Bewertung:

Das Buch verfolgt einen pragmatischen, nicht angstbasierten Ansatz für die Sicherheit industrieller Kontrollsysteme (ICS). Es betont robuste technische Praktiken und bietet praktische Schritte für den Umgang mit der Sicherheit in einer sich ständig weiterentwickelnden Umgebung. Es überbrückt effektiv die Kluft zwischen IT- und ICS-Sicherheitsperspektiven, obwohl sein akademischer Ton und die schlechte Druckqualität gemischtes Feedback erhielten.
Vorteile:⬤ FUD-freier Ansatz zur Sicherheit
⬤ praktische Empfehlungen, die auf realen Szenarien basieren
⬤ hilft, das Verständnis zwischen ICS- und IT-Sicherheit zu überbrücken
⬤ wertvoll für Fachleute in beiden Bereichen
⬤ inspirierend und zum Nachdenken anregend
⬤ bietet einen soliden Rahmen zur Verbesserung der Systemsicherheit.
⬤ Die trockene und akademische Darstellung mag nicht alle Leser ansprechen
⬤ schlechte Druck- und Diagrammqualität
⬤ für den Umfang des Inhalts zu teuer.
(basierend auf 8 Leserbewertungen)
Robust Control System Networks: How to Achieve Reliable Control After Stuxnet
Das Buch des Forschers, der als einer der ersten die berüchtigte Schadsoftware Stuxnet für industrielle Steuerungssysteme identifiziert und analysiert hat, verfolgt einen neuen, radikalen Ansatz, um industrielle Steuerungssysteme vor derartigen Cyberangriffen zu schützen: Die Steuerungssysteme selbst sollen robust sein. Andere Sicherheitsexperten plädieren für Risikomanagement, die Implementierung weiterer Firewalls und die sorgfältige Verwaltung von Passwörtern und Zugängen.
Nicht so dieses Buch: Diese Maßnahmen sind zwar notwendig, können aber dennoch umgangen werden. Stattdessen zeigt dieses Buch in klaren, prägnanten Details, wie ein System, das von vornherein mit Blick auf ein qualitativ hochwertiges Design eingerichtet wurde, viel wahrscheinlicher sicher bleibt und weniger anfällig für Hackerangriffe, Sabotage oder böswillige Kontrolle ist. Das Buch verbindet mehrere bewährte Konzepte und Methoden aus der Kontrolltheorie, der Systemtheorie, der Kybernetik und der Qualitätstechnik, um das ideale geschützte System zu schaffen.
Die Maxime des Buches stammt von dem berühmten Qualitätsingenieur William Edwards Deming: Wenn ich meine Botschaft an das Management auf wenige Worte reduzieren müsste, würde ich sagen, dass alles mit der Verringerung der Variation zu tun hat. Zu den Höhepunkten gehören: - Ein Überblick über das Problem der Cyber-Fragilität in industriellen Steuerungssystemen - Wie man ein industrielles Steuerungssystem robust macht, einschließlich der wichtigsten Entwurfsziele und der strategischen Gesamtplanung - Warum die Verwendung von Methoden des Qualitäts-Engineerings wie der Taguchi-Methode, SOP und UML helfen wird, gepanzerte industrielle Steuerungen zu entwerfen.