Zum Inhalt springen

IT-Sicherheit und OT-Sicherheit – Berechtigungen nach minimalem Bedarf planen

Aus MOOCsWiki Staging
aiMOOC-Siegel aiMOOC

IT-Sicherheit und OT-Sicherheit – Berechtigungen nach minimalem Bedarf planen

QR-Code

IT-Sicherheit und OT-Sicherheit – Berechtigungen nach minimalem Bedarf planen

Zielgruppe: IT-Berufe und industrielle Ausbildungsberufe

Niveau: Ausbildung – Grundlagen und Anwendung

Lernzeit: ca. 60–90 Minuten

Kurzbeschreibung: Rollen und klare Zuständigkeiten. Du planst Berechtigungen nach dem Prinzip des minimalen Bedarfs und überprüfst sie in einer sicheren Simulation.

Lernziele:

  1. IT-Sicherheit und OT-Sicherheit unterscheiden.
  2. Rollen und notwendige Rechte festlegen.
  3. Berechtigungen beantragen, genehmigen, prüfen und entziehen.
  4. Ein lokales Python-Programm zur Berechtigungsprüfung verwenden.
  5. Entscheidungen im Hinblick auf Sicherheit und Produktionsbetrieb begründen.

Sicherheitsregel: Alle Personen, Rechte, Zeitpunkte und Systeme dieses Kurses sind fiktiv. Die Codebeispiele arbeiten ausschließlich mit lokalen Python-Daten. Verwende keine echten Zugangsdaten, Kundendaten, Produktivanlagen oder fremden Netze. Untersuche ausschließlich eigene oder ausdrücklich autorisierte Testumgebungen.


Einleitung

In der IT-Sicherheit werden Informationen und Informationssysteme geschützt. Die OT-Sicherheit schützt zusätzlich Technologien, die physische Prozesse überwachen oder steuern.

Merksatz: Gib jeder Rolle nur die Berechtigungen, die sie tatsächlich für ihre Aufgabe benötigt. Dieses Prinzip heißt Least Privilege.

Abbildung: Beispiel einer SCADA-Architektur. Quelle: Wikimedia Commons, deramsey, CC BY-SA 4.0. Datei und Lizenz.


Lerneinheit 1: IT und OT verstehen

Dauer: 7 Minuten

IT-Sicherheit OT-Sicherheit
Bürocomputer und Geschäftsanwendungen Maschinensteuerungen und Produktionsprozesse
Schutz von Informationen Schutz von Informationen und physischen Abläufen
Vertraulichkeit, Integrität und Verfügbarkeit Zusätzlich besondere Anforderungen an Betriebssicherheit und Zuverlässigkeit
Änderungen nach IT-Freigabe Änderungen zusätzlich mit OT-Verantwortlichen und betrieblich sicher planen

Beispiel: Das Lesen eines Produktionsberichts ist etwas anderes als das Ändern eines Parameters einer laufenden Maschine.

Mini-Aufgabe: Erkläre, warum eine falsche Berechtigung in der OT auch Menschen, Maschinen oder die Produktion beeinträchtigen kann.

Feedback: Eine gute Antwort verbindet unberechtigte Änderungen mit möglichen Auswirkungen auf physische Prozesse. Ein reiner Verweis auf Datenverlust reicht nicht aus.


Lerneinheit 2: Ein Ausbildungsfall

Dauer: 10 Minuten

Fiktiver Betrieb: Werk Sonnwiese

Das Werk betreibt eine Verpackungslinie mit einem Dashboard und einem vollständig getrennten, simulierten Teststand.

Person Aufgabe Rolle
Sam Lernt und beobachtet Azubi
Ela Überwacht den Ablauf und quittiert Meldungen Leitstand
Noor Führt Diagnosen am Teststand aus Instandhaltung
Kim Verwaltet technische Rollenzuweisungen OT-Admin
Jo Bewertet und genehmigt fachliche OT-Berechtigungen OT-Verantwortung

Deine Herausforderung: Sam soll den Status der Verpackungslinie lesen können. Sam benötigt aber keine Berechtigung zur Alarmquittierung oder Rollenverwaltung.


Lerneinheit 3: Rollen und Rechte planen

Dauer: 12 Minuten

Abbildung: Rollenbasierte Zugriffskontrolle (RBAC). Quelle: Babbage, CC0 1.0. Datei und Lizenz.

RBAC bedeutet: Berechtigungen werden zunächst einer Rolle zugewiesen. Personen erhalten die Rechte über ihre zugeordneten Rollen.

Video: Role-Based Access Control Explained, Erik Wilde, Englisch. Beobachte die Verbindung zwischen Personen, Rollen und Rechten.


Die Berechtigungsmatrix

Die folgende Matrix ist ein fiktiver Soll-Zustand, keine reale Anlagenkonfiguration.

Rolle Dashboard lesen Alarm quittieren Teststand-Diagnose Rollen pflegen
Azubi Ja Nein Nein Nein
Leitstand Ja Ja Nein Nein
Instandhaltung Ja Nein Ja Nein
OT-Admin Ja Nein Nein Ja
Dienstleister Nein Nein Nur nach befristeter Freigabe Nein

Wichtig: Die Administratorrolle besitzt bewusst keine pauschale Bedienberechtigung für die Maschine. Technische Administration und Prozessbedienung sind unterschiedliche Aufgaben.


Visualisierte Daten: Umfang der Rechte

Rolle Anzahl Soll-Rechte Visualisierung
Azubi 1 █
Leitstand 2 ██
Instandhaltung 2 ██
OT-Admin 2 ██
Dienstleister 1, nur befristet █

Jeder Balken steht für eine Berechtigung. Die Werte sind ausschließlich Beispieldaten.

Denkfrage: Bedeutet eine höhere Anzahl von Rechten automatisch eine sicherere oder wichtigere Rolle?

Feedback: Nein. Entscheidend ist die jeweilige Aufgabe. Auch eine einzelne Berechtigung kann große Auswirkungen haben.


Lerneinheit 4: Zuständigkeiten und Freigaben

Dauer: 10 Minuten

Ablauf einer Rechtevergabe:

Schritt Zuständigkeit Ergebnis
Bedarf formulieren Fachbereich Begründeter Antrag
Fachlich prüfen OT-Verantwortung Bedarfsprüfung und Risikobewertung
Genehmigen Berechtigte freigebende Stelle Dokumentierte Zustimmung
Technisch einrichten Berechtigungsadministration Rechte nach Freigabe zugeordnet
Sicher prüfen OT-Betrieb und berechtigte Testverantwortliche Prüfung ohne Eingriff in den laufenden Betrieb
Regelmäßig kontrollieren Fachverantwortung und Berechtigungsmanagement Soll-Ist-Abgleich und Entzug unnötiger Rechte

Funktionstrennung: Genehmigung und technische Einrichtung sollen angemessen getrennt sein. Niemand soll eigenmächtig seine eigenen kritischen Berechtigungen genehmigen.

Befristung: Dienstleister erhalten nur freigegebene, zeitlich begrenzte Zugänge. Nach dem Ende wird die Berechtigung entzogen.

Video: How To Implement Least Privilege Access Control?, Security First Corp, Englisch.


Mehrere Schutzschichten

Abbildung: Defense in Depth. Quelle: Wikimedia Commons, CC BY-SA 3.0. Datei und Lizenz.

Abbildung: Allgemeines Prinzip einer Netzwerkzone mit Firewall. Quelle: Wikimedia Commons, gemeinfrei. Datei und Rechte. Dies ist keine unmittelbar übertragbare OT-Anlagenplanung.

Berechtigungen sind nur eine Schutzschicht. Für OT gehören auch geeignete Netztrennung, sichere Fernzugänge, Überwachung und abgestimmte Betriebsprozesse dazu.


Lerneinheit 5: Identität ist nicht Berechtigung

Dauer: 7 Minuten

Begriff Leitfrage
Identifikation Wer bist Du?
Authentisierung Kannst Du Deine Identität nachweisen?
Autorisierung Was darfst Du tun?
Protokollierung Welche Aktion wurde nachvollziehbar dokumentiert?

Abbildung: Beispiel einer Zwei-Faktor-Authentisierung. Quelle: Wikimedia Foundation und VulcanSphere, CC BY-SA 4.0. Datei und Lizenz.

Merke: Eine erfolgreiche Anmeldung bedeutet nicht, dass sämtliche Aktionen erlaubt sind.

Video: Identity & Access Management Explained, 3V Learning Centre, Englisch.


Lokale interaktive Testumgebungen

Voraussetzung: Python 3. Beide Übungen funktionieren offline mit der Python-Standardbibliothek. Sie verwenden keine Netzwerkschnittstelle und stellen keine Verbindung zu einer Steuerung her.

Die Lernumgebung simuliert nur Berechtigungsentscheidungen. Sie ersetzt weder ein industrielles Berechtigungssystem noch einen OT-Funktionstest.


Labor A: Rechte prüfen

Dauer: 10 Minuten

Basisaufgabe: Speichere den folgenden Code lokal als Datei `labor_a.py` und starte ihn in einer eigenen Python-Umgebung mit `python3 labor_a.py`.

ROLLEN = {
    "Azubi": {"dashboard:lesen"},
    "Leitstand": {
        "dashboard:lesen",
        "alarm:quittieren"
    },
    "Instandhaltung": {
        "dashboard:lesen",
        "teststand:diagnose"
    },
    "OT-Admin": {
        "dashboard:lesen",
        "rollen:pflegen"
    }
}

PERSONEN = {
    "Sam": "Azubi",
    "Ela": "Leitstand",
    "Noor": "Instandhaltung",
    "Kim": "OT-Admin"
}

def darf(person, aktion):
    rolle = PERSONEN.get(person)
    return aktion in ROLLEN.get(rolle, set())

TESTS = [
    ("Sam", "dashboard:lesen", True),
    ("Sam", "alarm:quittieren", False),
    ("Noor", "teststand:diagnose", True),
    ("Kim", "alarm:quittieren", False),
    ("Unbekannt", "dashboard:lesen", False)
]

for person, aktion, erwartet in TESTS:
    ergebnis = darf(person, aktion)
    assert ergebnis == erwartet
    print(
        person,
        aktion,
        "ERLAUBT" if ergebnis else "GESPERRT"
    )

print("5 lokale Tests erfolgreich.")

person = input("Fiktive Person: ").strip()
aktion = input("Aktion: ").strip()

print(
    "Dein Ergebnis:",
    "ERLAUBT" if darf(person, aktion) else "GESPERRT"
)

Probiere diese Eingaben aus:

Person Aktion Erwartung
Sam dashboard:lesen ERLAUBT
Sam alarm:quittieren GESPERRT
Noor teststand:diagnose ERLAUBT
Unbekannt rollen:pflegen GESPERRT

Anwendungsaufgabe: Ergänze eine fiktive Rolle `Qualitaet`, die ausschließlich `dashboard:lesen` darf.

Transferaufgabe: Erkläre, weshalb unbekannte Personen und unbekannte Aktionen automatisch abgewiesen werden müssen.


Gestufte Hilfen für Labor A

Hilfestufe Hinweis
Hilfe 1 – Orientierung Suche im Code nach dem Wörterbuch ROLLEN.
Hilfe 2 – Struktur Jede Rolle besitzt eine Menge erlaubter Aktionen.
Hilfe 3 – Lösungsidee Ergänze einen weiteren Schlüssel mit einer Menge, die nur dashboard:lesen enthält.

Begründetes Feedback:

Wenn Sam einen Alarm nicht quittieren darf, ist dies korrekt: Die Ausbildung erfordert im Fallbeispiel nur lesenden Zugriff.

Wenn ein unbekannter Benutzer gesperrt wird, funktioniert das Prinzip Default Deny: Nicht ausdrücklich erlaubte Aktionen werden verweigert.

Wenn eine neue Rolle zu viele Rechte besitzt, überprüfe die tatsächlich notwendigen Aufgaben.


Labor B: Zeitlich begrenzte Rechte

Dauer: 12 Minuten

Situation: Ein externer Dienstleister benötigt eine Diagnoseberechtigung am fiktiven Teststand für 30 Minuten. Jo genehmigt. Kim richtet technisch ein.

Die Uhrzeit ist ausdrücklich Simulationszeit.

Speichere den folgenden Code als `labor_b.py` und starte ihn lokal mit `python3 labor_b.py`.

from datetime import datetime, timedelta, timezone

START = datetime(
    2026, 1, 15, 9, 0,
    tzinfo=timezone.utc
)

ANTRAG = {
    "recht": "teststand:diagnose",
    "freigabe_durch": "Jo",
    "einrichtung_durch": "Kim",
    "ende": START + timedelta(minutes=30)
}

def freigeschaltet(antrag, aktion, zeit):
    return (
        antrag["freigabe_durch"] == "Jo"
        and antrag["einrichtung_durch"] == "Kim"
        and antrag["freigabe_durch"]
            != antrag["einrichtung_durch"]
        and antrag["recht"] == aktion
        and START <= zeit < antrag["ende"]
    )

FAELLE = [
    (
        "gepruefte Diagnose",
        "teststand:diagnose",
        START,
        True
    ),
    (
        "unnoetiges Recht",
        "alarm:quittieren",
        START,
        False
    ),
    (
        "nach Ablauf",
        "teststand:diagnose",
        START + timedelta(hours=1),
        False
    )
]

for titel, aktion, zeit, erwartet in FAELLE:
    ergebnis = freigeschaltet(
        ANTRAG, aktion, zeit
    )
    assert ergebnis == erwartet
    print(
        titel,
        "ERLAUBT" if ergebnis else "GESPERRT"
    )

ANTRAG["einrichtung_durch"] = "Jo"
assert not freigeschaltet(
    ANTRAG,
    "teststand:diagnose",
    START
)
print("Selbstfreigabe GESPERRT.")

ANTRAG["einrichtung_durch"] = "Kim"

try:
    minute = int(input(
        "Simulierte Minute seit 09:00: "
    ))
except ValueError:
    print("Bitte ganze Zahl eingeben.")
else:
    zeit = START + timedelta(minutes=minute)
    erlaubt = freigeschaltet(
        ANTRAG,
        "teststand:diagnose",
        zeit
    )
    print(
        "Zugriff:",
        "ERLAUBT" if erlaubt else "GESPERRT"
    )

Teste die Eingaben:

Simulierte Minute Erwartung Begründung
10 ERLAUBT Freigegebenes Zeitfenster
29 ERLAUBT Zeitfenster noch gültig
30 GESPERRT Befristung abgelaufen
40 GESPERRT Keine gültige Berechtigung mehr

Wichtig: Das Programm bildet nur einen vereinfachten Genehmigungsfall ab. Ein reales System benötigt unter anderem eine verlässliche Identitätsprüfung, manipulationsgeschützte Richtlinien, nachvollziehbare Protokolle und eine technisch durchgesetzte Sperrung.


Gestufte Hilfen für Labor B

Stufe Hinweis
Hilfe 1 Untersuche den Wert ende.
Hilfe 2 Prüfe den Vergleich zwischen zeit und ende.
Hilfe 3 Die Grenze ist exklusiv: Zum Ablaufzeitpunkt wird bereits gesperrt.

Anwendungsaufgabe: Ändere das simulierte Zeitfenster auf 15 Minuten. Prüfe die Minuten 14 und 15.

Transferaufgabe: Erläutere, warum die Funktionstrennung auch bei kurzzeitigen Berechtigungen sinnvoll ist.

Feedback: Eine zeitlich beschränkte Freigabe reduziert die Dauer eines möglichen Missbrauchs. Die Trennung zwischen genehmigender und einrichtender Person erschwert eigenmächtige Rechtevergabe. Beide Kontrollen ergänzen sich.


Interaktive Aufgaben


Quiz: Teste Dein Wissen

Was bedeutet Least Privilege? (Nur tatsächlich erforderliche Berechtigungen vergeben) (!Allen Personen Administratorrechte geben) (!Berechtigungen niemals entfernen) (!Auf jede Zugriffskontrolle verzichten)




Was beschreibt RBAC? (Berechtigungen werden Rollen zugeordnet) (!Jede Person muss alle Systeme bedienen) (!Passwörter werden öffentlich gespeichert) (!Netze werden automatisch abgeschaltet)




Welche Berechtigung benötigt Sam im Ausbildungsfall? (Dashboard lesen) (!Alarm quittieren) (!Rollen pflegen) (!Produktionsparameter verändern)




Warum erfordert eine OT-Änderung besondere Sorgfalt? (Sie kann physische Prozesse beeinflussen) (!OT besitzt grundsätzlich keine Software) (!OT benötigt keine Zuständigkeiten) (!Jede OT-Änderung ist ungefährlich)




Was bedeutet Default Deny? (Nicht ausdrücklich erlaubte Zugriffe werden verweigert) (!Alle Zugriffe werden automatisch erlaubt) (!Nur unbekannte Computer werden bevorzugt) (!Alle Rollen besitzen identische Rechte)




Wer genehmigt im Ausbildungsfall fachliche OT-Rechte? (Die zuständige OT-Verantwortung) (!Eine beliebige außenstehende Person) (!Der Antragsteller ohne Kontrolle) (!Jeder Auszubildende eigenständig)




Warum sollen kritische Freigabe und technische Einrichtung getrennt sein? (Um eigenmächtige Rechtevergabe zu erschweren) (!Um alle Zugriffe dauerhaft freizugeben) (!Um die Dokumentation abzuschaffen) (!Um sämtliche Prüfungen zu vermeiden)




Was geschieht nach Ablauf der simulierten Dienstleisterberechtigung? (Der Zugriff wird verweigert) (!Der Zugriff wird automatisch unbegrenzt) (!Die Rolle erhält alle Administratorrechte) (!Das System löscht sämtliche Testdaten)




Wozu dient ein Soll-Ist-Abgleich? (Um unnötige oder fehlende Rechte zu erkennen) (!Um Kontrollen grundsätzlich abzuschaffen) (!Um allen Personen dieselbe Rolle zu geben) (!Um Änderungen ohne Freigabe auszuführen)




Wo dürfen die Laborbeispiele dieses Kurses ausgeführt werden? (In einer eigenen lokalen Testumgebung mit fiktiven Daten) (!In fremden Produktionsnetzen ohne Erlaubnis) (!An beliebigen öffentlich erreichbaren Steuerungen) (!Mit echten Kundenzugangsdaten)





Memory

Least Privilege Minimal notwendige Rechte
Rollenmodell Berechtigungen nach Aufgaben bündeln
Funktionstrennung Freigabe und Einrichtung getrennt
Zeitfenster Befristete Zugriffsberechtigung
Soll-Ist-Abgleich Abweichungen systematisch erkennen
Default Deny Unbekannten Zugriff ablehnen
OT-Sicherheit Schutz physischer Betriebsprozesse





Drag and Drop

Ordne die richtigen Begriffe zu. Zuständigkeit oder Ergebnis
Bedarf formulieren Fachbereich
Risiko bewerten OT-Verantwortung
Rolle technisch zuweisen Berechtigungsadministration
Freigabe dokumentieren Nachvollziehbarer Entscheidungsnachweis
Veraltete Rechte entziehen Berechtigungsrevision





Kreuzworträtsel

Rollen Wie heißen Bündel aufgabenspezifischer Berechtigungen?
Entzug Wie heißt das Entfernen nicht mehr notwendiger Rechte?
Leitstand Welche Rolle darf im Fallbeispiel Alarme quittieren?
Freigabe Wie heißt die Zustimmung einer verantwortlichen Stelle?
Diagnose Welche Tätigkeit darf Noor am simulierten Teststand ausführen?
Revision Wie heißt eine systematische erneute Prüfung der Berechtigungen?





LearningApps

Optionale externe Übungssuche: Die folgende Einbindung führt zu einer thematischen Suche. Sie ist keine geprüfte Einzelaufgabe und nicht Teil der lokalen Testumgebung.

Nutze externe Lernangebote nur freiwillig und ohne echte Betriebsdaten.


Lückentext

Vervollständige den Text.
Das Prinzip der geringsten Berechtigungen heißt

.
Bei RBAC werden Berechtigungen zunächst einer

zugeordnet.
Die Überwachung und Steuerung physischer Prozesse gehört zur

.
Sam benötigt für seine Ausbildung nur einen

.
Im Fallbeispiel darf der Leitstand Alarme

.
Neue Berechtigungen erfordern eine dokumentierte

.
Genehmigung und technische Einrichtung werden möglichst

.
Ein externer Zugang sollte zeitlich

sein.
Nicht mehr benötigte Berechtigungen werden

.
Unbekannte Zugriffe werden bei Default Deny

.
Ein Soll-Ist-Abgleich dient der regelmäßigen

.
Die Python-Beispiele verwenden ausschließlich

.




Offene Aufgaben


Leicht – Basisaufgaben

  1. IT-Sicherheit: Zeichne zwei Symbole, die einen IT-Arbeitsplatz und eine OT-Steuerung darstellen. Erkläre den Unterschied.
  2. Least Privilege: Formuliere drei Regeln für eine bedarfsgerechte Rechtevergabe.
  3. Benutzerrolle: Erstelle Rollen-Steckbriefe für Sam, Ela und Noor.
  4. Zugriffskontrolle: Teste im lokalen Labor A fünf frei gewählte Kombinationen aus fiktiven Personen und Aktionen. Dokumentiere das Ergebnis.


Standard – Anwendungsaufgaben

  1. Berechtigungskonzept: Entwirf eine eigene Matrix für einen vollständig fiktiven Betrieb mit vier Rollen.
  2. Funktionstrennung: Gestalte ein Ablaufdiagramm vom Berechtigungsantrag bis zur Freigabe.
  3. Python: Ergänze im lokalen Labor A eine zusätzliche Rolle und begründe ihre Rechte.
  4. Identitätsmanagement: Erstelle einen beispielhaften Antrag für einen befristeten Dienstleisterzugang mit fiktiven Angaben.


Schwer – Transferaufgaben

  1. Risikomanagement: Vergleiche die Auswirkungen überhöhter Rechte in einem Büroprogramm und einer Produktionssteuerung.
  2. IT-Grundschutz: Entwickle einen Plan zur regelmäßigen Überprüfung und zum Entzug nicht mehr benötigter Berechtigungen.
  3. Operational Technology: Gestalte ein kurzes Erklärvideo oder ein Poster über die Zusammenarbeit zwischen IT-Administration, OT-Verantwortung und Instandhaltung.
  4. Informationssicherheit: Entwickle einen Vorschlag für befristete Notfallberechtigungen. Berücksichtige dokumentierte Genehmigung, Betriebssicherheit, Protokollierung und nachträgliche Prüfung. Verwende ausschließlich ein fiktives Szenario.




Text bearbeiten Bild einfügen Video einbetten Interaktive Aufgaben erstellen



Begründetes Aufgabenfeedback

Niveau Gute Lösung Begründung
Basis Rolle und erforderliches Recht sind korrekt zugeordnet. Die Berechtigung folgt aus einer konkreten Aufgabe.
Anwendung Anträge enthalten Aufgabe, Verantwortliche, Umfang und Befristung. Nur nachvollziehbare Freigaben erlauben eine kontrollierte Umsetzung.
Transfer Die Lösung berücksichtigt fachliche Verantwortung, Sicherheit und Betriebsabläufe. OT-Risiken lassen sich nicht allein durch zusätzliche Softwareberechtigungen lösen.

Selbstkontrolle: Prüfe bei jeder Aufgabe, ob die vorgeschlagenen Rechte wirklich notwendig sind und wie Du sie später wieder entziehen würdest.


Lernkontrolle

  1. Berechtigungsmanagement: Sam wechselt vorübergehend in die Instandhaltung. Entwirf einen kontrollierten Prozess zur Änderung und späteren Rücknahme seiner Rechte.
  2. Operational Technology: Eine IT-Abteilung möchte eine neue Sicherheitsrichtlinie sofort auf allen OT-Geräten aktivieren. Erkläre, welche betrieblichen Risiken und Freigabeschritte vorher geprüft werden müssen.
  3. Funktionstrennung: Eine Person möchte gleichzeitig ihre eigene Berechtigung genehmigen und technisch einrichten. Begründe, welche Kontrollen hier fehlen.
  4. Rollenbasierte Zugriffskontrolle: Ein fiktiver Betrieb besitzt sehr viele Einzelberechtigungen. Entwickle ein Rollenkonzept, das die Verwaltung vereinfacht, ohne unberechtigte Zugriffe zu schaffen.
  5. Risikoanalyse: Ein Dienstleister benötigt für eine geplante Diagnose nur kurzzeitigen Zugriff. Vergleiche eine dauerhaft gültige Freigabe mit einem zeitlich begrenzten Zugang.
  6. Informationssicherheit: Entwirf drei Testfälle, mit denen Du in einem vollständig isolierten Programm zeigen kannst, dass unzulässige Berechtigungen abgewiesen werden.

Bewertungsmaßstab: Fachliche Richtigkeit, Aufgabenbezug, Vermeidung unnötiger Rechte, klare Zuständigkeiten, kontrollierter Entzug und Berücksichtigung der OT-Betriebssicherheit.




Lernnachweis

Für Deinen Lernnachweis erstellst Du eine kleine Dokumentation mit folgenden Bestandteilen:

  1. Rollenmatrix: Mindestens vier fiktive Rollen mit begründeten Berechtigungen.
  2. Zuständigkeitsplan: Antrag, Genehmigung, technische Umsetzung und Kontrolle sind eindeutig zugeordnet.
  3. Lokaler Testnachweis: Dokumentierte Ergebnisse aus Labor A und B, ausschließlich mit fiktiven Daten.
  4. Fehleranalyse: Mindestens zwei verweigerte Zugriffe und eine fachliche Begründung.
  5. Transfer: Erklärung, warum die OT zusätzliche Anforderungen an Freigaben und sichere Betriebsabläufe stellt.
  6. Reflexion: Ein Vorschlag zur Verbesserung des eigenen Berechtigungskonzepts.

Erfolgskriterien: Rechte sind nachvollziehbar, aufgabenbezogen, so gering wie möglich, bei Bedarf zeitlich begrenzt und kontrolliert entziehbar.

Datenschutz: Für den Lernnachweis keine realen Benutzernamen, Kundendaten, Zugangsdaten, Netzwerkinformationen oder Anlagenkonfigurationen verwenden.




OERs zum Thema


Wikipedia

Berechtigungskonzept

Weitere Grundlagen: Role Based Access Control, Zugriffskontrolle, Operational Technology und Informationssicherheit.


Geprüfte Fachquellen

  1. BSI: ORP.4 – Identitäts- und Berechtigungsmanagement. Grundlagen zur bedarfsgerechten Rechtevergabe, Dokumentation und zum Entzug.
  2. NIST: SP 800-82 Rev. 3 – Guide to Operational Technology Security. Besondere Anforderungen industrieller und anderer OT-Systeme.
  3. CISA: ICS Recommended Practices. Weiterführende Empfehlungen zur Sicherheit industrieller Steuerungssysteme.
  4. Wikipedia: Role Based Access Control. Hintergrund zum Rollenmodell.

Fachlicher Hinweis: Die Laborbeispiele sind didaktische Vereinfachungen. Sie bilden keine vollständige Sicherheitsarchitektur nach NIST oder BSI ab.


Medienrechte und externe Dienste

Die verwendeten Wikimedia-Commons-Dateien besitzen auf ihren verlinkten Dateiseiten überprüfbare freie Lizenzen beziehungsweise Gemeinfreiheitsangaben:

  1. SCADA Systems Layout.png – deramsey, CC BY-SA 4.0.
  2. Role-based access control.svg – Babbage, CC0 1.0.
  3. Defense In Depth - Onion Model.svg – CC BY-SA 3.0; Bearbeitungsgeschichte und Urheberangaben auf Commons.
  4. DMZ network diagram 1 firewall.svg – gemeinfrei gemäß Commons-Dateiseite.
  5. Two-factor authentication on Wikimedia as of 2025 with WebAuthn screenshot.webp – Wikimedia Foundation und VulcanSphere, CC BY-SA 4.0.

Videos: Die drei YouTube-Videos sind externe, beim Erstellen dieses Kurses recherchierte Medien. Ihre Einbindung bedeutet nicht, dass sie unter einer freien Creative-Commons-Lizenz stehen. Rechte verbleiben bei den jeweiligen Rechteinhabern; Verfügbarkeit und Einbettbarkeit können sich ändern.

Datenschutz und Freiwilligkeit: YouTube und LearningApps benötigen für ihre externen Inhalte eine Internetverbindung. Beim Aufruf können technische Verbindungsdaten an diese Dienste übertragen werden. Verwende die Einbindungen nur nach entsprechender Zustimmung beziehungsweise gemäß den Datenschutzregeln Deiner Bildungseinrichtung. Sämtliche Fach- und Programmierübungen können ohne externe Dienste durchgeführt werden.


Verknüpfte Lernbereiche


aiMOOC-Projekte



Schulfach+




aiMOOCs



aiMOOC Projekte









MOOCwiki · Deutsch

Nach dem Lernen ist vor dem Lernen

Entdecke direkt den nächsten Lernkurs. Weitere Inhalte erscheinen, wenn Du weiter nach unten scrollst.

Zur MOOCwiki-Hauptseite

Mediathek

Inhalte werden geladen ...

Mediathek wird aus dem Wiki geladen ...