# SPS (Speicherprogrammierbare Steuerung)

> Eine SPS (speicherprogrammierbare Steuerung, englisch PLC) ist ein robuster Industrierechner, der ein Steuerungsprogramm in einem festen Zyklus ausführt: Eingänge lesen, Logik abarbeiten, Ausgänge schreiben, in Millisekunden. Programmiert wird sie in den Sprachen der IEC 61131-3, sie spricht mit Sensoren, Antrieben, HMIs und SCADA über Feldbusse und Industrial Ethernet. Sicherheitsanforderungen an SPS definiert IEC 62443-4-2; die meisten installierten SPS nehmen Programmdownloads und Stopp-Befehle von jedem im Netz an.

Eine SPS ist der Industrierechner, der die Steuerungslogik einer Maschine oder Anlage ausführt. Wie SPS arbeiten, welche Normen gelten, wo ihre Sicherheit scheitert.

Source: https://zyberum.com/de/glossar/sps · Updated: 2026-10-07

## Was ist eine SPS?

Eine speicherprogrammierbare Steuerung (SPS, englisch PLC) ist der Industrierechner, der die Steuerungslogik einer Maschine oder Anlage ausführt. Das Programm läuft in einem festen Zyklus: alle Eingänge lesen, Logik abarbeiten, alle Ausgänge schreiben, typischerweise innerhalb weniger Millisekunden, und von vorn. Gebaut ist die SPS für die Fertigungshalle: große Temperaturbereiche, Vibration, 24-V-E/A, Jahrzehnte im Einsatz. Von der Verpackungsmaschine bis zum Wasserwerk wird alles von einer oder mehreren SPS gesteuert.

Nach unten ist eine SPS über E/A-Module und Feldbusse (PROFINET, EtherNet/IP, EtherCAT, Modbus) mit Sensoren, Aktoren und Antrieben verbunden, nach oben mit HMIs und SCADA, zur Seite mit dem Engineering-Arbeitsplatz, von dem aus sie programmiert wird. Sicherheits-SPS führen Sicherheitsfunktionen wie Not-Halt und Schutztürüberwachung mit redundanter Hardware aus.

## Wo ist es definiert?

Die Normenreihe IEC 61131 definiert speicherprogrammierbare Steuerungen. Teil 3 standardisiert die fünf Programmiersprachen: Kontaktplan, Funktionsbausteinsprache, Strukturierter Text, Anweisungsliste und Ablaufsprache. Sicherheitsanforderungen an die SPS als Komponente kommen aus IEC 62443-4-2 (Identifikation und Authentifizierung, Nutzungskontrolle, Integrität, Vertraulichkeit, eingeschränkter Datenfluss, rechtzeitige Reaktion auf Ereignisse, Verfügbarkeit der Ressourcen), der Entwicklungsprozess des Herstellers aus IEC 62443-4-1. Viele Hersteller zertifizieren aktuelle SPS-Familien nach beiden. Das IT-Grundschutz-Kompendium des BSI hat mit IND.2.2 einen eigenen Baustein für die SPS. Für Betreiber und Integratoren sammelt das Community-Dokument Top 20 Secure PLC Coding Practices Maßnahmen, die sich im Steuerungsprogramm selbst umsetzen lassen. Neue SPS, die auf den EU-Markt kommen, fallen unter den Cyber Resilience Act.

## Was es in der Praxis bedeutet

Typische Findings, wenn wir SPS in Anlagen und im Labor anschauen:

- **Kein Zugriffsschutz.** Die Schutzstufe steht auf keine oder auf Lesezugriff mit einem Passwort, das in der Projektdatei liegt. Wer den Engineering-Port erreicht, kann das Programm hochladen, ändern und zurückspielen.
- **Stopp und Start aus dem Netz.** Das Engineering-Protokoll erlaubt einen CPU-Stopp ohne Authentifizierung. Ein einzelnes Paket hält die Maschine an.
- **Keine Integritätsprüfung der Logik.** Die SPS prüft nicht, wer das Programm wann geändert hat; das HMI zeigt den Prozess, nicht den Code.
- **Webserver und Dienste.** Eingebaute Webserver mit jahrealter Firmware, SNMP mit Standard-Communities, FTP für Rezeptdateien, alles aus dem Büronetz erreichbar, weil die SPS in einem flachen Netz steht.
- **Geheimnisse im Projekt.** Fest codierte Passwörter und IP-Adressen im Steuerungsprogramm und im HMI-Projekt, die auf jedem Integrator-Laptop landen.
- **Debug-Schnittstellen.** Auf der Hardwareseite erlauben Serviceports und ungeschützte Firmware-Images, die Firmware am Labortisch auszulesen und zu verändern.

Die Fixes beginnen beim Netz: SPS gehören in eine eigene Zone, erreichbar nur vom Engineering-Arbeitsplatz und vom HMI über einen Conduit mit Protokollfilter. Dann das Gerät: Zugriffsschutz auf der höchsten Stufe, mit der die Anlage leben kann, Programm und Firmware signiert, wo der Hersteller es unterstützt, Protokollierung von Logikänderungen, Firmware-Updates im Wartungsfenster. Zyberum testet SPS in Testzellen und im Hardware-Labor (Firmware-Extraktion, Protokoll-Fuzzing an Laborgeräten), prüft Steuerungsprogramme gegen die Secure Coding Practices und macht IEC-62443-4-2-Gap-Analysen für Steuerungshersteller.

## Häufige Missverständnisse

Ein Passwort in der Engineering-Software ist kein Schutz auf der SPS, solange die Steuerung es nicht selbst durchsetzt. Steuerungslogik ist Angriffsfläche: Vorfälle seit Stuxnet haben SPS-Programme manipuliert, nicht nur IT-Systeme. Und eine sicherheitsgerichtete SPS ist keine sichere SPS; die beiden Zertifizierungen prüfen unterschiedliche Dinge.

## FAQ

**Kann man eine SPS hacken?**

Ja, und meist ohne Exploit. Die meisten installierten SPS nehmen einen Programmdownload, einen CPU-Stopp oder einen Variablenschreibzugriff von jedem Host an, der ihren Engineering-Port erreicht, weil der Zugriffsschutz aus oder niedrig eingestellt ist. Ein Angreifer, der das Steuerungsnetz erreicht, kann die Logik ändern. Firmware-Schwachstellen gibt es auch, aber die Konfiguration ist das größere Problem.

**Schützt eine Sicherheits-SPS gegen Angriffe?**

Nein. Eine Sicherheits-SPS ist dafür gebaut, zufällige Hardwareausfälle zu erkennen und die Maschine in einen sicheren Zustand zu bringen, nach IEC 61508, IEC 62061 oder ISO 13849. Dabei nimmt die Steuerung an, dass ihre Logik korrekt ist. Ein Angreifer, der diese Logik ändert oder falsche Eingänge einspeist, hebelt die Sicherheitsfunktion aus. Security schützt die Sicherheitsfunktion; die Sicherheitsfunktion liefert keine Security.

**Wie testet man eine SPS, ohne die Produktion anzuhalten?**

An einem Ersatzgerät oder in einer Testzelle mit derselben Firmware und Konfiguration. Dort analysieren wir die Firmware, testen Engineering-Protokoll, Webserver und Zugriffsschutz und fuzzen den Protokollstack, wo der Hersteller das will. In der laufenden Anlage schneiden wir nur Verkehr mit und prüfen Konfigurationen. Schriftliche Erlaubnis und ein abgestimmter Scope kommen zuerst.

## Sources

- [IEC 61131-3: Programmable controllers, Part 3: Programming languages](https://webstore.iec.ch/publication/4552)
- [IEC 62443-4-2: Technical security requirements for IACS components](https://webstore.iec.ch/publication/34421)
- [IEC 62443-4-1: Secure product development lifecycle requirements](https://webstore.iec.ch/publication/33615)
- [Top 20 Secure PLC Coding Practices](https://plc-security.com/)
- [BSI: IT-Grundschutz-Kompendium (Baustein IND.2.2 Speicherprogrammierbare Steuerung)](https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/IT-Grundschutz-Kompendium/it-grundschutz-kompendium_node.html)

## Related

- [SCADA](https://zyberum.com/de/glossar/scada)
- [Modbus](https://zyberum.com/de/glossar/modbus)
- [IEC 62443](https://zyberum.com/de/glossar/iec-62443)
- [OT Security](https://zyberum.com/de/glossar/ot-security)
- [OT-Penetrationstest ohne Stillstand: So geht es](https://zyberum.com/de/insights/ot-pentest-ohne-stillstand)
- [Halt die Produktion am Laufen, wenn IT und OT zusammenwachsen.](https://zyberum.com/de/ot-security)

---
Zyberum GmbH. Canonical page: https://zyberum.com/de/glossar/sps
