Rhebo bestätigt neue BSI-Empfehlungen für das OT-Monitoring in Umspannwerken

08. Mai 2025, 09:04 Uhr · Quelle: Pressebox
Das BSI empfiehlt ein Sicherheitsmonitoring, einschließlich eines NIDS, für die Stationsautomatisierung in Umspannwerken aufgrund der wachsenden Cybergefahren. Rhebo unterstützt diese Empfehlung und bietet seit 2015 eine Lösung zur Erkennung und Überwachung von Angriffen in OT-Netzen an.

Leipzig, 08.05.2025 (PresseBox) - Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat mit "Monitoring in der Stationsautomatisierung” eine Empfehlung für das Sicherheitsmonitoring der Stationsautomatisierung in Energienetzen ausgesprochen. In dem März 2025 veröffentlichten Dokument empfiehlt das BSI, in dezentral geführten Energieversorgungsanlagen wie Umspannwerken u.a. ein netzbasiertes Angriffserkennungssystem bzw. Network Intrusion Detection System (NIDS) zu installieren.

  • Bundesamt für Sicherheit in der Informationstechnik empfiehlt für die Stationsautomatisierung der deutschen Energieversorgung ein dediziertes Sicherheitsmonitoring.
  • Im Fokus der Empfehlung stehen die industriellen Anlagen und Systeme.
  • Das deutsche OT-Cybersicherheitsunternehmen Rhebo bestätigt die Warnung des BSI, dass Umspannwerke bislang mehrheitlich unsicher sind.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat mit"Monitoring in der Stationsautomatisierung”eine Empfehlung für das Sicherheitsmonitoring der Stationsautomatisierung in Energienetzen ausgesprochen. In dem März 2025 veröffentlichten Dokument empfiehlt das BSI, in dezentral geführten Energieversorgungsanlagen wie Umspannwerken u.a. ein netzbasiertes Angriffserkennungssystem bzw. Network Intrusion Detection System (NIDS) zu installieren.

Das BSI begründet seine neueste Empfehlung mit der Digitalisierung und Vernetzung kritischer Anlagen durch exponierte Netzwerkkomponenten sowie der wachsenden Gefahr eines Supply Chain Compromise. Bei dieser Form des Cyberangriffs versuchen Angreifende sowohl über die Komponentenhersteller als auch die Dienstleister, die in der Regel weitreichende Privilegien für die Systeme besitzen, in ein Netzwerk einzudringen. Die OT (Operational Technology, d.h. Netzleit- und Fernwirktechnik) ist aufgrund ihres geringen eigenen Grades an Cybersicherheit besonders anfällig für externe Kompromittierung und Störung.

“Die Entscheidung des BSI spiegeltunsere Beobachtungen der letzten zehn Jahre aus Schwachstellenbewertungensowie dem laufenden Betrieb unseres Angriffserkennungsystems in OT-Netzen wider”, kommentiert René Krause, Teamlead Support bei Rhebo. Das Leipziger Technologieunternehmen bietet seit 2015 ein dediziert für die OT entwickeltes NIDS, daspassives Sicherheitsmonitoring mit Anomalieerkennungverbindet. Das Angriffserkennungssystem schützt bereits eine Vielzahl von Netzleitstellen deutscher Energieversorgungsunternehmen vor mehrstufigen Angriffen, versteckten Sicherheitsrisiken und technischen Fehlerzuständen.“Die Kerngefahr für die OT der deutschen Energieversorgung geht von veralteten Systemen, schwacher Authentifizierung und umfassenden Fernzugriff-Privilegien aus(siehe Abbildung). Diese Sicherheitslücken können jedoch nicht so einfach abgestellt werden. Ein NIDS bildet deshalb die beste Lösung, um dieses bleibende Restrisikos in den Griff zu bekommen. Was ich nicht direkt absichern kann, muss ich kontinuierlich überwachen”.

Arbeitsaufwand minimieren und Reaktionsfähigkeit sichern

Das Ziel der BSI-Empfehlung ist, dass Energieversorgungsunternehmen sicherheitsrelevante Ereignisse (SRE) in ihrer Stationsautomatisierung schnellstmöglich erkennen und auf diese reagieren können. Dazu empfiehlt das BSI auch, dass das industrielle System zur Angriffserkennung die SRE an eine zentrale Instanz im Unternehmen – in der Regel ein SIEM – übermittelt, um die OT-Sicherheit ressourcenschonend in die allgemeine IT-Sicherheit zu integrieren. Rhebo ermöglicht seit 2019 die Übermittlung der Sicherheitsmeldungen an SIEM-Systeme, u.a. von Splunk und IBM QRadar.

Für das einfache Anlernen des NIDS empfiehlt das BSI in IEC 61850 Infrastrukturen die Nutzung der bestehenden .scd-Datei – eine von Rhebo seit einigen Jahren angebotene Methode, um das Baselining der Anomalieerkennung zu automatisieren.

“Die Empfehlung für ein Monitoring in der Stationsautomatisierung ist ein wichtiger Schritt, die deutsche Energieversorgung gegen die bestehenden und kommenden Cybergefahren resilient zu machen”, so René Krause. Denn, wie das BSI in seiner Empfehlung anmerkt, wird weniger davon ausgegangen, dass Angriffe direkt über die zentrale Leittechnik erfolgen. Vielmehr würden sich Angreifende“gezielt Systeme suchen, die nur schwach gesichert und kontrolliert werden. [...] Das Monitoring in Umspannwerken ist damit für den Schutz der kritischen Dienstleistung genauso wichtig, wie der Schutz der zentralen Netzleittechnik”.

Sicherheit
[pressebox.de] · 08.05.2025 · 09:04 Uhr
[0 Kommentare]
Konzertkooperationen und ein Mythos als Ballett
Leipzig, 09.04.2026 (lifePR) - Im Mai klingt das Festival »Lortzing 26« aus mit Festivitäten für die ganze Stadt. Am 1. Mai können Albert Lortzings Wirkungsstätten in Leipzig mit einem Audiowalk erschlossen werden, »Zwischen Aufruhr und Applaus«, der zusammen mit dem Musikjournalisten Claus Fischer entwickelt wurde. Am Abend findet im Rahmen von […] (00)
vor 6 Stunden
Iran-Krieg - Libanon
Tel Aviv/Beirut/Washington (dpa) - Israel wird nach Angaben von US-Präsident Donald Trump die Angriffe im Libanon zurückfahren. Zugleich nehmen diplomatische Bemühungen für ein Ende des Kriegs zwischen Israel und der Hisbollah-Miliz im Libanon Fahrt auf. Wie ein Beamter des US-Außenministeriums bestätigte, soll es in der kommenden Woche in Washington […] (00)
vor 28 Minuten
Der deutsche Film verliert einen seiner größten Namen: Mario Adorf ist tot.
(BANG) - Der deutsche Film verliert einen seiner größten Namen: Mario Adorf ist tot. Der Schauspieler, der Generationen von Zuschauern prägte, starb im Alter von 95 Jahren nach kurzer Krankheit in seiner Wohnung in Paris – und hinterlässt ein Lebenswerk, das weit über Deutschland hinausstrahlt. Ob als Schurke, Patriarch oder feinsinniger […] (07)
vor 6 Stunden
iPhone 17 Modelle dominieren globale Smartphone Verkäufe im vierten Quartal 2025
Apple hat mit seiner iPhone 17 Serie im vierten Quartal 2025 die Marktführerschaft eindrucksvoll behauptet. Einem aktuellen Bericht von Counterpoint Research zufolge besetzen die neuen iPhone Modelle die Spitzenplätze der globalen Verkaufsstatistiken im genannten Zeitraum. iPhone 17 Pro Max […] (00)
vor 6 Stunden
Bus Simulator 27 präsentiert seine Spielwelt im Trailer
Felicia Bay Trailer präsentiert die schönen Landschaften und Städte der Karte. Mit Felicia Bay bietet die kommende Bus-Simulation eine sonnige und abwechslungsreiche Spielwelt. Die wunderschöne fiktive Region im südlichen Europa ist inspiriert von der Iberischen Halbinsel. Die Spielwelt von Bus Simulator 27 bietet über 20 verschiedene Distrikte […] (00)
vor 3 Stunden
Rettungsdoku: VOX bringt «Feuer, Wasser, Erde, Luft» zurück
Vier neue Folgen werden ins Programm genommen, von denen jeweils eine im Wochenrhythmus läuft. Die VOX-Dokusoap Feuer, Wasser, Erde, Luft hatte eine etwas skurrile Geschichte hinter sich. Die Premieren-Staffel im Frühjahr 2023 wurde vorzeitig aus dem Programm genommen, nachdem die ersten Folgen nur schwache Quoten holten. Weil nach Bekanntgabe dieser Maßnahme jedoch nochmal ein Anstieg auf bis […] (00)
vor 9 Stunden
FSV Mainz 05 - Racing Straßburg
Mainz (dpa) - Der FSV Mainz 05 hat in der Conference League eine begeisternde Fußball-Gala mit zwei Traumtoren gezeigt und die Tür zum Halbfinale weit aufgerissen. Der Bundesligist besiegte im Viertelfinal-Hinspiel den französischen Club Racing Straßburg verdient mit 2: 0 (2: 0). Für das Rückspiel am kommenden Donnerstag in Straßburg (21.00 Uhr) befindet sich der FSV damit […] (00)
vor 45 Minuten
cryptocurrency, business, finance, money, wealth, gold, cash, monetary, investment, ethereum
Die südkoreanische Kryptowährungsbörse Bithumb hat gerichtliche Schritte eingeleitet, um 7 BTC einzufrieren, die nach einem Auszahlungsfehler Anfang des Jahres nicht zurückgegeben wurden. Der Streit eskalierte, nachdem eine kleine Anzahl von Nutzern sich weigerte, die erhaltenen Mittel zurückzugeben. Rechtliche Schritte Laut einem Bericht der lokalen […] (00)
vor 51 Minuten
 
Leistungsanalyse im Sport: Was Biosignale über Training, Belastung und Performance wirklich zeigen
Linden, 09.04.2026 (lifePR) -. Zwischen Explosivität und Ausdauer Ein Sprint dauert […] (00)
TSUBAKI KABELSCHLEPP liefert Stahlketten montagefertig als geprüfte Komplettlösung
Wenden-Gerlingen, 09.04.2026 (PresseBox) - Energieketten aus Stahl von TSUBAKI […] (00)
H2O: 40 Jahre Fortschritt
Hilden, 09.04.2026 (PresseBox) - Die H2O GmbH feiert in diesem Jahr ein besonderes […] (00)
Bundeskriminalamt (BKA) und Bundesamt für Verfassungsschutz (Archiv)
Berlin - Mehrere Verfassungsschutzbehörden warnen derzeit Firmen, die neu in die […] (03)
Sechs Jahrzehnte Geduld: Ein Schlüsselmolekül der Oxidationschemie ist endlich sichtbar
Manche wissenschaftlichen Vorhersagen warten Jahrzehnte auf ihre Bestätigung. Die […] (00)
«History’s Greatest Mysteries»: Neue Staffel startet
Laurence Fishburne geht ab Juni wieder ungelösten Mythen, Verbrechen und Legenden auf den […] (00)
Bethesda schaltet Elder Scrolls-Spiel ab – Fans verlieren Zugang
Für viele kommt diese Nachricht nicht komplett überraschend: Ein weiteres Spiel […] (01)
Renk im Fokus der Investoren Die DZ Bank hat kürzlich ihre Analyse zu Renk […] (00)
 
 
Suchbegriff