Zum Inhalt springen
Zyberum Cyber Security Firm
Menü
GlossarOT

SPS (Speicherprogrammierbare Steuerung)

Eine SPS ist der Industrierechner, der die Steuerungslogik einer Maschine oder Anlage ausführt. Wie SPS arbeiten, welche Normen gelten, wo ihre Sicherheit scheitert.

Aktualisiert Diese Seite als Markdown

Kurz gesagt

Eine SPS (speicherprogrammierbare Steuerung, englisch PLC) ist ein robuster Industrierechner, der ein Steuerungsprogramm in einem festen Zyklus ausführt: Eingänge lesen, Logik abarbeiten, Ausgänge schreiben, in Millisekunden. Programmiert wird sie in den Sprachen der IEC 61131-3, sie spricht mit Sensoren, Antrieben, HMIs und SCADA über Feldbusse und Industrial Ethernet. Sicherheitsanforderungen an SPS definiert IEC 62443-4-2; die meisten installierten SPS nehmen Programmdownloads und Stopp-Befehle von jedem im Netz an.

Was ist eine SPS?

Eine speicherprogrammierbare Steuerung (SPS, englisch PLC) ist der Industrierechner, der die Steuerungslogik einer Maschine oder Anlage ausführt. Das Programm läuft in einem festen Zyklus: alle Eingänge lesen, Logik abarbeiten, alle Ausgänge schreiben, typischerweise innerhalb weniger Millisekunden, und von vorn. Gebaut ist die SPS für die Fertigungshalle: große Temperaturbereiche, Vibration, 24-V-E/A, Jahrzehnte im Einsatz. Von der Verpackungsmaschine bis zum Wasserwerk wird alles von einer oder mehreren SPS gesteuert.

Nach unten ist eine SPS über E/A-Module und Feldbusse (PROFINET, EtherNet/IP, EtherCAT, Modbus) mit Sensoren, Aktoren und Antrieben verbunden, nach oben mit HMIs und SCADA, zur Seite mit dem Engineering-Arbeitsplatz, von dem aus sie programmiert wird. Sicherheits-SPS führen Sicherheitsfunktionen wie Not-Halt und Schutztürüberwachung mit redundanter Hardware aus.

Wo ist es definiert?

Die Normenreihe IEC 61131 definiert speicherprogrammierbare Steuerungen. Teil 3 standardisiert die fünf Programmiersprachen: Kontaktplan, Funktionsbausteinsprache, Strukturierter Text, Anweisungsliste und Ablaufsprache. Sicherheitsanforderungen an die SPS als Komponente kommen aus IEC 62443-4-2 (Identifikation und Authentifizierung, Nutzungskontrolle, Integrität, Vertraulichkeit, eingeschränkter Datenfluss, rechtzeitige Reaktion auf Ereignisse, Verfügbarkeit der Ressourcen), der Entwicklungsprozess des Herstellers aus IEC 62443-4-1. Viele Hersteller zertifizieren aktuelle SPS-Familien nach beiden. Das IT-Grundschutz-Kompendium des BSI hat mit IND.2.2 einen eigenen Baustein für die SPS. Für Betreiber und Integratoren sammelt das Community-Dokument Top 20 Secure PLC Coding Practices Maßnahmen, die sich im Steuerungsprogramm selbst umsetzen lassen. Neue SPS, die auf den EU-Markt kommen, fallen unter den Cyber Resilience Act.

Was es in der Praxis bedeutet

Typische Findings, wenn wir SPS in Anlagen und im Labor anschauen:

  • Kein Zugriffsschutz. Die Schutzstufe steht auf keine oder auf Lesezugriff mit einem Passwort, das in der Projektdatei liegt. Wer den Engineering-Port erreicht, kann das Programm hochladen, ändern und zurückspielen.
  • Stopp und Start aus dem Netz. Das Engineering-Protokoll erlaubt einen CPU-Stopp ohne Authentifizierung. Ein einzelnes Paket hält die Maschine an.
  • Keine Integritätsprüfung der Logik. Die SPS prüft nicht, wer das Programm wann geändert hat; das HMI zeigt den Prozess, nicht den Code.
  • Webserver und Dienste. Eingebaute Webserver mit jahrealter Firmware, SNMP mit Standard-Communities, FTP für Rezeptdateien, alles aus dem Büronetz erreichbar, weil die SPS in einem flachen Netz steht.
  • Geheimnisse im Projekt. Fest codierte Passwörter und IP-Adressen im Steuerungsprogramm und im HMI-Projekt, die auf jedem Integrator-Laptop landen.
  • Debug-Schnittstellen. Auf der Hardwareseite erlauben Serviceports und ungeschützte Firmware-Images, die Firmware am Labortisch auszulesen und zu verändern.

Die Fixes beginnen beim Netz: SPS gehören in eine eigene Zone, erreichbar nur vom Engineering-Arbeitsplatz und vom HMI über einen Conduit mit Protokollfilter. Dann das Gerät: Zugriffsschutz auf der höchsten Stufe, mit der die Anlage leben kann, Programm und Firmware signiert, wo der Hersteller es unterstützt, Protokollierung von Logikänderungen, Firmware-Updates im Wartungsfenster. Zyberum testet SPS in Testzellen und im Hardware-Labor (Firmware-Extraktion, Protokoll-Fuzzing an Laborgeräten), prüft Steuerungsprogramme gegen die Secure Coding Practices und macht IEC-62443-4-2-Gap-Analysen für Steuerungshersteller.

Häufige Missverständnisse

Ein Passwort in der Engineering-Software ist kein Schutz auf der SPS, solange die Steuerung es nicht selbst durchsetzt. Steuerungslogik ist Angriffsfläche: Vorfälle seit Stuxnet haben SPS-Programme manipuliert, nicht nur IT-Systeme. Und eine sicherheitsgerichtete SPS ist keine sichere SPS; die beiden Zertifizierungen prüfen unterschiedliche Dinge.

FAQ

Häufig gestellte Fragen

Kann man eine SPS hacken?

Ja, und meist ohne Exploit. Die meisten installierten SPS nehmen einen Programmdownload, einen CPU-Stopp oder einen Variablenschreibzugriff von jedem Host an, der ihren Engineering-Port erreicht, weil der Zugriffsschutz aus oder niedrig eingestellt ist. Ein Angreifer, der das Steuerungsnetz erreicht, kann die Logik ändern. Firmware-Schwachstellen gibt es auch, aber die Konfiguration ist das größere Problem.

Schützt eine Sicherheits-SPS gegen Angriffe?

Nein. Eine Sicherheits-SPS ist dafür gebaut, zufällige Hardwareausfälle zu erkennen und die Maschine in einen sicheren Zustand zu bringen, nach IEC 61508, IEC 62061 oder ISO 13849. Dabei nimmt die Steuerung an, dass ihre Logik korrekt ist. Ein Angreifer, der diese Logik ändert oder falsche Eingänge einspeist, hebelt die Sicherheitsfunktion aus. Security schützt die Sicherheitsfunktion; die Sicherheitsfunktion liefert keine Security.

Wie testet man eine SPS, ohne die Produktion anzuhalten?

An einem Ersatzgerät oder in einer Testzelle mit derselben Firmware und Konfiguration. Dort analysieren wir die Firmware, testen Engineering-Protokoll, Webserver und Zugriffsschutz und fuzzen den Protokollstack, wo der Hersteller das will. In der laufenden Anlage schneiden wir nur Verkehr mit und prüfen Konfigurationen. Schriftliche Erlaubnis und ein abgestimmter Scope kommen zuerst.

Quellen

Passende Seiten

Jetzt starten

Ein Begriff, der dein Produkt betrifft?

In 15 Minuten sagen wir dir, was er für dich praktisch bedeutet, welche Anforderung daraus folgt und was der sinnvolle nächste Schritt ist.

  • Direkte Antwort von einem Security Engineer
  • Welche Norm oder welches Gesetz für dich gilt
  • Kostenlos und unverbindlich
Tom Zaubermann

Dein Gespräch führst du mitTom ZaubermannGründer & CEO, Zyberum

Anrufen: +49 176 439 17074info@zyberum.com

Oder schreib uns

Wir antworten innerhalb eines Werktags.

AnrufenSecurity Engineer fragen

Such dir einen Termin aus

In neuem Tab öffnen