Da industrielle und maritime Systeme immer stärker vernetzt sind, muss Cybersicherheit in jede Ebene der HMI-Lösung integriert werden. WebIQ 2.21 umfasst einen umfassenden Satz an Sicherheitsfunktionen, die die Umsetzung der Anforderungen des DNV Security Profile 3 (SP3) unterstützen. Zusammen tragen diese Funktionen dazu bei, die Zugriffskontrolle, die sichere Kommunikation, die Rückverfolgbarkeit, die Systemintegrität und die Betriebsresilienz in modernen HMI-Anwendungen zu stärken.
Passwörter allein reichen nicht aus. WebIQ 2.21 unterstützt die Multi-Faktor-Authentifizierung (MFA) und fügt damit einen zusätzlichen Verifizierungsschritt für kritische Zugriffe und Vorgänge hinzu. Mithilfe der branchenüblichen TOTP-Technologie kann die Authentifizierung vollständig offline durchgeführt werden und funktioniert mit gängigen Apps wie Microsoft Authenticator, Google Authenticator und Authy.
Durch die Stärkung der Identitätsprüfung und der Zugriffskontrolle unterstützt die MFA die Cybersicherheitsziele von DNV-SP3-orientierten Systemkonzepten.
Sichere Kommunikation ist für moderne industrielle Systeme von grundlegender Bedeutung. WebIQ unterstützt TLS 1.3-Verschlüsselung und enthält Tools zur Zertifikatsverwaltung, die die Bereitstellung und Wartung sicherer Verbindungen zwischen HMIs, Steuerungen und Cloud-Systemen vereinfachen. Die Daten bleiben vor Abfangen und Manipulation geschützt.
Diese Funktionen tragen dazu bei, Daten während der Übertragung zu schützen und vertrauenswürdige Kommunikationsverbindungen zwischen vernetzten Systemkomponenten herzustellen.
Die Unterstützung von ECMAScript-Modulen in benutzerdefinierten Paketen ermöglicht es Entwicklern, Code übersichtlicher zu strukturieren und moderne JavaScript-Muster zu verwenden. Dies führt zu besser wartbaren HMIs und schnelleren Entwicklungszyklen. Automatisierte Passwortangriffe stellen eine häufige Bedrohung dar. WebIQ schützt vor Brute-Force-Angriffen durch Begrenzung der Anmeldefrequenz, Antwortverzögerungen und Mechanismen zur Kontosperrung, die automatisierte Rate-Attacken unwirksam machen.
Dies trägt dazu bei, das Risiko eines unbefugten Zugriffs zu verringern und die allgemeine Sicherheitslage kritischer HMI-Umgebungen zu stärken.
Behalten Sie den Überblick und die Kontrolle über verbundene Benutzer. Administratoren können aktive Sitzungen überwachen, Timeouts durchsetzen und verdächtige oder unbefugte Verbindungen über ein zentrales Sicherheits-Dashboard sofort beenden.
Die aktive Sitzungskontrolle ermöglicht eine schnelle Reaktion auf Sicherheitsvorfälle und hilft dabei, die Kontrolle über den Zugriff authentifizierter Benutzer aufrechtzuerhalten.
„Cybersicherheit ist kein zusätzliches Feature mehr. Sie ist eine Grundlage. Mit integriertem Schutz – von der Zugriffskontrolle bis zur Datenintegrität – hilft WebIQ dabei, industrielle Betriebsabläufe vor den sich ständig weiterentwickelnden Bedrohungen von heute zu schützen.“ Sven Kiekbusch, Leiter von WebIQ
WebIQ bietet eine detaillierte Protokollierung zur Unterstützung von Fehlerbehebung, Compliance und Sicherheitsuntersuchungen. Benutzeraktionen und Parameteränderungen werden mit sicheren Zeitstempeln aufgezeichnet, was Unternehmen dabei hilft, eine lückenlose Rückverfolgbarkeit über den gesamten HMI-Betrieb hinweg zu gewährleisten.
Umfassende Prüfprotokolle liefern wertvolle Nachweise für Sicherheitsbewertungen, Untersuchungen und Maßnahmen zur Einhaltung gesetzlicher Vorschriften.
Integritätsprüfungen tragen dazu bei, sicherzustellen, dass bereitgestellte HMI-Projekte nicht unbefugt verändert wurden. Mithilfe des kryptografischen SHA-256-Hashverfahrens kann WebIQ selbst kleinste Änderungen an Projektdateien erkennen und so die Gewissheit geben, dass genehmigte Anwendungen unverändert bleiben.
Dies unterstützt die Anforderungen an die Softwareintegrität, indem es hilft zu überprüfen, ob genehmigte Konfigurationen und Anwendungen unverändert bleiben.
Zusammen bilden diese Funktionen wichtige Bausteine für die Cybersicherheit moderner maritimer und industrieller HMI-Lösungen. Durch die Stärkung der Authentifizierung, den Schutz der Kommunikation, die Gewährleistung der Rückverfolgbarkeit, die Unterstützung einer aktiven Sitzungskontrolle und die Überprüfung der Softwareintegrität hilft WebIQ Systementwicklern dabei, viele der Sicherheitsmaßnahmen umzusetzen, die in DNV Security Profile 3-Umgebungen erwartet werden.
Bei korrekter Konfiguration und Integration in das gesamte Automatisierungssystem bietet WebIQ eine solide Grundlage für die Cybersicherheit von Unternehmen, die auf DNV SP3-konforme Systemkonzepte setzen, und unterstützt gleichzeitig umfassendere regulatorische Initiativen wie den Cyber Resilience Act (CRA).
Mit WebIQ können Sie moderne, webbasierte HMIs entwickeln, die Offenheit und Benutzerfreundlichkeit mit einem sicherheitsorientierten Design verbinden. Reduzieren Sie Betriebsrisiken, stärken Sie die Widerstandsfähigkeit der Cybersicherheit und schaffen Sie HMI-Lösungen, die für die sich weiterentwickelnden Anforderungen der maritimen und industriellen Automatisierung gerüstet sind.
Laden Sie WebIQ Version 2.21 hier herunter.