Freitag, 6. Januar 2012

Was ist OPC UA und warum brauchen wir einen neuen Schnittstellen-Standard?

Zur Zeit wird in jeder Fachzeitschrift über den neuen OPC Standard geschrieben. Auf der SPS DRIVE Messe letzten November in Nürnberg wurden Produkte mit dieser neuen Standardschnittstelle OPC-UA angepriesen.
Wird OPC-UA die Kommunikation zwischen der Automatisierung und IT-Welt revolutionieren?

In WIKIPEDIA finde ich folgenden Eintrag:
OPC Unified Architecture, kurz OPC UA, ist ein industrielles M2M-Kommunikationsprotokoll. Als neueste aller OPC-Spezifikationen der OPC Foundation unterscheidet sich OPC UA erheblich von seinen Vorgängern, insbesondere durch die Fähigkeit, Maschinendaten (Prozesswerte, Messwerte, Parameter usw.) nicht nur zu transportieren, sondern auch maschinenlesbar semantisch zu beschreiben.
Nach über drei Jahren Spezifikationsarbeit und einem Jahr Prototypimplementierung wurde die erste Version der Unified Architecture im Herbst 2006 verabschiedet. Im Februar 2009 wurde eine überarbeitete Version der Teile 1 bis 5 und 8 sowie die erste Version der Teile 6 und 7 veröffentlicht......

Dort findet man weitere Informationen und eine gute Grafik, das sich das OPC-UA Protokoll auf die unterste Kommunikationsschicht einhängt und somit alle Anbieter herausfordert, diese Schicht zu implementieren.

Mein Kommentar:
Ein wesentlicher Vorteil von OPC UA ist die Loslösung von Microsoft Betreibssystemen und den vielen Problemen mit DCOM.
Jeder der das Betriebssystem seine Anlagen auf Windows 7 hochgerüstet hat, weil dann alle aktuellen Sicherheitsmaßnahmen integriert sind ( Trojaner und Viren wie Stuxnet und Duqu sind Vergangenheit), der hat mit den neuen DCOM-Einstellungen und Rechtevergaben gekämpft.

Für OPC UA mußte deshalb ein eigener Kommunikationsstack entwickelt werden, welcher COM/ DCOM ersetzt.
Dieser Kommunikationsstack stellt aber nur den Anfang vieler Neuerungen dar. Die OPC-UA-Architektur ist eine Service-orientierte Architektur (SOA), deren Struktur aus mehreren Schichten besteht.

Ich bin sehr gespannt, wie die einzelnen Automatisierungs-Anbieter die Umsetzung und Einhaltung der OPC-UA Spezifikation in ihren Produkten realisieren.
z.B. hat Siemens schon in seinem Kommunikationshandbuch ein eigenes Kapitel 4.4 dokumentiert.

Das Thema ist spannend und ich bleibe dran.
Dienstag, 25. Oktober 2011

Neuer Trojaner Duqu bedroht Konzerne und wird als kleiner Bruder von Stuxnet bezeichnet

Am Wochenende habe ich beim lesen der VDI-Nachrichten einen kleinen Beitrag zu einem neu entdeckten Computerwurm mit den Namen Duqu gefunden, welcher sehr beunruhigend wirkt, da er nach der Spionage sich selbstständig löscht ohne Spuren zu hinterlassen.

Als dann gestern im Freelancer-Newsletter der Aufruf vom BSI (Bundesinstitut für Sicherheit in der Informationstechnik) kam, den Befall von Duqu zu melden, habe ich recherchiert.

Unter Google habe ich heute mehrere Zeitungsbeiträgen mit dramatischen Headlines entdeckt, wie z.B. die Berliner Morgenpost "Neuer Computervirus Duqu bedroht Konzerne. Auf Computern in Europa ist ein "kleiner Bruder" des Computerwurms Stuxnet entdeckt worden. Der Trojaner Duqu soll gezielt bei Unternehmen und Industrieanlagen spionieren." oder bei N24 "Duqu ist Stuxnets "kleiner Bruder". Sicherheitsexperten haben in mehreren Firmennetzwerken einen neuen und gefährlichen Trojaner entdeckt. "Duqu" ist ein Abkömmling des Stuxnet-Wurms und ermöglicht Industriespionage."

"Duqu ist im Grunde der Vorbote einer zukünftigen Stuxnet-artigen Attacke", schrieben Experten von Symantec in ihrer Analyse. Der Trojaner sammle Daten von Computern und übermittle sie an seine Entwickler. Duqu sei auf Computern von sieben oder acht europäischen Unternehmen gefunden worden, die an der Entwicklung von Industrieanlagen-Software beteiligt seien, sagte ein Symantec-Analyst dem Online-Dienst CNET. Die Software sei so programmiert, dass sie sich nach 36 Tagen automatisch von den Rechnern entfernt. "Wir wissen bisher nicht, worauf genau sie es abgesehen haben."


Der Aufruf vom BSI und die Aussage von Siemens, dass dieser Virus noch nicht in Deutschland gemeldet wurde, beruhigt nicht wirklich, dann hier ist wieder viel Politik im Spiel.





Freitag, 24. Juni 2011

Neuigkeiten und Aufgabenverteilung der SAGO-Tec GmbH

Herr Oliver Schnell wird seine Aufgaben als Geschäftsführer der SAGO-Tec GmbH zum 1.7.2011 aufgeben und eine neue Herausforderung bei BCA in Neuss annehmen. Herr Schnell hat als Mitgründer der SAGO-Tec GmbH unser Unternehmen tatkräftig ausgerichtet und aufgebaut. Wir wünschen Herrn Schnell viel Erfolg bei seinen neuen Aufgaben.


Wir haben uns für die Herausforderungen in naher Zukunft neu aufgestellt und mit dem Umzug unseres Büros von Mönchengladbach nach Düsseldorf weiter optimiert, damit wir flexible und schnell auf Ihre Anforderungen reagieren können. Die SAGO-Tec GmbH konzentriert sich weiterhin mit seinen Ingenieur- und Management-Lösungen auf den produzierenden Mittelstand in der Region.


Alle Verträge bleiben bestehen und Herr Schnell wird uns auch weiterhin unterstützen.

Besuchen Sie uns auf unserer aktualisierten Homepage www.sagotec.de


Aktuelle Projekte und Anfragen:

  • Wir arbeiten mit dem neuen TIA Portal und haben schon verschiedene Migrationen von WinCC V7 und WinCC flexible gestartet
  • Unser Netzwerk mit Sicherheits-Ingenieuren, ABB-Spezialisten und Siemens Solution Provider bringt erste Erfolge und wertvolle Erfahrungsaustausche
  • Dynamisches Qualitätsmanagement unterstützt KVP (Kontinuierlicher Verbesserungs-Prozess) und ISO 9001 Zertifizierung
  • RFID Projekte in der Region Niederrhein können subventioniert werden


Termine:

Mittwoch, 29. Juni 2011 in der Villa Fürstenberg, Leverkusen (Opladen)

Treffen Sie mich bei dieser SIEMENS Tagesveranstaltung „TIA Portal“ und erleben Sie in exklusiven Fachvorträgen Siemens-Technik „live“ und hautnah!

Diese Teilnahme ist für Sie kostenfrei, bitte melden Sie sich bei mir oder direkt unter: http://www.siemens.de/fitmacher


Ich freue mich über jede Rückmeldung und gerne auch für Verbesserungsvorschläge, damit wir unsere Zusammenarbeit weiter ausbauen können.


Mit freundlichem Gruß

Claudia Gadebusch


Freitag, 11. Februar 2011

Düstre Wolken am Horizont: Cloud Computing

 Durch den Ausbruch des Chaiten-Vulkans in Chile hervorgerufene Blitze (Bild: lightning vs. vulcanofmg2001) von fmg2001)

 Cloud Computing ist in aller Munde. Kein Wunder, die dadurch entstehenden Möglichkeiten sind ja auch faszinierend.


Was ist eigentlich Cloud Computing?
Ein Teil der IT-Landschaft (in diesem Zusammenhang etwa Hardware wie Rechenzentrum, Datenspeicher sowie Software wie Mail- oder Kollaborationssoftware, Entwicklungsumgebungen, aber auch Spezialsoftware wie Customer-Relationship-Management (CRM) oder Business-Intelligence (BI)) wird durch den Anwender nicht mehr selbst betrieben oder bereitgestellt, sondern bei einem oder mehreren Anbietern als Dienst gemietet. Die Anwendungen und Daten befinden sich dann nicht mehr auf dem lokalen Rechner oder im Firmenrechenzentrum, sondern in der (metaphorischen) Wolke (engl. „cloud“). Der Zugriff auf die entfernten Systeme erfolgt über ein Netzwerk, beispielsweise das des Internets.

Zu Risiken und Nebenwirkungen...
Da werden Daten-CDs bei großen Banken entwendet und gleichzeitig scheint der große Trend zu sein, nicht nur die privaten, sondern auch die geschäftlichen Daten ins Internet zu laden und so für Jedermann verfügbar zu machen. Nicht ohne Grund scheuen viele Unternehmen die Risiken, ihre Daten auf Server zu laden, die in vielen Fällen nicht einmal in Deutschland stehen und deren Nachverfolgbarkeit schwierig ist. 


Die Lösung: Private Cloud
Wer auf die Vorteile von Cloud-Computing nicht verzichten möchte und dennoch den Zugriff auf seine sensiblen Daten selber verwalten möchte, der braucht meistens viel Geld und Ausdauer: Ein eigener Server ist dabei nur die Grundvoraussetzung; Kundenbeziehungsmanagement, Termine, Aufgaben- und Ressourcenverwaltung und Business Intelligence sind nur einige der Möglichkeiten, die in der Wolke realisiert und optimiert werden können. 

Datensicherheit also nur für "die Großen"?
Man könnte meinen, dass kleine und mittelständische Unternehmen mal wieder das Nachsehen haben: Sie können sich entweder auf das Risiko eines fremden Servers einlassen oder müssen auf die Vorteile von Cloud Computing zugunsten der Sicherheit verzichten. 


Private Cloud Computing fast für lau?!
Die Firma United Planet in Freiburg, seit über Zehn Jahren Experte im Bereich Intranet-Lösungen und Unternehmensportale, hat sich offenbar ein Herz gefasst und eine große Lösung für die "Kleinen" möglich gemacht: Für nur 49 Euro erhält man ein vollwertiges Unternehmenskommunikationsportal, das alle Möglichkeiten des Cloud-Computing inkl. CRM, Ressourcen- und Wissensmanagement. 
Dabei braucht man weder einen Server, noch teure Internet-Provider. Denn die Software läuft auf einem "normalen" Rechner und selbst die Smartphone-Applikationen können mit wenigen Handgriffen auf für externen Zugriff verfügbar gemacht werden. 


Weitere Infos Hier!
  

 
Mittwoch, 9. Februar 2011

Brennpunkt Cyber Security

Die Netzwerke der Enterprise IT und der industriellen Automation wachsen immer weiter zusammen. Damit erhöht sich gleichzeitig die Gefahr von Cyber-Attacken auf Anlagen über das Netzwerk.
Auch wenn es derzeit keinen Standard für Cyber Security gibt, müssen Systeme und Anlagen heute vor Angriffen geschützt werden.

Sicherheitsgerichtete Automatisierungslösungen müssen heute neben der Safety (funktionale Sicherheit) auch Security (Cyber Security) gewährleisten.
Zur Unterscheidung: Funktionale Sicherheit hat den Schutz von Mensch, Maschine und Umwelt zur Aufgabe, d.h., die Umgebung soll vor der Anlage geschützt werden.
Cyber Security hat die Schutzziele Verfügbarkeit, Integrität und Vertraulichkeit von Daten. Mit anderen Worten: Bei Cyber Security soll die Anlage vor der Umgebung geschützt werden.

Quelle: SPS MAGAZIN, Dezember 2010

Kommentar:
Stuxnet hat viele Unternehmen wach gerüttelt. Bisher waren keine Viren für proprietäre Automatisierungssysteme bekannt. Erhebliches Fachwissen ist notwendig, um auf die heute möglichen Angriffe auf die Produktions-IT reagieren zu können.

Immerhin gehen Experten davon aus, dass 70% aller Unternehmens-Firewalls falsch konfiguriert sind.

Derzeit zeichnet sich noch kein anwendbarer Security-Standard für die industrielle Automation ab. Viele Gremien bemühen sich um einen Standard bzw. ein Regelwerk, andere um Zertifikate einer neutralen Prüfstelle und Firmen pflegen gleichzeitig ihre eigene Security Policy.
Das führt zu einem kaum überschaubaren Dschungel an Vorschriften für Hersteller, Integratoren und Anwender.
Zum einen soll die Anlage vor Angriffen geschützt werden, auf der anderen Seite wird eine 99% Anlagenverfügbarkeit gefordert, welches nur durch Fernwartungs-Anschluss gewährleistet ist.

Jetzt werden Spezialisten gefordert, welche diese Anforderungen erfüllen können, doch kann man sich wirklich gegen groß angelegte Spionage und länderübergreifende Sabotage, wie es das Ziel bei STUXNET war, absichern?




Freitag, 4. Februar 2011

Dem Internet gehen die Adressen aus

Das Internet ist voll: Die Verfügbaren IP-Adressen für jedes Gerät sind aufgebraucht, die Umstellung auf den neuen Standard ist langwierig.

Das neue Internet-Protokoll der Version 6, kurz IPv6 löst nur schrittweise das 1981 eingeführte IPv4 ab.

Alle IP-Adressen des bisherigen Standards für den Datenaustausch im Internet sind aufgebraucht. Dies teilte gestern die oberste Vergabestelle für diese Kennzahlen, die IANA (Internet Assigned Numbers Authority), in Maimi mit.
IP-Adressen werden für jedes Gerät im Internet benötigt, aber auch für Geräte im lokalen Netzen, welche auf dem Ethernet-Standard aufsetzten. Fast alle Produktionsstätten haben ihre Anlagen über Ethernet vernetzt und setzten auf fest zugeordnete IP-Adressen.
Somit trifft es nicht nur die PC-Benutzer, sondern jedes Gerät, von der Prozeß-Steuerung über intelligente Sensoren bis zum Kühlschrank, welcher an die Hausautomatisierung angeschlossen ist.

Ab kommenden Herbst will die Telekom zunächst bei Geschäftskunden damit beginnen, die neuen IPv6-Adressen zu verteilen, ab Ende des Jahres beginnt dann auch bei den Privatkunden die neue Ära.
Es gibt noch einige IP-Adressen in der unteren Vergabe-Ebene der einzelnen Länder, aber wenn diese auch aufgebraucht sind, hilft kein Jammern. da hilft nur der Umstieg auf IPv6.

Ich bin sehr gespannt, wie der Umstieg realisiert wird, denn viele Router sind auf das alte Protokoll IPv4 eingestellt und Microsoft bietet ab dem Betriebssystem Windows XP SP2 die IPv6-Unterstützung.

Wird hier wieder der Verkauf von "neuen" IPv6-fähigen Geräten auf den Kosten der Kunden ausgetragen, nur weil die Umstellung, welche bereits Ende 1995 auf den Weg gebracht wurde, noch nicht in den aktuellen Geräten installiert wurde?

IT-Security und Datenschutz: Aufklärung und Selbstverantwortung gefordert

Am 28. Januar war "Data Privacy Day". Er wurde 1981 vom Europarat ins Leben gerufen und wird heute von 29 Ländern und Dutzenden von Firmen und Organisationen auf der ganzen Welt unterstützt.

Zentrales Ziel des Internationalen Tages des Datenschutzes war es, das Bewusstsein der User im Umgang mit ihren persönlichen Daten zu schärfen.

Jeder hinterlässt täglich zahllose Daten überall.
Die Hoffnung, dass diese bei Behörden und Unternehmen ganz sicher sind, trügt. Daher haben der europäische und der deutsche Gesetzgeber reagiert und Mitteilungspflichten vorgesehen, wenn Daten in falsche Hände geraten. Doch die Umsetzung kommt nur schleppend voran.

Der Verlust von Laptops oder Datenträgern gehört vermutlich zu den häufigeren Fällen von Datenverlusten, zusammen mit Datenlecks.
Zwar hat die EU mit der neuen ePrivacy-Direktive aus dem Jahr 2009 eine Mitteilungspflicht für Telekommunikationsunternehmen für alle Arten verlorener oder auch böswillig gehackter und entwendeter Daten vorgesehen. Umgesetzt ist die Neuregelung trotz Umsetzungspflicht bis Mai 2011 aber bisher nur in wenigen Ländern in Europa.

Quelle: VDI nachrichten, 28.Januar 2011
Kommentar:
Der deutsche Gesetzgeber hat festgelegt, dass Datenschützer und Bürger vom Klau oder Verlust sensibler Daten zu informieren sind, wenn "schwerwiegende Beeinträchtigungen" für den oder die Betroffenden drohen. Rund 20 Meldungen gingen seit dem Inkrafttreten des Paragraphen 42a Bundesdatenschutzgesetz 2009 bei den Datenschützern im bevölkerungsreichen Nordrhein-Westfalen ein. Mehr nicht?!

Welchen Sinn machen Gesetzte, wenn sie von jedem individuell ausgelegt werden?
Täglich lesen wir von Datenmissbrauch und unerlaubten Überwachungsangriffen auf die persönliche Privatsphäre ( Lidl, Telekom, DB,...) und sogar bei der Polizei ist gestern ein Bild geklaut worden, was in einer Tageszeitung erschien: Mircos Mörder und Telekom-Mitarbeiter..... oder denken wir nur an die geklauten Bankdaten aus der Schweiz und Lichtenstein.

"Schwerwiegende Beeinträchtigungen" sehe ich persönlich schon dann, wenn sich meine Bankdaten mit der Krankenkasse, den Versicherungen und dem Arbeitgeber austauschen und ich somit zu Nachzahlungen und Vertragsänderungen gezwungen werden kann.
Werde ich zu einem Risiko-Kandidaten für Versicherungen, wenn ich im Facebook schreibe, dass ich gerne Fallschirmspringe und Bergwandere?

Search

Wird geladen...

Blog Archive

Newsletter

Frau    Herr
*
  anmelden
  abmelden