WebIQ-Sicherheitsfunktionen zur Unterstützung von DNV SP3

Da industrielle und maritime Systeme immer stärker vernetzt sind, muss Cybersicherheit in jede Ebene der HMI-Lösung integriert werden. WebIQ 2.21 umfasst einen umfassenden Satz an Sicherheitsfunktionen, die die Umsetzung der Anforderungen des DNV Security Profile 3 (SP3) unterstützen. Zusammen tragen diese Funktionen dazu bei, die Zugriffskontrolle, die sichere Kommunikation, die Rückverfolgbarkeit, die Systemintegrität und die Betriebsresilienz in modernen HMI-Anwendungen zu stärken.

Multi-Faktor-Authentifizierung

Passwörter allein reichen nicht aus. WebIQ 2.21 unterstützt die Multi-Faktor-Authentifizierung (MFA) und fügt damit einen zusätzlichen Verifizierungsschritt für kritische Zugriffe und Vorgänge hinzu. Mithilfe der branchenüblichen TOTP-Technologie kann die Authentifizierung vollständig offline durchgeführt werden und funktioniert mit gängigen Apps wie Microsoft Authenticator, Google Authenticator und Authy.

Durch die Stärkung der Identitätsprüfung und der Zugriffskontrolle unterstützt die MFA die Cybersicherheitsziele von DNV-SP3-orientierten Systemkonzepten.

TLS-Verschlüsselung und Zertifikatsverwaltung

Sichere Kommunikation ist für moderne industrielle Systeme von grundlegender Bedeutung. WebIQ unterstützt TLS 1.3-Verschlüsselung und enthält Tools zur Zertifikatsverwaltung, die die Bereitstellung und Wartung sicherer Verbindungen zwischen HMIs, Steuerungen und Cloud-Systemen vereinfachen. Die Daten bleiben vor Abfangen und Manipulation geschützt.

Diese Funktionen tragen dazu bei, Daten während der Übertragung zu schützen und vertrauenswürdige Kommunikationsverbindungen zwischen vernetzten Systemkomponenten herzustellen.

Schutz vor Brute-Force-Angriffen

Die Unterstützung von ECMAScript-Modulen in benutzerdefinierten Paketen ermöglicht es Entwicklern, Code übersichtlicher zu strukturieren und moderne JavaScript-Muster zu verwenden. Dies führt zu besser wartbaren HMIs und schnelleren Entwicklungszyklen. Automatisierte Passwortangriffe stellen eine häufige Bedrohung dar. WebIQ schützt vor Brute-Force-Angriffen durch Begrenzung der Anmeldefrequenz, Antwortverzögerungen und Mechanismen zur Kontosperrung, die automatisierte Rate-Attacken unwirksam machen.

Dies trägt dazu bei, das Risiko eines unbefugten Zugriffs zu verringern und die allgemeine Sicherheitslage kritischer HMI-Umgebungen zu stärken.

Aktives Sitzungsmanagement

Behalten Sie den Überblick und die Kontrolle über verbundene Benutzer. Administratoren können aktive Sitzungen überwachen, Timeouts durchsetzen und verdächtige oder unbefugte Verbindungen über ein zentrales Sicherheits-Dashboard sofort beenden.
Die aktive Sitzungskontrolle ermöglicht eine schnelle Reaktion auf Sicherheitsvorfälle und hilft dabei, die Kontrolle über den Zugriff authentifizierter Benutzer aufrechtzuerhalten.

„Cybersicherheit ist kein zusätzliches Feature mehr. Sie ist eine Grundlage. Mit integriertem Schutz – von der Zugriffskontrolle bis zur Datenintegrität – hilft WebIQ dabei, industrielle Betriebsabläufe vor den sich ständig weiterentwickelnden Bedrohungen von heute zu schützen.“ Sven Kiekbusch, Leiter von WebIQ

Vollständiger Prüfpfad

WebIQ bietet eine detaillierte Protokollierung zur Unterstützung von Fehlerbehebung, Compliance und Sicherheitsuntersuchungen. Benutzeraktionen und Parameteränderungen werden mit sicheren Zeitstempeln aufgezeichnet, was Unternehmen dabei hilft, eine lückenlose Rückverfolgbarkeit über den gesamten HMI-Betrieb hinweg zu gewährleisten.

Umfassende Prüfprotokolle liefern wertvolle Nachweise für Sicherheitsbewertungen, Untersuchungen und Maßnahmen zur Einhaltung gesetzlicher Vorschriften.


Überprüfung der Projektintegrität

Integritätsprüfungen tragen dazu bei, sicherzustellen, dass bereitgestellte HMI-Projekte nicht unbefugt verändert wurden. Mithilfe des kryptografischen SHA-256-Hashverfahrens kann WebIQ selbst kleinste Änderungen an Projektdateien erkennen und so die Gewissheit geben, dass genehmigte Anwendungen unverändert bleiben.

Dies unterstützt die Anforderungen an die Softwareintegrität, indem es hilft zu überprüfen, ob genehmigte Konfigurationen und Anwendungen unverändert bleiben.

Unterstützung des DNV-Sicherheitsprofils 3

Zusammen bilden diese Funktionen wichtige Bausteine für die Cybersicherheit moderner maritimer und industrieller HMI-Lösungen. Durch die Stärkung der Authentifizierung, den Schutz der Kommunikation, die Gewährleistung der Rückverfolgbarkeit, die Unterstützung einer aktiven Sitzungskontrolle und die Überprüfung der Softwareintegrität hilft WebIQ Systementwicklern dabei, viele der Sicherheitsmaßnahmen umzusetzen, die in DNV Security Profile 3-Umgebungen erwartet werden.

Bei korrekter Konfiguration und Integration in das gesamte Automatisierungssystem bietet WebIQ eine solide Grundlage für die Cybersicherheit von Unternehmen, die auf DNV SP3-konforme Systemkonzepte setzen, und unterstützt gleichzeitig umfassendere regulatorische Initiativen wie den Cyber Resilience Act (CRA).


Von Grund auf sicher. Bereit für die Zukunft.

Mit WebIQ können Sie moderne, webbasierte HMIs entwickeln, die Offenheit und Benutzerfreundlichkeit mit einem sicherheitsorientierten Design verbinden. Reduzieren Sie Betriebsrisiken, stärken Sie die Widerstandsfähigkeit der Cybersicherheit und schaffen Sie HMI-Lösungen, die für die sich weiterentwickelnden Anforderungen der maritimen und industriellen Automatisierung gerüstet sind.

Laden Sie WebIQ Version 2.21 hier herunter.

Melden Sie sich an und erleben Sie WebIQ noch heute!

Group 12
Das ist neu in WebIQ 2.16

Das ist neu in WebIQ 2.16

Material Design Widgets Jedes der mehr als 60 Widgets wurden komplett neu gestaltet und in einem...

Artikel lesen
WebIQ auf PLCnext

WebIQ auf PLCnext

WebIQ und PLCnext - eine Synergie fortschrittlicher Technologien WebIQ, eine hochmoderne...

Artikel lesen