungsumgebung

Gap-Analyse – Sicherheitscheck für Ihre OT-Infrastruktur

Zu den Kernkompetenzen unseres Lernlabors Cybersicherheit gehört die Vorbereitung und Durchführung von Cybersecurity-Assessments. Dazu zählen allgemeine Bewertungen von Konzepten, selektive Sicherheitsreviews in Form vom Soll-Ist-Vergleichen auf Basis von IT-Sicherheitsstandards sowie sogenannte Gap-Analysen - mehrstufige, tiefgehende Sicherheitsüberprüfungen.

Im Rahmen einer Gap-Analyse werden zahlreiche Sicherheitsaspekte der betrachteten IT- und OT-Infrastruktur untersucht, von der Überprüfung der Dokumentation über die Analyse von Sicherheitslücken mittels automatisierter Schwachstellen Scans bis hin zur Validierung der Anfälligkeit für ausgewählte selbstentwickelte Angriffe. Diese Methodik ähnelt der Vorgehensweise, die Hacker zur Vorbereitung zielgerichteter Angriffe verwenden, u.a.:

  • Beschaffung der notwendigen Informationen über das Ziel
  • Überprüfung der installierten Systeme und Anwendungen, einschließlich potenzieller Angriffspunkte
  • Entwicklung von gezielten Angriffen auf ausgewählte Systeme und Kommunikationsschnittstellen

Mit diesem ganzheitlichen Ansatz können Versorgungsunternehmen Ihre kritischen Systeme, wie z.B. Fernwirk- oder Leittechnik-Infrastruktur, in einer isolierten Umgebung auf Schwachstellen und potenzielle Sicherheitsdefizite überprüfen, Angriffsmöglichkeiten für die definierten Anlagen identifizieren und deren Auswirkungen untersuchen.

Die Planung und Durchführung von Gap-Analysen kann dabei sehr individuell auf die konkreten Infrastrukturen der Unternehmen angepasst und unterstützend für die verschiedenen Prozesse, die sich aus den Anforderungen des ISMS ergeben, gestaltet werden.

Technischer Intensivkurs - Cyberattacken meistern!

Fraunhofer | Mobile Schulungsplattform
© Fraunhofer | Mobile Schulungsplattform

Das Technische Intensivtraining ist ein mehrtägiges Seminar, bei dem die praktische Vermittlung von Aspekten zu verschiedenen Arten und Ausprägungen von Cyberangriffen und deren Abwehr im Vordergrund steht. Dafür kommt eine vom Fraunhofer IOSB-AST entwickelte Mobile Schulungsplattform zum Einsatz, die einen Ausschnitt der OT-Infrastruktur der Energieversorgung realitätsnah darstellt. Während des Trainings wird die Herangehensweise von Hackern beim Angriff auf Systeme und Prozesse der Energieversorgung strukturell erläutert und durch Beispielangriffe auf die Schulungsplattform nachvollzogen. Die gesamte Cyber-Kill-Chain wird durchlaufen und das mehrstufige Verfahren bei einem Angriff nachgestellt. Aus diesem Bewusstsein über das Handeln von Angreifern, werden gezielt strukturelle Schwachstellen und Bedrohungen aufgearbeitet und praktische Gegenmaßnahmen zur Absicherung entwickelt. Im Vordergrund stehen präventive Maßnahmen zur Netzwerkabsicherung und Systemhärtung. Im Fokus steht der Praxisbezug durch die eigenständige Konfiguration der technischen Komponenten und Implementierung der entwickelten Sicherheitsmaßnahmen. Die SeminarteilnehmerInnen werden somit befähigt, dass gelernte Wissen zur Angriffsabwehr sofort in Ihrer praktischen Arbeit anzuwenden.

Unterstützt wird das Seminar durch ein begleitendes Online-Angebot, in dem sich die TeilnehmerInnen im Vorfeld und nach Abschluss des Seminars einzelne Aspekte gezielt selbständig vertiefen können.

Unsere Schulungstermine

IT-Sicherheit für die Energie- und Wasserversorgung ONLINE

21.09.2021 und 28.09.2021

- Websession Tag 1: 13:00 – 15:00 Uhr; Angriffsbeispiele

- individuelle Lernzeit: ca. 2h; Gesetzeslage + IT-Sicherheitsmanagement

- Websession Tag 2: 13:00 – 16:30 Uhr; Security Awareness + virtuelle Angriffsvorführung

Sichere Konfiguration und Absicherung der Energieversorgungsinfrastruktur

26.10.2021 - 27.10.2021 in Görlitz

07.12.2021 - 08.12.2021 in Ilmenau

2 Tage Präsenz (09:00 - 17:00 Uhr)

Sie suchen individuell gestaltete Schulungen für Ihr Unternehmen?

Kein Problem! Wir bieten maßgeschneiderte Inhouse-Seminare an, die auf Ihr Unternehmen bzw. Ihren Schulungsbedarf individuell zugeschnitten werden. Was, wo und wann gelernt wird, entscheiden Sie.