@techreport{TebbeGlaweNiemannetal.2016, author = {Tebbe, Christopher and Glawe, Matthias and Niemann, Karl-Heinz and Fay, Alexander and Dittgen, Josha and Eckardt, J{\"o}rg}, title = {Integrierte softwaregest{\"u}tzte Sicherheitsanalyse von Automatisierungsanlagen (INSA)}, organization = {Hochschule Hannover}, doi = {10.25968/opus-1679}, url = {http://nbn-resolving.de/urn:nbn:de:bsz:960-opus4-16798}, year = {2016}, abstract = {Im Rahmen des vom Bundesministerium f{\"u}r Wirtschaft und Technologie gef{\"o}rderten Forschungsprojektes INSA sollen wichtige Beitr{\"a}ge zur Verbesserung der IT-Sicherheit von Produktionsanlagen insbesondere in kleinen und mittelst{\"a}ndischen Unternehmen (KMU) realisiert und erprobt werden. Die IT-Sicherheit von Produktionsanlagen wird zu einer immer wichtigeren Komponente des Schutzes von Unternehmen gegen Cyber-Attacken. Neben Angriffen aus dem Internet sind dabei interne Angriffsquellen in Betracht zu ziehen. G{\"a}ngige Vorgehensmodelle, wie z. B. die VDI-Richtlinie 2182, setzen dabei unter anderem auf eine wiederkehrende Analyse der Bedrohungen und auf die Implementierung entsprechender Schutzmaßnahmen. Die Durchf{\"u}hrung einer solchen wiederkehrenden Gef{\"a}hrdungsanalyse ist mit einem wiederkehrenden manuellen Aufwand verbunden, weshalb kleine und mittlere Unternehmen die Durchf{\"u}hrung dieser Maßnahmen h{\"a}ufig meiden. Ziel des Projektes ist die Unterst{\"u}tzung kleiner und mittlerer Unternehmen bei der Durchf{\"u}hrung entsprechender Bedrohungsanalysen zu unterst{\"u}tzen. Der Ansatz des Projektes beruht auf der automatisierten bzw. teilautomatisierten Erfassung der installierten Automatisierungskomponenten (Assets). Danach kann f{\"u}r bekannte Standardkomponenten durch die Verwendung wissensbasierter Methoden eine Beurteilung der Bedrohung einer Automatisierungsanlage erfolgen. Hierf{\"u}r wird fachspezifisches Wissen erfasst und verarbeitet wird. Diese Methoden k{\"o}nnen bei Bedarf in die Engineering-Oberfl{\"a}che einer Automatisierungsanlage intergiert werden.}, subject = {Computersicherheit}, language = {de} } @techreport{Niemann2017, type = {Working Paper}, author = {Niemann, Karl-Heinz}, title = {IT-Sicherheit in Produktionsanlagen}, doi = {10.25968/opus-1135}, url = {http://nbn-resolving.de/urn:nbn:de:bsz:960-opus4-11350}, year = {2017}, abstract = {Dieses Dokument befasst sich mit der IT-Sicherheit von Produktionsanlagen. Es richtet sich an kleine und mittlere Unternehmen, welche auf der Suche nach einem einfachen Vorgehensmodell f{\"u}r die Sicherstellung der IT-Sicherheit im Produktionsbereich sind. Um Leser f{\"u}r die Notwendigkeit der IT-Sicherheit von Produktionsanlagen zu sensibilisieren, werden in Kapitel 2 Sicherheitsvorf{\"a}lle dargestellt. Es zeigt sich, dass Cyber-Angriffe auf Produktionsanlagen heute kein Zufall mehr sind, sondern auf einem gezielten Vorgehen beruhen. Danach folgt in Kapitel 3 ein {\"U}berblick {\"u}ber die wichtigsten Normen und Empfehlungen zum Themenfeld „IT-Sicherheit in der Produktion". Kapitel 4 entwickelt an Hand eines Zehn-Punkte-Plans ein Konzept f{\"u}r den Aufbau eines IT-Sicherheitssystems f{\"u}r kleine und mittlere Unternehmen (KMU). Dabei liegt der Schwerpunkt nicht nur auf den technischen, sondern insbesondere auch auf den h{\"a}ufig vernachl{\"a}ssigten organisatorischen Maßnahmen. Abschließend gibt Kapitel 5 einen Ausblick auf k{\"u}nftige Anforderungen und L{\"o}sungen im Kontext von Industrie 4.0}, language = {de} } @article{Niemann2018, author = {Niemann, Karl-Heinz}, title = {Organisation der ITSicherheit in der Produktion : in zehn Schritten zur sicheren Produktionsanlage}, series = {atp magazin}, volume = {2018}, journal = {atp magazin}, number = {60(11-12)}, issn = {2364-3137}, doi = {10.25968/opus-1293}, url = {http://nbn-resolving.de/urn:nbn:de:bsz:960-opus4-12931}, pages = {1 -- 10}, year = {2018}, abstract = {Der folgende Beitrag befasst sich mit der IT-Sicherheit von Produktionsanlagen aus Betreibersicht. Hierbei liegt der Fokus auf den organisatorischen Aspekten der IT-Sicherheit. In einer Bestandsaufnahme werden zun{\"a}chst die Probleme herausgearbeitet, die entstehen, sofern sich eine Organisation im Wesentlichen auf technische Aspekte der IT-Sicherheit konzentriert. Daraus wird die Notwendigkeit organisatorischer Maßnahmen abgeleitet. Eine Betrachtung von Normen und Standards, die sich mit den organisatorischen Aspekten der IT-Sicherheit in der Produktion befassen, liefert das Grundger{\"u}st f{\"u}r die Ableitung eines Maßnahmenplans. Der daraus resultierende 10-Punkte-Plan zur Umsetzung der IT-Sicherheit in der Produktion schließt den Beitrag ab.}, subject = {Computersicherheit}, language = {de} } @article{Binner1989, author = {Binner, Hartmut F.}, title = {Flexibel mit „make or buy"}, series = {Logistik Heute, 1989(10), S. 67-68}, journal = {Logistik Heute, 1989(10), S. 67-68}, url = {http://nbn-resolving.de/urn:nbn:de:bsz:960-opus-1546}, year = {1989}, abstract = {Im Artikel geht es um die Frage, ob es sich f{\"u}r Unternehmen lohnt, Materialen selbst herzustellen oder einzukaufen.}, subject = {Unternehmen}, language = {de} } @article{Binner1993, author = {Binner, Hartmut F.}, title = {Produktionscontrolling {\"u}ber BDE-Kennzahlen}, series = {CIM-Management, 1993(4), S. 33-35}, journal = {CIM-Management, 1993(4), S. 33-35}, url = {http://nbn-resolving.de/urn:nbn:de:bsz:960-opus-1920}, year = {1993}, abstract = {Nach wie vor ist die seit langem bekannte Forderung nach einer durchg{\"a}ngigen Transparenz des betrieblichen Werteflusses zur {\"U}berpr{\"u}fung der vorgegebenen logistischen Zielvereibarungen und als Hilfe zur Entscheidungsfindung {\"u}ber ein funktionierendes Produktions-Controlling nur sehr schwierig zu erf{\"u}llen. Hier hilft der Einsatz von anforderungsgerecht eingef{\"u}hrten BDE-Systemen und die exakte Definition der Zielgr{\"o}ßen in Form von Kennzahlen.}, subject = {Produktion}, language = {de} } @article{Binner1989, author = {Binner, Hartmut F.}, title = {Qualit{\"a}t fortlaufend erzeugen!}, series = {Logistik Heute, 1989(5), S.43-44}, journal = {Logistik Heute, 1989(5), S.43-44}, url = {http://nbn-resolving.de/urn:nbn:de:bsz:960-opus-1667}, year = {1989}, abstract = {Bei Qualit{\"a}tsm{\"a}ngeln ist es mit der reihenfolgegerechten und zeitgenauen Anlieferung direkt in den Produktionsbereich nicht mehr m{\"o}glich, auf Ersatzmaterial zur{\"u}ckzugreifen. Ein wichtiger Schritt zu der daher geforderten Null-Fehler-Rate in der Produktion ist die informationstechnische Einbindung der Qualit{\"a}tssicherung in das Logistik-Konzept des Unternehmens. der Artikel beschreibt, wie eine solche Einbindung aussieht.}, subject = {Qualit{\"a}t}, language = {de} } @article{Binner1989, author = {Binner, Hartmut F.}, title = {Aufbau und Wirkungsweise des Logistik-Systems "Logo"}, series = {Logistik im Unternehmen, 1989(4/5), S. 84-86}, journal = {Logistik im Unternehmen, 1989(4/5), S. 84-86}, url = {http://nbn-resolving.de/urn:nbn:de:bsz:960-opus-1948}, year = {1989}, abstract = {Das Logistik-System "Logo" f{\"u}r die Bereiche Beschaffung, Produktion und Vertrieb entwickelte der Verfasser zusammen mit der Space GmbH. Im Folgenden wird der Aufbau und Wirkungsweise von "Logo" beschrieben.}, subject = {Logistik}, language = {de} }