©Minebea

©Minebea

©Minebea

Wenn die Produktion zum Einfallstor wird

Publiziert

Warum Cyber Security längst ein zentrales Thema für industrielle Wägetechnik ist.

Es ist Montagmorgen, kurz nach sechs. Die Produktionslinie läuft an, die ersten Chargen werden verwogen, Daten fliessen in das MES (Manufacturing Execution System). Plötzlich steht die Anlage. Keine Fehlermeldung, kein technischer Defekt stattdessen ein verschlüsselter Bildschirm, eine Zahlungsaufforderung, Produktionsstopp. Was früher nach einem IT-Worst-Case klang, ist heute ein realistisches Szenario für viele industrielle Produktionsumgebungen.

Cyberangriffe haben längst die klassische IT verlassen. Durch vernetzte Maschinen, Fernwartung, Cloud-Anbindungen und mobile Endgeräte rücken Produktionsanlagen zunehmend in den Fokus. Die Folgen eines erfolgreichen Angriffs sind gravierend: Produktionsausfälle, Datenverlust, Manipulation von Prozessparametern, Imageschäden. In regulierten Branchen kommen rechtliche Konsequenzen hinzu.

Besonders betroffen sind Komponenten, die tief in den Prozess integriert sind Steuerungen, Sensorik, Kommunikationsschnittstellen. Und eben auch: Wägesysteme.

Von Air Gap zu Always On – wie sich das Risikoprofil verändert hat

Historisch waren Produktionsnetze weitgehend isoliert. Die berühmte „Air Gap“ trennte Office-IT und Fertigung. „Diese Trennung existiert heute kaum noch“, sagt Nils Hubrich, Produktmanager bei Minebea Intec, einem weltweit führenden Hersteller von Wäge- und Inspektionstechnologien. „Moderne Industrie-4.0-Architekturen setzen auf durchgängige Datenflüsse – vom Sensor bis in die Unternehmens-IT oder in externe Services.“

Damit wächst die Angriffsfläche erheblich. Grenzen zwischen IT (Informationstechnologie) und OT (operationelle Technologie) verschwimmen, Wartungszugänge werden über das Netzwerk realisiert, Standardprotokolle halten Einzug in der Automatisierungstechnik. Gleichzeitig sind viele industrielle Komponenten ursprünglich nicht für diese Form der Vernetzung ausgelegt worden. „Secure by Design“ war lange kein primäres Entwicklungsziel.

OT ist nicht IT – warum Cyber Security in der Produktion anders gedacht werden muss

Cyber Security in der industriellen Automatisierung folgt anderen Regeln als klassische IT-Security. Während in der Office-IT Vertraulichkeit oft oberste Priorität hat, stehen in der OT-Verfügbarkeit und -Integrität im Vordergrund. Produktionssysteme müssen 24/7 laufen, Neustarts oder spontane Patches sind häufig nicht möglich.

Normativ spiegelt sich diese Besonderheit in der IEC-62443-Reihe wider. Sie ist der zentrale internationale Standard für industrielle Netzwerk- und Systemsicherheit und adressiert gezielt Systeme, Maschinen und Komponenten der Automatisierungstechnik  vom Betreiber über den Maschinenbauer bis zum Komponentenhersteller.

Gesetzlicher Rahmen: Cyber Security wird verpflichtend

Parallel zur Normung verschärfen Regierungen weltweit die regulatorischen Anforderungen an die Cybersicherheit vernetzter Produkte. Hintergrund ist eine wachsende Zahl von Sicherheitsvorfällen, bei denen nicht ganze Infrastrukturen, sondern einzelne digitale Komponenten zum Ausgangspunkt von Angriffen wurden. In zunehmend vernetzten Produktionsumgebungen können solche Schwachstellen erhebliche Auswirkungen auf Anlagenverfügbarkeit, Lieferketten und wirtschaftliche Stabilität haben.

Als ein Beispiel hat die Europäische Union mit dem EU Cybersecurity Act einen Rahmen geschaffen, der Security by Design und Security by Default als grundlegende Prinzipien etabliert. Der darauf aufbauende Cyber Resilience Act geht konsequent weiter und adressiert Produkte mit digitalen Elementen direkt. Hersteller sollen sicherstellen, dass ihre Produkte ein angemessenes Cybersicherheitsniveau aufweisen nicht nur zum Zeitpunkt des Inverkehrbringens, sondern über den gesamten Produktlebenszyklus hinweg. Dazu zählen unter anderem sichere Entwicklungsprozesse, der strukturierte Umgang mit Schwachstellen sowie die Bereitstellung von Sicherheitsupdates.

„Diese Entwicklung verdeutlicht einen grundlegenden Wandel: Cyber Security wird zunehmend als produkteigene Verantwortung verstanden“, sagt Nils Hubrich. „Sie lässt sich nicht mehr allein durch organisatorische oder betriebliche Massnahmen kompensieren, sondern muss bereits in der Entwicklung systematisch verankert werden.“

Secure Development Lifecycle als Fundament

Ein zentrales Instrument dafür ist der Secure Development Lifecycle nach IEC 62443-4-1. Er definiert Anforderungen an Prozesse zur sicheren Produktentwicklung und stellt nicht einzelne Sicherheitsfunktionen, sondern den gesamten Lebenszyklus eines Produkts in den Mittelpunkt. Von der Risikoanalyse über Security by Design und sichere Implementierung bis hin zu Verifikation, Update-Management und dem strukturierten Umgang mit Schwachstellen werden alle Phasen konsequent berücksichtigt.

Dieser prozessuale Ansatz ist entscheidend für eine nachhaltige Cyber-Security-Strategie. Sicherheit entsteht nicht durch ein einzelnes Feature, sondern durch konsistente Entscheidungen über den gesamten Produktlebenszyklus hinweg. Gerade vor dem Hintergrund weltweit steigender regulatorischer Anforderungen bildet der Secure Development Lifecycle damit das Fundament für robuste, langfristig sichere industrielle Produkte.

Technische Anforderungen an Komponenten: IEC 62443-4-2

Auf technischer Ebene konkretisiert IEC 62443-4-2 die Sicherheitsanforderungen an industrielle Komponenten. Die sogenannten Foundational Requirements reichen von Identifizierung und Authentifizierung über Systemintegrität und Datenvertraulichkeit bis hin zu Verfügbarkeit und Ereignisreaktion. Abhängig vom definierten Security Level steigen die Anforderungen von Basismassnahmen bis hin zu komplexen Schutzmechanismen gegen gezielte Angriffe. Für eingebettete Systeme wozu auch Wägeindikatorentechnologien gehören sind dabei besonders Aspekte wie sichere Schnittstellen, Zugriffskontrolle, Integritätsprüfungen und sichere Kommunikation relevant.

Wägetechnologien im Fokus

Wägesysteme sind schon längst keine passiven Messgeräte im klassischen Sinne mehr. In modernen Produktionsanlagen übernehmen sie neben der Erfassung von Messwerten auch aktive Funktionen in der Prozessführung etwa beim Dosieren, Abfüllen oder bei qualitätsrelevanten Freigabeentscheidungen. Sie sind Teil vernetzter Produktionslinien, tauschen Daten mit Steuerungen, Leitsystemen und übergeordneten IT-Systemen aus und wirken unmittelbar auf den Ablauf von Produktionsprozessen ein.

Manipulierte Wägedaten können dabei ebenso kritisch sein wie veränderte Steuerungslogik, da sie Fehlmengen, Qualitätsabweichungen oder Prozessstörungen verursachen können. Daraus ergibt sich eine klare Konsequenz: Wäge- und Inspektionssysteme müssen als vollwertige OT-Komponenten betrachtet und entsprechend den Anforderungen industrieller Cyber Security abgesichert werden.

Beispiel Wägeindikatoren Minexx: Cyber Security als integraler Bestandteil

Die Wägeindikatoren Minexx zeigen, wie Cyber Security in modernen Wägesystemen von Beginn an als grundlegendes Architekturprinzip verankert wird. Wägeindikatoren übernehmen eine zentrale Funktion: Sie erfassen die Signale angeschlossener Wägezellen oder -plattformen, verarbeiten diese zu validen Gewichtswerten und stellen Mess- und Statusinformationen für übergeordnete Systeme bereit. Damit bilden sie die Schnittstelle zwischen physikalischer Messung im Prozess und der digitalen Automatisierungs- und IT-Ebene.

Als vernetzte OT-Komponenten sind sie direkt in industrielle Daten- und Steuerungsprozesse eingebunden. Sie kommunizieren mit Steuerungen, Leitsystemen oder Manufacturing-Execution-Systemen und beeinflussen prozesskritische Entscheidungen etwa beim Dosieren, Abfüllen oder Kontrollwägen.

Wägeindikatoren als sicherheitsrelevante OT-Komponenten

Die Architektur der Wägeindikatoren Minexx orientiert sich an den Grundprinzipien der IEC 62443. Alle physischen und logischen Schnittstellen sind klar definiert und gezielt abgesichert, um potenzielle Angriffsflächen systematisch zu reduzieren. Ergänzt wird dies durch ein rollenbasiertes Zugriffskonzept, bei dem Nutzergruppen ausschliesslich die für ihre Aufgaben notwendigen Berechtigungen erhalten. „Das Prinzip der minimalen Berechtigung reduziert das Risiko unautorisierter oder unbeabsichtigter Eingriffe in sicherheits- und prozessrelevante Funktionen“, sagt Nils Hubrich.

Für die Einbindung in vernetzte Produktionsumgebungen kommt unter anderem OPC UA als standardisierte Kommunikationsschnittstelle zum Einsatz. Der Standard ermöglicht den herstellerübergreifenden Austausch strukturierter Prozessdaten zwischen OT- und IT-Systemen und integriert Sicherheitsmechanismen wie Zertifikatsbasierte Authentifizierung, verschlüsselte Kommunikation und kontrollierte Zugriffsrechte direkt in die Verbindung.

Cyber Security als dauerhafte Gestaltungsaufgabe

Was morgens mit einem stillstehenden Band beginnt, ist selten das Ergebnis eines einzelnen Fehlers. Es ist die Konsequenz einer vernetzten Produktion, in der jede Komponente Teil eines grösseren digitalen Gefüges ist. Ob ein Cyberangriff zum Totalausfall wird oder beherrschbar bleibt, entscheidet sich oft tief im System dort, wo Daten entstehen, verarbeitet und weitergegeben werden.

Cyber Security in der Industrie ist deshalb kein Zustand, sondern eine Aufgabe, die mit jeder Inbetriebnahme beginnt und nie endet. Produktionsgeräte werden zu aktiven Akteuren der Sicherheitsarchitektur nicht als Risiko, sondern als Schutzfaktor.

Für Wägetechnologien bedeutet das: Sicherheit ist kein Zusatz. Sie ist Teil ihrer Funktion. Und sie entscheidet mit darüber, ob Produktion auch im Ernstfall zuverlässig weiterläuft.

EVENTS

PLMA die Welt der Handelsmarken

Internationale Fachmesse für Produkte wie Frisch-, Kühl- und TK-Lebensmittel, Getränke und haltbare Lebensmittel sowie Non-Food-Kategorien wie Kosmetika, Gesundheits- und Schönheitsartikel sowie Haushalts- und Küchenprodukte.

Datum: 19.-20. Mai 2026

Ort: Amsterdam (NL)

ArbeitsSicherheit Schweiz

Fachmesse für Arbeitssicherheit, Gesundheitsschutz und Gesundheitsförderung am Arbeitsplatz

Datum: 20.-21. Mai 2026

Ort: Zürich (CH)

Swissmem Industrietag

Konferenz für die Berufsbildung in der Schweizer Tech-Industrie

Datum: 23. Juni 2026

Ort: Bern (CH)

Free From Functional Food Expo

Internationale Fachmesse und Konferenz für funktionelle, vegane und Bio-Lebensmittel sowie deren Zutaten

Datum: 16.-17. Juni 2026

Ort: Wien (A)

GS1 Excellence Days

Konferenz für Innovationen und Lösungen im Bereich der Standardisierung, Identifikation und Geschäftsprozesse

Datum: 18. Juni 2026

Ort: Bern (CH)

FILTECH

Internationale Fachmesse für Filter- und Trenntechnologie

Datum: 30. Juni-02. Juli 2026

Ort: Köln (D)

maintenance Schweiz

Schweizer Fachmesse für industrielle Instandhaltung und Facility Management

Datum: 26.-27. August 2026

Ort: Zürich (CH)

all about automation

Fachmesse für Industrieautomation

Datum: 26.-27. August 2026

Ort: Zürich (CH)

Swiss Green Economy Symposium

Konferenz zum Thema Wirtschaft und Nachhaltigkeit in der Schweiz

Datum: 2.-4. September 2026

Ort: Winterthur (CH)

Lubricant Expo Europe

Fachmesse für Schmierstofftechnologie

Datum: 15.-17. September 2026

Ort: Düsseldorf (D)

Ilmac Lausanne

Fachmesse und Branchentreff für die Chemie- und Life-Science-Industrie in der Westschweiz

Datum: 23.-24. September 2026

Ort: Lausanne (CH)

POWTECH

Internationale Fachmesse für Technologien zur Verarbeitung von Pulvern, Feststoffen und Flüssigkeiten

Datum: 29. September -1.Oktober 2026

Ort: Nürnberg (D)

W3+ Fair Jena

Events für Hightech-Innovationen aus den Schlüsseltechnologien Optik, Photonik, Elektronik und Mechanik

Datum: 23.-24. September 2026

Ort: Jena (D)

Chillventa

Weltleitmesse der Kältetechnik

Datum: 13.-15. Oktober 2026

Ort: Nürnberg (D)

SIAL

Internationale Fachmesse für die Lebensmittelindustrie

Datum: 17.-21. Oktober 2026

Ort: Paris (F)

Südback

Fachmesse für das Bäcker- und Konditorenhandwerk

Datum: 24.-27. Oktober 2026

Ort: Stuttgart (D)

Sensorik Lizenz Schokolade

Weiterbildung für sensorische Eigenschaften von Schokolade systematisch zu erkennen, zu prüfen und nach internationalen Standards zu beurteilen

Datum: 26. Oktober 2026

Ort: Wädenswil (CH)

Swiss Industry 4.0 Conference

Schweizer Fachveranstaltung zum Thema Digitalisierung und digitale Transformation in der Industrie

Datum: 29. Oktober 2026

Ort: Baden (CH)

Swissmilk-Symposium

Symposium zu aktuellen Ernährungsthemen

Datum: 2. November 2026

Ort: Bern (CH)

Nahrungsergänzungsmittel 2025

Jahrestagung für Informationen, Innovationen und Diskussionen zu aktuellen Entwicklungen im NEM-Bereich

Datum: 3.-4. November 2026

Ort: Düsseldorf (D)

Brennpunkt Nahrung

Führende Fachkonferenz für Trends und Perspektiven in der Schweizer Land- und Ernährungswirtschaft

Datum: 3. November 2026

Ort: Luzern (CH)

SÜFFA

Fachmesse für das Fleischerhandwerk und die mittelständische Fleischindustrie

Datum: 7.-9. Novmber 2026

Ort: Stuttgart (D)

BrauBeviale

Europäische Fachmesse für die Getränkewirtschaft

Datum: 10.-12. November 2026

Ort: Nürnberg (D)

electronica

Weltleitmesse und Konferenz der Elektronik

Datum: 10.-13. November 2026

Ort: München (D)

Fi Europe

Internationale Fachmesse für Lebensmittelzusatzstoffe

Datum: 17.-19. November 2026

Ort: Frankfurt (D)

ALL4PACK EMBALLAGE

Leitmesse für die Verpackungs- und Intralogistikbranche

Datum: 24.-26. November 2026

Ort: Paris (F)

Agro Food-Fachseminare

Fachseminare mit praxisrelevanten Themen der Land- und Ernährungswirtschaft

Datum: Januar 2027

Ort: Sursee (CH)

Empack Schweiz

Schweizer Fachmesse für Verpackungslösungen und -technologien

Datum: 27.-28. Januar 2027

Ort: Zürich (CH)

Logistics & Automation

Fachmesse für Intralogistik, Distribution, Transport und E-Logistik in der Schweiz

Datum: 27.-28. Januar 2027

Ort: Zürich (CH)

ISM

Weltleitmesse für Süsswaren und Snacks

Datum: 31. Januar - 3. Februar 2027

Ort: Köln (D)

Pro Sweets Cologne

Internationale Zuliefermesse für die Süßwaren- und Snackindustrie

Datum: 31. Januar - 3. Februar 2027

Ort: Köln (D)

ZHAW - Lebensmitteltagung

Veranstaltung für Lebensmittel- und Getränkeinnovation

Datum: Februar 2027

Ort: Wädenswil (CH)

CHEESEAFFAIR

Nationale Handelstage für Schweizer Käse

Datum: 8.-9. Februar 2027

Ort: Aarau (CH)

Fruit Logistica

Weltweite Messe aller Frisch-Produkte

Datum: 3.-5. Februar 2027

Ort: Berlin (D)

glug.swiss

Schweizer Fachmesse und ein Treffpunkt für die Getränkeindustrie, insbesondere für Brauer und Getränkeproduzenten

Datum: 11.-12. Februar 2027

Ort: Aarau (CH)

New Food Festival 2025

Konferenz und Messe, die sich mit der Zukunft der Ernährung

Datum: Februar 2027

Ort: Stuttgart (CH)

Glug deguFESTIVAL

Kongress für Trend-Getränke für Handel & Gastronomie

Datum: 11.-12. Februar 2027

Ort: Aarau (CH)

BioFach

Weltleitmesse für Bio-Lebensmittel

Datum: 16.-19. Februar 2027

Ort: Nürnberg (D)

EuroCIS

Fachmesse für Retail Technology (Einzelhandelstechnologie)

Datum: 16.-18. Februar 2027

Ort: Düsseldorf (D)

LOPEC

International führende Fachmesse mit Kongress für gedruckte Elektronik

Datum: 2.- 4. März 2027

Ort: München (D)

Ostschweizer Food Forum

Fachveranstaltung für die Ernährungswirtschaft in der Ostschweiz

Datum: März 2027

Ort: Weinfelden (CH)

INTERNORGA

Leitmesse für Hotellerie, Gastronomie, Bäckereien und Konditoreien

Datum: 12.-16. März 2027

Ort: Hamburg (D)

Pro Wein

Internationale Fachmesse für Weine und Spirituosen

Datum: 7.-9. März 2027

Ort: Düsseldorf (D)

Forum Kreislaufwirtschaft

Veranstaltung für die Umsetzung der Kreislaufwirtschaft in verschiedenen Bereichen

Datum: 18. März 2027

Ort: Zürich (CH)

Anuga FoodTec

Internationale Zuliefermesse für die Lebensmittel- und Getränkeindustrie

Datum: 23.-26. März 2027

Ort: Köln (D)

LogiMat

Internationale Fachmesse für Intralogistik

Datum: 16.-18. März 2027

Ort: Stuttgart (D)

Schoggifestival

Festival für nachhaltige und faire Schokoladenproduktion

Datum: 21. März 2027

Ort: Zürich (CH)

Global Industrie

Messe für den gesamten industriellen Sektor in Frankreich und darüber hinaus

Datum: 15.-18. März 2027

Ort: Paris (F)

LABVOLUTION

Fachmesse für innovative Laborausstattung und die Optimierung von Labor-Workflow.

Datum: Mai 2027

Ort: Hannover (D)

Achema

Weltleitmesse für Prozessindustrie

Datum: 14.-18. Juni 2027

Ort: Frankfurt am Main (D)

Automatica

Weltleitmesse für intelligente Automation und Robotik

Datum: 22.-25. Juni 2027

Ort: München (D)

SINDEX

Schweizer Messe für industrielle Automatisierung

Datum: 31. August- 2. September 2027

Ort: Bern (CH)

Ilmac

Fachmesse für Prozess- und Labortechnologie

Datum: 21.-23. September 2027

Ort: Basel (CH)

CMS Berlin

Internationale Leitmesse für Reinigung und Hygiene

Datum: 21.-24. September 2027

Ort: Berlin (D)

FachPack

Europäische Fachmesse für Verpackung, Technik, Veredelung und Logistik

Datum: 21.-23. September 2027

Ort: Nürnberg (D)

Anuga

Weltweite Ernährungsmesse für Handel und Gastronomie/Ausser-Haus-Markt

Datum: 9.-13. Oktober 2027

Ort: Köln (D)

LOUPE Europe

Fachmesse für die Etiketten-, flexible Verpackungs- und Faltschachtelindustrie, die sich auf Drucktechnologien, Materialien und Produktionslösungen

Datum: 5.-8. Oktober 2027

Ort: Barcelona (ESP)

A + A

Weltleitmesse für sicheres und gesundes Arbeiten

Datum: 19.-22. Okotber 2027

Ort: Düsseldorf (D)

iba

Führende Weltmesse für Bäckerei, Konditorei und Snacks

Datum: 24.-28. Oktober 2027

Ort: München (D)

transport-CH

Schweizer Fachmesse für Nutzfahrzeuge und Automobil-Werkstattbedarf

Datum: 10.-13. November 2027

Ort: Bern (CH)

AQUA Suisse

Schweizer Fachmesse für kommunales und industrielles Wassermanagement

Datum: 1.-2.Dezember 2027

Ort: Zürich (CH)

Pumps & Valves

Fachmesse für industrielle Pumpen, Armaturen & Prozesse

Datum: 1.-2. Dezember 2027

Ort: Zürich (CH)

Swissbau

Fachmesse der Schweizer Bau- und Immobilienwirtschaft

Datum: 18.-22. Januar 2028

Ort: Basel (CH)

aqua pro

Schweizer Fachmesse für die Bereiche Trinkwasser, Abwasser und Gas

Datum: Februar 2028

Ort: Bulle (CH)

IFFA

Weltleitmesse der Fleisch- und Proteinwirtschaft

Datum: 13.-18. Mai 2028

Ort: Frankfurt am Main (D)

Drinktec Deutschland

Weltleitmesse für die Getränke- und Liquid-Food-Industrie

Datum: 11.-15. September 2028

Ort: München (D)

EuroShop

Fachmesse für den Investitionsbedarf des Handels

Datum: 18.-22. Februar 2029

Ort: Düsseldorf (D)

Bezugsquellenverzeichnis