SCADA
SCADA-Systeme überwachen und steuern verteilte Prozesse wie Stromnetze, Wassernetze und Pipelines. Architektur, Protokolle und die Sicherheitsprobleme dahinter.
Aktualisiert Diese Seite als Markdown
Kurz gesagt
SCADA (Supervisory Control and Data Acquisition) ist eine Leittechnik-Architektur, um geografisch verteilte Prozesse aus einer zentralen Leitstelle zu überwachen und zu steuern: Stromnetze, Wasser- und Abwassernetze, Pipelines, Bahn. Dazu gehören ein zentraler SCADA-Server, HMIs, ein Historian und Fernwirkgeräte (RTUs) oder SPS in den Außenstationen, verbunden über Protokolle wie IEC 60870-5-104, DNP3 und Modbus, die ohne Authentifizierung entworfen wurden.
Was ist SCADA?
SCADA steht für Supervisory Control and Data Acquisition: eine Leittechnik-Architektur, um Prozesse, die sich über große Flächen verteilen, aus einer zentralen Leitstelle zu überwachen und zu steuern. Stromnetze, Wasser- und Abwassernetze, Gaspipelines, Fernwärme und Bahninfrastruktur laufen auf SCADA. Bediener sehen den Zustand des gesamten Netzes auf ihren Bildschirmen, bekommen Alarme und schicken Befehle wie das Öffnen eines Leistungsschalters oder den Start einer Pumpe.
Ein SCADA-System besteht aus einem zentralen SCADA-Server (oft Master oder MTU genannt), HMIs für die Bediener, einem Historian, der Prozessdaten speichert, und Feldgeräten in den Außenstationen: Fernwirkgeräten (RTUs) und SPS, die Sensoren lesen und Aktoren ansteuern. Leitstelle und Außenstationen sind über Standleitungen, Funk, Mobilfunk und zunehmend normale IP-Netze verbunden. Die typischen Protokolle sind IEC 60870-5-104 bei europäischen Energie- und Wasserversorgern, DNP3 (IEEE 1815) in Nordamerika, Modbus überall, IEC 61850 innerhalb von Umspannwerken und OPC UA in Richtung Unternehmenssysteme.
Wo ist es definiert?
SCADA ist eine Architektur, keine Norm. NIST SP 800-82 Rev. 3 beschreibt SCADA, DCS und SPS-basierte Systeme und ihre Sicherheit; IEC 62443-1-1 liefert die Begriffe und ordnet SCADA in das Modell industrieller Automatisierungs- und Steuerungssysteme ein. Die Protokolle haben eigene Normen: IEC 60870-5-104 für Fernwirktechnik über TCP/IP, IEEE 1815 für DNP3 und die Reihe IEC 62351 für die Absicherung von Energieprotokollen mit TLS und Authentifizierung auf Anwendungsebene. Für Betreiber fällt SCADA unter Artikel 21 NIS2 und in Deutschland unter die KRITIS-Regeln des BSIG; die SCADA-Produkte selbst fallen unter den Cyber Resilience Act.
Was es in der Praxis bedeutet
Typische Findings in SCADA-Umgebungen, von Versorgern bis Industriestandorten:
- Leitstelle in der Bürodomäne. SCADA-Server und HMIs hängen im Active Directory des Unternehmens, eine Phishing-Mail im Büro ist damit einen Schritt von der Leitstelle entfernt.
- Geteilte Bedienerkonten. HMIs laufen mit einem Konto, das nie geändert wurde, weil ein Logout die Bildschirme leeren würde.
- Fernwirktechnik ohne Authentifizierung. IEC 60870-5-104 und DNP3 nehmen Befehle von jedem Host an, der Port 2404 oder 20000 erreicht; die sicheren Authentifizierungserweiterungen sind nicht aktiv, weil die RTUs sie nicht unterstützen.
- Außenstationen im Internet. Mobilfunkmodems und Router an entfernten Standorten mit Standardpasswörtern, aus dem Internet erreichbar und in Suchmaschinen für vernetzte Geräte sichtbar.
- Web-HMIs mit Web-Schwachstellen. Moderne SCADA-Produkte liefern browserbasierte HMIs, und die haben dieselben Injection-, Authentifizierungs- und Session-Probleme wie jede Webanwendung. Wir testen sie als Webanwendungen, in einer Testumgebung.
- Historian als Brücke. Die Historian-Datenbank ist für Reporting aus dem Büronetz erreichbar und von dort aus dem Steuerungsnetz.
Der Test eines SCADA-Systems folgt OT-Regeln: zuerst passiver Mitschnitt des Fernwirkverkehrs, Konfigurationsreview von Servern und Firewalls, aktive Tests nur gegen Test- oder Staging-Systeme und keine Schreibbefehle an laufende Außenstationen. Zyberum testet SCADA-Umgebungen und die Web- und Backend-Komponenten darum herum, analysiert RTU- und SPS-Firmware im Labor und überwacht Steuerungsnetze mit dem Managed SOC Zyberdome.
Häufige Missverständnisse
SCADA ist kein Synonym für alle industrielle Steuerung; es ist die überwachende Ebene. “Proprietäre Protokolle schützen uns” stimmt nicht: Für jedes gängige Fernwirkprotokoll gibt es Wireshark-Dissektoren und Open-Source-Clients. Und ein SCADA-Netz ist nicht isoliert, weil das Diagramm es so zeigt; die Wartungsverbindung, die Historian-Anbindung und die Mobilfunkrouter sind die Wege, die Angreifer tatsächlich nutzen.
FAQ
Häufig gestellte Fragen
Was ist der Unterschied zwischen SCADA und einem Leitsystem (DCS)?
Geografie und Regelungsart. Ein verteiltes Leitsystem (DCS) übernimmt die Regelung einer einzelnen Anlage, etwa einer Raffinerie oder eines Kraftwerks, mit Reglern nah am Prozess. SCADA überwacht viele entfernte Standorte wie Umspannwerke oder Pumpstationen aus einer Leitstelle und schickt Sollwerte und Befehle über Weitverkehrsverbindungen. In der Praxis wachsen beide zusammen: Moderne SCADA-Produkte regeln Anlagen, und DCS-Produkte überwachen entfernte Standorte.
Ist SCADA dasselbe wie eine SPS?
Nein. Die SPS ist die Steuerung am Prozess; SCADA ist die Ebene darüber, die Daten von vielen Steuerungen und Fernwirkgeräten sammelt und Bedienern Überwachung und Eingriff ermöglicht. Ein SCADA-System spricht typischerweise mit Dutzenden bis Tausenden SPS und RTUs.
Warum gelten SCADA-Systeme als unsicher?
Weil die Protokolle zwischen Leitstelle und Außenstationen, etwa IEC 60870-5-104, DNP3 und Modbus, Befehle ohne Authentifizierung übertragen, und weil SCADA-Server und HMIs auf Windows-Versionen laufen, die viele Jahre im Einsatz bleiben. Sichere Varianten der Protokolle existieren (IEC 62351, DNP3 Secure Authentication), sind aber selten aktiv. Die Abhilfe ist Architektur: Segmentierung, protokollbewusste Filterung, gehärtete Zugangswege und Monitoring.
Quellen
Passende Seiten
- GlossarOT SecurityOT Security schützt die Betriebstechnik, die physische Prozesse steuert: SPS, SCADA, HMIs, Antriebe. Was sie von IT-Sicherheit unterscheidet und was typisch schiefgeht.
- GlossarSPS (Speicherprogrammierbare Steuerung)Eine SPS ist der Industrierechner, der die Steuerungslogik einer Maschine oder Anlage ausführt. Wie SPS arbeiten, welche Normen gelten, wo ihre Sicherheit scheitert.
- GlossarModbusModbus ist das einfachste und verbreitetste Industrieprotokoll: RTU seriell, TCP auf Port 502. Wie es arbeitet, warum es keine Sicherheit hat, wie du es trotzdem schützt.
- GlossarKRITISKRITIS steht für Kritische Infrastrukturen: Anlagen, deren Ausfall Versorgungsengpässe auslösen würde. Wer dazu zählt, was das BSIG verlangt, was NIS2 geändert hat.
- Für deine BrancheCybersecurity für Stadtwerke und KRITIS: NIS2, BSIG und OTWas Stadtwerke und KRITIS-Betreiber tun müssen: BSIG-Pflichten nach NIS2, Schwellenwerte der BSI-KritisV, OT-Angriffsfläche und ein erstes Projekt ohne Stillstand.
- LeistungenHalt die Produktion am Laufen, wenn IT und OT zusammenwachsen.OT-Security nach IEC 62443: Security-Assessments, Penetrationstests und Beratung für SPS, SCADA und DCS. Schutz für Produktion und KRITIS.
