Tagarchive: Alexander Tsolkas

Artikelserie – Industrial Control Systems unter regulatorischen Druck – Artikel 7 – OPC UA und MQTT

OPC UA und MQTT in Industrial Control Systems Sicherheit, Performance und Architekturentscheidungen Moderne Industrial Control Systems bestehen nicht mehr nur aus zyklischer Feldbuskommunikation. Steuerungssoftware, HMI, Edge Systeme, Condition Monitoring und Cloud Anbindungen kommunizieren zunehmend über ...



Artikelserie – Industrial Control Systems unter regulatorischen Druck – Artikel 6 – Determinismus, Latenz und Echtzeitfähigkeit Security unter realen OT Bedingungen

In klassischen IT Systemen ist die Antwort auf Sicherheitsfragen meist einfach. Mehr Verschlüsselung. Mehr Monitoring. Mehr Kontrolle. Wenn Performance leidet, wird Hardware nachgerüstet. In Industrial Control Systems funktioniert diese Logik nicht. Hier steuern Systeme reale ...

Artikelserie – Industrial Control Systems unter regulatorischen Druck – Artikel 5 – Referenzarchitektur

Von Ebenenmodellen zur belastbaren Zonierung Eine Risikoanalyse allein macht ein System nicht sicher. Sie schafft Transparenz und definiert Target Security Levels. Die Architektur entscheidet, ob diese Anforderungen technisch umgesetzt werden können. In industriellen Umgebungen existieren zwei ...

Artikelserie Digitale ID – Artikel 21 – Infrastruktur ersetzt Gesetz – Wie Standards politische Entscheidung vorstrukturieren

Mit Artikel 20 wurde deutlich, dass algorithmische Bewertungssysteme ökonomische Teilhabe strukturieren. Doch diese Systeme entstehen nicht zufällig. Sie folgen Regeln, Standards und regulatorischen Rahmenwerken. Artikel 21 stellt daher die entscheidende Frage nach dem “wer” definiert ...

Artikelserie Digital ID – Artikel 20 – Wie algorithmische Bewertung ökonomische Teilhabe strukturiert

Mit Artikel 19 wurde deutlich, dass Zahlungsfähigkeit in einer identitätsgebundenen Finanzarchitektur konditional wird. Artikel 20 stellt nun die nächste Frage: Nach welchen Kriterien wird dieser Identitätsstatus überhaupt gebildet? Wenn ökonomische Teilhabe vom Status abhängt, dann ...

Artikelserie – Industrial Control Systems unter regulatorischen Druck – Artikel 3 – Wann wird eine industrielle Anlage regulatorisch zu einem Produkt und was bedeutet das für Betreiber

Im bisherigen Verlauf dieser Serie haben wir zwei Grundlagen geklärt. Erstens: Der Cyber Resilience Act schafft verbindliche Sicherheitsanforderungen. Zweitens: Die IEC 62443 liefert den technischen Rahmen für Architektur und Umsetzung. Nun folgt die entscheidende Frage:. ...

Artikelserie – Industrial Control Systems unter regulatorischen Druck – Artikel 2 – IEC 62443 richtig verstanden und wie 3-3, 4-1, und 4-2 zusammen eine belastbare Sicherheitsarchitektur bilden

Im ersten Artikel dieser Serie haben wir die regulatorische Lage durch den Cyber Resilience Act betrachtet. Der CRA definiert Pflichten. Er fordert Updatefähigkeit, Vulnerability Management, Incident Reporting und nachweisbare Sicherheit. Doch der CRA beschreibt nicht im ...